Datenschutzerklärung
Stand: 17. September 2026
Diese Erklärung gilt für die App Coinly (iOS) und die Website coinly.tech. Sie beschreibt, welche personenbezogenen Daten wir verarbeiten, wozu, wo und wie lange.
Kurz gesagt
- Keine Werbung, kein Tracking, keine Analyse-Tools, kein Verkauf von Daten.
- Deine Bonfotos bleiben auf deinem Gerät. Zum Auslesen wird ein Foto einmal an unseren Server geschickt und dort nicht gespeichert.
- Unsere Server stehen bei Amazon Web Services in Frankfurt am Main.
- Preise teilen ist anonym und in den Einstellungen abschaltbar.
- Verantwortlicher
- Konto und Anmeldung
- Synchronisierung
- Bons scannen
- Einkaufsliste per Sprache
- Preise teilen
- Ladenlogos
- Berechtigungen
- Coinly Plus
- Support
- Website
- Dienstleister und Drittlandübermittlung
- Speicherdauer und Löschung
- Deine Rechte
- Sonstiges
1. Verantwortlicher
Ebubekir Ates, Bobingerstr. 80, 86199 Augsburg, Deutschland
E-Mail: support@coinly.tech
Weitere Angaben: Impressum
Ein Datenschutzbeauftragter ist nicht benannt. Für alle Datenschutzfragen erreichst du uns unter der E-Mail-Adresse oben.
2. Konto und Anmeldung
Für Coinly brauchst du ein Konto. Du meldest dich mit „Mit Apple anmelden“ oder „Mit Google anmelden“ an. Ein Passwort bei uns gibt es nicht.
Apple bzw. Google bestätigt deine Anmeldung und übergibt der App ein signiertes Anmelde-Token. Die App schickt nur dieses Token an unseren Server. Der Server prüft die Signatur mit den öffentlichen Schlüsseln von Apple bzw. Google und speichert:
- eine interne Nutzerkennung aus Anbieter und der pseudonymen Kennung, die Apple bzw. Google für Coinly vergibt (z. B.
apple:…), - den Anbieter (Apple oder Google),
- deine E-Mail-Adresse, sofern sie im Token enthalten ist (bei Apple ggf. eine anonyme Weiterleitungsadresse, wenn du „E-Mail-Adresse verbergen“ wählst),
- den Zeitpunkt der Kontoerstellung und der letzten Anmeldung.
Deinen Namen oder ein Profilbild speichern wir nicht. Danach erhält die App ein eigenes Sitzungs-Token von uns, das 180 Tage gültig ist. Token und E-Mail-Adresse liegen im App-Speicher auf deinem Gerät. Die E-Mail-Adresse wird dir in den Einstellungen angezeigt.
Speicherort: Amazon DynamoDB (Tabelle für Nutzerkonten), AWS-Region Frankfurt (eu-central-1).
Für den Anmeldevorgang selbst sind Apple (Apple Distribution International Ltd., Irland) bzw. Google (Google Ireland Limited, Irland) eigenständig verantwortlich; es gelten deren Datenschutzhinweise.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der App und deines Kontos).
3. Synchronisierung deiner Daten
Damit deine Daten auf jedem Gerät da sind, speichert Coinly deinen App-Stand auf unserem Server. Er wird beim Start und bei Rückkehr in die App abgerufen und kurz nach jeder Änderung hochgeladen, verschlüsselt übertragen (TLS) und komprimiert gespeichert. Dazu gehören:
- deine Bons: Laden, Datum, Summe, Artikel mit Name, Menge, Preis und Warengruppe, die Quelle (Kamera, Galerie, Abtippen) sowie die erkannte Region und Filiale des Ladens,
- Einkaufsliste, Häkchen, Vorratsmarkierungen („Hab ich“), abgeschlossene Einkäufe,
- Wochenbudget, Stickeralbum, Einstellungen (z. B. „Preise teilen“) und ob du die Einführung gesehen hast.
Bonfotos werden nicht synchronisiert. Sie liegen nur im App-Speicher deines Geräts.
