← Zur Finanz-App

MEINE FINANZ-APP · STAND 11. SEPTEMBER 2026

Datenschutz

Technische Datenverarbeitung des privaten Prototyps unter finanz.webterix.com.

Private Eigennutzung

Die Anwendung wird von einer Privatperson ausschließlich für die eigene Finanzübersicht entwickelt. Kundenkonten oder ein Angebot für andere Personen sind nicht vorgesehen. Eine private Kontaktadresse wird hier nicht veröffentlicht.

Demo und manuelle Eingaben

Erfundene Demo-Daten und eigene manuelle Buchungen werden getrennt im lokalen Browserspeicher gehalten: Beschreibung, Datum, Kategorie, Art, Betrag und Datenmodus. Diese Eingaben werden nicht an den Server oder Bankanbieter geschickt. Sie bleiben bis zum Löschen einzelner Einträge oder der Website-Daten erhalten. Andere Geräte und Browser haben getrennte Daten. Es gibt kein Backup.

Geschützter Bankbereich

Die Bankvorschau benötigt ein separates App-Passwort. Der Server prüft es gegen einen gespeicherten scrypt-Hash. Das Passwortfeld ist kein Bank-Login. Die HTTPS-App setzt einen technisch notwendigen Sitzungscookie mit HttpOnly, Secure und SameSite=Lax. Der Cookie enthält eine zufällige Kennung. Die Anmeldung endet spätestens nach acht Stunden oder 30 Minuten Inaktivität.

Nur ein ausdrücklicher Klick startet eine neue lesende Freigabe über Enable Banking für das eigene Raiffeisen-Konto in Österreich. Im Ablauf werden Bankauswahl, Rückleitungsadresse, eine zufällige Zustandskennung und eine gewünschte Gültigkeit übermittelt. Bank-Anmeldedaten werden ausschließlich im Freigabeablauf des Anbieters beziehungsweise der Bank eingegeben, nicht von dieser App abgefragt. Nach Rückkehr verarbeitet der Server den einmaligen Freigabecode. Der private Signaturschlüssel bleibt serverseitig.

Kontodaten und Umsätze

Der Server empfängt bei der Freigabe die vom Anbieter gelieferten Kontoinformationen und behält daraus nur technische Konto-IDs, Sitzungs-ID und Ablaufzeit im Arbeitsspeicher. Zusätzliche Felder wie IBAN oder Anschrift werden nicht für die Anzeige übernommen. Auf einen weiteren Klick ruft er die Umsätze des gewählten Monats seitenweise ab. Angezeigt werden Datum, Betrag, Richtung, Buchungsstatus, Name der Gegenpartei und Verwendungszweck. Diese Texte können personenbezogene Angaben enthalten. Die Verarbeitung läuft über den Hosting-Server, Enable Banking und die beteiligte Bank.

Es gibt noch keine dauerhafte Bankdatenbank und keinen Hintergrundabruf. Sitzungsdaten bleiben nur im Arbeitsspeicher. Die angeforderte Anbietersitzung ist auf höchstens eine Stunde begrenzt; ein Serverneustart löscht den lokalen Zugriff. Umsatzdaten werden während Abruf und Anzeige verarbeitet und nicht in Dateien oder localStorage abgelegt. Eine offene Vorschauseite wird nach spätestens 30 Minuten geschlossen. Abmelden entfernt die lokale Sitzung und versucht, die Anbietersitzung zu beenden; ein Fehlschlag wird angezeigt. Eine zugrunde liegende Bankeinwilligung wird durch lokalen Ablauf oder Serverneustart nicht automatisch widerrufen. Sie kann beim Anbieter beziehungsweise der Bank verwaltet werden.

Hosting und technische Protokolle

Beim Website-Aufruf fallen technisch notwendige Verbindungsdaten an, etwa IP-Adresse, Zeitpunkt und angeforderter Pfad. Hostinger kann sie für Betrieb und Sicherheit verarbeiten. Umfang und Aufbewahrung richten sich nach der tatsächlichen Hosting-Konfiguration. Der Anwendungscode führt kein Zugriffsprotokoll und protokolliert keine Bankantworten. Das schließt Protokolle vorgeschalteter Systeme nicht aus; insbesondere die Rückleitung mit Freigabeparametern muss dort von der Protokollierung ausgenommen werden.

Die App verwendet keine Werbetracker, Analysewerkzeuge oder externen Schriftarten. Weitere Informationen: Hostinger und Enable Banking. Diese Beschreibung des Prototyps ist keine Bestätigung einer abgeschlossenen Rechtsprüfung. Vor einer Nutzung für Dritte müssen die Informationen und organisatorischen Voraussetzungen erneut geprüft werden.