Zum Inhalt
minea
FunktionenFeaturesHilfeHelp
DEEN
SystemHellDunkel
AnmeldenLog inApp startenStart app

Datenschutzerklärung

Hier erfährst du, welche personenbezogenen Daten wir verarbeiten, wenn du die Website und die Web-App minea nutzt, wofür wir sie brauchen, auf welcher Rechtsgrundlage das geschieht und welche Rechte du hast. Kurz gesagt: minea ist kostenlos, zeigt keine Werbung und nutzt keine Tracking- oder Analysewerkzeuge. Wir verarbeiten deine Daten nur, um dir minea bereitzustellen und den Dienst sicher zu betreiben.

Stand: 27. September 2026

Betreiber

Name
Sergio Amenta
Ladungsfähige Anschrift
Kellerswiesen 3, 76707 Hambrücken
Land
Deutschland
Kontakt
sergioamenta@protonmail.com

Verantwortlicher und Kontakt

Verantwortlich für die Verarbeitung deiner personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der oben genannte Betreiber. Bei Fragen zum Datenschutz und für die Ausübung deiner Rechte erreichst du uns über die oben angegebenen Kontaktdaten, per E-Mail oder über die Supportfunktion in der App. Einen Datenschutzbeauftragten haben wir nicht benannt, weil keine gesetzliche Pflicht dazu besteht (Art. 37 DSGVO, § 38 BDSG).

Angaben in der Übersicht der Verarbeitung

Manche Angaben hängen davon ab, welche Dienstleister wir einsetzen, und können sich ändern. Wir führen sie deshalb gesammelt in der Übersicht der Verarbeitung auf dieser Seite auf: – Hosting-Anbieter und Standort der Server, – eingesetzte Dienstleister und Auftragsverarbeiter, einschließlich der Push-Dienste, die für Push-Benachrichtigungen in Betracht kommen, – Übermittlungen in Länder außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums und die dafür bestehenden Garantien, – die konkreten Speicherfristen für Server-Protokolle, Account-Daten, Sicherungskopien und Supportanfragen, – eine Zusammenfassung der Zwecke und Rechtsgrundlagen, – die für uns zuständige Datenschutzaufsichtsbehörde. Die Übersicht der Verarbeitung auf dieser Seite ist Teil dieser Datenschutzerklärung.

Keine Werbung, kein Tracking

Wir zeigen keine Werbung, verkaufen keine Daten und setzen keine Analyse-, Tracking- oder Marketingwerkzeuge ein. Website und App binden keine Inhalte von Drittanbietern ein: Schriften, Programmdateien und Grafiken liefern wir selbst aus, und eine strenge Sicherheitsrichtlinie für Inhalte (Content Security Policy) verhindert, dass die Seiten Inhalte von fremden Servern laden. Deine Finanzdaten werten wir nicht für eigene Zwecke aus. Übersichten, Berichte und Auswertungen berechnen wir ausschließlich zur Anzeige für dich und für die Personen, mit denen du ein Buch teilst.

Besuch der Website und Server-Protokolle

Wenn du die Website oder die App aufrufst, überträgt dein Browser technisch notwendige Daten an unseren Server. Ein vorgeschalteter Webserver (Reverse Proxy) protokolliert jeden Abruf, insbesondere: – die IP-Adresse deines Geräts, – Datum und Uhrzeit des Abrufs, – die aufgerufene Adresse (Pfad) und die Art der Anfrage, – den HTTP-Statuscode und die übertragene Datenmenge, – Angaben zu Browser und Betriebssystem (User-Agent). Wir brauchen diese Daten, um die Seiten auszuliefern, Störungen zu erkennen und zu beheben und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb von minea. Die Protokolle löschen wir nach einer kurzen, festen Frist automatisch; die Frist nennt die Übersicht der Verarbeitung auf dieser Seite. Nur wenn einzelne Einträge zur Aufklärung eines konkreten Sicherheitsvorfalls nötig sind, bewahren wir diese Einträge länger auf, bis der Vorfall geklärt ist. Fehlerprotokolle unserer Anwendung enthalten keine Inhalte deiner Bücher und keine Passwörter. In einzelnen Fällen, etwa wenn eine E-Mail nicht zugestellt werden konnte, enthalten sie deine interne Account-Kennung.

