Coinly

Datenschutzerklärung

Stand: 17. September 2026

Diese Erklärung gilt für die App Coinly (iOS) und die Website coinly.tech. Sie beschreibt, welche personenbezogenen Daten wir verarbeiten, wozu, wo und wie lange.

Kurz gesagt

  • Keine Werbung, kein Tracking, keine Analyse-Tools, kein Verkauf von Daten.
  • Deine Bonfotos bleiben auf deinem Gerät. Zum Auslesen wird ein Foto einmal an unseren Server geschickt und dort nicht gespeichert.
  • Unsere Server stehen bei Amazon Web Services in Frankfurt am Main.
  • Preise teilen ist anonym und in den Einstellungen abschaltbar.
  1. Verantwortlicher
  2. Konto und Anmeldung
  3. Synchronisierung
  4. Bons scannen
  5. Einkaufsliste per Sprache
  6. Preise teilen
  7. Ladenlogos
  8. Berechtigungen
  9. Coinly Plus
  10. Support
  11. Website
  12. Dienstleister und Drittlandübermittlung
  13. Speicherdauer und Löschung
  14. Deine Rechte
  15. Sonstiges

1. Verantwortlicher

Ebubekir Ates, Bobingerstr. 80, 86199 Augsburg, Deutschland
E-Mail: support@coinly.tech
Weitere Angaben: Impressum

Ein Datenschutzbeauftragter ist nicht benannt. Für alle Datenschutzfragen erreichst du uns unter der E-Mail-Adresse oben.

2. Konto und Anmeldung

Für Coinly brauchst du ein Konto. Du meldest dich mit „Mit Apple anmelden“ oder „Mit Google anmelden“ an. Ein Passwort bei uns gibt es nicht.

Apple bzw. Google bestätigt deine Anmeldung und übergibt der App ein signiertes Anmelde-Token. Die App schickt nur dieses Token an unseren Server. Der Server prüft die Signatur mit den öffentlichen Schlüsseln von Apple bzw. Google und speichert:

  • eine interne Nutzerkennung aus Anbieter und der pseudonymen Kennung, die Apple bzw. Google für Coinly vergibt (z. B. apple:…),
  • den Anbieter (Apple oder Google),
  • deine E-Mail-Adresse, sofern sie im Token enthalten ist (bei Apple ggf. eine anonyme Weiterleitungsadresse, wenn du „E-Mail-Adresse verbergen“ wählst),
  • den Zeitpunkt der Kontoerstellung und der letzten Anmeldung.

Deinen Namen oder ein Profilbild speichern wir nicht. Danach erhält die App ein eigenes Sitzungs-Token von uns, das 180 Tage gültig ist. Token und E-Mail-Adresse liegen im App-Speicher auf deinem Gerät. Die E-Mail-Adresse wird dir in den Einstellungen angezeigt.

Speicherort: Amazon DynamoDB (Tabelle für Nutzerkonten), AWS-Region Frankfurt (eu-central-1).

Für den Anmeldevorgang selbst sind Apple (Apple Distribution International Ltd., Irland) bzw. Google (Google Ireland Limited, Irland) eigenständig verantwortlich; es gelten deren Datenschutzhinweise.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der App und deines Kontos).

3. Synchronisierung deiner Daten

Damit deine Daten auf jedem Gerät da sind, speichert Coinly deinen App-Stand auf unserem Server. Er wird beim Start und bei Rückkehr in die App abgerufen und kurz nach jeder Änderung hochgeladen, verschlüsselt übertragen (TLS) und komprimiert gespeichert. Dazu gehören:

  • deine Bons: Laden, Datum, Summe, Artikel mit Name, Menge, Preis und Warengruppe, die Quelle (Kamera, Galerie, Abtippen) sowie die erkannte Region und Filiale des Ladens,
  • Einkaufsliste, Häkchen, Vorratsmarkierungen („Hab ich“), abgeschlossene Einkäufe,
  • Wochenbudget, Stickeralbum, Einstellungen (z. B. „Preise teilen“) und ob du die Einführung gesehen hast.

Bonfotos werden nicht synchronisiert. Sie liegen nur im App-Speicher deines Geräts.

