Datenschutzerklärung
Zuletzt aktualisiert: 2026-08-25
ZeniCash ist eine App für persönliche Finanzen, Liquidität und Rechnungsverwaltung, genutzt von Privatpersonen, Selbstständigen und kleinen Unternehmen, herausgegeben von Manor Systems, Unipessoal Lda (NIPC 519 377 753), Rua da Figueira 126, 4820-645 São Clemente, Fafe, Portugal („wir“). Diese Erklärung beschreibt, welche Daten wir verarbeiten, warum, wo sie gespeichert werden und welche Rechte Ihnen daran zustehen.
1. Zusammenfassung
- Die App ist für den Offline-Betrieb ausgelegt — Ihre Daten liegen standardmäßig auf Ihrem Gerät.
- Cloud-Sync, Anmeldung, Rechnungsverwaltung und Exporte sind freiwillig.
- Die Belegerkennung läuft standardmäßig auf Ihrem Gerät; Belegfotos verlassen es nicht. Die KI-Belegerkennung — die das Foto an Google Gemini sendet — ist standardmäßig aus und läuft nur, wenn Sie sie einschalten.
- Absturzberichte sind immer aktiv, damit wir beheben können, was kaputtgeht. Sie melden den Absturz, nicht Sie.
- Nutzungsanalyse ist aus, bis Sie sie erlauben, und Sie können die Einwilligung jederzeit in den Einstellungen widerrufen.
- Wir verwenden keine Werbe-SDKs und schalten die Werbe-ID ab, die Analytics sonst erfassen würde.
- Wir verkaufen oder vermieten Ihre Daten nicht.
- Wir erstellen keine Profile, bewerten Sie nicht und treffen keine automatisierten Entscheidungen über Sie.
- Dokumente, die Sie an Buchungen anhängen (Belegfotos und Rechnungs-PDFs), bleiben auf Ihrem Gerät. Ab Version 1.5.0 werden sie mit aktivierter Cloud-Synchronisierung zusätzlich in Ihrem privaten Bereich gespeichert, damit Sie sie auf jedem Gerät öffnen können.
2. Was wir erheben, und wann
2.1 Immer — nichts
Wer die App installiert und sich nie anmeldet, erzeugt auf unseren Servern keinerlei Daten. Die lokale SQLite-Datenbank der App ist durch die App-Isolation des Betriebssystems sowie durch Ihre Geräte-PIN, Biometrie oder App-Sperre geschützt.
2.2 Bei der Anmeldung (optional)
Eine Anmeldung ist nur nötig, wenn Sie Cloud-Sync nutzen möchten. Die Authentifizierung erfolgt über Google Sign-In oder Apple Sign-In; Firebase Authentication liefert uns:
- Ihren Anzeigenamen (wie von Google/Apple bereitgestellt)
- Ihre E-Mail-Adresse
- Eine Nutzerkennung (die Firebase-UID — eine pseudozufällige Zeichenfolge)
Damit werden Ihre Daten in Cloud Firestore unter
users/{uid}/… getrennt abgelegt, sodass Ihre
Geräte einander beim Synchronisieren erkennen.
2.3 Bei aktiviertem Cloud-Sync (optional)
Die von Ihnen erfassten Finanzdaten — Konten, Buchungen, Budgets, Kategorien, Rechnungen, Anzahlungen, wiederkehrende Buchungen und Ähnliches — werden in Ihren privaten Firestore-Namensraum kopiert, verschlüsselt bei der Übertragung (TLS) und im Ruhezustand (Firebase). Nur Ihre authentifizierte Sitzung darf dort lesen oder schreiben; wir greifen nicht darauf zu.
Ab Version 1.5.0 werden neben den Datensätzen auch die von Ihnen angehängten
Dokumente kopiert — Belegfotos und Rechnungs-PDFs. Sie liegen in
einem privaten Bereich, den nur Ihre authentifizierte Sitzung lesen kann,
unter users/{uid}/receipts/. Dateien über
10 MB werden nicht kopiert und verbleiben nur auf dem Gerät,
von dem aus sie angehängt wurden. Dokumente werden beim Speichern der
Buchung hochgeladen und erst beim Öffnen
heruntergeladen.
2.3b Wenn Sie einem gemeinsamen Bereich beitreten (optional)
Ein gemeinsamer Bereich erlaubt es mehreren Personen, ein Buch zusammen zu führen. Sie landen nie ungewollt darin: Entweder erstellen Sie den Bereich selbst, oder Sie geben einen Einladungscode ein, den Ihnen jemand gegeben hat.
