Privacy Policy — ForFuture

Budget app · No bank connection · Expenses under control. Goals in sight.

1. Controller

ForFuture (mobile app and website)
Controller under Art. 4(7) GDPR:
Diana Barkova
Kastanienstraße 18
40699 Erkrath
Germany

No data protection officer has been appointed (Art. 37 GDPR not required). Privacy enquiries: [email protected]

2. Overview

ForFuture helps you track expenses, budgets, and savings goals and close months. It is not a bank, payment service, or financial advisor. There is no connection to bank accounts; you enter data yourself.

EU account backup (default): For signed-in accounts, cloud backup to EU servers is on by default (transactions, categories, goals, learned payees, monthly income, closed month reports). The app also keeps a copy on your device for speed and offline use. You can turn cloud backup off in Settings; then that data remains only on the device (and may be lost if you uninstall the app or clear storage).

3. Categories of personal data

CategoryExamplesWhere stored
Account & profile data Email, password hash, language, currency, user type (onboarding), subscription status, trial end, settings Supabase (EU), when you use an account
Financial data (cloud backup) Transactions, budget categories, fixed costs, savings goals, progress, learned merchants/payees, monthly income, closed month reports On device and Supabase (EU) while cloud backup is on (default for accounts); device-only if you disable backup
Feedback Free text, timestamp, user ID Supabase (EU), when you send feedback
Subscription & payment Product ID, expiry date, store (App Store / Google Play), transaction reference (no card numbers with us) Supabase (EU); payment via Apple/Google
Auto-capture (optional, Android) Text from wallet/payment notifications (e.g. amount, payee), only if you enable the feature Processed locally; not uploaded to our servers
Voice input (optional) Voice recording → transcript on device (OS speech service) Local; we do not permanently upload audio
Device & app settings Language, display, cloud backup toggle, auto-capture options Local; subscription/profile flags may be in Supabase
Local alerts (Android, optional) On-device notification shown when payment auto-capture detects a transaction (not remote marketing push) Processed locally; we do not send remote push from our servers
Usage analytics (optional) App: anonymous usage events (e.g. screens, feature use), app instance ID. Website: page views, approximate device/browser info, interaction events (e.g. store-button clicks), Analytics client ID / cookies Google Firebase Analytics / Google Analytics 4 — only after opt-in (app) or cookie-banner accept (website); no budget amounts or bank data
Technical logs IP, timestamp, API errors (server logs) Supabase / hosting, limited retention

We do not process special categories of personal data under Art. 9 GDPR (e.g. health or religion data) unless you voluntarily enter them in free-text fields.

The mobile app may use Firebase Analytics (Google) only after you opt in (soft prompt about 24 hours after registration, or later under Settings → Help → Legal & policies). Collection is off by default. Analytics covers anonymous usage events (e.g. screens opened, feature use) to improve the product. We do not send bank credentials, transaction amounts, or budget figures to Analytics. You can withdraw consent anytime via the same Settings toggle.

The website forfuture.app may use Firebase Analytics / Google Analytics 4 only after you accept optional cookies via the cookie banner. Details are in section 15. We do not currently integrate a separate crash-reporting SDK (e.g. Sentry). Local reminder toggles stay on-device; we do not send remote marketing push notifications from our servers.

4. Purposes and legal bases (Art. 6 GDPR)

  • Contract / pre-contractual measures (Art. 6(1)(b)): Account, app features, subscription management, support, and cloud backup of your financial data for your signed-in account (default on; you may disable it in Settings).
  • Consent (Art. 6(1)(a)): Notification access (auto-capture), optional local confirmation alerts (Android), microphone (voice), optional usage analytics in the app (Firebase Analytics), and optional website cookies (Google Fonts and Firebase Analytics / Google Analytics 4 via the cookie banner). Withdraw consent at any time with future effect.
  • Legitimate interest (Art. 6(1)(f)): IT security, abuse prevention, error analysis in logs, enforcement of subscription rights — while respecting your interests (data minimisation).
  • Legal obligation (Art. 6(1)(c)): Retention under commercial/tax law where applicable.

We do not carry out automated decision-making within the meaning of Art. 22 GDPR.

