Nestbalm

Datenschutzerklärung

Stand: 3. August 2026

1. Verantwortlicher

Nestbalm UG (haftungsbeschränkt)
Jägerstraße 18, 82008 Unterhaching, Deutschland
E-Mail für Datenschutzanfragen: privacy@nestbalm.com
Allgemeiner Kontakt: info@nestbalm.com

Ein Datenschutzbeauftragter ist nicht benannt, da keine gesetzliche Pflicht besteht.

2. Das Wichtigste in Kürze

3. Hosting und Server-Logdaten

Unser Dienst wird bei Google Cloud (Cloud Run) betrieben, Region europe-west3 (Frankfurt); auch Datenbank, Schlüsselverwaltung und KI-Verarbeitung sind auf diese Region festgelegt (organisationsweite Richtlinie). Beim Aufruf unserer Seiten verarbeitet der Server technisch notwendige Daten (IP-Adresse, Datum/Uhrzeit, aufgerufene Ressource, User-Agent) zur Bereitstellung, Stabilität und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).

Anwendungs- und Zugriffs-Logdaten werden nach 30 Tagen gelöscht; interne Administrations-Auditprotokolle werden systembedingt bis zu 400 Tage vorgehalten.

Mit Google Cloud EMEA Ltd. besteht ein Auftragsverarbeitungsvertrag; soweit Datenübermittlungen in die USA nicht ausgeschlossen werden können, erfolgen sie auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln.

4. Kontaktaufnahme

Bei Kontakt per E-Mail oder über unser Kontaktformular verarbeiten wir die mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Nachricht) zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Löschung, sobald die Anfrage erledigt ist und keine Aufbewahrungspflichten entgegenstehen.

5. Launch-Updates (Warteliste)

Wer sich auf unserer Website für Produkt-Updates einträgt, erhält nach Bestätigung im Double-Opt-In-Verfahren E-Mails zum Produktstart (Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; Abmeldung jederzeit über den Link in jeder E-Mail). Der Versand erfolgt über Google Workspace (Google Ireland Ltd.) als Auftragsverarbeiter; ein separater Newsletter-Dienstleister wird derzeit nicht eingesetzt.

6. Nutzerkonto und Login

(1) Registrierung per E-Mail oder über Google Sign-In. Bei Google-Login erhalten wir die von Google bereitgestellten Basisdaten (E-Mail-Adresse, Name); Verantwortlicher für den Login-Vorgang bei Google ist Google Ireland Ltd.

(2) Kontodaten (E-Mail, Planstatus, Einstellungen) verarbeiten wir zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

(3) Inhaltsdaten der App und Verschlüsselung: Ihre Inhaltsdaten werden ausschließlich über transportverschlüsselte Verbindungen (TLS) übertragen und auf verschlüsselten Datenträgern in der EU gespeichert. Besonders sensible Einzelfelder — Kontonummern sowie die aus Ihren Bankumsätzen übernommenen Verwendungszwecke — werden darüber hinaus feldweise mit AES-256-GCM und einem je Haushalt getrennten Datenschlüssel verschlüsselt. Die übrigen Inhaltsdaten (z. B. Beträge, Buchungsdaten, Kategorien, Budgets, Spar-Nester) werden in auswertbarer Form vorgehalten, weil Kategorisierung, Auswertungen und Budgetberechnung andernfalls nicht möglich wären; sie sind durch die Verschlüsselung der Speicher- und Übertragungsebene sowie durch Zugriffskontrollen geschützt.

Die Verwaltung des Datenschlüssels erfolgt über einen durch Google Cloud KMS geschützten Schlüssel, auf den Nestbalm im Betrieb zugreift. Das ist technisch erforderlich, damit Importe, Auswertungen, Erinnerungen und Datenexporte auch dann funktionieren, wenn Sie gerade nicht angemeldet sind. Nestbalm kann Ihre Inhaltsdaten daher technisch einsehen. Der Zugriff ist auf den Betrieb des Dienstes beschränkt und erfolgt nur zu den in dieser Erklärung genannten Zwecken. Eine Ende-zu-Ende-Verschlüsselung im Sinne eines Zero-Knowledge-Verfahrens besteht daher nicht.

Die bei der Registrierung vergebene Passphrase schützt eine zusätzliche Kopie des Datenschlüssels (Argon2id). Sie wird im laufenden Betrieb derzeit nicht erneut abgefragt und ist keine Ende-zu-Ende-Verschlüsselung. Ein Verlust der Passphrase führt deshalb nicht zum Verlust Ihrer Daten.

7. Familienfreigabe

Im Family-Plan entscheidet der Kontoinhaber über Einladungen; Mitglieder sehen Inhalte nach Maßgabe der Freigabe-Einstellungen. Jedes Mitglied hat ein eigenes Login. Die Sichtbarkeit innerhalb der Familie ist eine Funktion des Dienstes; jedes Mitglied kann seine Mitgliedschaft beenden.

