Sicherheit und Transparenz

Vertrauen entsteht durch nachvollziehbare Entscheidungen.

Hier zeigen wir verständlich, wie Monevio Daten schützt, welche Dienste beteiligt sind und welche Kontrollen Du heute selbst nutzen kannst.

01

Datenschutz

Nur Daten, die Monevio für Deine Funktionen benötigt.

Monevio verarbeitet Konto- und Profilangaben sowie die von Dir angelegten Buchungen, Kategorien und Notizen. Diese Daten werden benötigt, damit Dein persönlicher Finanzbereich funktioniert. Feedback wird nur zur Bearbeitung Deiner Nachricht verwendet.

Die App verwendet keine Werbeprofile, kein Session Replay und aktuell keine Produktanalyse. Technische Health Checks arbeiten ohne Finanzinhalte und ohne Nutzerprofile. Crash-Ereignisse werden vor dem Versand und erneut serverseitig bereinigt; die Aufbewahrung ist auf bis zu 90 Tage begrenzt.

Vollständige Datenschutzerklärung
02

Sicherheit

Mehrere Schutzschichten statt eines einzigen Versprechens.

Absolute Sicherheit kann kein Anbieter versprechen. Monevio kombiniert technische, organisatorische und überprüfbare Maßnahmen.

Authentifizierung

E-Mail-Bestätigung, sichere Passwortänderungen, Rate-Limits und optionale Zwei-Faktor-Authentifizierung mit einer Authenticator-App schützen Kontozugriffe.

Berechtigungen

Datenbankregeln begrenzen Konten auf ihre eigenen Profile, Buchungen, Kategorien und Dateien. Privilegierte Abläufe sind von der App getrennt.

Übertragung und Speicherung

Verbindungen sind TLS-verschlüsselt. Native Sitzungsdaten liegen in iOS Keychain beziehungsweise Android Keystore. Speicherverschlüsselung ersetzt dabei nicht die Berechtigungsprüfung.

Getrennte Umgebungen

Staging und Production verwenden getrennte Backends, Zugangsdaten, Buildkennzeichnungen und kontrollierte Auslieferungswege.

03

Datenkontrolle

Was Du heute selbst steuern kannst.

Noch nicht verfügbare Funktionen kennzeichnen wir ausdrücklich als teilweise verfügbar oder geplant.

Aktiv

Konto und Produktdaten löschen

Das Konto kann direkt in der App gelöscht werden. Aktive Produktdaten werden unmittelbar entfernt; pseudonymisierte Lösch- und Sicherheitsnachweise laufen nach 90 Tagen aus.

Teilweise verfügbar

Eigene Daten erhalten

Auskunft und Datenübertragbarkeit können über den Support angefragt werden. Ein vollständiger Self-Service-Export ist auf der öffentlichen Roadmap vorgesehen.

Aktiv

Sitzungen beenden

In den Sicherheitseinstellungen können einzelne fremde oder alle anderen Gerätesitzungen beendet werden. Abmelden beendet die aktuelle Sitzung.

Geplant

Optionale Einwilligungen widerrufen

Monevio verwendet derzeit keine optionale Marketing-, Analyse- oder Produkt-Einwilligung. Künftige optionale Einwilligungen müssen direkt in der App ablehnbar und widerrufbar sein.

Geplant

Optionale Verbindungen trennen

Monevio besitzt derzeit keine Bank- oder Social-Login-Verbindung. Für zukünftige Verbindungen ist eine direkte Trennmöglichkeit verpflichtend vorgesehen.

04

Betrieb und Wiederherstellung

Ausfälle erkennen, Daten wiederherstellen, offen kommunizieren.

  • Technische Health Checks überwachen Website, Auth, Datenbank und Storage.
  • Production besitzt tägliche Datenbankbackups und eine zusätzliche verschlüsselte Offsite-Sicherung in der EU.
  • Offsite-Backups werden vor der dauerhaften Übertragung verschlüsselt, nach 30 Tagen entfernt und durch kontrollierte Restore-Tests geprüft.
  • Kritische Vorfälle werden priorisiert, nachvollziehbar bearbeitet und über den Support sowie die öffentliche Statusseite kommuniziert.
Öffentliche Statusinformationen
05

Externe Dienste

Welche technischen Anbieter beteiligt sind.

Die Liste zeigt die für Betrieb und Sicherheit wesentlichen Dienste. Rechtlich verbindliche Details stehen in der Datenschutzerklärung.

DienstZweckDatenRegionStatus
SupabaseAuthentifizierung, Datenbank, Dateispeicher und serverseitige FunktionenKonto-, Profil- und FinanzdatenFrankfurt, DeutschlandAktiv
ALL-INKL.COMWebsite-Hosting und dedizierter E-Mail-VersandTechnische Website-Zugriffsdaten sowie erforderliche E-Mail-InhalteDeutschlandAktiv
Backblaze B2Zusätzliche verschlüsselte betriebliche DatensicherungVor der Übertragung verschlüsselte Backupobjekte und technische MetadatenEU CentralAktiv
GitHub ActionsSoftwareauslieferung, Sicherheitsprüfungen und Backup-AutomatisierungQuellcode, technische Protokolle und während des Backup-Laufs kurzzeitig ProduktdatenKeine feste EU-Ausführungsregion zugesichertAktiv
SentryDatensparsames technisches Crash ReportingBereinigter Fehlertyp, Stack, Version, Build, Plattform und ZeitpunktDeutschlandStaging und Production aktiv

Apple und Google verarbeiten bei Download und Store-Nutzung eigene Konto- und Geräteinformationen nach ihren Bedingungen. Monevio übermittelt ihnen keine Buchungsdaten.

Sicherheits- und Datenschutzkontakt

Du hast eine Frage oder einen möglichen Sicherheitsfehler gefunden?

Schreibe an info@monevio.app. Bitte sende keine Passwörter, Tokens oder vollständigen Finanzdaten. Hilfreich sind App-Version, Plattform und eine sachliche Beschreibung.

Zum Support