Data handling

Was MyFina speichert — und wie es gelöscht wird

Vollständige Per-Feature-Matrix: Entität, Aufbewahrungsfenster, Verschlüsselungsmethode, Löschpfad. Keine „und so weiter“-Klammern — jede Zeile ist im Code überprüfbar.

Per-Feature-Aufbewahrungsmatrix

Diese Seite erweitert die Privacy Policy für Leser, die es genau wissen wollen. GDPR verpflichtet uns, Datenkategorien und Aufbewahrungsfristen offenzulegen; hier finden Sie mehr Details als das Gesetz verlangt, weil wir nichts zu verbergen haben.

Per-Feature-Aufbewahrungsmatrix

EntitätWas gespeichert wirdAufbewahrungsfensterLöschpfadVerschlüsselung
TransaktionenBetrag, Währung, Datum, Konto, Kategorie, BeschreibungBis zum Hard-delete des Kontos oder manueller EntfernungCASCADE bei Hard-delete von Benutzer oder KontoAt rest (Datenbank), TLS in transit
KontenName, Typ, Währung, aktueller KontostandBis zur manuellen Entfernung durch den NutzerCASCADE entfernt verknüpfte TransaktionenAt rest, TLS
KategorienName, Typ, Icon, MCC-CodesBis zur manuellen Entfernung durch den NutzerCASCADE über user_idAt rest, TLS
Bank-API-TokensVerschlüsselter Token (Monobank Personal API, GoCardless Consent)Bis zum Widerruf durch den Nutzer oder PSD2-Ablauf (90 Tage)Disconnect in Einstellungen → Banken = sofortige EntfernungAES-256-GCM (Column-Level), TLS
AI-Prompts (Voice/Receipt)Prompt-Text + Claude-Antwort (für Usage-Log)30 Tage in `ai_usage_log`Cron-Cleanup nach 30 Tagen oder manueller Admin-PurgeTLS in transit (Anthropic API); Prompt wird aus deren Infrastruktur per DPA entfernt
Audit-LogAction, Target, IP, User-Agent, Source (web/mobile/cron)180 Tage (Admin) / 30 Tage (User-Level-Events)Cron-Prune nach dem AufbewahrungsfensterAt rest, TLS
Login-VersucheIdentifier (im Admin maskiert), IP, Success/Failure, Timestamp30 Tage (für Login-Throttling)Cron-Prune nach 30 TagenAt rest, TLS
Marketing-LeadsE-Mail, Source, Intent, IP, Consent-FlagBis zur Bearbeitung durch Admin oder GDPR-Art.-17-AnfrageBest-Effort-Erase-Hook bei Konto-Hard-delete mit gleicher E-MailAt rest, TLS
Push-Device-Tokens (FCM)FCM-Token, Plattform, Locale, Last-Used-TimestampBis zur Abmeldung oder disabled_at (UNREGISTERED von FCM)CASCADE bei Löschung des NutzersAt rest, TLS
BackupsVollständiger DB-Snapshot (verschlüsselt)30 Tage rollierendAutomatische Entfernung gemäß Retention; manueller Purge möglichAES-256 vor dem Upload in den Backup-Storage
Web-Analytics (nur Website)GTM-Container + GA4: anonymisierte IP, Seite, Referrer. Clarity: Heatmap-Klicks, maskiertes DOM (kein Eingabetext)GA4: 14 Monate (Default). Clarity: 13 Monate. Zurücksetzen — über Cookie-Banner „Einwilligung widerrufen“.Cookie-Banner → „Nur notwendige“ stoppt die Erfassung sofort. Unter /legal/cookies sind dieselben Toggles persistent.TLS in transit; Daten verarbeitet von Google (GTM/GA4) und Microsoft (Clarity) gemäß deren DPAs

Ihre GDPR-Rechte

Art. 15

Auskunftsrecht

Fordern Sie einen vollständigen Export Ihrer Daten in Einstellungen → Daten an. Sie erhalten CSV/XLSX/PDF mit allen Transaktionen, Konten und Kategorien. Für zusätzliche Kategorien (Audit-Log, Bank-Tokens) — schreiben Sie an support@my-fina.com.

Art. 17

Recht auf Vergessenwerden

Hard-delete des Kontos in Einstellungen → Konto → Konto löschen. Transaktionen, Konten, Kategorien, Währungen, Tokens und Push-Geräte werden per Cascade entfernt. Marketing-Leads unter derselben E-Mail werden ebenfalls per Best-Effort-Hook entfernt.

Art. 20

Recht auf Datenübertragbarkeit

Der Export in Einstellungen → Daten formatiert die Daten als CSV/XLSX (machine-readable). Die Struktur ist kompatibel mit YNAB, Mint und anderen Ledger-Tools über ein Standard-Spaltenset (date, account, category, amount, currency, note).

So nutzen Sie es

  1. Öffnen Sie Einstellungen → Daten (über das Hauptmenü).
  2. Wählen Sie das Exportformat: CSV (universell), XLSX (Excel), PDF (Druck).
  3. Für Hard-delete — der Abschnitt „Konto löschen“ am Seitenende, mit Passwortbestätigung.
  4. Für spezifische Anfragen zu Audit-Log oder Bank-Tokens — schreiben Sie an support@my-fina.com mit Betreff „GDPR Art. 15“.
← Zurück zur SicherheitZuletzt aktualisiert: 3. Juni 2026