Datenschutzerklärung
Gültig ab: 6. Juli 2026
Sumova („die App“) ist ein lokales Haushaltsbuch für iOS und Android. Diese Erklärung beschreibt, welche Daten die App verarbeitet, wo sie bleiben, und den einen Fall, in dem die App selbst etwas von deinem Gerät senden kann.
Deine Finanzdaten verlassen dein Gerät nie. Sumova hat keine Nutzerkonten, keine Werbung, keine Analyse und kein Tracking. Das Einzige, was die App selbst je sendet, ist ein anonymisierter Absturzbericht — und den kannst du jederzeit abschalten. Sicherungen und Support-E-Mails verlassen dein Gerät nur, wenn du dich dafür entscheidest.
1. Auf deinem Gerät gespeicherte Daten
Alle deine Daten werden lokal gespeichert, in einer Datenbank auf deinem Gerät:
- Konten (Namen, Symbole, Salden),
- Transaktionen (Typ, Betrag, Datum, Kategorie, optionale Notizen),
- Kategorien,
- Schulden (Name der Person, Betrag, optionale Notizen, Fälligkeitsdaten) und ihre Rückzahlungen,
- App-Einstellungen (Währung, Sprache, Design, Wochenstart, Einstellung für Absturzberichte).
Nichts davon wird jemals an uns oder sonst jemanden übertragen. Wir haben weder Server noch Nutzerkonten noch irgendeine Möglichkeit, auf deine Daten zuzugreifen. Das Deinstallieren der App löscht alles davon (eine kleine iOS-Ausnahme zur App-Sperre findest du in Abschnitt 7).
2. App-Sperre (PIN und Biometrie)
Wenn du die App-Sperre aktivierst:
- wird deine PIN nur als gesalzener kryptografischer Hash im sicheren Speicher deines Geräts abgelegt (iOS-Schlüsselbund / Android-Keystore) — die PIN selbst wird nie gespeichert und verlässt nie das Gerät;
- die Face-ID-, Touch-ID- oder Fingerabdruck-Authentifizierung übernimmt vollständig das Betriebssystem — die App sieht oder speichert deine biometrischen Daten nie.
Weder der PIN-Hash noch sonstige Sperr-Daten sind in Sicherungsdateien enthalten.
3. Absturzberichte (optional — die einzigen Daten, die die App selbst sendet)
Um Fehler zu beheben, kann die App bei einem Fehler automatisch einen Absturzbericht senden. Dafür wird Sentry genutzt, ein Absturzberichts-Dienst von Functional Software, Inc. (sentry.io/privacy), der als unser Auftragsverarbeiter fungiert. Absturzberichte werden über eine verschlüsselte Verbindung (HTTPS) gesendet.
Was ein Absturzbericht enthält:
- den technischen Fehler und den Stack-Trace (an welcher Stelle im App-Code der Absturz passierte),
- App-Version, Name und Version des Betriebssystems,
- Gerätemodell und technische Diagnosedaten (z. B. Speicher, Akkustand, Ausrichtung),
- Gerätesprache und Zeitzone.
Was ein Absturzbericht nie enthalten kann:
- deine Finanzdaten — keine Beträge, Transaktionen, Konten, Kategorien, Schulden oder Notizen,
- deine PIN, biometrische Daten oder den Inhalt deiner Sicherungen,
- deinen Namen, deine E-Mail-Adresse oder irgendeine Kontokennung (die App hat keine),
- den persönlichen Namen deines Geräts (z. B. „Julians iPhone“) — wir entfernen ihn vor dem Senden,
- deine IP-Adresse — die App fügt sie nie hinzu, und unser Sentry-Projekt ist so konfiguriert, dass die Verbindungs-IP schon beim Empfang verworfen wird, sie wird also nie gespeichert,
- Screenshots, Bildschirmaufnahmen oder jegliche Spur dessen, was du getippt oder angesehen hast.
Deine Kontrolle: Absturzberichte sind standardmäßig aktiviert und lassen sich jederzeit über den Schalter Absturzberichte in den Einstellungen ausschalten. Ist er aus, wird nichts gesendet — auch keine Abstürze, die beim Start der App auftreten.
Rechtsgrundlage und Speicherdauer: Wir verarbeiten Absturzberichte auf Grundlage unseres berechtigten Interesses an einer stabilen App (Art. 6 Abs. 1 lit. f DSGVO). Da wir uns auf ein berechtigtes Interesse stützen, hast du jederzeit das Recht, dieser Verarbeitung zu widersprechen (Art. 21 DSGVO) — der Schalter Absturzberichte in den Einstellungen ist der Weg, dieses Recht auszuüben. Absturzberichte werden von Sentry automatisch nach spätestens 90 Tagen gelöscht. Sentry kann Daten auf Servern in den USA verarbeiten; diese Übermittlungen sind durch Standardvertragsklauseln abgesichert, und Sentry zertifiziert sich zusätzlich selbst unter dem EU-US Data Privacy Framework. Eine Kopie dieser Garantien erhältst du im Auftragsverarbeitungsvertrag von Sentry unter sentry.io/legal/dpa.
