Datenschutzerklärung
Hier stehen zwei Dinge, die technisch nichts miteinander zu tun haben und deshalb getrennt behandelt werden: Teil A beschreibt die Website finanzgecko.app, die du gerade liest. Teil B beschreibt die FinanzGecko-App, die du installierst — sie ist kein Teil dieser Website, spricht nicht mit ihr und sendet keinerlei Telemetrie. English version: Privacy policy.
Kurzfassung: Die Website setzt keine Cookies und legt keine Nutzerkonten an; zur Reichweitenmessung läuft ein cookiefreies, in Deutschland gehostetes Analyse-Tool, das IP-Adressen nicht speichert. Die App überträgt keine Finanzdaten und sendet keine Telemetrie — alles bleibt verschlüsselt auf deinem Rechner.
Verantwortlicher
Verantwortlich im Sinne der DSGVO ist — für die Website wie für die App:
Teil A — Die Website finanzgecko.app
Gilt für die Seiten unter finanzgecko.app. Sie setzen keine Cookies und legen keine Nutzerkonten an; alle unten genannten Einbindungen lassen sich im Quellcode der Seite nachprüfen.
A1 · Hosting (GitHub Pages)
Diese Website wird als statische Seite über GitHub Pages ausgeliefert, einen Dienst der GitHub, Inc. (88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA). Beim Abruf einer Seite verarbeitet GitHub technisch notwendige Zugriffsdaten (u. a. IP-Adresse, Zeitpunkt, abgerufene Datei, User-Agent), um die Auslieferung überhaupt zu ermöglichen und die Infrastruktur abzusichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und zuverlässigen Betrieb der Website). Auf Umfang und Speicherdauer dieser Server-Logs besteht kein Einfluss; Näheres regelt die Datenschutzerklärung von GitHub.
A2 · Webanalyse mit Pirsch Analytics
Für die Webanalyse setzen wir Pirsch Analytics ein. Bei Pirsch Analytics handelt es sich um eine cookiefreie Webanalysesoftware, die nach dem Grundsatz Privacy by Design entwickelt wurde. Zur Analyse der Besucherströme generiert Pirsch Analytics bei Erhalt des Seitenaufrufs mit Hilfe eines Hashing-Algorithmus eine 16-stellige Zahl als Besucher-ID. Als Eingabewerte dienen die IP-Adresse, der User Agent, das Datum und ein Salt.
Die IP-Adresse des Besuchers wird weder vollständig noch in Teilen persistiert und durch den Hash vollständig und nicht reversierbar anonymisiert. Durch die Einbindung des Datums und der Verwendung von einem Salt pro Webseite ist gewährleistet, dass Webseitenbesucher nicht länger als 24 Stunden wiederzuerkennen sind und nicht über mehrere Webseiten hinweg getrackt werden können. Über eine lokal eingebundene Datenbank wird eine grobe Lokalisierung vorgenommen (Land/Stadt).
Anbieter ist die Emvi Software GmbH, Nickelstraße 1b, 33378 Rheda-Wiedenbrück, Deutschland. Die Verarbeitung findet auf Servern in Deutschland statt; ein Drittlandtransfer erfolgt dadurch nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse daran, zu verstehen, welche Inhalte dieser Website gefunden und gelesen werden. Da keine Cookies gesetzt und keine Endgeräte-Informationen ausgelesen werden, die über das technisch Notwendige hinausgehen, ist keine Einwilligung nach § 25 TDDDG erforderlich. Weitere Informationen: Datenschutz bei Pirsch Analytics.
A3 · Aufrufe der öffentlichen GitHub-API
Zwei Seiten fragen beim Laden die öffentliche GitHub-API (api.github.com) ab: die Startseite für die Anzahl der GitHub-Sterne des Projekts und die Download-Seite, um die Buttons direkt auf die Datei der neuesten Version zu verlinken und Version sowie Dateigröße anzuzeigen. Dabei wird die IP-Adresse des Browsers an GitHub, Inc. übertragen. Es werden keine Cookies gesetzt und keine personenbezogenen Daten von uns gespeichert. Ohne diese Abfrage bleiben beide Seiten nutzbar — die Download-Buttons führen dann auf die Release-Übersicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
A4 · Freiwillige Unterstützung via Stripe
Wer die Weiterentwicklung freiwillig unterstützen möchte, wird über einen Button auf eine von Stripe gehostete Zahlungsseite weitergeleitet (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland). Erst mit dem Klick auf diesen Button werden Daten an Stripe übertragen; auf dieser Website selbst ist kein Stripe-Skript eingebunden. Die Zahlungsabwicklung erfolgt ausschließlich bei Stripe — Zahlungsdaten wie Kartennummern erreichen uns zu keinem Zeitpunkt. Es gilt die Datenschutzerklärung von Stripe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von dir angestoßenen Zahlung).
Das betrifft ausschließlich diese Website. Die App selbst kennt keine Zahlungen: keine In-App-Käufe, kein Abo, keine Zahlungsdaten (siehe B3).
