Datenschutz für App und Konto
Stand: 3. Oktober 2026
Diese Hinweise betreffen die Buchlio-App und das Buchlio-Konto. Für die Website gelten die Datenschutzhinweise der Website.
1. Worum es geht
Diese Hinweise gelten für die Buchlio-App (macOS, Windows, iOS, Android), das Buchlio-Konto und das Kontoportal unter account.buchlio.de. Buchlio arbeitet lokal: Belege, Rechnungen, Zahlungen, Geschäftspartner, Texterkennung und Auswertungen bleiben auf deinem Gerät und, wenn du es einrichtest, in deinem eigenen Cloud-Speicher. Diese Buchhaltungsdaten erhält Buchlio nicht.
2. Verantwortlicher
Mikayil Gacek (Einzelunternehmer)
Mühlstr. 32, 65760 Eschborn, Deutschland
Kontakt: Kontaktformular oder die E-Mail-Adresse im Impressum.
Ein Datenschutzbeauftragter ist nicht benannt.
3. Was auf deinem Gerät bleibt
- Arbeitsbereich: App-Daten und Originaldateien liegen in deinem Arbeitsbereich, standardmäßig im Ordner „Buchlio“ in deinen Dokumenten. Die Texterkennung läuft auf dem Gerät. Es gibt keine Übertragung an externe KI-Dienste.
- Zugangsdaten: Anmelde- und OAuth-Tokens sowie Mail- und WebDAV-Passwörter liegen verschlüsselt in einer Datei im App-Konfigurationsordner. Den Schlüssel dazu verwahrt der Schlüsselspeicher des Betriebssystems (Schlüsselbund, Credential Manager, Keystore). Sie gelangen weder in den Arbeitsbereich noch in Sicherungen oder den Cloud-Vault.
- Keine Analyse: Die App enthält keine Analyse-, Werbe- oder Absturzberichts-Dienste und sendet nichts automatisch an Buchlio. Diagnosedaten verlassen das Gerät nur, wenn du einen Fehlerbericht ausdrücklich absendest (Abschnitt 6).
- Berechtigungen: Kamera und Fotomediathek nutzt die App nur, wenn du einen Beleg fotografierst oder ein Bild auswählst. Dateien liest sie nur, wenn du sie auswählst, hineinziehst oder mit Buchlio öffnest. Mitteilungen erscheinen nur, wenn du sie erlaubst.
- Löschen: Du entfernst Daten in der App (Papierkorb mit einstellbarer Aufbewahrung) oder löschst den Arbeitsbereich-Ordner. Beachte gesetzliche Aufbewahrungsfristen für deine Belege.
4. Buchlio-Konto
Zum Öffnen des Arbeitsbereichs meldest du dich mit einem Buchlio-Konto an, per Code an deine E-Mail-Adresse, mit Google oder mit Apple. Die Anmeldung läuft im Browser; die App erhält danach ein Sitzungstoken.
- Verarbeitete Daten:
- E-Mail-Adresse und interne Konto-ID.
- Bei Google oder Apple die Kennung des Anbieterkontos sowie der übermittelte Name und gegebenenfalls die Adresse des Profilbilds, bei Apple eventuell eine Relay-Adresse.
- Verschlüsselt gespeicherte Anbieter-Tokens.
- Sitzungen mit IP-Adresse und Browser- beziehungsweise App-Kennung (User-Agent).
- Freigaben neuer Geräte.
- Optional die Zwei-Faktor-Authentifizierung: Geheimnis und Wiederherstellungscodes, verschlüsselt.
- Anmeldecodes: Sie werden nur als Hash gespeichert und verfallen nach fünf Minuten. Zum Schutz vor Missbrauch zählt der Dienst Anfragen je Adresse (über einen Schlüssel-Hash) und je IP-Adresse in kurzen Zeitfenstern.
- Offline-Nachweis: Ein signierter Nachweis erlaubt das Öffnen ohne Internet für höchstens sieben Tage. Er enthält keine E-Mail-Adresse und bleibt auf dem Gerät.
- Zweck und Rechtsgrundlage: Bereitstellung des Kontos und deines Zugangs zur App (Art. 6 Abs. 1 lit. b DSGVO); Schutz vor Missbrauch und Sicherheit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).
