1. Verantwortlicher

Heiko Ellerbrock
Zähringerstr. 17
69181 Leimen
Deutschland
E-Mail: info@monevio.app

2. Nutzung dieser Website

2.1 Hosting und Server-Protokolle

Beim Aufruf der Website verarbeitet der Hosting-Anbieter technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Referrer und Angaben zu Browser und Betriebssystem gehören. Die Verarbeitung dient dem sicheren und stabilen Betrieb der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

2.2 Supportformular

Wenn Du das Supportformular nutzt, verarbeiten wir Deinen Namen, Deine E-Mail-Adresse, die gewählte Kategorie und Deine Nachricht, um Dein Anliegen zu bearbeiten und darauf zu antworten. Rechtsgrundlage ist je nach Anliegen Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Pflichtangaben sind als solche erkennbar. Die Anfrage wird über die bestehende Supabase-Infrastruktur und den für Monevio eingerichteten SMTP-Dienst per E-Mail an Monevio übermittelt.

Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen.

Zum Schutz vor missbräuchlichem Massenversand werden IP-Adresse und E-Mail-Adresse ausschließlich als nicht im Klartext gespeicherte Hashwerte verarbeitet. Nach Ablauf der 24-stündigen Aufbewahrungsfrist werden sie durch eine stündliche Bereinigung automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

2.3 Cookies, Analyse und externe Schriftarten

Diese Website setzt keine Analyse- oder Werbedienste ein, verwendet keine Tracking-Cookies und lädt keine Schriftarten von externen Anbietern.

3. Nutzung der Monevio-App

3.1 Verarbeitete Daten

  • Kontodaten wie E-Mail-Adresse und Authentifizierungsinformationen sowie bei freiwillig aktivierter Zwei-Faktor-Authentifizierung technische Faktor- und Sicherheitsstatusdaten; bei einer Wiederherstellung zusätzlich maskierte E-Mail-Adresse, pseudonymisierter Nutzerbezug, Vorgangsstatus, Zeitpunkte und Fehlversuche
  • Profilangaben wie Name, optionales Profilbild, bevorzugte App-Sprache, Standardwährung sowie Status und Version der freiwilligen App-Einführung
  • Version und serverseitiger Zeitpunkt der angenommenen Nutzungsbedingungen
  • Für die Gerätesitzungsverwaltung eine zufällige Installations-ID, generischer Gerätename, Plattform, App-Version sowie Erstellungs- und Aktivitätszeitpunkte
  • Buchungen, Kategorien, Notizen und persönliche Jahrespläne
  • Feedback-Nachrichten mit Kategorie, Nachricht und Zeitstempel sowie der beim Absenden verwendeten App-Sprache, Eingabesprache, App-Version und Plattform; bei Feature-Anfragen und Verbesserungsvorschlägen zusätzlich Bearbeitungsstatus, optionale Zielversion, optionale Statusnotiz und Statusverlauf
  • Ausschließlich auf dem Gerät gespeicherte Mitteilungen mit Typ, Priorität, Zeitpunkt, Gelesen-Status, Ziel und den für die Anzeige erforderlichen Inhaltsparametern sowie Deine Einstellungen für optionale Produkttipps
  • Bei aktiviertem Crash Reporting bereinigte technische Fehlerdaten wie Fehlertyp, Stackframes, App-Version, Buildnummer, Plattform, Betriebssystem und Zeitstempel

3.2 Zwecke und Rechtsgrundlagen

Die Verarbeitung ist erforderlich, um Dein Konto zu verwalten, die von Dir erfassten Finanzdaten zu speichern und die Funktionen der App bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Wenn Du die Zwei-Faktor-Authentifizierung aktivierst, verarbeitet Supabase Auth den TOTP-Faktor und seinen Status, um Anmeldungen und besonders sensible Kontoaktionen zusätzlich abzusichern. Einrichtungsschlüssel und Bestätigungscodes werden nicht in der Monevio-Produktdatenbank oder dauerhaft auf dem Gerät gespeichert.