Speicherort: Amazon DynamoDB, AWS-Region Frankfurt (eu-central-1). Für diese Tabelle ist eine Wiederherstellung zu einem früheren Zeitpunkt (Point-in-Time-Recovery) für 35 Tage aktiviert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4. Bons scannen

Wenn du einen Bon mit der Kamera aufnimmst oder aus deiner Fotomediathek wählst, wird das Foto erst nach deiner Bestätigung verarbeitet:

  • Die App verkleinert das Foto (höchstens 2000 Pixel, JPEG) und sendet es verschlüsselt an unsere Schnittstelle (Amazon API Gateway und AWS Lambda, Frankfurt). Diese Anfrage enthält keine Konto- oder Gerätekennung.
  • Der Text wird mit Amazon Textract (AnalyzeExpense) ausgelesen: Laden, Adresse des Ladens, Datum, Artikel, Preise, Summe. Das Foto wird dabei nur im Arbeitsspeicher verarbeitet; wir speichern es auf unseren Servern nicht.
  • Die ausgelesene Adresse nutzen wir nur, um Region und Filiale des Ladens zu bestimmen. Die Rohadresse speichern wir nicht. Beachte: Druckt ein Laden deine eigene Anschrift oder Kundennummer auf den Bon, ist sie im Foto enthalten.

Hinweis zu Amazon Textract: Nach den AWS-Dienstbedingungen kann Amazon Inhalte, die von KI-Diensten wie Textract verarbeitet werden, zur Verbesserung dieser Dienste speichern und nutzen, auch außerhalb der genutzten AWS-Region, sofern der Kunde dem nicht über eine sogenannte Opt-out-Richtlinie widerspricht. Eine solche Opt-out-Richtlinie ist für Coinly derzeit nicht eingerichtet.

Produktzuordnung mit Claude: Damit Preise vergleichbar sind, ordnet unser Server jeder Artikelbezeichnung ein allgemeines Produkt und eine Einheit zu (z. B. „Weidemilch 1,5 %“ → Milch, Liter). Bezeichnungen, die wir noch nicht kennen, schickt der Server an die Claude-API von Anthropic (siehe Abschnitt 12). Übermittelt werden nur die Artikelbezeichnungen, kein Foto, keine Preise, kein Laden und keine Konto- oder Gerätekennung. Die Zuordnung (Bezeichnung → Produkt) speichern wir dauerhaft ohne Personenbezug. Das geschieht bei jedem Scan, auch wenn „Preise teilen“ ausgeschaltet ist.

Kurzzeitiger Scan-Eintrag: Beim Scan legt der Server für eine Stunde einen Eintrag an, damit später nur tatsächlich gelesene Preise geteilt werden können: Ladenname wie gedruckt, Region, erkannte Filiale sowie Preis, Kilopreis und Menge je Zeile, ohne Artikelnamen und ohne Konto- oder Gerätekennung. Der Eintrag läuft nach einer Stunde ab und wird danach automatisch gelöscht. Auch dieser Eintrag entsteht unabhängig von „Preise teilen“.

Scan-Kontingent: Bons scannen und Einkaufslisten per Sprache lesen geht nur angemeldet. Unser Server zählt dazu an deinem Konto, wie viele Scans du in der laufenden Kalenderwoche (Montag bis Sonntag) und wie viele Sprach-Einträge du am laufenden Tag genutzt hast. Gespeichert werden nur die Woche bzw. der Tag und die Anzahl, nicht was gescannt oder diktiert wurde. Die Zähler werden in der nächsten Woche bzw. am nächsten Tag überschrieben und mit deinem Konto gelöscht. Sind die kostenlosen Scans der Woche aufgebraucht, fragt der Server bei RevenueCat nach, ob zu deiner Nutzerkennung Coinly Plus aktiv ist (Abschnitt 9).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Auslesen deines Bons und Anzeige bekannter Preise); für die dauerhafte Produktzuordnung ohne Personenbezug Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an vergleichbaren Preisen).

5. Einkaufsliste per Sprache

Du kannst Artikel diktieren, etwa „zwei Milch, Brot und sechs Eier“. Dafür braucht die App Zugriff auf Mikrofon und Spracherkennung.

