Zuletzt aktualisiert: 4. August 2026
Gültig ab: 29. April 2026
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten Budgero erhebt, wie sie verwendet und weitergegeben werden und welche Rechte dir nach den anwendbaren Datenschutzgesetzen zustehen — insbesondere nach der EU/UK-Datenschutz-Grundverordnung (DSGVO / UK GDPR) und dem California Consumer Privacy Act / California Privacy Rights Act (CCPA / CPRA).
Sie ist in verständlicher Sprache verfasst. Wo ein Abschnitt rechtlich relevant ist — wie bei den Rechtsgrundlagen oder deinen Rechten — werden die juristischen Fachbegriffe beibehalten, damit du sie mit den gesetzlichen Vorschriften vergleichen kannst. Wenn etwas unklar ist, schreibe an [email protected].
Budgero ist der „Verantwortliche" im Sinne der DSGVO für die personenbezogenen Daten, die über den Dienst verarbeitet werden.
Datenschutz-Kontakt: [email protected]
Allgemeiner Kontakt: [email protected]
Bei der derzeitigen Größe von Budgero (kleine Nutzerbasis, keine besonderen Datenkategorien, keine groß angelegte Überwachung) gilt die Ausnahme von der Pflicht zur Benennung eines EU-Vertreters nach Art. 27 DSGVO — die Verarbeitung erfolgt gelegentlich, nicht großflächig und nicht mit hohem Risiko. Wenn das Projekt über diese Schwelle hinaus wächst, wird ein EU-Vertreter benannt und diese Richtlinie aktualisiert. Gleiches gilt für einen UK-Vertreter nach Art. 27 UK GDPR.
Was Zero-Knowledge nicht abdeckt. Damit gemeinsame Arbeitsbereiche und Echtzeit-Synchronisierung funktionieren, speichert Budgero eine kleine Menge an Metadaten zur Zusammenarbeit im Klartext auf dem Server: den Anzeigenamen, den du einem Arbeitsbereich gibst, die E-Mail-Adressen der Personen, die du dazu eingeladen hast, Mitgliedsrollen und Sync-Versionsnummern. Die Nutzdaten von Push-Benachrichtigungen selbst sind verschlüsselt; nur die zum Weiterleiten benötigten Konto- und Arbeitsbereichskennungen werden im Klartext gespeichert. Diese Metadaten enthalten keine der oben genannten finanziellen Inhalte — deine Transaktionen, Salden und Kategorien bleiben für Budgero unlesbar.
Checkout Started, Purchase, Subscription Canceled, Trial Startedgclid), ein Conversion-Ereignis und die aggregierten Kennungen, die Googles Tag (gtag) erfasst (IP, Browser, Seiten-URL) Nicht erhoben: Zugangsdaten für Finanzkonten (Budgero verbindet sich nicht mit Banken), Standortdaten über die IP-basierte Länderzuordnung hinaus, Kontakte, Fotos, Mikrofon oder eine der besonderen Kategorien personenbezogener Daten gemäß Art. 9 DSGVO.
Für Nutzer in der EU/UK legt Budgero für jeden Verarbeitungszweck eine Rechtsgrundlage gemäß Art. 6 DSGVO fest:
| Zweck | Datenkategorien | Rechtsgrundlage (DSGVO Art. 6) |
|---|---|---|
| Bereitstellung des Budgero-Dienstes (Kontoerstellung, Login, Synchronisierung, Tresor-Speicherung) | Kontodaten, verschlüsselte Tresordaten | Vertragserfüllung — Art. 6(1)(b) |
| Zahlungen abwickeln und dein Abonnement verwalten | Rechnungs- und Abonnementdaten | Vertragserfüllung — Art. 6(1)(b) |
| Service-E-Mails senden (Willkommen, Feedback-Nachfragen, Sicherheit, Rechnungsbestätigungen) | E-Mail + Sende-/Öffnungs-/Bounce-Metadaten | Vertragserfüllung — Art. 6(1)(b); berechtigtes Interesse, dich über dein Konto zu informieren — Art. 6(1)(f) |
| Steuer-, Buchhaltungs- und sonstige gesetzliche Pflichten einhalten | Rechnungs- und Abonnementdaten | Rechtliche Verpflichtung — Art. 6(1)(c) |
| Missbrauch, Betrug und Sicherheitsvorfälle erkennen, untersuchen und verhindern | Server-Logs, IP, Kontodaten | Berechtigtes Interesse am Schutz des Dienstes und seiner Nutzer — Art. 6(1)(f) |
| Produktanalyse — verstehen, welche Funktionen genutzt werden und wo Nutzer abspringen | Pseudonyme Analyse-Events (§3.5) | Berechtigtes Interesse an der Produktverbesserung — Art. 6(1)(f). Du kannst jederzeit Widerspruch einlegen (siehe §10). |
| Marketing-Analytics — Messung der Wirksamkeit von kostenpflichtigen Akquise-Kampagnen | Google Ads Click-ID, Conversion-Event, gtag-Aggregatdaten | Einwilligung — Art. 6(1)(a). Wird erst erhoben, nachdem du die Kategorie „Marketing“ im Cookie-Banner akzeptierst. Du kannst die Einwilligung jederzeit über „Cookies verwalten“ widerrufen. |
Wenn Budgero sich auf ein berechtigtes Interesse stützt, wurde die Abwägung zwischen diesem Interesse und deinen Rechten berücksichtigt. Wenn du die Gründe für einen bestimmten Fall besprechen möchtest, schreibe eine E-Mail an [email protected].
| Kategorie | Aufbewahrung |
|---|---|
| Kontodaten (E-Mail, Konto-ID, Einstellungen) | Für die gesamte Laufzeit deines Kontos, zuzüglich bis zu 30 Tage nach Löschung zur Wiederherstellung und Bereinigung von Backups |
| Verschlüsselte Tresordaten | Für die gesamte Laufzeit deines Kontos; innerhalb von 30 Tagen nach Kontolöschung gelöscht (Budgero kann diese zu keinem Zeitpunkt einsehen) |
| Abrechnungsunterlagen (Bestellungen, Rechnungen) | Aufbewahrt gemäß geltendem Steuer- und Buchführungsrecht (in der Regel 5–10 Jahre); danach gelöscht |
| Metadaten zu Service-E-Mails (Senden/Öffnen/Bounce) | Bis zu 90 Tage beim E-Mail-Anbieter, danach gelöscht |
| Produktanalyse-Ereignisse (pseudonym) | Bis zu 6 Monate beim Analyse-Anbieter |
| Produktanalyse-Personenprofile | Bis zu 12 Monate Inaktivität, danach Löschung |
| Marketing-Analytics-Daten (Google Ads) | Gemäß Google Ads Standard-Aufbewahrungsfrist; du kannst eine frühere Löschung über die in §10 beschriebenen Rechte beantragen |
| Server- / Sicherheitsprotokolle | Bis zu 30 Tage für Routinevorgänge; bis zu 1 Jahr für als sicherheitsrelevant markierte Einträge |
Wenn du dein Konto löschst, werden die oben genannten Daten gemäß den aufgeführten Fristen gelöscht oder anonymisiert, sofern Budgero nicht gesetzlich zur Aufbewahrung verpflichtet ist (z. B. Steuerunterlagen).
Persönliche Daten werden niemals verkauft oder vermietet. Eingeschränkte persönliche Daten werden mit den unten aufgeführten Dienstleistern geteilt, die im Auftrag von Budgero und auf Basis schriftlicher Verträge handeln (Auftragsverarbeitungsverträge, sofern der Anbieter diese anbietet). Die Standardvertragsbedingungen jedes Anbieters werden vor der Hinzufügung geprüft.
| Anbieter | Rolle | Weitergegebene persönliche Daten | Region |
|---|---|---|---|
| Clerk | Authentifizierung und Kontoverwaltung | E-Mail, Passwort (gehasht), Konto-ID | EU-Wohnsitz konfiguriert |
| PostHog Cloud EU | Produktanalytik | Pseudonyme Ereignisse (§3.5), IP, Konto-ID | EU |
| LemonSqueezy | Zahlungen und Abonnement-Abrechnung | E-Mail, Rechnungsadresse, Tarif, Zahlungsmitteldaten | US (mit SCCs) |
| Resend | Zustellung transaktionaler E-Mails | E-Mail-Adresse, Nachrichteninhalt von Service-E-Mails | EU / US (mit SCCs) |
| Google Ads (gtag) (einwilligungsbasiert) | Conversion-Tracking für Marketing-Analytik | Click-ID, Conversion-Event, IP, Browser | US (mit SCCs) |
| Hosting-Anbieter | Anwendungs-Hosting und Server-Logs | Alle oben genannten Daten durchlaufen oder werden hier auf Netzwerkebene protokolliert | EU |
Budgero kann personenbezogene Daten auch weitergeben an:
Einige der in §6 genannten Anbieter verarbeiten personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums — hauptsächlich in den USA.
