1. Einleitung
Diese Datenschutzerklärung ("Erklärung") beschreibt, wie Where's my money? (abgekürzt als "wimm" und hierin als "wir", "uns" oder "unser" bezeichnet) Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie die mobile Anwendung Where's my money? ("App") und unsere zugehörige Website unter wimm.cash ("Website"), zusammen als "Dienste" bezeichnet, nutzen.
Wir verpflichten uns zum Schutz Ihrer Privatsphäre und zur Sicherheit Ihrer persönlichen und finanziellen Daten. Diese Erklärung wurde in Übereinstimmung mit dem Schweizer Bundesgesetz über den Datenschutz ("DSG" / "nDSG"), der Datenschutz-Grundverordnung (EU) 2016/679 ("DSGVO"), dem California Consumer Privacy Act ("CCPA") und anderen anwendbaren Datenschutzgesetzen erstellt.
Durch den Zugriff auf oder die Nutzung unserer Dienste bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen und verstanden haben und damit einverstanden sind. Wenn Sie mit einer Bestimmung dieser Erklärung nicht einverstanden sind, müssen Sie die Nutzung der Dienste unverzüglich einstellen.
2. Verantwortliche Stelle
Die für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Stelle ist:
Sascha Jonas
Kantonsstrasse 71
8864 Reichenburg
Schweiz
privacy@wimm.cash
Wenn Sie Fragen oder Bedenken bezüglich dieser Datenschutzerklärung oder unserer Datenverarbeitungspraktiken haben, kontaktieren Sie uns bitte unter der oben genannten Adresse.
3. Von uns erhobene Daten
3.1 Von Ihnen direkt bereitgestellte Informationen
- Kontoinformationen: Bei der Erstellung eines Kontos erheben wir Ihre E-Mail-Adresse, Ihren Anzeigenamen und Ihr Profilbild über unseren Authentifizierungsanbieter (Firebase Authentication, bereitgestellt von Google LLC).
- Finanztransaktionsdaten: Beleginformationen, die Sie scannen oder manuell eingeben, einschliesslich Händlernamen, Transaktionsbeträgen, Daten, Steuerbeträgen, Trinkgeldbeträgen, Währungsinformationen, Zahlungsmethoden und einzelnen Belegpositionen.
- Budget- und Planungsdaten: Budgetdefinitionen, Ausgabenlimits, Sparziele und Benachrichtigungseinstellungen, die Sie in der App konfigurieren.
- Geschäftsausgabendaten: Geschäftsausgabenklassifizierungen, Steuerabzugsfähigkeitsmarkierungen, Projektnummern, Abteilungsinformationen und Kundennamen, wenn Sie unsere Geschäftsausgabenfunktionen nutzen.
- Tags und Notizen: Alle benutzerdefinierten Tags, Notizen oder Anmerkungen, die Sie Transaktionen hinzufügen.
- Belegbilder: Fotografien von Belegen, die Sie mit Ihrer Gerätekamera aufnehmen oder aus Ihrer Fotobibliothek für die KI-gestützte Datenextraktion auswählen.
3.2 Automatisch erhobene Informationen
- Geräteinformationen: Gerätetyp, Betriebssystemversion und App-Version für Kompatibilitäts- und Debugging-Zwecke.
- Authentifizierungstoken: Sicher gespeicherte JSON Web Tokens (JWT) zur Aufrechterhaltung Ihrer authentifizierten Sitzung.
- Abonnementinformationen: Ihre Abonnementstufe (Kostenlos, Standard oder Pro) und zugehörige Berechtigungsdaten, verarbeitet über RevenueCat.
- Fehler- und Absturzdaten: Wenn aktiviert, werden Anwendungsabsturzberichte und Fehlerprotokolle über Sentry zur Verbesserung der App-Stabilität erfasst. Dies kann deaktiviert werden.
- Nutzungskontingentdaten: API-Nutzungszähler und Kontingentverbrauchsmetriken, die Ihrem Konto zugeordnet sind und auf der Cloudflare-Infrastruktur für Ratenbegrenzung und Dienstverwaltung gespeichert werden.
