Datenschutzerklärung

Stand: 30. August 2026

1. Verantwortlicher

Techbutler e.U., Inhaber Christian Sterba
Kunerolgasse 5, 1230 Wien, Österreich
E-Mail: techbutlerwien@gmail.com

Ein Datenschutzbeauftragter ist nach Art. 37 DSGVO nicht bestellt; die Voraussetzungen dafür liegen nicht vor.

2. Welche Daten wir verarbeiten

Kontodaten. Name, E-Mail-Adresse und — bei Anmeldung mit Passwort — ein kryptografischer Hash des Passworts (bcrypt; das Passwort selbst wird nie gespeichert). Bei Anmeldung über Google zusätzlich die von Google übermittelte Kennung. Dazu Zeitpunkte von Registrierung, letzter Anmeldung und letzter Aktivität sowie die Zahl fehlgeschlagener Anmeldeversuche.

Finanzdaten. Was du hochlädst oder einträgst: Konten und Kreditkarten samt IBAN, Kontoinhaber und Kontostand; eingelesene Kontoauszüge mit Zeitraum und Dateiname; einzelne Buchungen mit Datum, Verwendungszweck, Betrag und Saldo; Belege mit Händler, Datum, Summe, Steuersätzen, Zahlungsmittel und einzelnen Positionen; wiederkehrende Einkommen; erkannte Abos; eigene Kategorien und Zuordnungsregeln.

Hochgeladene Dateien werden nicht gespeichert. Fotos und PDFs bestehen nur für die Dauer der Auswertung im Arbeitsspeicher. Danach existieren ausschließlich die daraus gelesenen Werte. Es gibt keinen Dateispeicher, aus dem sich ein Beleg wiederherstellen ließe.

Technische Daten. Wer ohne Konto einen Beleg ausprobiert, wird über einen gesalzenen Hash seiner IP-Adresse gezählt — nicht über die Adresse selbst. Der Hash dient allein dem Tageslimit und verschwindet mit dem Beleg. Außerdem protokollieren wir je Auswertung die Zahl der verbrauchten KI-Token und die daraus entstandenen Kosten.

3. Auf welcher Grundlage

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Konto und Finanzdaten. Das ist keine Formalie: Groschn rechnet aus, wie lange dein Geld reicht — ohne deine Umsätze kann es das nicht. Die Speicherung ist der Dienst, nicht eine Zugabe dazu. Deshalb fragen wir dafür auch keine gesonderte Einwilligung ab: sie würde eine Wahl vortäuschen, die es nicht gibt.

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Missbrauchsabwehr und Kostenkontrolle: Sperre nach mehrfach falschem Passwort, Tageslimit für Uploads ohne Konto, Protokollierung des KI-Verbrauchs. Ohne sie wäre der Dienst weder sicher noch bezahlbar zu betreiben.

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) ausschließlich für Werbung per E-Mail. Sie ist jederzeit mit Wirkung für die Zukunft widerrufbar.

4. Auswertung durch KI

Belege und Kontoauszüge werden von einem Sprachmodell gelesen: es erkennt Händler, Datum, Summe und Positionen und ordnet Buchungen einer Kategorie zu. Dazu wird der Inhalt der Datei beziehungsweise der Verwendungszweck der Buchung an den Anbieter übermittelt.

Eingesetzt wird derzeit Gemini 3.1 Flash Lite von Google, angebunden über das AI Gateway der Vercel Inc. Die Auswertung selbst läuft in einem Rechenzentrum in der EU: Groschn verlangt das bei jeder einzelnen Anfrage, und wenn die Region nicht eingehalten werden kann, bricht die Auswertung ab, statt woanders zu laufen. Die Daten werden nicht zum Training von Modellen verwendet.

Trotzdem ist es eine Übermittlung in ein Drittland, und wir sagen das deutlich: Vercel ist ein US-Unternehmen, und die Festlegung der Region bindet den Anbieter des Modells — nicht den Weg, den die Anfrage bis dorthin nimmt. Sie kann über einen Server außerhalb der EU laufen. Auch behandelt jeder Anbieter Anfragen, die er als Missbrauch einstuft, nach eigenen Regeln, die außerhalb der gewählten Region liegen können.

Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO statt. Die KI schlägt Kategorien vor; jede Zuordnung lässt sich korrigieren, und jede Auswertung ist eine Rechnung über deine eigenen Zahlen, keine Bewertung deiner Person.

5. Empfänger

Hosting und Datenbank: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die Server stehen in Deutschland; Anwendung und Datenbank verlassen die EU nicht.