Eine aktivierte biometrische App-Sperre wird nur lokal für Dein Konto auf dem Gerät gespeichert. Biometrische Merkmale verarbeitet ausschließlich das Betriebssystem; Monevio erhält nur Erfolg oder Abbruch der Prüfung. Für die Anzeige und den Widerruf aktiver Gerätesitzungen speichern wir keine IP-Adresse, keinen Standort und keinen vollständigen User-Agent.

Wenn Du den Zugriff auf Deinen Authenticator verlierst, kannst Du nach dem Passwort-Login einen kontrollierten Wiederherstellungsvorgang starten. Dafür bestätigen wir die Konto-E-Mail mit einem kurzlebigen Einmalcode und prüfen den Vorgang anschließend manuell. Der Code wird nur gehasht gespeichert; Passwörter, TOTP-Schlüssel und Finanzdaten gehören nicht zum Wiederherstellungsnachweis.

Feedback wird zur Bearbeitung Deiner Nachricht und zur Verbesserung der App verarbeitet. App-Sprache, Eingabesprache, App-Version und Plattform helfen uns dabei, die Nachricht richtig zuzuordnen, verständlich zu beantworten und technische Probleme einzugrenzen. Bei Feature-Anfragen und Verbesserungsvorschlägen speichern wir zusätzlich den Bearbeitungsstatus, eine optionale Zielversion, eine optionale Statusnotiz und den Statusverlauf, damit Du die Entwicklung Deines Vorschlags in der App nachvollziehen kannst. Diese Angaben sind ausschließlich für Dich und die Monevio-Administration sichtbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Die Mitteilungszentrale bereitet bereits vorhandene App-Ereignisse als lokalen Verlauf auf. Mitteilungen, Gelesen-Status und Einstellungen für optionale Produkttipps werden im app-eigenen lokalen Speicher ausschließlich auf Deinem Gerät abgelegt und nicht an einen zusätzlichen Benachrichtigungsdienst übertragen.

Zur Erkennung und Behebung technischer Abstürze kann Monevio datensparsame Crashberichte verarbeiten. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen App-Betrieb nach Art. 6 Abs. 1 lit. f DSGVO. Die Berichte enthalten keine Konto-E-Mail, Nutzer-ID, IP-Adresse, Tokens, Requests, Buchungen, Beträge, Kategorien, Notizen, Feedbacktexte, Breadcrumbs, Screenshots oder Sitzungsaufzeichnungen.

3.3 Technische Dienstleister

Für Authentifizierung, Datenbank und Dateispeicher nutzt Monevio Supabase als technischen Auftragsverarbeiter. Auth-E-Mails werden über den in Supabase eingerichteten E-Mail-Versanddienst verarbeitet. Dienstleister erhalten nur die Daten, die für den jeweiligen Zweck erforderlich sind.

Für eine zusätzliche betriebliche Datensicherung nutzt Monevio Backblaze B2 mit Speicherort in der EU. Die Sicherungsdaten werden bereits vor der Übertragung mit einem ausschließlich von Monevio verwalteten Schlüssel verschlüsselt und zusätzlich zugriffsgeschützt gespeichert.

Erstellung, Verschlüsselung, Prüfung und Übertragung der betrieblichen Sicherung werden über geschützte GitHub-Actions-Workflows automatisiert. Dabei können Produktdaten während des Laufs kurzzeitig auf einem temporären Runner verarbeitet werden. Sie werden vor der dauerhaften Übertragung verschlüsselt; temporäre Klartextartefakte werden nach dem Lauf entfernt.

Für das optionale technische Crash Reporting ist Sentry Functional Software, Inc. als Auftragsverarbeiter vorgesehen. Eine Übertragung wird ausschließlich über getrennte Staging- und Production-Projekte in der Sentry-Datenregion Deutschland aktiviert. Vor der Aktivierung werden Auftragsverarbeitungsvertrag, Unterauftragnehmer, serverseitige IP-Unterdrückung und zusätzliche Scrubbing-Regeln geprüft.

