Datenschutzerklärung
Version 3 — 2026-09-29. Diese Version beschreibt genau das, was die App heute tut.
Diese Erklärung beschreibt, welche personenbezogenen Daten die App erhebt, warum, wo sie aufbewahrt werden, wie lange, und welche Möglichkeiten Sie dabei haben. Sie ist absichtlich in einfacher Sprache geschrieben. „Verarbeitung“ ist alles, was wir mit Daten tun: speichern, lesen, senden.
Wer für Ihre Daten verantwortlich ist
Verantwortlicher für Ihre personenbezogenen Daten ist HomeItemFinder, der Name, unter dem diese App betrieben wird.
Für alles, was Ihre Daten betrifft, schreiben Sie an privacy@HomeItemFinder.com. Das ist die Adresse, um die in dieser Erklärung beschriebenen Rechte auszuüben.
Was wir erheben und warum
Ihr Konto. Um Ihr Konto zu erstellen und zu schützen, speichern wir Ihre E-Mail-Adresse und Ihr Passwort. Das Passwort wird nur als Hash gespeichert (eine verwürfelte Form, die sich nicht rückgängig machen lässt): Wir sehen es nie. Wir speichern außerdem einen Anzeigenamen (er kann leer sein), die von Ihnen gewählte Sprache und die Zeitpunkte, zu denen das Konto erstellt und geändert wurde. Sie können eine Telefonnummer angeben, und sie ist freiwillig: Sie wird nur für Sie gespeichert, niemandem sonst gezeigt — weder den Personen, mit denen Sie Projekte teilen, noch wer die App betreibt —, und Sie können sie jederzeit in den Einstellungen ändern oder löschen. Wenn Sie die Bestätigung in zwei Schritten einschalten, speichern wir das Geheimnis Ihrer Authenticator-App und Ihre Wiederherstellungscodes (als Hashes gespeichert). Wir halten auch Datum und Version der Nutzungsbedingungen fest, die Sie akzeptiert haben. Wir nutzen das, um Sie anzumelden, um Ihren Namen den Personen zu zeigen, die ein Projekt mit Ihnen teilen, und um Ihnen die E-Mails zu senden, die das Konto braucht: Bestätigung, Passwort-Wiederherstellung, Sicherheitshinweise (einer davon, wenn sich ein neues Gerät anmeldet) und Hinweise zu Ihren Projekten (jemand ohne Zugriff hat einen Ihrer Kartons gescannt; eine Einladung wurde angenommen).
Projekte und ihre Inhalte. Ein Projekt enthält, was Sie und die anderen Mitglieder hineinschreiben: Name und Beschreibung des Projekts, die Ausgangs- und Zieladressen eines Umzugs, Kartons und ihre Notizen, Artikel (Beschreibung, Kategorie, Attribute, Notizen, geschätzter Wert, Barcode), Orte, die Namen der Personen, die Sie Artikeln zuordnen, und Bestandsbewegungen. Das sind Ihre Inhalte. Wir verarbeiten sie nur, um Ihnen und den Mitgliedern des Projekts die App bereitzustellen.
Fotos. Fotos von Artikeln werden vor dem Hochladen auf Ihrem Gerät komprimiert (WebP oder JPEG, begrenzte Größe), und alle Metadaten der Datei — einschließlich des Ortes, an dem das Foto aufgenommen wurde — werden entfernt, bevor es Ihr Gerät verlässt. Sie werden in einem privaten Speicherbereich abgelegt, den nur die Mitglieder des Projekts lesen können. Kleine Miniaturen bleiben auf Ihrem Gerät, damit die App offline funktioniert.
Verlauf und Scans. Der Verlauf des Projekts hält Folgendes fest.
- Jede relevante Aktion an einem Karton oder Artikel (erstellt, verschoben, geprüft, gescannt und so weiter), mit der Kennung und dem Anzeigenamen der Person, die sie ausgeführt hat. Bleibt, solange das Ereignis besteht.
