1. Verantwortlicher
Pierre Vetter
Rheinstahlring 24
34246 Vellmar
Deutschland
E-Mail: support@kostuno.de
2. Datenschutz in der Kostuno-App
Die Kostuno-App verarbeitet die von Nutzerinnen und Nutzern eingegebenen Berechnungs-, Kosten- und Verlaufsdaten grundsätzlich lokal auf dem verwendeten Gerät. Dazu können insbesondere Bezeichnungen und Beträge, Verbrauchs- und Preisangaben, Fahrtstrecken und Kraftstoffarten, Abonnements, einmalige und wiederkehrende Kosten sowie Angaben zur Berechnung und Analyse der Gesamtkosten gehören. Auch Einstellungen und Darstellungsoptionen werden lokal gespeichert.
Für die Nutzung von Kostuno ist kein Benutzerkonto erforderlich.
Kostuno setzt derzeit keine eigenen Analyse-, Werbe- oder Trackingdienste ein. Die innerhalb der App gespeicherten Kosten- und Berechnungsdaten werden nicht automatisch an den Anbieter von Kostuno oder an eigene Server übertragen.
Das automatische cloudbasierte Android-Backup der Kostuno-App ist deaktiviert. Kostuno betreibt keine eigene Cloud zur Speicherung der innerhalb der App erfassten Kostendaten.
Belegscanner, Kamera und Bilder
Kostuno bietet eine Funktion zum Erfassen von Belegen. Nutzerinnen und Nutzer können hierfür ausdrücklich eine Scan- beziehungsweise Kamerafunktion starten oder ein Bild über eine vom Betriebssystem bereitgestellte Auswahlfunktion auswählen.
Der Zugriff auf die Kamera erfolgt nur im Zusammenhang mit einer vom Nutzer ausgelösten Scanner- beziehungsweise Kamerafunktion. Die Kameraberechtigung wird nicht für Analyse-, Werbe- oder Trackingzwecke verwendet.
Zur Erkennung von Text, insbesondere von Datums- und Betragsangaben, verwendet Kostuno eine gerätebasierte Texterkennung mit Google ML Kit. Die eigentliche Texterkennung wird auf dem Gerät durchgeführt.
Für die Dokumentenerfassung kann außerdem die ML Kit Document Scanner API verwendet werden. Diese Scanner-Komponente wird über die Google Play-Dienste bereitgestellt. Erforderliche Scanner-Komponenten können dabei von den Google Play-Diensten auf dem Gerät bereitgestellt beziehungsweise verwaltet werden.
Kostuno selbst lädt Belegbilder oder den daraus erkannten Text nicht auf eigene Server hoch und betreibt hierfür keinen Cloud-OCR-Dienst.
Während der Verarbeitung können Belegbilder, zugeschnittene Bildbereiche und erkannter Text vorübergehend lokal verarbeitet werden. Von Kostuno kontrollierte temporäre Scannerdateien werden nach Abschluss beziehungsweise Verlassen des entsprechenden Verarbeitungsvorgangs bereinigt. Über die Systemauswahl ausgewählte Originalbilder werden von Kostuno nicht gelöscht.
Der erkannte Inhalt wird vor der Übernahme zur Prüfung angezeigt und kann von der Nutzerin oder dem Nutzer korrigiert werden. Eine automatische Speicherung eines Belegs allein aufgrund der Texterkennung findet nicht statt. Erst nach ausdrücklicher Bestätigung werden die übernommenen Kosteninformationen in den lokalen Kostendaten gespeichert.
Das ursprüngliche Belegbild und der vollständige OCR-Rohtext werden nicht als Bestandteil des Kosteneintrags dauerhaft im Kostuno-Datenspeicher gespeichert.
Die automatische Belegerkennung befindet sich derzeit in der Weiterentwicklung und kann fehlerhafte oder unvollständige Ergebnisse liefern. Erkannte Angaben sollten daher vor der Übernahme überprüft werden.
Nutzungszähler des Belegscanners
Zur Bereitstellung des für die jeweilige App-Version vorgesehenen Funktionsumfangs kann Kostuno lokal speichern, wie viele Belege erfolgreich über den Belegscanner übernommen wurden.
Der Zähler wird ausschließlich lokal auf dem Gerät gespeichert und nicht an Kostuno oder eigene Server übertragen.
