1. Verantwortlicher
Verantwortlicher ist Taha Furkan Aydoğmuş, ansässig in Türkiye und Betreiber von Sharefold. Datenschutzanfragen: support@sharefold.app.
2. Kurzfassung
Die eigene Sharefold-Datenbank speichert keine E-Mail-Adresse, sondern eine pseudonyme Konto-ID. Gespeichert wird, was ihr für die Nutzung eingebt: Spaces, Namen, Ausgaben, Beträge, Salden, Listen und Pläne. Wir verkaufen keine Daten, geben sie nicht an Datenhändler und trainieren damit keine Modelle. Export und Kontolöschung sind in der App möglich.
3. Welche Daten wir verarbeiten
Firebase Authentication verarbeitet Anmeldedaten. Sharefold verarbeitet pseudonyme IDs, Gastgerätekennungen, Anzeigenamen, gemeinsame Inhalte, Finanzaufzeichnungen, Benachrichtigungstoken, freiwillige Problemberichte sowie kurzzeitig technische Verbindungsdaten. Problemberichte enthalten euren Text, App-/Betriebssystemversion und Gerätemodell und werden in unserer Datenbank sowie über Telegram verarbeitet.
4. Was wir nicht tun
Keine Werbung, kein Analytics-, Attribution- oder Crash-SDK, kein Tracking über andere Apps, kein Profiling und keine automatisierten Entscheidungen. Keine Bank-, Karten-, Standort-, Kontakt-, Foto-, Mikrofon- oder Kameradaten. Aktivierte Push-Mitteilungen laufen über Firebase Cloud Messaging; FCM erhält Token und Ereignisreferenz, den lesbaren Text erzeugt das Gerät.
5. Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten zur Vertragserfüllung (DSGVO 6(1)(b), KVKK 5/2-c), zur Sicherheit und Fehlerbehebung aufgrund berechtigter Interessen (DSGVO 6(1)(f), KVKK 5/2-f), zur Erfüllung rechtlicher Pflichten sowie — wo erforderlich — mit widerruflicher Einwilligung.
6. Empfänger und Auftragsverarbeiter
Google verarbeitet Anmeldung, Cloud-Infrastruktur und Push-Zustellung; Cloudflare hostet Website und Einladungslinks; Resend versendet Konto-E-Mails; Telegram übermittelt freiwillige Problemberichte. Behörden oder Rechtsberater erhalten Daten nur bei gesetzlicher Pflicht oder zur Rechtsdurchsetzung.
7. Übermittlungen ins Ausland
Google, Cloudflare, Resend und Telegram arbeiten international. API und Datenbank liegen in Google Cloud europe-west3 (Frankfurt); andere Verarbeitungen können außerhalb des EWR und Türkiye stattfinden. Regelmäßige Übermittlungen benötigen nach KVKK Art. 9 eine anerkannte Garantie. Die dafür erforderliche Dokumentation ist noch nicht vollständig; wir behaupten nicht das Gegenteil.
8. Speicherdauer
Konten und Inhalte bleiben bis zur Löschung. Gemeinsame Finanzaufzeichnungen bleiben nach Austritt oder Kontolöschung ohne direkte Kennzeichen erhalten, damit Salden anderer Mitglieder nicht verändert werden. Problemberichte: 24 Monate. Push-Token: bis zur Deaktivierung oder Ungültigkeit. Produktionsprotokolle und verwaltete Backups werden nur für Betrieb, Sicherheit und Wiederherstellung aufbewahrt; die aktuelle Frist kann angefragt werden.
9. Eure Rechte
Ihr könnt Auskunft, Kopie, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, Empfängerinformationen und Widerruf einer Einwilligung verlangen. Wir antworten grundsätzlich binnen 30 Tagen. Beschwerden sind bei der türkischen Datenschutzbehörde oder im EWR bei eurer zuständigen Aufsichtsbehörde möglich.
10. Sicherheit
TLS schützt Übertragungen; Geräteschlüssel liegen in Android Keystore bzw. iOS Keychain; App-Sperre, rollenbasierter Datenbankzugriff und nachvollziehbare Korrekturbuchungen begrenzen Risiken. Passwörter werden von Firebase verwaltet und sind für uns nicht sichtbar. Absolute Sicherheit kann niemand garantieren.
11. Kinder
Sharefold richtet sich nicht an Kinder unter 13 und sammelt ihre Daten nicht wissentlich. Meldet entsprechende Daten bitte an support@sharefold.app.
13. Änderungen
Neue Fassungen erscheinen mit Wirksamkeitsdatum auf dieser Seite. Wesentliche Änderungen werden vor Inkrafttreten in der App angezeigt.