KaiOro

Datenschutzerklärung für KaiOro

Stand: 29. September 2026

Diese Übersetzung dient dem Verständnis. Verbindlich ist die spanische Fassung unter getkaioro.com/privacidad.


1. Wer deine Daten verarbeitet

Verantwortlicher:

Stephen Jorg Messing Darchinger Persona física con RUC 7360149 Av. Mariscal Estigarribia 57, 2000 Areguá Paraguay

Datenschutzanfragen: privacy@getkaioro.com Allgemeiner Kontakt: support@getkaioro.com WhatsApp: +595 976 610546

KaiOro wird vollständig aus Paraguay betrieben.


2. Das Grundprinzip: Deine Daten bleiben auf deinem Telefon

KaiOro ist als local-first-Anwendung gebaut. Das ist kein Werbeversprechen, sondern die Architektur des Programms: Alle deine Buchungen, Konten, Kategorien, Budgets und Ziele entstehen und liegen in einer Datenbank auf deinem Gerät (IndexedDB).

Es gibt keinen eigenen KaiOro-Server. Es gibt keine zentrale Datenbank, in der sich die Finanzdaten der Nutzer sammeln. Wenn du dich nie anmeldest, verlassen deine Finanzdaten dein Telefon nie — mit Ausnahme dessen, was in Abschnitt 5 beschrieben ist. Sie sind auch nicht Teil der automatischen Sicherungen des Betriebssystems: Unter Android schaltet KaiOro die App-Sicherung ab, auf dem iPhone nimmt KaiOro seine Datenbank von der iCloud- und der Computer-Sicherung aus.

Die App ist ohne Konto vollständig nutzbar. Ein Konto schaltet ausschließlich die Cloud-Sicherung und die Synchronisierung zwischen Geräten frei.


3. Welche Daten verarbeitet werden

3.1 Daten, die du selbst anlegst (nur auf deinem Gerät)

KategorieInhalt
BuchungenBetrag, Datum, Konto, Kategorie, Währung, Händler, Notiz
KontenName, Typ, Währung, Saldo
KategorienName, Symbol, Farbe und optional ein von dir gewähltes Foto
Budgets, Ziele, Finanzierungen, Daueraufträgedie Werte, die du einträgst
CSV-Importedie importierten Kontoauszugszeilen und eine Prüfsumme der Quelldatei
Regeln Händler → Kategoriedie Zuordnung, die die App aus deinen Entscheidungen lernt
Aktivitätsprotokoll und Benachrichtigungenlokale Änderungshistorie und App-interne Hinweise
EinstellungenSprache, Design, Währung, App-Sperre, Erfassungskontingent

Zu den Kategoriefotos: Wenn du einer Kategorie ein Bild zuweist, wird es auf höchstens 128 Pixel und 40 KB heruntergerechnet und in der lokalen Datenbank gespeichert. Es ist die einzige Bildart, die KaiOro dauerhaft speichert. Die Auswahl erfolgt über den Dateiauswahldialog des Betriebssystems; die App greift nicht selbstständig auf deine Galerie zu.

3.2 Kontodaten (nur bei Anmeldung)

Bei der Anmeldung mit Google oder, auf dem iPhone, mit Apple erhält und speichert KaiOro lokal deine Nutzerkennung, deinen Anzeigenamen und deine E-Mail-Adresse. Ein Passwort wird nie erfasst oder gespeichert — die Authentifizierung übernimmt Google bzw. Apple.

Mit Apple anmelden. KaiOro fragt bei Apple deinen Namen und deine E-Mail-Adresse an. Verbirgst du deine E-Mail-Adresse, gibt Apple an KaiOro statt deiner echten Adresse eine private Weiterleitungsadresse weiter; gespeichert wird dann diese.

Dein Google-Profilbild wird nicht geladen und nicht verwendet. Der Avatar in der App ist ein lokal erzeugter Anfangsbuchstabe.

3.3 Technische Daten im Fehlerfall

Stürzt die App ab, wird ein Fehlerbericht übermittelt, der die App-Version, die Art des Fehlers und den technischen Gerätekontext enthält. Vor dem Versand durchläuft er die in Abschnitt 8 beschriebene Schwärzungsschicht. Zusätzlich wird pro App-Start ein anonymer Sitzungseintrag zur Messung der Versionsstabilität übermittelt, wie in Abschnitt 8 erläutert.

3.4 Was KaiOro nicht verarbeitet

Nicht erhoben werden in keinem Fall: Standort · Kontakte · Werbe-ID · Bankzugangsdaten · Kreditkartendaten · Telefonnummer · Belegfotos · Sprachaufnahmen · Push-Tokens.

KaiOro verbindet sich nicht mit Banken oder Finanzinstituten. Es werden keine Aggregatoren wie Plaid oder Belvo eingesetzt. Bankdaten gelangen ausschließlich dann in die App, wenn du selbst eine CSV-Datei importierst.

3.5 Besuche der Website getkaioro.com

Wenn du getkaioro.com besuchst (Vorstellungsseite und diese Rechtstexte), liefert Firebase Hosting von Google die Seiten aus. Um die Seite anzuzeigen und vor Missbrauch zu schützen, verarbeitet die Infrastruktur von Google technische Daten jeder Anfrage, etwa deine IP-Adresse, den Browser und die aufgerufene Seite. KaiOro wertet diese Daten nicht aus und legt keine eigenen Zugriffsprotokolle an.

Die Website verwendet keine Cookies, keinen lokalen Speicher, keine Analyse, keine Tracking-Werkzeuge und keine Werbung und lädt keine Inhalte von Dritten (Schriften kommen von der eigenen Website).

Rechtsgrundlage: unser berechtigtes Interesse an einer sicheren und funktionierenden Website.


4. Zu welchem Zweck und auf welcher Rechtsgrundlage

ZweckDatenRechtsgrundlage (DSGVO Art. 6)
Bereitstellung der Appdie von dir eingegebenen DatenVertragserfüllung, Art. 6 Abs. 1 lit. b
Konto, Sicherung und SynchronisierungKennung, Name, E-Mail, verschlüsselte InhalteVertragserfüllung, Art. 6 Abs. 1 lit. b
Kamera und Texterkennungdas Bild, nur im ArbeitsspeicherEinwilligung, Art. 6 Abs. 1 lit. a (Systemberechtigung)
Spracheingabedas Audio, verarbeitet vom BetriebssystemEinwilligung, Art. 6 Abs. 1 lit. a (Systemberechtigung)
Fehlerberichte und Stabilitätsmessunggeschwärzte technische Datenberechtigtes Interesse, Art. 6 Abs. 1 lit. f — mit Widerspruchsrecht, siehe Abschnitt 8
Wechsel- und Kryptokurseausschließlich der Währungscodeberechtigtes Interesse, Art. 6 Abs. 1 lit. f
Website getkaioro.comtechnische Anfragedaten (IP, Browser, Seite)berechtigtes Interesse, Art. 6 Abs. 1 lit. f

5. Wann Daten dein Gerät verlassen

Die folgende Tabelle nennt die Ziele, mit denen KaiOro sich verbindet, dokumentiert aus der Inventur von Code und SDKs. Die Content-Security-Policy begrenzt nur Anfragen der Web-Oberfläche; die Anmeldung mit Google oder Apple und Abonnements über Google Play oder den App Store nutzen native Dienste außerhalb dieser Grenze. Um eine Anmeldung oder einen Kauf abzuschließen, können diese nativen SDKs und das Betriebssystem zusätzlich mit weiteren Servern von Google, Apple oder RevenueCat kommunizieren; diese Verbindungen dienen nur dem jeweiligen Vorgang und transportieren keine Finanzdaten von dir.

ZielWofürWas übertragen wirdPersonenbezug
open.er-api.comWechselkursenur der Währungscodenein
dolarapi.comDollarkurs Argentiniennichtsnein
api.coingecko.comKryptokursenur eine feste Münzlistenein
identitytoolkit.googleapis.comAnmeldung mit Google oder Appleder Anmeldevorgangja, bei Anmeldung
securetoken.googleapis.comSitzungserneuerungdas Sitzungstokenja, bei Anmeldung
firebasestorage.googleapis.comSicherung und Synchronisierungverschlüsselte Blöckeja, bei Nutzung
ingest.de.sentry.ioFehlerberichte und Stabilitätsmessunggeschwärzte technische Datenpseudonym
kaioro-dist-2026.web.appFunktionsschalter (Kill-Switches)keine personenbezogenen Datenkein Konto
api.revenuecat.comAbonnement, Kauf und Wiederherstellung (Google Play und App Store)anonyme RevenueCat-ID oder Firebase-UID bei Anmeldung, Produkt- und Kauf-/Abonnementstatus sowie technische SDK-Datenja, bei Abrechnung über den Store

Die drei Kursdienste werden ohne Anmeldung und ohne jeden Bezug zu dir abgefragt. Wie bei jeder Internetanfrage sehen sie die IP-Adresse deines Geräts.

RevenueCat erhält nur die zur Verwaltung des Abonnements nötigen Daten. Deine Transaktionen, Beträge, Konten, Kategorien, Notizen, Sicherungen und synchronisierten Daten erhält RevenueCat nicht.


6. Sicherung und Synchronisierung: Ende-zu-Ende-Verschlüsselung

Cloud-Sicherung und Geräte-Synchronisierung sind optional und setzen eine Anmeldung voraus.

Bevor Daten dein Gerät verlassen, werden sie auf deinem Telefon verschlüsselt:

Auf dem Server liegt damit ausschließlich Chiffrat. Weder Google noch der Betreiber von KaiOro können den Inhalt deiner Sicherung lesen. Sichtbar für den Speicheranbieter sind lediglich die Metadaten: der zu deiner Nutzerkennung gehörende Pfad, die Größe des Blocks und der Zeitstempel.

Geräte-ID (deviceId). Aktivierst du die Synchronisierung, erzeugt die App für jede Installation eine eigene Zufallskennung. Die Sync-Blöcke liegen unter users/{deine Nutzerkennung}/sync/{deviceId}/… — diese Kennung steht also im Klartext im Pfad und ist nicht mitverschlüsselt. Sie bleibt stabil, solange du die App nicht neu installierst, ist aber weder eine Hardware-Kennung noch eine Werbe-ID: KaiOro erzeugt sie selbst, und außerhalb der App lässt sich damit niemand wiedererkennen. Der Speicheranbieter kann daran ablesen, wie viele Geräte ein Konto benutzt — nicht welche. Sie entsteht nur bei aktivierter Synchronisierung und wird beim Löschen deines Kontos zusammen mit dem gesamten Sync-Pfad entfernt.

Wichtiger und ehrlicher Hinweis: Verlierst du deine Passphrase, ist deine Sicherung unwiederbringlich verloren. Es gibt kein Zurücksetzen. Das ist kein Versäumnis, sondern die unmittelbare Folge der Ende-zu-Ende-Verschlüsselung. Bewahre sie sicher auf.

Die Zugriffsregeln des Speichers erlauben Lesen und Schreiben ausschließlich im Pfad deiner eigenen Kennung; jeder andere Zugriff ist standardmäßig verboten.


7. Kamera, Texterkennung und Spracheingabe

7.1 Belegfoto und Texterkennung (OCR) — auf dem Gerät

Wenn du einen Beleg fotografierst, läuft die Texterkennung vollständig auf deinem Telefon: unter Android mit einem in der App mitgelieferten Modell (Google ML Kit, gebündeltes Modell), auf dem iPhone mit der in iOS eingebauten Texterkennung (Apple Vision).

In der Browserversion gibt es keine Texterkennung; die App sagt das offen, statt ein Ergebnis vorzutäuschen.

7.2 Spracheingabe — vom Betriebssystem verarbeitet

Hier müssen wir genau sein, weil die bequeme Formulierung unzutreffend wäre:

KaiOro führt die Spracherkennung nicht selbst durch und überträgt kein Audio an eigene Server. Die App nutzt den Spracherkennungsdienst des Betriebssystems.

Unter Android ist das in der Regel Google. Ist auf deinem Gerät kein Offline-Sprachpaket installiert, kann das Betriebssystem das Audio zur Verarbeitung an Google übertragen. Das geschieht außerhalb des Einflussbereichs von KaiOro, auf Systemebene.

Auf dem iPhone verlangt KaiOro von iOS, die Sprache auf dem Gerät selbst zu erkennen: Das Audio wird weder an Apple noch an einen anderen Server gesendet. Kann dein iPhone deine Sprache nicht offline erkennen, startet die Spracheingabe nicht.

Was wir zusichern können: KaiOro erhält nur den erkannten Text, speichert das Audio nie, und der Text bleibt im Arbeitsspeicher, bis du ihn als Buchung übernimmst.

Wenn du diese Übertragung unter Android vollständig vermeiden möchtest, installiere das Offline-Sprachpaket in den Einstellungen deines Geräts oder nutze die Spracheingabe nicht.


8. Fehlerberichte

KaiOro verwendet Sentry, um Programmfehler zu erkennen. Das ist die einzige Form von Telemetrie im Programm.

Zusätzlich zu Fehlerberichten übermittelt jeder App-Start einen anonymen Sitzungseintrag. Sein einziger Zweck ist, die Stabilität einer Programmversion zu messen (den Anteil störungsfreier Starts); er enthält keine Inhalte — keine Buchungen, Beträge, Kategorien oder Notizen. Er wird mit demselben Schalter wie Fehlerberichte deaktiviert und ist keine Sitzungsaufzeichnung (kein Session Replay).

Was KaiOro nicht tut, im Quellcode nachgeprüft: keine Verhaltensanalyse, kein Tracking, keine Werbung, keine Werbe-ID, keine Marketingprofile, keine Sitzungsaufzeichnung, kein Google Analytics, Firebase Analytics, Crashlytics, Meta-SDK, Mixpanel, Amplitude oder Vergleichbares.

Vor dem Versand durchläuft jeder Bericht eine Schwärzungsschicht, die entfernt:

Beträge in jedem Format (auch lateinamerikanischen) · IBAN-Nummern · Kartennummern · E-Mail-Adressen · Passphrasen · sowie alle Felder, deren Name auf sensiblen Inhalt hindeutet, etwa Betrag, Saldo, Händler, Notiz, Titel, Beschreibung, Token oder Secret.

Der Sentry-Server steht in der EU-Region (Deutschland).

Dein Widerspruchsrecht: Du kannst den Versand von Fehlerberichten in den App-Einstellungen abschalten. Danach werden keine Daten mehr an Sentry übertragen.


9. Übermittlung in Drittländer

DienstOrtWas übertragen wird
Firebase Storage (Sicherung und Sync)USA (us-east1)verschlüsselte Blöcke + Metadaten
Firebase AuthenticationGoogle-InfrastrukturAnmeldevorgang
Firebase Hosting (Website getkaioro.com)Google-Infrastrukturtechnische Anfragedaten (IP, Browser, Seite)
RevenueCatUSAAbonnementkennung, Produkt- und Kauf-/Abonnementstatus
Apple — Mit Apple anmelden (nur iPhone)Apple-InfrastrukturAnmeldevorgang und, bei der Kontolöschung in der App, der Widerruf des Zugriffs von KaiOro
Apple — App Store (Käufe auf dem iPhone)Apple-InfrastrukturKauf und Abo, abgewickelt von Apple über deinen Apple Account; ohne deine Finanzdaten
Google — Google Play (Käufe unter Android)Google-InfrastrukturKauf und Abo, abgewickelt von Google über dein Google-Konto; ohne deine Finanzdaten
SentryDeutschland (EU-Region)geschwärzte Fehlerberichte
Kursdiensteje nach Anbieterkeine personenbezogenen Daten

Für Nutzer im Europäischen Wirtschaftsraum stellt die Übertragung in die USA eine Drittlandsübermittlung dar. Je nach Anbieter und anwendbarer Garantie stützen sich US-Anbieter auf die Standardvertragsklauseln der Europäischen Kommission und/oder das EU-US Data Privacy Framework.

Die praktische Wirkung der in Abschnitt 6 beschriebenen Verschlüsselung sei hier ausdrücklich betont: Der übertragene Inhalt ist für den Speicheranbieter nicht lesbar. Sichtbar sind ausschließlich die Metadaten — Pfad, Größe, Zeitpunkt.


10. Speicherdauer

DatenDauer
Daten auf deinem Gerätbis du sie löschst oder die App deinstallierst
Cloud-Sicherungbis du sie überschreibst oder dein Konto löschst; es wird nur die neueste Fassung vorgehalten
Sync-Segmentebis zur Kontolöschung
Nutzerkonto (Kennung, Name, E-Mail)bis zur Kontolöschung
Fehlerberichtegemäß Aufbewahrungsfrist bei Sentry, höchstens 90 Tage
Belegbild und Audiowerden nicht aufbewahrt — sie existieren nur während der Verarbeitung im Arbeitsspeicher

11. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wende dich dafür an privacy@getkaioro.com.

