Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Silvio Lindstedt und Maik Gräfendorf, GbR
Pappelweg 27
39576 Stendal
E-Mail: kontakt@hellerio.de
2. Grundsatz: Datensparsam by Design
HellerIO wurde mit dem Grundsatz „Privacy by Design" entwickelt. Die App speichert alle Finanzdaten ausschließlich lokal auf deinem Gerät. Es werden keine Bankdaten, Kontoinformationen oder Transaktionsdaten an uns oder Dritte übermittelt.
Auch wenn du die App ohne Cloud Sync nutzt, bleiben alle deine Finanzdaten ausschließlich auf deinem Gerät. Zur Produktverbesserung erheben wir lediglich eine anonyme, cookiefreie Nutzungsstatistik (siehe Abschnitt 6), der du jederzeit widersprechen kannst — darüber hinaus keine personenbezogenen Tracking-Tools und keine Weitergabe an Dritte zu Werbezwecken.
3. Datenverarbeitung in der App
3.1 Lokale Datenspeicherung
Alle eingegebenen Finanzdaten (Einnahmen, Ausgaben, Sparziele, Kategorien) werden ausschließlich in einer lokalen Datenbank auf deinem Gerät gespeichert. Wir haben keinen Zugriff auf diese Daten.
3.2 Cloud-Sync (optional, nur Premium)
Wenn du dich für den optionalen Cloud-Sync entscheidest, werden deine Finanzplandaten an unseren Cloud-Anbieter Supabase (Server-Standort: Frankfurt, Deutschland, EU) übertragen und dort gespeichert. Supabase verarbeitet diese Daten als Auftragsverarbeiternach Art. 28 DSGVO auf unsere Weisung.
Im Detail bedeutet das:
- Übertragung (in transit): Die Verbindung zwischen App und Server istTLS-verschlüsselt (TLS 1.2 oder höher, auf modernen Geräten typischerweise TLS 1.3) – Stand der Technik. Niemand kann auf dem Übertragungsweg mitlesen.
- Ende-zu-Ende-Verschlüsselung: Deine Finanzdaten werden bereitsvor dem Upload auf deinem Gerät verschlüsselt (XChaCha20-Poly1305). Der Schlüssel verlässt dein Gerät nie unverschlüsselt – Supabase und wir sehen ausschließlich den Geheimtext (Chiffrat), niemals den Klartext deiner Daten. Nur dein Gerät (bzw. deine damit verknüpften Geräte) kann die Daten wieder entschlüsseln; bei der Geräte-Kopplung wird der Schlüssel dazu ausschließlich in verschlüsselter (gewrappter) Form auf dein weiteres Gerät übertragen.
- Speicherung (at rest): Zusätzlich liegen deine Daten auf dem Server in einer PostgreSQL-Datenbank, deren Datenträger mit AES-256 verschlüsselt sind. Selbst bei einem physischen Diebstahl der Festplatten wären die Daten ohne Schlüssel nicht lesbar.
- Zugriffsschutz: Über sogenannte Row Level Security (RLS) ist auf Datenbankebene erzwungen, dass jeder Datensatz ausschließlich von der berechtigten Eigentümer-Identität abgerufen werden kann. Andere Identitäten können deine Daten nicht sehen.
Was bedeutet das in einfachen Worten? Deine Daten sind nicht nur während des Transports und auf der Festplatte verschlüsselt – durch die Ende-zu-Ende-Verschlüsselung können Supabase und wir deine Finanzplandaten zu keinem Zeitpunkt lesen. Der Schlüssel liegt ausschließlich auf deinen Geräten; auf dem Server liegt nur unlesbarer Geheimtext. Ein privilegierter Zugriff durch uns oder unseren Cloud-Anbieter (z.B. Administratoren, Support, Backups) würde ebenfalls nur Geheimtext zutage fördern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine ausdrückliche Einwilligung durch Aktivierung des Cloud-Sync in den Einstellungen). Du kannst die Einwilligung jederzeit widerrufen, indem du den Cloud-Sync in den Einstellungen deaktivierst – ohne Auswirkungen auf die bis dahin erfolgte Verarbeitung.
