Datenschutzerklärung für KaiOro
Stand: 29. September 2026
Diese Übersetzung dient dem Verständnis. Verbindlich ist die spanische Fassung unter getkaioro.com/privacidad.
1. Wer deine Daten verarbeitet
Verantwortlicher:
Stephen Jorg Messing Darchinger Persona física con RUC 7360149 Av. Mariscal Estigarribia 57, 2000 Areguá Paraguay
Datenschutzanfragen: privacy@getkaioro.com Allgemeiner Kontakt: support@getkaioro.com WhatsApp: +595 976 610546
KaiOro wird vollständig aus Paraguay betrieben.
2. Das Grundprinzip: Deine Daten bleiben auf deinem Telefon
KaiOro ist als local-first-Anwendung gebaut. Das ist kein Werbeversprechen, sondern die Architektur des Programms: Alle deine Buchungen, Konten, Kategorien, Budgets und Ziele entstehen und liegen in einer Datenbank auf deinem Gerät (IndexedDB).
Es gibt keinen eigenen KaiOro-Server. Es gibt keine zentrale Datenbank, in der sich die Finanzdaten der Nutzer sammeln. Wenn du dich nie anmeldest, verlassen deine Finanzdaten dein Telefon nie — mit Ausnahme dessen, was in Abschnitt 5 beschrieben ist. Sie sind auch nicht Teil der automatischen Sicherungen des Betriebssystems: Unter Android schaltet KaiOro die App-Sicherung ab, auf dem iPhone nimmt KaiOro seine Datenbank von der iCloud- und der Computer-Sicherung aus.
Die App ist ohne Konto vollständig nutzbar. Ein Konto schaltet ausschließlich die Cloud-Sicherung und die Synchronisierung zwischen Geräten frei.
3. Welche Daten verarbeitet werden
3.1 Daten, die du selbst anlegst (nur auf deinem Gerät)
| Kategorie | Inhalt |
|---|---|
| Buchungen | Betrag, Datum, Konto, Kategorie, Währung, Händler, Notiz |
| Konten | Name, Typ, Währung, Saldo |
| Kategorien | Name, Symbol, Farbe und optional ein von dir gewähltes Foto |
| Budgets, Ziele, Finanzierungen, Daueraufträge | die Werte, die du einträgst |
| CSV-Importe | die importierten Kontoauszugszeilen und eine Prüfsumme der Quelldatei |
| Regeln Händler → Kategorie | die Zuordnung, die die App aus deinen Entscheidungen lernt |
| Aktivitätsprotokoll und Benachrichtigungen | lokale Änderungshistorie und App-interne Hinweise |
| Einstellungen | Sprache, Design, Währung, App-Sperre, Erfassungskontingent |
Zu den Kategoriefotos: Wenn du einer Kategorie ein Bild zuweist, wird es auf höchstens 128 Pixel und 40 KB heruntergerechnet und in der lokalen Datenbank gespeichert. Es ist die einzige Bildart, die KaiOro dauerhaft speichert. Die Auswahl erfolgt über den Dateiauswahldialog des Betriebssystems; die App greift nicht selbstständig auf deine Galerie zu.
3.2 Kontodaten (nur bei Anmeldung)
Bei der Anmeldung mit Google oder, auf dem iPhone, mit Apple erhält und speichert KaiOro lokal deine Nutzerkennung, deinen Anzeigenamen und deine E-Mail-Adresse. Ein Passwort wird nie erfasst oder gespeichert — die Authentifizierung übernimmt Google bzw. Apple.
Mit Apple anmelden. KaiOro fragt bei Apple deinen Namen und deine E-Mail-Adresse an. Verbirgst du deine E-Mail-Adresse, gibt Apple an KaiOro statt deiner echten Adresse eine private Weiterleitungsadresse weiter; gespeichert wird dann diese.
Dein Google-Profilbild wird nicht geladen und nicht verwendet. Der Avatar in der App ist ein lokal erzeugter Anfangsbuchstabe.