AI Gateway: Vercel Inc. (USA, Drittland). Der Inhalt des Belegs oder Kontoauszugs, so wie er an das Modell geht: Bild bzw. Text, Beträge, Händler, Verwendungszwecke, IBAN, soweit sie im Dokument steht. Vercel leitet die Anfrage weiter und speichert sie nicht; die Weiterleitung selbst kann über einen Server außerhalb der EU laufen.

Gemini 3.1 Flash Lite: Google (Vertex AI) (EU (Inferenz), Unternehmenssitz USA, Drittland). Derselbe Inhalt wie oben. Das Modell rechnet in einem Rechenzentrum in der EU, und was der Anbieter ablegt, legt er dort ab — Groschn verlangt das bei jeder einzelnen Anfrage. Nicht zum Training von Modellen verwendet. Groschn speichert das Bild selbst nie, nur was darauf stand.

E-Mail-Versand: Plus Five Five, Inc. (Resend) (USA, Drittland) — Bestätigungs-, Passwort- und Hinweismails. Name und E-Mail-Adresse.

Zahlungsabwicklung als Merchant of Record: Lemon Squeezy, LLC (USA, Drittland) — nur beim Abschluss eines Premium-Abos. Name, E-Mail-Adresse, Rechnungsanschrift und Zahlungsdaten. Groschn selbst sieht und speichert keine Zahlungsdaten — bei uns liegen nur eine Kunden- und eine Abonummer sowie der Zustand des Abos.

Anmeldung über Google: Google Ireland Limited (Irland) — nur wenn du diesen Anmeldeweg wählst. Name und E-Mail-Adresse des Google-Kontos.

Übermittlungen in die USA stützen wir auf die Standardvertragsklauseln der EU-Kommission bzw. auf das EU-US Data Privacy Framework, soweit der jeweilige Anbieter dort zertifiziert ist (Art. 44 ff. DSGVO). Deine Daten werden nicht verkauft und nicht für Werbung Dritter genutzt.

Verarbeitet wird damit in: USA, EU (Inferenz), Unternehmenssitz USA, Irland. Wir sagen das auch auf der Startseite und nicht nur hier — eine Auskunft, die man suchen muss, ist keine.

6. Wie lange wir speichern

Solange du das Konto hast. Deine Daten bleiben, bis du sie löschst oder das Konto auflöst. Beides geht jederzeit selbst, in den Einstellungen, ohne Rückfrage und ohne Wartezeit.

Ruhende Konten. War ein kostenloses Konto 60 Tage lang nicht in Gebrauch, schreiben wir dich an und löschen es 14 Tage später samt allen Daten. Eine einzige Anmeldung in dieser Zeit genügt, um es zu behalten. Zahlende Konten sind davon nicht betroffen.

Belege ohne Konto. Wer einen Beleg ausprobiert, ohne sich zu registrieren, dessen Beleg wird nach 24 Stunden restlos gelöscht — mitsamt dem Hash der Herkunft.

Verbrauchsprotokoll. Die Aufzeichnung über verbrauchte KI-Token bleibt ohne Verknüpfung zum gelöschten Konto bestehen. Sie enthält keine Finanzdaten, sondern Verbrauchszahlen zur Kostenkontrolle.

7. Cookies

Groschn setzt keine Cookies zu Werbe- oder Analysezwecken und bindet keine Tracker ein. Gesetzt werden ausschließlich:

  • das Sitzungs-Cookie der Anmeldung — ohne es könntest du nicht angemeldet bleiben;
  • ein Cookie mit der Kennung eines Belegs, den du ohne Konto hochgeladen hast, damit er bei einer Registrierung in dein neues Konto wandert. Es verfällt nach 24 Stunden;
  • deine Einstellung für hell oder dunkel, gespeichert im Browser.

Alle drei sind technisch notwendig beziehungsweise von dir ausgelöst und brauchen deshalb keine Einwilligung nach § 165 Abs. 3 TKG 2021.

8. Deine Rechte

Dir stehen Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) zu.

Zwei davon musst du nicht bei uns beantragen: In den Einstellungen lädst du jederzeit alle gespeicherten Daten als maschinenlesbare Datei herunter und löschst mit demselben Griff entweder deine Daten oder das ganze Konto.

Du hast außerdem das Recht auf Beschwerde bei der österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.

9. Sicherheit

Die Verbindung ist durchgehend verschlüsselt. Passwörter liegen ausschließlich als bcrypt-Hash vor. Nach fünf falschen Versuchen wird ein Konto vorübergehend gesperrt. Jede Abfrage ist an dein Konto gebunden — fremde Daten sind über keine Adresse erreichbar, auch nicht mit geratenen Kennungen.