Speicherdauer: Synchronisierte Daten bleiben gespeichert, solange die zugehörige Identität besteht. Wenn du den Cloud-Sync deaktivierst, bleiben deine bisher synchronisierten Daten auf dem Server liegen, werden aber nicht weiter aktualisiert. Bei Löschung deiner Daten (in der App über „Konto/Daten löschen") werden alle zugehörigen Daten serverseitig vollständig gelöscht (Art. 17 DSGVO).
3.3 Anmeldungsfreie Nutzung, anonyme Session & Wiederherstellungscode
HellerIO funktioniert ohne Benutzerkonto, ohne Login und ohne Passwort. Es gibt keine Anmeldung per E-Mail, Apple oder Google. Eine Cloud-Identität wird erst dann – und nur dann – angelegt, wenn du sie brauchst (Cloud-Sync, Geräte-Kopplung oder Wiederherstellung). Diese Identität ist eine anonyme Session: ohne E-Mail-Adresse und ohne personenbezogene Kontaktdaten. Auf dem Server speichern wir dafür lediglich:
- eine anonyme Sitzungs-/Nutzer-ID (eine zufällige Kennung, die keinem Namen und keiner E-Mail zugeordnet ist)
- einen aus deinem Wiederherstellungscode abgeleiteten Prüfwert (Verifier) – siehe unten
Wiederherstellungscode statt Login: An die Stelle eines Kontos tritt einWiederherstellungscode, den die App dir bei Einrichtung des Cloud-Sync anzeigt. Aus dem Code leitet dein Gerät einen serverseitig prüfbaren Wert ab; der Server lernt dabei weder den Code selbst noch den daraus abgeleiteten Schlüssel (die Ende-zu-Ende-Verschlüsselung aus Abschnitt 3.2 bleibt unberührt). Mit dem Code – und nur mit ihm – erlangst du auf einem neuen Gerät wieder Zugriff auf deine Ende-zu-Ende-verschlüsselten Cloud-Daten, ohne dich jemals „anzumelden"; bei der Wiederherstellung überträgt der Server die Eigentümerschaft deiner Daten auf die neue anonyme Session. Verwaiste, leere anonyme Identitäten werden nach einer Frist automatisch gelöscht.
Bestehende Konten (Übergang): Geräte, die sich vor dieser Umstellung bereits per Magic-Link, Apple oder Google angemeldet hatten, behalten ihre registrierte Session als gültigen Eigentümer – inklusive der damals erhobenen E-Mail-Adresse, bis du das Konto löschst. Neue Anmeldungen per E-Mail, Apple oder Google werden nicht mehr angeboten. Ein Passwort wird zu keinem Zeitpunkt vergeben oder gespeichert.
Dein Premium-Status wird nicht auf unserem Server gespeichert: Er wird ausschließlich lokal aus deinem aktiven Kauf-Nachweis (RevenueCat-Entitlement, siehe Abschnitt 7) abgeleitet.
Rechtsgrundlage: Die Verarbeitung der Cloud-Daten beruht auf deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, siehe Abschnitt 3.2). Die anonyme Session und der daraus abgeleitete Prüfwert dienen allein der technischen Bereitstellung und Wiederherstellung dieses von dir aktivierten Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Eine bei Bestandskonten noch vorhandene E-Mail-Adresse verbleibt auf derselben Grundlage, bis du das Konto löschst.
Speicherdauer: Anonyme Sitzungs-ID und Verifier bleiben gespeichert, solange die zugehörigen Cloud-Daten bestehen; verwaiste, leere anonyme Identitäten werden automatisch nach Ablauf einer Frist entfernt. Eine bei einem Bestandskonto ggf. noch vorhandene E-Mail-Adresse wird gespeichert, solange das Konto besteht. Bei Löschung in der App (über „Konto/Daten löschen") werden alle zugehörigen Daten serverseitig vollständig gelöscht (Art. 17 DSGVO).
3.4 Foto- und Spracherfassung (Beleg-Scan, Diktat)
Statt einen Eintrag zu tippen, kannst du einen Beleg oder Kontoauszug fotografieren oder einen Eintrag einsprechen. Die Texterkennung (Foto) bzw. Spracherkennung (Diktat) läuftvollständig auf deinem Gerät – das Foto bzw. die Audioaufnahme selbst verlässt dein Gerät nie und wird nach der Erkennung sofort verworfen. Nur der dabei erkannteText (bzw. das Transkript deiner Sprachaufnahme) wird an unseren Backend-Proxy (api.hellerio.de) übertragen, damit ein KI-Modell daraus einen strukturierten Eintragsvorschlag (Name, Betrag, Datum, Kategorie, Wiederholung) erstellt, den du vor dem Speichern prüfst und bestätigst.
