Datenschutzerklärung – Belegio

Stand: Juli 2026

Belegio ist eine private App zur Erfassung und Auswertung von Kassenbons und Ausgaben für den eigenen Haushalt. Diese Erklärung beschreibt, welche personenbezogenen Daten verarbeitet werden, zu welchem Zweck, wer sie ggf. empfängt und welche Rechte dir als betroffener Person zustehen.

1. Verantwortlicher (Art. 13 Abs. 1 lit. a DSGVO)

Mehrdad Eshghi
Musterstraße 1 · 12345 Musterstadt (Platzhalter — vor Launch ersetzen)
Deutschland
E-Mail: [email protected]

Diese App wird ausschließlich für den privaten Haushaltsgebrauch (2 Personen) betrieben und nicht öffentlich vermarktet. Es ist kein Datenschutzbeauftragter bestellt (keine gesetzliche Bestellpflicht bei rein privatem Betrieb).

2. Welche personenbezogenen Daten wir verarbeiten (Art. 13 Abs. 1 lit. c DSGVO)

2a. Kontodaten (aus Google-Anmeldung)

2b. Beleg- und Ausgabendaten

2c. Artikeldaten

2d. Technische Betriebsdaten

Hinweis zu besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO):
Einkäufe in Drogerie- oder Apothekenmärkten sowie entsprechende Artikelnamen können Rückschlüsse auf Gesundheitsdaten ermöglichen (z. B. Medikamente, Pflegeprodukte). Ebenso können Artikelnamen Rückschlüsse auf Ernährungsgewohnheiten, Religion (z. B. Halal, Koscher) oder andere besondere Merkmale nach Art. 9 Abs. 1 DSGVO zulassen.

Solche Daten verarbeitest du selbst durch die Erfassung deiner Einkäufe. Wir speichern und verarbeiten sie auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch die aktive Nutzung der App im Einwilligungs-Dialog (beim ersten Start sowie jederzeit unter Einstellungen → Einwilligungen) erteilst. Du kannst diese Einwilligung jederzeit widerrufen oder dein Konto vollständig entfernen.

[TODO: Einwilligungstext final auf ausdrückliche Art.-9- Benennung prüfen — der Dialog selbst ist in der App umgesetzt (R6)]

3. Zwecke und Rechtsgrundlagen (Art. 13 Abs. 1 lit. c und d DSGVO)

VerarbeitungszweckRechtsgrundlage
Bereitstellung der App-Kernfunktionen (Belege erfassen, anzeigen, auswerten, durchsuchen, exportieren) Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen)
Anmeldung und Identitätsprüfung über Google Sign-In Art. 6 Abs. 1 lit. b DSGVO
Automatische Texterkennung (OCR) von Belegfotos durch einen Cloud-KI-Dienst (Premium: Anthropic Claude API, USA; kostenlose Version: DeepInfra, USA) Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); bei Daten der besonderen Kategorie nach Art. 9 zusätzlich Art. 9 Abs. 2 lit. a DSGVO.
Die Cloud-OCR wird erst nach deiner Einwilligung im Einwilligungs- Dialog ausgeführt und kann in den Einstellungen → Einwilligungen jederzeit deaktiviert werden.
Anzeige personalisierter Supermarkt-Angebote über marktguru (PLZ + Produktbegriffe) Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, Opt-in in den App-Einstellungen unter Angebote erforderlich).
[TODO: Opt-in-Abfrage vor der ersten Angebotsanfrage technisch sicherstellen]
Optionale anonyme Analyse des In-App-Verhaltens (Bildschirmaufrufe, Verweildauer, Ereignisse) über Google Firebase Analytics Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Standardmäßig deaktiviert; nur nach Einwilligung aktiv und jederzeit in den Einstellungen → Einwilligungen widerrufbar.
Einblendung von ausschließlich nicht-personalisierter Werbung in der kostenlosen Version über Google AdMob. Kein App-übergreifendes Tracking und keine Nutzung der Werbe-ID (IDFA) zu Tracking-Zwecken — daher ist keine App-Tracking-Transparency-Abfrage (ATT) erforderlich. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der werbefinanzierten Bereitstellung der kostenlosen Version). Premium-Nutzer erhalten keine Werbung.
Absturz- und Fehlerdiagnose zur Stabilitätsverbesserung über Firebase Crashlytics Art. 6 Abs. 1 lit. a DSGVO (Einwilligung „anonyme Statistiken"); ohne Einwilligung findet kein Crash-Reporting statt.
Serverbetrieb, Sicherheit und Fehlerbehebung (Zugriffslogs) Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb)

