Datenschutzerklärung
Diese Datenschutzerklärung gilt für die mobile Anwendung SNIZ — Tagesgeld-Hopping („SNIZ", die „App"), die unter dem Paketnamen app.sniz (Android) bzw. dem entsprechenden Bundle-Identifier (iOS) angeboten wird, sowie für die Nutzung dieser Webseite (sniz.app). Abschnitt 12 behandelt die Datenverarbeitung speziell auf der Webseite; alle übrigen Abschnitte beziehen sich auf die App.
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO):
Suther Kommunikationsdesign
Inhaber: Samuel Suther
Am Aschenkrug 72
41169 Mönchengladbach
Deutschland
E-Mail: info@suther.de
Telefon: +49 2161 277 18 99
Umsatzsteuer-ID: DE230786495
Inhaltlich Verantwortlicher gemäß § 18 MStV: Samuel Suther (Anschrift wie oben).
2. Grundsatz: Lokale Datenverarbeitung
SNIZ ist als Privacy-First-Anwendung konzipiert. Alle von dir in der App eingegebenen Daten werden ausschließlich lokal auf deinem Gerät gespeichert und verschlüsselt. Es findet keine automatische Übertragung an Server des Anbieters oder an Dritte statt.
Eine Datenübertragung erfolgt ausschließlich, wenn du aktiv eine bestimmte Funktion nutzt (siehe Abschnitt 4 „Feedback-Funktion").
3. Auf dem Gerät verarbeitete Daten
Folgende Daten kannst du in SNIZ erfassen — alle sind freiwillig und werden ausschließlich lokal gespeichert:
- Tagesgeldkonto-Daten: Bankname, Bezeichnung, Betrag, Zinssatz, Laufzeit-/Garantie-Datum, Status, optional IBAN, BIC, Einlagensicherung, Notizen
- Referenzkonto: Bankname, optional IBAN
- Freistellungsauftrags-Daten: Bankname, erteilter Betrag, Steuerjahr, optional verbrauchter Betrag
- Zinszahlungs-Tracking: generierte Zahlungstermine, Status, tatsächliche Beträge
- App-Einstellungen: Sprache, Wohnsitz (DE/AT/CH), Schriftgröße, Erinnerungs-Vorlauf, Veranlagungsart
- Sicherheitsdaten: PIN-Hash, PUK-Hash, Status der Biometrie-Aktivierung
3.1 Verschlüsselung
Die lokale Datenbank ist vollständig mit SQLCipher unter Verwendung von AES-256 verschlüsselt. Der Datenbank-Schlüssel wird gerätegebunden im sicheren Schlüsselspeicher des Betriebssystems (Android Keystore / iOS Keychain) abgelegt.
3.2 Rechtsgrundlage
Die lokale Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrags der App (Art. 6 Abs. 1 lit. b DSGVO). Da die Daten dein Gerät nicht verlassen, hat der Anbieter zu keinem Zeitpunkt Zugriff auf diese Daten.
4. Feedback-Funktion (optional)
Die App enthält ein optionales Feedback-Formular im Einstellungs-Screen. Wenn du dieses aktiv nutzt, wird der von dir verfasste Text an einen Server des Anbieters übertragen.
4.1 Übermittelte Daten
- Inhalt deiner Nachricht (Freitext, max. 500 Zeichen)
- E-Mail-Adresse — nur wenn du sie freiwillig angibst
- App-Version
- Plattform (android / ios)
- Zeitpunkt der Übermittlung
Ohne E-Mail-Angabe ist die Übermittlung vollständig anonym.
4.2 IP-Adresse / Rate-Limiting
Die IP-Adresse wird ausschließlich zur Begrenzung der Anfragerate (max. 3 Anfragen/Stunde) kurzfristig im Server-Speicher verarbeitet und nicht dauerhaft gespeichert.
4.3 Speicherort und Speicherdauer
- Server-Standort: Deutschland
- Speicherdauer: max. 24 Monate
4.4 Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Absenden) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Produktverbesserung).
