Dokument
Datenschutzerklärung
Stand: 2026-03-14
Version: 1.0.0
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
Serhat Coban
LoRen IT
Mühlenstraße 8a
14167 Berlin
Deutschland
E-Mail: snapsort@loren-it.com
Support: support@loren-it.com
Serhat Coban handelt als Einzelunternehmer unter dem Namen LoRen IT.
2. Welche Daten wir verarbeiten
Je nach Nutzung von snapsort verarbeiten wir insbesondere:
- Account- und Anmeldedaten wie E-Mail-Adresse, Passwort-Hash sowie optionale Profilangaben,
- Beleg- und Rechnungsdaten wie Uploads, OCR-Ergebnisse, manuelle Korrekturen, Kategorien und Notizen,
- Gruppen- und Budgetdaten, wenn Sie gemeinsame Ausgaben oder Budgets verwenden,
- Abo- und Rechnungsdaten bei kostenpflichtigen Leistungen,
- technische Protokoll- und Sicherheitsdaten wie IP-Adresse, Zeitpunkte, Geräte- und Browserinformationen,
- Support- und Kommunikationsdaten, wenn Sie uns kontaktieren.
3. Zwecke und Rechtsgrundlagen
| Zweck | Beispiele | Rechtsgrundlage |
|-------|-----------|-----------------|
| Bereitstellung von Account und App-Funktionen | Login, Belegverwaltung, Budgets, Gruppen, Exporte | Art. 6 Abs. 1 lit. b DSGVO |
| Zahlungs- und Abowicklung | Premium-Abschluss, Rechnungen, Zahlungsstatus | Art. 6 Abs. 1 lit. b DSGVO |
| Support und servicebezogene Kommunikation | Antworten auf Anfragen, Pflichtinformationen zum Account | Art. 6 Abs. 1 lit. b DSGVO / Art. 6 Abs. 1 lit. f DSGVO |
| IT-Sicherheit, Missbrauchsabwehr und Fehleranalyse | Logs, Zugriffsschutz, Rate Limits, CSRF-/Session-Schutz | Art. 6 Abs. 1 lit. f DSGVO |
| Gesetzliche Aufbewahrung und Nachweispflichten | Rechnungs- und Zahlungsunterlagen | Art. 6 Abs. 1 lit. c DSGVO |
4. Verarbeitung im Produkt
Die öffentliche Website ist auf Informationsseiten, Legal-/Support-Inhalte, Account-Registrierung sowie Kauf oder Verwaltung von Web-Abonnements beschränkt. Belegerfassung, OCR-Prüfung, Budgets, Gruppen und Exporte erfolgen über die mobilen Apps.
4.1 Registrierung und Anmeldung
Für die Registrierung verarbeiten wir Ihre E-Mail-Adresse und einen Passwort-Hash. Wenn Sie sich mit Google oder Apple anmelden, erhalten wir die für den Login und das Profil erforderlichen Daten vom jeweils gewählten Anbieter.
4.2 Belegverarbeitung und OCR
Wenn Sie Belege oder Rechnungen hochladen, verarbeiten wir die Datei, speichern die zugehörigen Inhalte in unseren Anwendungssystemen und erzeugen daraus strukturierte Datensätze. Für die OCR-gestützte Texterkennung und Strukturierung nutzt snapsort OpenAI. Dabei werden die hochgeladenen Dateien bzw. daraus erzeugte Bilddaten und Verarbeitungsanweisungen an OpenAI übermittelt.
OCR-Ergebnisse sind nicht garantiert korrekt. Bitte prüfen Sie extrahierte Inhalte vor weiterer Nutzung.
4.3 Gruppen, Budgets und Exporte
Wenn Sie Gruppenfunktionen nutzen, werden die für die gemeinsame Ausgabenverwaltung erforderlichen Informationen mit den von Ihnen eingeladenen oder berechtigten Gruppenmitgliedern geteilt. Exportdateien werden auf Ihre Anforderung erstellt und zum Download bereitgestellt. Bereitgestellte Exportarchive bleiben bis zu 24 Stunden abrufbar.
