NiemieckaFaktura

NiemieckaFaktura.de

Datenschutzerklärung

Informationen zum Umgang mit personenbezogenen Daten im Dienst NiemieckaFaktura.de.

Letzte Aktualisierung: 19.02.2026

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung:

NiemieckaFaktura.de Arkadiusz Baraniewicz

Mittermayerstr. 6A

85221 Dachau, Deutschland

E-Mail: kontakt@niemieckafaktura.de

Telefon: +49 15163903689

Weitere Angaben finden Sie im Impressum.

1a. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen nach Art. 37 DSGVO nicht erfüllt sind (weniger als 20 Personen mit ständiger Datenverarbeitung).

Für Datenschutzanfragen wenden Sie sich bitte an:

E-Mail: datenschutz@niemieckafaktura.de

2. Umfang der Daten

Wir verarbeiten Daten, die zur Bereitstellung des Dienstes erforderlich sind:

- Kontodaten (E-Mail, Name, Passwort-Hash)

- Firmendaten (Name, Adresse, Steuernummer, IBAN)

- Kundendaten (Kontrahenten)

- Rechnungsinhalte und -dokumente

- Zahlungsdaten (über Stripe)

- Technische Protokolldaten

2a. Daten aus Google Sign-In (Google API)

Wenn Sie sich über Google Sign-In anmelden, erhalten wir folgende Daten von Google:

Erhobene Daten:

- E-Mail-Adresse (zur Kontoidentifikation)

- Anzeigename (zur Personalisierung)

- Profilbild-URL (zur Darstellung im Benutzerprofil)

- Google-Benutzer-ID (zur eindeutigen Identifikation)

Verwendung der Daten:

- Authentifizierung und Anmeldung in der Anwendung

- Erstellung und Verwaltung Ihres Benutzerkontos

- Anzeige Ihres Namens und Profilbilds in der Anwendung

Speicherung:

- Die Daten werden in Firebase Firestore (EU-Rechenzentrum Frankfurt) gespeichert

- Verschlüsselung im Ruhezustand (AES-256) und bei der Übertragung (TLS)

- Daten werden bis zur Kontolöschung aufbewahrt

Wichtige Hinweise:

- Die Anmeldung allein gibt uns ausschließlich Zugriff auf grundlegende Profilinformationen (kein Zugriff auf Ihre E-Mails, Kontakte oder andere Google-Dienste)

- Google-Daten werden nicht an Dritte weitergegeben oder für Werbezwecke verwendet

- Sie können die Verknüpfung jederzeit in Ihren Google-Kontoeinstellungen aufheben

2b. Rechnungsversand über Ihr Gmail-Postfach (Gmail API)

Optionale Funktion. Sie wird erst aktiv, wenn Sie Ihr Gmail-Konto selbst unter Einstellungen → Kommunikation verbinden. Solange Sie das nicht tun, gilt das Folgende nicht und Rechnungen werden von unserer Systemadresse versendet.

Berechtigungsumfang:

- https://www.googleapis.com/auth/gmail.send — ausschließlich das Senden von Nachrichten

- Wir haben keinen Zugriff auf das Lesen, Durchsuchen, Ändern oder Löschen von Nachrichten in Ihrem Postfach

- Wir lesen weder den Posteingang noch den Ordner "Gesendet" oder andere Ordner

Erhobene Daten:

- E-Mail-Adresse des verbundenen Postfachs (ausgelesen aus dem signierten Google-Identitätstoken)

- Aktualisierungstoken (Refresh Token), das den Versand in Ihrem Namen bis zur Trennung der Verbindung ermöglicht

Verwendung der Daten:

- Versand von Rechnungen und Angeboten, den Sie in der Anwendung selbst auslösen

- Den Inhalt der Nachricht (Empfänger, Betreff, Text, angehängtes PDF) erstellen Sie; wir verändern ihn nicht und versenden nichts aus eigener Initiative

Speicherung:

- Das Aktualisierungstoken wird mit einem Google Cloud KMS-Schlüssel verschlüsselt und in Firebase Firestore (EU-Rechenzentrum Frankfurt) gespeichert

- Zugriff haben ausschließlich unsere Serverfunktionen; die Datenbankregeln verhindern den Zugriff aus der Client-Anwendung

- Das Token wird gelöscht, sobald Sie die Gmail-Verbindung trennen oder Ihr Konto löschen

