Datenschutzerklärung für Kaioro
Stand: 7. August 2026 App-Version: 0.1.0
Diese Übersetzung dient dem Verständnis. Verbindlich ist die spanische Fassung unter getkaioro.com/privacidad.
1. Wer deine Daten verarbeitet
Verantwortlicher:
Stephen Jorg Messing Darchinger Persona física con RUC 7360149 Av. Mariscal Estigarribia 57, 2000 Areguá Paraguay
Datenschutzanfragen: privacy@getkaioro.com Allgemeiner Kontakt: support@getkaioro.com WhatsApp: +595 976 610546
Kaioro wird vollständig aus Paraguay betrieben.
2. Das Grundprinzip: Deine Daten bleiben auf deinem Telefon
Kaioro ist als local-first-Anwendung gebaut. Das ist kein Werbeversprechen, sondern die Architektur des Programms: Alle deine Buchungen, Konten, Kategorien, Budgets und Ziele entstehen und liegen in einer Datenbank auf deinem Gerät (IndexedDB).
Es gibt keinen eigenen Kaioro-Server. Es gibt keine zentrale Datenbank, in der sich die Finanzdaten der Nutzer sammeln. Wenn du dich nie anmeldest, verlassen deine Finanzdaten dein Telefon nie — mit Ausnahme dessen, was in Abschnitt 5 beschrieben ist.
Die App ist ohne Konto vollständig nutzbar. Ein Konto schaltet ausschließlich die Cloud-Sicherung und die Synchronisierung zwischen Geräten frei.
3. Welche Daten verarbeitet werden
3.1 Daten, die du selbst anlegst (nur auf deinem Gerät)
| Kategorie | Inhalt |
|---|---|
| Buchungen | Betrag, Datum, Konto, Kategorie, Währung, Händler, Notiz |
| Konten | Name, Typ, Währung, Saldo |
| Kategorien | Name, Symbol, Farbe und optional ein von dir gewähltes Foto |
| Budgets, Ziele, Finanzierungen, Daueraufträge | die Werte, die du einträgst |
| CSV-Importe | die importierten Kontoauszugszeilen und eine Prüfsumme der Quelldatei |
| Regeln Händler → Kategorie | die Zuordnung, die die App aus deinen Entscheidungen lernt |
| Aktivitätsprotokoll und Benachrichtigungen | lokale Änderungshistorie und App-interne Hinweise |
| Einstellungen | Sprache, Design, Währung, App-Sperre, Erfassungskontingent |
Zu den Kategoriefotos: Wenn du einer Kategorie ein Bild zuweist, wird es auf höchstens 128 Pixel und 40 KB heruntergerechnet und in der lokalen Datenbank gespeichert. Es ist die einzige Bildart, die Kaioro dauerhaft speichert. Die Auswahl erfolgt über den Dateiauswahldialog des Betriebssystems; die App greift nicht selbstständig auf deine Galerie zu.
3.2 Kontodaten (nur bei Anmeldung)
Bei der Anmeldung mit Google erhält und speichert Kaioro lokal deine Nutzerkennung, deinen Anzeigenamen und deine E-Mail-Adresse. Ein Passwort wird nie erfasst oder gespeichert — die Authentifizierung übernimmt Google.
Dein Google-Profilbild wird nicht geladen und nicht verwendet. Der Avatar in der App ist ein lokal erzeugter Anfangsbuchstabe.
3.3 Technische Daten im Fehlerfall
Stürzt die App ab, wird ein Fehlerbericht übermittelt, der die App-Version, die Art des Fehlers und den technischen Gerätekontext enthält. Vor dem Versand durchläuft er die in Abschnitt 8 beschriebene Schwärzungsschicht. Zusätzlich wird pro App-Start ein anonymer Sitzungseintrag zur Messung der Versionsstabilität übermittelt, wie in Abschnitt 8 erläutert.
3.4 Was Kaioro nicht verarbeitet
Nicht erhoben werden in keinem Fall: Standort · Kontakte · Werbe-ID · Bankzugangsdaten · Kreditkartendaten · Telefonnummer · Belegfotos · Sprachaufnahmen · Push-Tokens.
Kaioro verbindet sich nicht mit Banken oder Finanzinstituten. Es werden keine Aggregatoren wie Plaid oder Belvo eingesetzt. Bankdaten gelangen ausschließlich dann in die App, wenn du selbst eine CSV-Datei importierst.