4. Empfänger und Drittlandtransfers (Art. 13 Abs. 1 lit. e und f DSGVO)

EmpfängerÜbertragene DatenZweckOrt / Rechtsgrundlage Transfer
Anthropic, Inc.
(Claude API — Premium-OCR)
Vollständiges Belegfoto (Base64-kodiert) bei jeder OCR-Texterkennung in der Premium-Version; kann besondere Kategorien gem. Art. 9 DSGVO enthalten Automatische Texterkennung der Kassenbon-Inhalte (OCR) für Premium-Nutzer USA — Drittlandtransfer gem. Art. 44 ff. DSGVO.
Absicherung durch:
(1) EU-Standardvertragsklauseln (SCC) gem. EU-Kommissionsbeschluss 2021/914, Modul 2 (Verantwortlicher → Auftragsverarbeiter). Die SCCs sind automatisch Bestandteil der Anthropic Commercial Terms / Data Processing Addendum (kein separater Vertragsabschluss erforderlich).
(2) EU-US Data Privacy Framework (DPF): Anthropic ist nach aktuellem Stand unter dem DPF zertifiziert (zusätzliche Transferabsicherung).
Anthropics Datenschutzinformationen: anthropic.com/legal/privacy.
[TODO: Aktuellen DPF-Zertifizierungsstatus von Anthropic unter privacyshield.gov / dpf.gov vor öffentlichem Launch prüfen — R2]
DeepInfra, Inc.
(Vision-KI — OCR der kostenlosen Version)
Vollständiges Belegfoto (Base64-kodiert) bei jeder OCR-Texterkennung in der kostenlosen Version; kann besondere Kategorien gem. Art. 9 DSGVO enthalten Automatische Texterkennung der Kassenbon-Inhalte (OCR) für Nutzer der kostenlosen Version USA — Drittlandtransfer gem. Art. 44 ff. DSGVO.
Absicherung durch EU-Standardvertragsklauseln (SCC) gem. EU-Kommissionsbeschluss 2021/914, Modul 2 (Verantwortlicher → Auftragsverarbeiter), als Bestandteil des DeepInfra Data Processing Addendum.
DeepInfra-Datenschutzinformationen: deepinfra.com/privacy.
[TODO: AVV/DPA mit DeepInfra formell abschließen und DPF-/SCC-Status vor dem Free-OCR-Rollout prüfen — siehe BACKLOG]
Google LLC Google-Konto (E-Mail, Name, Profilbild, Google-ID) zur Authentifizierung Anmeldung und Identitätsprüfung (Google Sign-In / OAuth 2.0) USA — Verarbeitung durch Google gemäß deren Datenschutzerklärung. Google ist zertifiziertes Unternehmen unter dem EU-US Data Privacy Framework (DPF) und stellt SCCs bereit.
Google Ireland Ltd. / Google LLC
(Firebase Analytics, Firebase Crashlytics, AdMob)
Pseudonyme App-Instanz-ID, Ereignis- und Bildschirmdaten, Absturz-/ Diagnosedaten, Werbe-ID, IP-Adresse, allgemeine Gerätemerkmale. Statistik & Absturzberichte nur nach Einwilligung; die AdMob-Werbung ist nicht personalisiert (kein App-übergreifendes Tracking). Anonyme Nutzungsstatistik (Firebase Analytics) und Auslieferung von Werbung in der kostenlosen Version (AdMob) EU/USA — Verarbeitung durch Google gem. deren Datenschutzerklärung. Google ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert und stellt SCCs bereit. Erfassung erst nach deiner Einwilligung.
marktguru GmbH Deine Postleitzahl und Produkt-Stichworte aus deiner Kaufhistorie (nur wenn Angebote-Funktion per Opt-in aktiviert) Anzeige passender lokaler Supermarkt-Angebote in der App Deutschland / EU (Auftragsverarbeitung).
Übertragung nur nach ausdrücklicher Einwilligung (Opt-in).
[TODO: AV-Vertrag mit marktguru formell prüfen und abschließen — R4]
IONOS SE Alle App-Daten (Datenbank, Dateispeicher, Netzwerk) Serverhosting und Datenbankbetrieb Deutschland (EU) — Auftragsverarbeitung gem. Art. 28 DSGVO.
Daten verlassen die EU nicht.
[TODO: AV-Vertrag mit IONOS formell prüfen/abschließen — R4]