Eingeschränkte Datennutzung (Google API Services User Data Policy):

- Die Nutzung von Daten aus Google APIs unterliegt der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen

- Diese Daten werden nicht über den zur Leistungserbringung erforderlichen Umfang hinaus an Dritte weitergegeben, nicht für Werbung und nicht zum Training von KI-Modellen verwendet und nicht von Menschen gelesen

Widerruf des Zugriffs:

- In der Anwendung: Einstellungen → Kommunikation → E-Mail-Konfiguration löschen

- Im Google-Konto: https://myaccount.google.com/permissions

3. Zwecke und Rechtsgrundlagen

Art. 6(1)(b) DSGVO - Vertragserfüllung:

- Bereitstellung der Anwendung und ihrer Funktionen

- Erstellung und Verwaltung von Rechnungen

- Abrechnung von Abonnements

Art. 6(1)(c) DSGVO - Rechtliche Verpflichtung:

- Erfüllung gesetzlicher Aufbewahrungspflichten (GoBD, HGB, AO)

- Steuerliche Dokumentation

Art. 6(1)(f) DSGVO - Berechtigtes Interesse:

- Fehlerbehebung und Systemstabilität (Sentry)

- Schutz vor Missbrauch

Art. 6(1)(a) DSGVO - Einwilligung:

- KI-gestützte Textverbesserung (optional)

- Analyse-Cookies (optional)

4. Empfänger der Daten

Daten können an technische Dienstleister übermittelt werden, soweit dies für den Betrieb erforderlich ist.

Wir geben keine Daten zu Marketingzwecken an Dritte weiter.

4a. Bankdatenabfrage (IBAN)

Wenn die Option zur automatischen Bankdaten-Ergänzung aktiviert ist, kann der eingegebene IBAN zur Ermittlung von BIC und Bankname an openiban.com übermittelt werden.

Die Abfrage ist optional und kann jederzeit deaktiviert werden.

5. Auftragsverarbeiter (Subprozessoren)

Zur Erbringung unserer Dienste setzen wir folgende Auftragsverarbeiter ein:

Google Cloud / Firebase (EU - Frankfurt, europe-west3)

- Hosting, Datenbank, Dateispeicherung, Authentifizierung

- DPA: https://firebase.google.com/terms/data-processing-terms

Stripe Inc. (US mit EU-Safeguards)

- Zahlungsabwicklung

- DPA: https://stripe.com/legal/dpa

Sentry (US/EU)

- Fehlermonitoring und Anwendungsstabilität

- DPA: https://sentry.io/legal/dpa/

Google Gemini AI (US)

- KI-Assistent zur Verbesserung von Rechnungsbeschreibungen (optional)

- DPA: https://cloud.google.com/terms/data-processing-addendum

Google Vertex AI Agent Builder (EU - eu Multi-Region)

- In-App-Hilfe-Assistent: Ihre Frage wird zur Beantwortung auf Basis unserer öffentlichen Hilfe-Dokumentation an Google verarbeitet (optional, nur bei Nutzung). Datenverarbeitung in der EU.

- DPA: https://cloud.google.com/terms/data-processing-addendum

OpenIBAN (EU)

- IBAN-Validierung und Bankdatenermittlung (optional)

openplzapi.org (EU)

- Automatische Ergänzung von Ortsnamen basierend auf deutschen Postleitzahlen

- Es werden nur Postleitzahlen ohne Nutzerzuordnung übermittelt

ALL-INKL.com – Neue Medien Münnich (DE)

- Versand transaktionaler System-E-Mails (Verifizierung, Rechnungen, Angebote, Zahlungserinnerungen) über SMTP

- Verarbeitet Empfängeradressen und E-Mail-Inhalte; Serverstandort Deutschland

Google Analytics 4 & Google Tag Manager (US, EU-US Data Privacy Framework) – nur bei Einwilligung

- Reichweitenmessung; wird ausschließlich nach Cookie-Zustimmung geladen

- DPA: https://business.safety.google/adsprocessorterms/

Meta Pixel – Meta Platforms Ireland Ltd. (US-Übermittlung mit Standardvertragsklauseln) – nur bei Einwilligung

- Conversion-Messung; wird ausschließlich nach Cookie-Zustimmung geladen

6. Speicherdauer

Wir speichern Ihre Daten nur so lange, wie es für die Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

