English version

Datenschutzerklärung

Version 1.3 · Stand: 25.09.2026

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung der mobilen Anwendung „kwitto" (Android) und der Website kwitto.app gemäß Verordnung (EU) 2016/679 (DSGVO).

1. Verantwortlicher

stoneland-five
[Firma inkl. Rechtsform]
[Anschrift]

E-Mail: datenschutz@kwitto.app

2. Überblick

kwitto dient dem Erfassen und Aufteilen gemeinsamer Ausgaben. Dafür werden die Daten verarbeitet, die du selbst eingibst (Konto, Gruppen, Ausgaben, Belege), sowie technische Daten, die für Betrieb, Sicherheit und Fehlerbehebung der App erforderlich sind. kwitto zeigt keine Werbung und verkauft keine Daten. kwitto versendet keine eigenen E-Mails — Ausnahme sind Konto-Mails der Anmeldeplattform (z. B. Passwort-Zurücksetzen, E-Mail-Bestätigung).

In Gruppen erfassen Nutzer auch Angaben über andere Personen (etwa Namen von Mitreisenden oder Platzhalter-Mitglieder ohne eigenes Konto). Dabei handeln die Nutzer im privaten, familiären Rahmen (Art. 2 Abs. 2 lit. c DSGVO); für den Inhalt ihrer Einträge sind sie selbst verantwortlich. Wir stellen dafür die technische Plattform bereit und prüfen die Einträge nicht.

3. Verarbeitete Daten und Zwecke

3.1 Benutzerkonto und Anmeldung

Bei der Registrierung verarbeiten wir E-Mail-Adresse, Anzeigename (Alias) und Anmeldedaten. Anmeldung ist per E-Mail/Passwort oder über Drittanbieter (Google-Konto) möglich; beim Drittanbieter-Login erhalten wir die von dir dort freigegebenen Profildaten (E-Mail, Name).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.2 App-Inhalte (Gruppen, Ausgaben, Salden)

Von dir angelegte Gruppen, Mitglieder, Ausgaben, Aufteilungen, Ausgleiche, Kommentare und Aktivitätseinträge werden gespeichert und den Mitgliedern der jeweiligen Gruppe angezeigt. Beträge, Titel und Teilnehmer einer Ausgabe sind für alle Gruppenmitglieder sichtbar — das ist der Zweck der App. Zur Ermittlung des Grundumfangs nach dem Testzeitraum (AGB Ziffer 4) führen wir in deinem Konto einen Zähler der je Kalendermonat angelegten Einträge; er wird mit dem Konto gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.3 Belege und Bilder

Fotografierte oder hochgeladene Belege (Fotos, PDFs) sowie Bild-Anhänge an Support-Nachrichten werden in unserem Cloud-Speicher abgelegt und sind nur für berechtigte Gruppenmitglieder bzw. den Support zugänglich.

Nutzt du das Belegarchiv, werden die dort abgelegten Belege (Fotos, PDFs) sowie die von dir übernommenen Angaben (etwa Händler samt Anschrift, Belegnummer, Gegenstände mit Seriennummern) und — bei Nutzung der KI-Erkennung — ein ausgelesener Textauszug des Belegs gespeichert, bis du sie löschst. Belege können personenbezogene Daten enthalten (z. B. Namen, Anschriften oder Zahlungsangaben auf dem Beleg). Archiv-Belege sind ausschließlich für dich zugänglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.4 Beleg-Erkennung „Magic Scan" (KI-Analyse)

Wenn du die Funktion „Magic Scan" aktiv startest, wird das gewählte Beleg-Bild zur automatischen Text- und Betragserkennung an die KI-Schnittstelle von Google (Gemini) übermittelt. Die Übermittlung erfolgt über unsere Server. Für die von uns genutzte kostenpflichtige Programmierschnittstelle gilt der Auftragsverarbeitungs-Zusatz von Google: Inhalte werden weder zur Verbesserung der Google-Dienste noch zum Training von Modellen verwendet. Google speichert Anfragen und Antworten befristet ausschließlich zur Erkennung und Verhinderung missbräuchlicher Nutzung. Das Bild wird vollständig übertragen und kann daher alle darauf sichtbaren Angaben enthalten (etwa Händler, Ort, Zeitpunkt und Einzelpositionen). Ohne deinen aktiven Start dieser Funktion findet keine Übermittlung statt.

Gleiches gilt, wenn du die KI-Erkennung im Belegarchiv startest: Dabei werden zusätzlich Angaben zur Dokument-Identität erkannt (etwa Händler-Firmierung und -Anschrift, Belegnummer, Zahlungsart, Modell- und Seriennummern sowie ein Textauszug des Belegs) und dir als Vorschlag zur Übernahme angezeigt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Drittlandtransfer siehe Abschnitt 5.

3.5 Datenübernahme aus anderen Apps (Import)

Du kannst eine Exportdatei aus einer anderen App (z. B. Splitwise) in kwitto übernehmen. Das Lesen der Datei, die Berechnung der Salden und das Anlegen der Gruppe geschehen vollständig auf deinem Gerät bzw. in deinem Konto — die Datei selbst wird dabei weder an uns noch an Dritte übertragen.

