Datenschutzerklärung

Zuletzt aktualisiert: 4. August 2026

Gültig ab: 29. April 2026

Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten Budgero erhebt, wie sie verwendet und weitergegeben werden und welche Rechte dir nach den anwendbaren Datenschutzgesetzen zustehen — insbesondere nach der EU/UK-Datenschutz-Grundverordnung (DSGVO / UK GDPR) und dem California Consumer Privacy Act / California Privacy Rights Act (CCPA / CPRA).

Sie ist in verständlicher Sprache verfasst. Wo ein Abschnitt rechtlich relevant ist — wie bei den Rechtsgrundlagen oder deinen Rechten — werden die juristischen Fachbegriffe beibehalten, damit du sie mit den gesetzlichen Vorschriften vergleichen kannst. Wenn etwas unklar ist, schreibe an [email protected].


1. Wer wir sind

Budgero ist der „Verantwortliche" im Sinne der DSGVO für die personenbezogenen Daten, die über den Dienst verarbeitet werden.

Datenschutz-Kontakt: [email protected]
Allgemeiner Kontakt: [email protected]

Bei der derzeitigen Größe von Budgero (kleine Nutzerbasis, keine besonderen Datenkategorien, keine groß angelegte Überwachung) gilt die Ausnahme von der Pflicht zur Benennung eines EU-Vertreters nach Art. 27 DSGVO — die Verarbeitung erfolgt gelegentlich, nicht großflächig und nicht mit hohem Risiko. Wenn das Projekt über diese Schwelle hinaus wächst, wird ein EU-Vertreter benannt und diese Richtlinie aktualisiert. Gleiches gilt für einen UK-Vertreter nach Art. 27 UK GDPR.


2. Die Kurzfassung

  • Deine Finanzdaten sind Ende-zu-Ende-verschlüsselt. Transaktionen, Budgets, Salden, Kategorien und Notizen werden auf deinem Gerät mit einem Schlüssel verschlüsselt, der aus deinem Passwort abgeleitet wird. Niemand — weder Budgero, noch dessen Anbieter, noch ein Angreifer, noch eine Regierung — kann sie lesen. Das ist der Teil von Budgero, der als Zero-Knowledge bezeichnet wird.
  • Der Rest sind normale SaaS-Daten. Der Betrieb des Dienstes erfordert weiterhin eine E-Mail-Adresse und ein Passwort (verarbeitet von einem Authentifizierungsanbieter), Abrechnungsdaten (verarbeitet von einem Zahlungsanbieter), Produktanalysen (verarbeitet von einem EU-Analyseanbieter) und E-Mail-Protokolle (verarbeitet von einem E-Mail-Anbieter). Für gemeinsame Arbeitsbereiche werden der Anzeigename, den du einem Arbeitsbereich gibst, und die E-Mail-Adressen der von dir eingeladenen Personen ebenfalls im Klartext gespeichert, damit die Zusammenarbeit funktioniert — siehe §3.2 für die genaue Ausnahmeregelung. Die vollständige Liste findest du in §6 unten.
  • Persönliche Daten werden niemals verkauft. Budgero teilt in keiner Weise Daten mit Werbetreibenden, die die DSGVO oder der CCPA als „Verkauf“ oder „Weitergabe“ definieren. Das einzige Drittanbieter-Werbe-Tag — Google Ads — wird erst geladen, nachdem du es über das Cookie-Banner akzeptiert hast.
  • Du hast volle Rechte nach DSGVO / UK GDPR / CCPA, einschließlich des Rechts auf Zugriff, Berichtigung, Löschung und Export deiner Daten sowie das Recht, dich bei deiner örtlichen Datenschutzbehörde zu beschweren. Siehe §10.
  • Cookies und Tracker erfordern deine Zustimmung. Über den Link „Cookies verwalten“ in der Fußzeile jeder Seite kannst du deine Auswahl jederzeit ändern.