Schutz vor Angriffen und Missbrauch

Damit niemand Passwörter durch massenhaftes Ausprobieren errät und der Dienst nicht überlastet wird, begrenzen wir Anfragen: – Unser Anmeldedienst zählt im Arbeitsspeicher, wie viele Anfragen in kurzer Zeit von einer IP-Adresse kommen. Diese Zähler werden nach kurzer Zeit verworfen und nicht dauerhaft gespeichert. – Nach wiederholt fehlgeschlagenen Anmeldeversuchen sperrt ein Schutzprogramm auf dem Server die betreffende IP-Adresse automatisch für begrenzte Zeit. Es wertet dafür die Server-Protokolle aus. – Für einzelne Funktionen gelten Obergrenzen, zum Beispiel für Einladungen, Bestätigungs-E-Mails und Supportanfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz deines Accounts, der Accounts anderer Nutzerinnen und Nutzer und des Dienstes.

Registrierung, Account und Anmeldung

Um minea zu nutzen, brauchst du einen Account. Dafür verarbeiten wir: – deine E-Mail-Adresse, für die Anmeldung, für Nachrichten zu deinem Account und damit andere dich zu geteilten Büchern einladen können, – deinen Anzeigenamen, wenn du einen angibst; er ist freiwillig und für Personen sichtbar, mit denen du Bücher teilst, – dein Passwort, allerdings nur als Hash-Wert (bcrypt mit individuellem Salt); das Passwort selbst speichern wir nicht und können es nicht einsehen, – eine zufällig erzeugte interne Account-Kennung, die Zeitpunkte von Registrierung und Änderungen, den Bestätigungsstatus deiner E-Mail-Adresse und Zähler, mit denen wir die Zahl der Bestätigungs-E-Mails begrenzen, – welche Fassung der Nutzungsbedingungen du wann akzeptiert hast, und deine Bestätigung, dass du mindestens 16 Jahre alt bist. Bei der Registrierung und wenn du deine E-Mail-Adresse änderst, schicken wir dir einen Bestätigungslink. Bis zur Bestätigung speichern wir eine neue Adresse als ausstehend; deine bisherige Anmeldung bleibt so lange unverändert. Manche Funktionen, zum Beispiel das Teilen von Büchern, kannst du erst mit bestätigter E-Mail-Adresse nutzen. Wenn du dich anmeldest, prüfen wir E-Mail-Adresse und Passwort und setzen ein Sitzungs-Cookie (siehe „Speicherung auf deinem Gerät“). In der App kannst du mit deinem Passwort alle anderen Geräte abmelden. Anzeigenamen, E-Mail-Adresse und Passwort kannst du jederzeit in deinem Profil ändern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags). Dass wir deine Zustimmung zu den Nutzungsbedingungen speichern, beruht zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, den Vertragsschluss nachweisen zu können.

E-Mails von minea

Wir schreiben dir nur, wenn es für deinen Account oder den Dienst nötig ist: – zur Bestätigung deiner E-Mail-Adresse bei der Registrierung und bei einer Änderung, – zum Zurücksetzen deines Passworts, wenn du das anforderst, – wenn dich jemand zu einem geteilten Buch einlädt und deine E-Mail-Adresse bestätigt ist, – in Einzelfällen zu wichtigen Änderungen des Dienstes, dieser Datenschutzerklärung oder der Nutzungsbedingungen sowie zu Entscheidungen über gemeldete Inhalte oder über deinen Account. Newsletter oder Werbung verschicken wir nicht. Links zum Bestätigen oder Zurücksetzen enthalten einen zufälligen Einmal-Code und sind nur begrenzt gültig. Den Code speichern wir nur als Hash-Wert und löschen ihn nach Gebrauch oder Ablauf. Für den Versand setzen wir einen Dienstleister für Transaktions-E-Mails als Auftragsverarbeiter ein. Er erhält deine E-Mail-Adresse, den Inhalt der Nachricht und technische Zustelldaten. Wer das ist und ob dabei Daten in ein Drittland übermittelt werden, steht in der Übersicht der Verarbeitung auf dieser Seite. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Mitteilungen über Entscheidungen zu gemeldeten Inhalten zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 und 17 DSA.

