Datenschutzerklärung

Stand: Juni 2026

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:
Ruben Tollmann (nummia)
Düsseldorf, Deutschland
E-Mail: datenschutz@nummia.de

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer:innen nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen (insb. Finanzübersicht, Rechnungs- und Belegverwaltung, Abo-Tracking, Export-Funktionen) erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a, b, c und f DSGVO.

3. Bereitstellung der Website und Logfiles

Beim Aufruf unserer Website werden technisch notwendige Daten (IP-Adresse, Datum/Uhrzeit, User-Agent, aufgerufene URL) kurzzeitig verarbeitet, um die Auslieferung der Seite zu ermöglichen und Angriffe abzuwehren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4. Nutzerkonto und Authentifizierung

Für die Nutzung von nummia ist ein Nutzerkonto erforderlich. Wir verarbeiten dabei E-Mail-Adresse, einen Passwort-Hash sowie ggf. den Namen. Optional kann die Anmeldung per Google OAuth erfolgen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5. Finanzdaten (Einnahmen, Ausgaben, Rechnungen, Belege)

Du kannst in nummia Transaktionen, Fixkosten, Abos, Versicherungen, Sparziele, Rechnungen und Belege erfassen. Diese Daten werden ausschließlich deinem Nutzerkonto zugeordnet und sind durch Row-Level-Security technisch von Daten anderer Nutzer:innen getrennt. Hochgeladene Belege werden in unserem Cloud-Speicher abgelegt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6. KI-gestützte Funktionen

Für die automatische Belegerkennung und Finanzauswertungen werden die hierfür notwendigen Inhalte an unsere Modell-Provider (z. B. Google, OpenAI) als Auftragsverarbeiter übermittelt. Es werden keine Trainingsdaten an die Anbieter freigegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. Hosting und Auftragsverarbeitung

Hosting, Datenbank, Authentifizierung und Storage werden durch unsere Infrastruktur-Dienstleister bereitgestellt. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Serverstandorte liegen vorrangig in der EU.

8. Cookies und lokaler Speicher

Wir verwenden technisch notwendige Cookies bzw. localStorage-Einträge (z. B. Session, Sprachauswahl). Auf nicht notwendige Tracking-Cookies verzichten wir.

9. Speicherdauer

Wir speichern personenbezogene Daten so lange, wie es zur Erbringung des Dienstes erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Bei Löschung des Nutzerkontos werden zugehörige Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Pflichten entgegenstehen.

10. Deine Rechte

Dir stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) zu. Außerdem kannst du dich bei der zuständigen Aufsichtsbehörde beschweren (für NRW: LDI Nordrhein-Westfalen).

11. Cookies & Einwilligungen

Beim ersten Besuch fragen wir dich über einen Banner nach deiner Einwilligung zu optionalen Cookies (Analyse, Marketing). Notwendige Cookies sind für den Betrieb erforderlich und werden ohne Einwilligung gesetzt (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TTDSG). Deine Auswahl wird lokal in deinem Browser gespeichert. Du kannst deine Entscheidung jederzeit hier ändern oder widerrufen.

Aktuelle Auswahl
Noch keine Auswahl getroffen

12. Kontakt

Für alle Datenschutzanliegen erreichst du uns unter datenschutz@nummia.de.