Datenschutzerklärung

Zuletzt aktualisiert: 2026-08-25

ZeniCash ist eine App für persönliche Finanzen, Liquidität und Rechnungsverwaltung, genutzt von Privatpersonen, Selbstständigen und kleinen Unternehmen, herausgegeben von Manor Systems, Unipessoal Lda (NIPC 519 377 753), Rua da Figueira 126, 4820-645 São Clemente, Fafe, Portugal („wir“). Diese Erklärung beschreibt, welche Daten wir verarbeiten, warum, wo sie gespeichert werden und welche Rechte Ihnen daran zustehen.

1. Zusammenfassung

2. Was wir erheben, und wann

2.1 Immer — nichts

Wer die App installiert und sich nie anmeldet, erzeugt auf unseren Servern keinerlei Daten. Die lokale SQLite-Datenbank der App ist durch die App-Isolation des Betriebssystems sowie durch Ihre Geräte-PIN, Biometrie oder App-Sperre geschützt.

2.2 Bei der Anmeldung (optional)

Eine Anmeldung ist nur nötig, wenn Sie Cloud-Sync nutzen möchten. Die Authentifizierung erfolgt über Google Sign-In oder Apple Sign-In; Firebase Authentication liefert uns:

Damit werden Ihre Daten in Cloud Firestore unter users/{uid}/… getrennt abgelegt, sodass Ihre Geräte einander beim Synchronisieren erkennen.

2.3 Bei aktiviertem Cloud-Sync (optional)

Die von Ihnen erfassten Finanzdaten — Konten, Buchungen, Budgets, Kategorien, Rechnungen, Anzahlungen, wiederkehrende Buchungen und Ähnliches — werden in Ihren privaten Firestore-Namensraum kopiert, verschlüsselt bei der Übertragung (TLS) und im Ruhezustand (Firebase). Nur Ihre authentifizierte Sitzung darf dort lesen oder schreiben; wir greifen nicht darauf zu.

Ab Version 1.5.0 werden neben den Datensätzen auch die von Ihnen angehängten Dokumente kopiert — Belegfotos und Rechnungs-PDFs. Sie liegen in einem privaten Bereich, den nur Ihre authentifizierte Sitzung lesen kann, unter users/{uid}/receipts/. Dateien über 10 MB werden nicht kopiert und verbleiben nur auf dem Gerät, von dem aus sie angehängt wurden. Dokumente werden beim Speichern der Buchung hochgeladen und erst beim Öffnen heruntergeladen.

2.3b Wenn Sie einem gemeinsamen Bereich beitreten (optional)

Ein gemeinsamer Bereich erlaubt es mehreren Personen, ein Buch zusammen zu führen. Sie landen nie ungewollt darin: Entweder erstellen Sie den Bereich selbst, oder Sie geben einen Einladungscode ein, den Ihnen jemand gegeben hat.

Solange Sie in einem Bereich sind, ist alles, was die Cloud- Synchronisierung sonst privat halten würde, für jedes Mitglied sichtbar — Konten, Transaktionen, Budgets, Kategorien, Projekte, wiederkehrende Transaktionen, Cashflow-Ereignisse, manuelle Wechselkurse und Geschäftspartner, einschließlich jeder Steuernummer, die Sie zu einem Kunden oder Lieferanten erfasst haben. Ihr Name und Ihre E-Mail-Adresse, wie sie im angemeldeten Konto stehen, sind für die anderen Mitglieder ebenfalls sichtbar, damit die App zeigen kann, wem welches Konto gehört.

Datensätze verschiedener Mitglieder werden nie zusammengeführt: Zwei Konten mit demselben Namen bleiben zwei Konten. Verlassen Sie einen Bereich, wird Ihr eigenes Buch auf Ihrem Gerät wiederhergestellt; was Sie eingebracht haben, bleibt jedoch bei den verbleibenden Mitgliedern — das Verlassen zieht es nicht zurück.

Betreffen Ihre Datensätze andere Personen — etwa Name und Steuernummer eines Kunden —, ist die Weitergabe an die anderen Mitglieder Ihre Entscheidung, und Sie sind dafür verantwortlich, dafür eine Rechtsgrundlage zu haben.

2.4 Bei einem Premium-Abo (optional)

In-App-Abos werden über Google Play Billing (Android) oder App Store In-App-Purchase (iOS) abgewickelt. Der Store verarbeitet Ihre Zahlungsdaten; wir erhalten lediglich den Status des Abos (aktiv, gekündigt, abgelaufen), damit die App die Premium-Funktionen freischalten kann. Kartennummern sehen wir nie.

