Zurück

Datenschutzerklärung

Stand: 29. August 2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
Joey Peter – IT-Solutions
Hauptstr. 15A, 65597 Hünfelden, Deutschland
E-Mail: contact@jpsolutions.dev

2. Erhobene Daten und Verarbeitungszwecke

Registrierung und Account

Bei der Registrierung erheben wir deine E-Mail-Adresse und ein Passwort (verschlüsselt gespeichert als bcrypt-Hash). Diese Daten sind zur Vertragserfüllung (Bereitstellung des Nutzerkontos) erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

E-Mail-Verifikation und Passwort-Reset

Zur Verifikation deiner E-Mail-Adresse sowie für Passwort-Reset-Links versenden wir E-Mails über den Dienst IONOS (1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur). IONOS verarbeitet dabei deine E-Mail-Adresse als Auftragsverarbeiter gemäß Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Anmeldung mit Google (OAuth)

Auf den Anmelde- und Registrierungsseiten binden wir den Google-Anmeldebutton (Google Identity Services) direkt in die Seite ein; dabei lädt dein Browser ein Skript von accounts.google.com. Es findet keine Weiterleitung auf eine externe Google-Seite statt. Wenn du den Button nutzt, übermittelt Google uns deinen Namen, deine E-Mail-Adresse, dein Profilbild und eine Google-ID. Diese Daten werden in deinem Account gespeichert. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen: https://policies.google.com/privacy . Das Google-Skript wird erst geladen, nachdem du dem im Consent-Banner zugestimmt hast (siehe Abschnitt 6). Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Finanzdaten

Die von dir eingetragenen Finanzdaten (Transaktionen, Verträge, Kategorien, Sparregeln) werden ausschließlich zur Bereitstellung der App-Funktionalität verarbeitet und gespeichert. Diese Daten sind deinem Account zugeordnet und werden nicht an Dritte weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Google reCAPTCHA v3

Wir setzen Google reCAPTCHA v3 auf den Seiten Anmeldung, Registrierung, Passwort vergessen und Passwort zurücksetzen ein, um automatisierte Zugriffsversuche (Bots) zu erkennen und abzuwehren. Dabei werden Nutzungsverhalten und technische Geräteinformationen (u.a. IP-Adresse, Browserinformationen) an Google übermittelt. reCAPTCHA läuft im Hintergrund ohne sichtbare Interaktion. Anbieter: Google Ireland Limited. Weitere Informationen: https://policies.google.com/privacy . Das reCAPTCHA-Skript wird erst geladen, nachdem du dem im Consent-Banner zugestimmt hast (siehe Abschnitt 6); reCAPTCHA schützt u.a. die Anmelde- und Registrierungsformulare vor automatisiertem Missbrauch und ist für die Nutzung der Anwendung erforderlich. Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Server-Logs und Hosting

Unsere Anwendung wird über IONOS (1&1 IONOS SE) gehostet. Bei jedem Zugriff werden technische Zugriffsdaten (IP-Adresse, Zeitstempel, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge) in Server-Logs erfasst. Diese Daten dienen der technischen Fehleranalyse und Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3. Speicherdauer

Account-Daten werden gespeichert, solange dein Konto aktiv ist. Nach Account-Löschung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Server-Logs werden nach spätestens 30 Tagen gelöscht. Abgelaufene Authentifizierungstoken werden automatisch aus der Datenbank entfernt.

4. Weitergabe an Dritte

Deine Daten werden nicht an Dritte verkauft oder zu Werbezwecken weitergegeben. Eine Übermittlung erfolgt ausschließlich an:

  • IONOS (Hosting und E-Mail-Versand) — als Auftragsverarbeiter gemäß Art. 28 DSGVO
  • Google (reCAPTCHA, Google-Anmeldung) — nur nach deiner Einwilligung im Consent-Banner

5. Datenübermittlung in Drittländer (USA)

Google Ireland Limited (Dublin) ist unsere EU-Vertragspartnerin für die Google-Anmeldung und Google reCAPTCHA. Da Google Ireland Limited zum US-Konzern Google LLC gehört, ist nicht auszuschließen, dass dabei erhobene Daten auch von Google LLC in den USA verarbeitet werden oder US-Behörden im Rahmen des US CLOUD Act darauf zugreifen können — insoweit liegt eine Übermittlung in ein Drittland ohne EU-Angemessenheitsbeschluss vor. Google stützt sich hierfür nach eigenen Angaben auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); Google LLC ist zudem nach eigenen Angaben unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: https://policies.google.com/privacy .

6. Cookies, lokaler Speicher und Offline-Funktion

Die Anwendung verwendet ausschließlich technisch notwendige Cookies, kein Tracking. Nach der Anmeldung setzen wir folgende eigene, per JavaScript nicht auslesbare (HttpOnly) Cookies, die deinen Zugangs- und Sitzungsstatus serverseitig verwalten (SameSite=Lax, im Produktivbetrieb nur über HTTPS übertragen):

  • at — Zugriffs-Token, Gültigkeit 15 Minuten
  • rtk — Refresh-Token zur automatischen Anmeldeverlängerung, Gültigkeit 7 Tage
  • usr — nicht-sensible Profilinformationen (Name, E-Mail-Adresse, Avatar, Admin-Status) ausschließlich zur Anzeige in der Oberfläche, Gültigkeit 7 Tage

Zusätzlich speichert dein Browser deine Design-Einstellung (hell/dunkel) technisch notwendig im lokalen Speicher (localStorage); diese Information verlässt dein Gerät nicht. Wenn du die Anwendung als Progressive Web App (PWA) installierst, hält ein Service Worker die Programmoberfläche (JavaScript, CSS, Icons) lokal zwischengespeichert, um Ladezeiten zu verkürzen und einen Offline-Start zu ermöglichen — deine Finanz- und Kontodaten werden dabei nicht zwischengespeichert.

Google reCAPTCHA und der Google-Anmeldebutton werden erst geladen, nachdem du dem im Consent-Banner beim ersten Besuch zugestimmt hast, und können danach eigene Cookies setzen; diese unterliegen den Datenschutzbestimmungen von Google. Da reCAPTCHA die Anmelde- und Registrierungsformulare vor Missbrauch schützt, kann die Anwendung ohne diese Zustimmung nicht genutzt werden. Deine Entscheidung kannst du jederzeit über den Link im Consent-Banner ändern.

7. Deine Rechte

Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)

Zur Ausübung deiner Rechte wende dich an: contact@jpsolutions.dev

Du hast außerdem das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden.

8. Datensicherheit

Alle Verbindungen werden über HTTPS verschlüsselt übertragen. Passwörter werden ausschließlich als bcrypt-Hash gespeichert, eine Wiederherstellung ist technisch nicht möglich. Authentifizierungs-Token haben begrenzte Gültigkeitsdauern (Zugriffs-Token: 15 Minuten, Refresh-Token: 7 Tage).

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version ist stets in der Anwendung abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.