Haushaltsbücher und Einträge

Kern von minea sind deine Haushaltsbücher. Wir speichern, was du darin erfasst: – Einträge mit Betrag, Datum, Bezeichnung, Kategorie, Notiz und Tags, – wiederkehrende Einträge, Fixkosten, Budgets, Ziele, Überträge und eigene Kategorien, – Namen, Einstellungen und Reihenfolge deiner Bücher, – zu jedem Eintrag, wer ihn erfasst hat (interne Account-Kennung und Anzeigename), sowie technische Angaben wie Änderungszeitpunkte, Versionen und Quittungen der letzten Änderungen, die wir für die Synchronisation zwischen deinen Geräten brauchen. Aus diesen Daten berechnen wir Übersichten, Berichte und Auswertungen. Einträge, Budgets und Ziele kannst du jederzeit ändern oder löschen. Ein gelöschter Eintrag verschwindet sofort aus deinem Buch. Damit er nicht über ein anderes Gerät oder als wiederkehrender Eintrag zurückkehrt, behalten wir im Buch einen internen Löschvermerk, bis du das Buch oder deinen Account löschst; dieser Vermerk kann die bisherigen Angaben des Eintrags enthalten und ist in der App nicht sichtbar. Weitere Bücher kannst du einzeln löschen, dein Hauptbuch zusammen mit deinem Account. Deine Bücher liegen auf unserem Server, damit du sie auf mehreren Geräten und gemeinsam mit anderen nutzen kannst. Die Übertragung ist verschlüsselt; auf dem Server sind die Inhalte aber nicht Ende-zu-Ende-verschlüsselt. Wir sehen uns Inhalte nur an, wenn das für den Betrieb, die Beantwortung deiner Supportanfrage, die Prüfung einer Meldung oder die Erfüllung einer rechtlichen Pflicht erforderlich ist. Bitte beachte: Haushaltsdaten können Rückschlüsse auf sensible Lebensbereiche zulassen, etwa auf deine Gesundheit, deine Religionszugehörigkeit (zum Beispiel über Kirchensteuer) oder Mitgliedschaften (zum Beispiel über Gewerkschaftsbeiträge). Was du einträgst, entscheidest du selbst. Wir werten Inhalte nicht aus, um solche Rückschlüsse zu ziehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Belege und Anhänge

Zu Einträgen kannst du Belege als Bild (JPG, PNG) oder als PDF hochladen. Wir speichern die Datei unverändert auf unserem Server beim jeweiligen Buch. Alle Personen mit Zugriff auf das Buch können sie ansehen und herunterladen. Belege enthalten oft weitere personenbezogene Daten, etwa Namen, Adressen, Kundennummern oder Bankverbindungen, und Fotos können Metadaten wie Aufnahmeort und -zeit enthalten. Wir entfernen solche Angaben nicht. Lade deshalb nur hoch, was du wirklich brauchst, und schwärze nicht benötigte Angaben vorher. Dateien, die keinem Eintrag zugeordnet sind, zum Beispiel nach einem abgebrochenen Speichern oder wenn du einen Beleg entfernst, löschen wir nach kurzer Zeit automatisch. Löschst du ein ganzes Buch, löschen wir seine Belege sofort. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Geteilte Bücher und Einladungen

Als Eigentümerin oder Eigentümer eines Buchs kannst du andere Personen mit Lese- oder Schreibrecht einladen. Dazu gibst du ihre E-Mail-Adresse ein. Einladen kannst du nur Personen, die unter dieser Adresse bereits einen minea-Account haben; die einladende Person erfährt dabei, ob unter der eingegebenen Adresse ein Account besteht. Die Einladung erscheint in der App der eingeladenen Person, auf Wunsch zusätzlich als Push-Benachrichtigung. Ist ihre E-Mail-Adresse bestätigt, schicken wir ihr außerdem eine E-Mail mit dem Anzeigenamen der einladenden Person, dem Namen des Buchs, dem vorgesehenen Recht, dem Ablaufdatum und einem Link zur Einladung. Angenommen wird die Einladung erst nach der Anmeldung in minea. Zu einer Einladung speichern wir das Buch, den Anzeigenamen der einladenden Person, die E-Mail-Adresse der eingeladenen Person, das vorgesehene Recht, den Status und die Gültigkeitsdauer. Nimmt die Person die Einladung an, speichern wir ihre Mitgliedschaft mit Recht, Anzeigename, E-Mail-Adresse und Zeitpunkt der Annahme. Wer was sieht: – Alle Mitglieder eines geteilten Buchs sehen alle Inhalte dieses Buchs, auch die Belege und den Anzeigenamen der Person, die einen Eintrag erfasst hat. – Die Eigentümerin oder der Eigentümer sieht außerdem Anzeigenamen, E-Mail-Adressen und Rechte der Mitglieder sowie offene Einladungen. – Die eingeladene Person sieht den Namen des Buchs und den Anzeigenamen der einladenden Person. – Die Beteiligten erhalten Benachrichtigungen über Änderungen im Buch, zum Beispiel, dass eine Position geändert wurde. Rechte können jederzeit geändert oder entzogen werden, und Mitglieder können ein geteiltes Buch jederzeit verlassen. Danach besteht kein Zugriff mehr; Einträge, die ein Mitglied erfasst hat, bleiben im Buch. Einladungen löschen wir einige Zeit nach Ablauf ihrer Gültigkeit automatisch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit wir die E-Mail-Adresse einer eingeladenen Person verarbeiten, bevor sie die Einladung angenommen hat, und der einladenden Person anzeigen, ob unter einer Adresse ein Account besteht, beruht das auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt darin, gemeinsame Haushaltsbücher zu ermöglichen. Die eingeladene Person entscheidet selbst, ob sie die Einladung annimmt.