- Der Anzeigename, wie er in diesem Moment war: Eine spätere Namensänderung schreibt den Verlauf nicht um, und der festgehaltene Name bleibt, auch wenn Ihr Konto später entfernt wird. Bleibt, solange das Ereignis besteht.
- Eine GPS-Position zusammen mit einem Scan oder einer Aktion, wenn Sie in Ihrem Browser den Zugriff auf den Standort erlauben — nie eine fortlaufende Verfolgung, eine Position zu einem Zeitpunkt. Bleibt, solange das Ereignis besteht.
- Der Scan des QR-Codes oder des NFC-Aufklebers eines Kartons durch jemanden, der nicht Bearbeiter des Projekts ist, mit der Position, falls der Browser sie geteilt hat. Bleibt im Verlauf des Kartons, solange das Ereignis besteht.
Künstliche Intelligenz. Die Vorschlagsfunktion ist auf jedem Gerät standardmäßig ausgeschaltet. Wenn Sie einen Vorschlag anfordern oder die automatischen Vorschläge einschalten, senden wir Folgendes zur Verarbeitung an die Gemini-API von Google: eine begrenzte Zahl der Fotos des Artikels, den Text, den Sie bereits über den Artikel geschrieben haben (Beschreibung, Kategorie, Notizen und Attribute — nie den geschätzten Wert oder das Kaufdatum), die Sprache, die Sie nutzen, und unsere eigene Liste der Kategorien. Wir senden weder Ihren Namen noch Ihre E-Mail-Adresse, den Namen des Projekts oder irgendeine Adresse. Der gesendete Text und der zurückgegebene Vorschlag werden 30 Tage nach Abschluss der Anfrage aufbewahrt und dann gelöscht; es bleiben nur Zählungen (Tokens, Modell, Ergebnis). Was Google mit den an seine API gesendeten Daten tut, richtet sich nach den eigenen Nutzungsbedingungen und der Datenschutzerklärung von Google, die Sie lesen sollten.
Einladungen. Um jemanden in ein Projekt einzuladen, geben Sie die E-Mail-Adresse dieser Person ein. Wir speichern diese Adresse, die gewählte Rolle, wer eingeladen hat, und die Zeitpunkte, zu denen die Einladung erstellt, angenommen oder widerrufen wurde. Der Link der Einladung funktioniert nach sieben Tagen nicht mehr. Der Eintrag der Einladung bleibt, nachdem sie angenommen oder widerrufen wurde oder abgelaufen ist; er wird noch nicht automatisch gelöscht, und Sie können uns bitten, ihn zu löschen. Die Einladungs-E-Mail nennt der eingeladenen Person Ihren Anzeigenamen (oder Ihre E-Mail-Adresse, wenn Sie keinen Namen festgelegt haben), den Namen des Projekts und die angebotene Rolle. Wenn die Einladung angenommen wird, erhalten Sie einen Hinweis mit dem Anzeigenamen der Person, die beigetreten ist (oder der eingeladenen E-Mail-Adresse, wenn sie keinen Namen festgelegt hat). Die eingeladene Person kann die Einladung ignorieren.
Geschäftliche Kontakte. Wenn Sie sich wegen der App an uns wenden, können wir in unserem Administrationsbereich einen geschäftlichen Kontakteintrag führen: Name, E-Mail-Adresse, Telefonnummer, Sprache, woher der Kontakt stammt, die Rechtsgrundlage und das Datum der Einwilligung, wenn es eine gibt, das Datum der letzten Interaktion, Notizen zu unseren Gesprächen, Geschäftsmöglichkeiten und die Organisation, zu der Sie gehören. Ein Kontakt, der mit einem Konto verknüpft ist, bleibt, solange das Konto besteht. Jeder andere Kontakt wird 12 Monate nach der letzten Interaktion automatisch gelöscht (oder nach seiner Erstellung, wenn es keine gab).
Sicherheit und technische Aufzeichnungen. Um Missbrauch zu begrenzen und die App am Laufen zu halten, führen wir die folgenden technischen Aufzeichnungen.
