Datenschutzerklärung
1. Wer wir sind
GetALife (Paketname: app.tinygiants.getalife) wird von GetALife by Michael Hofmann betrieben.
Bei datenschutzbezogenen Fragen erreichen Sie uns unter:
E-Mail: info@getalife.app
2. Welche Daten wir erheben und warum
2.1 Absturzberichte (Firebase Crashlytics)
Wir erfassen Absturzprotokolle, Stack-Traces und grundlegende Geräteinformationen (Gerätemodell, Betriebssystemversion, App-Version), um Fehler zu identifizieren und zu beheben. Diese Daten werden automatisch bei einem Absturz oder nicht-fatalen Fehler erhoben.
2.2 Leistungsüberwachung (Firebase Performance)
Wir erfassen App-Performance-Metriken wie Startzeit, Netzwerk-Latenz und Bildschirm-Renderzeiten, um die Benutzererfahrung zu verbessern.
2.3 Push-Benachrichtigungen (Firebase Cloud Messaging)
Wir erheben ein Geräte-Push-Token, um Ihnen Benachrichtigungen zu senden. Sie können Push-Benachrichtigungen jederzeit in Ihren Geräteeinstellungen deaktivieren.
2.4 Kundensupport (Crisp Chat)
Wenn Sie uns über den In-App-Chat kontaktieren, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Chat-Nachrichten, um Kundensupport zu leisten. Diese Daten werden nur erhoben, wenn Sie aktiv eine Konversation starten.
2.5 Abonnements und Käufe (RevenueCat)
Wir nutzen RevenueCat zur Verwaltung von Abonnements und In-App-Käufen. RevenueCat verarbeitet anonyme Benutzer-IDs, Kaufhistorie und Abonnementstatus. Zahlungsdaten (wie Kreditkartennummern) werden von uns nicht erhoben; Zahlungen werden über den jeweiligen App Store (Apple App Store oder Google Play) abgewickelt.
2.6 Paywall-Analysen (Superwall)
Wir nutzen Superwall zur Verwaltung und Optimierung unserer Paywalls. Superwall erfasst Daten zu Paywall-Impressionen, Interaktionen und Conversion-Events mittels anonymer Kennungen.
2.7 Bankdaten (finAPI)
Wenn Sie Ihr Bankkonto verbinden, nutzen wir die finAPI GmbH (München, Deutschland), ein von der BaFin reguliertes Zahlungsinstitut, als Open-Banking-Dienstleister für den Zugriff auf Ihre Kontodaten und Transaktionen. GetALife speichert niemals Ihre Bank-Zugangsdaten. Die Authentifizierung erfolgt direkt und sicher zwischen Ihnen und finAPI. Wir erhalten ausschließlich Lesezugriff auf Kontosalden und Transaktionsdaten, um unsere Budget-Funktionen bereitzustellen.
2.8 KI-Funktionen (Anthropic Claude, fal.ai)
Einige Funktionen von GetALife nutzen künstliche Intelligenz, um Ihre Eingaben zu verarbeiten. Dafür verwenden wir die Claude-KI-Modelle der Anthropic PBC (USA). Anfragen laufen immer über unsere eigenen Server (Firebase Cloud Functions); die App kommuniziert nie direkt mit Anthropic. Folgende Funktionen senden Daten an Anthropic:
- Spracheingabe: Wenn Sie eine Transaktion diktieren, erfolgt die Umwandlung von Sprache in Text durch die Spracherkennung Ihres Betriebssystems (Google auf Android, Apple auf iOS), die Audio gemäß der Datenschutzerklärung des jeweiligen Anbieters auch auf deren Servern verarbeiten kann. An Anthropic wird ausschließlich der erkannte Text - nie die Audioaufnahme - zusammen mit den Namen Ihrer Kategorien, Konten, Zahlungsempfänger und Tags übermittelt, um die Transaktion für Sie auszufüllen.
- Beleg-Scan: Wenn Sie einen Kassenbon fotografieren, wird das Foto zusammen mit Ihren Kategorie- und Empfängernamen verarbeitet, um die Transaktionsdaten auszulesen.