Benachrichtigungen und Push-Benachrichtigungen

In der App zeigen wir dir Benachrichtigungen zu Aktivitäten in geteilten Büchern, zum Beispiel neue Einladungen, geänderte Rechte oder geänderte Einträge, sowie Hinweise zu Budgets und Sparzielen, zum Beispiel wenn ein Budget im laufenden Monat zu 80 % ausgeschöpft oder ein Sparziel erreicht ist. Bei geteilten Büchern erhalten alle Mitglieder diese Hinweise. Benachrichtigungen enthalten den Namen des Buchs und eine kurze Beschreibung, etwa den Namen der Kategorie oder des Sparziels, aber keine Beträge. Wir speichern sie mit deinem Account und löschen sie nach einer festen Frist automatisch. Push-Benachrichtigungen sind freiwillig. Nur wenn du sie in der App aktivierst und in deinem Browser erlaubst, erzeugt dein Browser eine Push-Adresse (Endpunkt) mit zugehörigen Schlüsseln, die wir mit deinem Account speichern. Zugestellt werden Push-Nachrichten über den Push-Dienst des Herstellers deines Browsers oder Betriebssystems; welcher Dienst das ist, bestimmt dein Browser. Jede Nachricht ist so verschlüsselt, dass nur dein Browser sie lesen kann, und enthält nur einen allgemeinen Hinweis auf neue Aktivität, keine Namen, Beträge oder Buchungsdetails. Der Push-Dienst erhält die Push-Adresse, die verschlüsselte Nachricht und technische Daten wie Zeitpunkt und Größe. Welche Push-Dienste in Betracht kommen und ob dabei Daten in Drittländer übermittelt werden, steht in der Übersicht der Verarbeitung auf dieser Seite. Du kannst Push jederzeit in der App oder in den Einstellungen deines Browsers deaktivieren. Beim Abmelden deaktiviert die App Push für dieses Gerät. Push-Adressen, die länger nicht erneuert wurden oder die der Push-Dienst als ungültig meldet, löschen wir automatisch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil du die Funktion selbst anforderst. Die dafür nötige Speicherung in deinem Browser ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig.

Support, Meldungen und Blockieren

Supportanfragen: Wenn du uns über die Supportfunktion in der App schreibst, speichern wir Betreff, Nachricht, Zeitpunkt und Bearbeitungsstand mit deinem Account, außerdem unsere Antwort, die du in der App siehst. Wir speichern nur, was du selbst schreibst, keine Kopien deiner Bücher. Bitte schicke uns keine Passwörter, vollständigen Bankdaten oder sensiblen Belege. Wenn du uns per E-Mail oder über das Kontaktformular auf der Hilfeseite schreibst, verarbeiten wir deine E-Mail-Adresse, deinen Namen, soweit du ihn angibst, und den Inhalt deiner Nachricht. Nachrichten aus dem Kontaktformular senden wir über unseren Dienstleister für Transaktions-E-Mails an unser Postfach; in minea speichern wir sie nicht. Anfragen und Meldungen aus der App leiten wir zusätzlich über denselben Dienstleister per E-Mail an unser Postfach weiter, mit Betreff, Nachricht, Referenznummer und deiner Account-E-Mail-Adresse als Antwortadresse, damit wir dir auch per E-Mail antworten können. Meldungen: Über „Melden / Blockieren“ kannst du eine Person melden, mit der du ein Buch teilst oder von der du eine Einladung erhalten hast. Zusätzlich zu Betreff und Nachricht speichern wir, welche Person und welches Buch die Meldung betrifft. Jede Meldung prüft ein Mensch. Deine Identität geben wir an die gemeldete Person nur weiter, wenn das zur Begründung einer Entscheidung unbedingt erforderlich ist (Art. 17 Abs. 3 lit. b DSA). Blockieren: Wenn du eine Person blockierst, speichern wir das mit dem Namen oder der E-Mail-Adresse, unter der sie dir angezeigt wurde, und dem Zeitpunkt. Freigaben zwischen euch und offene Einladungen enden, und ihr könnt euch nicht mehr gegenseitig einladen. Die blockierte Person erhält darüber keine gesonderte Nachricht, verliert aber den Zugriff auf deine Bücher. Du kannst eine Blockierung jederzeit aufheben. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Supportanfragen und das Blockieren sowie für Meldungen und ihre Bearbeitung Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 und 17 DSA und Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz der Nutzerinnen und Nutzer und in der Verhinderung von Missbrauch. Wie lange wir Supportanfragen und Meldungen aufbewahren, steht in der Übersicht der Verarbeitung auf dieser Seite. Wenn du deinen Account löschst, entfernen wir bei deinen Anfragen und Meldungen sowie bei Meldungen, die sich auf dich beziehen, die Zuordnung zu deinem Account. Betreff, Nachricht und Bearbeitungsstand bewahren wir bis zum Ablauf der Frist aus der Übersicht auf, damit Meldungen und unsere Entscheidungen darüber nachvollziehbar bleiben (Art. 6 Abs. 1 lit. f DSGVO); danach löschen wir sie.

