Datenschutzerklärung / Privacy Policy

Last updated: July 21, 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die App „Plance“ und diese Website ist:

Tobias Oliver Krainhöfner

Rebhuhnstraße 13, 75245 Neulingen, Deutschland

E-Mail: [email protected]

Ein Datenschutzbeauftragter ist nicht benannt, da keine gesetzliche Pflicht besteht.

2. Überblick: Wie Plance mit deinen Daten umgeht

  • Deine Finanzdaten (Konten, Buchungen, Budgets, Ziele) gibst du selbst manuell ein. Plance hat keinen Zugriff auf deine Bankkonten.
  • Die Daten werden zuerst lokal auf deinem Gerät gespeichert (auf iOS/Android in einer verschlüsselten Datenbank) und – wenn du ein Konto hast – über eine verschlüsselte Verbindung (TLS) mit unserem Server synchronisiert. Eine Ende-zu-Ende-Verschlüsselung findet nicht statt; serverseitig gelten die Verschlüsselungsmaßnahmen unseres Hosting-Anbieters.
  • Eine optionale, eigene Nutzungsanalyse ist standardmäßig deaktiviert. Wir setzen keine Werbe- oder Drittanbieter-Tracking-Dienste ein und verkaufen keine Daten.
  • Daten werden nur an die unter Ziffer 6 genannten Auftragsverarbeiter weitergegeben, soweit dies für den Betrieb des Dienstes erforderlich ist.

3. Verarbeitete Daten, Zwecke und Rechtsgrundlagen

3.1 Nutzerkonto und Anmeldung

E-Mail-Adresse, Passwort (nur als Hash gespeichert), optional Anmeldung mit Apple (Apple-Nutzerkennung, ggf. von Apple übermittelter Name), Sitzungsdaten (Token-Kennungen), E-Mail-Verifizierungs- und Passwort-Zurücksetzcodes, optional Daten der Zwei-Faktor-Authentifizierung (TOTP-Geheimnis, Wiederherstellungscodes). Zweck: Bereitstellung deines Kontos, Anmeldung, Kontosicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für Sicherheitsmaßnahmen zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Dienstes).

3.2 Profilangaben (freiwillig)

Anzeigename, Einkommen und Einkommensintervall, Beruf, Geburtsdatum, Geschlecht. Diese Angaben sind freiwillig und können im Onboarding übersprungen sowie jederzeit im Profil geändert oder gelöscht werden. Zweck: Personalisierung der App (z. B. Anrede, Budgetvorschläge auf Basis des Einkommens). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.3 Finanz- und Budgetdaten

Von dir angelegte Konten, Buchungen (Betrag, Datum, Beschreibung, Zahlungsempfänger, Kategorie), Budgets, Zuweisungen, Sparziele, wiederkehrende Buchungen. Zweck: Kernfunktion der App (Budgetverwaltung, Auswertungen, Synchronisierung zwischen deinen Geräten). Auswertungen und Berichte werden aus deinen eigenen Daten berechnet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Hinweis: Aus Buchungstexten können sich mittelbar sensible Informationen ergeben; bitte entscheide selbst, wie detailliert du Beschreibungen erfasst.

3.4 Geteilte Budgets und Ziele

Wenn du ein Budget oder Ziel teilst, werden die zugehörigen Daten (inkl. der darin enthaltenen Buchungen) für die eingeladenen Mitglieder sichtbar. Beitritts-Codes/QR-Codes, Mitgliedschaften und Aufteilungsziele werden gespeichert. Zweck: gemeinsame Haushaltsführung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Das Teilen ist freiwillig und kann jederzeit beendet werden (Sharing deaktivieren, Mitglieder entfernen, Budget verlassen).

3.5 Abonnements (Plus/Pro)

Käufe werden über Apple App Store bzw. Google Play abgewickelt; wir erhalten keine Zahlungsdaten. Zur Verwaltung der Abostufen verarbeiten wir über unseren Dienstleister RevenueCat pseudonyme Kauf-/Abodaten (Nutzerkennung, Produkt, Laufzeit, Status). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.6 Push-Benachrichtigungen

Wenn du Benachrichtigungen erlaubst, speichern wir das Push-Token deines Geräts und versenden Mitteilungen (z. B. Antworten des Supports, Beitritt zu geteilten Budgets, wöchentlicher Budget-Rückblick) über den Dienst Expo. Der wöchentliche Rückblick kann zusammengefasste Ausgabenwerte enthalten. Du kannst Benachrichtigungen jederzeit in den App-Einstellungen oder Systemeinstellungen deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. deine Einwilligung über die Systemberechtigung (Art. 6 Abs. 1 lit. a DSGVO).

3.7 Support

Inhalte deiner Supportanfragen und der zugehörigen Nachrichten. Zweck: Bearbeitung deiner Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.8 Server-Protokolle und Sicherheit

Beim Zugriff auf unsere Server fallen technische Protokolldaten an (IP-Adresse, Zeitpunkt, aufgerufener Endpunkt, technische Fehlerinformationen). Zweck: Betrieb, Fehleranalyse, Missbrauchs- und Angriffserkennung (z. B. Ratenbegrenzung). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Protokolle werden nach kurzer Zeit automatisch gelöscht (siehe Ziffer 8).