4.4 Zahlungen und Abos
Für kostenpflichtige Web-Abonnements nutzen wir Stripe für Checkout, Abrechnung und das Kundenportal. Zahlungsdaten werden bei Web-Abonnements direkt durch Stripe verarbeitet. Wir erhalten aus diesen Vorgängen nur die Informationen, die wir für Aboverwaltung, Rechnungen und Statusnachweise benötigen. Ein webbasiert abgeschlossenes Abonnement schaltet Premium-Zugang in den unterstützten mobilen Apps frei; die öffentliche Website selbst bietet keine Belegverwaltung oder Budgetfunktionen.
Für iOS-In-App-Käufe verarbeitet Apple den Kauf über den App Store bzw. StoreKit. Für Android-In-App-Käufe verarbeitet Google den Kauf über Google Play bzw. Play Billing. Für mobile Store-Abonnements verwenden wir RevenueCat, um den Abo-Status mit unserem Backend zu synchronisieren und Berechtigungen freizuschalten.
4.5 E-Mails
Für transaktionale E-Mails wie Verifikations-, Export- oder Abonachrichten nutzen wir Resend.
5. Empfänger und Dienstleister
Je nach Nutzung können folgende Kategorien von Empfängern beteiligt sein:
- Hosting- und Speicherdienstleister für den Betrieb von snapsort,
- Stripe für kostenpflichtige Web-Abonnements,
- Apple App Store / StoreKit für iOS-In-App-Käufe,
- Google Play / Play Billing für Android-In-App-Käufe,
- RevenueCat für die Synchronisierung von mobilen Store-Abonnements,
- Google oder Apple, wenn Sie diese Login-Optionen wählen,
- OpenAI für OCR-gestützte Belegverarbeitung,
- Resend für transaktionale E-Mails.
6. Speicherdauer
Wir speichern personenbezogene Daten so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Maßgebliche Kriterien sind insbesondere:
| Datenkategorie | Regelfrist / Kriterium |
|----------------|------------------------|
| Account-, Profil-, Beleg- und Gruppendaten | solange Ihr Account aktiv ist |
| Exportarchive | bis zu 24 Stunden nach Bereitstellung |
| temporäre Upload-Dateien | in der Regel bis zu 2 Stunden |
| temporäre OCR-Dateien | in der Regel bis zu 6 Stunden |
| zur Löschung vorgemerkte Accounts | 30 Tage bis zur endgültigen Löschung, sofern keine Wiederherstellung erfolgt |
| Rechnungs- und Zahlungsunterlagen | nach Maßgabe gesetzlicher Aufbewahrungspflichten |
7. Cookies und ähnliche Speicherungen
Im Web verwenden wir für Kernfunktionen insbesondere folgende Cookies:
| Name | Zweck | Dauer |
|------|-------|-------|
| `better-auth.session_token` | Anmeldung und Session-Verwaltung | abhängig von Session-Laufzeit |
| `csrf_token` | Schutz vor CSRF-Angriffen | Sitzung |
Weitere Darstellungs- oder Komforteinstellungen können je nach Oberfläche auch im lokalen Browser- oder App-Speicher abgelegt werden. Für die öffentlichen Legal- und Pricing-Seiten ist kein Marketing-Cookie erforderlich.
8. Ihre Rechte
Sie haben nach Maßgabe der anwendbaren Datenschutzgesetze insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.
Sie können die Löschung Ihres Accounts im eingeloggten Bereich anstoßen. Dabei wird der Account zur Löschung vorgemerkt, alle aktiven Sitzungen werden beendet und die endgültige Löschung nach 30 Tagen eingeplant. Innerhalb dieser Frist kann der Account wiederhergestellt werden. Wenn Sie keinen Zugriff mehr auf den Account haben, können Sie uns unter snapsort@loren-it.com kontaktieren.
Sie haben außerdem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
9. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten angemessen zu schützen. Dazu gehören insbesondere Zugriffsbeschränkungen, Sitzungs- und CSRF-Schutz, Transportverschlüsselung sowie Protokollierung sicherheitsrelevanter Vorgänge. Absolute Sicherheit kann dennoch nicht garantiert werden.
10. Kontakt
Bei Fragen zum Datenschutz erreichen Sie uns unter:
E-Mail: snapsort@loren-it.com
Support: support@loren-it.com
11. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren, wenn sich Funktionen, Datenflüsse oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist in der App und auf der Website verfügbar.