Datenschutzerklärung
Personal Accounting — KI-Buchhaltungs-App
Zuletzt aktualisiert: 11. September 2026
Diese Erklärung gilt für die App Personal Accounting und für diese Website. Die Kurzfassung: Deine Finanzdaten liegen verschlüsselt auf deinem eigenen Gerät, das Cloud-Backup ist standardmäßig aus und wird vor dem Verlassen des Telefons verschlüsselt, und an einen KI-Dienst geht nichts, solange du es nicht selbst einschaltest.
1. KI-Dienst eines Dritten und Datenweitergabe
Die App nutzt für ihre KI-Funktionen die Google Gemini API, einen von Google bereitgestellten Dienst eines Dritten. Wenn du diese Funktionen verwendest, werden die von dir freigegebenen Daten zur Verarbeitung an Google Gemini gesendet. Nachfolgend steht genau, was pro Funktion übertragen wird.
1.1 KI-Finanzberater (Chat)
Je nachdem, welche Freigaben du einzeln erteilt hast, können übertragen werden:
- Buchungen — Betrag, Datum, Kategoriename, Art (Einnahme oder Ausgabe), Beschreibung. Einzelner Schalter, standardmäßig aus.
- Konten — Kontoname, Währung. Einzelner Schalter, standardmäßig aus.
- Kategorien — Name der Kategorie und ob sie löschbar ist. Einzelner Schalter, standardmäßig aus.
- Kontakte — ausschließlich der Name. Einzelner Schalter, standardmäßig aus.
- Sparziele — Name, Zielbetrag, aktueller Betrag, Währung. Einzelner Schalter, standardmäßig aus.
- Wiederkehrende Buchungen — Titel, Häufigkeit, Betrag, Art. Einzelner Schalter, standardmäßig aus.
- Chat-Nachrichten — der Text, den du schreibst, gesendet sobald du einen Chat beginnst.
1.2 Belege und Dokumente scannen
Mit der Kamera aufgenommene Fotos, aus der Galerie gewählte Bilder und von dir hochgeladene PDF-Dateien werden an Google Gemini gesendet, um Text auszulesen und die Buchung zu analysieren.
1.3 Sprachnachrichten
Im KI-Chat aufgenommene Sprachaufnahmen werden zur Transkription gesendet und anschließend als Text ausgewertet.
1.4 KI-Finanzanalyse
Übertragen werden aggregierte Zahlen des von dir gewählten Zeitraums: Buchungszusammenfassungen, Kategorienaufteilung sowie Einnahmen- und Ausgabensummen.
1.5 Wie Google diese Daten behandelt
- Die Übertragung läuft über eine verschlüsselte HTTPS-Verbindung.
- Die Verarbeitung erfolgt in Echtzeit und ausschließlich für die Analyse.
- Die Google Gemini API speichert die Daten nicht dauerhaft.
- Die Daten werden nicht zum Training von KI-Modellen verwendet, gemäß den für API-Nutzer geltenden Gemini-API-Bedingungen.
- Google verarbeitet sie nach der eigenen Datenschutzerklärung und den Nutzungsbedingungen der Gemini API.
1.6 Einwilligung und Kontrolle
- Vor der ersten Nutzung einer KI-Funktion erscheint ein Einwilligungsdialog, der bestätigt werden muss.
- Dieser Dialog nennt die Google Gemini API ausdrücklich und listet jede betroffene Datenart auf.
- Jede Datenkategorie hat in den Datenschutzeinstellungen ihren eigenen Schalter.
- Alle Schalter sind standardmäßig aus — es werden keine Finanzdaten geteilt, bis du sie einschaltest.
- Du kannst die Einwilligung jederzeit widerrufen, indem du die Kategorien wieder ausschaltest.
- Ohne deine ausdrückliche Einwilligung geht nichts an Google Gemini.
2. Speicherung, Cloud-Backup und Familienfreigabe
- Alle Finanzdaten werden lokal auf deinem Gerät gespeichert und mit SQLCipher verschlüsselt.
- Die Anmeldung ist optional. Die App funktioniert vollständig ohne Konto. Meldest du dich mit Google oder Apple an, erheben wir deine E-Mail-Adresse und eine Nutzerkennung, ausschließlich zum Betrieb von Cloud-Backup und Familienfreigabe.