- Rechnungen: 8 Jahre (§257 Abs. 4 HGB, §147 Abs. 3 AO, geändert durch BEG IV ab 01.01.2025)

- Kontodaten: bis zur Kontolöschung

- Kontrahentendaten: bis zur Löschung durch den Nutzer

- Zahlungsdaten: 8 Jahre (§257 Abs. 4 HGB, BEG IV)

- Systemprotokolle: maximal 14 Tage

- Widerrufene Einwilligungen: 3 Jahre nach Widerruf

7. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

- Auskunftsrecht (Art. 15 DSGVO)

- Recht auf Berichtigung (Art. 16 DSGVO)

- Recht auf Löschung (Art. 17 DSGVO)

- Recht auf Einschränkung (Art. 18 DSGVO)

- Widerspruchsrecht (Art. 21 DSGVO)

- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Hinweis zur Kontolöschung: Bei Löschung Ihres Kontos werden Ihre personenbezogenen Konto- und Profildaten unwiderruflich gelöscht. Finalisierte Rechnungen unterliegen jedoch gesetzlichen Aufbewahrungspflichten (8 Jahre, §257 Abs. 4 HGB / §147 Abs. 3 AO, BEG IV) und bleiben insoweit erhalten – das Recht auf Löschung ist diesbezüglich gemäß Art. 17 Abs. 3 lit. b DSGVO eingeschränkt. Nach Ablauf der Aufbewahrungsfrist werden auch diese Rechnungen automatisch gelöscht.

Anfragen richten Sie bitte an: kontakt@niemieckafaktura.de

Anfragen werden innerhalb eines Monats bearbeitet (Art. 12 Abs. 3 DSGVO).

7a. Push-Benachrichtigungen

Die mobile App (Android) nutzt Firebase Cloud Messaging (FCM) zum Versand von Push-Benachrichtigungen.

Verarbeitete Daten:

- FCM-Token (geräteindividuell, wird bei Abmeldung gelöscht)

- Benachrichtigungseinstellungen

Rechtsgrundlage: Art. 6(1)(b) DSGVO (Vertragserfüllung – z.B. Benachrichtigung über Zahlungseingänge, fällige Rechnungen).

Sie können Push-Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren.

8. KI-Verarbeitung

Die Anwendung bietet eine optionale Funktion zur Verbesserung von Rechnungsbeschreibungen mittels künstlicher Intelligenz.

Bei Nutzung dieser Funktion:

- Der Beschreibungstext wird an Google Gemini API gesendet

- Die Verarbeitung erfolgt auf Servern von Google

- Eingabedaten werden nicht länger als nötig gespeichert

Die Funktion ist optional und kann deaktiviert werden.

8a. Automatisierte Entscheidungsfindung (Art. 22 DSGVO)

Wir setzen keine automatisierte Entscheidungsfindung oder Profiling ein, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Die optionale KI-Funktion zur Textverbesserung:

- Dient ausschließlich als Hilfswerkzeug für Textvorschläge

- Trifft keine Entscheidungen über Nutzer

- Hat keine rechtlichen oder wirtschaftlichen Auswirkungen

- Kann jederzeit ignoriert oder deaktiviert werden

Alle geschäftlichen Entscheidungen (Preisgestaltung, Kontosperrung, etc.) werden von Menschen getroffen.

9. Datenübermittlung in Drittländer

Unsere Hauptinfrastruktur befindet sich in der EU (Frankfurt, europe-west3).

Einige Dienste können Daten in den USA verarbeiten:

- Stripe: EU-US Data Privacy Framework

- Google AI: Standardvertragsklauseln (SCCs)

- Sentry: EU-US Data Privacy Framework

Alle Übermittlungen sind gemäß Kapitel V DSGVO abgesichert.

10. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen:

Deutschland (zuständige Landesbehörde):

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18, 91522 Ansbach

E-Mail: poststelle@lda.bayern.de

Web: https://www.lda.bayern.de

Polen:

Prezes Urzędu Ochrony Danych Osobowych (UODO)

ul. Stawki 2, 00-193 Warszawa

E-Mail: kancelaria@uodo.gov.pl

Web: https://uodo.gov.pl

11. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

- Verschlüsselung bei der Übertragung (TLS/HTTPS)

- Verschlüsselung im Ruhezustand (AES-256)

- Zugriffskontrolle und Authentifizierung

- Regelmäßige Sicherheitsaudits

- EU-Rechenzentrum (Frankfurt)

12. Cookies und Tracking

Wir verwenden folgende Arten von Cookies:

Notwendige Cookies:

- Authentifizierung und Sitzungsverwaltung

- Sicherheitsfunktionen

Optionale Cookies (nur mit Einwilligung):

- Fehlermonitoring (Sentry)

Sie können Ihre Cookie-Einstellungen jederzeit in den Anwendungseinstellungen ändern.