Speicherort: Amazon DynamoDB, AWS-Region Frankfurt (eu-central-1). Für diese Tabelle ist eine Wiederherstellung zu einem früheren Zeitpunkt (Point-in-Time-Recovery) für 35 Tage aktiviert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4. Bons scannen
Wenn du einen Bon mit der Kamera aufnimmst oder aus deiner Fotomediathek wählst, wird das Foto erst nach deiner Bestätigung verarbeitet:
- Die App verkleinert das Foto (höchstens 2000 Pixel, JPEG) und sendet es verschlüsselt an unsere Schnittstelle (Amazon API Gateway und AWS Lambda, Frankfurt). Diese Anfrage enthält keine Konto- oder Gerätekennung.
- Der Text wird mit Amazon Textract (AnalyzeExpense) ausgelesen: Laden, Adresse des Ladens, Datum, Artikel, Preise, Summe. Das Foto wird dabei nur im Arbeitsspeicher verarbeitet; wir speichern es auf unseren Servern nicht.
- Die ausgelesene Adresse nutzen wir nur, um Region und Filiale des Ladens zu bestimmen. Die Rohadresse speichern wir nicht. Beachte: Druckt ein Laden deine eigene Anschrift oder Kundennummer auf den Bon, ist sie im Foto enthalten.
Hinweis zu Amazon Textract: Nach den AWS-Dienstbedingungen kann Amazon Inhalte, die von KI-Diensten wie Textract verarbeitet werden, zur Verbesserung dieser Dienste speichern und nutzen, auch außerhalb der genutzten AWS-Region, sofern der Kunde dem nicht über eine sogenannte Opt-out-Richtlinie widerspricht. Eine solche Opt-out-Richtlinie ist für Coinly derzeit nicht eingerichtet.
Produktzuordnung mit Claude: Damit Preise vergleichbar sind, ordnet unser Server jeder Artikelbezeichnung ein allgemeines Produkt und eine Einheit zu (z. B. „Weidemilch 1,5 %“ → Milch, Liter). Bezeichnungen, die wir noch nicht kennen, schickt der Server an die Claude-API von Anthropic (siehe Abschnitt 12). Übermittelt werden nur die Artikelbezeichnungen, kein Foto, keine Preise, kein Laden und keine Konto- oder Gerätekennung. Die Zuordnung (Bezeichnung → Produkt) speichern wir dauerhaft ohne Personenbezug. Das geschieht bei jedem Scan, auch wenn „Preise teilen“ ausgeschaltet ist.
Kurzzeitiger Scan-Eintrag: Beim Scan legt der Server für eine Stunde einen Eintrag an, damit später nur tatsächlich gelesene Preise geteilt werden können: Ladenname wie gedruckt, Region, erkannte Filiale sowie Preis, Kilopreis und Menge je Zeile, ohne Artikelnamen und ohne Konto- oder Gerätekennung. Der Eintrag läuft nach einer Stunde ab und wird danach automatisch gelöscht. Auch dieser Eintrag entsteht unabhängig von „Preise teilen“.
Scan-Kontingent: Bons scannen und Einkaufslisten per Sprache lesen geht nur angemeldet. Unser Server zählt dazu an deinem Konto, wie viele Scans du in der laufenden Kalenderwoche (Montag bis Sonntag) und wie viele Sprach-Einträge du am laufenden Tag genutzt hast. Gespeichert werden nur die Woche bzw. der Tag und die Anzahl, nicht was gescannt oder diktiert wurde. Die Zähler werden in der nächsten Woche bzw. am nächsten Tag überschrieben und mit deinem Konto gelöscht. Sind die kostenlosen Scans der Woche aufgebraucht, fragt der Server bei RevenueCat nach, ob zu deiner Nutzerkennung Coinly Plus aktiv ist (Abschnitt 9).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Auslesen deines Bons und Anzeige bekannter Preise); für die dauerhafte Produktzuordnung ohne Personenbezug Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an vergleichbaren Preisen).
5. Einkaufsliste per Sprache
Du kannst Artikel diktieren, etwa „zwei Milch, Brot und sechs Eier“. Dafür braucht die App Zugriff auf Mikrofon und Spracherkennung.
- Die Umwandlung von Sprache in Text übernimmt die Spracherkennung deines Betriebssystems (auf iOS von Apple). Dabei kann Audio an Server von Apple übertragen werden; es gelten die Datenschutzhinweise von Apple. Auf der Website nutzt die Web-Version die Spracherkennung deines Browsers, die Audio ebenfalls online verarbeiten kann.
