Datenschutzerklärung

1. Verantwortlicher

Stefan Fischer
Bisamstr. 6 A, 12623 Berlin
E-Mail: support@kostenwacht.de

2. Welche Daten wir verarbeiten

Kostenwacht verarbeitet ausschließlich Daten, die du selbst eingibst oder hochlädst:

  • Anmeldedaten (E-Mail-Adresse, optional Name und Profilfoto bei Google-Login)
  • Vertragsdaten (Anbieter, Laufzeit, Kosten, Kategorien, Notizen)
  • Hochgeladene Dokumente (PDFs)
  • Profilangaben (Name, Stadt, Bundesland, Einstellungen)
  • KI-Nutzungszähler für monatliche Limits
  • Technische Verbindungs-, Sicherheits- und Fehlerdaten, soweit sie für Betrieb und Schutz der App erforderlich sind
  • Bei kostenpflichtigen Plänen: Tarif-, Abonnement- und Zahlungsstatus; vollständige Zahlungsdaten werden von Stripe verarbeitet

Kostenwacht setzt keine Werbe-Pixel und keine Drittanbieter-Analytics ein. Technische Nutzungs- und Sicherheitsdaten können jedoch durch die eingesetzten Infrastruktur- und Schutzdienste verarbeitet werden.

3. Rechtsgrundlagen (Art. 6 DSGVO)

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Bereitstellung der App-Funktionen.
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: KI-Analyse von Vertragsinhalten.
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung.
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen: Schutz der Infrastruktur.

4. Speicherort & Hosting

Für Firestore, Firebase Storage und Cloud Functions sind europäische Standorte konfiguriert, soweit der jeweilige Dienst eine Standortwahl unterstützt. Andere eingesetzte Google-Dienste, insbesondere Firebase Authentication, Hosting, App Check, reCAPTCHA Enterprise und die Gemini API, können auf globaler Infrastruktur verarbeitet werden. Es gibt keine eigenen Kostenwacht-Server.

5. Speicherdauer

Deine Kontodaten werden gespeichert, solange dein Konto aktiv ist. Bei einer Kontolöschung werden Profil, Verträge, Dokumente und das Authentifizierungskonto aus den aktiven Systemen entfernt. Automatische Firestore-Sicherungen werden derzeit höchstens sieben Tage aufbewahrt. Weitere zweckgebundene Wiederherstellungskopien werden gelöscht, sobald der Sicherungs- oder Prüfzweck entfallen ist. Gesetzliche Aufbewahrungspflichten, insbesondere für Zahlungs- und Abrechnungsdaten, bleiben unberührt.

6. Auftragsverarbeiter & Drittdienste

  • Google Firebase – Datenbank, Dateispeicher, Authentifizierung, Hosting.
  • Google Gemini API – KI-Analyse, nur auf aktive Anfrage, API-Schlüssel nie im Browser sichtbar.
  • Google reCAPTCHA Enterprise und Firebase App Check – Schutz vor Missbrauch und automatisierten Zugriffen.
  • logo.dev – automatische Anbieter-Logo-Suche, nur Anbietername wird übermittelt.
  • Stripe – Zahlungsabwicklung sowie Verwaltung von Abonnements, Gutscheinen und Zahlungsstatus für kostenpflichtige Pläne.

Je nach Dienst kann eine Verarbeitung auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums stattfinden. Maßgeblich sind die Datenschutz- und Vertragsbedingungen des jeweiligen Anbieters. Deine Vertragsdaten werden nicht verkauft und nicht für Werbung verwendet.

7. Cookies & lokaler Speicher

Kostenwacht und die eingebundenen Authentifizierungs- und Sicherheitsdienste verwenden technisch notwendige Kennungen sowie Browser-Speicher, beispielsweise für Anmeldung, App Check, Missbrauchsschutz und den lokalen Offline-Cache. Kostenwacht setzt keine eigenen Tracking- oder Marketing-Cookies ein.

8. Datensicherheit

Alle Verbindungen laufen über HTTPS/TLS. Firebase verschlüsselt gespeicherte Daten. Firestore Security Rules beschränken den Datenzugriff strikt auf das jeweilige Nutzerkonto.

9. Deine Rechte (Art. 15–22 DSGVO)

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Beschwerde bei einer Datenschutzaufsichtsbehörde

Anfragen an: support@kostenwacht.de

10. Änderungen

Diese Datenschutzerklärung wird bei wesentlichen Änderungen aktualisiert.

Stand: August 2026