Kaioro

Datenschutzerklärung für Kaioro

Stand: 7. August 2026 App-Version: 0.1.0

Diese Übersetzung dient dem Verständnis. Verbindlich ist die spanische Fassung unter getkaioro.com/privacidad.


1. Wer deine Daten verarbeitet

Verantwortlicher:

Stephen Jorg Messing Darchinger Persona física con RUC 7360149 Av. Mariscal Estigarribia 57, 2000 Areguá Paraguay

Datenschutzanfragen: privacy@getkaioro.com Allgemeiner Kontakt: support@getkaioro.com WhatsApp: +595 976 610546

Kaioro wird vollständig aus Paraguay betrieben.


2. Das Grundprinzip: Deine Daten bleiben auf deinem Telefon

Kaioro ist als local-first-Anwendung gebaut. Das ist kein Werbeversprechen, sondern die Architektur des Programms: Alle deine Buchungen, Konten, Kategorien, Budgets und Ziele entstehen und liegen in einer Datenbank auf deinem Gerät (IndexedDB).

Es gibt keinen eigenen Kaioro-Server. Es gibt keine zentrale Datenbank, in der sich die Finanzdaten der Nutzer sammeln. Wenn du dich nie anmeldest, verlassen deine Finanzdaten dein Telefon nie — mit Ausnahme dessen, was in Abschnitt 5 beschrieben ist.

Die App ist ohne Konto vollständig nutzbar. Ein Konto schaltet ausschließlich die Cloud-Sicherung und die Synchronisierung zwischen Geräten frei.


3. Welche Daten verarbeitet werden

3.1 Daten, die du selbst anlegst (nur auf deinem Gerät)

KategorieInhalt
BuchungenBetrag, Datum, Konto, Kategorie, Währung, Händler, Notiz
KontenName, Typ, Währung, Saldo
KategorienName, Symbol, Farbe und optional ein von dir gewähltes Foto
Budgets, Ziele, Finanzierungen, Daueraufträgedie Werte, die du einträgst
CSV-Importedie importierten Kontoauszugszeilen und eine Prüfsumme der Quelldatei
Regeln Händler → Kategoriedie Zuordnung, die die App aus deinen Entscheidungen lernt
Aktivitätsprotokoll und Benachrichtigungenlokale Änderungshistorie und App-interne Hinweise
EinstellungenSprache, Design, Währung, App-Sperre, Erfassungskontingent

Zu den Kategoriefotos: Wenn du einer Kategorie ein Bild zuweist, wird es auf höchstens 128 Pixel und 40 KB heruntergerechnet und in der lokalen Datenbank gespeichert. Es ist die einzige Bildart, die Kaioro dauerhaft speichert. Die Auswahl erfolgt über den Dateiauswahldialog des Betriebssystems; die App greift nicht selbstständig auf deine Galerie zu.

3.2 Kontodaten (nur bei Anmeldung)

Bei der Anmeldung mit Google erhält und speichert Kaioro lokal deine Nutzerkennung, deinen Anzeigenamen und deine E-Mail-Adresse. Ein Passwort wird nie erfasst oder gespeichert — die Authentifizierung übernimmt Google.

Dein Google-Profilbild wird nicht geladen und nicht verwendet. Der Avatar in der App ist ein lokal erzeugter Anfangsbuchstabe.

3.3 Technische Daten im Fehlerfall

Stürzt die App ab, wird ein Fehlerbericht übermittelt, der die App-Version, die Art des Fehlers und den technischen Gerätekontext enthält. Vor dem Versand durchläuft er die in Abschnitt 8 beschriebene Schwärzungsschicht. Zusätzlich wird pro App-Start ein anonymer Sitzungseintrag zur Messung der Versionsstabilität übermittelt, wie in Abschnitt 8 erläutert.

3.4 Was Kaioro nicht verarbeitet

Nicht erhoben werden in keinem Fall: Standort · Kontakte · Werbe-ID · Bankzugangsdaten · Kreditkartendaten · Telefonnummer · Belegfotos · Sprachaufnahmen · Push-Tokens.

Kaioro verbindet sich nicht mit Banken oder Finanzinstituten. Es werden keine Aggregatoren wie Plaid oder Belvo eingesetzt. Bankdaten gelangen ausschließlich dann in die App, wenn du selbst eine CSV-Datei importierst.