4. Zu welchem Zweck und auf welcher Rechtsgrundlage
| Zweck | Daten | Rechtsgrundlage (DSGVO Art. 6) |
|---|---|---|
| Bereitstellung der App | die von dir eingegebenen Daten | Vertragserfüllung, Art. 6 Abs. 1 lit. b |
| Konto, Sicherung und Synchronisierung | Kennung, Name, E-Mail, verschlüsselte Inhalte | Vertragserfüllung, Art. 6 Abs. 1 lit. b |
| Kamera und Texterkennung | das Bild, nur im Arbeitsspeicher | Einwilligung, Art. 6 Abs. 1 lit. a (Systemberechtigung) |
| Spracheingabe | das Audio, verarbeitet vom Betriebssystem | Einwilligung, Art. 6 Abs. 1 lit. a (Systemberechtigung) |
| Fehlerberichte und Stabilitätsmessung | geschwärzte technische Daten | berechtigtes Interesse, Art. 6 Abs. 1 lit. f — mit Widerspruchsrecht, siehe Abschnitt 8 |
| Wechsel- und Kryptokurse | ausschließlich der Währungscode | berechtigtes Interesse, Art. 6 Abs. 1 lit. f |
5. Wann Daten dein Gerät verlassen
Kaioro verbindet sich mit genau acht Zielen. Die Content-Security-Policy schützt, dass die App-Oberfläche keine anderen Ziele kontaktiert. Die Anmeldung nutzt zusätzlich die Systemdienste des Betriebssystems (Google), die ihre eigene Infrastruktur kontaktieren; Kaioro sendet keine Nutzerdaten an ungenannte Ziele.
| Ziel | Wofür | Was übertragen wird | Personenbezug |
|---|---|---|---|
open.er-api.com | Wechselkurse | nur der Währungscode | nein |
dolarapi.com | Dollarkurs Argentinien | nichts | nein |
api.coingecko.com | Kryptokurse | nur eine feste Münzliste | nein |
identitytoolkit.googleapis.com | Google-Anmeldung | der Anmeldevorgang | ja, bei Anmeldung |
securetoken.googleapis.com | Sitzungserneuerung | das Sitzungstoken | ja, bei Anmeldung |
firebasestorage.googleapis.com | Sicherung und Synchronisierung | verschlüsselte Blöcke | ja, bei Nutzung |
ingest.de.sentry.io | Fehlerberichte und Stabilitätsmessung | geschwärzte technische Daten | pseudonym |
kaioro-dist-2026.web.app | Funktionsschalter (Kill-Switches) | keine personenbezogenen Daten | kein Konto |
Die drei Kursdienste werden ohne Anmeldung und ohne jeden Bezug zu dir abgefragt. Wie bei jeder Internetanfrage sehen sie die IP-Adresse deines Geräts.
6. Sicherung und Synchronisierung: Ende-zu-Ende-Verschlüsselung
Cloud-Sicherung und Geräte-Synchronisierung sind optional und setzen eine Anmeldung voraus.
Bevor Daten dein Gerät verlassen, werden sie auf deinem Telefon verschlüsselt:
- Der Schlüssel wird aus einer von dir gewählten Passphrase abgeleitet — PBKDF2-SHA-256 mit 210 000 Iterationen.
- Die Verschlüsselung ist AES-GCM mit 256 Bit.
- Die Passphrase verlässt das Gerät nie. Unter Android liegt sie im Sicherheitsspeicher des Betriebssystems, im Browser nur im Arbeitsspeicher der laufenden Sitzung.
Auf dem Server liegt damit ausschließlich Chiffrat. Weder Google noch der Betreiber von Kaioro können den Inhalt deiner Sicherung lesen. Sichtbar für den Speicheranbieter sind lediglich die Metadaten: der zu deiner Nutzerkennung gehörende Pfad, die Größe des Blocks und der Zeitstempel.
Wichtiger und ehrlicher Hinweis: Verlierst du deine Passphrase, ist deine Sicherung unwiederbringlich verloren. Es gibt kein Zurücksetzen. Das ist kein Versäumnis, sondern die unmittelbare Folge der Ende-zu-Ende-Verschlüsselung. Bewahre sie sicher auf.
Die Zugriffsregeln des Speichers erlauben Lesen und Schreiben ausschließlich im Pfad deiner eigenen Kennung; jeder andere Zugriff ist standardmäßig verboten.
7. Kamera, Texterkennung und Spracheingabe
7.1 Belegfoto und Texterkennung (OCR) — auf dem Gerät
Wenn du einen Beleg fotografierst, läuft die Texterkennung vollständig auf deinem Telefon, mit einem in der App mitgelieferten Modell (Google ML Kit, gebündeltes Modell).
- Das Bild wird nur im Arbeitsspeicher verarbeitet.
- Es wird nicht in der Galerie, nicht im Speicher und nicht in der Datenbank abgelegt.
- Es wird an keinen Server übertragen.
