🛡️ Datenschutzerklärung (Privacy Policy)
DSGVO / GDPR-Konform
Stand: 23.09.2026 • Geltungsbereich: Web-Anwendung Budget & Finanz-Planer
1. Verantwortliche Stelle
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG):
Betreiber / Administrator
Budget & Finanz-Planer
Musterstraße 1
12345 Musterstadt, Deutschland
E-Mail: kontakt@budget.anti-web.dev
2. Grundsatz der Datenminimierung & Verschlüsselung
Diese Anwendung wurde nach den Grundsätzen von Privacy by Design und Privacy by Default entwickelt.
Sensible finanzielle und personenbezogene Daten werden durch moderne kryptografische Verfahren geschützt:
- Ende-zu-Ende Server-Verschlüsselung: Sensible Bankverbindungsdaten, Passwörter, Authentifizierungs-Token (TOTP) sowie API-Schlüssel werden mit AES-256-GCM verschlüsselt gespeichert.
- Passwort-Sicherheit: Passwörter werden niemals im Klartext gespeichert, sondern ausschließlich mit sicheren Hashing-Algorithmen (Bcrypt / Argon2) mit individuellem Salt gehasht.
- Biometrie & Passkeys (WebAuthn / FIDO2): Bei Verwendung von Face ID, Touch ID oder Windows Hello verlassen biometrische Merkmale niemals dein Endgerät. Es wird lediglich ein kryptografischer Public-Key-Token ausgetauscht.
3. Erhobene Daten und Verarbeitungszwecke
Wir verarbeiten personenbezogene Daten ausschließlich zur Erfüllung des Zwecks der Budget- und Finanzplanung:
- Benutzerkontodaten: Benutzername, E-Mail-Adresse, optionaler Vor- und Nachname, Rufname sowie Anschrift zur Profilverwaltung.
- Finanz- und Haushaltsdaten: Von dir erfasste Einnahmen, regelmäßige Fixkosten, Kredite, Sparziele, Haushaltsbuch-Einträge und Belegfotos.
- Bankumsätze & Open Banking (PSD2 / AIS): Bei Nutzung der direkten Bankanbindung werden Kontostände und Kontoumsätze über zertifizierte Schnittstellen ausschließlich lesend abgerufen. Zu keinem Zeitpunkt werden Schreib-, Überweisungs- oder Transaktionsrechte angefordert oder ausgeführt.
- Server-Logs: Aus Sicherheitsgründen und zur Abwehr von Angriffen werden technische Logdaten (IP-Adresse, Zeitstempel, aufgerufene URL, Browser-Informationen) temporär protokolliert (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
4. Keine Weitergabe an Dritte oder Tracking
Es findet kein Verkauf, kein Tracking und keine kommerzielle Weitergabe deiner Finanzdaten statt.
Die Anwendung verwendet keine Werbenetzwerke, keine Google Analytics oder Tracking-Pixel von Drittanbietern.
5. Cookies & Lokale Speicherung (Local Storage)
Die Web-App setzt ausschließlich technisch notwendige Cookies ein (z.B. PHP-Session-Cookie zur Aufrechterhaltung der sicheren Anmeldung mit HttpOnly und SameSite=Lax).
Präferenzen wie das gewählte Design (Dark-/Light-Theme) oder Darstellungsbreiten werden ausschließlich lokal in deinem Browser (localStorage) abgelegt.
6. Deine Rechte als betroffene Person
Nach der DSGVO stehen dir jederzeit folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Du kannst jederzeit Auskunft über deine bei uns gespeicherten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Unrichtige Profildaten können jederzeit direkt im Profil korrigiert werden.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Über den Bereich Daten Export & Backup kannst du sämtliche Daten jederzeit im offenen JSON- oder CSV-Format vollständig herunterladen.
- Recht auf Löschung (Art. 17 DSGVO): Du hast das Recht auf vollständige Löschung deiner Daten und deines Kontos.
- Beschwerderecht: Du hast das Recht, dich bei der zuständigen Landesdatenschutzbehörde zu beschweren.