Solange Sie in einem Bereich sind, ist alles, was die Cloud- Synchronisierung sonst privat halten würde, für jedes Mitglied sichtbar — Konten, Transaktionen, Budgets, Kategorien, Projekte, wiederkehrende Transaktionen, Cashflow-Ereignisse, manuelle Wechselkurse und Geschäftspartner, einschließlich jeder Steuernummer, die Sie zu einem Kunden oder Lieferanten erfasst haben. Ihr Name und Ihre E-Mail-Adresse, wie sie im angemeldeten Konto stehen, sind für die anderen Mitglieder ebenfalls sichtbar, damit die App zeigen kann, wem welches Konto gehört.
Datensätze verschiedener Mitglieder werden nie zusammengeführt: Zwei Konten mit demselben Namen bleiben zwei Konten. Verlassen Sie einen Bereich, wird Ihr eigenes Buch auf Ihrem Gerät wiederhergestellt; was Sie eingebracht haben, bleibt jedoch bei den verbleibenden Mitgliedern — das Verlassen zieht es nicht zurück.
Betreffen Ihre Datensätze andere Personen — etwa Name und Steuernummer eines Kunden —, ist die Weitergabe an die anderen Mitglieder Ihre Entscheidung, und Sie sind dafür verantwortlich, dafür eine Rechtsgrundlage zu haben.
2.4 Bei einem Premium-Abo (optional)
In-App-Abos werden über Google Play Billing (Android) oder App Store In-App-Purchase (iOS) abgewickelt. Der Store verarbeitet Ihre Zahlungsdaten; wir erhalten lediglich den Status des Abos (aktiv, gekündigt, abgelaufen), damit die App die Premium-Funktionen freischalten kann. Kartennummern sehen wir nie.
2.5 Wechselkurse
Zur Umrechnung von Salden zwischen Währungen ruft die App öffentliche, kostenlose Wechselkurs-APIs auf, in dieser Reihenfolge:
- exchangerate-api.com über den offenen Endpunkt open.er-api.com (primär).
- Den CC0-Datensatz fawazahmed0/exchange-api, ausgeliefert über cdn.jsdelivr.net und currency-api.pages.dev als Ausweichquellen.
Diese Anfragen enthalten nur einen Währungscode (z. B. EUR) —
keine Kennung, keine Konto- oder Buchungsdaten. Ergebnisse werden lokal
6 Stunden zwischengespeichert, sodass weitere Umrechnungen ohne
Netzwerkzugriff auskommen.
2.6 Belegerkennung — standardmäßig auf dem Gerät
Standardmäßig läuft die Belegerkennung vollständig auf Ihrem Gerät. Wenn Sie einen Beleg fotografieren, nutzt die App die On-Device-Texterkennung von Google ML Kit, um Händler, Betrag, Datum und Belegnummer auszulesen. Das Bild wird lokal verarbeitet; zur Texterkennung wird nichts an uns oder an Dritte übertragen.
KI-Belegerkennung — optional, standardmäßig aus. Manche Belege, insbesondere verblasste Thermobons, lassen sich auf dem Gerät nicht zuverlässig lesen. Dafür können Sie in den Einstellungen die KI-Belegerkennung einschalten. Das ist eine Premium-Funktion: neben Ihrer Einwilligung ist ein aktives Premium-Abo erforderlich, und ohne Premium bleibt das Belegfoto auf dem Gerät, selbst wenn die Einstellung aktiv ist. Ist die Einstellung aktiv und Premium vorhanden, wird das Foto des Belegs an die Gemini-API von Google gesendet, die es ausliest und die erkannten Felder zurückgibt. Wir fragen vor dem Einschalten nach, und Sie können es jederzeit wieder ausschalten — ausgeschaltet verlässt kein Belegfoto jemals Ihr Gerät.
Das Foto wird ausschließlich zu dieser Erkennung übertragen. Nach den Bedingungen der kostenpflichtigen Google-API werden an die Gemini-API gesendete Inhalte nicht zum Training der Modelle von Google verwendet. ZeniCash speichert das Foto nicht auf seinen Servern: es wird durchgereicht, verarbeitet und verworfen. Der erkannte Text wird anschließend auf dem Gerät gespeichert (und bei aktivem Cloud-Sync über Cloud Firestore synchronisiert, genau wie jede andere selbst getippte Notiz).
Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), erteilt durch das Einschalten der Funktion. Sie können sie jederzeit durch Ausschalten widerrufen, ohne Auswirkung auf bereits erkannte Belege.
2.7 Import von Kontoauszügen
Sie können einen Kontoauszug als CSV, XLSX oder OFX importieren, um Buchungen zu erfassen. Die Datei wird lokal ausgewertet und verworfen; nur die von Ihnen bestätigten Buchungen landen in der App (und in Cloud Firestore, falls Sync aktiv ist).
2b. Absturzberichte und optionale Analyse
Zwei Dinge messen die App selbst, nicht Ihre Finanzen. Sie werden bewusst unterschiedlich behandelt, weil es nicht dieselbe Art von Daten ist.
Absturzberichte — immer aktiv
Stürzt die App ab, sendet uns Firebase Crashlytics den Fehler, damit wir ihn beheben können. Nicht zu wissen, dass die App auf Ihrem Telefon kaputtgegangen ist, hilft niemandem, Ihnen am wenigsten. Ein Bericht enthält den Stacktrace und den Zeitpunkt des Fehlers, die App-Version, Ihr Gerätemodell, die Prozessorarchitektur, die Version des Betriebssystems sowie den zu diesem Zeitpunkt freien Arbeits- und Speicherplatz, dazu eine Installationskennung. Er enthält keine Ihrer Finanzdaten — keine Konten, keine Buchungen, keine Rechnungen, keine Belege.
Nutzungsanalyse — nur mit Ihrer Erlaubnis
Google Analytics for Firebase ist eingebunden, erfasst aber nichts, solange Sie nicht zustimmen. Die App fragt einmal; lehnen Sie ab, fragt sie nie wieder und es wird nichts gesendet. Sie können Ihre Entscheidung in beide Richtungen unter Einstellungen → Sicherheit ändern.
Mit Ihrer Einwilligung wird erfasst, wie die App genutzt wird — wie oft sie geöffnet wird, die Sitzungsdauer, die App-Version, Gerätemodell und Betriebssystem sowie ein ungefähres Land, das aus Ihrer IP-Adresse abgeleitet wird — unter einer App-Instanz-Kennung. Nicht erfasst wird, was Sie eingeben, was Sie einnehmen oder ausgeben, wer Ihre Kunden sind, oder irgendetwas anderes aus Ihrer Buchhaltung.
3. Was wir NICHT erheben
- Keine Werbe- oder Attributionskennungen. Google Analytics for Firebase würde standardmäßig die Android-Werbe-ID erfassen; wir schalten diese Erfassung im Manifest der App ab.
- Kein GPS, keine genaue Standortbestimmung. Erlauben Sie die Analyse, leitet Google ein ungefähres Land aus Ihrer IP-Adresse ab — mehr Geografie ist nicht im Spiel.
- Keine Gerätekontakte (die App speichert die von Ihnen erfassten Kunden- und Lieferantendaten, nicht Ihr Adressbuch)
- Kein Mikrofon, kein Kalender, keine biometrischen Daten auf unserer Seite (die Biometrie der App-Sperre verwaltet das Betriebssystem lokal)
- Kein Profiling, kein Scoring, kein verhaltensbasiertes Targeting
4. Rechtsgrundlagen der Verarbeitung (DSGVO / LGPD)
Nach Artikel 6 DSGVO — und den entsprechenden Bestimmungen der brasilianischen LGPD — sind unsere Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b) — für Kontoerstellung, Anmeldung, Cloud-Sync, Aboverwaltung und die Funktionen, die Sie nutzen möchten.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f) — für den sicheren Betrieb der Infrastruktur, die Verhinderung von Missbrauch und Betrug sowie die Bearbeitung Ihrer Supportanfragen. Die Abwägung der berechtigten Interessen stellen wir auf Anfrage zur Verfügung.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) — für die Aufbewahrung minimaler Abrechnungsdaten nach portugiesischem Steuerrecht (Aufbewahrungspflicht für Rechnungen bis zu 10 Jahre).
- Einwilligung (Art. 6 Abs. 1 lit. a) — für künftige freiwillige Funktionen (z. B. einen Newsletter). Eine solche Funktion betreiben wir derzeit nicht.