4. Zu welchem Zweck und auf welcher Rechtsgrundlage

ZweckDatenRechtsgrundlage (DSGVO Art. 6)
Bereitstellung der Appdie von dir eingegebenen DatenVertragserfüllung, Art. 6 Abs. 1 lit. b
Konto, Sicherung und SynchronisierungKennung, Name, E-Mail, verschlüsselte InhalteVertragserfüllung, Art. 6 Abs. 1 lit. b
Kamera und Texterkennungdas Bild, nur im ArbeitsspeicherEinwilligung, Art. 6 Abs. 1 lit. a (Systemberechtigung)
Spracheingabedas Audio, verarbeitet vom BetriebssystemEinwilligung, Art. 6 Abs. 1 lit. a (Systemberechtigung)
Fehlerberichte und Stabilitätsmessunggeschwärzte technische Datenberechtigtes Interesse, Art. 6 Abs. 1 lit. f — mit Widerspruchsrecht, siehe Abschnitt 8
Wechsel- und Kryptokurseausschließlich der Währungscodeberechtigtes Interesse, Art. 6 Abs. 1 lit. f

5. Wann Daten dein Gerät verlassen

Kaioro verbindet sich mit genau acht Zielen. Die Content-Security-Policy schützt, dass die App-Oberfläche keine anderen Ziele kontaktiert. Die Anmeldung nutzt zusätzlich die Systemdienste des Betriebssystems (Google), die ihre eigene Infrastruktur kontaktieren; Kaioro sendet keine Nutzerdaten an ungenannte Ziele.

ZielWofürWas übertragen wirdPersonenbezug
open.er-api.comWechselkursenur der Währungscodenein
dolarapi.comDollarkurs Argentiniennichtsnein
api.coingecko.comKryptokursenur eine feste Münzlistenein
identitytoolkit.googleapis.comGoogle-Anmeldungder Anmeldevorgangja, bei Anmeldung
securetoken.googleapis.comSitzungserneuerungdas Sitzungstokenja, bei Anmeldung
firebasestorage.googleapis.comSicherung und Synchronisierungverschlüsselte Blöckeja, bei Nutzung
ingest.de.sentry.ioFehlerberichte und Stabilitätsmessunggeschwärzte technische Datenpseudonym
kaioro-dist-2026.web.appFunktionsschalter (Kill-Switches)keine personenbezogenen Datenkein Konto

Die drei Kursdienste werden ohne Anmeldung und ohne jeden Bezug zu dir abgefragt. Wie bei jeder Internetanfrage sehen sie die IP-Adresse deines Geräts.


6. Sicherung und Synchronisierung: Ende-zu-Ende-Verschlüsselung

Cloud-Sicherung und Geräte-Synchronisierung sind optional und setzen eine Anmeldung voraus.

Bevor Daten dein Gerät verlassen, werden sie auf deinem Telefon verschlüsselt:

Auf dem Server liegt damit ausschließlich Chiffrat. Weder Google noch der Betreiber von Kaioro können den Inhalt deiner Sicherung lesen. Sichtbar für den Speicheranbieter sind lediglich die Metadaten: der zu deiner Nutzerkennung gehörende Pfad, die Größe des Blocks und der Zeitstempel.

Wichtiger und ehrlicher Hinweis: Verlierst du deine Passphrase, ist deine Sicherung unwiederbringlich verloren. Es gibt kein Zurücksetzen. Das ist kein Versäumnis, sondern die unmittelbare Folge der Ende-zu-Ende-Verschlüsselung. Bewahre sie sicher auf.

Die Zugriffsregeln des Speichers erlauben Lesen und Schreiben ausschließlich im Pfad deiner eigenen Kennung; jeder andere Zugriff ist standardmäßig verboten.


7. Kamera, Texterkennung und Spracheingabe

7.1 Belegfoto und Texterkennung (OCR) — auf dem Gerät

Wenn du einen Beleg fotografierst, läuft die Texterkennung vollständig auf deinem Telefon, mit einem in der App mitgelieferten Modell (Google ML Kit, gebündeltes Modell).

In der Browserversion gibt es keine Texterkennung; die App sagt das offen, statt ein Ergebnis vorzutäuschen.