- Zähler gegen Missbrauch bei QR- und NFC-Scans, bei Einladungen und bei der Wiederherstellung der Bestätigung in zwei Schritten, pro Netzwerkadresse und bei der Wiederherstellung auch pro Konto. Die Adresse selbst wird nie gespeichert: nur ein Hash mit Schlüssel, kombiniert mit dem Kalendertag, der sich nicht in die Adresse zurückrechnen lässt. Die Zähler laufen nach 24 Stunden ab und werden bei der nächsten Anfrage entfernt.
- Ein Prüfprotokoll der Verwaltungsaktionen und der Ereignisse der Bestätigung in zwei Schritten, mit der E-Mail-Adresse der handelnden Person, ihrer Netzwerkadresse und ihrer Browser-Kennung. Nach 24 Monaten werden diese drei Felder geleert; die Aktion, ihr Ziel, ihre technischen Details und das Datum bleiben.
- Eine technische Diagnose, wenn ein Foto nicht verarbeitet werden kann (Browser-Kennung, App-Version, Größen — nie das Bild). Wird 90 Tage aufbewahrt.
- Eine Warteschlange der zu sendenden E-Mails, mit Ihrer Adresse, der Art der E-Mail, Ihrer Sprache und, bei Links, dem Einmal-Token. Das Token wird in dem Moment entfernt, in dem die E-Mail gesendet wird; der Eintrag wird nach 90 Tagen gelöscht.
- Cloudflare Turnstile schützt die Anmeldung, die Passwort-Wiederherstellung und das Erstellen eines Kontos aus einer Einladung; was Turnstile erhebt, ist in der Datenschutzerklärung von Cloudflare beschrieben.
Verwaltung. Der Administrationsbereich zeigt die Inhalte Ihrer Projekte nie an: Er zeigt nur Kennungen, Zählungen, Größen und Zeitangaben, und jeder Zugriff darüber wird im Prüfprotokoll festgehalten. Ein direkter Zugriff auf die Datenbank und auf die Sicherungskopien besteht nur für Wartung und Wiederherstellung und ist auf die Personen beschränkt, die die App betreiben.
Wo Ihre Daten liegen und wer sie für uns verarbeitet
Die Datenbank und der Dateispeicher werden in der Europäischen Union gehostet (Frankfurt, Deutschland). Wir nutzen die folgenden Anbieter, die Daten in unserem Auftrag verarbeiten:
- Supabase — Datenbank, Authentifizierung, Dateispeicher und Serverfunktionen.
- Vercel — Hosting der App.
- Cloudflare — Turnstile (Schutz vor automatisiertem Missbrauch) und R2 (eine verschlüsselte zweite Kopie der Fotos).
- Resend — Versand der E-Mails der App.
- GitHub — verschlüsselte wöchentliche Sicherungskopien, in den Vereinigten Staaten.
- Google — die Gemini-API, nur wenn Sie die KI-Vorschläge nutzen.
GitHub, die Gemini-API von Google, Cloudflare R2 und Resend können Daten außerhalb der Europäischen Union verarbeiten, unter den Garantien, die jeder Anbieter veröffentlicht.
Sicherungskopien: Einmal pro Woche erstellen wir eine Kopie der Datenbank (einschließlich Kontodaten wie E-Mail-Adressen und Passwort-Hashes, aber ohne die Geheimnisse der Bestätigung in zwei Schritten und ohne Sitzungen) und aller Fotos. Die Daten werden von den Anbietern über TLS an die Maschine übertragen, die die Kopie erstellt, und jede Kopie wird dort verschlüsselt (AES-256), bevor sie gespeichert wird. Die verschlüsselten Kopien werden 35 Tage lang als private Dateien auf GitHub gespeichert; die verschlüsselte Kopie der Fotos wird zusätzlich in Cloudflare R2 gespeichert, wo sie bleibt, bis wir sie löschen (eine 180-Tage-Regel ist geplant).
Wie lange wir Ihre Daten aufbewahren
- Ihr Konto: solange es besteht.