Speicherung auf deinem Gerät

minea speichert einige Informationen in deinem Browser. Das ist jeweils unbedingt erforderlich, damit wir dir den ausdrücklich gewünschten Dienst bereitstellen können. Nach § 25 Abs. 2 Nr. 2 TDDDG brauchen wir dafür keine Einwilligung; deshalb gibt es kein Cookie-Banner. Cookies oder vergleichbare Techniken zu Analyse-, Werbe- oder Trackingzwecken verwenden wir nicht. Die öffentliche Website speichert nur das Farbschema, das du dort ausdrücklich auswählst; es gilt dann auch in der App. Cookie: – „mona_session“ ist ein Sitzungs-Cookie, das unser Anmeldedienst beim Anmelden setzt. Es enthält eine signierte Angabe, welcher Account angemeldet ist und wann die Anmeldung abläuft, sowie einen Prüfwert, durch den Sitzungen zum Beispiel nach einer Passwortänderung ungültig werden. Ohne „Angemeldet bleiben“ gilt es nur für die laufende Browsersitzung, und die Anmeldung endet spätestens nach 12 Stunden. Mit „Angemeldet bleiben“ bleibt es bis zu 90 Tage gespeichert. Beim Abmelden wird es gelöscht. Skripte können das Cookie nicht lesen (HttpOnly), und es wird nur über verschlüsselte Verbindungen übertragen. Lokaler Speicher des Browsers: – Einstellungen wie Farbschema und Sprache, deine Wahl zur automatischen Anmeldung durch einen Passwortmanager sowie das zuletzt gewählte Buch und der zuletzt gewählte Monat, – eine Kopie deiner Sitzungsdaten (zum Beispiel Anzeigename und Liste deiner Bücher) sowie ein Zwischenspeicher der zuletzt angesehenen Monatsübersichten und Auswertungen deiner Bücher, damit minea schnell startet und du sie auch offline lesen kannst, – eine Warteschlange mit Einträgen, die du offline gespeichert hast, bis sie mit dem Server synchronisiert sind, – ein Vermerk, für welchen Account Push auf diesem Gerät aktiviert ist, – die Programmdateien der App (Service Worker und Cache), damit minea auch ohne Verbindung startet; sie enthalten keine personenbezogenen Daten. Wenn du dich abmeldest, löscht die App die zwischengespeicherten Buchdaten deines Accounts von diesem Gerät. Nur Einträge, die noch nicht synchronisiert sind, bleiben erhalten, damit sie nicht verloren gehen; die App weist dich vor dem Abmelden darauf hin. Sie werden übertragen, sobald du dich auf diesem Gerät wieder anmeldest. Wenn du deinen Account löschst, entfernt die App die Daten dieses Accounts von dem Gerät, auf dem du die Löschung ausführst. Außerdem kannst du alle gespeicherten Daten jederzeit über die Einstellungen deines Browsers löschen; noch nicht synchronisierte Einträge gehen dabei verloren. Bitte melde dich auf fremden oder gemeinsam genutzten Geräten nach der Nutzung immer ab. Rechtsgrundlage für die weitere Verarbeitung dieser Daten ist Art. 6 Abs. 1 lit. b DSGVO.