Dabei setzen wir zwei weitere Auftragsverarbeiter ein:
- Cloudflare, Inc. (USA) – als Kostendeckel- und Vermittlungsschicht (AI Gateway) zwischen unserem Server und dem KI-Anbieter; erhält denselben erkannten Text, ohne ihn dauerhaft zu speichern.
- OpenAI, L.L.C. (USA) – das KI-Modell, das den erkannten Text in einen strukturierten Eintragsvorschlag umwandelt.
Was übertragen wird: ausschließlich der erkannte Text bzw. das Transkript sowie ein Hinweis auf den Dokumenttyp (Beleg, Kontoauszug oder Diktat) und die Sprache. Niemalsdas Foto oder die Audioaufnahme selbst.
Speicherung: Unser Backend-Proxy speichert den übertragenen Text nicht dauerhaft – er wird nur für die Dauer der einzelnen Anfrage verarbeitet und danach verworfen. Auf unserem Server verbleibt lediglich ein Zähler, wie oft du diese Funktion genutzt hast (für dein Nutzungskontingent), niemals der Inhalt selbst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine ausdrückliche Einwilligung durch die aktive Nutzung dieser Funktion – du entscheidest bei jedem Eintrag selbst, ob du tippst, fotografierst oder sprichst). Soweit eine Übermittlung in die USA erfolgt (Cloudflare, OpenAI), erfolgt diese auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO.
4. Datenverarbeitung auf dieser Website
4.1 Hosting
Diese Website wird bei netcup GmbH, Karlsruhe, Deutschland gehostet. Der Hoster erhebt in sogenannten Server-Logfiles Informationen, die dein Browser übermittelt (IP-Adresse, Zeitpunkt, aufgerufene Seite). Diese Daten werden nach 7 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Website).
4.2 Cookiefreie Webanalyse (Matomo)
Diese Website nutzt die selbst gehostete, cookiefreie Webanalyse-Software Matomo (Erkennungsadresse: matomo.silvio-und-maik.de), um aggregierte, anonyme Nutzungsstatistiken zu erstellen. Es werden keine Cookies gesetzt und keine Informationen auf deinem Endgerät gespeichert oder ausgelesen; weil das Tracking cookiefrei und IP-anonymisiert erfolgt, ist nach § 25 TDDDG keine Einwilligung und damit kein Cookie-Banner erforderlich. Erfasst werden u. a. die anonymisierte IP-Adresse, Browser- und Gerätetyp, Bildschirmauflösung, Sprache, Herkunftsregion, der Referrer und die besuchten Unterseiten, anonyme technische Leistungswerte (Core Web Vitals) sowie anonyme Interaktionssignale zur Reichweitenmessung (z. B. Scrolltiefe, ob ein Beitrag zu Ende gelesen wurde, und Klicks auf Inhalte und Teaser). Es findet keine Profilbildung, kein geräteübergreifendes Tracking und keine Weitergabe an Dritte statt; die Daten lassen sich nicht mit Einzelpersonen verknüpfen. Externe Schriftarten oder CDN-Dienste werden nicht eingebunden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO) — aktiviere dazu die Opt-out-Option im folgenden Feld.
4.3 Lokale Speicherung
Für die Theme-Einstellung (Hell/Dunkel) wird ausschließlich der localStorage deines Browsers verwendet. Diese Daten verlassen deinen Browser nicht.
4.4 Kontaktformular
Wenn du unser Kontaktformular nutzt, verarbeiten wir folgende personenbezogene Daten:
- Name
- E-Mail-Adresse
- Kategorie der Anfrage (Allgemeine Frage, Feature-Vorschlag, Fehlermeldung)
- Nachricht (Freitext)
Zweck: Beantwortung deiner Anfrage per E-Mail.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine ausdrückliche Einwilligung durch Absenden des Formulars und Bestätigung der Datenschutzhinweise).
Verarbeitung: Deine Daten werden per E-Mail an kontakt@hellerio.de gesendet und dort verarbeitet. Es werden keine externen Dienste oder Drittanbieter eingesetzt.