In der Browserversion gibt es keine Texterkennung; die App sagt das offen, statt ein Ergebnis vorzutäuschen.
7.2 Spracheingabe — vom Betriebssystem verarbeitet
Hier müssen wir genau sein, weil die bequeme Formulierung unzutreffend wäre:
Kaioro führt die Spracherkennung nicht selbst durch und überträgt kein Audio an eigene Server. Die App nutzt den Spracherkennungsdienst des Betriebssystems.
Unter Android ist das in der Regel Google. Ist auf deinem Gerät kein Offline-Sprachpaket installiert, kann das Betriebssystem das Audio zur Verarbeitung an Google übertragen. Das geschieht außerhalb des Einflussbereichs von Kaioro, auf Systemebene.
Was wir zusichern können: Kaioro erhält nur den erkannten Text, speichert das Audio nie, und der Text bleibt im Arbeitsspeicher, bis du ihn als Buchung übernimmst.
Wenn du diese Übertragung vollständig vermeiden möchtest, installiere das Offline-Sprachpaket in den Einstellungen deines Geräts oder nutze die Spracheingabe nicht.
8. Fehlerberichte
Kaioro verwendet Sentry, um Programmfehler zu erkennen. Das ist die einzige Form von Telemetrie im Programm.
Zusätzlich zu Fehlerberichten übermittelt jeder App-Start einen anonymen Sitzungseintrag. Sein einziger Zweck ist, die Stabilität einer Programmversion zu messen (den Anteil störungsfreier Starts); er enthält keine Inhalte — keine Buchungen, Beträge, Kategorien oder Notizen. Er wird mit demselben Schalter wie Fehlerberichte deaktiviert und ist keine Sitzungsaufzeichnung (kein Session Replay).
Was Kaioro nicht tut, im Quellcode nachgeprüft: keine Verhaltensanalyse, kein Tracking, keine Werbung, keine Werbe-ID, keine Marketingprofile, keine Sitzungsaufzeichnung, kein Google Analytics, Firebase Analytics, Crashlytics, Meta-SDK, Mixpanel, Amplitude oder Vergleichbares.
Vor dem Versand durchläuft jeder Bericht eine Schwärzungsschicht, die entfernt:
Beträge in jedem Format (auch lateinamerikanischen) · IBAN-Nummern · Kartennummern · E-Mail-Adressen · Passphrasen · sowie alle Felder, deren Name auf sensiblen Inhalt hindeutet, etwa Betrag, Saldo, Händler, Notiz, Titel, Beschreibung, Token oder Secret.
Der Sentry-Server steht in der EU-Region (Deutschland).
Dein Widerspruchsrecht: Du kannst den Versand von Fehlerberichten in den App-Einstellungen abschalten. Danach werden keine Daten mehr an Sentry übertragen.
9. Übermittlung in Drittländer
| Dienst | Ort | Was übertragen wird |
|---|---|---|
| Firebase Storage (Sicherung und Sync) | USA (us-east1) | verschlüsselte Blöcke + Metadaten |
| Firebase Authentication | Google-Infrastruktur | Anmeldevorgang |
| Sentry | Deutschland (EU-Region) | geschwärzte Fehlerberichte |
| Kursdienste | je nach Anbieter | keine personenbezogenen Daten |
Für Nutzer im Europäischen Wirtschaftsraum stellt die Übertragung in die USA eine Drittlandsübermittlung dar. Google LLC stützt sich dabei auf die Standardvertragsklauseln der Europäischen Kommission sowie auf das EU-US Data Privacy Framework.
Die praktische Wirkung der in Abschnitt 6 beschriebenen Verschlüsselung sei hier ausdrücklich betont: Der übertragene Inhalt ist für den Speicheranbieter nicht lesbar. Sichtbar sind ausschließlich die Metadaten — Pfad, Größe, Zeitpunkt.
10. Speicherdauer
| Daten | Dauer |
|---|---|
| Daten auf deinem Gerät | bis du sie löschst oder die App deinstallierst |
| Cloud-Sicherung | bis du sie überschreibst oder dein Konto löschst; es wird nur die neueste Fassung vorgehalten |
| Sync-Segmente | bis zur Kontolöschung |
| Nutzerkonto (Kennung, Name, E-Mail) | bis zur Kontolöschung |
| Fehlerberichte | gemäß Aufbewahrungsfrist bei Sentry, höchstens 90 Tage |
| Belegbild und Audio | werden nicht aufbewahrt — sie existieren nur während der Verarbeitung im Arbeitsspeicher |
11. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wende dich dafür an privacy@getkaioro.com.