3.3 Technische Daten im Fehlerfall
Stürzt die App ab, wird ein Fehlerbericht übermittelt, der die App-Version, die Art des Fehlers und den technischen Gerätekontext enthält. Vor dem Versand durchläuft er die in Abschnitt 8 beschriebene Schwärzungsschicht. Zusätzlich wird pro App-Start ein anonymer Sitzungseintrag zur Messung der Versionsstabilität übermittelt, wie in Abschnitt 8 erläutert.
3.4 Was KaiOro nicht verarbeitet
Nicht erhoben werden in keinem Fall: Standort · Kontakte · Werbe-ID · Bankzugangsdaten · Kreditkartendaten · Telefonnummer · Belegfotos · Sprachaufnahmen · Push-Tokens.
KaiOro verbindet sich nicht mit Banken oder Finanzinstituten. Es werden keine Aggregatoren wie Plaid oder Belvo eingesetzt. Bankdaten gelangen ausschließlich dann in die App, wenn du selbst eine CSV-Datei importierst.
3.5 Besuche der Website getkaioro.com
Wenn du getkaioro.com besuchst (Vorstellungsseite und diese Rechtstexte), liefert Firebase Hosting von Google die Seiten aus. Um die Seite anzuzeigen und vor Missbrauch zu schützen, verarbeitet die Infrastruktur von Google technische Daten jeder Anfrage, etwa deine IP-Adresse, den Browser und die aufgerufene Seite. KaiOro wertet diese Daten nicht aus und legt keine eigenen Zugriffsprotokolle an.
Die Website verwendet keine Cookies, keinen lokalen Speicher, keine Analyse, keine Tracking-Werkzeuge und keine Werbung und lädt keine Inhalte von Dritten (Schriften kommen von der eigenen Website).
Rechtsgrundlage: unser berechtigtes Interesse an einer sicheren und funktionierenden Website.
4. Zu welchem Zweck und auf welcher Rechtsgrundlage
| Zweck | Daten | Rechtsgrundlage (DSGVO Art. 6) |
|---|---|---|
| Bereitstellung der App | die von dir eingegebenen Daten | Vertragserfüllung, Art. 6 Abs. 1 lit. b |
| Konto, Sicherung und Synchronisierung | Kennung, Name, E-Mail, verschlüsselte Inhalte | Vertragserfüllung, Art. 6 Abs. 1 lit. b |
| Kamera und Texterkennung | das Bild, nur im Arbeitsspeicher | Einwilligung, Art. 6 Abs. 1 lit. a (Systemberechtigung) |
| Spracheingabe | das Audio, verarbeitet vom Betriebssystem | Einwilligung, Art. 6 Abs. 1 lit. a (Systemberechtigung) |
| Fehlerberichte und Stabilitätsmessung | geschwärzte technische Daten | berechtigtes Interesse, Art. 6 Abs. 1 lit. f — mit Widerspruchsrecht, siehe Abschnitt 8 |
| Wechsel- und Kryptokurse | ausschließlich der Währungscode | berechtigtes Interesse, Art. 6 Abs. 1 lit. f |
| Website getkaioro.com | technische Anfragedaten (IP, Browser, Seite) | berechtigtes Interesse, Art. 6 Abs. 1 lit. f |
5. Wann Daten dein Gerät verlassen
Die folgende Tabelle nennt die Ziele, mit denen KaiOro sich verbindet, dokumentiert aus der Inventur von Code und SDKs. Die Content-Security-Policy begrenzt nur Anfragen der Web-Oberfläche; die Anmeldung mit Google oder Apple und Abonnements über Google Play oder den App Store nutzen native Dienste außerhalb dieser Grenze. Um eine Anmeldung oder einen Kauf abzuschließen, können diese nativen SDKs und das Betriebssystem zusätzlich mit weiteren Servern von Google, Apple oder RevenueCat kommunizieren; diese Verbindungen dienen nur dem jeweiligen Vorgang und transportieren keine Finanzdaten von dir.
| Ziel | Wofür | Was übertragen wird | Personenbezug |
|---|---|---|---|
open.er-api.com | Wechselkurse | nur der Währungscode | nein |
dolarapi.com | Dollarkurs Argentinien | nichts | nein |
api.coingecko.com | Kryptokurse | nur eine feste Münzliste | nein |
identitytoolkit.googleapis.com | Anmeldung mit Google oder Apple | der Anmeldevorgang | ja, bei Anmeldung |
securetoken.googleapis.com | Sitzungserneuerung | das Sitzungstoken | ja, bei Anmeldung |
firebasestorage.googleapis.com | Sicherung und Synchronisierung | verschlüsselte Blöcke | ja, bei Nutzung |
ingest.de.sentry.io | Fehlerberichte und Stabilitätsmessung | geschwärzte technische Daten | pseudonym |
kaioro-dist-2026.web.app | Funktionsschalter (Kill-Switches) | keine personenbezogenen Daten | kein Konto |
api.revenuecat.com | Abonnement, Kauf und Wiederherstellung (Google Play und App Store) | anonyme RevenueCat-ID oder Firebase-UID bei Anmeldung, Produkt- und Kauf-/Abonnementstatus sowie technische SDK-Daten | ja, bei Abrechnung über den Store |
Die drei Kursdienste werden ohne Anmeldung und ohne jeden Bezug zu dir abgefragt. Wie bei jeder Internetanfrage sehen sie die IP-Adresse deines Geräts.
RevenueCat erhält nur die zur Verwaltung des Abonnements nötigen Daten. Deine Transaktionen, Beträge, Konten, Kategorien, Notizen, Sicherungen und synchronisierten Daten erhält RevenueCat nicht.
6. Sicherung und Synchronisierung: Ende-zu-Ende-Verschlüsselung
Cloud-Sicherung und Geräte-Synchronisierung sind optional und setzen eine Anmeldung voraus.
Bevor Daten dein Gerät verlassen, werden sie auf deinem Telefon verschlüsselt:
- Der Schlüssel wird aus einer von dir gewählten Passphrase abgeleitet — PBKDF2-SHA-256 mit 210 000 Iterationen.
- Die Verschlüsselung ist AES-GCM mit 256 Bit.
- Die Passphrase verlässt das Gerät nie. Unter Android und auf dem iPhone liegt sie im Sicherheitsspeicher des Betriebssystems — auf dem iPhone im iOS-Schlüsselbund, an dieses Gerät gebunden und ohne Abgleich mit iCloud —, im Browser nur im Arbeitsspeicher der laufenden Sitzung.
Auf dem Server liegt damit ausschließlich Chiffrat. Weder Google noch der Betreiber von KaiOro können den Inhalt deiner Sicherung lesen. Sichtbar für den Speicheranbieter sind lediglich die Metadaten: der zu deiner Nutzerkennung gehörende Pfad, die Größe des Blocks und der Zeitstempel.
Geräte-ID (deviceId). Aktivierst du die Synchronisierung, erzeugt die App für jede Installation eine eigene Zufallskennung. Die Sync-Blöcke liegen unter users/{deine Nutzerkennung}/sync/{deviceId}/… — diese Kennung steht also im Klartext im Pfad und ist nicht mitverschlüsselt. Sie bleibt stabil, solange du die App nicht neu installierst, ist aber weder eine Hardware-Kennung noch eine Werbe-ID: KaiOro erzeugt sie selbst, und außerhalb der App lässt sich damit niemand wiedererkennen. Der Speicheranbieter kann daran ablesen, wie viele Geräte ein Konto benutzt — nicht welche. Sie entsteht nur bei aktivierter Synchronisierung und wird beim Löschen deines Kontos zusammen mit dem gesamten Sync-Pfad entfernt.
Wichtiger und ehrlicher Hinweis: Verlierst du deine Passphrase, ist deine Sicherung unwiederbringlich verloren. Es gibt kein Zurücksetzen. Das ist kein Versäumnis, sondern die unmittelbare Folge der Ende-zu-Ende-Verschlüsselung. Bewahre sie sicher auf.
Die Zugriffsregeln des Speichers erlauben Lesen und Schreiben ausschließlich im Pfad deiner eigenen Kennung; jeder andere Zugriff ist standardmäßig verboten.
7. Kamera, Texterkennung und Spracheingabe
7.1 Belegfoto und Texterkennung (OCR) — auf dem Gerät
Wenn du einen Beleg fotografierst, läuft die Texterkennung vollständig auf deinem Telefon: unter Android mit einem in der App mitgelieferten Modell (Google ML Kit, gebündeltes Modell), auf dem iPhone mit der in iOS eingebauten Texterkennung (Apple Vision).
- Das Bild wird nur im Arbeitsspeicher verarbeitet.
- Es wird nicht in der Galerie, nicht im Speicher und nicht in der Datenbank abgelegt.
- Es wird an keinen Server übertragen.
In der Browserversion gibt es keine Texterkennung; die App sagt das offen, statt ein Ergebnis vorzutäuschen.
7.2 Spracheingabe — vom Betriebssystem verarbeitet
Hier müssen wir genau sein, weil die bequeme Formulierung unzutreffend wäre:
KaiOro führt die Spracherkennung nicht selbst durch und überträgt kein Audio an eigene Server. Die App nutzt den Spracherkennungsdienst des Betriebssystems.
Unter Android ist das in der Regel Google. Ist auf deinem Gerät kein Offline-Sprachpaket installiert, kann das Betriebssystem das Audio zur Verarbeitung an Google übertragen. Das geschieht außerhalb des Einflussbereichs von KaiOro, auf Systemebene.
Auf dem iPhone verlangt KaiOro von iOS, die Sprache auf dem Gerät selbst zu erkennen: Das Audio wird weder an Apple noch an einen anderen Server gesendet. Kann dein iPhone deine Sprache nicht offline erkennen, startet die Spracheingabe nicht.
Was wir zusichern können: KaiOro erhält nur den erkannten Text, speichert das Audio nie, und der Text bleibt im Arbeitsspeicher, bis du ihn als Buchung übernimmst.
Wenn du diese Übertragung unter Android vollständig vermeiden möchtest, installiere das Offline-Sprachpaket in den Einstellungen deines Geräts oder nutze die Spracheingabe nicht.
8. Fehlerberichte
KaiOro verwendet Sentry, um Programmfehler zu erkennen. Das ist die einzige Form von Telemetrie im Programm.
Zusätzlich zu Fehlerberichten übermittelt jeder App-Start einen anonymen Sitzungseintrag. Sein einziger Zweck ist, die Stabilität einer Programmversion zu messen (den Anteil störungsfreier Starts); er enthält keine Inhalte — keine Buchungen, Beträge, Kategorien oder Notizen. Er wird mit demselben Schalter wie Fehlerberichte deaktiviert und ist keine Sitzungsaufzeichnung (kein Session Replay).
Was KaiOro nicht tut, im Quellcode nachgeprüft: keine Verhaltensanalyse, kein Tracking, keine Werbung, keine Werbe-ID, keine Marketingprofile, keine Sitzungsaufzeichnung, kein Google Analytics, Firebase Analytics, Crashlytics, Meta-SDK, Mixpanel, Amplitude oder Vergleichbares.
Vor dem Versand durchläuft jeder Bericht eine Schwärzungsschicht, die entfernt:
Beträge in jedem Format (auch lateinamerikanischen) · IBAN-Nummern · Kartennummern · E-Mail-Adressen · Passphrasen · sowie alle Felder, deren Name auf sensiblen Inhalt hindeutet, etwa Betrag, Saldo, Händler, Notiz, Titel, Beschreibung, Token oder Secret.
Der Sentry-Server steht in der EU-Region (Deutschland).
Dein Widerspruchsrecht: Du kannst den Versand von Fehlerberichten in den App-Einstellungen abschalten. Danach werden keine Daten mehr an Sentry übertragen.
9. Übermittlung in Drittländer
| Dienst | Ort | Was übertragen wird |
|---|---|---|
| Firebase Storage (Sicherung und Sync) | USA (us-east1) | verschlüsselte Blöcke + Metadaten |
| Firebase Authentication | Google-Infrastruktur | Anmeldevorgang |
| Firebase Hosting (Website getkaioro.com) | Google-Infrastruktur | technische Anfragedaten (IP, Browser, Seite) |
| RevenueCat | USA | Abonnementkennung, Produkt- und Kauf-/Abonnementstatus |
| Apple — Mit Apple anmelden (nur iPhone) | Apple-Infrastruktur | Anmeldevorgang und, bei der Kontolöschung in der App, der Widerruf des Zugriffs von KaiOro |
| Apple — App Store (Käufe auf dem iPhone) | Apple-Infrastruktur | Kauf und Abo, abgewickelt von Apple über deinen Apple Account; ohne deine Finanzdaten |
| Google — Google Play (Käufe unter Android) | Google-Infrastruktur | Kauf und Abo, abgewickelt von Google über dein Google-Konto; ohne deine Finanzdaten |
| Sentry | Deutschland (EU-Region) | geschwärzte Fehlerberichte |
| Kursdienste | je nach Anbieter | keine personenbezogenen Daten |
Für Nutzer im Europäischen Wirtschaftsraum stellt die Übertragung in die USA eine Drittlandsübermittlung dar. Je nach Anbieter und anwendbarer Garantie stützen sich US-Anbieter auf die Standardvertragsklauseln der Europäischen Kommission und/oder das EU-US Data Privacy Framework.
Die praktische Wirkung der in Abschnitt 6 beschriebenen Verschlüsselung sei hier ausdrücklich betont: Der übertragene Inhalt ist für den Speicheranbieter nicht lesbar. Sichtbar sind ausschließlich die Metadaten — Pfad, Größe, Zeitpunkt.
10. Speicherdauer
| Daten | Dauer |
|---|---|
| Daten auf deinem Gerät | bis du sie löschst oder die App deinstallierst |
| Cloud-Sicherung | bis du sie überschreibst oder dein Konto löschst; es wird nur die neueste Fassung vorgehalten |
| Sync-Segmente | bis zur Kontolöschung |
| Nutzerkonto (Kennung, Name, E-Mail) | bis zur Kontolöschung |
| Fehlerberichte | gemäß Aufbewahrungsfrist bei Sentry, höchstens 90 Tage |
| Belegbild und Audio | werden nicht aufbewahrt — sie existieren nur während der Verarbeitung im Arbeitsspeicher |
11. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wende dich dafür an privacy@getkaioro.com.
Zwei Besonderheiten einer local-first-App gehören ausdrücklich erklärt:
- Auskunft und Datenübertragbarkeit hast du unmittelbar und ohne Umweg über uns. Alle deine Daten liegen auf deinem Gerät, und die Exportfunktion gibt sie dir jederzeit als CSV, JSON, PDF oder XLSX heraus. Du musst sie nicht bei uns anfordern.
- Den Inhalt deiner Cloud-Sicherung können wir dir nicht herausgeben, weil er mit deiner Passphrase verschlüsselt ist und wir keinen Zugriff darauf haben.
Wenn du der Ansicht bist, dass die Verarbeitung gegen geltendes Recht verstößt, kannst du dich bei der Aufsichtsbehörde deines Wohnsitzlandes beschweren.
