Datenschutzerklärung

Zuletzt aktualisiert: 27. Juli 2026

1. Wer wir sind

GetALife (Paketname: app.tinygiants.getalife) wird von GetALife by Michael Hofmann betrieben.

Bei datenschutzbezogenen Fragen erreichen Sie uns unter:
E-Mail: info@getalife.app

2. Welche Daten wir erheben und warum

2.1 Absturzberichte (Firebase Crashlytics)

Wir erfassen Absturzprotokolle, Stack-Traces und grundlegende Geräteinformationen (Gerätemodell, Betriebssystemversion, App-Version), um Fehler zu identifizieren und zu beheben. Diese Daten werden automatisch bei einem Absturz oder nicht-fatalen Fehler erhoben.

2.2 Leistungsüberwachung (Firebase Performance)

Wir erfassen App-Performance-Metriken wie Startzeit, Netzwerk-Latenz und Bildschirm-Renderzeiten, um die Benutzererfahrung zu verbessern.

2.3 Push-Benachrichtigungen (Firebase Cloud Messaging)

Wir erheben ein Geräte-Push-Token, um Ihnen Benachrichtigungen zu senden. Sie können Push-Benachrichtigungen jederzeit in Ihren Geräteeinstellungen deaktivieren.

2.4 Kundensupport (Crisp Chat)

Wenn Sie uns über den In-App-Chat kontaktieren, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Chat-Nachrichten, um Kundensupport zu leisten. Diese Daten werden nur erhoben, wenn Sie aktiv eine Konversation starten.

2.5 Abonnements und Käufe (RevenueCat)

Wir nutzen RevenueCat zur Verwaltung von Abonnements und In-App-Käufen. RevenueCat verarbeitet anonyme Benutzer-IDs, Kaufhistorie und Abonnementstatus. Zahlungsdaten (wie Kreditkartennummern) werden von uns nicht erhoben; Zahlungen werden über den jeweiligen App Store (Apple App Store oder Google Play) abgewickelt.

2.6 Paywall-Analysen (Superwall)

Wir nutzen Superwall zur Verwaltung und Optimierung unserer Paywalls. Superwall erfasst Daten zu Paywall-Impressionen, Interaktionen und Conversion-Events mittels anonymer Kennungen.

2.7 Bankdaten (finAPI) - bald verfügbar

Die optionale Bankanbindung ist derzeit noch nicht verfügbar. Sobald sie verfügbar ist, erfolgt die Verarbeitung durch die finAPI GmbH (München, Deutschland), ein von der BaFin reguliertes Zahlungsinstitut, als Open-Banking-Dienstleister für den Zugriff auf Ihre Kontodaten und Transaktionen. GetALife wird niemals Ihre Bank-Zugangsdaten speichern. Die Authentifizierung erfolgt dann direkt und sicher zwischen Ihnen und finAPI. Wir erhalten ausschließlich Lesezugriff auf Kontosalden und Transaktionsdaten, um unsere Budget-Funktionen bereitzustellen.

2.8 KI-Funktionen (Anthropic Claude, fal.ai)

Einige Funktionen von GetALife nutzen künstliche Intelligenz, um Ihre Eingaben zu verarbeiten. Dafür verwenden wir die Claude-KI-Modelle der Anthropic PBC (USA). Anfragen laufen immer über unsere eigenen Server (Firebase Cloud Functions); die App kommuniziert nie direkt mit Anthropic. Folgende Funktionen senden Daten an Anthropic:

  • Spracheingabe: Wenn Sie eine Transaktion diktieren, erfolgt die Umwandlung von Sprache in Text durch die Spracherkennung Ihres Betriebssystems (Google auf Android, Apple auf iOS), die Audio gemäß der Datenschutzerklärung des jeweiligen Anbieters auch auf deren Servern verarbeiten kann. An Anthropic wird ausschließlich der erkannte Text - nie die Audioaufnahme - zusammen mit den Namen Ihrer Kategorien, Konten, Zahlungsempfänger und Tags übermittelt, um die Transaktion für Sie auszufüllen.
  • Beleg-Scan: Wenn Sie einen Kassenbon fotografieren, wird das Foto zusammen mit Ihren Kategorie- und Empfängernamen verarbeitet, um die Transaktionsdaten auszulesen.
  • Automatische Kategorisierung von Banktransaktionen: Es werden ausschließlich der Empfängername und der Betrag importierter Transaktionen verarbeitet, um eine passende Kategorie vorzuschlagen - keine IBAN, kein Kontostand und kein Transaktionsdatum. Diese Funktion läuft erst, nachdem Sie ihr in der App ausdrücklich zugestimmt haben, und kann jederzeit in den Profileinstellungen deaktiviert werden.
  • Budget-Vorschläge und Kategorie-Emojis: Kategorienamen und Budgetwerte werden verarbeitet, um Vorschläge zu erzeugen.
  • Sparziel-Hintergrundbilder: Wenn Sie ein Sparziel mit eigenem Namen anlegen, wird dieser Name verarbeitet, um eine kurze Bildbeschreibung für das Hintergrundbild Ihres Sparziels zu erzeugen.

Sofern Ihr Gerät es unterstützt, laufen einige dieser Funktionen vollständig auf dem Gerät; in diesem Fall werden keine Daten an Anthropic gesendet. Nach den kommerziellen Bedingungen von Anthropic werden über die API übermittelte Daten nicht zum Training von KI-Modellen verwendet und nur vorübergehend zur Missbrauchsprävention gespeichert, danach gelöscht.

KI-generierte Bilder (fal.ai): Das Hintergrundbild eines Sparziels wird von fal.ai (Features and Labels, Inc., USA) erzeugt. Unsere Server übermitteln an fal.ai ausschließlich die aus dem Sparziel-Namen abgeleitete Bildbeschreibung - nie Ihre Budgetwerte oder andere personenbezogene Daten. fal.ai verarbeitet die Anfrage gemäß seiner Datenschutzerklärung ausschließlich zur Erzeugung des Bildes. Das erzeugte Bild wird in unserem Cloud-Speicher abgelegt und gelöscht, wenn Sie das Sparziel oder Ihr Konto löschen.

2.9 Zahlungserkennung aus Benachrichtigungen (nur Android)

Wenn Sie die Funktion „Zahlungen erkennen“ einrichten, liest GetALife die Benachrichtigungen der von Ihnen selbst ausgewählten Apps mit, um daraus Zahlungen für Ihr Budget vorzuschlagen. Sie wählen jede App einzeln aus und können sie jederzeit wieder abwählen; ohne Ihre Auswahl wird keine einzige Benachrichtigung ausgewertet. Die Funktion setzt die Android-Berechtigung für den Benachrichtigungszugriff voraus, die Sie in den Systemeinstellungen jederzeit entziehen können. Auf iOS gibt es diese Funktion nicht.

Das Auslesen selbst geschieht ausschließlich auf Ihrem Gerät. Der Text der Benachrichtigung wird dort mit bekannten Erkennungsmustern abgeglichen; er wird nicht an uns übertragen und von uns nicht gespeichert.

Unbekannte Bankformate lernen (freiwillig, standardmäßig aus). Passt kein bekanntes Muster auf eine Benachrichtigung, die nach einer Zahlung aussieht, können Sie uns erlauben, daraus ein neues Erkennungsmuster zu erstellen. Diese Einwilligung ist standardmäßig nicht erteilt, setzt ein aktives Abonnement voraus und lässt sich in der App jederzeit widerrufen. Ohne sie verlässt kein Benachrichtigungstext Ihr Gerät.

Haben Sie eingewilligt, geschieht Folgendes: Der Name der Absender-App sowie Titel und Text dieser einen Benachrichtigung werden einmalig an unsere Server (Firebase Cloud Functions) und von dort an Anthropic übermittelt, um daraus ein Erkennungsmuster zu erzeugen. Gespeichert wird anschließend ausschließlich das Erkennungsmuster, ein technischer Suchausdruck. Der Benachrichtigungstext selbst, der Betrag und der Name des Zahlungsempfängers werden von uns nicht gespeichert. Pro Tag sind höchstens zehn solcher Anfragen möglich.

