Privacy Policy — ForFuture

Budget app · No bank connection · Expenses under control. Goals in sight.

1. Controller

ForFuture (mobile app and website)
Controller under Art. 4(7) GDPR:
Diana Barkova
Kastanienstraße 18
40699 Erkrath
Germany

No data protection officer has been appointed (Art. 37 GDPR not required). Privacy enquiries: [email protected]

2. Overview

ForFuture helps you track expenses, budgets, and savings goals and close months. It is not a bank, payment service, or financial advisor. There is no connection to bank accounts; you enter data yourself.

Local-first: Financial data stays on your device by default. You may optionally enable cloud backup; then selected data (e.g. transactions, categories, goals, learned payees, monthly income, closed month reports) is stored on servers in the EU. Without cloud backup, that data remains local.

3. Categories of personal data

CategoryExamplesWhere stored
Account & profile data Email, password hash, language, currency, user type (onboarding), subscription status, trial end, settings Supabase (EU), when you use an account
Financial data (optional cloud) Transactions, budget categories, fixed costs, savings goals, progress, learned merchants/payees, monthly income, closed month reports Primarily local on device; with cloud backup enabled, also Supabase (EU)
Feedback Free text, timestamp, user ID Supabase (EU), when you send feedback
Subscription & payment Product ID, expiry date, store (App Store / Google Play), transaction reference (no card numbers with us) Supabase (EU); payment via Apple/Google
Auto-capture (optional, Android) Text from wallet/payment notifications (e.g. amount, payee), only if you enable the feature Processed locally; not uploaded to our servers
Voice input (optional) Voice recording → transcript on device (OS speech service) Local; we do not permanently upload audio
Device & app settings Language, display, cloud backup toggle, auto-capture options Local; subscription/profile flags may be in Supabase
Local alerts (Android, optional) On-device notification shown when payment auto-capture detects a transaction (not remote marketing push) Processed locally; we do not send remote push from our servers
Usage analytics (optional) Anonymous app usage events (e.g. screens, feature use); app instance ID Google Firebase Analytics — only after opt-in; not budget amounts or bank data
Technical logs IP, timestamp, API errors (server logs) Supabase / hosting, limited retention

We do not process special categories of personal data under Art. 9 GDPR (e.g. health or religion data) unless you voluntarily enter them in free-text fields.

The mobile app may use Firebase Analytics (Google) only after you opt in (soft prompt about 24 hours after registration, or later under Settings → Help → Legal & policies). Collection is off by default. Analytics covers anonymous usage events (e.g. screens opened, feature use) to improve the product. We do not send bank credentials, transaction amounts, or budget figures to Analytics. You can withdraw consent anytime via the same Settings toggle. We do not currently integrate a separate crash-reporting SDK (e.g. Sentry). Local reminder toggles stay on-device; we do not send remote marketing push notifications from our servers.

4. Purposes and legal bases (Art. 6 GDPR)

  • Contract / pre-contractual measures (Art. 6(1)(b)): Account, app features, subscription management, support.
  • Consent (Art. 6(1)(a)): Notification access (auto-capture), optional local confirmation alerts (Android), microphone (voice), optional cloud backup (enable in Settings), optional usage analytics (Firebase Analytics). Withdraw consent at any time with future effect.
  • Legitimate interest (Art. 6(1)(f)): IT security, abuse prevention, error analysis in logs, enforcement of subscription rights — while respecting your interests (data minimisation).
  • Legal obligation (Art. 6(1)(c)): Retention under commercial/tax law where applicable.

We do not carry out automated decision-making within the meaning of Art. 22 GDPR.

5. Subscription (Premium) and payment processing

After a 7-day free trial, continued use of the app requires a paid subscription:

  • Monthly: €2.99 (price may be shown in your local currency in the store)
  • Annual: €24.99

Purchase, renewal, and cancellation are handled via the Apple App Store or Google Play Store. Apple or Google is the payment processor; we do not receive your full card or bank account details from the stores, only transaction and subscription status information to unlock Premium where applicable.

We store subscription status and expiry in your profile (server-side, protected against tampering). Cancellation and refund details follow Apple Media Services Terms and Google Play Terms of Service.