4.5 Onboarding-Feedback (optional, Opt-out)
Im Onboarding wird ein optionales Freitextfeld angeboten. Wenn du dort Text eingibst und die Checkbox „Feedback an SNIZ senden" aktiviert lässt, wird deine Eingabe anonym übertragen (nur Text + Spracheinstellung). Keinerlei Identifier werden übermittelt. Opt-out jederzeit durch Abwählen der Checkbox möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Da die Daten vollständig anonym sind, ist eine Einwilligung nicht erforderlich.
5. App-Lock, PIN und Biometrie (optional)
PIN und PUK werden ausschließlich als kryptografische Hashes gespeichert. Biometrische Daten verarbeitet ausschließlich das Betriebssystem — die App erhält nur eine Erfolgs-/Fehler-Bestätigung.
6. Push-Notifications (optional)
SNIZ nutzt ausschließlich lokale Benachrichtigungen. Es werden keine Push-Tokens registriert und keine Daten an Dritte (Apple APN, Google FCM) übermittelt, die über das technisch zwingend Notwendige hinausgehen.
7. Keine Tracker, keine Werbung, keine Analyse
SNIZ enthält keine Tracking-Bibliotheken, keine Werbung, keine Web-Analyse-Tools und keine Crash-Reporting-Drittanbieter, die personenbezogene Daten übertragen.
8. Berechtigungen der App
| Berechtigung | Zweck | Pflicht? |
|---|---|---|
| Benachrichtigungen | Lokale Erinnerungen an Zinsgarantie-Enden | Optional |
| Biometrie | Entsperrung des App-Locks | Optional |
| Internet-Zugriff | Ausschließlich für die Feedback-Funktion | Nur bei aktiver Nutzung |
Die App fordert keine Berechtigung für Standort, Kamera, Mikrofon, Kontakte oder Kalender an.
9. Datenexport und -löschung
- Export/Import: Über die Standard-Backup-Funktion des Betriebssystems.
- Löschung: Beim Deinstallieren werden alle lokalen Daten unwiderruflich entfernt.
- Feedback-Löschung: Anfrage per E-Mail an info@suther.de.
10. Deine Rechte als betroffene Person
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Beschwerderecht bei der LDI NRW (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen).
11. Änderungen dieser Datenschutzerklärung
Die jeweils aktuelle Version ist unter sniz.app/datenschutz abrufbar. Wesentliche Änderungen werden im Rahmen eines App-Updates kommuniziert.
12. Diese Webseite (sniz.app)
Die folgenden Abschnitte gelten ausschließlich für den Aufruf dieser Webseite unter sniz.app — nicht für die App selbst (siehe dazu die vorstehenden Abschnitte).
12.1 Hosting und Server-Logfiles
Diese Webseite wird bei einem Hosting-Anbieter in Deutschland betrieben. Bei jedem Aufruf verarbeitet der Webserver automatisch technisch notwendige Informationen, die dein Browser übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Referrer-URL sowie Browsertyp und Betriebssystem.
Diese Daten dienen ausschließlich der Sicherheit und Stabilität des Betriebs und werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb der Webseite).
12.2 Schriftarten
Die auf dieser Webseite verwendeten Schriftarten (Google Fonts: Manrope, Sora) werden lokal von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Servern von Google statt und keine Übertragung deiner IP-Adresse an Dritte.
12.3 Keine Cookies, kein Tracking
Diese Webseite setzt keine Cookies, keine Analyse- oder Marketing-Tools und keine Tracking-Pixel ein. Es werden keine Nutzerprofile erstellt.
12.4 Externe Links
Die Webseite verlinkt auf externe Angebote (z. B. Google Play, Apple App Store). Für die Datenverarbeitung auf diesen externen Seiten gelten deren eigene Datenschutzbestimmungen.
13. Kontakt
Suther Kommunikationsdesign
Samuel Suther, Am Aschenkrug 72, 41169 Mönchengladbach
E-Mail: info@suther.de