3.3 Daten, die wir nicht erheben
- Wir erheben oder speichern keine Bankkontonummern, Kreditkartennummern oder andere direkte Finanzkonto-Zugangsdaten.
- Wir verwenden kein Behavioral Tracking, keine Werbe-Identifikatoren oder Analyse-Cookies von Drittanbietern.
- Wir erheben keine GPS-Standortdaten oder präzise Geolokalisierungsinformationen.
- Wir greifen nicht auf Ihre Kontakte, Anrufprotokolle oder andere nicht zusammenhängende Gerätedaten zu.
4. Verwendung Ihrer Daten
Wir verarbeiten Ihre personenbezogenen Daten für die folgenden Zwecke und Rechtsgrundlagen:
| Zweck | Rechtsgrundlage (DSGVO Art. 6) |
|---|---|
| Bereitstellung der Kernfunktionalität der App (Belegerfassung, Ausgabenverfolgung, Budgetierung) | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| KI-gestützte Belegdatenextraktion über Google Gemini | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Benutzerauthentifizierung und Kontoverwaltung | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Verarbeitung von Abonnementzahlungen und Verwaltung von Berechtigungen | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Erstellung von Ausgabenanalysen, Einblicken und Budgetwarnungen | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Fehlerverfolgung und Verbesserung der App-Stabilität | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Durchsetzung von Nutzungskontingenten und Missbrauchsprävention | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Erfüllung gesetzlicher Verpflichtungen (z.B. Steuerberichterstattung) | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
5. Local-First-Architektur
Unsere App verwendet eine Local-First-Architektur. Das bedeutet:
- Speicherung auf dem Gerät: Alle Finanztransaktionsdaten, Budgets, Kategorien, Händler, Zahlungsmethoden und Auswertungen werden lokal auf Ihrem Gerät in einer verschlüsselten SQLite-Datenbank gespeichert. Diese Daten verlassen Ihr Gerät nicht, es sei denn, Sie initiieren ausdrücklich eine Aktion, die eine Cloud-Verarbeitung erfordert (z.B. KI-Belegerfassung).
- Keine Cloud-Synchronisierung von Finanzdaten: Wir synchronisieren Ihre Finanzaufzeichnungen nicht mit Cloud-Servern. Ihr Transaktionsverlauf, Ihre Budgetkonfigurationen und Ihre Ausgabenanalysen verbleiben ausschliesslich auf Ihrem Gerät.
- Lokales Backup: Die Backup-Funktionalität erstellt verschlüsselte Archive, die auf Ihrem Gerät gespeichert werden. Sie behalten die volle Kontrolle über diese Sicherungen.
- Temporäre Bildverarbeitung: Wenn Sie einen Beleg scannen, wird das Bild vorübergehend an unsere Cloud-Infrastruktur zur KI-Verarbeitung übertragen. Das Bild wird nicht dauerhaft auf unseren Servern gespeichert und nach Abschluss der Verarbeitung gelöscht.
6. Drittanbieter-Dienstleister
Wir setzen die folgenden Drittanbieter-Dienstleister ein, um unsere Dienste bereitzustellen und zu unterstützen. Jeder Anbieter verarbeitet Daten nur insoweit, als dies zur Erfüllung seiner jeweiligen Funktion erforderlich ist:
6.1 Firebase Authentication (Google LLC)
- Zweck: Benutzerauthentifizierung, Identitätsverwaltung und Sitzungsverwaltung.
- Verarbeitete Daten: E-Mail-Adresse, Anzeigename, Profilbild, Benutzerkennung.
- Datenschutzrichtlinie: https://firebase.google.com/support/privacy
6.2 Google Gemini AI (Google LLC)
- Zweck: KI-gestützte Funktionen, einschliesslich Belegdatenextraktion, Analyse von Kontoauszügen, Transaktionskategorisierung, Regel- und Budgetvorschlägen, Generierung finanzieller Einblicke sowie Mobil- und Internet-Tarifvergleich.