  • Die Umwandlung von Sprache in Text übernimmt die Spracherkennung deines Betriebssystems (auf iOS von Apple). Dabei kann Audio an Server von Apple übertragen werden; es gelten die Datenschutzhinweise von Apple. Auf der Website nutzt die Web-Version die Spracherkennung deines Browsers, die Audio ebenfalls online verarbeiten kann.
  • Den erkannten Text (höchstens 1.000 Zeichen) und die Namen der Artikel, die schon auf deiner Liste stehen, schickt die App an unseren Server. Der Server lässt daraus mit der Claude-API von Anthropic Artikel und Mengen erkennen (Abschnitt 12) und gibt das Ergebnis an die App zurück. Wir speichern den Text dabei nicht; das Ergebnis landet in deiner Liste.
  • Getippte Einträge bleiben auf dem Gerät und werden nur als Teil deiner Liste synchronisiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6. Preise teilen (anonym)

„Preise teilen“ ist standardmäßig eingeschaltet und lässt sich in den Einstellungen (Zahnrad oben rechts) ausschalten.

Ist es eingeschaltet, schickt die App nach „Passt“ für diesen Bon die Scan-Kennung, das Datum und je Artikel Bezeichnung, Menge und Stückpreis an unseren Server, ohne Konto- oder Gerätekennung. Der Server übernimmt nur Preise, die Textract auf genau diesem Scan gelesen hat, und speichert je Preis: Produkt, Bezeichnung, Einheit, Preis, Menge, Datum und Uhrzeit des Eintrags sowie Kette, Filiale, Straße und Koordinaten des Ladens.

Daraus berechnen wir übliche Preise und markieren besonders günstige Preise als „heiß“. Einzelne Preise werden nach 30 Tagen gelöscht, Einträge zu heißen Preisen nach 7 Tagen. Dauerhaft bleiben nur Zähler je Region und Filiale (Anzahl der Bons, Name und Lage des Ladens). Diese Daten enthalten keine Angaben zu deiner Person.

Ausschalten beendet das Teilen nach „Passt“. Die Verarbeitung beim Scan selbst (Abschnitt 4) findet weiterhin statt, weil sie zum Auslesen und Vergleichen nötig ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein gemeinsamer Preisvergleich für alle Nutzer. Du kannst jederzeit widersprechen, indem du „Preise teilen“ ausschaltest.

7. Ladenlogos

Für bekannte Handelsketten zeigt Coinly Logos an. Die Bilder lädt die App direkt vom Dienst logo.dev (img.logo.dev). Dabei erhält logo.dev deine IP-Adresse, übliche technische Angaben deines Geräts und die Web-Adresse der Kette, deren Logo angezeigt wird (z. B. rewe.de), aber keine Konto- oder Bondaten. Der Anbieter kann Daten außerhalb der EU, insbesondere in den USA, verarbeiten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (übersichtliche Darstellung deiner Läden).

8. Berechtigungen auf deinem Gerät

  • Kamera: Bons fotografieren. Aufgenommen wird erst, wenn du auslöst.
  • Fotos: einen Bon aus deiner Mediathek auswählen. Die App sieht nur das Foto, das du auswählst.
  • Mikrofon und Spracherkennung: Einkaufsliste diktieren, nur solange du das Mikrofon angetippt hast.

Du kannst Berechtigungen jederzeit in den iOS-Einstellungen widerrufen. Die übrigen Funktionen bleiben nutzbar.

9. Coinly Plus (Abonnements)

Coinly Plus kaufst du über den Apple App Store. Die Zahlung wickelt Apple als eigenständig Verantwortlicher ab. Zahlungsdaten erhalten wir nicht.

Zur Verwaltung des Abos nutzen wir RevenueCat (RevenueCat, Inc., USA) als Auftragsverarbeiter. RevenueCat verarbeitet:

  • eine App-Nutzerkennung: vor der Anmeldung eine zufällige anonyme Kennung, danach deine interne Coinly-Nutzerkennung (Abschnitt 2),
  • Kaufdaten aus dem App Store: Produkt, Kauf- und Ablaufzeitpunkt, Testzeitraum, Verlängerungsstatus und Transaktionskennungen,
  • technische Angaben des SDK, etwa App- und Betriebssystemversion, Land bzw. Währung des Stores und IP-Adresse.