- Projekte, Kartons, Artikel, Orte, Personen und Verlauf: solange das Projekt besteht. Wenn Sie etwas in der App löschen, wird es als gelöscht markiert und für alle ausgeblendet; die Fotodateien werden aus dem Speicher entfernt. Die markierten Datensätze werden noch nicht automatisch aus der Datenbank entfernt. Sie können uns bitten, sie endgültig zu löschen.
- Fotos: werden aus dem Speicher entfernt, wenn der Artikel, der Karton oder das Projekt gelöscht wird oder wenn eine Bereinigung verwaister Dateien läuft.
- Der Name der handelnden Person im Verlauf eines Projekts: solange das Ereignis besteht, auch nachdem das Konto weg ist.
- GPS-Position in einem Scan oder einer Aktion: solange das Ereignis besteht.
- KI-Anfragen: gesendeter Text und erhaltener Vorschlag werden 30 Tage nach Abschluss der Anfrage gelöscht.
- Einladungen: Der Eintrag bleibt, nachdem die Einladung angenommen oder widerrufen wurde oder abgelaufen ist (der Link funktioniert nach sieben Tagen nicht mehr); er wird noch nicht automatisch gelöscht.
- Geschäftliche Kontakte: 12 Monate nach der letzten Interaktion; solange das Konto besteht, wenn der Kontakt mit einem verknüpft ist.
- Zähler gegen Missbrauch (Hash der Adresse; bei der Wiederherstellung auch das Konto): laufen nach 24 Stunden ab und werden bei der nächsten Anfrage entfernt.
- Prüfprotokoll: E-Mail-Adresse, Netzwerkadresse und Browser-Kennung der handelnden Person werden nach 24 Monaten geleert; die Aktion, ihr Ziel, ihre technischen Details und das Datum bleiben.
- Diagnosen der Fotoverarbeitung: 90 Tage.
- E-Mail-Warteschlange: das Link-Token wird beim Senden entfernt; der Eintrag wird nach 90 Tagen gelöscht.
- Sicherungskopien: 35 Tage auf GitHub.
- Zweite Kopie der Fotos in Cloudflare R2: bleibt, bis wir sie löschen (eine 180-Tage-Regel ist geplant).
Ihre Rechte
Sie haben das Recht, auf Ihre Daten zuzugreifen, sie berichtigen oder löschen zu lassen, ihre Verarbeitung einzuschränken oder ihr zu widersprechen und eine Kopie davon in einem übertragbaren Format zu erhalten. Um eines dieser Rechte auszuüben, schreiben Sie an privacy@HomeItemFinder.com. Wir antworten innerhalb eines Monats; ist die Anfrage komplex, sagen wir Ihnen in diesem Monat, dass wir mehr Zeit brauchen (bis zu zwei weitere Monate).
Was Sie in der App bereits tun können: die Sprache ändern; die Artikel eines Projekts als CSV oder Excel exportieren, wenn Ihr Tarif das enthält — wenn nicht, bitten Sie uns per E-Mail um die Kopie; Kartons, Artikel, Fotos und Projekte löschen; und Ihre Bestätigung in zwei Schritten verwalten.
Was Sie selbst in den Einstellungen tun können: den Anzeigenamen, die Telefonnummer und die E-Mail-Adresse ändern — die letzte fragt, wer Sie sind, und ändert sich erst nach Bestätigung an beiden Adressen, der neuen und der aktuellen. Was Sie heute per E-Mail bei uns beantragen müssen: eine vollständige Kopie Ihrer Daten erhalten; Daten endgültig löschen lassen; und Ihr Konto schließen. Das Schließen eines Kontos ist in der App noch nicht möglich. Wenn Sie es beantragen, schließen wir es, sodass es sich nicht mehr anmelden kann. Wir löschen Ihre E-Mail-Adresse, Ihren Anzeigenamen, das Geheimnis Ihrer Bestätigung in zwei Schritten und Ihre Wiederherstellungscodes. Was bleibt: Ihr Name im Verlauf der Projekte, in denen Sie gehandelt haben, Ihre E-Mail-Adresse im Prüfprotokoll für bis zu 24 Monate und die Inhalte geteilter Projekte.