5. Subscription (Premium) and payment processing

After a 7-day free trial, continued use of the app requires a paid subscription:

  • Monthly: €2.99 (price may be shown in your local currency in the store)
  • Annual: €24.99

Purchase, renewal, and cancellation are handled via the Apple App Store or Google Play Store. Apple or Google is the payment processor; we do not receive your full card or bank account details from the stores, only transaction and subscription status information to unlock Premium where applicable.

We store subscription status and expiry in your profile (server-side, protected against tampering). Cancellation and refund details follow Apple Media Services Terms and Google Play Terms of Service.

6. Cloud backup (default for accounts)

When you use a ForFuture account, cloud backup is enabled by default. We sync your selected financial data with your account on Supabase (region Frankfurt / EU) so you do not lose it after reinstalling the app or clearing device storage. You can disable cloud backup at any time in Settings; data already uploaded can be removed by account deletion.

With cloud backup enabled, monthly income (user_profiles.income) and closed month reports (period_reports) are synced to your account. Auto-capture notification text is never uploaded.

7. Auto-capture of payments (Android, optional)

If you enable this feature, we read locally on your device notification text from selected apps (e.g. Google Pay, PayPal) to detect amounts and suggest creating an expense. You confirm each entry yourself. Notification text is not transmitted to our servers. You can revoke access in Android settings (“Notification access”) at any time.

8. Voice input (optional)

For voice input we use your device’s speech recognition (e.g. Apple Speech / Android Speech). Processing may also occur on Apple/Google servers depending on the OS; we do not permanently store audio. We use the recognised transcript only to pre-fill fields in the app until you save or discard.

9. Recipients and processors (Art. 28 GDPR)

  • Supabase Inc. — Authentication, database, edge functions (EU data centre Frankfurt); encryption in transit and at rest.
  • Apple Inc. — App Store, in-app purchases (iOS), optional on-device speech recognition.
  • Google Ireland Ltd. / Google LLC — Google Play, in-app purchases (Android), optional on-device speech recognition; if you opt in (app) or accept cookies (website), Firebase Analytics / Google Analytics 4 (usage events; processing may involve Google infrastructure including outside the EU under SCCs). Google Fonts may load on the website after cookie consent.
  • Expo / hosting providers — App build infrastructure (no access to your financial content in normal operation).
  • Website hosting (e.g. GitHub Pages / CDN) — delivery of forfuture.app static pages; server logs may include IP addresses for a limited time.

We have Art. 28 GDPR contracts with processors. Transfers to third countries (especially the USA) rely on Standard Contractual Clauses (Art. 46 GDPR) and additional technical/organisational measures. Copies can be provided on request.

10. Retention and deletion

  • Account and cloud data: Until you delete your account in Settings or on request.
  • Local data: Until you uninstall the app or delete data in the app.
  • Subscription records: As required by law and store policies; subscription metadata in profile until account deletion.
  • Feedback: Until resolved, typically max. 12 months unless a longer obligation applies.
  • Server logs: Typically 30–90 days (Supabase default), then deletion/overwriting.
  • Website analytics (if consented): per Google Analytics 4 / Firebase retention for the property (often up to 14 months); cookie preference in local storage until changed or cleared.

Account deletion (Art. 17 GDPR)

You can permanently delete your account in the app under Settings → Personal information → Delete account. This removes your server-side data (profile, cloud financial data, feedback linked to your account) via a secured server function and disables your login. Remove local data on the device by uninstalling the app.

There is no separate deletion policy; account deletion and data removal are described here and in the app.

11. App permissions

Depending on use, the app may request: Internet, local storage, notifications, microphone (voice), notification access (Android auto-capture), and optionally clipboard (deep link from copied payment text). Without granted permissions, individual features are unavailable.

12. Your rights

Subject to legal requirements, you have the following rights:

  • Access (Art. 15 GDPR)
  • Rectification (Art. 16 GDPR)
  • Erasure (Art. 17 GDPR)
  • Restriction of processing (Art. 18 GDPR)
  • Data portability (Art. 20 GDPR)
  • Object to processing based on Art. 6(1)(f) GDPR (Art. 21 GDPR)
  • Withdraw consent given (Art. 7(3) GDPR)

Contact: [email protected]. You may lodge a complaint with a supervisory authority, e.g. the State Commissioner for Data Protection and Freedom of Information of North Rhine-Westphalia (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, Germany (Art. 77 GDPR).

13. Security

TLS encryption, database-level access control (Row Level Security), separate storage of sensitive subscription fields, no plain-text password storage. Regular review of technical and organisational measures.