- Verarbeitete Daten: Übertragung ausschliesslich dann, wenn Sie die entsprechende KI-gestützte Aktion aktiv auslösen: (i) Belegbilder und Kontoauszugsdokumente; (ii) Transaktionsmetadaten wie Händlernamen, Beträge, Datumsangaben, Beschreibungen und Kategorien; (iii) aggregierte monatliche Ausgaben- und Budget-Momentaufnahmen, einschliesslich kategoriebezogener Summen, Einnahmen- und Ausgabensummen sowie Ausgabenmuster der letzten sechs Monate; (iv) Ihre Kategoriebezeichnungen, Währungs- und Spracheinstellungen; (v) wenn Sie einen Mobil- oder Internet-Tarifvergleich auslösen: die technischen Kennzahlen Ihres aktuellen Tarifs, namentlich Anbietername, Tarifname, Monatspreis, Datenvolumen, Sprachminuten, Download-/Upload-Geschwindigkeit, Anschlussart und – sofern auf der Rechnung erkennbar – Vertragslaufzeit, jedoch keinen Namen, keine Adresse, keine Kunden-/Vertragsnummer, keine Rufnummer, keine IBAN und keine sonstigen personenbezogenen Felder der Rechnung. Die Verarbeitung erfolgt auf der Google-Infrastruktur, die sich ausserhalb Ihres Wohnsitzlandes befinden kann (einschliesslich der Vereinigten Staaten), mit den in Abschnitt 10 (Internationale Datenübermittlung) beschriebenen Schutzmassnahmen. Unser Projekt nutzt den kostenpflichtigen Tarif der Gemini-API: Gemäss den anwendbaren Bedingungen von Google werden Ihre Eingaben und die darauf erzeugten Antworten nicht zum Trainieren der Modelle von Google verwendet und nicht dauerhaft bei Google gespeichert.
- Datenschutzrichtlinie: https://policies.google.com/privacy
6.3 RevenueCat, Inc.
- Zweck: In-App-Kaufverwaltung, Abonnementverarbeitung und Berechtigungsverifizierung.
- Verarbeitete Daten: Anonyme Benutzerkennung, Abonnementereignisse, Stufenwechsel und Kaufbelege aus dem Apple App Store.
- Datenschutzrichtlinie: https://www.revenuecat.com/privacy
6.4 Cloudflare, Inc.
- Zweck: API-Gateway, Anfragenweiterleitung, Kontingentdurchsetzung und Inhaltsbereitstellung.
- Verarbeitete Daten: Benutzerkennung, Authentifizierungstoken (zur Validierung), API-Anfrage-Metadaten und Kontingentnutzungszähler, gespeichert in Cloudflare D1.
- Datenschutzrichtlinie: https://www.cloudflare.com/privacypolicy/
6.5 Sentry (Functional Software, Inc.)
- Zweck: Fehlerverfolgung, Absturzberichterstattung und Anwendungsleistungsüberwachung.
- Verarbeitete Daten: Anwendungsfehlerprotokolle, Absturz-Stack-Traces, Geräteinformationen und Diagnose-Breadcrumbs. Es werden keine Finanztransaktionsdaten an Sentry übermittelt.
- Hinweis: Die Sentry-Integration ist optional und kann vom Benutzer deaktiviert werden.
- Datenschutzrichtlinie: https://sentry.io/privacy/
7. Datenaufbewahrung
- Finanztransaktionsdaten: Werden lokal auf Ihrem Gerät unbefristet oder bis zur Löschung durch Sie gespeichert. Wir empfehlen, steuerrelevante Aufzeichnungen für den von Ihrer zuständigen Steuerbehörde vorgeschriebenen Zeitraum aufzubewahren (in der Regel 7 Jahre).
- Belegbilder: Werden lokal auf Ihrem Gerät gespeichert, bis Sie sie oder den zugehörigen Beleg löschen. Beim Scan entstehende Zwischen-Bilder, die nicht als Beleg gespeichert werden, bereinigt die App automatisch nach 24 Stunden. Zur KI-Verarbeitung an unsere Cloud-Infrastruktur gesendete Bilder werden nicht auf unseren Servern aufbewahrt.