6. Cloud backup (optional)

If you enable “Cloud backup”, we sync your selected financial data with your account on Supabase (region Frankfurt / EU). You can disable this at any time; data already uploaded can be removed by account deletion.

With cloud backup enabled, monthly income (user_profiles.income) and closed month reports (period_reports) are synced to your account. Auto-capture notification text is never uploaded.

7. Auto-capture of payments (Android, optional)

If you enable this feature, we read locally on your device notification text from selected apps (e.g. Google Pay, PayPal) to detect amounts and suggest creating an expense. You confirm each entry yourself. Notification text is not transmitted to our servers. You can revoke access in Android settings (“Notification access”) at any time.

8. Voice input (optional)

For voice input we use your device’s speech recognition (e.g. Apple Speech / Android Speech). Processing may also occur on Apple/Google servers depending on the OS; we do not permanently store audio. We use the recognised transcript only to pre-fill fields in the app until you save or discard.

9. Recipients and processors (Art. 28 GDPR)

  • Supabase Inc. — Authentication, database, edge functions (EU data centre Frankfurt); encryption in transit and at rest.
  • Apple Inc. — App Store, in-app purchases (iOS), optional on-device speech recognition.
  • Google Ireland Ltd. / Google LLC — Google Play, in-app purchases (Android), optional on-device speech recognition; if you opt in, Firebase Analytics (usage events; processing may involve Google infrastructure including outside the EU under SCCs).
  • Expo / hosting providers — App build infrastructure (no access to your financial content in normal operation).

We have Art. 28 GDPR contracts with processors. Transfers to third countries (especially the USA) rely on Standard Contractual Clauses (Art. 46 GDPR) and additional technical/organisational measures. Copies can be provided on request.

10. Retention and deletion

  • Account and cloud data: Until you delete your account in Settings or on request.
  • Local data: Until you uninstall the app or delete data in the app.
  • Subscription records: As required by law and store policies; subscription metadata in profile until account deletion.
  • Feedback: Until resolved, typically max. 12 months unless a longer obligation applies.
  • Server logs: Typically 30–90 days (Supabase default), then deletion/overwriting.

Account deletion (Art. 17 GDPR)

You can permanently delete your account in the app under Settings → Personal information → Delete account. This removes your server-side data (profile, cloud financial data, feedback linked to your account) via a secured server function and disables your login. Remove local data on the device by uninstalling the app.

There is no separate deletion policy; account deletion and data removal are described here and in the app.

11. App permissions

Depending on use, the app may request: Internet, local storage, notifications, microphone (voice), notification access (Android auto-capture), and optionally clipboard (deep link from copied payment text). Without granted permissions, individual features are unavailable.

12. Your rights

Subject to legal requirements, you have the following rights:

  • Access (Art. 15 GDPR)
  • Rectification (Art. 16 GDPR)
  • Erasure (Art. 17 GDPR)
  • Restriction of processing (Art. 18 GDPR)
  • Data portability (Art. 20 GDPR)
  • Object to processing based on Art. 6(1)(f) GDPR (Art. 21 GDPR)
  • Withdraw consent given (Art. 7(3) GDPR)

Contact: [email protected]. You may lodge a complaint with a supervisory authority, e.g. the State Commissioner for Data Protection and Freedom of Information of North Rhine-Westphalia (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, Germany (Art. 77 GDPR).

13. Security

TLS encryption, database-level access control (Row Level Security), separate storage of sensitive subscription fields, no plain-text password storage. Regular review of technical and organisational measures.

14. Minors

The app is intended for users aged 16 and over. We do not knowingly collect data from children under 16.

15. Website & cookies

On forfuture.app, strictly necessary cookies may be used. The website cookie banner currently gates optional Google Fonts loading. We do not currently run third-party website analytics on forfuture.app. If that changes, optional analytics cookies would load only with consent via the cookie banner.

16. Changes

We update this policy when features, legal requirements, or service providers change. The current version is available in the app and at this URL. For material changes we will inform you in the app or by email if we have your address.