Wenn Sie der Ansicht sind, dass wir Ihre Daten unrechtmäßig verarbeiten, können Sie sich bei der Datenschutzbehörde des Landes beschweren, in dem Sie leben, oder bei der portugiesischen Aufsichtsbehörde (CNPD).
Was auf Ihrem Gerät bleibt
Die App funktioniert offline. Dafür bewahrt sie im Speicher Ihres Browsers (IndexedDB) eine Kopie der Projekte auf, auf die Sie Zugriff haben: Projekte, Kartons, Artikel, Verlauf, Miniaturen der Fotos, Fotos, die auf das Hochladen warten, und ausstehende Änderungen. Wenn ein Foto nicht verarbeitet werden konnte, bleibt die Originaldatei auf Ihrem Gerät, bis das Problem gelöst ist; sie wird nie hochgeladen. Ihre Sitzung wird im lokalen Speicher des Browsers aufbewahrt, damit Sie angemeldet bleiben. Ihre KI-Einstellungen werden pro Gerät gespeichert.
Wenn Sie sich abmelden, löscht die App all das vom Gerät und schaltet die KI-Optionen für die nächste Person aus, die das Gerät nutzt.
Sicherheit
- Die Bestätigung in zwei Schritten mit einer Authenticator-App (TOTP) ist freiwillig und empfohlen, mit Wiederherstellungscodes für den Fall, dass Sie die App verlieren. Sobald ein Konto sie einschaltet, ist dieses Konto verpflichtet, sie zu benutzen: Das Passwort allein öffnet es dann nicht mehr. Für die Personen, die die Plattform verwalten, und für Konten in Geschäftstarifen ist sie Pflicht.
- Hat ein Konto keinen zweiten Schritt, genügt das Passwort allein zum Anmelden; deshalb treten andere Schutzmaßnahmen an seine Stelle: Die Sitzung endet nach fünf Tagen ohne Nutzung und in jedem Fall nach dreißig Tagen; Sie erhalten eine E-Mail, wenn sich ein neues Gerät anmeldet; und das Abschalten der Bestätigung in zwei Schritten, das Ändern der E-Mail-Adresse oder des Passworts, das Löschen eines Projekts, das Schließen des Kontos und das Exportieren aller Daten verlangen das Passwort erneut.
- Wenn Sie Ihr Passwort festlegen oder ändern, wird es mit k-Anonymität gegen die Liste geleakter Passwörter von Have I Been Pwned geprüft: Nur die ersten fünf Zeichen eines Hashs werden gesendet, nie das Passwort.
- Fotos werden in einem privaten Speicherbereich abgelegt; der Zugriff auf die Datenbank ist durch Regeln auf Zeilenebene eingeschränkt, sodass Mitglieder nur ihre eigenen Projekte sehen.
- Sicherungskopien werden auf der Maschine verschlüsselt (AES-256), die sie erstellt, bevor sie gespeichert werden.
- Wenn Sie die Authenticator-App verlieren, können Sie mit einem Ihrer Wiederherstellungscodes eine neue einrichten — auf dem Bildschirm zur Wiederherstellung der Bestätigung in zwei Schritten, bei der Anmeldung. Wenn Sie sowohl die App als auch die Codes verlieren, schreiben Sie an privacy@HomeItemFinder.com: Wir bestätigen Ihre Identität, bevor wir den Zugang wiederherstellen. Die Änderung wird protokolliert, die alten Wiederherstellungscodes werden gelöscht, und Sie erhalten eine E-Mail, dass eine Bestätigungsmethode entfernt wurde.
Änderungen dieser Datenschutzerklärung
Dies ist Version 2. Wenn die App ändert, was sie erhebt oder wer die Daten verarbeitet, wird diese Erklärung mit einer neuen Version und einem neuen Datum aktualisiert, und Sie werden bei der nächsten Anmeldung gebeten, die neue Version zu akzeptieren.
Kontakt
HomeItemFinder
privacy@HomeItemFinder.com