Unser Server fragt bei RevenueCat mit deiner Coinly-Nutzerkennung ab, ob Coinly Plus aktiv ist, wenn deine kostenlosen Scans der Woche aufgebraucht sind. Das Ergebnis merkt er sich höchstens fünf Minuten im Arbeitsspeicher.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des gekauften Abos).

10. Support per E-Mail

Wenn du uns schreibst, verarbeiten wir deine E-Mail-Adresse und den Inhalt deiner Nachricht, um dir zu antworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Wir löschen die Nachricht, wenn die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten bestehen.

11. Website coinly.tech

Die Website liegt bei Amazon Web Services (Amazon S3, Frankfurt) und wird über Amazon CloudFront ausgeliefert. Beim Aufruf übermittelt dein Browser technisch nötige Daten wie IP-Adresse, Zeitpunkt, aufgerufene Seite und Browserkennung, damit die Seite ausgeliefert werden kann. Zugriffsprotokolle haben wir nicht aktiviert.

Die Website setzt keine Cookies, nutzt keine Analyse- oder Werbedienste und lädt Schriften von unserem eigenen Server. Wählst du die Sprache aktiv um, speichert dein Browser diese Wahl im lokalen Speicher (localStorage).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere Bereitstellung der Website); für die Sprachwahl § 25 Abs. 2 Nr. 2 TDDDG.

12. Dienstleister und Übermittlung in Drittländer

  • Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg: Server, Datenbank, Texterkennung (Region Frankfurt). Auftragsverarbeiter. Ein Zugriff aus den USA durch die Konzernmutter ist nicht ausgeschlossen; Amazon ist unter dem EU-U.S. Data Privacy Framework zertifiziert, zusätzlich gelten die EU-Standardvertragsklauseln.
  • Anthropic, PBC, USA: Claude-API für Produktzuordnung (Abschnitt 4) und Diktat (Abschnitt 5). Auftragsverarbeiter. Übermittlung in die USA auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) aus dem Auftragsverarbeitungsvertrag von Anthropic. Anthropic verwendet Daten aus der API nach eigenen Angaben nicht zum Training seiner Modelle.
  • RevenueCat, Inc., USA: Abo-Verwaltung (Abschnitt 9). Auftragsverarbeiter. Übermittlung auf Grundlage der EU-Standardvertragsklauseln.
  • logo.dev: Ladenlogos (Abschnitt 7).
  • Apple und Google: Anmeldung, App Store und Spracherkennung des Betriebssystems, jeweils als eigenständig Verantwortliche.

Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Coinly enthält keine Werbe-, Tracking-, Analyse- oder Absturzberichts-SDKs und verfolgt dich nicht über Apps oder Websites anderer Anbieter hinweg.

13. Speicherdauer und Löschung

  • Konto und synchronisierte Daten: bis du dein Konto löschst. In der App: Zahnrad oben rechts → „Konto löschen“. Dein Konto-Eintrag mit allen gesicherten Daten wird sofort vom Server gelöscht und die Daten auf dem Gerät werden geleert. In der Wiederherstellungssicherung der Datenbank können die Daten noch bis zu 35 Tage enthalten sein und werden danach automatisch überschrieben.
  • Abmelden: leert die Daten in der App auf deinem Gerät. Auf dem Server bleiben sie erhalten, bis du dich wieder anmeldest oder das Konto löschst.
  • Bonfotos: liegen nur im App-Speicher deines Geräts und werden spätestens mit dem Löschen der App entfernt.
  • Anmeldung mit Apple/Google: Die Verknüpfung mit Coinly kannst du zusätzlich in deiner Apple-ID („Mit Apple anmelden“) bzw. in deinem Google-Konto („Drittanbieter-Apps und -Dienste“) entfernen.
  • Kurzzeitiger Scan-Eintrag: eine Stunde. Geteilte Preise: 30 Tage, heiße Preise 7 Tage; anonyme Zähler je Filiale und die Produktzuordnung ohne Personenbezug dauerhaft.
  • Abo-Daten bei RevenueCat: solange sie für Abo und gesetzliche Pflichten nötig sind. Die Löschung kannst du per E-Mail anfordern.
  • Server-Protokolle: Unser Server protokolliert nur Fehlermeldungen, ohne Inhalte deiner Bons, Listen oder Anmeldedaten.

14. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Schreib uns dazu an support@coinly.tech.

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Bundesland oder EU-Staat, in dem du wohnst.

15. Sonstiges

Mindestalter: Coinly richtet sich an Personen ab 16 Jahren.

Keine automatisierten Entscheidungen: Wir treffen keine Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten, allein auf Grundlage automatisierter Verarbeitung (Art. 22 DSGVO).

Pflicht zur Bereitstellung: Ohne Konto kannst du die App nicht nutzen. Kamera, Fotos, Mikrofon und „Preise teilen“ sind freiwillig.

Änderungen: Wenn sich die App oder die Rechtslage ändert, passen wir diese Erklärung an. Es gilt die jeweils hier veröffentlichte Fassung.

Privacy Policy

Last updated: 17 September 2026

This is a translation for convenience. If the two versions differ, the German version applies.

This policy covers the Coinly app (iOS) and the website coinly.tech. It explains which personal data we process, why, where and for how long.

In short

  • No ads, no tracking, no analytics tools, no selling of data.
  • Your receipt photos stay on your device. To read one, the photo is sent once to our server and is not stored there.
  • Our servers run on Amazon Web Services in Frankfurt, Germany.
  • Price sharing is anonymous and can be switched off in settings.

1. Controller

Ebubekir Ates, Bobingerstr. 80, 86199 Augsburg, Germany
Email: support@coinly.tech
More details: Imprint

No data protection officer has been appointed. Reach us at the email address above for any privacy question.

2. Account and sign-in

Coinly requires an account. You sign in with “Sign in with Apple” or “Sign in with Google”. There is no Coinly password.

Apple or Google confirms your sign-in and gives the app a signed token. The app sends only this token to our server, which verifies it with Apple’s or Google’s public keys and stores:

  • an internal user ID made of the provider and the pseudonymous ID Apple or Google issues for Coinly (e.g. apple:…),
  • the provider (Apple or Google),
  • your email address if the token contains it (with Apple possibly a private relay address if you chose “Hide My Email”),
  • when the account was created and when you last signed in.

We do not store your name or profile picture. The app then receives its own session token from us, valid for 180 days. The token and your email address are kept in the app’s storage on your device; the email is shown in settings.

Storage: Amazon DynamoDB, AWS region Frankfurt (eu-central-1).

Apple (Apple Distribution International Ltd., Ireland) and Google (Google Ireland Limited, Ireland) are independently responsible for the sign-in process itself; their privacy policies apply.

Legal basis: Art. 6(1)(b) GDPR (providing the app and your account).

3. Sync

So your data is available on every device, Coinly stores your app state on our server. It is fetched when the app starts or returns to the foreground and uploaded shortly after each change, encrypted in transit (TLS) and stored compressed. This includes:

  • your receipts: store, date, total, items with name, quantity, price and category, the source (camera, photo library, typed in) and the detected region and branch of the store,
  • shopping list, check marks, pantry marks (“Hab ich”), completed shopping trips,
  • weekly budget, sticker album, settings (e.g. “Preise teilen”) and whether you have seen the intro.

Receipt photos are not synced. They stay in the app’s storage on your device.

Storage: Amazon DynamoDB, AWS region Frankfurt (eu-central-1). Point-in-time recovery is enabled for this table for 35 days.

Legal basis: Art. 6(1)(b) GDPR.

4. Scanning receipts

When you take a photo of a receipt or pick one from your photo library, it is only processed after you confirm:

  • The app downsizes the photo (max. 2000 pixels, JPEG) and sends it encrypted to our API (Amazon API Gateway and AWS Lambda, Frankfurt). The request contains no account or device identifier.
  • The text is read with Amazon Textract (AnalyzeExpense): store, store address, date, items, prices, total. The photo is processed in memory only; we do not store it on our servers.
  • We use the extracted address only to determine the store’s region and branch and do not store the raw address. Note: if a store prints your own address or customer number on the receipt, it is part of the photo.