- Kontoinformationen: Werden für die Dauer Ihres Kontos aufbewahrt. Bei Kontolöschung werden Ihre Firebase-Authentication-Profildaten gemäss unseren Löschverfahren entfernt.
- Abonnementdaten: Werden von RevenueCat für die Dauer Ihres Abonnements und wie für die Finanzbuchführung erforderlich aufbewahrt.
- Fehlerprotokolle: Werden von Sentry für maximal 90 Tage aufbewahrt und danach automatisch gelöscht.
- Kontingent- und Berechtigungsdaten: Werden auf Cloudflare D1 für die Dauer Ihres aktiven Kontos aufbewahrt und monatlich zurückgesetzt.
8. Datensicherheit
Wir setzen angemessene technische und organisatorische Massnahmen zum Schutz Ihrer personenbezogenen Daten um, darunter:
- Verschlüsselung im Ruhezustand: Lokale Datenbank und sensible Zugangsdaten werden mittels plattformnativer sicherer Speichermechanismen (iOS Keychain) gespeichert.
- Verschlüsselung bei der Übertragung: Alle Kommunikationen zwischen der App und unseren Cloud-Diensten werden mit TLS 1.2 oder höher verschlüsselt.
- JWT-Authentifizierung: API-Anfragen werden mittels JSON Web Tokens authentifiziert, die gegen Firebase-Authentication-JWKS-Endpunkte validiert werden.
- Eingabevalidierung: Alle an unsere APIs übermittelten Daten werden validiert und bereinigt, um Injection-Angriffe zu verhindern.
- Zugriffskontrollen: Der Zugriff auf die Cloud-Infrastruktur ist auf autorisiertes Personal beschränkt und durch Multi-Faktor-Authentifizierung gesichert.
- Kontingentdurchsetzung: Ratenbegrenzung und Kontingentverwaltung verhindern eine unbefugte oder übermässige Nutzung unserer Dienste.
Obwohl wir alle angemessenen Vorkehrungen treffen, ist keine Methode der elektronischen Speicherung oder Übertragung zu 100% sicher. Wir können keine absolute Sicherheit Ihrer Daten garantieren.
9. Ihre Rechte
Je nach Ihrem Wohnsitz können Sie über die folgenden Rechte bezüglich Ihrer personenbezogenen Daten verfügen:
9.1 Rechte nach Schweizer Recht (DSG/nDSG)
- Auskunftsrecht (Art. 25 nDSG): Sie haben das Recht, Auskunft darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie zu erhalten.
- Recht auf Berichtigung: Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen.
- Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 28 nDSG): Sie haben das Recht, Ihre personenbezogenen Daten in einem gängigen elektronischen Format zu erhalten.
- Widerspruchsrecht: Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen.
- Beschwerderecht: Sie haben das Recht, eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) einzureichen: www.edoeb.admin.ch
9.2 Rechte nach der DSGVO (EWR-/UK-Bewohner)
- Auskunftsrecht (Art. 15): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten zu erhalten.
- Recht auf Berichtigung (Art. 16): Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen.
- Recht auf Löschung (Art. 17): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Recht auf Einschränkung (Art. 18): Sie haben das Recht, die Einschränkung der Verarbeitung unter bestimmten Umständen zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20): Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Die Exportfunktion der App erleichtert die Ausübung dieses Rechts.
- Widerspruchsrecht (Art. 21): Sie haben das Recht, der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen.
- Beschwerderecht: Sie haben das Recht, eine Beschwerde bei Ihrer zuständigen Datenschutzaufsichtsbehörde einzureichen.
9.3 Rechte nach dem CCPA (Einwohner Kaliforniens)
- Recht auf Auskunft: Sie haben das Recht zu erfahren, welche personenbezogenen Daten wir erheben, verwenden und offenlegen.
- Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.
- Recht auf Widerspruch gegen den Verkauf: Wir verkaufen Ihre personenbezogenen Daten nicht. Ein Widerspruch ist nicht erforderlich.