Speicherdauer: Deine Anfrage wird nach Abschluss der Bearbeitung gelöscht, spätestens nach 90 Tagen.
Abuse-Prävention: Zum Schutz vor Missbrauch wird ein gehashter Wert deiner IP-Adresse (SHA-256, nicht rückverfolgbar) temporär gespeichert und nach spätestens einer Stunde automatisch gelöscht.
4.5 Affiliate-Links (Finanztipps-Blog)
In einzelnen Beiträgen unseres Finanztipps-Blogs verwenden wir sogenannte Affiliate-Links des Vergleichsportals VERIVOX. Diese Links sind entsprechend gekennzeichnet und führen auf das Online-Angebot von VERIVOX.
Wenn du einen solchen Affiliate-Link anklickst, verlässt du unsere Website und wirst zu VERIVOX weitergeleitet. Der verwendete Link enthält eine Partnerzuordnung, anhand derer VERIVOX erkennen kann, dass die Weiterleitung über unsere Website erfolgt ist. Kommt im Anschluss ein provisionsberechtigter Vertragsabschluss zustande, können wir hierfür eine Provision erhalten. Für dich entstehen dadurch keine zusätzlichen Kosten.
Die weitere Verarbeitung personenbezogener Daten auf der Website von VERIVOX erfolgt in der Verantwortung des jeweiligen Anbieters:
Verivox GmbH
Max-Jarecki-Straße 21
69115 Heidelberg
Deutschland
Informationen zur Datenverarbeitung bei VERIVOX findest du in derDatenschutzerklärung von VERIVOX.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Finanzierung unseres kostenlosen redaktionellen Angebots durch Provisionseinnahmen). Beim Klick auf einen Affiliate-Link selbst übermitteln wir keine personenbezogenen Daten an VERIVOX; die im Link enthaltene Partnerkennung dient ausschließlich der technischen Zuordnung der Empfehlung, nicht deiner Identifizierung.
5. Fehlerberichte (Sentry)
Zur Verbesserung der App-Stabilität nutzen wir Sentry (Functional Software, Inc.) für automatische Fehlerberichte. Bei einem App-Absturz oder Fehler werden folgende Daten an Sentry übermittelt:
- Art des Fehlers und Stack-Trace
- Geräteinformationen (Betriebssystem, App-Version, Gerätetyp)
- Anonyme Sitzungs-ID
Es werden keine Finanzdaten, Einträge oder persönliche Inhalte übertragen.
Die Daten werden auf Servern in der Europäischen Union (Deutschland) verarbeitet. Absturzberichte sind opt-in: Du aktivierst sie beim ersten App-Start oder in den Einstellungen. Ohne deine Einwilligung werden keine Fehlerdaten übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Weitere Informationen: Sentry Datenschutzerklärung
6. Anonyme App-Nutzungsstatistik (Matomo)
Zur Verbesserung der App nutzen wir die selbst gehostete, cookiefreie Analyse-SoftwareMatomo (Erkennungsadresse: matomo.silvio-und-maik.de) auch in der App – über eine eigene, von der Website getrennte Auswertung. Die Erhebung erfolgtcookiefrei und ohne dauerhafte Geräte- oder Besucher-Kennung: Es wird keine persistente ID gespeichert, jede Sitzung ist ein nicht verknüpfbarer, anonymer Besuch.
Übermittelt werden ausschließlich:
- aufgerufene App-Bereiche (Bildschirmnamen) und anonyme Interaktionssignale (welche Funktion genutzt wurde)
- technischer Kontext (Betriebssystem, App-Version, Gerätetyp, Sprache/Region)
- Geldbeträge – falls überhaupt – nur als grobe Größenklasse (z. B. „100–499"), niemals der genaue Wert
Es werden keine Finanzdaten, Einträge, Kategorienamen, Notizen, keine Nutzer-ID und keine Geräte-ID übertragen. Bekannte personenbezogene Felder werden vor dem Senden entfernt; die IP-Adresse wird serverseitig anonymisiert. Die Daten lassen sich keiner Person zuordnen und werden nicht für Tracking oder Werbung verwendet. Verarbeitung erfolgt auf Servern in der Europäischen Union.