Darüber hinaus erfolgt eine Weitergabe nur, wenn sie für den Betrieb erforderlich ist, eine gesetzliche Pflicht besteht oder Du eingewilligt hast.

Eine verständliche Übersicht zum tatsächlichen Sicherheits- und Betriebsstand sowie zu den wesentlichen technischen Diensten findest Du im Monevio Trust Center.

4. Speicherdauer und Kontolöschung

Kontobezogene Produktdaten werden grundsätzlich gespeichert, solange Dein Konto besteht. Du kannst Dein Konto direkt in der App löschen.

Version und Zeitpunkt der angenommenen Nutzungsbedingungen werden als Vertragsnachweis zusammen mit Deinem Profil gespeichert und mit dem Konto gelöscht, soweit keine gesetzlichen Nachweispflichten entgegenstehen.

Noch nicht per E-Mail bestätigte Registrierungen enthalten ausschließlich den Authentifizierungseintrag. Bleibt die Registrierung sieben volle Tage unbestätigt, wird dieser Eintrag automatisch gelöscht. Anschließend kann die E-Mail-Adresse erneut für eine Registrierung verwendet werden.

Ein aktivierter Zwei-Faktor-Authentifizierungsfaktor wird bis zu seiner Deaktivierung oder der Löschung Deines Kontos im Authentifizierungssystem gespeichert.

Registrierte Gerätesitzungsdaten werden bis zum Sitzungsende oder zur Kontolöschung gespeichert. Die lokale Einstellung der App-Sperre bleibt auf dem jeweiligen Gerät, bis Du sie deaktivierst oder die App-Daten löschst.

Der lokale Mitteilungsverlauf ist auf 50 Einträge und höchstens 30 Tage begrenzt. Er wird früher entfernt, wenn Du einzelne Mitteilungen löschst oder die App-Daten auf dem Gerät löschst.

Daten eines MFA-Wiederherstellungsvorgangs werden als Sicherheits- und Auditnachweis höchstens 90 Tage gespeichert und danach automatisch gelöscht. Gespeichert werden nur pseudonymisierter Nutzerbezug, maskierte E-Mail-Adresse, Status, Zeitpunkte, Fehlversuche, Entscheidung und Anzahl betroffener Faktoren; der Einmalcode liegt nur als Hash vor.

Betriebliche Sicherungskopien unterliegen einer regulären unveränderlichen Aufbewahrungsfrist von 30 Tagen und werden anschließend über einen täglich ausgeführten technischen Löschprozess entfernt. Sie dienen ausschließlich der Wiederherstellung des Gesamtsystems nach einem technischen Notfall und werden nicht verwendet, um einzelne gelöschte Konten oder Buchungen wieder in den aktiven Betrieb zu übernehmen.

Aktivierte technische Crashberichte werden bis zu 90 Tage gespeichert und anschließend gelöscht. Gelöste, duplizierte oder nicht mehr relevante Fehler können früher entfernt werden.

4.1 Zweispuren-Modell bei der Kontolöschung

  • Produktdaten: Auth-Konto, Profil, Buchungen, Kategorien, persönliche Jahrespläne und Profilbild werden unmittelbar aus dem aktiven System gelöscht. Daten in bereits vorhandenen, unveränderlichen Sicherungskopien laufen nach der regulären 30-tägigen Aufbewahrungsfrist im anschließenden technischen Löschprozess aus.
  • Pseudonymisierter Nachweis: Für 90 Tage bleibt ein Audit-Eintrag mit gehashter Benutzer-ID, maskierter E-Mail-Adresse, Ereignistyp und Vorgangs-ID bestehen. Er enthält keine Buchungen, Namen oder sonstigen Klartext-Produktdaten und wird danach automatisch gelöscht.

5. Deine Rechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen kannst Du jederzeit für die Zukunft widerrufen. Wende Dich dazu an: info@monevio.app.

Außerdem kannst Du Dich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere die Aufsichtsbehörde Deines gewöhnlichen Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes.