Datenschutzerklärung
Stand: 2026-09-30. Fassung: draft-2026-09-30-r2.
Thomas Scheiber ist für die personenbezogenen Daten verantwortlich, die für between paydays verarbeitet werden. Seine Postanschrift und Supportadresse stehen unten. Diese Erklärung beschreibt TestFlight-Version 0.1.0, Build 1, und nennt Dienste, die für einen späteren öffentlichen Build geplant sind. Im aktuellen Build sind Käufe, Werbung und Supportversand deaktiviert.
Deine Budgeteinträge, Einstellungen und Wiederherstellungspunkte liegen im Speicher der App auf deinem Gerät. Die App ist nicht mit deiner Bank verbunden und sendet deine Budgetdatenbank nicht an den Herausgeber. Du bestimmst deine Einträge und kannst sie korrigieren. Beim Zurücksetzen wird das aktive Budget geleert und zuvor ein lokaler Wiederherstellungspunkt gespeichert. Das Entfernen der App über iOS kann ihre lokalen Daten entfernen, löscht aber keine exportierten Kopien oder Gerätebackups.
Wenn du JSON, CSV oder eine Supportnachricht exportierst, kann die Datei die von dir gespeicherten Angaben enthalten. Zum Teilen wird außerdem eine Datei im App-Cache erstellt. Die App kann Kopien in Dateien, E-Mails, anderen Apps oder Apple-Backups nicht löschen. Du kontrollierst diese Ablageorte sowie deren Freigabe- und Löscheinstellungen. Je nach deinen Apple-Einstellungen können Gerätebackups App-Daten enthalten.
Widgets verwenden einen gespeicherten Budgetstand im gemeinsamen lokalen Speicher der App. Geldbeträge sind standardmäßig verborgen. Wenn du sie einblendest, können finanzielle Angaben auf deinem Bildschirm sichtbar werden. Optionale Erinnerungen werden lokal geplant. Ihr Text enthält keine Namen oder Beträge. Widget-Datenschutz und Erinnerungen kannst du in den Einstellungen ändern.
Die gespeicherte lokale Kopie einer Supportnachricht bleibt erhalten, bis du sie ausdrücklich verwirfst. Senden oder Exportieren erstellt weitere Kopien und entfernt die lokal gespeicherte Nachricht nicht. Sie enthält Titel, Beschreibung, Kategorie und Sprache. Du kannst eine Antwortadresse angeben und App-Version sowie Plattform beifügen. Finanzielle Einträge werden nicht automatisch angehängt. Selbst eingegebene Angaben können trotzdem personenbezogen oder finanziell sein. Eine noch nicht gesendete Nachricht wird nach 30 Tagen beim nächsten Öffnen von Support nicht mehr geladen. Für Nachrichten mit Zustellbestätigung gilt ein eigener Ablauf.
Wenn ein späterer Build den Supportversand aktiviert, soll Cloudflare die Nachricht zur Zustellung und zum Schutz vor Missbrauch verarbeiten. GitHub soll sie in einem privaten Tracker speichern, auf den berechtigte Supportpersonen zugreifen können. Das Supportpostfach wird bei Hostinger betrieben. E-Mails laufen außerdem über deinen eigenen E-Mail-Anbieter. Der Zweck ist die Beantwortung von Anfragen, die Fehlersuche und der Schutz des Supportdienstes. Als Rechtsgrundlagen sind Vertragserfüllung für Support sowie berechtigte Interessen an Fehlerbehebung und Missbrauchsschutz vorgesehen. Optionale Diagnosedaten sollen auf Einwilligung beruhen. Der Versand bleibt freiwillig und ist für die Budgetnutzung nicht erforderlich.
Der geplante Dienst verwendet nicht sprechende Bestätigungskennungen, Hashwerte von geheimen Bestätigungen und mit einem Schlüssel gebildete Netzwerk-Hashwerte gegen Missbrauch. Für Bestätigungen sind 90 Tage vorgesehen. Personenbezogener sichtbarer Inhalt im Tracker soll 90 Tage nach Schließen einer Anfrage oder nach einem überprüften Löschersuchen entfernt werden. Unklare Zustellungen oder Löschungen können eine längere, eigens geprüfte Nachbearbeitung erfordern. Diese Fristen beschreiben den geplanten Dienst und keine nachgewiesene Löschgarantie im laufenden Betrieb. Für Postfach, Anbieterprotokolle, Backups und Bearbeitungsverläufe ist vor Aktivierung eine abschließende Erklärung erforderlich. Das Entfernen sichtbarer Inhalte belegt keine Löschung aller Anbieterkopien.
Wenn Käufe aktiviert werden, übernimmt Apple die Zahlung und Rückerstattung im App Store. RevenueCat soll Kaufhistorie und eine App-Nutzerkennung verarbeiten, um Plus-Zugriff zu prüfen und wiederherzustellen. Der Herausgeber erhält keine Kartendaten. Wenn Werbung im kostenlosen Tarif aktiviert wird, können Google AdMob und dessen Einwilligungsdienste Kennungen, eine aus der IP-Adresse abgeleitete ungefähre Position, Werbeinteraktionen und Diagnosedaten verarbeiten. Erforderliche Auswahlmöglichkeiten müssen vor Beginn der Werbung angezeigt werden. Budgeteinträge werden nicht an diese Dienste angehängt. Die endgültige Erklärung muss aktivierte Dienste, Rechtsgrundlagen, Aufbewahrung und Schutzmaßnahmen für internationale Übermittlungen nennen, bevor diese Daten verarbeiten.
Die geplante Supportdatenbank liegt im EU-Rechtsraum von Cloudflare. Daraus folgt nicht, dass jede Verarbeitung in der EU bleibt. GitHub, RevenueCat, Google, Postfachdienste und deren Unterauftragnehmer können Daten außerhalb des EWR verarbeiten. Es wird keine ausschließlich europäische Verarbeitung zugesichert. Die endgültige Erklärung muss die tatsächlichen Anbietervereinbarungen beschreiben.
Soweit anwendbar, kannst du Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen und einer Verarbeitung aufgrund berechtigter Interessen widersprechen. Eine Einwilligung kannst du ohne Wirkung auf frühere rechtmäßige Verarbeitung widerrufen. Kontaktiere dafür den Herausgeber. Er kann rein lokale Gerätedaten oder unabhängig verwaltete Anbieterdaten nicht für dich ändern. Beschwerden sind bei einer zuständigen Aufsichtsbehörde möglich, etwa der österreichischen Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb@dsb.gv.at, oder einer Behörde an deinem Wohn- oder Arbeitsort.
Kontakt zum Herausgeber
Thomas Scheiber
Universumstrasse 50, 1200 Wien, Austria
support@thomasscheiber.com