Ein neu erstelltes Muster gilt zunächst nur als Vorschlag. Damit es nicht durch einen Zufallstreffer allgemein gültig wird, muss es bei drei verschiedenen Nutzerinnen und Nutzern funktionieren; erst dann wird es in einen gemeinsamen Musterkatalog aufgenommen, aus dem alle Nutzer derselben Bank es erhalten. Um mitzuzählen, wie viele verschiedene Personen ein Muster bestätigt haben, speichern wir zu jedem Vorschlag eine nicht umkehrbare Prüfsumme Ihrer Nutzerkennung, nicht die Kennung selbst. Sie dient allein dazu, dieselbe Person nicht doppelt zu zählen; ein Rückschluss auf Sie ist daraus nicht möglich, und nach einer Löschung Ihres Kontos ist sie niemandem mehr zuzuordnen. Der gemeinsame Musterkatalog selbst enthält nur die Suchausdrücke und keinerlei Angaben zu Personen.

2.10 Nutzungsanalyse (Firebase Analytics)

Nachdem Sie unsere Nutzungsbedingungen akzeptiert haben, verwenden wir Google Analytics for Firebase, um zu verstehen, wie die App genutzt wird (zum Beispiel welche Bildschirme geöffnet und welche Funktionen verwendet werden). Diese Daten dienen ausschließlich der Verbesserung der App. Wir nutzen sie nicht für Werbung und verknüpfen sie nicht mit Werbe-IDs.

2.11 Daten, die wir NICHT erheben

  • Werbung: Wir verwenden kein Ad-Tracking und keine Werbe-SDKs.
  • Standortdaten: Wir erheben keine Standortdaten.
  • Cross-App-Tracking: Wir verfolgen Ihre Aktivitäten nicht über andere Apps oder Websites.

3. Rechtsgrundlage der Verarbeitung

Gemäß der Datenschutz-Grundverordnung (DSGVO) verarbeiten wir Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:

Rechtsgrundlage Gilt für
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) Bankdaten (finAPI, sobald verfügbar), Abonnementverwaltung (RevenueCat) - erforderlich zur Erbringung der Kerndienstleistung.
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) Absturzberichte (Crashlytics), Leistungsüberwachung (Firebase Performance), Paywall-Optimierung (Superwall) - erforderlich zur Aufrechterhaltung und Verbesserung der App.
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) Push-Benachrichtigungen (FCM), Kundensupport-Chat (Crisp), Nutzungsanalyse (Firebase Analytics), KI-Kategorisierung von Banktransaktionen (ausdrückliche Zustimmung in der App), Zahlungserkennung aus Benachrichtigungen sowie das Lernen unbekannter Bankformate (jeweils gesonderte, jederzeit widerrufliche Zustimmung in der App), KI-Verarbeitung von Spracheingaben und Beleg-Fotos (basierend auf Ihrer aktiven Nutzung dieser Funktionen).

4. Speicherdauer

Daten Speicherdauer
Absturzberichte (Crashlytics) 90 Tage
Performance-Daten 90 Tage
Push-Notification-Tokens Bis zur Deinstallation der App oder Widerruf der Berechtigung
Crisp-Chat-Nachrichten 12 Monate nach letzter Interaktion
Abonnementdaten (RevenueCat) Dauer des Kontos plus 30 Tage
Paywall-Interaktionsdaten (Superwall) 12 Monate
Bankdaten (finAPI, sobald verfügbar) Bis zur Trennung des Bankkontos oder Kontolöschung
KI-Anfragen (Anthropic) Von uns nicht gespeichert; bei Anthropic nur vorübergehend zur Missbrauchsprävention, danach gelöscht
KI-generierte Sparziel-Bilder (fal.ai) Bild in unserem Cloud-Speicher bis zur Löschung des Sparziels oder Kontos; die Anfrage selbst wird von uns nicht gespeichert
Benachrichtigungstexte der Zahlungserkennung Werden von uns nicht gespeichert; die Auswertung erfolgt auf Ihrem Gerät
Erkennungsmuster für Bankformate und die dazugehörige Prüfsumme der Nutzerkennung Unbefristet, da das Muster allen Nutzern derselben Bank dient; es enthält keine personenbezogenen Daten, und die Prüfsumme ist nach Löschung Ihres Kontos niemandem mehr zuzuordnen
Analytics-Daten (Firebase Analytics) 14 Monate

Bei Löschung Ihres Kontos werden wir alle personenbezogenen Daten innerhalb von 30 Tagen löschen oder anonymisieren, sofern keine gesetzliche Aufbewahrungspflicht besteht. Sie können die Kontolöschung hier anfordern.