About Amazon Textract: Under the AWS Service Terms, Amazon may store and use content processed by AI services such as Textract to improve those services, including outside the AWS region used, unless the customer opts out through an AI services opt-out policy. Coinly currently has no such opt-out policy in place.

Product matching with Claude: To make prices comparable, our server assigns each item name a general product and unit (e.g. “Weidemilch 1,5 %” → milk, litre). Names we don’t know yet are sent to Anthropic’s Claude API (see section 12). Only the item names are sent: no photo, prices, store, or account or device identifier. We keep the mapping (name → product) permanently without any personal reference. This happens on every scan, even when “Preise teilen” is off.

Short-lived scan record: During a scan the server creates a record for one hour so that only prices actually read can be shared later: the store name as printed, region, matched branch, and price, price per kg and quantity per line, without item names and without account or device identifier. It expires after one hour and is then deleted automatically. This record is also created regardless of “Preise teilen”.

Scan allowance: scanning receipts and reading dictated lists requires signing in. Our server keeps counters on your account: how many scans you used in the current calendar week (Monday to Sunday) and how many dictations today. Only the week or day and the number are stored, not what was scanned or dictated. The counters are overwritten the next week or day and deleted with your account. Once the week's free scans are used up, the server asks RevenueCat whether Coinly Plus is active for your user ID (section 9).

Legal basis: Art. 6(1)(b) GDPR (reading your receipt and showing known prices); for the permanent, non-personal product mapping Art. 6(1)(f) GDPR (legitimate interest in comparable prices).

5. Shopping list by voice

You can dictate items, e.g. “zwei Milch, Brot und sechs Eier”. This requires microphone and speech recognition access.

  • Speech is turned into text by your operating system’s speech recognition (Apple on iOS). Audio may be sent to Apple’s servers; Apple’s privacy policy applies. On the web, the browser’s speech recognition is used, which may also process audio online.
  • The app sends the recognised text (max. 1,000 characters) and the names already on your list to our server. The server uses Anthropic’s Claude API to extract items and quantities (section 12) and returns the result. We do not store the text; the result goes into your list.
  • Typed entries stay on the device and are only synced as part of your list.

Legal basis: Art. 6(1)(b) GDPR.

6. Price sharing (anonymous)

“Preise teilen” is on by default and can be switched off in settings (gear icon, top right).

When it is on, after you tap “Passt” the app sends the scan ID, the date and, per item, name, quantity and unit price to our server, without any account or device identifier. The server accepts only prices Textract read on that very scan and stores per price: product, label, unit, price, quantity, date and time of the entry, and the store’s chain, branch, street and coordinates.

We use this to calculate typical prices and to flag unusually cheap prices as “hot”. Individual prices are deleted after 30 days, hot-price entries after 7 days. Only counters per region and branch (number of receipts, name and location of the store) are kept permanently. None of this contains information about you.

Switching it off stops sharing after “Passt”. The processing during the scan itself (section 4) still takes place because it is needed to read and compare prices.

Legal basis: Art. 6(1)(f) GDPR. Our legitimate interest is a shared price comparison for all users. You can object at any time by switching “Preise teilen” off.

7. Store logos

For well-known chains, Coinly shows logos, loaded directly from logo.dev (img.logo.dev). logo.dev receives your IP address, standard technical device information and the web domain of the chain whose logo is shown (e.g. rewe.de), but no account or receipt data. The provider may process data outside the EU, in particular in the USA.

Legal basis: Art. 6(1)(f) GDPR (a clear display of your stores).

8. Permissions on your device

  • Camera: photograph receipts. Nothing is captured until you press the shutter.
  • Photos: pick a receipt from your library. The app only sees the photo you select.
  • Microphone and speech recognition: dictate your list, only while you have tapped the microphone.

You can revoke permissions at any time in iOS Settings. All other features keep working.

