Datenschutzhinweise
Diese Hinweise beschreiben die privat genutzte App Beihilfe Klar und ihre optionale Google-Drive-Verbindung.
Lokale Arbeitskopie
Erfasste Rechnungen, Fotos, Profile und Einstellungen liegen als Arbeitskopie im Browser des verwendeten Geräts. Die Arbeitskopie ist nicht durch das Sicherungspasswort verschlüsselt. Der Schutz des Geräts und seines Browserprofils bleibt daher wichtig.
Foto und Texterkennung
Die Texterkennung verarbeitet Rechnungsbilder im Browser. Für diese Texterkennung werden die Bilder nicht an einen externen KI-Dienst gesendet. Die erkannten Angaben können vor dem Speichern korrigiert werden.
Google Drive und Verschlüsselung
Bei aktivierter Drive-Verbindung werden Rechnungen, Anhänge, Profile und Einstellungen im Browser zu einer verschlüsselten Sicherung zusammengefasst. Die App nutzt dafür AES-GCM und einen aus dem Sicherungspasswort abgeleiteten Schlüssel.
Die Drive-Berechtigung ist auf drive.appdata beschränkt. Die App kann ihren eigenen App-Datenbereich verwalten; sie erhält damit keinen allgemeinen Zugriff auf andere Dateien in Google Drive. Diese Dateien werden von Google im Konto des angemeldeten Nutzers gespeichert.
Das Sicherungspasswort und der daraus abgeleitete Sicherungsschlüssel werden nicht an den OAuth-Dienst oder an Google übertragen. Ohne das Passwort kann eine verschlüsselte Sicherung nicht wiederhergestellt werden.
Dauerhafte Google-Anmeldung
Der private OAuth-Dienst läuft bei Cloudflare. Er speichert Google-Zugriffstokens und Refresh-Tokens verschlüsselt in einem Durable Object. Der dazu verwendete Server-Schlüssel liegt als Cloudflare-Secret vor.
Das Gerät erhält eine sichere HttpOnly-Sitzung. Google-Tokens werden nicht an den Browser zurückgegeben. Die Sitzung läuft regulär nach 90 Tagen ab; ein Widerruf oder eine ungültige Google-Berechtigung kann früher eine erneute Anmeldung erforderlich machen.
Geräte und Abgleich
Zur Verwaltung der eigenen Geräte werden Gerätekennung, gewählter Gerätename und Zeitpunkte von Verbindungen und erfolgreichen Abgleichen gespeichert. Das Geräteverzeichnis wird zusätzlich im verschlüsselten Drive-Bereich geführt. Änderungen werden bei geöffneter, entsperrter App automatisch abgeglichen. Bei geschlossener App läuft kein Abgleich.
Passwort auf dem Gerät merken
Auf unterstützten Geräten kann ein Passkey eine verschlüsselte Hülle des Sicherungspassworts schützen. Im Browser wird dabei die verschlüsselte Hülle gespeichert. Der Passkey-Anbieter kann den Passkey nach seinen eigenen Einstellungen zwischen Geräten synchronisieren.
Hosting und Zugang
Cloudflare stellt die App und den privaten Zugang über Cloudflare Access bereit. Für Anmeldung, Auslieferung und Sicherheitsbetrieb verarbeiten Cloudflare und Google die dafür erforderlichen Verbindungs- und Kontodaten nach ihren jeweiligen Datenschutzinformationen. In der App und im Drive-Dienst ist keine Werbeanalyse eingebaut.
Die öffentlich erreichbare Informationsseite enthält ausschließlich allgemeine Informationen zur App und diese Hinweise. Rechnungen, Fotos und private Arbeitsdaten werden nicht auf dieser Informationsseite veröffentlicht.
Zweck und Weitergabe
Die App verwendet Google-Nutzerdaten ausschließlich für die vom Nutzer gewählte Sicherung, Wiederherstellung und Synchronisation. Google-Nutzerdaten werden nicht verkauft, für Werbung verwendet oder zum Training allgemeiner KI-Modelle weitergegeben. Der Umgang mit Google-Nutzerdaten folgt der Google API Services User Data Policy einschließlich ihrer Limited-Use-Anforderungen.
Verbindung trennen und Daten entfernen
Die Google-Verbindung kann in der App getrennt und die Berechtigung im Google-Konto widerrufen werden. Das Trennen allein löscht keine Rechnungen und keine bereits gespeicherten Sicherungsdateien. Lokale Browserdaten und die in Google Drive gespeicherten App-Daten müssen bei Bedarf separat entfernt werden.
Der Supportkontakt ist im Google-Zustimmungsbildschirm der App angegeben.