3.9 Optionale Produktanalyse

Nur wenn du die Nutzungsanalyse in den App-Einstellungen aktivierst, verarbeiten wir wenige Produkt-Ereignisse (z. B. Abschluss des Onboardings oder Anlage eines Budgets) zusammen mit Plattform und App-Version. Dabei werden keine Beträge, Zahlungsempfänger, Buchungstexte, E-Mail-Adressen, Werbe-IDs oder Drittanbieter-Tracker verwendet. Zweck ist die Verbesserung von Aktivierung und Bedienbarkeit. Rechtsgrundlage: deine jederzeit widerrufliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

3.10 Website

Diese Website verwendet keine Cookies zu Analyse- oder Werbezwecken und bindet keine Tracking-Dienste ein. Beim Aufruf fallen die üblichen technischen Zugriffsdaten beim Hosting-Anbieter an (Art. 6 Abs. 1 lit. f DSGVO).

4. Lokale Speicherung auf deinem Gerät

Auf iOS und Android werden deine Daten in einer lokal verschlüsselten Datenbank (SQLCipher) gespeichert; der Schlüssel liegt im geschützten Systemspeicher deines Geräts. Anmeldedaten (Sitzungs-Token) werden im Secure Store des Betriebssystems abgelegt. In der Web-Version stehen diese gerätespezifischen Schutzmechanismen nicht zur Verfügung; dort werden Daten im Browser-Speicher abgelegt. Automatische Sicherungen und der optionale verschlüsselte Export werden mit AES-256-GCM geschützt. Der Wiederherstellungsschlüssel bleibt auf deinem Gerät und muss von dir sicher verwahrt werden; ohne ihn kann auch Plance die Sicherung nicht öffnen. Der separate JSON-Datenexport für die Datenübertragbarkeit bleibt unverschlüsselt.

5. Pflichtangaben und Freiwilligkeit

Für die Registrierung erforderlich sind lediglich E-Mail-Adresse und Passwort (bzw. deine Apple-Anmeldung). Alle Profilangaben (Ziffer 3.2) sind freiwillig. Ohne die erforderlichen Angaben kann kein Konto bereitgestellt werden; die App kann in Grundzügen auch ohne Konto lokal genutzt werden.

6. Empfänger und Auftragsverarbeiter

Wir setzen folgende Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein:

  • Cloudflare, Inc. (USA/EU) – Hosting der Server, Datenbank, Website und Protokolle.
  • RevenueCat, Inc. (USA) – Verwaltung der Abonnementstufen (pseudonyme Kauf-/Abodaten).
  • Expo (650 Industries, Inc.) (USA) – Zustellung von Push-Benachrichtigungen.
  • Purelymail LLC (USA) – Versand von Transaktions-E-Mails (z. B. Verifizierungs- und Passwort-Zurücksetzcodes).

Daneben verarbeiten Apple (Anmeldung mit Apple, App-Store-Käufe) und Google (Play-Store-Käufe) Daten in eigener Verantwortung nach ihren jeweiligen Datenschutzbestimmungen.

7. Drittlandübermittlung

Soweit die genannten Dienstleister Daten in den USA verarbeiten, erfolgt die Übermittlung auf Grundlage von Angemessenheitsbeschlüssen (EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist) bzw. der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Kopien der Garantien kannst du über die oben genannte Kontaktadresse anfordern.

8. Speicherdauer und Löschung

  • Konto- und Finanzdaten: bis zur Löschung deines Kontos.
  • Verifizierungs- und Zurücksetzcodes: automatisch nach Ablauf (max. 30 Minuten) bzw. Verwendung.
  • Server-Protokolle: automatische Löschung durch den Hosting-Anbieter nach wenigen Tagen.
  • Administrative Prüfprotokolle: bis zu 12 Monate.
  • Datenbank-Sicherungen des Hosting-Anbieters: bis zu 30 Tage rollierend.

Du kannst dein Konto jederzeit in der App (Einstellungen → App-Einstellungen → Sicherheit → Konto löschen) oder über unser Web-Löschformular löschen. Dabei werden dein Konto und alle zugehörigen Daten auf unseren Servern gelöscht; lokale Daten auf deinen Geräten und von dir erstellte Exportdateien musst du selbst löschen. Ein laufendes Abonnement musst du separat bei Apple bzw. Google kündigen.

9. Deine Rechte

Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO) – in der App kannst du zudem jederzeit einen vollständigen Datenexport (JSON) erstellen (Art. 20 DSGVO, Datenübertragbarkeit),
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO),
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Zur Ausübung genügt eine E-Mail an [email protected]. Außerdem hast du das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, z. B. beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

10. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Auswertungen in der App sind rein informatorische Berechnungen aus deinen eigenen Daten.

11. Mindestalter

Plance richtet sich an Personen ab 16 Jahren.

12. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Die jeweils aktuelle Fassung findest du auf dieser Seite; über wesentliche Änderungen informieren wir in der App.


English summary

Controller: Tobias Oliver Krainhöfner, Rebhuhnstraße 13, 75245 Neulingen, Germany ([email protected]). Plance is a manual budgeting app: it has no access to your bank accounts, uses no analytics/advertising/tracking services, and does not sell data. Your financial data is stored locally on your device (encrypted on iOS/Android) and synced to our servers over TLS to provide multi-device sync, sharing, subscriptions, push notifications and support (legal basis: Art. 6(1)(b) GDPR; security and logging: Art. 6(1)(f) GDPR). Processors: Cloudflare (hosting/database), RevenueCat (subscription status), Expo (push delivery), Purelymail (transactional email); US transfers rely on the EU-US Data Privacy Framework and/or Standard Contractual Clauses. Optional profile fields (name, income, job, birthday, gender) can be skipped and removed at any time. Data is kept until you delete your account — in the app (Settings → App Settings → Security) or via the web deletion form; logs and backups expire automatically (days/up to 30 days; admin audit logs up to 12 months). You have the rights of access, rectification, erasure, restriction, objection, data portability (full JSON export available in the app) and complaint to a supervisory authority. No automated decision-making takes place. Minimum age: 16.