4. Sicherungen (Export und Wiederherstellung)
Du kannst deine Daten als JSON-Datei exportieren, über Einstellungen → Sicherung & Wiederherstellung. Das geschieht immer auf deine Initiative:
- die Datei wird auf deinem Gerät erstellt und an das Teilen-Menü des Systems übergeben — du entscheidest, wohin sie geht (deine Cloud, E-Mail, ein anderes Gerät und so weiter);
- wir erhalten, sehen oder speichern deine Sicherung nie;
- beim Exportieren kannst du ein Passwort festlegen: Die Datei wird dann auf deinem Gerät verschlüsselt und ist ohne das Passwort nicht lesbar. Ohne Passwort ist die Datei nicht verschlüsselt — sie enthält deine Finanzdaten in lesbarer Form, bewahre sie also an einem Ort auf, dem du vertraust. Wir erhalten dein Passwort nie, und ein vergessenes Passwort kann nicht wiederhergestellt werden.
Auch das Wiederherstellen einer Sicherung geschieht ausschließlich lokal.
5. Kontakt
Der Bildschirm „Kontakt“ öffnet deine eigene E-Mail-App, adressiert an support@sumova.app. Was du sendest, übermittelt dein E-Mail-Anbieter wie jede normale E-Mail; wir nutzen es nur, um dir zu antworten. Wir tragen dich in keine Mailingliste ein.
6. Was Sumova NICHT tut
- Keine Nutzerkonten oder Registrierung.
- Keine Werbung und keine Werbe-SDKs.
- Keine Analyse, kein Profiling, kein Verhaltens-Tracking.
- Kein Verkauf oder Teilen von Daten mit Dritten (Sentry fungiert nur als unser Auftragsverarbeiter für Absturzberichte, siehe Abschnitt 3).
- Die App stellt außer optionalen Absturzberichten keine eigenen Netzwerkverbindungen her (Sicherungen und E-Mails werden von Apps gesendet, die du selbst wählst — siehe Abschnitte 4 und 5).
7. Deine Daten löschen
- In der App: Einstellungen → „Alle Daten löschen“ entfernt dauerhaft alles, was die App auf deinem Gerät speichert.
- Deinstallieren der App entfernt die Datenbank auf deinem Gerät. Unter iOS kann ein kleiner Teil der App-Sperre (der gesalzene PIN-Hash) im System-Schlüsselbund verbleiben, bis die App erneut installiert wird — er enthält keine Finanzdaten, lässt sich nicht in deine PIN zurückverwandeln, und die App löscht ihn automatisch beim ersten Start nach einer Neuinstallation. Um sofort alles zu löschen, nutze vor der Deinstallation „Alle Daten löschen“.
- Absturzberichte: bereits übermittelte Berichte enthalten keine Daten, die dich identifizieren; sie laufen automatisch nach spätestens 90 Tagen ab. Du kannst dennoch eine frühere Löschung über die oben genannte Kontaktadresse verlangen — da die Berichte anonym sind, können wir jedoch möglicherweise nicht feststellen, welche davon deine sind.
8. Deine Rechte
Wenn du in der EU/im EWR oder in einer Rechtsordnung mit ähnlichen Gesetzen lebst, hast du bezüglich der von uns verarbeiteten personenbezogenen Daten das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch. In der Praxis betrifft das nur Absturzberichte, die nicht mit deiner Identität verknüpft sind. Kontaktiere uns unter der Adresse in Abschnitt 5. Du hast außerdem das Recht, dich bei deiner örtlichen Datenschutzbehörde zu beschweren — in Litauen ist das die Staatliche Datenschutzinspektion (vdai.lrv.lt). Wir verkaufen oder teilen keine personenbezogenen Daten, und wir sind kein „Unternehmen“ im Sinne des California Consumer Privacy Act (CCPA).
Da alle App-Daten auf deinem Gerät liegen, hast du Export (Übertragbarkeit) und Löschung direkt selbst in der Hand — siehe Abschnitte 4 und 7.
9. Kinder
Sumova richtet sich nicht an Kinder unter 13 Jahren (oder das entsprechende Mindestalter in deiner Rechtsordnung). Wir erheben wissentlich keine personenbezogenen Daten von niemandem — die einzigen Daten, die wir je erhalten, sind anonymisierte Absturzberichte (Abschnitt 3), die nichts enthalten, das dich identifiziert.
10. Änderungen dieser Erklärung
Ändern wir diese Erklärung — etwa wenn die App neue Funktionen erhält — aktualisieren wir dieses Dokument und sein Gültigkeitsdatum und vermerken wesentliche Änderungen in den Versionshinweisen der App. Änderungen gelten ab Veröffentlichung und nie rückwirkend für bereits verarbeitete Daten.