Transparenz & Sicherheit
Auf dieser Seite erklären wir komplett transparent, wie Local Finance intern funktioniert: Was auf deinem Gerät bleibt, was an externe Server geht und in welchen Situationen das passiert.
Übersicht
| Funktion | Gesendete Daten | Empfänger |
|---|---|---|
| Allgemeine Nutzung | Keine | — |
| Login | E-Mail, Name | Unser Server |
| Backup | Verschlüsselte Daten (AES-256) | Synchronisierung |
| KI (Foto/Datei) | Datei + Kategorien | Nichts wird gespeichert |
| KI (Sprache) | Audio + Kategorien | Nichts wird gespeichert |
| Pro-Abo | Zahlungsdaten | Tarif, Status, Verlauf |
Deine Finanzdaten
Alle deine Transaktionen, Kategorien, Konten, Kreditkarten, Budgets und Einstellungen werden ausschließlich auf deinem Gerät gespeichert — über IndexedDB (eine lokale Browser-Datenbank). Keine Finanzdaten landen auf unseren Servern.
Das heißt: Auch ohne Internetverbindung funktioniert die App. Deine Daten gehören dir und bleiben auf deinem Gerät.
Lokale Verschlüsselung
Du kannst deine Finanzdaten mit lokaler Verschlüsselung schützen, indem du eine 4-stellige PIN oder die Biometrie deines Geräts (Fingerabdruck oder Gesichtserkennung) aktivierst. Sobald aktiv, werden sensible Felder deiner Transaktionen (Beträge, Beschreibungen, Notizen) direkt auf deinem Gerät mit AES-256-GCM verschlüsselt, bevor sie in der lokalen Datenbank gespeichert werden.
Solange die App gesperrt ist, bleiben die Daten verschlüsselt. Beim Entsperren mit PIN oder Biometrie wird ein Sitzungsschlüssel im Arbeitsspeicher abgeleitet, der die Daten in Echtzeit entschlüsselt, solange du die App nutzt. Beim Schließen der App oder nach einer Inaktivitätsphase wird der Schlüssel verworfen und deine Daten sind wieder geschützt.
Dieser Schutz ist optional und vollständig lokal — der Verschlüsselungs-Schlüssel verlässt dein Gerät nie.
Login und Authentifizierung
Der Login ist optional und nur für die Verbindung zu Google Drive und Pro-Funktionen erforderlich. Folgende Daten werden auf dem Server gespeichert: E-Mail, Name (falls über Google bereitgestellt), Sitzungs-ID und grundlegende Geräte-Infos (für die Verwaltung verbundener Geräte).
Keine Finanzdaten werden mit deinem Konto auf dem Server verknüpft.
Backup in Google Drive
Wenn du das Backup für Google Drive aktivierst, werden deine Finanzdaten direkt auf deinem Gerät mit AES-GCM-256 verschlüsselt (ein Verschlüsselungsalgorithmus auf Militär-Niveau), bevor sie hochgeladen werden. Die verschlüsselte Datei wird direkt in dein persönliches Google Drive gesendet.
Der Verschlüsselungs-Schlüssel wird von unserem Server generiert und sicher in unserer Datenbank gespeichert, verknüpft mit deinem Konto. Das ist nötig, damit du deine Backups wiederherstellen und Daten zwischen mehreren Geräten synchronisieren kannst. Deine Daten sind so vor externem Zugriff geschützt.
Geräteübergreifende Synchronisierung
Die Synchronisierung nutzt dieselbe AES-GCM-256-Verschlüsselung wie das Backup. Die Daten werden auf dem Quellgerät verschlüsselt, an Google Drive gesendet und auf dem Zielgerät entschlüsselt. Es wird derselbe Schlüssel wie beim Backup verwendet, der auf unserem Server gespeichert ist.
KI-Funktionen (Pro)
Die intelligenten Import-Funktionen nutzen die Google-Gemini-API zur Verarbeitung deiner Daten. Hier siehst du, was in jeder Variante gesendet wird:
Import per Foto oder Datei
Bilder werden lokal komprimiert (max. 1920 px, 70 % Qualität) und im Base64-Format an unseren Server gesendet, der sie an die Google-Gemini-API zur Extraktion der Transaktionen weiterleitet. CSV- und TXT-Dateien werden als reiner Text gesendet. Zusammen mit der Datei werden die Namen deiner Kategorien (für die automatische Klassifizierung), deine Standardwährung, dein Datumsformat und deine Sprache übermittelt.
Import per Sprache
Die Aufnahme wird im Base64-Format an unseren Server gesendet, der sie an die Google-Gemini-API weiterleitet. Gemini transkribiert die Aufnahme zuerst und verarbeitet dann die Transkription, um Transaktionen zu extrahieren. Weder das Audio noch die Transkription werden gespeichert — weder auf dem Server noch auf dem Gerät. Nur die extrahierten Transaktionen kommen in der App an.
Bei allen Varianten werden die Daten im Speicher des Servers verarbeitet und nach der Antwort verworfen. Keine Datei, kein Bild, keine Aufnahme und keine Transkription wird dauerhaft gespeichert.
Der Server protokolliert Metadaten zu jedem KI-Aufruf (verwendete Tokens, Modell und Kosten) zur Guthaben-Verwaltung. Es werden keine Inhalte deiner Dateien oder Aufnahmen in diesem Protokoll erfasst.
Zahlungen und Pro-Abo
Die Zahlungsabwicklung erfolgt vollständig über Stripe. Keine Kreditkartendaten gehen über unseren Server. Wir speichern nur: Stripe-Transaktions-ID, gewählten Tarif, Betrag, Währung, Abostatus und KI-Guthabenstand.
Diese Daten dienen ausschließlich der Verwaltung deines Abos und Guthabens. Es sind keine persönlichen Finanzdaten — sondern administrative Tarif-Daten.
Funktionen ohne Datenversand
Alle weiteren App-Funktionen — inklusive Transaktionen, Kategorien, Konten, Karten, Budgets, Auswertungen, Umbuchungen, Korrekturen und lokalem Export — funktionieren zu 100 % offline und senden keine Daten an irgendeinen Server.
Diese Funktionen sind kostenlos, unbegrenzt und erfordern keinen Login.