Das bloße Öffnen des Scanners, ein abgebrochener Scan, ein Fehler bei der Erkennung oder das Verlassen der Überprüfung ohne erfolgreiche Übernahme erhöht diesen Zähler nicht.
Backup und Wiederherstellung
Auf ausdrückliche Nutzeraktion kann Kostuno eine Sicherungsdatei mit den lokal gespeicherten Berechnungs-, Verlaufs-, Abo- und Einstellungsdaten erstellen.
Aktuelle Kostuno-Sicherungen werden vor dem Speichern mit einem von der Nutzerin oder dem Nutzer vergebenen Passwort verschlüsselt. Hierfür verwendet Kostuno AES-256-GCM und leitet den Schlüssel mit PBKDF2-HMAC-SHA256, 210.000 Iterationen sowie einem zufälligen Salt ab; für jede Sicherung wird außerdem eine zufällige Nonce verwendet. Das Passwort wird von Kostuno nicht dauerhaft gespeichert und kann von Kostuno nicht wiederhergestellt werden.
Der Speicherort der Sicherungsdatei wird über die Dateiauswahl des Geräts gewählt. Kostuno lädt Sicherungsdateien nicht automatisch auf eigene Server oder Cloud-Dienste hoch.
Wird als Speicherort ein durch einen externen Anbieter bereitgestellter Speicher- oder Cloud-Dienst ausgewählt, erfolgt die weitere Speicherung und Verarbeitung durch diesen Anbieter nach dessen eigenen Datenschutzbedingungen.
Eine von der Nutzerin oder dem Nutzer ausgewählte Kostuno-Sicherungsdatei kann wieder in die App importiert werden. Auswahl, Prüfung, Entschlüsselung und Wiederherstellung erfolgen innerhalb der App beziehungsweise auf dem verwendeten Gerät. Bestehende Sicherungen im früheren Legacy-V1-Format können weiterhin importiert werden; neu erstellte Sicherungen werden verschlüsselt.
Zum Schutz der Sicherungsdatei sollte ein ausreichend starkes und nur der Nutzerin oder dem Nutzer bekanntes Passwort verwendet werden.
Export von Kostenübersichten
Auf ausdrückliche Nutzeraktion kann Kostuno Kostenübersichten als PDF- oder CSV-Datei lokal erstellen. Diese Dateien können persönliche Kosteninformationen, Bezeichnungen, Zeiträume und Berechnungsergebnisse enthalten.
Kostuno lädt PDF-, CSV- oder Sicherungsdateien nicht automatisch auf eigene Server oder Cloud-Dienste hoch.
Über die Teilen-Funktion des Geräts kann eine Nutzerin oder ein Nutzer selbst entscheiden, eine erstellte Datei an eine ausgewählte App oder einen externen Dienst zu übergeben. Kostuno wählt den Empfänger nicht automatisch aus. Nach der Übergabe richtet sich die weitere Verarbeitung nach den Datenschutzbedingungen der ausgewählten App oder des ausgewählten Dienstes.
Lokale Analysen und Optimierungsszenarien
Kostenübersichten, Sparsimulationen, Optimierungsszenarien und erweiterte Kostenanalysen werden anhand der lokal gespeicherten Kostendaten berechnet.
Kostuno verwendet hierfür derzeit keine generative KI und übermittelt die gespeicherten Kostendaten nicht an externe KI-, Vergleichs- oder Analysedienste.
Angezeigte Einsparungen und Optimierungsmöglichkeiten sind rechnerische Szenarien auf Grundlage der von der Nutzerin oder dem Nutzer eingegebenen beziehungsweise gespeicherten Daten. Sie stellen keine Garantie für eine tatsächlich erzielbare Ersparnis dar.
Speicherdauer und Löschung
Lokal gespeicherte Kostendaten bleiben grundsätzlich auf dem Gerät, bis einzelne Einträge oder gespeicherte Daten innerhalb der App gelöscht, die App-Daten über Android gelöscht oder die App deinstalliert werden.
Kostuno bietet Funktionen zum Löschen gespeicherter Daten innerhalb der App.
Vom Nutzer außerhalb des internen App-Speichers dauerhaft gespeicherte Sicherungs-, PDF- oder CSV-Dateien werden durch das Löschen von App-Daten oder durch eine Deinstallation nicht automatisch entfernt. Sie bleiben am gewählten Speicherort bestehen, bis sie dort von der Nutzerin oder dem Nutzer oder durch den ausgewählten Speicherdienst gelöscht werden.