- Automatische Kategorisierung von Banktransaktionen: Es werden ausschließlich der Empfängername und der Betrag importierter Transaktionen verarbeitet, um eine passende Kategorie vorzuschlagen - keine IBAN, kein Kontostand und kein Transaktionsdatum. Diese Funktion läuft erst, nachdem Sie ihr in der App ausdrücklich zugestimmt haben, und kann jederzeit in den Profileinstellungen deaktiviert werden.
- Budget-Vorschläge und Kategorie-Emojis: Kategorienamen und Budgetwerte werden verarbeitet, um Vorschläge zu erzeugen.
- Sparziel-Hintergrundbilder: Wenn Sie ein Sparziel mit eigenem Namen anlegen, wird dieser Name verarbeitet, um eine kurze Bildbeschreibung für das Hintergrundbild Ihres Sparziels zu erzeugen.
Sofern Ihr Gerät es unterstützt, laufen einige dieser Funktionen vollständig auf dem Gerät; in diesem Fall werden keine Daten an Anthropic gesendet. Nach den kommerziellen Bedingungen von Anthropic werden über die API übermittelte Daten nicht zum Training von KI-Modellen verwendet und nur vorübergehend zur Missbrauchsprävention gespeichert, danach gelöscht.
KI-generierte Bilder (fal.ai): Das Hintergrundbild eines Sparziels wird von fal.ai (Features and Labels, Inc., USA) erzeugt. Unsere Server übermitteln an fal.ai ausschließlich die aus dem Sparziel-Namen abgeleitete Bildbeschreibung - nie Ihre Budgetwerte oder andere personenbezogene Daten. fal.ai verarbeitet die Anfrage gemäß seiner Datenschutzerklärung ausschließlich zur Erzeugung des Bildes. Das erzeugte Bild wird in unserem Cloud-Speicher abgelegt und gelöscht, wenn Sie das Sparziel oder Ihr Konto löschen.
2.9 Nutzungsanalyse (Firebase Analytics)
Nachdem Sie unsere Nutzungsbedingungen akzeptiert haben, verwenden wir Google Analytics for Firebase, um zu verstehen, wie die App genutzt wird (zum Beispiel welche Bildschirme geöffnet und welche Funktionen verwendet werden). Diese Daten dienen ausschließlich der Verbesserung der App. Wir nutzen sie nicht für Werbung und verknüpfen sie nicht mit Werbe-IDs.
2.10 Daten, die wir NICHT erheben
- Werbung: Wir verwenden kein Ad-Tracking und keine Werbe-SDKs.
- Standortdaten: Wir erheben keine Standortdaten.
- Cross-App-Tracking: Wir verfolgen Ihre Aktivitäten nicht über andere Apps oder Websites.
3. Rechtsgrundlage der Verarbeitung
Gemäß der Datenschutz-Grundverordnung (DSGVO) verarbeiten wir Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
| Rechtsgrundlage | Gilt für |
|---|---|
| Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) | Bankdaten (finAPI), Abonnementverwaltung (RevenueCat) - erforderlich zur Erbringung der Kerndienstleistung. |
| Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) | Absturzberichte (Crashlytics), Leistungsüberwachung (Firebase Performance), Paywall-Optimierung (Superwall) - erforderlich zur Aufrechterhaltung und Verbesserung der App. |
| Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) | Push-Benachrichtigungen (FCM), Kundensupport-Chat (Crisp), Nutzungsanalyse (Firebase Analytics), KI-Kategorisierung von Banktransaktionen (ausdrückliche Zustimmung in der App), KI-Verarbeitung von Spracheingaben und Beleg-Fotos (basierend auf Ihrer aktiven Nutzung dieser Funktionen). |
4. Speicherdauer
| Daten | Speicherdauer |
|---|---|
| Absturzberichte (Crashlytics) | 90 Tage |
| Performance-Daten | 90 Tage |
| Push-Notification-Tokens | Bis zur Deinstallation der App oder Widerruf der Berechtigung |
| Crisp-Chat-Nachrichten | 12 Monate nach letzter Interaktion |
| Abonnementdaten (RevenueCat) | Dauer des Kontos plus 30 Tage |
| Paywall-Interaktionsdaten (Superwall) | 12 Monate |
| Bankdaten (finAPI) | Bis zur Trennung des Bankkontos oder Kontolöschung |
| KI-Anfragen (Anthropic) | Von uns nicht gespeichert; bei Anthropic nur vorübergehend zur Missbrauchsprävention, danach gelöscht |
| KI-generierte Sparziel-Bilder (fal.ai) | Bild in unserem Cloud-Speicher bis zur Löschung des Sparziels oder Kontos; die Anfrage selbst wird von uns nicht gespeichert |
| Analytics-Daten (Firebase Analytics) | 14 Monate |
Bei Löschung Ihres Kontos werden wir alle personenbezogenen Daten innerhalb von 30 Tagen löschen oder anonymisieren, sofern keine gesetzliche Aufbewahrungspflicht besteht. Sie können die Kontolöschung hier anfordern.