Zwei Besonderheiten einer local-first-App gehören ausdrücklich erklärt:
- Auskunft und Datenübertragbarkeit hast du unmittelbar und ohne Umweg über uns. Alle deine Daten liegen auf deinem Gerät, und die Exportfunktion gibt sie dir jederzeit als CSV, JSON, PDF oder XLSX heraus. Du musst sie nicht bei uns anfordern.
- Den Inhalt deiner Cloud-Sicherung können wir dir nicht herausgeben, weil er mit deiner Passphrase verschlüsselt ist und wir keinen Zugriff darauf haben.
Wenn du der Ansicht bist, dass die Verarbeitung gegen geltendes Recht verstößt, kannst du dich bei der Aufsichtsbehörde deines Wohnsitzlandes beschweren.
12. Löschung deines Kontos und deiner Daten
In den Kontoeinstellungen der App findest du die Möglichkeit, dein Konto zu löschen. Mit der Bestätigung werden gelöscht:
- die lokale Datenbank auf deinem Gerät,
- die verschlüsselte Sicherung in der Cloud,
- die Sync-Segmente aller deiner Geräte,
- dein Nutzerkonto im Authentifizierungssystem.
Nicht gelöscht werden Dateien, die du selbst exportiert hast, sowie bereits übermittelte Fehlerberichte — diese verfallen von selbst nach spätestens 90 Tagen.
Du kannst die Löschung auch ohne installierte App über https://getkaioro.com/de/konto-loeschen oder per E-Mail an privacy@getkaioro.com verlangen.
13. Minderjährige
Kaioro richtet sich an Personen ab 16 Jahren. Die App ist nicht für Kinder bestimmt und erhebt wissentlich keine Daten von Personen unterhalb dieser Altersgrenze.
Beachte, dass kostenpflichtige Funktionen die Volljährigkeit oder die Zustimmung des gesetzlichen Vertreters voraussetzen; Näheres regeln die Nutzungsbedingungen.
14. Regionale Bestimmungen
14.1 Europäischer Wirtschaftsraum und Vereinigtes Königreich (DSGVO)
Diese Erklärung ist nach der DSGVO verfasst, die den strengsten Maßstab darstellt und für Nutzer im EWR vollumfänglich gilt. Die Rechtsgrundlagen stehen in Abschnitt 4, die Rechte in Abschnitt 11, die Drittlandsübermittlung in Abschnitt 9.
Es finden keine automatisierten Entscheidungen mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt. Die Auswertungen, Prognosen und Hinweise, die Kaioro anzeigt, werden nach deterministischen Regeln auf deinem Gerät berechnet, entfalten keine Wirkung gegenüber Dritten und verwenden keine künstliche Intelligenz.
Da der Verantwortliche außerhalb der Europäischen Union niedergelassen ist und die Verarbeitung nur gelegentlich und in begrenztem Umfang erfolgt, wurde kein Vertreter nach Art. 27 DSGVO benannt.
14.2 Brasilien (LGPD)
Für betroffene Personen in Brasilien gilt die Lei Geral de Proteção de Dados (Gesetz 13.709/2018). Die Rechtsgrundlagen aus Abschnitt 4 entsprechen Art. 7 LGPD: Vertragserfüllung (Ziffer V) und berechtigtes Interesse (Ziffer IX). Die Rechte aus Art. 18 LGPD — Bestätigung, Zugang, Berichtigung, Anonymisierung, Übertragbarkeit, Löschung, Auskunft über Weitergaben und Widerruf der Einwilligung — werden auf dem in Abschnitt 11 genannten Weg ausgeübt.
Ansprechpartner ist der in Abschnitt 1 genannte Verantwortliche.
14.3 Vereinigte Staaten und Kalifornien
Kaioro verkauft keine personenbezogenen Daten und gibt sie nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne des California Consumer Privacy Act weiter. Es existiert keinerlei Werbemechanismus in der App und keine Werbe-ID.
Einwohnern Kaliforniens stehen die Rechte auf Kenntnis, Löschung und Berichtigung ihrer Daten sowie das Recht auf Diskriminierungsfreiheit bei deren Ausübung zu. Der Weg dafür ist derselbe wie in Abschnitt 11.
15. Änderungen dieser Erklärung
Änderungen veröffentlichen wir unter derselben Adresse und weisen stets das Datum der letzten Aktualisierung aus. Betrifft eine Änderung die Verarbeitung deiner Daten wesentlich, informieren wir dich vor ihrem Inkrafttreten in der App.
16. Kontakt
Datenschutz: privacy@getkaioro.com Allgemeine Anfragen: support@getkaioro.com WhatsApp: +595 976 610546
Stephen Jorg Messing Darchinger · Av. Mariscal Estigarribia 57, 2000 Areguá · Paraguay · RUC 7360149