13. Messung, Analyse und Werbung

Für Messung und Werbung nutzen wir zwei voneinander unabhängige Einwilligungskategorien: „Analyse" sowie „Marketing und Werbung". Beide Schalter sind standardmäßig deaktiviert. Solange Sie nicht einwilligen, findet weder eine Reichweiten- noch eine Werbemessung statt. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Davon unberührt bleiben technisch notwendige Cookies (Anmeldesitzung über Firebase Authentication, Firebase-Installations-ID, Firebase App Check, die Stripe-Cookies __stripe_mid und __stripe_sid zur Zahlungsabwicklung und Betrugserkennung, das Cookie cookie-consent mit einer Laufzeit von einem Jahr zur Speicherung Ihrer Entscheidung sowie sidebar:state für den eingeklappten Menüzustand); diese setzen wir auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie der Ausnahme des § 25 Abs. 2 TDDDG ein.

Zur Kategorie „Analyse" gehören Google Analytics 4 mit den Cookies _ga und _ga_<ID> (Speicherdauer jeweils zwei Jahre) sowie Sentry zur Überwachung von Anwendungsfehlern. Die Sentry-Server stehen in der Europäischen Union (de.sentry.io). Empfänger der Analysedaten ist Google Ireland Limited.

Zur Kategorie „Marketing und Werbung" gehören das Cookie _gcl_au von Google Ads zur Messung der Werbewirksamkeit (90 Tage), das Cookie _fbp des Meta-Pixels (90 Tage) sowie die Cookies IDE und test_cookie der Domain doubleclick.net, die Google für Remarketing verwendet. Empfänger sind Google Ireland Limited und Meta Platforms Ireland Limited.

Neben den Skripten in Ihrem Browser übermitteln wir bestimmte Ereignisse direkt von unserem Server an diese Dienste. An Google Analytics 4 senden wir über das Measurement Protocol das Kaufereignis, den Kaufbetrag und Ihre Nutzerkennung (Firebase-UID). An Google Ads senden wir die Tatsache des Kaufs, den Betrag, die Kennung des Werbeklicks (gclid, wbraid oder gbraid) sowie Ihre E-Mail-Adresse in gehashter Form nach SHA-256 (Mechanismus „Enhanced Conversions"). An Meta senden wir über die Conversions API die Tatsache des Kaufs, den Betrag, die nach SHA-256 gehashte E-Mail-Adresse und die Klickkennung fbc, die aus dem Parameter fbclid gebildet wird. Alle diese serverseitigen Übermittlungen erfolgen ausschließlich nach vorheriger Einwilligung — für Google Analytics 4 in der Kategorie „Analyse", für Google Ads und Meta in der Kategorie „Marketing und Werbung". Diese Prüfung ist seit dem 22.08.2026 aktiv und wird auch bei jedem Wiederholungsversuch einer zuvor fehlgeschlagenen Übermittlung erneut durchgeführt.

Hashing bedeutet, dass Ihre E-Mail-Adresse vor der Übermittlung mit dem Verfahren SHA-256 in eine nicht umkehrbare Zeichenfolge umgewandelt wird. Wir geben die Adresse zu keinem Zeitpunkt in lesbarer Form weiter. Google und Meta bilden denselben Hashwert aus den Adressen der bei ihnen bestehenden Nutzerkonten und können einen Kauf auf diesem Weg einer Werbekampagne zuordnen. Eine Zuordnung gelingt folglich nur dann, wenn dieselbe Adresse dort bereits hinterlegt ist; andernfalls läuft der Abgleich ins Leere.