Weil das Tracking cookiefrei und IP-anonymisiert erfolgt, ist nach § 25 TDDDG keine Einwilligung erforderlich; Rechtsgrundlage für die anonyme Reichweitenmessung ist unser berechtigtes Interesse an der Produktverbesserung (Art. 6 Abs. 1 lit. f DSGVO). Diese Statistik ist standardmäßig aktiv, du kannst ihr aber jederzeit widersprechen (Opt-out) – schon beim ersten App-Start oder in den Einstellungen unter „Datenschutz". Nach dem Deaktivieren wird nichts mehr übertragen.
7. Anonyme Vergleichsstatistiken (Cohort Insights)
Wenn du der Übermittlung anonymer Vergleichsdaten ausdrücklich zustimmst (separate Einwilligung in der App, unabhängig von Cloud Sync), wird einmal pro Monat ein anonymisierter Monatsbeitrag an unseren Server in Frankfurt übertragen. Dieser Beitrag enthält ausschließlich:
- Währung (z.B. EUR)
- Einkommens-Klasse (ein vorgegebenes Einkommensband, kein genaues Einkommen)
- Ausgaben-Anteile nach Kategoriengruppen, auf 5-Prozent-Schritte gerundet
- Monat der Übermittlung (kein genaues Datum)
Es werden keine Nutzer-ID, keine Geräte-ID, kein genaues Einkommen, keine Kategorienamen und keine persönlichen Notizen übertragen. Die Daten können keiner bestimmten Person zugeordnet werden. Monatsbeiträge werden nur ausgewertet, wenn mindestens 20 Nutzer in derselben Gruppe sind (k-Anonymität k≥20); zusätzlich wird mathematisches Rauschen (Differential Privacy, ε=1,0) angewendet.
Diese Funktion ist vollständig freiwillig, ihre Einwilligung ist unabhängig von der Cloud-Sync-Einwilligung. Ohne deine ausdrückliche Einwilligung werden keine Vergleichsdaten übertragen. Die Übertragung selbst setzt aktuell technisch eine aktive Cloud-Sync-Verbindung voraus; ohne aktivierten Cloud Sync findet trotz erteilter Einwilligung derzeit keine Übertragung statt. Du kannst die Einwilligung jederzeit in den Einstellungen widerrufen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Auftragsverarbeiter: Supabase, Serverstandort Frankfurt, Deutschland, EU.
8. In-App-Käufe
Premium-Funktionen werden über die jeweiligen Plattform-Stores (Apple App Store, Google Play Store) abgewickelt. Die Zahlungsabwicklung erfolgt ausschließlich durch diese Anbieter. Wir erhalten keine Zahlungsdaten (Kreditkartennummern, Bankdaten etc.).
Für die technische Verwaltung von Abonnements und Freischaltungen nutzen wir zusätzlichRevenueCat, Inc. (USA) als Auftragsverarbeiter. Übermittelt werden dabei:
- eine pseudonyme Korrelations-Kennung (technische Benutzer-ID), mit der dein Gerät bei RevenueCat eingeloggt wird – sie lässt für sich genommen keinen Rückschluss auf deine Person zu;
- technische Kontextdaten zu deiner Installation (Plattform, App-Version, Build-Nummer, Sprache/Region) sowie technische Kauf- und Geräteinformationen (Gerätetyp, Gerätemodell, Betriebssystem-Version);
- E-Mail-Adresse und Anzeigename nur dann, wenn du sie selbst in der App hinterlegt hast – andernfalls werden diese Felder nicht übertragen. Ein Konto mit E-Mail-Adresse ist für die Nutzung nicht erforderlich.
Diese Daten dienen dazu, deine Premium-Berechtigung zu prüfen und auf demselben Gerät bzw. mit demselben Store-Konto wiederherzustellen sowie Missbrauch vorzubeugen und dich im Supportfall zuordnen zu können. Premium-Lizenzen sind plattformgebunden – sie gelten auf der Plattform, auf der sie gekauft wurden. Es werden keine Finanzplandaten an RevenueCat übertragen.
Rechtsgrundlage für die Prüfung und Wiederherstellung deiner Premium-Berechtigung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung für Premium-Funktionen); für die zusätzlichen technischen Kontextdaten zur Missbrauchsvermeidung und Support-Zuordnung ist es Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Soweit eine Übermittlung in die USA erfolgt, erfolgt diese auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO.
9. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde
Kontakt für Datenschutzanfragen: kontakt@hellerio.de
10. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die aktuelle Version findest du immer auf dieser Seite.