- Speicherdauer:
- Kontodaten bis zur Löschung des Kontos.
- Sitzungen gelten höchstens 30 Tage nach der letzten Nutzung; mit dem Abmelden enden sie sofort.
- Zählerstände zum Missbrauchsschutz gelten nur für Zeitfenster von wenigen Minuten.
- Betriebsprotokolle: Der Kontodienst protokolliert Fehler nur mit Fehlerklasse und Route, ohne Inhalte, E-Mail-Adressen oder Tokens.
Anmeldung mit Google oder Apple
Wählst du Google oder Apple, meldest du dich direkt beim Anbieter an. Dieser übermittelt Buchlio deine Kontokennung, E-Mail-Adresse und gegebenenfalls Namen. Google und Apple verarbeiten dabei Daten in eigener Verantwortung. Die Verbindung trennst du im Kontoportal (mindestens eine Anmeldemethode bleibt bestehen) oder beim Anbieter selbst.
Konto löschen
Im Kontoportal (in der App unter Einstellungen › Konto & Abo › „Konto im Browser öffnen“) löschst du dein Konto nach erneuter Anmeldung und Bestätigung. Dann geschieht Folgendes:
- Alle Sitzungen und Gerätefreigaben enden.
- Ein Website-Abo wird sofort gekündigt; eine Erstattung ist damit nicht verbunden.
- Du erhältst eine Bestätigung per E-Mail.
- Die Freigaben bei Google und Apple werden widerrufen.
- Deine Daten werden bei RevenueCat gelöscht und dein Kundenkonto bei Paddle archiviert.
- Danach werden die Konto- und Anmeldedaten entfernt.
Abos über den App Store oder Google Play kündigst du dort selbst. Deine lokale Buchhaltung und dein Cloud-Vault bleiben unberührt. Rechnungs- und Zahlungsunterlagen, die Paddle als Verkäufer aufbewahren muss, bleiben dort.
5. Abonnements
- Kauf über die Website: Verkäufer ist Paddle (Paddle.com Market Ltd., Großbritannien) als
Vertragspartner und Händler (Merchant of Record). Paddle verarbeitet Zahlungs-, Rechnungs- und
Steuerdaten in eigener Verantwortung (Datenschutz von Paddle).
Buchlio erhält Kunden- und Transaktionskennungen sowie den Abostatus, keine Zahlungsdaten.
Der Checkout öffnet sich auf
account.buchlio.de/checkout. Nur diese Seite lädt das Checkout-Skript von Paddle (Paddle.js). Dein Browser überträgt dabei technische Verbindungsdaten wie die IP-Adresse und die aufgerufene Seite an Paddle. - Kauf in den Apps: Abos über den App Store oder Google Play laufen über Apple beziehungsweise Google, die dabei in eigener Verantwortung handeln.
- Abostatus: RevenueCat (RevenueCat, Inc., USA) ordnet Käufe und Abostatus deinem Buchlio-Konto über die interne Konto-ID zu. Dabei werden die interne Konto-ID und Kaufdaten in die USA übermittelt.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Steuer- und handelsrechtliche Aufbewahrung beim jeweiligen Verkäufer (Art. 6 Abs. 1 lit. c DSGVO).
6. Support
Fehlerberichte und Funktionswünsche sendest du in der App ausdrücklich ab. Übertragen werden:
- deine Nachricht und die Art der Anfrage;
- die Konto-ID und deine Konto-E-Mail-Adresse für die Antwort;
- bei einem Fehlerbericht, nur wenn du zustimmst, ein vorher angezeigter Diagnoseanhang.
Der Anhang enthält Versionen, Plattform, zusammengefasste Angaben zu Datenbestand und Abgleich, die genutzte Texterkennung und bis zu zehn Diagnose-Codes. Er enthält keine Belege, Texte aus Dokumenten, Zugangsdaten, Dateinamen oder Pfade.
Die Anfrage wird per E-Mail an das Support-Postfach zugestellt. Rechtsgrundlage ist die Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b und f DSGVO). Anfragen bewahren wir auf, solange sie zur Bearbeitung und Nachvollziehbarkeit benötigt werden; gesetzliche Aufbewahrungspflichten bleiben unberührt.