Wir verkaufen deine personenbezogenen Daten nicht. Werbung wird ausschließlich über Google AdMob und nur in der kostenlosen Version ausgespielt; Premium-Nutzer sehen keine Werbung. Eine darüber hinausgehende Weitergabe an weitere Empfänger findet nicht statt, außer wenn wir gesetzlich dazu verpflichtet sind.

5. Datensicherheit

Alle Verbindungen zwischen der App und dem Server sind TLS-verschlüsselt (HTTPS). Datenbankinhalte und gespeicherte Dateien (Belegfotos/-PDFs) liegen auf dem IONOS-Server und sind durch Zugriffskontrollen gesichert. Belegfotos sind ausschließlich nach erfolgreicher Authentifizierung abrufbar. Anmeldungen erfordern ein gültiges Google-OAuth-Token; im Backend werden JWT-Tokens mit definierten Ablaufzeiten genutzt.

6. Speicherdauer und Löschfristen (Art. 13 Abs. 2 lit. a DSGVO)

7. Konto- und Datenlöschung (Art. 17 DSGVO)

Du kannst dein Konto und alle zugehörigen Daten (Belege, Artikel, Belegfotos/-PDFs, Kontodaten, Einwilligungsnachweise) jederzeit selbst löschen. Die Funktion ist in der App unter Einstellungen → Konto löschen verfügbar (API-Endpoint: DELETE /auth/me).

Nach der Löschung werden alle personenbezogenen Daten unwiderruflich und vollständig entfernt. Eine Wiederherstellung ist nicht möglich.

Alternativ kannst du die Löschung per E-Mail an [email protected] beantragen.

8. Deine Rechte als betroffene Person (Art. 13 Abs. 2 lit. b–d DSGVO)

Du hast nach der DSGVO folgende Rechte gegenüber dem Verantwortlichen:

Für alle Anfragen zur Ausübung deiner Rechte wende dich an: [email protected]

9. Keine automatisierten Entscheidungen (Art. 22 DSGVO)

Wir treffen keine automatisierten Entscheidungen einschließlich Profiling, die rechtliche oder ähnlich erheblich beeinträchtigende Auswirkungen auf dich haben.

10. Hinweis zu Cookies und lokaler Speicherung (TTDSG)

Die Belegio-App selbst setzt keine Cookies und nutzt keine Cross-Site-Tracking-Mechanismen. Die App speichert Authentifizierungstoken und Einstellungen lokal auf deinem Gerät (Shared Preferences / SecureStorage). Diese lokale Speicherung dient ausschließlich der Funktionsfähigkeit der App und erfordert keine gesonderte Einwilligung nach § 25 TTDSG.

11. Änderungen dieser Erklärung

Wenn sich die App wesentlich ändert (neue Datenflüsse, neue Empfänger, neue Einwilligungen), wird diese Erklärung aktualisiert. Das Datum oben zeigt die letzte Überarbeitung. Bei wesentlichen Änderungen werden aktive Nutzer über die App informiert.

Stand: Juni 2026 · Belegio v1.49 · Konto löschen · Impressum