- Den erkannten Text (höchstens 1.000 Zeichen) und die Namen der Artikel, die schon auf deiner Liste stehen, schickt die App an unseren Server. Der Server lässt daraus mit der Claude-API von Anthropic Artikel und Mengen erkennen (Abschnitt 12) und gibt das Ergebnis an die App zurück. Wir speichern den Text dabei nicht; das Ergebnis landet in deiner Liste.
- Getippte Einträge bleiben auf dem Gerät und werden nur als Teil deiner Liste synchronisiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6. Preise teilen (anonym)
„Preise teilen“ ist standardmäßig eingeschaltet und lässt sich in den Einstellungen (Zahnrad oben rechts) ausschalten.
Ist es eingeschaltet, schickt die App nach „Passt“ für diesen Bon die Scan-Kennung, das Datum und je Artikel Bezeichnung, Menge und Stückpreis an unseren Server, ohne Konto- oder Gerätekennung. Der Server übernimmt nur Preise, die Textract auf genau diesem Scan gelesen hat, und speichert je Preis: Produkt, Bezeichnung, Einheit, Preis, Menge, Datum und Uhrzeit des Eintrags sowie Kette, Filiale, Straße und Koordinaten des Ladens.
Daraus berechnen wir übliche Preise und markieren besonders günstige Preise als „heiß“. Einzelne Preise werden nach 30 Tagen gelöscht, Einträge zu heißen Preisen nach 7 Tagen. Dauerhaft bleiben nur Zähler je Region und Filiale (Anzahl der Bons, Name und Lage des Ladens). Diese Daten enthalten keine Angaben zu deiner Person.
Ausschalten beendet das Teilen nach „Passt“. Die Verarbeitung beim Scan selbst (Abschnitt 4) findet weiterhin statt, weil sie zum Auslesen und Vergleichen nötig ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein gemeinsamer Preisvergleich für alle Nutzer. Du kannst jederzeit widersprechen, indem du „Preise teilen“ ausschaltest.
7. Ladenlogos
Für bekannte Handelsketten zeigt Coinly Logos an. Die Bilder lädt die App direkt vom Dienst logo.dev (img.logo.dev). Dabei erhält logo.dev deine IP-Adresse, übliche technische Angaben deines Geräts und die Web-Adresse der Kette, deren Logo angezeigt wird (z. B. rewe.de), aber keine Konto- oder Bondaten. Der Anbieter kann Daten außerhalb der EU, insbesondere in den USA, verarbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (übersichtliche Darstellung deiner Läden).
8. Berechtigungen auf deinem Gerät
- Kamera: Bons fotografieren. Aufgenommen wird erst, wenn du auslöst.
- Fotos: einen Bon aus deiner Mediathek auswählen. Die App sieht nur das Foto, das du auswählst.
- Mikrofon und Spracherkennung: Einkaufsliste diktieren, nur solange du das Mikrofon angetippt hast.
Du kannst Berechtigungen jederzeit in den iOS-Einstellungen widerrufen. Die übrigen Funktionen bleiben nutzbar.
9. Coinly Plus (Abonnements)
Coinly Plus kaufst du über den Apple App Store. Die Zahlung wickelt Apple als eigenständig Verantwortlicher ab. Zahlungsdaten erhalten wir nicht.
Zur Verwaltung des Abos nutzen wir RevenueCat (RevenueCat, Inc., USA) als Auftragsverarbeiter. RevenueCat verarbeitet:
- eine App-Nutzerkennung: vor der Anmeldung eine zufällige anonyme Kennung, danach deine interne Coinly-Nutzerkennung (Abschnitt 2),
- Kaufdaten aus dem App Store: Produkt, Kauf- und Ablaufzeitpunkt, Testzeitraum, Verlängerungsstatus und Transaktionskennungen,
- technische Angaben des SDK, etwa App- und Betriebssystemversion, Land bzw. Währung des Stores und IP-Adresse.
Unser Server fragt bei RevenueCat mit deiner Coinly-Nutzerkennung ab, ob Coinly Plus aktiv ist, wenn deine kostenlosen Scans der Woche aufgebraucht sind. Das Ergebnis merkt er sich höchstens fünf Minuten im Arbeitsspeicher.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des gekauften Abos).
10. Support per E-Mail
Wenn du uns schreibst, verarbeiten wir deine E-Mail-Adresse und den Inhalt deiner Nachricht, um dir zu antworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Wir löschen die Nachricht, wenn die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten bestehen.