Empfänger und Dienstleister

Wir geben deine Daten nur weiter, wenn das für minea nötig ist oder wir rechtlich dazu verpflichtet sind: – Hosting: Ein Hosting-Anbieter betreibt unseren Server und speichert die Daten in unserem Auftrag (Auftragsverarbeitung nach Art. 28 DSGVO). – E-Mail-Versand: ein Dienstleister für Transaktions-E-Mails als Auftragsverarbeiter (siehe „E-Mails von minea“). – E-Mail-Postfach: Supportanfragen, Meldungen und Kontaktnachrichten kommen in unserem Postfach bei Proton AG (Genf, Schweiz) an, die es als Auftragsverarbeiter für uns betreibt. – Push-Dienste: nur wenn du Push aktivierst, der Push-Dienst des Herstellers deines Browsers oder Betriebssystems (siehe „Benachrichtigungen und Push-Benachrichtigungen“). – Andere Nutzerinnen und Nutzer: Personen, mit denen du ein Buch teilst, sehen dessen Inhalte wie oben beschrieben. – Behörden und Gerichte: nur, wenn wir rechtlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO), zum Beispiel aufgrund einer Anordnung nach Art. 9 oder Art. 10 DSA oder wenn wir nach Art. 18 DSA den Verdacht einer Straftat melden müssen, die eine Gefahr für das Leben oder die Sicherheit von Personen darstellt. – Beratende: wenn nötig, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen an zur Verschwiegenheit verpflichtete Beraterinnen und Berater wie Rechtsanwältinnen und Rechtsanwälte (Art. 6 Abs. 1 lit. f DSGVO). Auftragsverarbeiter verarbeiten deine Daten nur nach unserer Weisung. Die eingesetzten Dienstleister nennt die Übersicht der Verarbeitung auf dieser Seite. Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.

Übermittlung in Drittländer

Werden personenbezogene Daten in ein Land außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums übermittelt, geschieht das nur unter den Voraussetzungen der Art. 44 bis 49 DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO) oder von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Ob, an wen und auf welcher Grundlage das bei minea geschieht, steht in der Übersicht der Verarbeitung auf dieser Seite. Eine Kopie der jeweiligen Garantien kannst du über die oben angegebenen Kontaktdaten anfordern. Bei Push-Benachrichtigungen bestimmt dein Browser, welcher Push-Dienst genutzt wird und wo er seinen Sitz hat.

Speicherdauer, Sicherungskopien und Löschprotokoll

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck nötig ist. Die konkreten Fristen nennt die Übersicht der Verarbeitung auf dieser Seite. – Account- und Buchdaten speichern wir, solange dein Account besteht. Löschst du ein Buch, entfernen wir es mit allen Einträgen und Belegen aus dem laufenden System. Löschst du einzelne Einträge, bleibt ein interner Löschvermerk im Buch, bis du das Buch oder deinen Account löschst (siehe „Haushaltsbücher und Einträge“). – Server-Protokolle löschen wir nach einer kurzen, festen Frist automatisch. – Supportanfragen und Meldungen bewahren wir auf, solange es für ihre Bearbeitung und für Rückfragen nötig ist, höchstens bis zum Ablauf der in der Übersicht genannten Frist. Löschst du deinen Account, entfernen wir vorher schon die Zuordnung zu dir. – Kurzlebige Daten wie Links zum Bestätigen oder Zurücksetzen, Einladungen, Benachrichtigungen und Push-Adressen löschen wir automatisch, wenn sie abgelaufen sind oder eine feste Frist verstrichen ist. Sicherungskopien: Damit bei einer technischen Störung keine Daten verloren gehen, sichern wir den gesamten Datenbestand regelmäßig. Jede Sicherung wird nach einer festen Frist gelöscht, während neue Sicherungen nachrücken (Rotation). Gelöschte Daten können deshalb bis zum Ablauf dieser Frist in älteren Sicherungen enthalten sein. Wir nutzen Sicherungen ausschließlich, um den Betrieb nach einer Störung wiederherzustellen. Löschprotokoll: Damit ein gelöschter Account nicht zurückkehrt, wenn wir eine ältere Sicherung einspielen müssen, führen wir ein Löschprotokoll. Es enthält je gelöschtem Account nur einen pseudonymen Prüfwert (Hash) der internen Account-Kennung, den Zeitpunkt der Löschung und Prüfwerte der zugehörigen Speicherordner, aber keine E-Mail-Adresse, keinen Namen und keine Finanzdaten. Spielen wir eine Sicherung ein, entfernen wir anhand des Protokolls alle darin noch enthaltenen gelöschten Accounts sofort wieder. Die Einträge im Löschprotokoll sind miteinander verkettet und werden deshalb nicht einzeln gelöscht. Sobald keine Sicherung mit dem Account mehr existiert, lässt sich ein Eintrag keiner Person mehr zuordnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 17 DSGVO, weil wir Löschungen dauerhaft wirksam halten müssen, sowie Art. 6 Abs. 1 lit. f DSGVO.

