Stand: 29. August 2026
Verantwortlicher im Sinne der DSGVO ist:
Joey Peter – IT-Solutions
Hauptstr. 15A, 65597 Hünfelden, Deutschland
E-Mail: info@peter-webdesign.de
Registrierung und Account
Bei der Registrierung erheben wir deine E-Mail-Adresse und ein Passwort (verschlüsselt gespeichert als bcrypt-Hash). Diese Daten sind zur Vertragserfüllung (Bereitstellung des Nutzerkontos) erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
E-Mail-Verifikation und Passwort-Reset
Zur Verifikation deiner E-Mail-Adresse sowie für Passwort-Reset-Links versenden wir E-Mails über den Dienst IONOS (1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur). IONOS verarbeitet dabei deine E-Mail-Adresse als Auftragsverarbeiter gemäß Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Anmeldung mit Google (OAuth)
Auf den Anmelde- und Registrierungsseiten binden wir den Google-Anmeldebutton (Google Identity Services) direkt in die Seite ein; dabei lädt dein Browser ein Skript von accounts.google.com. Es findet keine Weiterleitung auf eine externe Google-Seite statt. Wenn du den Button nutzt, übermittelt Google uns deinen Namen, deine E-Mail-Adresse, dein Profilbild und eine Google-ID. Diese Daten werden in deinem Account gespeichert. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen: https://policies.google.com/privacy . Das Google-Skript wird erst geladen, nachdem du dem im Consent-Banner zugestimmt hast (siehe Abschnitt 6). Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Finanzdaten
Die von dir eingetragenen Finanzdaten (Transaktionen, Verträge, Kategorien, Sparregeln) werden ausschließlich zur Bereitstellung der App-Funktionalität verarbeitet und gespeichert. Diese Daten sind deinem Account zugeordnet und werden nicht an Dritte weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Google reCAPTCHA v3
Wir setzen Google reCAPTCHA v3 auf den Seiten Anmeldung, Registrierung, Passwort vergessen und Passwort zurücksetzen ein, um automatisierte Zugriffsversuche (Bots) zu erkennen und abzuwehren. Dabei werden Nutzungsverhalten und technische Geräteinformationen (u.a. IP-Adresse, Browserinformationen) an Google übermittelt. reCAPTCHA läuft im Hintergrund ohne sichtbare Interaktion. Anbieter: Google Ireland Limited. Weitere Informationen: https://policies.google.com/privacy . Das reCAPTCHA-Skript wird erst geladen, nachdem du dem im Consent-Banner zugestimmt hast (siehe Abschnitt 6); reCAPTCHA schützt u.a. die Anmelde- und Registrierungsformulare vor automatisiertem Missbrauch und ist für die Nutzung der Anwendung erforderlich. Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Server-Logs und Hosting
Unsere Anwendung wird über IONOS (1&1 IONOS SE) gehostet. Bei jedem Zugriff werden technische Zugriffsdaten (IP-Adresse, Zeitstempel, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge) in Server-Logs erfasst. Diese Daten dienen der technischen Fehleranalyse und Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Account-Daten werden gespeichert, solange dein Konto aktiv ist. Nach Account-Löschung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Server-Logs werden nach spätestens 30 Tagen gelöscht. Abgelaufene Authentifizierungstoken werden automatisch aus der Datenbank entfernt.
Deine Daten werden nicht an Dritte verkauft oder zu Werbezwecken weitergegeben. Eine Übermittlung erfolgt ausschließlich an:
Google Ireland Limited (Dublin) ist unsere EU-Vertragspartnerin für die Google-Anmeldung und Google reCAPTCHA. Da Google Ireland Limited zum US-Konzern Google LLC gehört, ist nicht auszuschließen, dass dabei erhobene Daten auch von Google LLC in den USA verarbeitet werden oder US-Behörden im Rahmen des US CLOUD Act darauf zugreifen können — insoweit liegt eine Übermittlung in ein Drittland ohne EU-Angemessenheitsbeschluss vor. Google stützt sich hierfür nach eigenen Angaben auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); Google LLC ist zudem nach eigenen Angaben unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: https://policies.google.com/privacy .
Die Anwendung verwendet ausschließlich technisch notwendige Cookies, kein Tracking. Nach der Anmeldung setzen wir folgende eigene, per JavaScript nicht auslesbare (HttpOnly) Cookies, die deinen Zugangs- und Sitzungsstatus serverseitig verwalten (SameSite=Lax, im Produktivbetrieb nur über HTTPS übertragen):
at — Zugriffs-Token, Gültigkeit 15 Minutenrtk — Refresh-Token zur automatischen Anmeldeverlängerung, Gültigkeit 7 Tageusr — nicht-sensible Profilinformationen (Name, E-Mail-Adresse, Avatar,
Admin-Status) ausschließlich zur Anzeige in der Oberfläche, Gültigkeit 7 TageZusätzlich speichert dein Browser deine Design-Einstellung (hell/dunkel) technisch notwendig im lokalen Speicher (localStorage); diese Information verlässt dein Gerät nicht. Wenn du die Anwendung als Progressive Web App (PWA) installierst, hält ein Service Worker die Programmoberfläche (JavaScript, CSS, Icons) lokal zwischengespeichert, um Ladezeiten zu verkürzen und einen Offline-Start zu ermöglichen — deine Finanz- und Kontodaten werden dabei nicht zwischengespeichert.
Google reCAPTCHA und der Google-Anmeldebutton werden erst geladen, nachdem du dem im Consent-Banner beim ersten Besuch zugestimmt hast, und können danach eigene Cookies setzen; diese unterliegen den Datenschutzbestimmungen von Google. Da reCAPTCHA die Anmelde- und Registrierungsformulare vor Missbrauch schützt, kann die Anwendung ohne diese Zustimmung nicht genutzt werden. Deine Entscheidung kannst du jederzeit über den Link im Consent-Banner ändern.
Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:
Zur Ausübung deiner Rechte wende dich an: info@peter-webdesign.de
Du hast außerdem das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden.
Alle Verbindungen werden über HTTPS verschlüsselt übertragen. Passwörter werden ausschließlich als bcrypt-Hash gespeichert, eine Wiederherstellung ist technisch nicht möglich. Authentifizierungs-Token haben begrenzte Gültigkeitsdauern (Zugriffs-Token: 15 Minuten, Refresh-Token: 7 Tage).
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version ist stets in der Anwendung abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.