5. Auftragsverarbeiter (Drittanbieter)
Wir teilen Daten mit folgenden Auftragsverarbeitern, die jeweils durch Auftragsverarbeitungsverträge gebunden sind:
| Auftragsverarbeiter | Zweck | Standort |
|---|---|---|
| Google LLC (Firebase) | Crashlytics, Performance Monitoring, Cloud Messaging, Analytics | USA / EU |
| Anthropic PBC | KI-Verarbeitung von Spracheingaben, Beleg-Fotos, Transaktions-Kategorisierung, Budget-Vorschlägen und Sparziel-Bildbeschreibungen (Claude) | USA |
| Features and Labels, Inc. (fal.ai) | KI-Erzeugung der Sparziel-Hintergrundbilder | USA |
| Crisp IM SAS | Kundensupport-Chat | EU (Frankreich) |
| RevenueCat Inc. | Abonnement- und Kaufverwaltung | USA |
| Superwall Inc. | Paywall-Verwaltung und -Analysen | USA |
| finAPI GmbH | Bankdatenzugriff (PSD2-reguliert, BaFin-lizenziert) | Deutschland |
6. Internationale Datenübermittlungen
Einige unserer Auftragsverarbeiter haben ihren Sitz in den Vereinigten Staaten. Für diese Übermittlungen stützen wir uns auf:
- EU-U.S. Data Privacy Framework (DPF): Google und andere Auftragsverarbeiter, die unter dem DPF zertifiziert sind.
- EU-Standardvertragsklauseln (SCCs): Für Auftragsverarbeiter, die nicht unter das DPF fallen (darunter Anthropic und fal.ai), verwenden wir die Standardvertragsklauseln der Europäischen Kommission, um ein angemessenes Datenschutzniveau sicherzustellen.
Ihre über finAPI verarbeiteten Bankdaten werden in Deutschland verarbeitet und verbleiben innerhalb der EU.
7. Ihre Rechte
Gemäß DSGVO haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15) - Fordern Sie eine Kopie Ihrer Daten an.
- Recht auf Berichtigung (Art. 16) - Korrigieren Sie unrichtige Daten.
- Recht auf Löschung (Art. 17) - Fordern Sie die Löschung Ihrer Daten an ("Recht auf Vergessenwerden").
- Recht auf Einschränkung der Verarbeitung (Art. 18) - Schränken Sie ein, wie wir Ihre Daten verwenden.
- Recht auf Datenübertragbarkeit (Art. 20) - Erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21) - Widersprechen Sie der Verarbeitung auf Grundlage berechtigter Interessen.
- Recht auf Widerruf der Einwilligung - Wenn die Verarbeitung auf Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird.
Zur Ausübung dieser Rechte kontaktieren Sie uns unter info@getalife.app. Wir antworten innerhalb von 30 Tagen.
Sie haben außerdem das Recht, eine Beschwerde bei Ihrer zuständigen Datenschutzaufsichtsbehörde einzureichen.
8. Datenschutz für Kinder
GetALife richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir feststellen, dass wir versehentlich Daten eines Kindes unter 16 Jahren erhoben haben, werden wir diese umgehend löschen.
9. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen werden wir Sie über die App oder auf anderem geeignetem Weg benachrichtigen. Das Datum "Zuletzt aktualisiert" am Anfang dieser Seite zeigt die letzte Überarbeitung an.
10. Kontakt
Bei Fragen zu dieser Datenschutzerklärung oder zum Umgang mit Ihren Daten kontaktieren Sie uns bitte:
GetALife by Michael Hofmann
E-Mail: info@getalife.app