11. Website coinly.tech
Die Website liegt bei Amazon Web Services (Amazon S3, Frankfurt) und wird über Amazon CloudFront ausgeliefert. Beim Aufruf übermittelt dein Browser technisch nötige Daten wie IP-Adresse, Zeitpunkt, aufgerufene Seite und Browserkennung, damit die Seite ausgeliefert werden kann. Zugriffsprotokolle haben wir nicht aktiviert.
Die Website setzt keine Cookies, nutzt keine Analyse- oder Werbedienste und lädt Schriften von unserem eigenen Server. Wählst du die Sprache aktiv um, speichert dein Browser diese Wahl im lokalen Speicher (localStorage).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere Bereitstellung der Website); für die Sprachwahl § 25 Abs. 2 Nr. 2 TDDDG.
12. Dienstleister und Übermittlung in Drittländer
- Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg: Server, Datenbank, Texterkennung (Region Frankfurt). Auftragsverarbeiter. Ein Zugriff aus den USA durch die Konzernmutter ist nicht ausgeschlossen; Amazon ist unter dem EU-U.S. Data Privacy Framework zertifiziert, zusätzlich gelten die EU-Standardvertragsklauseln.
- Anthropic, PBC, USA: Claude-API für Produktzuordnung (Abschnitt 4) und Diktat (Abschnitt 5). Auftragsverarbeiter. Übermittlung in die USA auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) aus dem Auftragsverarbeitungsvertrag von Anthropic. Anthropic verwendet Daten aus der API nach eigenen Angaben nicht zum Training seiner Modelle.
- RevenueCat, Inc., USA: Abo-Verwaltung (Abschnitt 9). Auftragsverarbeiter. Übermittlung auf Grundlage der EU-Standardvertragsklauseln.
- logo.dev: Ladenlogos (Abschnitt 7).
- Apple und Google: Anmeldung, App Store und Spracherkennung des Betriebssystems, jeweils als eigenständig Verantwortliche.
Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Coinly enthält keine Werbe-, Tracking-, Analyse- oder Absturzberichts-SDKs und verfolgt dich nicht über Apps oder Websites anderer Anbieter hinweg.
13. Speicherdauer und Löschung
- Konto und synchronisierte Daten: bis du dein Konto löschst. In der App: Zahnrad oben rechts → „Konto löschen“. Dein Konto-Eintrag mit allen gesicherten Daten wird sofort vom Server gelöscht und die Daten auf dem Gerät werden geleert. In der Wiederherstellungssicherung der Datenbank können die Daten noch bis zu 35 Tage enthalten sein und werden danach automatisch überschrieben.
- Abmelden: leert die Daten in der App auf deinem Gerät. Auf dem Server bleiben sie erhalten, bis du dich wieder anmeldest oder das Konto löschst.
- Bonfotos: liegen nur im App-Speicher deines Geräts und werden spätestens mit dem Löschen der App entfernt.
- Anmeldung mit Apple/Google: Die Verknüpfung mit Coinly kannst du zusätzlich in deiner Apple-ID („Mit Apple anmelden“) bzw. in deinem Google-Konto („Drittanbieter-Apps und -Dienste“) entfernen.
- Kurzzeitiger Scan-Eintrag: eine Stunde. Geteilte Preise: 30 Tage, heiße Preise 7 Tage; anonyme Zähler je Filiale und die Produktzuordnung ohne Personenbezug dauerhaft.
- Abo-Daten bei RevenueCat: solange sie für Abo und gesetzliche Pflichten nötig sind. Die Löschung kannst du per E-Mail anfordern.
- Server-Protokolle: Unser Server protokolliert nur Fehlermeldungen, ohne Inhalte deiner Bons, Listen oder Anmeldedaten.
14. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Schreib uns dazu an support@coinly.tech.
Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Bundesland oder EU-Staat, in dem du wohnst.
15. Sonstiges
Mindestalter: Coinly richtet sich an Personen ab 16 Jahren.
Keine automatisierten Entscheidungen: Wir treffen keine Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten, allein auf Grundlage automatisierter Verarbeitung (Art. 22 DSGVO).
Pflicht zur Bereitstellung: Ohne Konto kannst du die App nicht nutzen. Kamera, Fotos, Mikrofon und „Preise teilen“ sind freiwillig.
Änderungen: Wenn sich die App oder die Rechtslage ändert, passen wir diese Erklärung an. Es gilt die jeweils hier veröffentlichte Fassung.