Keine Kinderdaten: Kinder nutzen den Dienst nicht; es werden keine Konten für Kinder angelegt. Von Eltern angelegte Kinder-„Nester“ tragen frei wählbare Spitznamen; Geburtsdaten o. Ä. werden nicht abgefragt.

8. Zahlungsabwicklung

Bezahlvorgänge laufen über Stripe (Stripe Payments Europe, Ltd., Dublin, Irland). Beim Abschluss eines Bezahlplans werden Sie auf die gesicherte Bezahlseite von Stripe (checkout.stripe.com) weitergeleitet; dort erhobene Zahlungsdaten (z. B. Kartendaten) verarbeitet Stripe; wir erhalten keine vollständigen Zahlungsdaten. Soweit Stripe Daten in die USA übermittelt, geschieht dies auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln. Abrechnungs- und Rechnungsdaten verarbeiten wir zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und bewahren sie nach Handels- und Steuerrecht auf (§ 147 AO: bis zu 10 Jahre; Art. 6 Abs. 1 lit. c DSGVO).

9. Keine Drittanbieter-Analyse; interne Ereignisprotokolle

Wir setzen derzeit keine Analyse-Dienste von Drittanbietern ein. Zur Verbesserung des Dienstes führen wir interne, serverseitige Ereignisprotokolle in unserer eigenen Datenbank (Art. 6 Abs. 1 lit. f DSGVO); dabei wird nicht auf Informationen in Ihrem Endgerät zugegriffen.

10. Keine Werbe-Tracker

Wir setzen keine Werbe-Pixel und keine Drittanbieter-Tracker ein.

11. KI-Assistent

Der integrierte Assistent wertet auf Anfrage des Nutzers dessen Eingaben und Finanzdaten aus, um Zusammenfassungen und Vorschläge zu erstellen (Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO).

Die KI-Verarbeitung erfolgt über Google Cloud Vertex AI in der Region europe-west3 (Frankfurt) unter dem bestehenden Auftragsverarbeitungsvertrag mit Google Cloud (eingesetztes Modell: Anthropic Claude, bereitgestellt durch Vertex AI). Nach den Vertex-AI-Bedingungen werden Kundendaten nicht zum Training von Modellen verwendet. Der Zugriff des Assistenten auf Budgetdaten ist werkzeugvermittelt: Das Modell hat keinen direkten Datenbankzugriff, sondern erhält ausschließlich die Ergebnisse definierter Lesefunktionen; verändernde Funktionen sind zusätzlich abgesichert.

Der Assistent ist als KI-System gekennzeichnet (Art. 50 KI-VO). Er erstellt keine Anlage-, Steuer- oder Rechtsberatung.

12. Empfänger und Auftragsverarbeiter

Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine Übermittlung an sonstige Dritte findet nicht statt, außer wir sind rechtlich dazu verpflichtet.

13. Speicherdauer

Nach Kontolöschung bzw. Beendigung des Nutzungsverhältnisses halten wir Konto- und Inhaltsdaten für eine Karenzfrist von 60 Tagen vor, sofern Sie keine sofortige Löschung nach Art. 17 DSGVO verlangen; während dieser Frist können Sie Ihre Daten weiterhin exportieren (Konto-Export). Danach werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen (z. B. für Rechnungsdaten) entgegenstehen. Die Kündigung eines Bezahlplans allein löst keine Löschung aus — das Konto läuft im kostenlosen Demo-Umfang weiter. Logdaten siehe Ziff. 3; Update-Mail-Daten bis zum Widerruf der Einwilligung.

14. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO). Ihre Daten können Sie zudem jederzeit selbst als JSON-Datei exportieren (Konto-Export).

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen.

Beschwerderecht: Sie können sich an eine Datenschutz-Aufsichtsbehörde wenden, z. B. an das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Ansbach.

15. Cookies und lokale Speicherung

Wir verwenden ausschließlich eigene, technisch notwendige Cookies bzw. Speichertechnologien (Sitzung/Anmeldung, Sicherheits-Token, Spracheinstellung), § 25 Abs. 2 TDDDG. Drittanbieter-Cookies, CDN-Cookies oder Einbindungen mit Tracking setzen wir nicht ein. Ein Cookie-Banner ist daher nicht erforderlich.

16. Pflicht zur Bereitstellung; automatisierte Entscheidungen

Für die Vertragserfüllung benötigte Daten (E-Mail, Zahlungsdaten) sind erforderlich; ohne sie kann der Vertrag nicht durchgeführt werden. Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung (Art. 22 DSGVO) findet nicht statt.

17. Änderungen

Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert; es gilt die jeweils veröffentlichte Fassung.