Was passiert, wenn du deinen Account löschst

Du kannst deinen Account jederzeit in der App löschen. Die Löschung wird nach deiner Bestätigung sofort ausgeführt: – Deine Zugangsdaten (E-Mail-Adresse, Anzeigename, Passwort-Hash) werden gelöscht, ebenso offene Links zum Bestätigen oder Zurücksetzen. Deine Sitzung endet. – Deine eigenen Bücher werden mit allen Einträgen, Budgets, Zielen und Belegen gelöscht. Das gilt auch für Bücher, die du mit anderen geteilt hast, einschließlich der Einträge, die andere Personen darin erfasst haben; die Mitglieder verlieren den Zugriff. – Deine Mitgliedschaften in Büchern anderer Personen, deine Einladungen, Benachrichtigungen, Push-Adressen und Blockierungen werden gelöscht. – Bei Supportanfragen und Meldungen, die du gestellt hast oder die sich auf dich beziehen, entfernen wir die Zuordnung zu deinem Account; ihr Inhalt wird mit Ablauf der Frist aus der Übersicht gelöscht (siehe „Support, Meldungen und Blockieren“). – Einträge, die du in Büchern anderer Personen erfasst hast, gehören zu deren Haushaltsbuch und bleiben dort erhalten. Wir entfernen aber die Zuordnung zu dir: Statt deines Namens steht dort nur noch „Gelöschter Account“. Inhalte, die du selbst eingegeben oder hochgeladen hast, etwa Bezeichnungen, Notizen, Tags oder Belege, bleiben unverändert. Rechtsgrundlage für das Aufbewahren dieser Einträge ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse der übrigen Mitglieder liegt in einem vollständigen und nachvollziehbaren Haushaltsbuch. – In Sicherungskopien bleiben deine Daten bis zu deren Rotation enthalten. Das Löschprotokoll sorgt dafür, dass dein Account bei einer Wiederherstellung nicht zurückkehrt. Exportiere vorher, was du behalten möchtest. Auf dem Gerät, auf dem du die Löschung ausführst, entfernt die App die gespeicherten Daten deines Accounts; auf anderen Geräten kannst du zwischengespeicherte Daten über die Einstellungen des Browsers löschen.

Deine Rechte

Dir stehen hinsichtlich der dich betreffenden personenbezogenen Daten folgende Rechte zu: – Auskunft (Art. 15 DSGVO): Du kannst erfahren, welche Daten wir über dich verarbeiten, und eine Kopie erhalten. – Berichtigung (Art. 16 DSGVO): Anzeigenamen, E-Mail-Adresse und Passwort kannst du selbst im Profil ändern, Einträge direkt in deinen Büchern. – Löschung (Art. 17 DSGVO): Einträge, Bücher und deinen gesamten Account kannst du selbst in der App löschen. – Einschränkung der Verarbeitung (Art. 18 DSGVO). – Datenübertragbarkeit (Art. 20 DSGVO): Du kannst deine Bücher jederzeit selbst als CSV-Datei und als vollständige Sicherung im JSON-Format einschließlich Belegen exportieren. Weitere Daten stellen wir dir auf Anfrage in einem gängigen, maschinenlesbaren Format bereit. – Widerspruch (Art. 21 DSGVO): siehe den folgenden Abschnitt. – Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Wende dich dafür an die oben angegebenen Kontaktdaten. Damit wir keine Daten an Unbefugte herausgeben, können wir dich bitten, deine Identität nachzuweisen, zum Beispiel indem du uns von der E-Mail-Adresse deines Accounts aus schreibst oder die Anfrage über die Supportfunktion in der App stellst. Wir antworten in der Regel innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

Dein Widerspruchsrecht

Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Richte deinen Widerspruch an die oben angegebenen Kontaktdaten. Direktwerbung betreiben wir nicht.

Beschwerde bei einer Aufsichtsbehörde

Wenn du meinst, dass wir deine Daten nicht rechtmäßig verarbeiten, kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde nennt die Übersicht der Verarbeitung auf dieser Seite. Wir freuen uns aber, wenn du dich zuerst an uns wendest, damit wir dein Anliegen klären können.

Musst du uns Daten geben?

Du bist weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne E-Mail-Adresse und Passwort können wir aber keinen Account für dich einrichten, und ohne Account kannst du die App nicht nutzen. Beim Besuch der Website ist die Verarbeitung der Protokolldaten technisch erforderlich. Der Anzeigename ist freiwillig, und welche Einträge und Belege du speicherst, entscheidest du selbst.

