Beihilfe Klar

Datenschutzhinweise

Diese Hinweise beschreiben die privat genutzte App Beihilfe Klar und ihre optionale Google-Drive-Verbindung.

Lokale Arbeitskopie

Erfasste Rechnungen, Fotos, Profile und Einstellungen liegen als Arbeitskopie im Browser des verwendeten Geräts. Die Arbeitskopie ist nicht durch das Sicherungspasswort verschlüsselt. Der Schutz des Geräts und seines Browserprofils bleibt daher wichtig.

Foto und Texterkennung

Die Texterkennung verarbeitet Rechnungsbilder im Browser. Für diese Texterkennung werden die Bilder nicht an einen externen KI-Dienst gesendet. Die erkannten Angaben können vor dem Speichern korrigiert werden.

Google Drive und Verschlüsselung

Bei aktivierter Drive-Verbindung werden Rechnungen, Anhänge, Profile und Einstellungen im Browser zu einer verschlüsselten Sicherung zusammengefasst. Die App nutzt dafür AES-GCM und einen aus dem Sicherungspasswort abgeleiteten Schlüssel.

Die Drive-Berechtigung ist auf drive.appdata beschränkt. Die App kann ihren eigenen App-Datenbereich verwalten; sie erhält damit keinen allgemeinen Zugriff auf andere Dateien in Google Drive. Diese Dateien werden von Google im Konto des angemeldeten Nutzers gespeichert.

Das Sicherungspasswort und der daraus abgeleitete Sicherungsschlüssel werden nicht an den OAuth-Dienst oder an Google übertragen. Ohne das Passwort kann eine verschlüsselte Sicherung nicht wiederhergestellt werden.

Dauerhafte Google-Anmeldung

Der private OAuth-Dienst läuft bei Cloudflare. Er speichert Google-Zugriffstokens und Refresh-Tokens verschlüsselt in einem Durable Object. Der dazu verwendete Server-Schlüssel liegt als Cloudflare-Secret vor.

Das Gerät erhält eine sichere HttpOnly-Sitzung. Google-Tokens werden nicht an den Browser zurückgegeben. Die Sitzung läuft regulär nach 90 Tagen ab; ein Widerruf oder eine ungültige Google-Berechtigung kann früher eine erneute Anmeldung erforderlich machen.

Geräte und Abgleich

Zur Verwaltung der eigenen Geräte werden Gerätekennung, gewählter Gerätename und Zeitpunkte von Verbindungen und erfolgreichen Abgleichen gespeichert. Das Geräteverzeichnis wird zusätzlich im verschlüsselten Drive-Bereich geführt. Änderungen werden bei geöffneter, entsperrter App automatisch abgeglichen. Bei geschlossener App läuft kein Abgleich.

Passwort auf dem Gerät merken

Auf unterstützten Geräten kann ein Passkey eine verschlüsselte Hülle des Sicherungspassworts schützen. Im Browser wird dabei die verschlüsselte Hülle gespeichert. Der Passkey-Anbieter kann den Passkey nach seinen eigenen Einstellungen zwischen Geräten synchronisieren.

Hosting und Zugang

Cloudflare stellt die App und den privaten Zugang über Cloudflare Access bereit. Für Anmeldung, Auslieferung und Sicherheitsbetrieb verarbeiten Cloudflare und Google die dafür erforderlichen Verbindungs- und Kontodaten nach ihren jeweiligen Datenschutzinformationen. In der App und im Drive-Dienst ist keine Werbeanalyse eingebaut.

Die öffentlich erreichbare Informationsseite enthält ausschließlich allgemeine Informationen zur App und diese Hinweise. Rechnungen, Fotos und private Arbeitsdaten werden nicht auf dieser Informationsseite veröffentlicht.

Zweck und Weitergabe

Die App verwendet Google-Nutzerdaten ausschließlich für die vom Nutzer gewählte Sicherung, Wiederherstellung und Synchronisation. Google-Nutzerdaten werden nicht verkauft, für Werbung verwendet oder zum Training allgemeiner KI-Modelle weitergegeben. Der Umgang mit Google-Nutzerdaten folgt der Google API Services User Data Policy einschließlich ihrer Limited-Use-Anforderungen.

Verbindung trennen und Daten entfernen

Die Google-Verbindung kann in der App getrennt und die Berechtigung im Google-Konto widerrufen werden. Das Trennen allein löscht keine Rechnungen und keine bereits gespeicherten Sicherungsdateien. Lokale Browserdaten und die in Google Drive gespeicherten App-Daten müssen bei Bedarf separat entfernt werden.

Der Supportkontakt ist im Google-Zustimmungsbildschirm der App angegeben.