In unserem System speichern wir zu diesem Zweck zwei Datensätze: das Feld users.attribution mit den Kampagnenparametern, der Klickkennung, der Domain der verweisenden Seite (nur der Host), dem Pfad der Einstiegsseite und dem Zeitpunkt des ersten Besuchs, das einmalig bei der Registrierung nach dem Prinzip des ersten Kontakts geschrieben wird, sowie die Warteschlange pending_ads_conversions für Wiederholungsversuche, die die E-Mail-Adresse ausschließlich gehasht und niemals im Klartext enthält. Im lokalen Speicher Ihres Browsers legen wir zusätzlich den Eintrag attribution_utm mit den Kampagnenparametern (utm_*, gclid, wbraid, gbraid, fbclid), der Domain der verweisenden Seite (nur der Host, niemals die vollständige Adresse), dem Pfad der Einstiegsseite und dem Zeitpunkt des ersten Besuchs für 30 Tage ab. Wir weisen offen darauf hin, dass dieser Eintrag bei jedem Seitenaufruf und damit bereits vor Ihrer Einwilligungsentscheidung entsteht. Erreichen Sie uns ohne Kampagnenparameter, aber über einen Link von einer fremden Website, speichern wir nur die Domain, den Pfad und den Zeitpunkt — und nur dann, wenn noch kein gültiger Eintrag vorhanden ist; ein bestehender Eintrag wird dabei nicht überschrieben. Er verbleibt jedoch auf Ihrem Gerät; eine Übermittlung an Google oder Meta erfolgt erst nach Ihrer Einwilligung, und Sie können ihn durch Löschen der Websitedaten in Ihrem Browser jederzeit entfernen. Ebenfalls lokal gespeichert werden reine Oberflächeneinstellungen (preferred_language, invoices_sort, nf_help_*) sowie Rechnungsentwürfe (invoice_draft_*, 30 Tage).

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft in den Einstellungen widerrufen (Art. 7 Abs. 3 DSGVO). Der Widerruf beendet die weitere Messung und löscht den Einwilligungsvermerk auch auf unseren Servern. Eine Ablehnung oder ein Widerruf schränkt die Nutzung des Dienstes in keiner Weise ein (Art. 7 Abs. 4 DSGVO).

Wir verkaufen keine Daten. Ein Profiling, das Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt. Nicht eingesetzt werden ferner TikTok, LinkedIn, Hotjar, Microsoft Clarity und der Google Tag Manager; der Tag-Manager-Container wurde am 22.08.2026 abgeschaltet, die Messung läuft ausschließlich über gtag.js.

14. Datenübermittlung in Drittländer außerhalb der Europäischen Union

Unsere eigene Infrastruktur betreiben wir auf Firebase und Google Cloud in der Region europe-west3 (Frankfurt am Main). Ihre Konto-, Rechnungs- und Stammdaten werden dort verarbeitet und gespeichert, also innerhalb Deutschlands. Eine Übermittlung in Drittländer kommt nur bei den nachfolgend genannten Mess-, Werbe- und Zahlungsdiensten in Betracht.

Für Google Analytics 4 und Google Ads ist unser Vertragspartner die Google Ireland Limited mit Sitz in Dublin. Ein Zugriff durch die Google LLC in den Vereinigten Staaten lässt sich dabei nicht ausschließen. Grundlage der Übermittlung sind die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO sowie der Angemessenheitsbeschluss zum EU-US Data Privacy Framework nach Art. 45 DSGVO, soweit der Empfänger dort zertifiziert ist.

Für den Meta-Pixel und die Conversions API ist unser Vertragspartner die Meta Platforms Ireland Limited; Empfängerin in den Vereinigten Staaten ist die Meta Platforms Inc. Auch hier stützen wir die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission und, soweit einschlägig, auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework. Übermittelt werden dabei nur die in der vorstehenden Sektion beschriebenen Angaben, die E-Mail-Adresse ausschließlich gehasht.

Die Zahlungsabwicklung erfolgt über Stripe mit Sitz in Irland und in den Vereinigten Staaten. Die dabei gesetzten Cookies __stripe_mid und __stripe_sid sind für die Zahlungsabwicklung und die Betrugserkennung technisch erforderlich; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für die Übermittlung in die Vereinigten Staaten gelten dieselben Garantien wie vorstehend beschrieben.

Die Fehlerüberwachung mit Sentry findet auf Servern innerhalb der Europäischen Union statt (de.sentry.io). Eine Übermittlung in ein Drittland ist damit für diesen Dienst nicht verbunden.