Contact

Diana Barkova · Kastanienstraße 18 · 40699 Erkrath · Germany
Privacy: [email protected]
Terms of Service · Open source licenses

Last updated: 3 August 2026

1. Verantwortliche Stelle

ForFuture (mobile App und Website)
Verantwortlich i. S. d. Art. 4 Nr. 7 DSGVO:
Diana Barkova
Kastanienstraße 18
40699 Erkrath
Deutschland

Es ist kein betrieblicher Datenschutzbeauftragter bestellt (Art. 37 DSGVO nicht erforderlich). Datenschutzanfragen: [email protected]

2. Kurzüberblick

ForFuture hilft Ihnen, Ausgaben, Budgets und Sparziele zu erfassen und Monate abzuschließen. Es handelt sich nicht um eine Bank, keinen Zahlungsdienst und keine Finanzberatung. Es besteht keine Anbindung an Bankkonten; Sie geben Daten selbst ein.

Lokal zuerst: Finanzdaten bleiben standardmäßig auf Ihrem Gerät. Optional können Sie eine Cloud-Sicherung aktivieren; dann werden ausgewählte Daten (z. B. Transaktionen, Kategorien, Ziele, gelernte Zahlungsempfänger, Monatseinkommen, abgeschlossene Monatsberichte) auf Servern in der EU gespeichert. Ohne Cloud-Sicherung verbleiben diese Daten lokal.

3. Kategorien personenbezogener Daten

KategorieBeispieleWo gespeichert
Konto- & Profildaten E-Mail, Passwort-Hash, Sprache, Währung, Nutzertyp (Onboarding), Abo-Status, Testphase-Ende, Einstellungen Supabase (EU), wenn Sie ein Konto nutzen
Finanzdaten (optional Cloud) Transaktionen, Budgetkategorien, Fixkosten, Sparziele, Fortschritt, gelernte Händler/Zahlungsempfänger, Monatseinkommen, abgeschlossene Monatsberichte Primär lokal auf dem Gerät; bei aktivierter Cloud-Sicherung zusätzlich Supabase (EU)
Feedback Freitext, Zeitstempel, Nutzer-ID Supabase (EU), wenn Sie Feedback senden
Abo & Zahlung Produkt-ID, Ablaufdatum, Store (App Store / Google Play), Transaktionsreferenz (keine Kartennummern bei uns) Supabase (EU); Zahlung selbst über Apple/Google
Auto-Erfassung (optional, Android) Text aus Wallet-/Pay-Benachrichtigungen (z. B. Betrag, Empfänger), nur wenn Sie die Funktion aktivieren Lokal verarbeitet; nicht an unsere Server hochgeladen
Spracheingabe (optional) Sprachaufnahme → Transkript auf dem Gerät (Betriebssystem-Dienst) Lokal; kein dauerhafter Upload des Audios durch uns
Geräte & App-Einstellungen Sprache, Darstellung, Cloud-Sicherung-Schalter, Auto-Erfassung-Optionen Lokal; Abo-/Profilflags ggf. Supabase
Lokale Hinweise (Android, optional) On-Device-Benachrichtigung bei erkanntem Zahlungsvorgang (kein Remote-Marketing-Push) Lokal verarbeitet; kein Push von unseren Servern
Nutzungsanalyse (optional) Anonyme App-Nutzungsereignisse (z. B. Bildschirme, Funktionsnutzung); App-Instanz-ID Google Firebase Analytics — nur nach Einwilligung; keine Budgetbeträge oder Bankdaten
Technische Protokolle IP, Zeitstempel, Fehler bei API-Aufrufen (Server-Logs) Supabase / Hosting, begrenzte Aufbewahrung

Wir verarbeiten keine besonderen Kategorien personenbezogener Daten i. S. d. Art. 9 DSGVO (z. B. Gesundheits- oder Religiondaten), sofern Sie diese nicht freiwillig in Freitextfeldern eingeben.

Die mobile App kann Firebase Analytics (Google) nutzen, jedoch nur nach Ihrer Einwilligung (Hinweis ca. 24 Stunden nach Registrierung oder später unter Einstellungen → Hilfe → Rechtliches). Die Erfassung ist standardmäßig aus. Analytics umfasst anonyme Nutzungsereignisse (z. B. geöffnete Bildschirme, Funktionsnutzung) zur Produktverbesserung. Bankzugangsdaten, Transaktionsbeträge oder Budgetzahlen werden nicht an Analytics gesendet. Sie können die Einwilligung jederzeit über denselben Schalter widerrufen. Ein separates Crash-Reporting-SDK (z. B. Sentry) ist derzeit nicht integriert. Erinnerungs-Schalter bleiben lokal; wir versenden keinen Remote-Marketing-Push von unseren Servern.

4. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)

  • Vertrag / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b): Konto, App-Funktionen, Abo-Verwaltung, Support.
  • Einwilligung (Art. 6 Abs. 1 lit. a): Zugriff auf Benachrichtigungen (Auto-Erfassung), optionale lokale Bestätigungshinweise (Android), Sprachmikrofon, optionale Cloud-Sicherung (aktivierbar in den Einstellungen), optionale Nutzungsanalyse (Firebase Analytics). Widerruf jederzeit mit Wirkung für die Zukunft.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): IT-Sicherheit, Missbrauchsprävention, Fehleranalyse in Protokollen, Durchsetzung von Abo-Rechten — unter Wahrung Ihrer Interessen (Datenminimierung).
  • Rechtspflicht (Art. 6 Abs. 1 lit. c): Aufbewahrung nach Handels-/Steuerrecht, soweit anwendbar.

Es findet keine automatisierte Entscheidungsfindung i. S. d. Art. 22 DSGVO statt.

5. Abonnement (Premium) und Zahlungsabwicklung

Nach einer kostenlosen Testphase von 7 Tagen ist die weitere Nutzung der App nur mit einem kostenpflichtigen Abo möglich:

  • Monatlich: 2,99 € (Preis kann im Store in Ihrer Landeswährung angezeigt werden)
  • Jährlich: 24,99 €

Der Kauf, die Verlängerung und die Kündigung erfolgen über den Apple App Store bzw. Google Play Store. Vertragspartner für die Zahlungsabwicklung ist Apple bzw. Google; wir erhalten von den Stores keine vollständigen Zahlungskarten- oder Kontodaten, sondern ggf. Transaktions- und Abo-Statusinformationen zur Freischaltung von Premium.

Abo-Status und Ablaufdatum speichern wir in Ihrem Profil (serverseitig, geschützt vor Manipulation durch technische Sicherheitsmaßnahmen). Details zu Kündigung und Erstattung richten sich nach den Apple-Media-Services-Bedingungen bzw. den Google-Play-Nutzungsbedingungen.

6. Cloud-Sicherung (optional)

Wenn Sie „Cloud-Sicherung“ aktivieren, synchronisieren wir die von Ihnen gewählten Finanzdaten mit Ihrem Konto auf Supabase (Region Frankfurt / EU). Sie können die Funktion jederzeit deaktivieren; bereits hochgeladene Daten können Sie durch Kontolöschung entfernen lassen.

Bei aktivierter Cloud-Sicherung werden Monatseinkommen (user_profiles.income) und abgeschlossene Monatsberichte (period_reports) mit Ihrem Konto synchronisiert. Benachrichtigungstexte der Auto-Erfassung werden nicht hochgeladen.

7. Auto-Erfassung von Zahlungen (Android, optional)

Wenn Sie diese Funktion aktivieren, lesen wir lokal auf Ihrem Gerät Benachrichtigungstexte ausgewählter Apps (z. B. Google Pay, PayPal), um Beträge zu erkennen und Ihnen das Anlegen einer Ausgabe vorzuschlagen. Sie bestätigen jede Buchung selbst. Der Benachrichtigungstext wird nicht an unsere Server übertragen. Sie können den Zugriff in den Android-Einstellungen („Benachrichtigungszugriff“) jederzeit widerrufen.

8. Spracheingabe (optional)

Für die Spracheingabe nutzen wir die Spracherkennung Ihres Geräts (z. B. Apple Speech / Android Speech). Die Verarbeitung kann je nach Betriebssystem auch serverseitig durch Apple/Google erfolgen; wir speichern die Audioaufnahme nicht dauerhaft. Das erkannte Transkript verwenden wir nur, um Felder in der App vorzufüllen, bis Sie speichern oder verwerfen.