5. Kein Profiling, keine automatisierten Entscheidungen
Wir wenden auf Ihre Daten keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO an. Wir führen kein Credit-Scoring, keine Risikobewertung, kein Targeting und keine Segmentierung durch und analysieren Ihre Finanzdaten nicht, um Entscheidungen zu treffen, die Ihnen gegenüber rechtliche oder ähnlich erhebliche Wirkung entfalten. Die lokalen Funktionen der App (Budgetwarnungen, Liquiditätsvorschau, Hinweise zu Kontolimits) sind deterministische Berechnungen auf von Ihnen selbst erfassten Daten; sie sind kein Profiling.
6. Wo Ihre Daten liegen
- Auf Ihrem Gerät: in der SQLite-Datenbank der App, isoliert durch das Betriebssystem.
- Firebase Authentication und Cloud Firestore (bei aktivem Cloud-Sync): betrieben von Google Ireland Ltd, vorrangig in EU-Regionen, mit Notfallinfrastruktur in weiteren Google-Regionen. Google handelt als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags; internationale Übermittlungen (soweit sie zu Sicherungszwecken erfolgen) stützen sich auf Standardvertragsklauseln (SCC).
- Firebase Cloud Storage (ab Version 1.5.0, bei aktivierter Cloud-Synchronisierung): Angehängte Dokumente werden in der Region europe-west1 (Belgien) gespeichert, betrieben von Google Ireland Ltd. Nur Ihre authentifizierte Sitzung darf sie lesen, schreiben oder löschen; wir greifen nicht darauf zu.
7. Unterauftragsverarbeiter
Wir setzen die folgenden Auftrags- und Unterauftragsverarbeiter ein. Mit jedem besteht ein Auftragsverarbeitungsvertrag oder ein gleichwertiger vertraglicher Schutz.
- Google Ireland Ltd — Firebase Authentication (Anmeldung), Cloud Firestore (Speicher für Cloud-Sync), Google Play Billing (Abozahlungen unter Android), ML Kit Texterkennung (nur auf dem Gerät — kein Beleginhalt verlässt Ihr Gerät), Firebase Crashlytics (Absturzberichte), Google Analytics for Firebase (nur mit Ihrer Einwilligung) und — nur wenn Sie die KI-Belegerkennung aktivieren — die Gemini-API, die das Foto des Belegs erhält, um dessen Felder auszulesen (nicht für Modelltraining verwendet).
- Apple Distribution International Ltd — Sign in with Apple (Anmeldung unter iOS) und App-Store-Abrechnung (Abozahlungen unter iOS).
- jsDelivr (Prospect One sp. z o.o.) — globales CDN, das die CC0-Wechselkursdatei des Projekts fawazahmed0/exchange-api ausliefert.
- Cloudflare, Inc. — liefert die Ausweichkopie desselben CC0-Wechselkursdatensatzes über Cloudflare Pages.
- Hostinger International Ltd — Hosting der Website zenicash.com sowie der Postfächer support@ und privacy@.
- Google Ireland Ltd — Cloud Storage for Firebase: Speicherung der Dokumente, die Sie an Buchungen anhängen, in der Region europe-west1 (ab Version 1.5.0).
Aufrufe der Wechselkursdienste (open.er-api.com, jsDelivr, Cloudflare) enthalten nur einen dreistelligen Währungscode — keine Nutzerkennung und keine Finanzdaten.
Bei wesentlichen Änderungen dieser Liste informieren wir die Nutzerinnen und Nutzer, bevor der neue Unterauftragsverarbeiter mit der Verarbeitung beginnt.
8. Wie lange wir Daten aufbewahren
- Lokale Daten: bis Sie sie in der App löschen, die App deinstallieren oder unter Einstellungen > Erweitert > Daten zurücksetzen verwenden.
- Cloud-synchronisierte Daten: bis Sie sie löschen, Ihre Cloud-Kopie unter Einstellungen > Cloud-Sync > Cloud-Daten löschen entfernen oder Ihr Konto löschen.
- Nach Kontolöschung: Daten werden sofort aus dem aktiven Firestore entfernt; verschlüsselte Firebase-Backups laufen innerhalb von 30 Tagen aus.
- Abrechnungsdaten: der minimale Abostatus (aktiv, gekündigt, abgelaufen sowie die Beleg-ID des Stores) wird gemäß portugiesischem Steuerrecht bis zu 10 Jahre aufbewahrt.
- Supportkorrespondenz: E-Mails an support@ und privacy@ werden zur Nachvollziehbarkeit bis zu 3 Jahre aufbewahrt und danach gelöscht.
