Zurück zu Rechtliches

Datenschutz

Stand: 16.03.2026 – Deine Daten gehören dir. Vaultill speichert Kaufbelege lokal auf deinem Gerät. Diese Erklärung zeigt transparent, was verarbeitet wird und welche Drittdienste eingebunden sind.

Standard – Deine Belege bleiben lokal.

Vaultill ist so aufgebaut, dass Kaufnachweise standardmäßig auf deinem Gerät gespeichert werden.

Lokaler Speicher als Default
Bilder, PDFs und Kaufdaten werden lokal verarbeitet und auf dem Gerät gesichert.

Kein Konto für den Start
Der Kernflow funktioniert ohne Registrierung oder Cloud-Zwang.


1. Verantwortlicher

Jan-Hendrik Warrelmann
John-F.-Kennedy-Allee 55/4
71686 Remseck am Neckar
Deutschland

E-Mail: vaultill.support@gmail.com

2. Grundprinzip

Vaultill ist als Offline-First-App konzipiert. Ein Konto mit Name, E-Mail-Adresse oder Passwort ist für die Nutzung grundsätzlich nicht erforderlich. Kaufbelege, Fristen und Einstellungen werden lokal auf deinem Gerät gespeichert und verlassen es nicht ohne dein aktives Zutun.

3. Lokale Datenspeicherung

Die App verarbeitet und speichert Nutzerdaten ausschließlich lokal auf deinem Gerät. Dazu gehören:

  • Kaufbelege (Bilder, PDFs)
  • Händler, Kaufdatum, Betrag, Kategorie
  • Garantie- und Rückgabefristen
  • App-Einstellungen und Präferenzen

Technisch erfolgt die Speicherung über eine lokale SQLite-Datenbank (via Drift) sowie den systemseitigen Key-Value-Speicher (SharedPreferences).

4. Kamera, Scan & Texterkennung

Zur Belegerfassung kann die Kamera des Geräts genutzt werden. Die Dokumentenerfassung erfolgt lokal. Die automatische Texterkennung (OCR) läuft vollständig auf deinem Gerät (Google ML Kit) – es werden keine Bild- oder Textdaten an externe Server übertragen.

ML Kit kann gelegentlich Modell-Updates von Google-Servern beziehen. Dieser Vorgang ist inhaltlich unabhängig von Belegen oder persönlichen Daten.

5. Benachrichtigungen

Vaultill kann lokale Push-Benachrichtigungen für ablaufende Fristen senden (Rückgaben, Garantien, benutzerdefinierte Deadlines). Diese Erinnerungen werden ausschließlich lokal auf deinem Gerät erzeugt und verwaltet. Es findet keine Server-Kommunikation für Benachrichtigungen statt.

6. Teilen

Du kannst Beleginformationen über die systemseitige Teilen-Funktion deines Betriebssystems exportieren. Dabei werden Daten direkt vom Gerät an die von dir gewählte Ziel-App weitergegeben. Vaultill betreibt keinen eigenen Sharing-Server – es findet keine Übertragung an Vaultill-Infrastruktur statt.

7. In-App-Käufe & Abo-Verwaltung

Für den Zugang zu Vaultill Pro werden In-App-Käufe über den jeweiligen App-Store verarbeitet:

  • Apple App Store (iOS)
  • Google Play (Android)

Dabei übermittelt dein Gerät kaufbezogene Daten (Geräte-ID, Plattform, Produkt-ID, Transaktions-Token/Receipt) direkt an Apple bzw. Google zur Kaufvalidierung und Abo-Verwaltung. Die Abrechnung und Datenspeicherung für Käufe erfolgt ausschließlich durch die jeweiligen Store-Anbieter.