14. Minors

The app is intended for users aged 16 and over. We do not knowingly collect data from children under 16.

15. Website & cookies

This section applies to the public website https://forfuture.app (and related static pages such as this privacy policy). It is separate from optional Firebase Analytics in the mobile app (see section 3).

15.1 Strictly necessary storage

We may use local storage that is required for basic site functions, for example remembering your language choice (DE/EN) and your cookie-banner decision. These are not used for advertising. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in a working, language-aware website) and, where applicable, § 25(2) TTDSG.

15.2 Optional cookies / similar technologies (consent)

Optional technologies load only after you choose “Accept” on the cookie banner. Legal basis: Art. 6(1)(a) GDPR and § 25(1) TTDSG. If you choose “Decline”, they are not loaded. You can change your choice anytime via “Cookie settings” in the footer (future effect).

Optional items:

  • Google Fonts (fonts.googleapis.com / fonts.gstatic.com) — loads the Manrope typeface for consistent typography. Your browser may contact Google servers; this can involve transmission of technical data such as IP address.
  • Firebase Analytics / Google Analytics 4 (Google) — anonymous website usage statistics for our Firebase project forfuture-ca143 (web measurement ID G-19SJ3FVRX1). Typical data: page views, approximate device/browser information, referral URL, and interaction events (for example App Store / Google Play button clicks). Google may set or read Analytics cookies or similar identifiers. We do not send budget amounts, account passwords, or bank data from the website to Analytics. Processing may involve Google infrastructure including outside the EU under Standard Contractual Clauses (Art. 46 GDPR).

15.3 Retention and withdrawal

Cookie-banner and language preferences remain in local storage until you clear them or change the setting. Analytics identifiers follow Google’s retention settings for the linked GA4 / Firebase property (typically up to 14 months unless configured shorter). Withdrawal: use “Cookie settings” → Decline, and/or clear site data in your browser. Already collected data may remain for the retention period unless erasure is required by law.

16. Changes

We update this policy when features, legal requirements, or service providers change. The current version is available in the app and at this URL. For material changes we will inform you in the app or by email if we have your address.

Contact

Diana Barkova · Kastanienstraße 18 · 40699 Erkrath · Germany
Privacy: [email protected]
Terms of Service · Open source licenses

Last updated: 12 September 2026

1. Verantwortliche Stelle

ForFuture (mobile App und Website)
Verantwortlich i. S. d. Art. 4 Nr. 7 DSGVO:
Diana Barkova
Kastanienstraße 18
40699 Erkrath
Deutschland

Es ist kein betrieblicher Datenschutzbeauftragter bestellt (Art. 37 DSGVO nicht erforderlich). Datenschutzanfragen: [email protected]

2. Kurzüberblick

ForFuture hilft Ihnen, Ausgaben, Budgets und Sparziele zu erfassen und Monate abzuschließen. Es handelt sich nicht um eine Bank, keinen Zahlungsdienst und keine Finanzberatung. Es besteht keine Anbindung an Bankkonten; Sie geben Daten selbst ein.

EU-Konto-Sicherung (Standard): Für angemeldete Konten ist die Cloud-Sicherung auf EU-Servern standardmäßig aktiv (Transaktionen, Kategorien, Ziele, gelernte Zahlungsempfänger, Monatseinkommen, abgeschlossene Monatsberichte). Die App hält zusätzlich eine Kopie auf Ihrem Gerät für Tempo und Offline-Nutzung. Sie können die Cloud-Sicherung in den Einstellungen ausschalten; dann verbleiben diese Daten nur auf dem Gerät (und können bei Deinstallation oder Speicherlöschen verloren gehen).