- Angehängte Dokumente in der Cloud (ab Version 1.5.0): aufbewahrt, solange Ihr Konto besteht. Bei Kündigung des Abonnements werden bereits hochgeladene Dokumente weitere 12 Monate aufbewahrt; danach werden sie gelöscht, und wir informieren Sie mindestens 30 Tage vorher per E-Mail, damit Sie sie herunterladen können. Ein erneutes Abonnement setzt die Frist zurück. Ihre lokalen Kopien bleiben unberührt.
9. Weitergabe
Wir verkaufen, vermieten oder teilen Ihre personenbezogenen oder finanziellen Daten nicht zu Werbezwecken mit Dritten. Die Weitergabe innerhalb eines gemeinsamen Bereichs erfolgt nur dort, wo Sie sie verlangt haben, und ist in Abschnitt 2.3b beschrieben. Wir nutzen die in Abschnitt 7 genannten Auftragsverarbeiter, um die oben beschriebene Infrastruktur bereitzustellen. Eine Offenlegung kann erfolgen, wenn wir rechtlich dazu verpflichtet sind (z. B. durch eine verbindliche gerichtliche Anordnung); soweit zulässig, informieren wir Sie über ein solches Ersuchen.
10. Sicherheit und Meldung von Datenschutzverletzungen
Verbindungen zu Firebase und zu den Wechselkurs-APIs nutzen TLS. Cloud Firestore verschlüsselt Daten im Ruhezustand. Auf dem Gerät ist die SQLite-Datenbank durch die App-Isolation des Betriebssystems geschützt, und Sie können zusätzlich eine PIN- oder Biometriesperre unter Einstellungen > Sicherheit aktivieren. Die PIN selbst wird vor der Speicherung gehasht (gesalzenes SHA-256).
Wird uns eine Verletzung des Schutzes personenbezogener Daten bekannt, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten mit sich bringt, melden wir dies der zuständigen Aufsichtsbehörde (in Portugal der CNPD) innerhalb von 72 Stunden nach Bekanntwerden, wie in Art. 33 DSGVO vorgesehen. Besteht voraussichtlich ein hohes Risiko für die Betroffenen, benachrichtigen wir auch diese unverzüglich (Art. 34).
11. Ihre Rechte
Wenn Sie in der EU/dem EWR (DSGVO) oder im Vereinigten Königreich wohnen, haben Sie das Recht auf Auskunft, Berichtigung, Datenübertragung, Einschränkung und Widerspruch gegen die Verarbeitung Ihrer Daten sowie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In Portugal ist dies die CNPD. Wenn Sie in Brasilien wohnen (LGPD), stehen Ihnen entsprechende Rechte nach diesem Rahmen zu.
Die meisten davon können Sie direkt in der App ausüben:
- Auskunft und Datenübertragung: Einstellungen > Export (CSV / XLSX / PDF) — Premium-Funktion.
- Löschung der Cloud-Daten: Einstellungen > Cloud-Sync > Cloud-Daten löschen.
- Löschung des Kontos selbst: Einstellungen > Cloud-Sync > Konto löschen, oder über die öffentliche Seite für Löschanträge.
- Lokales Löschen: Einstellungen > Erweitert > Daten zurücksetzen.
Für Anliegen, die sich nicht in der App erledigen lassen, schreiben Sie an privacy@zenicash.com. Wir antworten innerhalb von 30 Tagen.
12. Kinder
ZeniCash ist ein Werkzeug für Erwachsene und beruflich Tätige. Wir richten das Produkt nicht an Personen unter 16 Jahren und erheben wissentlich keine Daten von ihnen. Falls Sie vermuten, dass sich eine minderjährige Person angemeldet hat, schreiben Sie an privacy@zenicash.com; wir löschen das Konto.
13. Änderungen
Wir können diese Erklärung anpassen, wenn sich die App ändert. Wesentliche Änderungen weisen wir mindestens 30 Tage vor Inkrafttreten in der App und auf dieser Seite aus. Das Datum „Zuletzt aktualisiert“ oben gibt stets die aktuelle Fassung an; ältere Fassungen können per E-Mail angefordert werden.
14. Kontakt
Verantwortlicher: Manor Systems, Unipessoal Lda — NIPC 519 377 753.
Datenschutzanfragen:
privacy@zenicash.com.
Allgemeiner Support: support@zenicash.com.