7.2 Spracheingabe — vom Betriebssystem verarbeitet

Hier müssen wir genau sein, weil die bequeme Formulierung unzutreffend wäre:

Kaioro führt die Spracherkennung nicht selbst durch und überträgt kein Audio an eigene Server. Die App nutzt den Spracherkennungsdienst des Betriebssystems.

Unter Android ist das in der Regel Google. Ist auf deinem Gerät kein Offline-Sprachpaket installiert, kann das Betriebssystem das Audio zur Verarbeitung an Google übertragen. Das geschieht außerhalb des Einflussbereichs von Kaioro, auf Systemebene.

Was wir zusichern können: Kaioro erhält nur den erkannten Text, speichert das Audio nie, und der Text bleibt im Arbeitsspeicher, bis du ihn als Buchung übernimmst.

Wenn du diese Übertragung vollständig vermeiden möchtest, installiere das Offline-Sprachpaket in den Einstellungen deines Geräts oder nutze die Spracheingabe nicht.


8. Fehlerberichte

Kaioro verwendet Sentry, um Programmfehler zu erkennen. Das ist die einzige Form von Telemetrie im Programm.

Zusätzlich zu Fehlerberichten übermittelt jeder App-Start einen anonymen Sitzungseintrag. Sein einziger Zweck ist, die Stabilität einer Programmversion zu messen (den Anteil störungsfreier Starts); er enthält keine Inhalte — keine Buchungen, Beträge, Kategorien oder Notizen. Er wird mit demselben Schalter wie Fehlerberichte deaktiviert und ist keine Sitzungsaufzeichnung (kein Session Replay).

Was Kaioro nicht tut, im Quellcode nachgeprüft: keine Verhaltensanalyse, kein Tracking, keine Werbung, keine Werbe-ID, keine Marketingprofile, keine Sitzungsaufzeichnung, kein Google Analytics, Firebase Analytics, Crashlytics, Meta-SDK, Mixpanel, Amplitude oder Vergleichbares.

Vor dem Versand durchläuft jeder Bericht eine Schwärzungsschicht, die entfernt:

Beträge in jedem Format (auch lateinamerikanischen) · IBAN-Nummern · Kartennummern · E-Mail-Adressen · Passphrasen · sowie alle Felder, deren Name auf sensiblen Inhalt hindeutet, etwa Betrag, Saldo, Händler, Notiz, Titel, Beschreibung, Token oder Secret.

Der Sentry-Server steht in der EU-Region (Deutschland).

Dein Widerspruchsrecht: Du kannst den Versand von Fehlerberichten in den App-Einstellungen abschalten. Danach werden keine Daten mehr an Sentry übertragen.


9. Übermittlung in Drittländer

DienstOrtWas übertragen wird
Firebase Storage (Sicherung und Sync)USA (us-east1)verschlüsselte Blöcke + Metadaten
Firebase AuthenticationGoogle-InfrastrukturAnmeldevorgang
SentryDeutschland (EU-Region)geschwärzte Fehlerberichte
Kursdiensteje nach Anbieterkeine personenbezogenen Daten

Für Nutzer im Europäischen Wirtschaftsraum stellt die Übertragung in die USA eine Drittlandsübermittlung dar. Google LLC stützt sich dabei auf die Standardvertragsklauseln der Europäischen Kommission sowie auf das EU-US Data Privacy Framework.

Die praktische Wirkung der in Abschnitt 6 beschriebenen Verschlüsselung sei hier ausdrücklich betont: Der übertragene Inhalt ist für den Speicheranbieter nicht lesbar. Sichtbar sind ausschließlich die Metadaten — Pfad, Größe, Zeitpunkt.


10. Speicherdauer

DatenDauer
Daten auf deinem Gerätbis du sie löschst oder die App deinstallierst
Cloud-Sicherungbis du sie überschreibst oder dein Konto löschst; es wird nur die neueste Fassung vorgehalten
Sync-Segmentebis zur Kontolöschung
Nutzerkonto (Kennung, Name, E-Mail)bis zur Kontolöschung
Fehlerberichtegemäß Aufbewahrungsfrist bei Sentry, höchstens 90 Tage
Belegbild und Audiowerden nicht aufbewahrt — sie existieren nur während der Verarbeitung im Arbeitsspeicher

11. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wende dich dafür an privacy@getkaioro.com.