Für Übermittlungen an Anbieter außerhalb des EWR (z. B. LemonSqueezy, Resend US-Region, Google Ads) verlässt sich Budgero auf die von der Europäischen Kommission bereitgestellten Standardvertragsklauseln (SCCs, Version 2021) sowie entsprechende britische Zusatzvereinbarungen, sofern zutreffend. Vault-Daten bleiben bei allen Anbietern Ende-zu-Ende-verschlüsselt und können von niemandem außer dir gelesen werden.
Es werden keine nicht essenziellen Cookies oder Drittanbieter-Skripte (einschließlich Google Ads) geladen, bis du diese über das Einwilligungsbanner akzeptierst. Die Kategorien sind:
Du kannst deine Wahl jederzeit über den Cookies verwalten Link in der Fußzeile jeder Seite auf https://budgero.app.
Wichtiger Hinweis: Zero-Knowledge bedeutet, dein Tresor kann nicht wiederhergestellt werden, wenn du dein Passwort vergisst. Bewahre es sicher auf — ein Passwort-Manager ist die Standardantwort.
Egal, wo du lebst, du kannst:
Um eines dieser Rechte auszuüben, schreibe eine E-Mail an [email protected] . Anfragen werden so schnell wie möglich und innerhalb von 30 Tagen gemäß DSGVO beantwortet (verlängerbar um bis zu 60 Tage bei komplexen Anfragen, mit Benachrichtigung).
Du kannst auch eine Beschwerde bei einer Aufsichtsbehörde einlegen:
Wenn du in Kalifornien wohnst, gibt dir dieser Abschnitt zusätzliche Informationen, die vom California Consumer Privacy Act in der jeweils gültigen Fassung gefordert werden.
Kategorien der erhobenen personenbezogenen Daten, den CCPA-Kategorien zugeordnet: Kennungen (E-Mail, Konto-ID, IP), kommerzielle Informationen (Abo-Modell), Internet-/Netzwerkaktivität (Analytics-Ereignisse, Server-Protokolle), Rückschlüsse (keine). Diese werden für die in §4 beschriebenen Geschäftszwecke erhoben.
Quellen: direkt von dir, von deinem Gerät und von Dienstleistern.
Offenlegung für Geschäftszwecke: nur an die Dienstleister in §6.
Verkauf oder Weitergabe personenbezogener Daten: Personenbezogene Daten werden nicht verkauft oder weitergegeben wie diese Begriffe im CCPA definiert sind. Budgero betreibt keine kontextübergreifende Verhaltenswerbung. Das in §3.6 beschriebene Google Ads Conversion-Tag wird nur bei Einwilligung ausgelöst und sendet ausschließlich Conversion-Signale – keine Nutzerkennungen – zur Messung von Kampagnen, die Budgero durchführt.
Da nichts verkauft oder geteilt wird, wird kein Link „Meine persönlichen Informationen nicht verkaufen oder teilen" bereitgestellt. Du kannst deine Rechte auf Auskunft, Berichtigung, Löschung und Einschränkung der Nutzung sensibler personenbezogener Daten dennoch ausüben, indem du dich an folgende Adresse wendest: [email protected].
Sensible personenbezogene Daten werden nicht für andere Zwecke verwendet oder offengelegt als die in CPRA §7027(m) genannten.
Du wirst nicht benachteiligt, weil du deine Rechte ausübst.
Budgero richtet sich nicht an Personen unter 16 Jahren bzw. unter dem lokalen Alter für digitale Einwilligung, sofern dieses höher liegt, und darf von diesen nicht genutzt werden. Es werden wissentlich keine personenbezogenen Daten von Kindern erhoben. Wenn du glaubst, dass ein Kind personenbezogene Daten bereitgestellt hat, schreibe an [email protected] und sie werden gelöscht.
Diese Richtlinie kann aktualisiert werden, wenn sich der Dienst oder die Gesetzeslage ändert. Das Datum „Zuletzt aktualisiert" oben auf dieser Seite gibt den neuesten Stand wieder. Bei wesentlichen Änderungen, die die Nutzung personenbezogener Daten betreffen, wirst du per E-Mail informiert, bevor die Änderung in Kraft tritt.