7. Hosting und E-Mail-Versand
- Server: Der Kontodienst läuft auf einem Server der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen) in Deutschland.
- E-Mails: Anmeldecodes und Bestätigungen werden über das Mailhosting der Hetzner Online GmbH versendet.
8. Eigener Cloud-Speicher
Wenn du einen Cloud-Vault verbindest, überträgt die App deine Buchhaltungsdaten direkt zu dem von dir gewählten Anbieter. Buchlio erhält diese Daten nicht.
- iCloud Drive (Apple, nur auf Apple-Geräten): Container von Buchlio in deinem iCloud Drive.
- Google Drive: nur der versteckte App-Datenbereich von Buchlio (
drive.appdata). Kein Zugriff auf deine übrigen Dateien. - Dropbox: nur der App-Ordner von Buchlio.
- Nextcloud/WebDAV: der von dir gewählte Ordner auf deinem eigenen Server.
- Synchronisierter Ordner: ein Ordner auf deinem Gerät, den ein Dienst deiner Wahl abgleicht.
Für diese Übertragungen sind die Anbieter in ihrer Rolle gegenüber dir verantwortlich; es gelten deren Datenschutzhinweise. Rechtsgrundlage für die Nutzung in der App ist Art. 6 Abs. 1 lit. b DSGVO.
Beim Trennen entfernt die App ihre Anmeldung von deinem Gerät. Bei Dropbox widerruft sie zusätzlich die Freigabe. Die Daten beim Anbieter bleiben erhalten, bis du sie dort löschst. Bei Google Drive geht das unter „Apps verwalten“ über „Versteckte App-Daten löschen“.
9. Eigene E-Mail-Postfächer
Postfächer verbindest du direkt aus der App: per IMAP/SMTP mit TLS oder per Anmeldung bei Gmail beziehungsweise Microsoft 365. Nachrichten und Anhänge werden auf deinem Gerät geprüft; der Kontodienst ist nicht beteiligt.
Bei Google und Microsoft fordert Buchlio nur Lesezugriff an (gmail.readonly, Mail.Read).
Senderechte (gmail.send, Mail.Send) kommen nur hinzu, wenn du den Versand aktivierst. E-Mails
versendet Buchlio nur nach deiner Bestätigung.
Google API-Daten: Die Nutzung und Weitergabe von Informationen, die die App von Google-APIs erhält, entspricht der Google API Services User Data Policy einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Buchlio verwendet diese Daten ausschließlich, um Rechnungen auf deinem Gerät zu erkennen und auf deinen Wunsch zu versenden. Sie gehen nicht an Buchlio-Server oder Dritte und werden nicht für Werbung oder zum Training von KI-Modellen genutzt.
10. Weitere Verbindungen der App
- Wechselkurse: Für Fremdwährungen ruft die App EZB-Referenzkurse bei der Europäischen
Zentralbank ab (
data-api.ecb.europa.eu). Übertragen werden Währung und Datum beziehungsweise Monat; die EZB sieht dabei deine IP-Adresse. - Mail-Einrichtung: Beim Einrichten eines Postfachs sucht die App passende Servereinstellungen
zu deiner Mail-Domain. Sie fragt dazu die Autokonfiguration deines Anbieters, die öffentliche
Datenbank von Thunderbird (
autoconfig.thunderbird.net) und DNS ab. Übertragen wird nur die Domain, kein Passwort. - Updates: Die von buchlio.de geladene macOS-Version prüft beim Start den Update-Feed auf buchlio.de. Dabei fallen die üblichen Verbindungsdaten wie die IP-Adresse an (Datenschutz der Website). Store-Versionen aktualisiert der jeweilige Store.
- Teilen: Über den Teilen-Dialog des Systems gibt die App Dateien nur nach deiner Auswahl an die gewählte App weiter.
11. Deine Rechte
Du hast unter den gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit wir uns auf berechtigte Interessen stützen, kannst du aus Gründen deiner besonderen Situation widersprechen. Wende dich dafür an den Kontakt in Abschnitt 2.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit.
Eine automatisierte Entscheidung im Einzelfall einschließlich Profiling findet nicht statt.
12. Änderungen
Ändern sich Funktionen, Anbieter oder Fristen, passen wir diese Hinweise an. Das Datum oben zeigt den aktuellen Stand.