5. Auftragsverarbeiter (Drittanbieter)

Wir teilen Daten mit folgenden Auftragsverarbeitern, die jeweils durch Auftragsverarbeitungsverträge gebunden sind:

Auftragsverarbeiter Zweck Standort
Google LLC (Firebase) Crashlytics, Performance Monitoring, Cloud Messaging, Analytics USA / EU
Anthropic PBC KI-Verarbeitung von Spracheingaben, Beleg-Fotos, Transaktions-Kategorisierung, Budget-Vorschlägen und Sparziel-Bildbeschreibungen (Claude) USA
Features and Labels, Inc. (fal.ai) KI-Erzeugung der Sparziel-Hintergrundbilder USA
Crisp IM SAS Kundensupport-Chat EU (Frankreich)
RevenueCat Inc. Abonnement- und Kaufverwaltung USA
Superwall Inc. Paywall-Verwaltung und -Analysen USA
finAPI GmbH Bankdatenzugriff (PSD2-reguliert, BaFin-lizenziert) - bald verfügbar Deutschland

6. Internationale Datenübermittlungen

Einige unserer Auftragsverarbeiter haben ihren Sitz in den Vereinigten Staaten. Für diese Übermittlungen stützen wir uns auf:

  • EU-U.S. Data Privacy Framework (DPF): Google und andere Auftragsverarbeiter, die unter dem DPF zertifiziert sind.
  • EU-Standardvertragsklauseln (SCCs): Für Auftragsverarbeiter, die nicht unter das DPF fallen (darunter Anthropic und fal.ai), verwenden wir die Standardvertragsklauseln der Europäischen Kommission, um ein angemessenes Datenschutzniveau sicherzustellen.

Sobald die optionale Bankanbindung verfügbar ist, werden Ihre über finAPI verarbeiteten Bankdaten in Deutschland verarbeitet und verbleiben innerhalb der EU.

7. Ihre Rechte

Gemäß DSGVO haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15) - Fordern Sie eine Kopie Ihrer Daten an.
  • Recht auf Berichtigung (Art. 16) - Korrigieren Sie unrichtige Daten.
  • Recht auf Löschung (Art. 17) - Fordern Sie die Löschung Ihrer Daten an ("Recht auf Vergessenwerden").
  • Recht auf Einschränkung der Verarbeitung (Art. 18) - Schränken Sie ein, wie wir Ihre Daten verwenden.
  • Recht auf Datenübertragbarkeit (Art. 20) - Erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format.
  • Widerspruchsrecht (Art. 21) - Widersprechen Sie der Verarbeitung auf Grundlage berechtigter Interessen.
  • Recht auf Widerruf der Einwilligung - Wenn die Verarbeitung auf Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird.

Zur Ausübung dieser Rechte kontaktieren Sie uns unter info@getalife.app. Wir antworten innerhalb von 30 Tagen.

Sie haben außerdem das Recht, eine Beschwerde bei Ihrer zuständigen Datenschutzaufsichtsbehörde einzureichen.

8. Datenschutz für Kinder

GetALife richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir feststellen, dass wir versehentlich Daten eines Kindes unter 16 Jahren erhoben haben, werden wir diese umgehend löschen.

9. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen werden wir Sie über die App oder auf anderem geeignetem Weg benachrichtigen. Das Datum "Zuletzt aktualisiert" am Anfang dieser Seite zeigt die letzte Überarbeitung an.

10. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zum Umgang mit Ihren Daten kontaktieren Sie uns bitte:

GetALife by Michael Hofmann
E-Mail: info@getalife.app

← Zurück zur Startseite