- Recht auf Nichtdiskriminierung: Sie werden nicht benachteiligt, weil Sie Ihre CCPA-Rechte ausüben.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter . Wir werden auf alle berechtigten Anfragen innerhalb von 30 Tagen antworten (oder innerhalb der gesetzlich vorgeschriebenen Frist). privacy@wimm.cash
10. Internationale Datenübermittlungen
Ihre personenbezogenen Daten können in Länder ausserhalb Ihres Wohnsitzlandes übermittelt und dort verarbeitet werden, einschliesslich der Vereinigten Staaten, in denen unsere Drittanbieter-Dienstleister tätig sind. Bei solchen Übermittlungen stellen wir sicher, dass angemessene Schutzmassnahmen vorhanden sind, darunter:
- Von der Europäischen Kommission genehmigte Standardvertragsklauseln;
- Auftragsverarbeitungsverträge mit allen Drittanbietern;
- Angemessenheitsbeschlüsse der Europäischen Kommission, soweit verfügbar.
11. Datenschutz für Kinder
Unsere Dienste richten sich nicht an Personen unter 16 Jahren (oder dem in Ihrem Rechtsgebiet geltenden Alter für die digitale Einwilligung). Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn wir erfahren, dass wir versehentlich personenbezogene Daten eines Kindes erhoben haben, werden wir unverzüglich Massnahmen zur Löschung dieser Daten ergreifen. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte unter privacy@wimm.cash.
12. Cookies und Tracking-Technologien
Unsere Website verwendet minimale Cookies und Tracking-Technologien:
- Lokaler Speicher: Wir speichern Ihre Designeinstellung (heller oder dunkler Modus) und Ihre gewählte Sprache im lokalen Speicher Ihres Browsers. Beides sind zwingend erforderliche funktionale Einstellungen, verlassen Ihr Gerät nicht und stellen kein Tracking dar.
- Keine Werbe- oder Verhaltens-Cookies: Wir verwenden kein Google Analytics, kein Facebook Pixel und keine anderen Werbe- oder Verhaltens-Cookies von Drittanbietern auf unserer Website.
- Datenschutzfreundliche Analyse (Cloudflare Web Analytics): Wir nutzen Cloudflare Web Analytics zur aggregierten Auswertung von Seitenaufrufen, Referrern, Geräten und Regionen. Dabei werden keine Cookies gesetzt, keine IP-Adressen gespeichert und es findet kein Cross-Site- oder Cross-Device-Tracking statt. Das Beacon-Skript wird von Cloudflare, Inc. (USA) ausgeliefert. Datenschutzhinweise von Cloudflare: https://www.cloudflare.com/privacypolicy/
- Drittanbieter-Inhalte: Schriftarten werden von unserem eigenen Server ausgeliefert; es wird keine Verbindung zu Google Fonts aufgebaut und Ihre IP-Adresse wird dabei an keinen Dritten übermittelt. Das oben genannte Cloudflare-Analytics-Beacon ist damit der einzige Drittanbieterdienst, der auf unserer Website geladen wird.
13. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, der Technologie, rechtlicher Anforderungen oder anderer Faktoren widerzuspiegeln. Bei wesentlichen Änderungen werden wir:
- Das Datum "Zuletzt aktualisiert" oben in dieser Erklärung aktualisieren;
- Bei wesentlichen Änderungen eine Benachrichtigung über die App oder per E-Mail bereitstellen;
- Soweit gesetzlich vorgeschrieben, Ihre Einwilligung einholen, bevor wesentliche Änderungen der Datenverarbeitung umgesetzt werden.
Wir empfehlen Ihnen, diese Erklärung regelmässig zu überprüfen, um über den Schutz Ihrer Daten informiert zu bleiben.
14. Kontakt
Wenn Sie Fragen, Bedenken oder Anfragen bezüglich dieser Datenschutzerklärung oder unserer Datenverarbeitungspraktiken haben, kontaktieren Sie uns bitte:
Email: privacy@wimm.cash
Website: https://wimm.cash
Für Beschwerden zum Datenschutz haben Sie auch das Recht, sich an Ihre zuständige Datenschutzbehörde zu wenden.