3. Kategorien personenbezogener Daten

KategorieBeispieleWo gespeichert
Konto- & Profildaten E-Mail, Passwort-Hash, Sprache, Währung, Nutzertyp (Onboarding), Abo-Status, Testphase-Ende, Einstellungen Supabase (EU), wenn Sie ein Konto nutzen
Finanzdaten (Cloud-Sicherung) Transaktionen, Budgetkategorien, Fixkosten, Sparziele, Fortschritt, gelernte Händler/Zahlungsempfänger, Monatseinkommen, abgeschlossene Monatsberichte Auf dem Gerät und bei aktivierter Cloud-Sicherung (Standard für Konten) zusätzlich Supabase (EU); nur lokal, wenn Sie die Sicherung ausschalten
Feedback Freitext, Zeitstempel, Nutzer-ID Supabase (EU), wenn Sie Feedback senden
Abo & Zahlung Produkt-ID, Ablaufdatum, Store (App Store / Google Play), Transaktionsreferenz (keine Kartennummern bei uns) Supabase (EU); Zahlung selbst über Apple/Google
Auto-Erfassung (optional, Android) Text aus Wallet-/Pay-Benachrichtigungen (z. B. Betrag, Empfänger), nur wenn Sie die Funktion aktivieren Lokal verarbeitet; nicht an unsere Server hochgeladen
Spracheingabe (optional) Sprachaufnahme → Transkript auf dem Gerät (Betriebssystem-Dienst) Lokal; kein dauerhafter Upload des Audios durch uns
Geräte & App-Einstellungen Sprache, Darstellung, Cloud-Sicherung-Schalter, Auto-Erfassung-Optionen Lokal; Abo-/Profilflags ggf. Supabase
Lokale Hinweise (Android, optional) On-Device-Benachrichtigung bei erkanntem Zahlungsvorgang (kein Remote-Marketing-Push) Lokal verarbeitet; kein Push von unseren Servern
Nutzungsanalyse (optional) App: anonyme Nutzungsereignisse (z. B. Bildschirme, Funktionsnutzung), App-Instanz-ID. Website: Seitenaufrufe, ungefähre Geräte-/Browserdaten, Interaktionen (z. B. Klicks auf Store-Buttons), Analytics-Client-ID / Cookies Google Firebase Analytics / Google Analytics 4 — nur nach Opt-in (App) bzw. Cookie-Banner-Zustimmung (Website); keine Budgetbeträge oder Bankdaten
Technische Protokolle IP, Zeitstempel, Fehler bei API-Aufrufen (Server-Logs) Supabase / Hosting, begrenzte Aufbewahrung

Wir verarbeiten keine besonderen Kategorien personenbezogener Daten i. S. d. Art. 9 DSGVO (z. B. Gesundheits- oder Religiondaten), sofern Sie diese nicht freiwillig in Freitextfeldern eingeben.

Die mobile App kann Firebase Analytics (Google) nutzen, jedoch nur nach Ihrer Einwilligung (Hinweis ca. 24 Stunden nach Registrierung oder später unter Einstellungen → Hilfe → Rechtliches). Die Erfassung ist standardmäßig aus. Analytics umfasst anonyme Nutzungsereignisse (z. B. geöffnete Bildschirme, Funktionsnutzung) zur Produktverbesserung. Bankzugangsdaten, Transaktionsbeträge oder Budgetzahlen werden nicht an Analytics gesendet. Sie können die Einwilligung jederzeit über denselben Schalter widerrufen.

Die Website forfuture.app kann Firebase Analytics / Google Analytics 4 nur nach Ihrer Zustimmung zu optionalen Cookies über das Cookie-Banner nutzen. Einzelheiten stehen in Abschnitt 15. Ein separates Crash-Reporting-SDK (z. B. Sentry) ist derzeit nicht integriert. Erinnerungs-Schalter bleiben lokal; wir versenden keinen Remote-Marketing-Push von unseren Servern.

4. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)

  • Vertrag / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b): Konto, App-Funktionen, Abo-Verwaltung, Support sowie Cloud-Sicherung Ihrer Finanzdaten für Ihr angemeldetes Konto (standardmäßig an; in den Einstellungen abschaltbar).
  • Einwilligung (Art. 6 Abs. 1 lit. a): Zugriff auf Benachrichtigungen (Auto-Erfassung), optionale lokale Bestätigungshinweise (Android), Sprachmikrofon, optionale Nutzungsanalyse in der App (Firebase Analytics) sowie optionale Website-Cookies (Google Fonts und Firebase Analytics / Google Analytics 4 über das Cookie-Banner). Widerruf jederzeit mit Wirkung für die Zukunft.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): IT-Sicherheit, Missbrauchsprävention, Fehleranalyse in Protokollen, Durchsetzung von Abo-Rechten — unter Wahrung Ihrer Interessen (Datenminimierung).
  • Rechtspflicht (Art. 6 Abs. 1 lit. c): Aufbewahrung nach Handels-/Steuerrecht, soweit anwendbar.

