Zum Inhalt springen

Sicherheit und Datenschutz

Spendle arbeitet offline-first und verschlüsselt deine Verwaltung mit einem Passwort, das nur du kennst.

Die Verwaltung, mit der du aktiv arbeitest — die Arbeitsdatei — liegt lokal im IndexedDB-Speicher deines Browsers auf dem Gerät, auf dem du angemeldet bist. Verarbeitung, Berichte, Filter und der Suchindex laufen vollständig im Browser, ohne dass Daten zur Verarbeitung an einen Server übertragen werden.

Dadurch funktioniert Spendle auch ohne Internetverbindung. Das Abrufen neuer Transaktionen via PSD2 und die Synchronisation mit dem Spendle-Konto erfordern eine Verbindung.

Jede Arbeitsdatei wird AES-verschlüsselt mit einem Schlüssel, der aus dem Verwaltungspasswort abgeleitet wird, das du selbst festlegst. Dieses Passwort wird nicht an einen Server übertragen und nicht in einem Benutzerkonto gespeichert.

  • Ohne Verwaltungspasswort ist die Arbeitsdatei nicht zu öffnen.
  • Ist das Verwaltungspasswort vergessen und kein anderes Gerät noch angemeldet, ist die Verwaltung unwiederbringlich verloren. Siehe Passwort vergessen.

Wenn du dich an einem Spendle-Konto anmeldest, wird eine verschlüsselte Kopie der Arbeitsdatei im Konto gespeichert, damit andere Geräte synchronisieren können:

  • Die Übertragung erfolgt ausschließlich über HTTPS (TLS).
  • Die Kopie ist mit dem Verwaltungspasswort verschlüsselt — demselben Schlüssel wie lokal.
  • Die Speicherung erfolgt in Amazon Web Services (AWS), Region eu-central-1 (Frankfurt). Server-seitige Verschlüsselung durch AWS ist zusätzlich aktiviert.
  • Verwaltungsanhänge werden ebenfalls AES-verschlüsselt und in derselben AWS-Region gespeichert.

Siehe Synchronisieren zum Aktivieren und Deaktivieren der Cloud-Synchronisation.

Bei Verwendung der Android- oder iOS-App kann das Verwaltungspasswort mit Face ID (iOS), Touch ID oder Fingerabdruck (Android) entsperrt werden. Diese Funktion lässt sich über das Menü Mehr > Einstellungen > Inloggen met biometrie (Anmelden mit Biometrie) aktivieren.

PSD2-Verbindungen laufen über GoCardless, einen von der DNB (Deutsche Nationalbank/niederländische Zentralbank) regulierten Kontoinformationsdienst. In Spendle gilt:

  • Es werden keine Bank-Anmeldedaten gespeichert.
  • Es wird eine Referenz zur aktiven Verbindung gespeichert (Status, Gültigkeitsdauer) — keine Transaktions- oder Saldo-Daten auf dem Server.
  • Transaktionen und Saldo werden über die GoCardless-API abgerufen, danach direkt in der lokalen Arbeitsdatei verschlüsselt und gespeichert.

Deine Zustimmung bei der Bank ist bis zu 180 Tage gültig. Danach wird die Verbindung erneut bei der Bank verlängert.

Die Spendle-Infrastruktur folgt aktuellen Sicherheitsstandards:

  • TLS: nur moderne Cipher Suites (AES-GCM, ChaCha20); ältere TLS-Versionen sind deaktiviert.
  • Security-Header: Content Security Policy (CSP) und HSTS.
  • Library-Updates: Abhängigkeiten werden regelmäßig aktualisiert.

Die letzten technischen Wartungsarbeiten sind unter Security-Patches beschrieben.

Als Nutzer hast du das Recht auf:

  • Auskunft über die gespeicherten personenbezogenen Daten.
  • Berichtigung unrichtiger Daten.
  • Löschung (Recht auf Vergessenwerden) — das Schließen deines Spendle-Kontos löscht Kontodaten und Server-Kopien innerhalb von 5 Tagen. Siehe Konto schließen.
  • Datenportabilität — deine Transaktionen als CSV-Datei exportieren. Eine .sdb-Export enthält die gesamte Verwaltung, lässt sich aber nur in Spendle selbst öffnen. Siehe Verwaltung exportieren.
  • Widerspruch gegen bestimmte Verarbeitungen und Widerruf der Einwilligung (z. B. für PSD2-Verbindungen).

Die vollständige Datenschutzerklärung steht auf spendle.de/privacy.html.