9. Empfänger und Auftragsverarbeiter (Art. 28 DSGVO)

  • Supabase Inc. — Authentifizierung, Datenbank, Edge Functions (EU-Rechenzentrum Frankfurt); Verschlüsselung in Transit und at Rest.
  • Apple Inc. — App Store, In-App-Käufe (iOS), optionale Spracherkennung auf dem Gerät.
  • Google Ireland Ltd. / Google LLC — Google Play, In-App-Käufe (Android), optionale Spracherkennung auf dem Gerät; bei Einwilligung zusätzlich Firebase Analytics (Nutzungsereignisse; Verarbeitung kann Google-Infrastruktur auch außerhalb der EU unter SCCs umfassen).
  • Expo / Hosting-Anbieter — App-Build-Infrastruktur (kein Zugriff auf Ihre Finanzinhalte im Normalbetrieb).

Mit Auftragsverarbeitern bestehen Verträge gem. Art. 28 DSGVO. Übermittlungen in Drittländer (insb. USA) erfolgen auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO) und ergänzender technischer/organisatorischer Maßnahmen. Kopien können auf Anfrage bereitgestellt werden.

10. Speicherdauer und Löschung

  • Konto und Cloud-Daten: bis zur Löschung Ihres Kontos in den Einstellungen oder auf Anfrage.
  • Lokale Daten: bis Sie die App deinstallieren oder Daten in der App löschen.
  • Abo-Nachweise: gemäß gesetzlicher Aufbewahrung und Store-Richtlinien; Abo-Metadaten im Profil bis Kontolöschung.
  • Feedback: bis zur Erledigung, in der Regel max. 12 Monate, sofern keine längere Pflicht besteht.
  • Server-Logs: typischerweise 30–90 Tage (Supabase-Standard), danach Löschung/Überschreibung.

Kontolöschung (Art. 17 DSGVO)

Sie können Ihr Konto in der App unter Einstellungen → Persönliche Daten → Konto löschen unwiderruflich löschen. Dabei werden Ihre serverseitigen Daten (Profil, Cloud-Finanzdaten, Feedback zu Ihrem Konto) über eine gesicherte Serverfunktion entfernt und Ihr Login deaktiviert. Lokale Daten auf dem Gerät sollten Sie durch Deinstallation der App entfernen.

Es gibt keine separate Löschrichtlinie; Kontolöschung und Datenentfernung sind hier und in der App beschrieben.

11. App-Berechtigungen

Je nach Nutzung kann die App anfordern: Internet, lokaler Speicher, Benachrichtigungen, Mikrofon (Sprache), Benachrichtigungszugriff (Android Auto-Erfassung), ggf. Zwischenablage (Deep-Link aus kopiertem Zahlungstext). Ohne erteilte Berechtigungen stehen einzelne Funktionen nicht zur Verfügung.

12. Ihre Rechte

Sie haben gegenüber uns folgende Rechte, soweit die gesetzlichen Voraussetzungen erfüllt sind:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Anfragen an: [email protected]. Beschwerderecht bei einer Aufsichtsbehörde, z. B. dem Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf (Art. 77 DSGVO).

13. Sicherheit

TLS-Verschlüsselung, Zugriffskontrolle auf Datenbankebene (Row Level Security), getrennte Speicherung sensibler Abo-Felder, keine Speicherung von Passwörtern im Klartext. Regelmäßige Überprüfung der technischen und organisatorischen Maßnahmen.

14. Minderjährige

Die App richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren.

15. Website & Cookies

Auf forfuture.app können technisch notwendige Cookies eingesetzt werden. Das Cookie-Banner steuert derzeit das optionale Laden von Google Fonts. Wir betreiben derzeit keine Drittanbieter-Website-Analyse auf forfuture.app. Falls sich das ändert, würden optionale Analyse-Cookies nur mit Einwilligung über das Cookie-Banner geladen.

16. Änderungen

Wir passen diese Erklärung an, wenn sich Funktionen, Rechtslage oder Dienstleister ändern. Die aktuelle Fassung ist in der App und unter dieser URL abrufbar. Bei wesentlichen Änderungen informieren wir in der App oder per E-Mail, sofern wir Ihre Adresse haben.

Kontakt

Diana Barkova · Kastanienstraße 18 · 40699 Erkrath · Deutschland
Datenschutz: [email protected]
Nutzungsbedingungen · Open-Source-Lizenzen

Zuletzt aktualisiert: 3. August 2026