9. Coinly Plus (subscriptions)

You buy Coinly Plus through the Apple App Store. Apple handles payment as an independent controller. We do not receive payment details.

We use RevenueCat (RevenueCat, Inc., USA) as a processor to manage subscriptions. RevenueCat processes:

  • an app user ID: a random anonymous ID before sign-in, afterwards your internal Coinly user ID (section 2),
  • purchase data from the App Store: product, purchase and expiry time, trial, renewal status and transaction IDs,
  • technical data from the SDK, such as app and OS version, store country or currency, and IP address.

When your free scans for the week are used up, our server asks RevenueCat with your Coinly user ID whether Coinly Plus is active. It keeps the answer in memory for at most five minutes.

Legal basis: Art. 6(1)(b) GDPR (providing the subscription you bought).

10. Email support

If you email us, we process your email address and message to reply. Legal basis: Art. 6(1)(b) or (f) GDPR. We delete the message once your request is resolved, unless statutory retention obligations apply.

11. Website coinly.tech

The website is hosted on Amazon Web Services (Amazon S3, Frankfurt) and delivered via Amazon CloudFront. When you visit, your browser transmits technically necessary data such as IP address, time, page requested and user agent so the page can be delivered. We have not enabled access logs.

The website sets no cookies, uses no analytics or advertising services and serves fonts from our own server. If you actively switch the language, your browser stores that choice in local storage.

Legal basis: Art. 6(1)(f) GDPR (secure delivery of the website); for the language choice Section 25(2) no. 2 TDDDG.

12. Service providers and transfers outside the EU

  • Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg: servers, database, text recognition (Frankfurt region). Processor. Access from the USA by the parent company cannot be ruled out; Amazon is certified under the EU-U.S. Data Privacy Framework, and the EU Standard Contractual Clauses also apply.
  • Anthropic, PBC, USA: Claude API for product matching (section 4) and dictation (section 5). Processor. Transfer to the USA based on the EU Standard Contractual Clauses (Art. 46(2)(c) GDPR) in Anthropic’s data processing addendum. According to Anthropic, API data is not used to train its models.
  • RevenueCat, Inc., USA: subscription management (section 9). Processor. Transfer based on the EU Standard Contractual Clauses.
  • logo.dev: store logos (section 7).
  • Apple and Google: sign-in, App Store and operating-system speech recognition, each as independent controllers.

We do not sell data or share it for advertising. Coinly contains no advertising, tracking, analytics or crash-reporting SDKs and does not track you across other companies’ apps or websites.

13. Retention and deletion

  • Account and synced data: until you delete your account. In the app: gear icon top right → “Konto löschen”. Your account entry with all saved data is deleted from the server immediately and the data on the device is cleared. The database’s recovery backup may still contain the data for up to 35 days; it is then overwritten automatically.
  • Sign out (“Abmelden”): clears the app data on your device. It stays on the server until you sign in again or delete your account.
  • Receipt photos: stay in the app’s storage on your device and are removed at the latest when you delete the app.
  • Sign in with Apple/Google: you can also remove Coinly in your Apple ID (“Sign in with Apple”) or your Google Account (“Third-party apps and services”).
  • Short-lived scan record: one hour. Shared prices: 30 days, hot prices 7 days; anonymous counters per branch and the non-personal product mapping permanently.
  • Subscription data at RevenueCat: as long as needed for the subscription and legal obligations. You can request deletion by email.
  • Server logs: our server only logs error messages, without the content of your receipts, lists or sign-in data.

14. Your rights

You have the right of access (Art. 15 GDPR), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20) and objection (Art. 21). You can object at any time, on grounds relating to your particular situation, to processing based on Art. 6(1)(f) GDPR. Email us at support@coinly.tech.

You may also lodge a complaint with a data protection supervisory authority (Art. 77 GDPR), in particular in the EU member state where you live.

15. Other

Minimum age: Coinly is intended for people aged 16 and over.

No automated decisions: we do not make decisions that have legal effects on you based solely on automated processing (Art. 22 GDPR).

Required data: you cannot use the app without an account. Camera, photos, microphone and price sharing are optional.

Changes: we update this policy when the app or the law changes. The version published here applies.