3. Welche personenbezogenen Daten erfasst werden

3.1 Kontodaten

  • E-Mail-Adresse
  • Passwort — wird nie im Klartext gespeichert; vom Authentifizierungsanbieter (Clerk) gehasht und gesalzen
  • Kontoeinstellungen und -optionen
  • Eine eindeutige Kontokennung (Clerk-Benutzer-ID)

3.2 Verschlüsselte Tresordaten (Zero-Knowledge — für Budgero unlesbar)

  • Transaktionen, Budgets, Salden, Kategorien, Notizen, Ausgabedaten
  • Auf deinem Gerät mit AES-256 verschlüsselt mithilfe eines aus deinem Passwort abgeleiteten Schlüssels
  • Nur der daraus resultierende Geheimtext wird auf dem Server gespeichert

Was Zero-Knowledge nicht abdeckt. Damit gemeinsame Arbeitsbereiche und Echtzeit-Synchronisierung funktionieren, speichert Budgero eine kleine Menge an Metadaten zur Zusammenarbeit im Klartext auf dem Server: den Anzeigenamen, den du einem Arbeitsbereich gibst, die E-Mail-Adressen der Personen, die du dazu eingeladen hast, Mitgliedsrollen und Sync-Versionsnummern. Die Nutzdaten von Push-Benachrichtigungen selbst sind verschlüsselt; nur die zum Weiterleiten benötigten Konto- und Arbeitsbereichskennungen werden im Klartext gespeichert. Diese Metadaten enthalten keine der oben genannten finanziellen Inhalte — deine Transaktionen, Salden und Kategorien bleiben für Budgero unlesbar.

3.3 Abrechnungs- und Abonnementdaten

  • Tarif, Preis, Währung, Abonnement-Status, Verlängerungsdatum, Land (für Steuern)
  • Bestell-ID, letzte vier Ziffern der Zahlungsmethode (sofern uns übermittelt)
  • Vollständige Zahlungsdaten (Kartennummer usw.) werden vom Zahlungsanbieter (LemonSqueezy) erhoben und gespeichert, nicht von Budgero

3.4 Metadaten von Service-E-Mails

  • Sende-/Öffnungs-/Bounce-Ereignisse für transaktionale E-Mails (Willkommen, Feedback-Check-ins, Passwort-Zurücksetzung, Rechnungsbelege)

3.5 Produktanalyse (pseudonym)

  • Seiten-URLs, Bildschirmgröße, Browser, Betriebssystem, Referrer
  • IP-Adresse — wird zum Zeitpunkt der Anfrage für grobe Geolokalisierung und Missbrauchsschutz verwendet und dann serverseitig verworfen. Sie wird nicht zusammen mit den Analyse-Ereignissen gespeichert.
  • Ereignisnamen — zum Beispiel Checkout Started, Purchase, Subscription Canceled, Trial Started
  • Ereigniseigenschaften nur für kommerzielle Ereignisse — Tarif, Betrag, Währung, der von dir angegebene Kündigungsgrund
  • Ein pseudonymer Benutzerbezeichner (deine Clerk-Benutzer-ID), damit Ereignisse desselben Kontos über Sitzungen hinweg zugeordnet werden können
  • Nein Sitzungsaufzeichnungen, automatische Erfassung, Heatmaps oder Umfragen

3.6 Marketing-Analytics — einwilligungsbasiert

  • Wenn — und nur wenn — du die Kategorie „Marketing" im Cookie-Banner akzeptierst: eine Google-Ads-Klickkennung (gclid), ein Conversion-Ereignis und die aggregierten Kennungen, die Googles Tag (gtag) erfasst (IP, Browser, Seiten-URL)
  • Wenn du das Banner ablehnst oder ignorierst, wird nichts davon erfasst

3.7 Server- / Sicherheitsprotokolle

  • Anfrageprotokolle vom Hosting-Anbieter — IP-Adresse, Zeitstempel, Anfragepfad, Antwortstatus, User-Agent — verwendet für Servicebetrieb, Sicherheit und Missbrauchsverhinderung

Nicht erhoben: Zugangsdaten für Finanzkonten (Budgero verbindet sich nicht mit Banken), Standortdaten über die IP-basierte Länderzuordnung hinaus, Kontakte, Fotos, Mikrofon oder eine der besonderen Kategorien personenbezogener Daten gemäß Art. 9 DSGVO.