Zwei Besonderheiten einer local-first-App gehören ausdrücklich erklärt:

Wenn du der Ansicht bist, dass die Verarbeitung gegen geltendes Recht verstößt, kannst du dich bei der Aufsichtsbehörde deines Wohnsitzlandes beschweren.


12. Löschung deines Kontos und deiner Daten

In den Kontoeinstellungen der App findest du die Möglichkeit, dein Konto zu löschen. Mit der Bestätigung werden gelöscht:

Nicht gelöscht werden Dateien, die du selbst exportiert hast, sowie bereits übermittelte Fehlerberichte — diese verfallen von selbst nach spätestens 90 Tagen.

Du kannst die Löschung auch ohne installierte App über https://getkaioro.com/de/konto-loeschen oder per E-Mail an privacy@getkaioro.com verlangen.


13. Minderjährige

KaiOro richtet sich an Personen ab 16 Jahren. Die App ist nicht für Kinder bestimmt und erhebt wissentlich keine Daten von Personen unterhalb dieser Altersgrenze.

Beachte, dass kostenpflichtige Funktionen die Volljährigkeit oder die Zustimmung des gesetzlichen Vertreters voraussetzen; Näheres regeln die Nutzungsbedingungen.


14. Regionale Bestimmungen

14.1 Europäischer Wirtschaftsraum und Vereinigtes Königreich (DSGVO)

Diese Erklärung ist nach der DSGVO verfasst, die den strengsten Maßstab darstellt und für Nutzer im EWR vollumfänglich gilt. Die Rechtsgrundlagen stehen in Abschnitt 4, die Rechte in Abschnitt 11, die Drittlandsübermittlung in Abschnitt 9.

Es finden keine automatisierten Entscheidungen mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt. Die Auswertungen, Prognosen und Hinweise, die KaiOro anzeigt, werden nach deterministischen Regeln auf deinem Gerät berechnet, entfalten keine Wirkung gegenüber Dritten und verwenden keine künstliche Intelligenz.

Da der Verantwortliche außerhalb der Europäischen Union niedergelassen ist und die Verarbeitung nur gelegentlich und in begrenztem Umfang erfolgt, wurde kein Vertreter nach Art. 27 DSGVO benannt.

14.2 Brasilien (LGPD)

Für betroffene Personen in Brasilien gilt die Lei Geral de Proteção de Dados (Gesetz 13.709/2018). Die Rechtsgrundlagen aus Abschnitt 4 entsprechen Art. 7 LGPD: Vertragserfüllung (Ziffer V) und berechtigtes Interesse (Ziffer IX). Die Rechte aus Art. 18 LGPD — Bestätigung, Zugang, Berichtigung, Anonymisierung, Übertragbarkeit, Löschung, Auskunft über Weitergaben und Widerruf der Einwilligung — werden auf dem in Abschnitt 11 genannten Weg ausgeübt.

Ansprechpartner ist der in Abschnitt 1 genannte Verantwortliche.

14.3 Vereinigte Staaten und Kalifornien

KaiOro verkauft keine personenbezogenen Daten und gibt sie nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne des California Consumer Privacy Act weiter. Es existiert keinerlei Werbemechanismus in der App und keine Werbe-ID.

Einwohnern Kaliforniens stehen die Rechte auf Kenntnis, Löschung und Berichtigung ihrer Daten sowie das Recht auf Diskriminierungsfreiheit bei deren Ausübung zu. Der Weg dafür ist derselbe wie in Abschnitt 11.


15. Änderungen dieser Erklärung

Änderungen veröffentlichen wir unter derselben Adresse und weisen stets das Datum der letzten Aktualisierung aus. Betrifft eine Änderung die Verarbeitung deiner Daten wesentlich, informieren wir dich vor ihrem Inkrafttreten in der App.


16. Kontakt

Datenschutz: privacy@getkaioro.com Allgemeine Anfragen: support@getkaioro.com WhatsApp: +595 976 610546

Stephen Jorg Messing Darchinger · Av. Mariscal Estigarribia 57, 2000 Areguá · Paraguay · RUC 7360149