8. Werbung (Google AdMob – nur Free-Version)

In der kostenlosen Version kann Werbung über Google AdMob ausgeliefert werden. Google AdMob kann dabei insbesondere folgende Daten verarbeiten:

  • IP-Adresse
  • Werbekennungen des Geräts
  • Geräte- und App-Parameter
  • Diagnosedaten

In Vaultill Pro wird keine Werbung angezeigt. Auf iOS wird vor der Werbeauslieferung eine Tracking-Einwilligung (ATT) eingeholt.

9. Analyse & Absturzberichte (Firebase)

Zur Verbesserung der App-Stabilität und Nutzererfahrung setzt Vaultill folgende Firebase-Dienste ein:

  • Firebase Crashlytics: Erfasst automatisch Absturzberichte mit technischen Informationen (Gerätetyp, Betriebssystem-Version, App-Version, Absturz-Stacktrace). Es werden keine persönlichen Inhalte wie Belege, Beträge oder Händlernamen übertragen.
  • Firebase Analytics: Erfasst anonymisierte Nutzungsstatistiken wie Bildschirmaufrufe und Feature-Nutzung. Es werden keine Klartextinhalte deiner Einkäufe oder Belege erfasst.

Beide Dienste sind in Debug-Builds deaktiviert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Stabilität und Produktverbesserung).

10. Berechtigungen

Je nach verwendeter Funktion können folgende Systemberechtigungen erforderlich sein:

  • Kamera (Belegscan)
  • Medienzugriff / Foto-Galerie (Belegimport)
  • Benachrichtigungen (Fristen-Erinnerungen)
  • Auf iOS zusätzlich: Tracking-Freigabe (nur Free-Version, für Werbung)

Ohne entsprechende Freigabe sind betroffene Funktionen eingeschränkt oder nicht verfügbar.

11. Empfänger & Dienstleister

Je nach genutzter Funktion können Daten an folgende Empfänger übermittelt werden:

  • Apple App Store / Google Play (Abrechnung, Kaufvalidierung, Restore)
  • Google AdMob (nur Free-Version mit Werbung)
  • Google Firebase (Crashlytics, Analytics – anonymisierte Absturz- und Nutzungsdaten)

Darüber hinaus werden keine personenbezogenen Daten an Dritte weitergegeben.

12. Drittlandübermittlung

Die Dienste Google AdMob und Firebase sowie die App-Store-Abrechnung (Apple, Google) können eine Datenverarbeitung außerhalb der EU/des EWR umfassen, insbesondere in den USA. Die genannten Anbieter setzen Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO ein. Die Nutzung erfolgt funktionsbezogen und unter dem Grundsatz der Datensparsamkeit.

13. Rechtsgrundlagen (DSGVO)

Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO: Vertrags- und Leistungserbringung (z. B. Kaufvalidierung über App-Stores)
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (z. B. Sicherheit, technische Stabilität)
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (z. B. Werbe-Tracking auf iOS)

Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

14. Speicherdauer

  • Lokale App-Daten: bis zur manuellen Löschung in der App oder Deinstallation
  • Kauf- und Abo-Daten: entsprechend gesetzlicher Aufbewahrungspflichten und Store-Vorgaben
  • AdMob-Daten: gemäß den Datenschutzrichtlinien von Google

15. Deine Rechte

Du hast gemäß DSGVO insbesondere das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)

Da Vaultill lokal arbeitet, liegen Belege und Einstellungen direkt auf deinem Gerät und können jederzeit in der App oder durch Deinstallation gelöscht werden.

16. Datenlöschung & Kontakt

Lokale App-Daten kannst du jederzeit direkt in Vaultill löschen oder durch Deinstallation der App entfernen.

Für Anfragen zu Datenschutzrechten oder zur Löschung von Daten, die über Drittdienste verarbeitet wurden, wende dich bitte an:

E-Mail: vaultill.support@gmail.com

Zur Zuordnung können wir – soweit erforderlich – die in der App erzeugte Geräte-ID anfragen.

17. Änderungen

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Das Datum der letzten Aktualisierung ist im Einleitungsbereich ersichtlich.