Von Kostuno kontrollierte temporäre Dateien, die beispielsweise für Scanverarbeitung oder Teilen-Funktionen erstellt werden, werden nach Abschluss beziehungsweise Abbruch des jeweiligen Vorgangs bereinigt, soweit sie nicht mehr benötigt werden.
Externe Webseiten oder das E-Mail-Programm werden nur geöffnet, wenn Nutzerinnen oder Nutzer die jeweilige Funktion selbst auswählen. Für die anschließende Verarbeitung gelten die Datenschutzbestimmungen des jeweiligen externen Dienstes. Gespeicherte Kostendaten werden beim bloßen Öffnen dieser Links nicht an die jeweilige Webseite übergeben.
3. Kontaktaufnahme per E-Mail
Bei einer Kontaktaufnahme per E-Mail werden die freiwillig übermittelten Angaben verarbeitet. Dazu können insbesondere die E-Mail-Adresse, der Name, der Nachrichteninhalt und übermittelte Anhänge gehören.
Die Verarbeitung erfolgt, um die jeweilige Anfrage zu bearbeiten und zu beantworten.
Soweit sich die Anfrage auf die Anbahnung oder Durchführung eines Vertragsverhältnisses bezieht, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Bearbeitung von Support-, Feedback- und sonstigen Kontaktanfragen.
Beim Versand und Empfang von E-Mails können die Daten durch die beteiligten E-Mail- und Hosting-Dienstleister verarbeitet werden.
Die Angaben werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.
4. Hosting über GitHub Pages
Diese Website wird über GitHub Pages bereitgestellt.
Anbieter sind:
GitHub, Inc.
88 Colin P. Kelly Jr. Street
San Francisco, CA 94107
USA
sowie für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum:
GitHub B.V.
Prins Bernhardplein 200
1097 JB Amsterdam
Niederlande
Beim Aufruf einer GitHub-Pages-Webseite wird insbesondere die IP-Adresse des aufrufenden Geräts zu Sicherheitszwecken protokolliert und gespeichert. Je nach technischem Ablauf können außerdem Informationen wie der Zeitpunkt des Abrufs, die aufgerufene Adresse, Browser- und Geräteinformationen sowie Fehler- und Sicherheitsdaten verarbeitet werden.
Die Verarbeitung erfolgt, um die Website bereitzustellen, die Sicherheit des Angebots zu gewährleisten und technische Störungen zu erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der sicheren, stabilen und zuverlässigen Bereitstellung dieses Internetangebots.
Empfänger der Daten ist insbesondere GitHub. Eine Verarbeitung kann auch in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums erfolgen. GitHub nennt für internationale Datenübermittlungen insbesondere die Standardvertragsklauseln der Europäischen Kommission sowie das EU-US Data Privacy Framework.
Datenschutzerklärung von GitHub
Die Speicherdauer richtet sich nach dem Verarbeitungszweck und den Vorgaben von GitHub. Daten werden grundsätzlich nur so lange gespeichert, wie sie für Betrieb, Sicherheit, gesetzliche Anforderungen oder die Durchsetzung rechtlicher Ansprüche erforderlich sind.
5. Cookies, Analyse und externe Inhalte
Die Kostuno-Webseite setzt selbst keine Analyse- oder Trackingdienste ein. Sie bindet keine externen Schriftarten, Werbenetzwerke, Social-Media-Inhalte oder vergleichbare Inhalte fremder Plattformen ein.
Zur Speicherung der gewählten Darstellungsoption (Hell- oder Dunkelmodus) wird eine technisch erforderliche Einstellung ausschließlich lokal im Browser gespeichert. Sie enthält keine personenbezogenen Eingaben, wird nicht an Kostuno übertragen und nicht für Analyse-, Werbe- oder Trackingzwecke verwendet.
Die technisch erforderliche Verarbeitung durch GitHub Pages wird im vorherigen Abschnitt beschrieben.
6. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
Zur Ausübung dieser Rechte genügt eine Nachricht an support@kostuno.de.
Betroffene Personen haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Verantwortlichen ist insbesondere der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig.
7. Automatisierte Entscheidungen
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
8. Aktualisierung
Diese Datenschutzerklärung wird angepasst, wenn sich die Funktionen der App, eingesetzte Dienstleister oder rechtliche Anforderungen ändern.
Stand: 31. August 2026