4. Warum die Daten verwendet werden und auf welcher Rechtsgrundlage

Für Nutzer in der EU/UK legt Budgero für jeden Verarbeitungszweck eine Rechtsgrundlage gemäß Art. 6 DSGVO fest:

ZweckDatenkategorienRechtsgrundlage (DSGVO Art. 6)
Bereitstellung des Budgero-Dienstes (Kontoerstellung, Login, Synchronisierung, Tresor-Speicherung) Kontodaten, verschlüsselte TresordatenVertragserfüllung — Art. 6(1)(b)
Zahlungen abwickeln und dein Abonnement verwaltenRechnungs- und AbonnementdatenVertragserfüllung — Art. 6(1)(b)
Service-E-Mails senden (Willkommen, Feedback-Nachfragen, Sicherheit, Rechnungsbestätigungen) E-Mail + Sende-/Öffnungs-/Bounce-Metadaten Vertragserfüllung — Art. 6(1)(b); berechtigtes Interesse, dich über dein Konto zu informieren — Art. 6(1)(f)
Steuer-, Buchhaltungs- und sonstige gesetzliche Pflichten einhaltenRechnungs- und AbonnementdatenRechtliche Verpflichtung — Art. 6(1)(c)
Missbrauch, Betrug und Sicherheitsvorfälle erkennen, untersuchen und verhindernServer-Logs, IP, Kontodaten Berechtigtes Interesse am Schutz des Dienstes und seiner Nutzer — Art. 6(1)(f)
Produktanalyse — verstehen, welche Funktionen genutzt werden und wo Nutzer abspringen Pseudonyme Analyse-Events (§3.5) Berechtigtes Interesse an der Produktverbesserung — Art. 6(1)(f). Du kannst jederzeit Widerspruch einlegen (siehe §10).
Marketing-Analytics — Messung der Wirksamkeit von kostenpflichtigen Akquise-Kampagnen Google Ads Click-ID, Conversion-Event, gtag-Aggregatdaten Einwilligung — Art. 6(1)(a). Wird erst erhoben, nachdem du die Kategorie „Marketing“ im Cookie-Banner akzeptierst. Du kannst die Einwilligung jederzeit über „Cookies verwalten“ widerrufen.

Wenn Budgero sich auf ein berechtigtes Interesse stützt, wurde die Abwägung zwischen diesem Interesse und deinen Rechten berücksichtigt. Wenn du die Gründe für einen bestimmten Fall besprechen möchtest, schreibe eine E-Mail an [email protected].


5. Aufbewahrungsdauer

KategorieAufbewahrung
Kontodaten (E-Mail, Konto-ID, Einstellungen) Für die gesamte Laufzeit deines Kontos, zuzüglich bis zu 30 Tage nach Löschung zur Wiederherstellung und Bereinigung von Backups
Verschlüsselte Tresordaten Für die gesamte Laufzeit deines Kontos; innerhalb von 30 Tagen nach Kontolöschung gelöscht (Budgero kann diese zu keinem Zeitpunkt einsehen)
Abrechnungsunterlagen (Bestellungen, Rechnungen) Aufbewahrt gemäß geltendem Steuer- und Buchführungsrecht (in der Regel 5–10 Jahre); danach gelöscht
Metadaten zu Service-E-Mails (Senden/Öffnen/Bounce) Bis zu 90 Tage beim E-Mail-Anbieter, danach gelöscht
Produktanalyse-Ereignisse (pseudonym) Bis zu 6 Monate beim Analyse-Anbieter
Produktanalyse-Personenprofile Bis zu 12 Monate Inaktivität, danach Löschung
Marketing-Analytics-Daten (Google Ads) Gemäß Google Ads Standard-Aufbewahrungsfrist; du kannst eine frühere Löschung über die in §10 beschriebenen Rechte beantragen
Server- / Sicherheitsprotokolle Bis zu 30 Tage für Routinevorgänge; bis zu 1 Jahr für als sicherheitsrelevant markierte Einträge

Wenn du dein Konto löschst, werden die oben genannten Daten gemäß den aufgeführten Fristen gelöscht oder anonymisiert, sofern Budgero nicht gesetzlich zur Aufbewahrung verpflichtet ist (z. B. Steuerunterlagen).


6. Mit wem sie geteilt werden (Unterauftragsverarbeiter)

Persönliche Daten werden niemals verkauft oder vermietet. Eingeschränkte persönliche Daten werden mit den unten aufgeführten Dienstleistern geteilt, die im Auftrag von Budgero und auf Basis schriftlicher Verträge handeln (Auftragsverarbeitungsverträge, sofern der Anbieter diese anbietet). Die Standardvertragsbedingungen jedes Anbieters werden vor der Hinzufügung geprüft.