Es findet keine automatisierte Entscheidungsfindung i. S. d. Art. 22 DSGVO statt.

5. Abonnement (Premium) und Zahlungsabwicklung

Nach einer kostenlosen Testphase von 7 Tagen ist die weitere Nutzung der App nur mit einem kostenpflichtigen Abo möglich:

  • Monatlich: 2,99 € (Preis kann im Store in Ihrer Landeswährung angezeigt werden)
  • Jährlich: 24,99 €

Der Kauf, die Verlängerung und die Kündigung erfolgen über den Apple App Store bzw. Google Play Store. Vertragspartner für die Zahlungsabwicklung ist Apple bzw. Google; wir erhalten von den Stores keine vollständigen Zahlungskarten- oder Kontodaten, sondern ggf. Transaktions- und Abo-Statusinformationen zur Freischaltung von Premium.

Abo-Status und Ablaufdatum speichern wir in Ihrem Profil (serverseitig, geschützt vor Manipulation durch technische Sicherheitsmaßnahmen). Details zu Kündigung und Erstattung richten sich nach den Apple-Media-Services-Bedingungen bzw. den Google-Play-Nutzungsbedingungen.

6. Cloud-Sicherung (Standard für Konten)

Wenn Sie ein ForFuture-Konto nutzen, ist die Cloud-Sicherung standardmäßig aktiv. Wir synchronisieren die von Ihnen gewählten Finanzdaten mit Ihrem Konto auf Supabase (Region Frankfurt / EU), damit sie nach Neuinstallation oder Löschen des App-Speichers nicht verloren gehen. Sie können die Cloud-Sicherung jederzeit in den Einstellungen deaktivieren; bereits hochgeladene Daten können Sie durch Kontolöschung entfernen lassen.

Bei aktivierter Cloud-Sicherung werden Monatseinkommen (user_profiles.income) und abgeschlossene Monatsberichte (period_reports) mit Ihrem Konto synchronisiert. Benachrichtigungstexte der Auto-Erfassung werden nicht hochgeladen.

7. Auto-Erfassung von Zahlungen (Android, optional)

Wenn Sie diese Funktion aktivieren, lesen wir lokal auf Ihrem Gerät Benachrichtigungstexte ausgewählter Apps (z. B. Google Pay, PayPal), um Beträge zu erkennen und Ihnen das Anlegen einer Ausgabe vorzuschlagen. Sie bestätigen jede Buchung selbst. Der Benachrichtigungstext wird nicht an unsere Server übertragen. Sie können den Zugriff in den Android-Einstellungen („Benachrichtigungszugriff“) jederzeit widerrufen.

8. Spracheingabe (optional)

Für die Spracheingabe nutzen wir die Spracherkennung Ihres Geräts (z. B. Apple Speech / Android Speech). Die Verarbeitung kann je nach Betriebssystem auch serverseitig durch Apple/Google erfolgen; wir speichern die Audioaufnahme nicht dauerhaft. Das erkannte Transkript verwenden wir nur, um Felder in der App vorzufüllen, bis Sie speichern oder verwerfen.

9. Empfänger und Auftragsverarbeiter (Art. 28 DSGVO)

  • Supabase Inc. — Authentifizierung, Datenbank, Edge Functions (EU-Rechenzentrum Frankfurt); Verschlüsselung in Transit und at Rest.
  • Apple Inc. — App Store, In-App-Käufe (iOS), optionale Spracherkennung auf dem Gerät.
  • Google Ireland Ltd. / Google LLC — Google Play, In-App-Käufe (Android), optionale Spracherkennung auf dem Gerät; bei Einwilligung (App) bzw. Cookie-Zustimmung (Website) zusätzlich Firebase Analytics / Google Analytics 4 (Nutzungsereignisse; Verarbeitung kann Google-Infrastruktur auch außerhalb der EU unter SCCs umfassen). Google Fonts können auf der Website nach Cookie-Zustimmung geladen werden.
  • Expo / Hosting-Anbieter — App-Build-Infrastruktur (kein Zugriff auf Ihre Finanzinhalte im Normalbetrieb).
  • Website-Hosting (z. B. GitHub Pages / CDN) — Auslieferung der statischen Seiten von forfuture.app; Server-Logs können zeitlich begrenzt IP-Adressen enthalten.