2.5 Wechselkurse

Zur Umrechnung von Salden zwischen Währungen ruft die App öffentliche, kostenlose Wechselkurs-APIs auf, in dieser Reihenfolge:

Diese Anfragen enthalten nur einen Währungscode (z. B. EUR) — keine Kennung, keine Konto- oder Buchungsdaten. Ergebnisse werden lokal 6 Stunden zwischengespeichert, sodass weitere Umrechnungen ohne Netzwerkzugriff auskommen.

2.6 Belegerkennung — standardmäßig auf dem Gerät

Standardmäßig läuft die Belegerkennung vollständig auf Ihrem Gerät. Wenn Sie einen Beleg fotografieren, nutzt die App die On-Device-Texterkennung von Google ML Kit, um Händler, Betrag, Datum und Belegnummer auszulesen. Das Bild wird lokal verarbeitet; zur Texterkennung wird nichts an uns oder an Dritte übertragen.

KI-Belegerkennung — optional, standardmäßig aus. Manche Belege, insbesondere verblasste Thermobons, lassen sich auf dem Gerät nicht zuverlässig lesen. Dafür können Sie in den Einstellungen die KI-Belegerkennung einschalten. Das ist eine Premium-Funktion: neben Ihrer Einwilligung ist ein aktives Premium-Abo erforderlich, und ohne Premium bleibt das Belegfoto auf dem Gerät, selbst wenn die Einstellung aktiv ist. Ist die Einstellung aktiv und Premium vorhanden, wird das Foto des Belegs an die Gemini-API von Google gesendet, die es ausliest und die erkannten Felder zurückgibt. Wir fragen vor dem Einschalten nach, und Sie können es jederzeit wieder ausschalten — ausgeschaltet verlässt kein Belegfoto jemals Ihr Gerät.

Das Foto wird ausschließlich zu dieser Erkennung übertragen. Nach den Bedingungen der kostenpflichtigen Google-API werden an die Gemini-API gesendete Inhalte nicht zum Training der Modelle von Google verwendet. ZeniCash speichert das Foto nicht auf seinen Servern: es wird durchgereicht, verarbeitet und verworfen. Der erkannte Text wird anschließend auf dem Gerät gespeichert (und bei aktivem Cloud-Sync über Cloud Firestore synchronisiert, genau wie jede andere selbst getippte Notiz).

Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), erteilt durch das Einschalten der Funktion. Sie können sie jederzeit durch Ausschalten widerrufen, ohne Auswirkung auf bereits erkannte Belege.

2.7 Import von Kontoauszügen

Sie können einen Kontoauszug als CSV, XLSX oder OFX importieren, um Buchungen zu erfassen. Die Datei wird lokal ausgewertet und verworfen; nur die von Ihnen bestätigten Buchungen landen in der App (und in Cloud Firestore, falls Sync aktiv ist).

2b. Absturzberichte und optionale Analyse

Zwei Dinge messen die App selbst, nicht Ihre Finanzen. Sie werden bewusst unterschiedlich behandelt, weil es nicht dieselbe Art von Daten ist.

Absturzberichte — immer aktiv

Stürzt die App ab, sendet uns Firebase Crashlytics den Fehler, damit wir ihn beheben können. Nicht zu wissen, dass die App auf Ihrem Telefon kaputtgegangen ist, hilft niemandem, Ihnen am wenigsten. Ein Bericht enthält den Stacktrace und den Zeitpunkt des Fehlers, die App-Version, Ihr Gerätemodell, die Prozessorarchitektur, die Version des Betriebssystems sowie den zu diesem Zeitpunkt freien Arbeits- und Speicherplatz, dazu eine Installationskennung. Er enthält keine Ihrer Finanzdaten — keine Konten, keine Buchungen, keine Rechnungen, keine Belege.

Nutzungsanalyse — nur mit Ihrer Erlaubnis

Google Analytics for Firebase ist eingebunden, erfasst aber nichts, solange Sie nicht zustimmen. Die App fragt einmal; lehnen Sie ab, fragt sie nie wieder und es wird nichts gesendet. Sie können Ihre Entscheidung in beide Richtungen unter Einstellungen → Sicherheit ändern.

Mit Ihrer Einwilligung wird erfasst, wie die App genutzt wird — wie oft sie geöffnet wird, die Sitzungsdauer, die App-Version, Gerätemodell und Betriebssystem sowie ein ungefähres Land, das aus Ihrer IP-Adresse abgeleitet wird — unter einer App-Instanz-Kennung. Nicht erfasst wird, was Sie eingeben, was Sie einnehmen oder ausgeben, wer Ihre Kunden sind, oder irgendetwas anderes aus Ihrer Buchhaltung.