Zwei Besonderheiten einer local-first-App gehören ausdrücklich erklärt:

Wenn du der Ansicht bist, dass die Verarbeitung gegen geltendes Recht verstößt, kannst du dich bei der Aufsichtsbehörde deines Wohnsitzlandes beschweren.


12. Löschung deines Kontos und deiner Daten

In den Kontoeinstellungen der App findest du die Möglichkeit, dein Konto zu löschen. Mit der Bestätigung werden gelöscht:

Nicht gelöscht werden Dateien, die du selbst exportiert hast, sowie bereits übermittelte Fehlerberichte — diese verfallen von selbst nach spätestens 90 Tagen.

Du kannst die Löschung auch ohne installierte App über https://getkaioro.com/de/konto-loeschen oder per E-Mail an privacy@getkaioro.com verlangen.


13. Minderjährige

Kaioro richtet sich an Personen ab 16 Jahren. Die App ist nicht für Kinder bestimmt und erhebt wissentlich keine Daten von Personen unterhalb dieser Altersgrenze.

Beachte, dass kostenpflichtige Funktionen die Volljährigkeit oder die Zustimmung des gesetzlichen Vertreters voraussetzen; Näheres regeln die Nutzungsbedingungen.


14. Regionale Bestimmungen

14.1 Europäischer Wirtschaftsraum und Vereinigtes Königreich (DSGVO)

Diese Erklärung ist nach der DSGVO verfasst, die den strengsten Maßstab darstellt und für Nutzer im EWR vollumfänglich gilt. Die Rechtsgrundlagen stehen in Abschnitt 4, die Rechte in Abschnitt 11, die Drittlandsübermittlung in Abschnitt 9.

Es finden keine automatisierten Entscheidungen mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt. Die Auswertungen, Prognosen und Hinweise, die Kaioro anzeigt, werden nach deterministischen Regeln auf deinem Gerät berechnet, entfalten keine Wirkung gegenüber Dritten und verwenden keine künstliche Intelligenz.

Da der Verantwortliche außerhalb der Europäischen Union niedergelassen ist und die Verarbeitung nur gelegentlich und in begrenztem Umfang erfolgt, wurde kein Vertreter nach Art. 27 DSGVO benannt.

14.2 Brasilien (LGPD)

Für betroffene Personen in Brasilien gilt die Lei Geral de Proteção de Dados (Gesetz 13.709/2018). Die Rechtsgrundlagen aus Abschnitt 4 entsprechen Art. 7 LGPD: Vertragserfüllung (Ziffer V) und berechtigtes Interesse (Ziffer IX). Die Rechte aus Art. 18 LGPD — Bestätigung, Zugang, Berichtigung, Anonymisierung, Übertragbarkeit, Löschung, Auskunft über Weitergaben und Widerruf der Einwilligung — werden auf dem in Abschnitt 11 genannten Weg ausgeübt.

Ansprechpartner ist der in Abschnitt 1 genannte Verantwortliche.

14.3 Vereinigte Staaten und Kalifornien

Kaioro verkauft keine personenbezogenen Daten und gibt sie nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne des California Consumer Privacy Act weiter. Es existiert keinerlei Werbemechanismus in der App und keine Werbe-ID.

Einwohnern Kaliforniens stehen die Rechte auf Kenntnis, Löschung und Berichtigung ihrer Daten sowie das Recht auf Diskriminierungsfreiheit bei deren Ausübung zu. Der Weg dafür ist derselbe wie in Abschnitt 11.


15. Änderungen dieser Erklärung

Änderungen veröffentlichen wir unter derselben Adresse und weisen stets das Datum der letzten Aktualisierung aus. Betrifft eine Änderung die Verarbeitung deiner Daten wesentlich, informieren wir dich vor ihrem Inkrafttreten in der App.


16. Kontakt

Datenschutz: privacy@getkaioro.com Allgemeine Anfragen: support@getkaioro.com WhatsApp: +595 976 610546

Stephen Jorg Messing Darchinger · Av. Mariscal Estigarribia 57, 2000 Areguá · Paraguay · RUC 7360149