Nur wenn kwitto den Aufbau der Datei nicht selbst erkennt, bieten wir dir zusätzlich eine KI-gestützte Formaterkennung an. Sie läuft ausschließlich nach deiner ausdrücklichen Zustimmung, die du für jede Datei einzeln erteilst und die nur für diesen einen Vorgang gilt. Übertragen werden dann an die KI-Schnittstelle von Anthropic (Claude):

Namen, Beträge, Datumsangaben und Beschreibungen werden dadurch nicht übertragen — übertragen wird ausschließlich der Aufbau der Datei. Im Klartext übertragen werden lediglich kurze, sich wiederholende Bezeichnungen wie Kategorienamen (z. B. „Lebensmittel") oder Währungscodes; sie werden für die Zuordnung der Kategorien benötigt und enthalten keine personenbezogenen Angaben. Die Zuordnung der Platzhalter zu den echten Werten verlässt dein Gerät nicht.

Das Ergebnis ist ein Vorschlag, welche Spalte welche Bedeutung hat. Er wird dir vor der Übernahme angezeigt und ist von dir änderbar; die Übernahme selbst berechnet kwitto anschließend wieder ausschließlich lokal.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); ohne deine Zustimmung findet keine Übermittlung statt. Drittlandtransfer siehe Abschnitt 5.

3.6 Push-Benachrichtigungen

Für Benachrichtigungen (z. B. neue Ausgabe, Zahlungsanfrage) verarbeiten wir Geräte-Push-Token über Firebase Cloud Messaging. Push lässt sich in den System- und App-Einstellungen deaktivieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.7 Stabilität und Fehlerdiagnose

Bei App-Abstürzen werden über Firebase Crashlytics technische Berichte (Gerätemodell, Betriebssystemversion, Absturz-Stacktrace, pseudonyme Installations-ID) erhoben, um Fehler zu beheben. Über Firebase Analytics werden aggregierte Nutzungsereignisse (z. B. App-Start) erhoben, um die App zu verbessern; Werbe-Tracking findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Betrieb).

3.8 Missbrauchs- und Manipulationsschutz

Firebase App Check prüft, ob Anfragen von einer unveränderten, authentischen App-Installation stammen (Play-Integrity-Attestierung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Dienstes).

Einmaliger Testzeitraum. Damit der Testzeitraum (AGB Ziffer 4.1) nicht durch wiederholte Registrierung mehrfach in Anspruch genommen wird, speichern wir bei der Registrierung einen kryptografischen Prüfwert (SHA-256-Hash) deiner vereinheitlichten E-Mail-Adresse (Kleinschreibung; bei Gmail-Adressen ohne Punkte und ohne „+"-Zusatz), dazu den Zeitpunkt und die interne Kennung des Kontos, mit dem der Testzeitraum begonnen wurde. Aus dem Prüfwert lässt sich die Adresse nicht zurückrechnen; er wird ausschließlich mit dem Prüfwert einer neu registrierten Adresse verglichen. Der Prüfwert bleibt auch nach Löschung deines Kontos gespeichert (Abschnitt 6) — sonst ließe sich der Testzeitraum durch Löschen und Neuanlegen beliebig wiederholen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsabwehr).

3.9 Lokale Speicherung / Offline

Zur Offline-Nutzung speichert die App Daten lokal auf deinem Gerät (verschlüsselter App-Speicher). Diese Daten verlassen das Gerät erst bei der Synchronisierung mit deinem Konto.

4. Empfänger und Auftragsverarbeiter

Wir setzen folgende Dienstleister als Auftragsverarbeiter ein:

Eine Weitergabe an sonstige Dritte erfolgt nicht, außer wir sind gesetzlich dazu verpflichtet.

5. Drittlandübermittlung

Soweit Daten in die USA übermittelt werden (Google LLC, Anthropic PBC), stützt sich die Übermittlung auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework bzw. auf EU-Standardvertragsklauseln (Art. 45, 46 DSGVO).

6. Speicherdauer

7. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Wende dich dazu an datenschutz@kwitto.app.

Eine Kopie deiner Daten kannst du außerdem direkt in der App anfordern (Profil → „Datenauskunft (DSGVO)"); sie wird als Bericht in deinem Postfach bereitgestellt.

Außerdem hast du das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, z. B. am Ort deines gewöhnlichen Aufenthalts. Zuständig für uns: [Aufsichtsbehörde].

8. Pflicht zur Bereitstellung

Die Bereitstellung der Kontodaten ist für die Nutzung von kwitto erforderlich; ohne sie kann kein Konto geführt werden. Alle weiteren Angaben sind freiwillig.

9. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen oder Rechtslage ändern. Es gilt die jeweils in der App und auf kwitto.app veröffentlichte Fassung; Version und Stand stehen am Dokumentanfang.