Datenschutz
Stand: Juni 2026.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
IT Ganzheitlich, Inhaber Simon Veiser, Im Jagdfeld 35, 41464 Neuss, Deutschland.
E-Mail: support@ITganzheitlich.de · Telefon: +49 2131 4051037.
Weitere Angaben findest du im Impressum.
IT Ganzheitlich, Inhaber Simon Veiser, Im Jagdfeld 35, 41464 Neuss, Deutschland.
E-Mail: support@ITganzheitlich.de · Telefon: +49 2131 4051037.
Weitere Angaben findest du im Impressum.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer App „Mein Kassenwart“ erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzungsverhältnis), lit. f DSGVO (berechtigte Interessen an einem sicheren, stabilen Betrieb) und lit. a DSGVO (Einwilligung, z. B. bei optionalen Funktionen).
3. Hosting und Auslieferung der Website
Die Website wird über die Plattform Lovable (Lovable AB, Schweden) bereitgestellt und über das CDN von Cloudflare (Cloudflare, Inc., USA) ausgeliefert. Dabei werden technisch erforderliche Daten verarbeitet (insb. IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer, User-Agent), um die Auslieferung der Seite zu ermöglichen, Angriffe abzuwehren und Stabilität sicherzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Für Drittlandtransfers in die USA stützen wir uns auf EU-Standardvertragsklauseln sowie ggf. das EU-US Data Privacy Framework.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Für Drittlandtransfers in die USA stützen wir uns auf EU-Standardvertragsklauseln sowie ggf. das EU-US Data Privacy Framework.
4. Account, Authentifizierung und App-Nutzung
Für die Nutzung der App legst du ein Nutzerkonto an. Wir verarbeiten dafür: E-Mail-Adresse, Anzeigename, ggf. Profilbild sowie ein Passwort-Hash bzw. Login-Tokens. Die Authentifizierung erfolgt über unseren Backend-Dienstleister Supabase (Hosting in der EU, Region Frankfurt). Optional kann eine Anmeldung über externe Identitätsanbieter (z. B. Google) erfolgen; dabei werden nur die für das Login notwendigen Profilinformationen verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5. Gruppen, Ausgaben und Belege
Innerhalb der App speicherst du Gruppen, Mitglieder, Ausgaben, Notizen und ggf. Belege. Diese Inhalte sind nur für Mitglieder der jeweiligen Gruppe sichtbar und werden über zeilenbasierte Zugriffsregeln (Row Level Security) abgesichert. Die Speicherung erfolgt in unserer Datenbank bei Supabase in der EU. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6. Backend-Dienstleister (Supabase)
Datenbank, Authentifizierung, Datei-Speicher und serverseitige Funktionen werden von Supabase (Supabase Inc., 970 Toa Payoh North #07-04, Singapur 318992) betrieben. Für dieses Projekt nutzen wir eine Instanz mit Datenhaltung in der EU (Frankfurt). Es besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
7. SEO-Monitoring und technische Qualitätssicherung
Zur technischen Qualitätssicherung unserer Website (Ladezeiten, Indexierungsstatus) rufen wir wöchentlich serverseitig die Google PageSpeed Insights API und die Google Search Console API für unsere eigenen, öffentlich erreichbaren Seiten auf. Dabei werden keine personenbezogenen Daten unserer Nutzer:innen an Google übermittelt. Die Abfragen erfolgen ausschließlich im Backend; es werden keine zusätzlichen Browser-Cookies oder Tracking-Skripte gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, schnell ladenden und suchmaschinenfreundlichen Webauftritt).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, schnell ladenden und suchmaschinenfreundlichen Webauftritt).
7a. KI-gestützte Belegerkennung (OCR)
Wenn du in der App ein Beleg-Foto hochlädst und die automatische Erkennung auslöst, wird das Bild verschlüsselt an unseren KI-Anbieter Lovable AI Gateway (vorgelagerter Modellanbieter: Google Gemini, EU-Region) übermittelt. Dort wird es nur zur Extraktion strukturierter Felder (Gesamtsumme, Währung, Datum, Händler) verwendet und nach der Verarbeitung nicht für das Modelltraining genutzt. Die Auslösung ist freiwillig — wer keine KI-Erkennung wünscht, lädt den Beleg ohne Scan hoch und füllt die Felder manuell. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
7b. Wechselkurse für Mehrwährungs-Ausgaben
Für die Umrechnung von Ausgaben in Fremdwährungen rufen wir tagesaktuelle Referenzkurse beim öffentlich zugänglichen Dienst frankfurter.app (basierend auf den Referenzkursen der Europäischen Zentralbank) ab. Dabei werden ausschließlich die jeweilige Währungspaar-Bezeichnung und das Datum übermittelt — keine personenbezogenen Daten und keine Ausgabe-Beträge. Die zurückgelieferten Kurse werden in unserer EU-Datenbank zwischengespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
8. Versand von E-Mails
Wir versenden transaktionale E-Mails (z. B. Bestätigungslinks, Passwort-Reset, Einladungen, Antworten auf Kontaktanfragen) über die E-Mail-Infrastruktur unserer Plattform Lovable. Dabei werden E-Mail-Adresse, Inhalt der Nachricht und technische Metadaten (Zustellstatus, Bounces) verarbeitet, um Zustellbarkeit und Missbrauchsprävention sicherzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
9. Kontaktformular
Wenn du uns über das Kontaktformular schreibst, verarbeiten wir die von dir angegebenen Daten (Name, E-Mail, Nachricht) ausschließlich zur Bearbeitung deiner Anfrage. Die Daten werden gelöscht, sobald sie für den ursprünglichen Zweck nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
10. Cookies und lokale Speicherung
Wir setzen ausschließlich technisch notwendige Cookies und Speicherinhalte (z. B. Session-Token für die Anmeldung, App-Einstellungen). Es erfolgt kein Tracking zu Werbe- oder Profilbildungszwecken. Rechtsgrundlage: § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO.
11. Speicherdauer
Personenbezogene Daten werden gespeichert, solange dein Account besteht oder die Daten zur Vertragserfüllung benötigt werden. Nach Löschung des Accounts werden zugehörige personenbezogene Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Server-Logs werden in der Regel nach 30 Tagen gelöscht oder anonymisiert.
12. Deine Rechte
Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem steht dir ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu (z. B. der für NRW zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit).
13. Account- und Datenlöschung
Du kannst deinen Account und die zugehörigen personenbezogenen Daten jederzeit selbst über „Einstellungen → Konto löschen“ entfernen oder per E-Mail an die im Impressum genannte Adresse beantragen. Unter „Einstellungen → Meine Daten exportieren“ stellen wir dir deine personenbezogenen Daten zusätzlich in einem maschinenlesbaren JSON-Format zur Verfügung (Art. 20 DSGVO). Gruppendaten, an denen weitere Mitglieder beteiligt sind, bleiben in anonymisierter Form bestehen, soweit das zur Nachvollziehbarkeit gemeinsamer Abrechnungen erforderlich ist.
14. Datensicherheit
Die Übertragung erfolgt verschlüsselt via TLS. Zugriffe auf Inhalte sind über Authentifizierung und zeilenbasierte Zugriffsregeln (Row Level Security) auf die jeweils berechtigten Nutzer:innen beschränkt.
15. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen der App oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung findest du stets unter dieser URL.