Datenschutzerklärung

gemäß DSGVO — für Hurmi's Vault

Stand: März 2026

🔒 Hurmi's Vault wird auf einem selbstverwalteten Server in Deutschland betrieben. Ihre Daten verlassen diesen Server nicht.

Inhaltsverzeichnis
  1. Verantwortlicher
  2. Grundlegendes zur Datenverarbeitung
  3. Welche Daten wir verarbeiten
  4. Rechtsgrundlagen
  5. Speicherdauer
  6. Datenweitergabe
  7. Cookies und Sessions
  8. Ihre Rechte
  9. Datensicherheit
  10. Kontakt

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO:

Greg Hurman
hurmi.hub@gmail.com


2. Grundlegendes zur Datenverarbeitung

Hurmi's Vault ist eine private Web-Anwendung zur persönlichen Finanzverwaltung. Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb des Dienstes erforderlich ist.

Die Anwendung wird auf einem privaten, selbst betriebenen Server in Deutschland gehostet. Es werden keine Daten an externe Dienste, Cloud-Anbieter oder Dritte weitergegeben.

Es werden keine Analyse-, Tracking- oder Werbe-Dienste eingesetzt.


3. Welche Daten wir verarbeiten

3.1 Accountdaten

DatenkategorieKonkrete DatenZweck
IdentitätBenutzername, E-Mail-AdresseLogin, Kommunikation
SicherheitPasswort (bcrypt-Hash)Authentifizierung
Konto-StatusTier, is_active, created_atZugriffsverwaltung

3.2 Finanzdaten

DatenkategorieKonkrete DatenZweck
Vaults & SafesName, Guthaben, Typ, WährungFinanzstruktur
TransaktionenBetrag, Datum, Kategorie, NotizBuchungserfassung
WiederkehrendBetrag, Intervall, EnddatumDaueraufträge/Abos
PortfolioPositionen, Snapshots, WerteVermögenstracking

3.3 Technische Daten

DatenkategorieKonkrete DatenZweck
SessionSigniertes JWT-Token (Cookie)Anmeldestatus
Rate LimitingIP-Adresse (temporär, im RAM)Schutz vor Brute-Force
Server-LogsZugriffs-Logs (optional)Fehlerdiagnose

IP-Adressen für Rate-Limiting werden nur im Arbeitsspeicher gehalten und nicht dauerhaft gespeichert.


4. Rechtsgrundlagen


5. Speicherdauer

Nach Kontolöschung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht.


6. Datenweitergabe

Wir geben Ihre Daten nicht an Dritte weiter. Insbesondere:

Ausnahme: gesetzliche Verpflichtung zur Herausgabe (z. B. auf richterliche Anordnung).

6.1 Vault-Mitglieder

Wenn Sie andere Nutzer zu Ihrem Vault einladen, können diese die Finanzdaten des Vaults einsehen. Dies entspricht der bestimmungsgemäßen Nutzung der Anwendung und erfolgt mit Ihrer expliziten Aktion (Einladung).


7. Cookies und Sessions

Hurmi's Vault verwendet ein einziges Cookie:

NameTypZweckLaufzeit
vault_token HttpOnly, SameSite=Strict Authentifizierungstoken (signiertes JWT) 24 Stunden

Das Cookie ist als HttpOnly markiert (kein JavaScript-Zugriff) und SameSite=Strict (kein Cross-Site-Sending). Es werden keine Tracking- oder Werbe-Cookies gesetzt.

Es werden keine Drittanbieter-Cookies eingesetzt.


8. Ihre Rechte

Sie haben gemäß DSGVO folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich an: hurmi.hub@gmail.com

Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde richtet sich nach Ihrem Wohnort.


9. Datensicherheit

Wir setzen folgende Sicherheitsmaßnahmen ein:


10. Kontakt

Bei Fragen zum Datenschutz:

Greg Hurman
hurmi.hub@gmail.com