Grotally

Datenschutzerklärung

Zuletzt aktualisiert: 17. Juli 2026

Dies ist eine Übersetzung des spanischen Originals. Bei Abweichungen ist die spanische Fassung maßgeblich.

Grotally ist eine iPhone-App, die Kassenbons von Supermärkten scannt und mit künstlicher Intelligenz auswertet. Diese Erklärung beschreibt in klarer Sprache, welche Daten verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage und welche Rechte dir nach der Datenschutz-Grundverordnung (DSGVO) zustehen.

Die Kernidee: Deine Daten liegen auf deinem Gerät. Grotally hat keine Benutzerkonten und keine Registrierung, erstellt keine Werbeprofile und verkauft keine Daten.

1. Verantwortlicher

Verantwortlich ist der Entwickler von Grotally (David Miguel Reina Poyatos, NIF 53598409Z — Einzelentwickler mit Sitz in Spanien). Bei Fragen zum Datenschutz kannst du dich an grotally@gmail.com wenden.

2. Welche Daten verarbeitet werden und wo

Daten, die auf deinem Gerät bleiben

Deine Kassenbons, Produkte, Preise, Einkaufslisten und dein Budget werden lokal auf deinem iPhone gespeichert. Es gibt keine Benutzerkonten: Niemand außer dir hat Zugriff auf diesen Verlauf, und er verschwindet, wenn du die App löschst (außer du nimmst ihn selbst in deine eigenen Geräte-Backups auf).

Falls auf einem Kassenbon die letzten 4 Ziffern der Zahlkarte aufgedruckt sind, kann die Analyse diese als Teil des Bon-Inhalts erfassen; diese Information verbleibt ausschließlich auf deinem Gerät.

Daten, die beim Scannen eines Kassenbons gesendet werden

Wenn du einen Kassenbon scannst, wird verschlüsselt (HTTPS) an unseren Server gesendet:

  • Das Foto des Kassenbons, das der Server mit der Claude-API von Anthropic analysiert, um Geschäft, Produkte und Preise zu erkennen. Anthropic handelt dabei als Auftragsverarbeiter und nutzt standardmäßig keine über die API gesendeten Daten zum Training seiner Modelle.
  • Gerätemetadaten ohne personenbezogene Kennungen: Modell, iOS-Version, Sprache/Region und App-Version.
  • Eine Betrugsprüfung mittels Apple App Attest: eine kryptografische Kennung der App-Installation (nicht deiner Person), mit der überprüft werden kann, dass die Anfrage von einer legitimen App stammt.

Der Server kann Servicelogs führen (das Ergebnis des Scans und gegebenenfalls das Bild), um den Dienst zu betreiben und Fehler zu beheben. Diese Logs werden automatisch nach 30 Tagen gelöscht.

Nutzungs- und Fehlermetriken

Die App verwendet Firebase Analytics und Crashlytics (Google), um aggregierte Nutzungsmetriken und Absturzberichte zu erhalten, die uns helfen, die App zu verbessern. Es gibt kein Werbe-Tracking: Die App nutzt weder die IDFA noch verfolgt sie deine Aktivität in Apps oder auf Websites Dritter.

Abonnement und Zahlungen

Das Grotally-Pro-Abonnement wird über den App Store erworben: Apple wickelt die Zahlung ab, und die App sieht deine Zahlungsdaten nie. Wir verwenden RevenueCat, um den Abonnementstatus zu verwalten; RevenueCat erhält eine anonyme Transaktionskennung, nicht deine Identität.

Währungsumrechnung

Um Beträge zwischen Währungen umzurechnen, ruft die App die öffentliche Frankfurter-API auf (Wechselkurse der EZB). Diese Abfrage enthält keine personenbezogenen Daten.

3. Rechtsgrundlagen

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Analyse des Kassenbon-Fotos und die Verwaltung des Abonnements sind erforderlich, um dir den Dienst bereitzustellen, den du durch die Nutzung der App anforderst.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): die Betrugsprüfung (App Attest) zum Schutz des Dienstes vor Missbrauch sowie aggregierte Metriken und Absturzberichte zur Wartung und Verbesserung der App.

4. Empfänger und Auftragsverarbeiter

Wir arbeiten mit folgenden Anbietern zusammen, jeweils beschränkt auf ihre Funktion:

  • Supabase — Infrastruktur unseres Backends (Empfang des Kassenbons und Servicelogs).
  • Anthropic (USA) — KI-Analyse des Kassenbon-Bildes, als Auftragsverarbeiter.
  • Google (Firebase Analytics und Crashlytics) — aggregierte Nutzungsmetriken und Absturzberichte.
  • RevenueCat — Verwaltung des Abonnementstatus, mit anonymer Kennung.
  • Apple — Abwicklung der Abonnementzahlung und App-Attest-Prüfung.

Wir verkaufen keine personenbezogenen Daten und geben sie nicht zu Werbezwecken an Dritte weiter.

5. Internationale Datenübermittlungen

Einige dieser Anbieter verarbeiten Daten in den Vereinigten Staaten. In diesen Fällen stützt sich die Übermittlung auf die von der DSGVO vorgesehenen Garantien: die Zertifizierung im EU-US Data Privacy Framework oder von der Europäischen Kommission genehmigte Standardvertragsklauseln, je nach Anbieter.

6. Aufbewahrungsfristen

  • Lokale Daten (Kassenbons, Produkte, Listen, Budget): auf deinem Gerät, unter deiner Kontrolle, bis du sie löschst oder die App deinstallierst.
  • Server-Scanlogs: werden automatisch nach 30 Tagen gelöscht.
  • Aggregierte Metriken und Absturzberichte: gemäß den Aufbewahrungsfristen von Firebase, ohne dich persönlich zu identifizieren.

7. Deine Rechte

Du kannst deine Rechte auf Auskunft, Berichtigung, Löschung, Widerspruch, Datenübertragbarkeit und Einschränkung der Verarbeitung ausüben, indem du an grotally@gmail.com schreibst. Beachte, dass der größte Teil deiner Daten sich nur auf deinem Gerät befindet, sodass du bereits die direkte Kontrolle darüber hast: Du kannst sie direkt in der App bearbeiten oder löschen.

Wenn du der Ansicht bist, dass wir deine Rechte nicht angemessen berücksichtigt haben, kannst du dich bei der spanischen Datenschutzbehörde (AEPD, aepd.es) beschweren.

8. Änderungen dieser Erklärung

Wenn wir diese Erklärung ändern, veröffentlichen wir die aktualisierte Fassung mit Datum auf dieser Seite. Sollte die Änderung für dich relevant sein, weisen wir dich zusätzlich in der App darauf hin.

9. Kontakt

Bei Fragen zu dieser Erklärung oder zu deinen Daten: grotally@gmail.com.