Keine automatisierten Entscheidungen und kein Profiling

Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO), und wir erstellen keine Profile. Berichte und Auswertungen in minea sind Berechnungen für dich, keine Bewertung deiner Person. Die automatische, vorübergehende Sperre einer IP-Adresse nach wiederholten Fehlversuchen dient allein der Sicherheit und hat keine darüber hinausgehenden Folgen. Meldungen und Entscheidungen über Inhalte oder Accounts prüft immer ein Mensch.

Datensicherheit

Wir schützen deine Daten durch technische und organisatorische Maßnahmen nach Art. 32 DSGVO, unter anderem: – verschlüsselte Übertragung über HTTPS (TLS), – Passwörter und Einmal-Codes nur als Hash-Wert, – signierte Sitzungs-Cookies, die Skripte nicht lesen können, – Zugriffskontrolle für jedes Buch mit Lese- und Schreibrechten, – Begrenzung von Anfragen und automatische Sperren nach wiederholten Fehlversuchen, – eine strenge Content Security Policy ohne Inhalte von Drittanbietern, – restriktive Zugriffsrechte für Datendateien auf dem Server, – regelmäßige Sicherungen, deren Vollständigkeit wir mit Prüfsummen kontrollieren. Kein System ist vollkommen sicher. Du hilfst mit, indem du ein starkes Passwort nur für minea verwendest, dich auf fremden Geräten abmeldest und uns Auffälligkeiten meldest. Wenn du den Verdacht hast, dass jemand Zugriff auf deinen Account hat, ändere dein Passwort und melde in der App alle anderen Geräte ab.

Mindestalter

minea richtet sich an Personen ab 16 Jahren. Wer jünger ist, darf keinen Account anlegen. Erfahren wir, dass ein Account von einer jüngeren Person angelegt wurde, löschen wir ihn.

Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich minea, unsere Dienstleister oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Über wesentliche Änderungen informieren wir dich rechtzeitig in der App oder per E-Mail.

Angaben zur Datenverarbeitung

Hosting
Virtueller Server bei DeinServerHost, Standort Deutschland
E-Mail-Versand
Resend (Versand über die EU-Region Irland) für Bestätigungs-, Passwort- und Einladungs-E-Mails sowie für Supportanfragen und Kontaktnachrichten an unser Postfach; Postfach für Supportanfragen, Meldungen und Kontaktnachrichten: Proton AG, Genf (Schweiz)
Push-Benachrichtigungen
Nur wenn du sie aktivierst: Push-Dienst deines Browserherstellers, zum Beispiel Google, Mozilla, Apple oder Microsoft; Inhalte werden verschlüsselt übertragen
Übermittlung in Drittländer
Resend ist ein Unternehmen mit Sitz in den USA; die Übermittlung ist durch einen Auftragsverarbeitungsvertrag mit Standardvertragsklauseln abgesichert. Push-Dienste können Server außerhalb der EU nutzen. Unser Postfach liegt bei Proton AG in der Schweiz; für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).
Server-Protokolle
14 Tage
Kontodaten und Haushaltsbücher
bis zur Löschung deines Kontos
Sicherungskopien
30 Tage, danach überschrieben
Supportanfragen
bis zur Erledigung, danach höchstens 12 Monate
Benachrichtigungen in der App
90 Tage, höchstens die letzten 100 Benachrichtigungen
Push-Adressen
90 Tage seit der letzten Erneuerung durch deinen Browser, danach gelöscht
Einladungen zu Büchern
14 Tage gültig
Links zum Bestätigen und Zurücksetzen
Bestätigungslink für die E-Mail-Adresse 24 Stunden, Link zum Zurücksetzen des Passworts 30 Minuten
Nicht zugeordnete Belege
24 Stunden nach dem Hochladen, wenn sie keinem Eintrag zugeordnet sind
Löschprotokoll
pseudonymer Prüfwert gelöschter Konten; nach Ablauf der Frist für Sicherungskopien keiner Person mehr zuordenbar
Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO (Konto und Haushaltsbücher), lit. f (Sicherheit, Missbrauchsabwehr, Support), lit. c (gesetzliche Pflichten)
Zuständige Aufsichtsbehörde
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg; du kannst dich auch an jede andere Aufsichtsbehörde wenden
minea

Dein Monat im Blick.

Ein ruhiger Ort für deine Finanzen.

Entdecken

FunktionenHilfeStatus

Rechtliches

DatenschutzImpressumNutzungsbedingungenBarrierefreiheit