- Das Cloud-Backup ist optional und standardmäßig aus. Aktivierst du es, wird das Backup vor dem Upload auf deinem Gerät mit AES-256-GCM verschlüsselt, mit einem aus deinem Backup-Passwort abgeleiteten Schlüssel. Auf unseren Servern bei Google Firebase landet nur Geheimtext — weder wir noch sonst jemand kann deine Finanzdaten lesen. Dein Backup-Passwort wird nie übertragen; vergisst du es, können wir das Backup nicht wiederherstellen. Die letzten sieben Backups werden aufbewahrt, ältere automatisch gelöscht.
- Die Familienfreigabe ist optional. Synchronisiert werden nur die Konten, die du ausdrücklich als geteilt markierst; geteilte Daten werden auf deinem Gerät Ende-zu-Ende verschlüsselt, mit einem Familienschlüssel, der ausschließlich auf den Geräten der Familienmitglieder existiert, per QR-Code ausgetauscht und niemals hochgeladen wird. Unsere Server halten nur verschlüsselte Snapshots und Mitgliedschafts-Metadaten — Nutzerkennung, Familienkennung, Zeitstempel — und keine Finanzinhalte.
3. Dienste Dritter
- Google Gemini API — Belegauswertung, KI-Finanzchat, Sprache-zu-Text und Finanzanalyse.
- Firebase — Authentifizierung für die optionale Anmeldung mit Google oder Apple, Cloud Storage und Firestore für Ende-zu-Ende verschlüsselte Backups sowie Snapshots und Mitgliedschafts-Metadaten der Familienfreigabe, Performance-Überwachung, Fehlerberichte über Crashlytics, Remote-Konfiguration, Push-Benachrichtigungen und Cloud Functions.
- Google Play Billing und Apple StoreKit — Abonnements und In-App-Käufe.
4. Automatisch erhobene Daten
- Performance-Daten der App.
- Fehlerberichte über Firebase Crashlytics.
- Anonyme Nutzungsstatistiken.
- Geräteinformationen — Modell und Betriebssystemversion.
Auf dieser Website läuft zusätzlich eine Besuchsmessung ohne Cookies, Vercel Web Analytics. Erhoben werden aggregierte Angaben wie Seitenadresse, verweisende Seite, Land und Gerätetyp. Besucher werden nicht einzeln identifiziert, es wird kein Cookie auf deinem Gerät gesetzt, und es findet kein Tracking über andere Websites hinweg statt.
5. Sicherheit
- Alle lokalen Daten sind mit SQLCipher verschlüsselt.
- Cloud-Backups und Daten der Familienfreigabe werden vor dem Upload auf deinem Gerät Ende-zu-Ende verschlüsselt — AES-256-GCM mit PBKDF2-Schlüsselableitung. Auf Servern liegt ausschließlich Geheimtext.
- Schlüssel liegen im sicheren Speicher der Plattform, iOS Keychain oder Android Keystore, und werden nie hochgeladen.
- Der Netzwerkverkehr ist über SSL/TLS geschützt.
- Die Kommunikation mit APIs Dritter läuft über gesicherte, verschlüsselte Kanäle.
- Es gilt der Grundsatz der Datenminimierung.
6. Deine Rechte
- Zu erfahren, ob personenbezogene Daten von dir verarbeitet werden.
- Deren Löschung zu verlangen.
- Deren Berichtigung zu verlangen.
- Der Verarbeitung zu widersprechen.
- Die KI-Datenfreigabe jederzeit in den Einstellungen der App abzuschalten.
- Alles direkt in der App zu löschen. Die Aktion „Alle Daten löschen“ löscht auch deine Cloud-Backups samt Metadaten, entfernt dich aus der Familienfreigabe und meldet dich ab.
- Das Cloud-Backup jederzeit zu deaktivieren oder die Familienfreigabe zu verlassen.
7. Datenschutz von Kindern
Die App erhebt nicht bewusst personenbezogene Daten von Kindern unter 13 Jahren. Erfahren wir, dass ein Kind unter 13 Jahren personenbezogene Daten übermittelt hat, löschen wir sie unverzüglich.
8. Kontakt
Fragen zu dieser Erklärung oder Anliegen zu deinen Daten: kisiselmuhasebe@gmail.com.
Diese Seite ist die deutsche Fassung derselben Erklärung, die auf unserer türkischen Website veröffentlicht ist. Weichen Übersetzung und englischer Text voneinander ab, gilt der englische Text als Referenz.