3. Was wir NICHT erheben

4. Rechtsgrundlagen der Verarbeitung (DSGVO / LGPD)

Nach Artikel 6 DSGVO — und den entsprechenden Bestimmungen der brasilianischen LGPD — sind unsere Rechtsgrundlagen:

5. Kein Profiling, keine automatisierten Entscheidungen

Wir wenden auf Ihre Daten keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO an. Wir führen kein Credit-Scoring, keine Risikobewertung, kein Targeting und keine Segmentierung durch und analysieren Ihre Finanzdaten nicht, um Entscheidungen zu treffen, die Ihnen gegenüber rechtliche oder ähnlich erhebliche Wirkung entfalten. Die lokalen Funktionen der App (Budgetwarnungen, Liquiditätsvorschau, Hinweise zu Kontolimits) sind deterministische Berechnungen auf von Ihnen selbst erfassten Daten; sie sind kein Profiling.

6. Wo Ihre Daten liegen

7. Unterauftragsverarbeiter

Wir setzen die folgenden Auftrags- und Unterauftragsverarbeiter ein. Mit jedem besteht ein Auftragsverarbeitungsvertrag oder ein gleichwertiger vertraglicher Schutz.

Aufrufe der Wechselkursdienste (open.er-api.com, jsDelivr, Cloudflare) enthalten nur einen dreistelligen Währungscode — keine Nutzerkennung und keine Finanzdaten.

Bei wesentlichen Änderungen dieser Liste informieren wir die Nutzerinnen und Nutzer, bevor der neue Unterauftragsverarbeiter mit der Verarbeitung beginnt.

8. Wie lange wir Daten aufbewahren

9. Weitergabe

Wir verkaufen, vermieten oder teilen Ihre personenbezogenen oder finanziellen Daten nicht zu Werbezwecken mit Dritten. Die Weitergabe innerhalb eines gemeinsamen Bereichs erfolgt nur dort, wo Sie sie verlangt haben, und ist in Abschnitt 2.3b beschrieben. Wir nutzen die in Abschnitt 7 genannten Auftragsverarbeiter, um die oben beschriebene Infrastruktur bereitzustellen. Eine Offenlegung kann erfolgen, wenn wir rechtlich dazu verpflichtet sind (z. B. durch eine verbindliche gerichtliche Anordnung); soweit zulässig, informieren wir Sie über ein solches Ersuchen.

10. Sicherheit und Meldung von Datenschutzverletzungen

Verbindungen zu Firebase und zu den Wechselkurs-APIs nutzen TLS. Cloud Firestore verschlüsselt Daten im Ruhezustand. Auf dem Gerät ist die SQLite-Datenbank durch die App-Isolation des Betriebssystems geschützt, und Sie können zusätzlich eine PIN- oder Biometriesperre unter Einstellungen > Sicherheit aktivieren. Die PIN selbst wird vor der Speicherung gehasht (gesalzenes SHA-256).

Wird uns eine Verletzung des Schutzes personenbezogener Daten bekannt, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten mit sich bringt, melden wir dies der zuständigen Aufsichtsbehörde (in Portugal der CNPD) innerhalb von 72 Stunden nach Bekanntwerden, wie in Art. 33 DSGVO vorgesehen. Besteht voraussichtlich ein hohes Risiko für die Betroffenen, benachrichtigen wir auch diese unverzüglich (Art. 34).

11. Ihre Rechte

Wenn Sie in der EU/dem EWR (DSGVO) oder im Vereinigten Königreich wohnen, haben Sie das Recht auf Auskunft, Berichtigung, Datenübertragung, Einschränkung und Widerspruch gegen die Verarbeitung Ihrer Daten sowie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In Portugal ist dies die CNPD. Wenn Sie in Brasilien wohnen (LGPD), stehen Ihnen entsprechende Rechte nach diesem Rahmen zu.

Die meisten davon können Sie direkt in der App ausüben:

Für Anliegen, die sich nicht in der App erledigen lassen, schreiben Sie an privacy@zenicash.com. Wir antworten innerhalb von 30 Tagen.

12. Kinder

ZeniCash ist ein Werkzeug für Erwachsene und beruflich Tätige. Wir richten das Produkt nicht an Personen unter 16 Jahren und erheben wissentlich keine Daten von ihnen. Falls Sie vermuten, dass sich eine minderjährige Person angemeldet hat, schreiben Sie an privacy@zenicash.com; wir löschen das Konto.

13. Änderungen

Wir können diese Erklärung anpassen, wenn sich die App ändert. Wesentliche Änderungen weisen wir mindestens 30 Tage vor Inkrafttreten in der App und auf dieser Seite aus. Das Datum „Zuletzt aktualisiert“ oben gibt stets die aktuelle Fassung an; ältere Fassungen können per E-Mail angefordert werden.

14. Kontakt

Verantwortlicher: Manor Systems, Unipessoal Lda — NIPC 519 377 753.
Datenschutzanfragen: privacy@zenicash.com.
Allgemeiner Support: support@zenicash.com.

App holen