A5 · Externe Links und Downloads
Die Download-Buttons verweisen auf GitHub Releases. Beim Klick verlässt du diese Website; ab diesem Zeitpunkt gilt die Datenschutzerklärung des jeweiligen Anbieters. Für Inhalte verlinkter Seiten sind ausschließlich deren Betreiber verantwortlich.
Teil B — Die FinanzGecko-App
Gilt für die FinanzGecko-Desktop-App für Windows, macOS und Linux — unabhängig davon, woher du sie bezogen hast. Nichts aus Teil A gilt hier: die App bindet weder Pirsch noch Stripe ein und ruft die Website nicht auf.
B1 · Welche Daten die App kennt
Nur das, was du selbst einträgst: deine Konten (Bezeichnung, Bank, Art, Währung), die Kontostände, die du monatlich einträgst, deine Vermögenswerte und deine Fixposten.
Die App liest keine Konten aus — kein Online-Banking, keine Registrierung, kein Nutzerkonto. Nach IBAN, Kontonummer, Kartennummer oder Zugangsdaten fragt sie nicht, ebenso wenig nach Name, Anschrift oder E-Mail-Adresse. Einzelne Buchungen und Ausgabenkategorien erfasst sie bewusst nicht: FinanzGecko ist ein Vermögenstracker, kein Haushaltsbuch.
B2 · Wo die Daten liegen
Auf deinem Rechner, AES-verschlüsselt. Der Schlüssel liegt beim Betriebssystem und ist an dieses Gerät gebunden: eine Kopie der Datei — etwa in einem Cloud-Ordner — lässt sich auf einem anderen Computer nicht öffnen. Wir betreiben keinen Server, auf dem etwas von dir liegen könnte, und können deine Daten deshalb auch nicht einsehen.
Für eine Sicherung, die sich anderswo wieder einlesen lässt, gibt es Backup exportieren. Du wählst den Speicherort; auf Wunsch schützt ein selbst vergebenes Passwort die Datei. Ohne Passwort ist sie im Klartext lesbar — das gilt auch für den CSV-Export, der zum Auswerten gedacht ist und keine Sicherung ersetzt. Exportierte Dateien liegen allein in deiner Hand.
B3 · Was das Gerät verlässt
Von allein: nichts. Keine Telemetrie, keine Absturzberichte, keine Nutzungsstatistik, keine Werbe-IDs, keine Weitergabe an Dritte — und keine In-App-Käufe oder Zahlungsdaten. Es gibt genau zwei Fälle, in denen die App überhaupt ins Netz geht, beide nur auf deine Entscheidung hin und ohne dass Finanzdaten übertragen werden:
- Wechselkurse — erst nach deiner Zustimmung ruft die App öffentliche Referenzkurse ab (api.frankfurter.dev). Übertragen werden nur das Währungspaar und das Datum.
- Update-Prüfung — nur wenn du in den Einstellungen darauf klickst, fragt die App bei GitHub nach der neuesten Version (api.github.com). Willst du sie herunterladen, lädt sie die Datei von GitHub — auch das erst nach einem weiteren Klick.
Wie bei jedem Aufruf im Internet ist dabei deine IP-Adresse für den Anbieter sichtbar. Wer das vermeiden möchte, lehnt den Kursabruf ab und verzichtet auf die Update-Prüfung — die App bleibt dann vollständig offline nutzbar; Kurse lassen sich von Hand eintragen.
B4 · Was du steuern kannst
- Die Zustimmung zum Kursabruf jederzeit unter Einstellungen → Wechselkurse ändern.
- Die Update-Prüfung findet nur statt, wenn du sie startest.
- Deine Daten jederzeit exportieren (siehe B2).
- Einträge, Konten und Vermögenswerte in der App löschen. Wer alles löschen will, löscht die Datendatei; wo sie liegt, zeigen die Einstellungen an. Eine Deinstallation lässt sie stehen, damit ein Update nicht jahrelange Aufzeichnungen mitnimmt.
Deine Rechte
Dir stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) zu, außerdem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Wende dich für alle Anliegen bitte an die im Impressum genannten Kontaktdaten.
Zur Website: Da die Analyse-Daten nicht personenbezogen zugeordnet werden können (keine Cookies, keine gespeicherten IP-Adressen, Wiedererkennung maximal 24 Stunden), ist eine Zuordnung einzelner Datensätze zu deiner Person in der Regel technisch nicht möglich.
Zur App: Da sie keine Daten an uns überträgt, liegen bei uns auch keine personenbezogenen Daten, auf die sich ein solcher Antrag beziehen könnte. Die Daten stehen ausschließlich unter deiner Kontrolle auf deinem Gerät; die Exportfunktion aus B2 löst die Datenübertragbarkeit unmittelbar.
Stand: August 2026. Diese Website ist quelloffen — jede hier beschriebene Einbindung lässt sich im Quellcode nachprüfen.