12. Löschung deines Kontos und deiner Daten
In den Kontoeinstellungen der App findest du die Möglichkeit, dein Konto zu löschen. Mit der Bestätigung werden gelöscht:
- die lokale Datenbank auf deinem Gerät,
- die verschlüsselte Sicherung in der Cloud,
- die Sync-Segmente aller deiner Geräte,
- dein Nutzerkonto im Authentifizierungssystem und, falls du dich mit Apple angemeldet hast, der Zugriff von KaiOro auf deinen Apple Account, den KaiOro bei Apple widerruft.
Nicht gelöscht werden Dateien, die du selbst exportiert hast, sowie bereits übermittelte Fehlerberichte — diese verfallen von selbst nach spätestens 90 Tagen.
Du kannst die Löschung auch ohne installierte App über https://getkaioro.com/de/konto-loeschen oder per E-Mail an privacy@getkaioro.com verlangen.
13. Minderjährige
KaiOro richtet sich an Personen ab 16 Jahren. Die App ist nicht für Kinder bestimmt und erhebt wissentlich keine Daten von Personen unterhalb dieser Altersgrenze.
Beachte, dass kostenpflichtige Funktionen die Volljährigkeit oder die Zustimmung des gesetzlichen Vertreters voraussetzen; Näheres regeln die Nutzungsbedingungen.
14. Regionale Bestimmungen
14.1 Europäischer Wirtschaftsraum und Vereinigtes Königreich (DSGVO)
Diese Erklärung ist nach der DSGVO verfasst, die den strengsten Maßstab darstellt und für Nutzer im EWR vollumfänglich gilt. Die Rechtsgrundlagen stehen in Abschnitt 4, die Rechte in Abschnitt 11, die Drittlandsübermittlung in Abschnitt 9.
Es finden keine automatisierten Entscheidungen mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt. Die Auswertungen, Prognosen und Hinweise, die KaiOro anzeigt, werden nach deterministischen Regeln auf deinem Gerät berechnet, entfalten keine Wirkung gegenüber Dritten und verwenden keine künstliche Intelligenz.
Da der Verantwortliche außerhalb der Europäischen Union niedergelassen ist und die Verarbeitung nur gelegentlich und in begrenztem Umfang erfolgt, wurde kein Vertreter nach Art. 27 DSGVO benannt.
14.2 Brasilien (LGPD)
Für betroffene Personen in Brasilien gilt die Lei Geral de Proteção de Dados (Gesetz 13.709/2018). Die Rechtsgrundlagen aus Abschnitt 4 entsprechen Art. 7 LGPD: Vertragserfüllung (Ziffer V) und berechtigtes Interesse (Ziffer IX). Die Rechte aus Art. 18 LGPD — Bestätigung, Zugang, Berichtigung, Anonymisierung, Übertragbarkeit, Löschung, Auskunft über Weitergaben und Widerruf der Einwilligung — werden auf dem in Abschnitt 11 genannten Weg ausgeübt.
Ansprechpartner ist der in Abschnitt 1 genannte Verantwortliche.
14.3 Vereinigte Staaten und Kalifornien
KaiOro verkauft keine personenbezogenen Daten und gibt sie nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne des California Consumer Privacy Act weiter. Es existiert keinerlei Werbemechanismus in der App und keine Werbe-ID.
Einwohnern Kaliforniens stehen die Rechte auf Kenntnis, Löschung und Berichtigung ihrer Daten sowie das Recht auf Diskriminierungsfreiheit bei deren Ausübung zu. Der Weg dafür ist derselbe wie in Abschnitt 11.
15. Änderungen dieser Erklärung
Änderungen veröffentlichen wir unter derselben Adresse und weisen stets das Datum der letzten Aktualisierung aus. Betrifft eine Änderung die Verarbeitung deiner Daten wesentlich, informieren wir dich vor ihrem Inkrafttreten in der App.
16. Kontakt
Datenschutz: privacy@getkaioro.com Allgemeine Anfragen: support@getkaioro.com WhatsApp: +595 976 610546
Stephen Jorg Messing Darchinger · Av. Mariscal Estigarribia 57, 2000 Areguá · Paraguay · RUC 7360149