Zum Inhalt springen
Local Finance Local Finance
DE
Português English Deutsch Español Français हिन्दी 简体中文
Jetzt starten →

Transparenz & Sicherheit

Auf dieser Seite erklären wir komplett transparent, wie Local Finance intern funktioniert: Was auf deinem Gerät bleibt, was an externe Server geht und in welchen Situationen das passiert.

Übersicht

Funktion Gesendete Daten Empfänger
Allgemeine Nutzung Keine —
Login E-Mail, Name Unser Server
Backup Verschlüsselte Daten (AES-256) Synchronisierung
KI (Foto/Datei) Datei + Kategorien Nichts wird gespeichert
KI (Sprache) Audio + Kategorien Nichts wird gespeichert
Pro-Abo Zahlungsdaten Tarif, Status, Verlauf

Deine Finanzdaten

Alle deine Transaktionen, Kategorien, Konten, Kreditkarten, Budgets und Einstellungen werden ausschließlich auf deinem Gerät gespeichert — über IndexedDB (eine lokale Browser-Datenbank). Keine Finanzdaten landen auf unseren Servern.

Das heißt: Auch ohne Internetverbindung funktioniert die App. Deine Daten gehören dir und bleiben auf deinem Gerät.

Lokale Verschlüsselung

Du kannst deine Finanzdaten mit lokaler Verschlüsselung schützen, indem du eine 4-stellige PIN oder die Biometrie deines Geräts (Fingerabdruck oder Gesichtserkennung) aktivierst. Sobald aktiv, werden sensible Felder deiner Transaktionen (Beträge, Beschreibungen, Notizen) direkt auf deinem Gerät mit AES-256-GCM verschlüsselt, bevor sie in der lokalen Datenbank gespeichert werden.

Solange die App gesperrt ist, bleiben die Daten verschlüsselt. Beim Entsperren mit PIN oder Biometrie wird ein Sitzungsschlüssel im Arbeitsspeicher abgeleitet, der die Daten in Echtzeit entschlüsselt, solange du die App nutzt. Beim Schließen der App oder nach einer Inaktivitätsphase wird der Schlüssel verworfen und deine Daten sind wieder geschützt.

Dieser Schutz ist optional und vollständig lokal — der Verschlüsselungs-Schlüssel verlässt dein Gerät nie.

Login und Authentifizierung

Der Login ist optional und nur für die Verbindung zu Google Drive und Pro-Funktionen erforderlich. Folgende Daten werden auf dem Server gespeichert: E-Mail, Name (falls über Google bereitgestellt), Sitzungs-ID und grundlegende Geräte-Infos (für die Verwaltung verbundener Geräte).

Keine Finanzdaten werden mit deinem Konto auf dem Server verknüpft.

Backup in Google Drive

Wenn du das Backup für Google Drive aktivierst, werden deine Finanzdaten direkt auf deinem Gerät mit AES-GCM-256 verschlüsselt (ein Verschlüsselungsalgorithmus auf Militär-Niveau), bevor sie hochgeladen werden. Die verschlüsselte Datei wird direkt in dein persönliches Google Drive gesendet.

Der Verschlüsselungs-Schlüssel wird von unserem Server generiert und sicher in unserer Datenbank gespeichert, verknüpft mit deinem Konto. Das ist nötig, damit du deine Backups wiederherstellen und Daten zwischen mehreren Geräten synchronisieren kannst. Deine Daten sind so vor externem Zugriff geschützt.

Geräteübergreifende Synchronisierung

Die Synchronisierung nutzt dieselbe AES-GCM-256-Verschlüsselung wie das Backup. Die Daten werden auf dem Quellgerät verschlüsselt, an Google Drive gesendet und auf dem Zielgerät entschlüsselt. Es wird derselbe Schlüssel wie beim Backup verwendet, der auf unserem Server gespeichert ist.

KI-Funktionen (Pro)

Die intelligenten Import-Funktionen nutzen die Google-Gemini-API zur Verarbeitung deiner Daten. Hier siehst du, was in jeder Variante gesendet wird:

Import per Foto oder Datei

Bilder werden lokal komprimiert (max. 1920 px, 70 % Qualität) und im Base64-Format an unseren Server gesendet, der sie an die Google-Gemini-API zur Extraktion der Transaktionen weiterleitet. CSV- und TXT-Dateien werden als reiner Text gesendet. Zusammen mit der Datei werden die Namen deiner Kategorien (für die automatische Klassifizierung), deine Standardwährung, dein Datumsformat und deine Sprache übermittelt.

Import per Sprache

Die Aufnahme wird im Base64-Format an unseren Server gesendet, der sie an die Google-Gemini-API weiterleitet. Gemini transkribiert die Aufnahme zuerst und verarbeitet dann die Transkription, um Transaktionen zu extrahieren. Weder das Audio noch die Transkription werden gespeichert — weder auf dem Server noch auf dem Gerät. Nur die extrahierten Transaktionen kommen in der App an.

Bei allen Varianten werden die Daten im Speicher des Servers verarbeitet und nach der Antwort verworfen. Keine Datei, kein Bild, keine Aufnahme und keine Transkription wird dauerhaft gespeichert.

Der Server protokolliert Metadaten zu jedem KI-Aufruf (verwendete Tokens, Modell und Kosten) zur Guthaben-Verwaltung. Es werden keine Inhalte deiner Dateien oder Aufnahmen in diesem Protokoll erfasst.

Zahlungen und Pro-Abo

Die Zahlungsabwicklung erfolgt vollständig über Stripe. Keine Kreditkartendaten gehen über unseren Server. Wir speichern nur: Stripe-Transaktions-ID, gewählten Tarif, Betrag, Währung, Abostatus und KI-Guthabenstand.

Diese Daten dienen ausschließlich der Verwaltung deines Abos und Guthabens. Es sind keine persönlichen Finanzdaten — sondern administrative Tarif-Daten.

Funktionen ohne Datenversand

Alle weiteren App-Funktionen — inklusive Transaktionen, Kategorien, Konten, Karten, Budgets, Auswertungen, Umbuchungen, Korrekturen und lokalem Export — funktionieren zu 100 % offline und senden keine Daten an irgendeinen Server.

Diese Funktionen sind kostenlos, unbegrenzt und erfordern keinen Login.

Local Finance Local Finance · Ihre persönlichen Finanzen im Griff
App Datenschutzerklärung Transparenz Presse
© 2026 Local Finance