AnbieterRolleWeitergegebene persönliche DatenRegion
ClerkAuthentifizierung und KontoverwaltungE-Mail, Passwort (gehasht), Konto-IDEU-Wohnsitz konfiguriert
PostHog Cloud EUProduktanalytikPseudonyme Ereignisse (§3.5), IP, Konto-IDEU
LemonSqueezyZahlungen und Abonnement-AbrechnungE-Mail, Rechnungsadresse, Tarif, ZahlungsmitteldatenUS (mit SCCs)
ResendZustellung transaktionaler E-MailsE-Mail-Adresse, Nachrichteninhalt von Service-E-MailsEU / US (mit SCCs)
Google Ads (gtag) (einwilligungsbasiert)Conversion-Tracking für Marketing-AnalytikClick-ID, Conversion-Event, IP, BrowserUS (mit SCCs)
Hosting-AnbieterAnwendungs-Hosting und Server-LogsAlle oben genannten Daten durchlaufen oder werden hier auf Netzwerkebene protokolliertEU

Budgero kann personenbezogene Daten auch weitergeben an:

  • Professionelle Berater (Anwälte, Steuerberater) mit Verschwiegenheitspflicht, sofern erforderlich;
  • Strafverfolgungsbehörden oder Aufsichtsbehörden bei Vorlage eines gültigen rechtlichen Verfahrens — in diesem Fall wirst du, soweit gesetzlich zulässig, darüber informiert.

7. Internationale Übermittlungen

Einige der in §6 genannten Anbieter verarbeiten personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums — hauptsächlich in den USA.

Für Übermittlungen an Anbieter außerhalb des EWR (z. B. LemonSqueezy, Resend US-Region, Google Ads) verlässt sich Budgero auf die von der Europäischen Kommission bereitgestellten Standardvertragsklauseln (SCCs, Version 2021) sowie entsprechende britische Zusatzvereinbarungen, sofern zutreffend. Vault-Daten bleiben bei allen Anbietern Ende-zu-Ende-verschlüsselt und können von niemandem außer dir gelesen werden.


8. Cookies und Tracking

Es werden keine nicht essenziellen Cookies oder Drittanbieter-Skripte (einschließlich Google Ads) geladen, bis du diese über das Einwilligungsbanner akzeptierst. Die Kategorien sind:

  • Streng notwendig — erforderlich, um dich einzuloggen und die Website funktionsfähig zu halten. Immer aktiv; kann nicht deaktiviert werden.
  • Analyse — pseudonyme Produkt-Nutzungsanalyse (PostHog Cloud EU). In der EU/dem UK als berechtigtes Interesse behandelt; du kannst dich über „Cookies verwalten“ oder über Einstellungen → Sicherheit & Datenschutz in der App abmelden.
  • Marketing — Google Ads Conversion-Tag. Standardmäßig deaktiviert. Wird erst geladen, nachdem du in der entsprechenden Banner-Kategorie auf Akzeptieren klickst.

Du kannst deine Wahl jederzeit über den Cookies verwalten Link in der Fußzeile jeder Seite auf https://budgero.app.


9. Wie Daten geschützt werden

  • Ende-zu-Ende-Verschlüsselung für Tresordaten — AES-256 mit einem Schlüssel, der aus deinem Passwort auf deinem Gerät abgeleitet wird. Der Schlüssel ist für Budgero nie sichtbar, und unverschlüsselte Tresordaten sind für Budgero nie sichtbar.
  • TLS 1.2+ für alle Daten während der Übertragung.
  • Verschlüsselung ruhender Daten auf Datenbank- und Speicherebene.
  • Zugriffskontrollen durch einen einzigen Betreiber. Nur der Betreiber hat administrativen Zugriff; dieser Zugriff wird ausschließlich zum Betrieb des Dienstes verwendet.
  • Sorgfaltspflicht bei der Anbieterprüfung bei der Auswahl jedes Anbieters in §6.
  • Reaktion auf Datenverletzungen — falls eine Verletzung des Schutzes personenbezogener Daten eintritt, die voraussichtlich ein Risiko für deine Rechte birgt, wird die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Kenntniserlangung informiert (DSGVO Art. 33), und betroffene Nutzer ohne unangemessene Verzögerung benachrichtigt, wenn das Risiko hoch ist (Art. 34).

Wichtiger Hinweis: Zero-Knowledge bedeutet, dein Tresor kann nicht wiederhergestellt werden, wenn du dein Passwort vergisst. Bewahre es sicher auf — ein Passwort-Manager ist die Standardantwort.