Trotz der genannten Garantien weisen wir darauf hin, dass in den Vereinigten Staaten kein Datenschutzniveau besteht, das dem der Europäischen Union in jeder Hinsicht entspricht. Insbesondere können US-Behörden unter bestimmten Voraussetzungen Zugriff auf Daten verlangen, und der Rechtsschutz gegen solche Zugriffe kann eingeschränkt sein. Mit Ihrer Einwilligung in die Kategorien „Analyse" beziehungsweise „Marketing und Werbung" willigen Sie zugleich in die damit verbundene Übermittlung ein; ohne Einwilligung findet sie nicht statt.

Ihnen stehen die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) zu. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Ferner haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Eine Kopie der von uns verwendeten Garantien für Drittlandübermittlungen stellen wir Ihnen auf Anfrage zur Verfügung.

15. Mobile Anwendung (Android)

Auch in unserer Android-App gilt der Grundsatz, dass jede Messung eine Einwilligung voraussetzt. Beim ersten Start fragen wir Sie danach, und zwar getrennt für die Kategorien „Analyse" sowie „Marketing und Werbung". Beide Schalter sind zunächst deaktiviert; wenn Sie nichts auswählen oder ablehnen, findet keine Analyse- und keine Werbemessung statt.

Firebase Analytics wird in der App ausschließlich nach Ihrer Einwilligung in die Kategorie „Analyse" aktiviert. Erst dann werden Nutzungsereignisse erfasst und an Google Analytics für Firebase übermittelt; Empfängerin ist die Google Ireland Limited. Für diesen Dienst lässt sich keine Speicherregion festlegen. Ihre Konto-, Rechnungs- und Dateidaten verbleiben davon unberührt in der Region europe-west3 (Frankfurt am Main); Empfängerin ist die Google Ireland Limited. Ohne Einwilligung werden keine Analyseereignisse erhoben.

Die Android-Werbe-ID Ihres Geräts verwenden wir nur, wenn Sie in die Kategorie „Marketing und Werbung" eingewilligt haben, und ausschließlich zur Zuordnung von Werbemaßnahmen. Sie können diese Kennung jederzeit in den Systemeinstellungen von Android zurücksetzen oder löschen. Die App ist ohne die Werbe-ID uneingeschränkt nutzbar.

Unabhängig von Ihrer Entscheidung laufen die technisch notwendigen Firebase-Dienste: Firebase Authentication für Ihre Anmeldesitzung, die Firebase-Installations-ID (FIREBASE_INSTALLID) zur Identifikation der App-Installation und Firebase App Check zum Schutz unserer Schnittstellen vor missbräuchlicher Nutzung. Rechtsgrundlage sind Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie § 25 Abs. 2 TDDDG; ohne diese Dienste könnten wir die App nicht sicher betreiben.

Ebenfalls unabhängig von Ihrer Entscheidung läuft Firebase Crashlytics zur Erfassung von Absturzberichten — auch dann, wenn beide oben genannten Schalter deaktiviert sind. Rechtsgrundlage ist hier nicht Ihre Einwilligung, sondern unser berechtigtes Interesse an der Stabilität und Sicherheit der App (Art. 6 Abs. 1 lit. f DSGVO): ohne Absturzbericht erfahren wir nicht, dass sich die App bei jemandem beendet. Ein Bericht enthält technische Angaben zum Gerät und zum Absturzverlauf sowie die Kennung Ihres Kontos, damit sich mehrere Meldungen einem Vorfall zuordnen lassen. Ihre E-Mail-Adresse fügen wir den Berichten nicht bei. Empfängerin ist die Google Ireland Limited. Sie können dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO).

Ihre Entscheidung können Sie jederzeit in den Einstellungen der App ändern. Ein Widerruf wirkt für die Zukunft, beendet die weitere Messung und wird auch auf unseren Servern vermerkt; die serverseitigen Übermittlungen an Google und Meta unterbleiben dann ebenfalls. Eine Ablehnung schränkt den Funktionsumfang der App nicht ein (Art. 7 Abs. 4 DSGVO).

In der App sind keine SDKs von TikTok, LinkedIn, Hotjar oder Microsoft Clarity und kein Google Tag Manager eingebunden. Wir verkaufen keine Daten, und es findet kein Profiling statt, das Ihnen gegenüber rechtliche Wirkung entfaltet.

Hinweis: Diese Datenschutzerklärung stellt keine Rechtsberatung dar.