10. Deine Rechte

Egal, wo du lebst, du kannst:

  • Zugriff die persönlichen Daten, die Budgero über dich speichert — eine Kopie anfordern
  • Korrigieren ungenaue persönliche Daten (Berichtigung)
  • Löschen dein Konto und die zugehörigen persönlichen Daten („Recht auf Löschung“) – vorbehaltlich gesetzlicher Aufbewahrungsfristen
  • Export deine Daten in einem portablen, maschinenlesbaren Format (Datenportabilität)
  • Einschränken die Verarbeitung, während ein Streitfall geklärt wird
  • Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen, einschließlich Analysen
  • Einwilligung widerrufen jederzeit für alle Verarbeitungsvorgänge, die auf Basis einer Einwilligung erfolgen (z. B. Marketing-Analysen) — der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf
  • Keinen automatisierten Entscheidungen unterworfen werden die rechtliche oder ähnlich weitreichende Wirkungen haben — Budgero führt keine solche automatisierte Entscheidungsfindung durch

Um eines dieser Rechte auszuüben, schreibe eine E-Mail an [email protected] . Anfragen werden so schnell wie möglich und innerhalb von 30 Tagen gemäß DSGVO beantwortet (verlängerbar um bis zu 60 Tage bei komplexen Anfragen, mit Benachrichtigung).

Du kannst auch eine Beschwerde bei einer Aufsichtsbehörde einlegen:

  • EU-/EWR-Bewohner: bei der Datenschutzbehörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsorts oder des Orts der mutmaßlichen Verletzung. Eine Liste wird vom EDSA veröffentlicht unter https://edpb.europa.eu.
  • UK-Bewohner: das Information Commissioner's Office unter https://ico.org.uk.

11. Bewohner von Kalifornien (CCPA-/CPRA-Hinweis)

Wenn du in Kalifornien wohnst, gibt dir dieser Abschnitt zusätzliche Informationen, die vom California Consumer Privacy Act in der jeweils gültigen Fassung gefordert werden.

Kategorien der erhobenen personenbezogenen Daten, den CCPA-Kategorien zugeordnet: Kennungen (E-Mail, Konto-ID, IP), kommerzielle Informationen (Abo-Modell), Internet-/Netzwerkaktivität (Analytics-Ereignisse, Server-Protokolle), Rückschlüsse (keine). Diese werden für die in §4 beschriebenen Geschäftszwecke erhoben.

Quellen: direkt von dir, von deinem Gerät und von Dienstleistern.

Offenlegung für Geschäftszwecke: nur an die Dienstleister in §6.

Verkauf oder Weitergabe personenbezogener Daten: Personenbezogene Daten werden nicht verkauft oder weitergegeben wie diese Begriffe im CCPA definiert sind. Budgero betreibt keine kontextübergreifende Verhaltenswerbung. Das in §3.6 beschriebene Google Ads Conversion-Tag wird nur bei Einwilligung ausgelöst und sendet ausschließlich Conversion-Signale – keine Nutzerkennungen – zur Messung von Kampagnen, die Budgero durchführt.

Da nichts verkauft oder geteilt wird, wird kein Link „Meine persönlichen Informationen nicht verkaufen oder teilen" bereitgestellt. Du kannst deine Rechte auf Auskunft, Berichtigung, Löschung und Einschränkung der Nutzung sensibler personenbezogener Daten dennoch ausüben, indem du dich an folgende Adresse wendest: [email protected].

Sensible personenbezogene Daten werden nicht für andere Zwecke verwendet oder offengelegt als die in CPRA §7027(m) genannten.

Du wirst nicht benachteiligt, weil du deine Rechte ausübst.


12. Datenschutz für Kinder

Budgero richtet sich nicht an Personen unter 16 Jahren bzw. unter dem lokalen Alter für digitale Einwilligung, sofern dieses höher liegt, und darf von diesen nicht genutzt werden. Es werden wissentlich keine personenbezogenen Daten von Kindern erhoben. Wenn du glaubst, dass ein Kind personenbezogene Daten bereitgestellt hat, schreibe an [email protected] und sie werden gelöscht.


13. Änderungen dieser Richtlinie

Diese Richtlinie kann aktualisiert werden, wenn sich der Dienst oder die Gesetzeslage ändert. Das Datum „Zuletzt aktualisiert" oben auf dieser Seite gibt den neuesten Stand wieder. Bei wesentlichen Änderungen, die die Nutzung personenbezogener Daten betreffen, wirst du per E-Mail informiert, bevor die Änderung in Kraft tritt.


14. Kontakt