Mit Auftragsverarbeitern bestehen Verträge gem. Art. 28 DSGVO. Übermittlungen in Drittländer (insb. USA) erfolgen auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO) und ergänzender technischer/organisatorischer Maßnahmen. Kopien können auf Anfrage bereitgestellt werden.

10. Speicherdauer und Löschung

  • Konto und Cloud-Daten: bis zur Löschung Ihres Kontos in den Einstellungen oder auf Anfrage.
  • Lokale Daten: bis Sie die App deinstallieren oder Daten in der App löschen.
  • Abo-Nachweise: gemäß gesetzlicher Aufbewahrung und Store-Richtlinien; Abo-Metadaten im Profil bis Kontolöschung.
  • Feedback: bis zur Erledigung, in der Regel max. 12 Monate, sofern keine längere Pflicht besteht.
  • Server-Logs: typischerweise 30–90 Tage (Supabase-Standard), danach Löschung/Überschreibung.
  • Website-Analyse (bei Einwilligung): gemäß Aufbewahrung von Google Analytics 4 / Firebase für die Property (häufig bis zu 14 Monate); Cookie-Präferenz im Local Storage bis zur Änderung oder Löschung.

Kontolöschung (Art. 17 DSGVO)

Sie können Ihr Konto in der App unter Einstellungen → Persönliche Daten → Konto löschen unwiderruflich löschen. Dabei werden Ihre serverseitigen Daten (Profil, Cloud-Finanzdaten, Feedback zu Ihrem Konto) über eine gesicherte Serverfunktion entfernt und Ihr Login deaktiviert. Lokale Daten auf dem Gerät sollten Sie durch Deinstallation der App entfernen.

Es gibt keine separate Löschrichtlinie; Kontolöschung und Datenentfernung sind hier und in der App beschrieben.

11. App-Berechtigungen

Je nach Nutzung kann die App anfordern: Internet, lokaler Speicher, Benachrichtigungen, Mikrofon (Sprache), Benachrichtigungszugriff (Android Auto-Erfassung), ggf. Zwischenablage (Deep-Link aus kopiertem Zahlungstext). Ohne erteilte Berechtigungen stehen einzelne Funktionen nicht zur Verfügung.

12. Ihre Rechte

Sie haben gegenüber uns folgende Rechte, soweit die gesetzlichen Voraussetzungen erfüllt sind:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Anfragen an: [email protected]. Beschwerderecht bei einer Aufsichtsbehörde, z. B. dem Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf (Art. 77 DSGVO).

13. Sicherheit

TLS-Verschlüsselung, Zugriffskontrolle auf Datenbankebene (Row Level Security), getrennte Speicherung sensibler Abo-Felder, keine Speicherung von Passwörtern im Klartext. Regelmäßige Überprüfung der technischen und organisatorischen Maßnahmen.

14. Minderjährige

Die App richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren.

15. Website & Cookies

Dieser Abschnitt gilt für die öffentliche Website https://forfuture.app (und zugehörige statische Seiten wie diese Datenschutzerklärung). Er ist getrennt von der optionalen Firebase Analytics in der mobilen App (siehe Abschnitt 3).

15.1 Technisch notwendige Speicherung

Wir können Local Storage nutzen, der für grundlegende Funktionen der Website erforderlich ist, z. B. Speichern Ihrer Sprachwahl (DE/EN) und Ihrer Entscheidung im Cookie-Banner. Dies dient nicht der Werbung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen, sprachfähigen Website) und, soweit anwendbar, § 25 Abs. 2 TTDSG.

15.2 Optionale Cookies / ähnliche Technologien (Einwilligung)

Optionale Technologien werden erst geladen, wenn Sie im Cookie-Banner „Akzeptieren“ wählen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Bei „Ablehnen“ werden sie nicht geladen. Sie können Ihre Wahl jederzeit über „Cookie-Einstellungen“ im Footer ändern (Wirkung für die Zukunft).

Optionale Bestandteile:

  • Google Fonts (fonts.googleapis.com / fonts.gstatic.com) — lädt die Schriftart Manrope für einheitliche Typografie. Ihr Browser kann Google-Server kontaktieren; dabei können technische Daten wie die IP-Adresse übermittelt werden.
  • Firebase Analytics / Google Analytics 4 (Google) — anonyme Website-Nutzungsstatistik für unser Firebase-Projekt forfuture-ca143 (Web-Mess-ID G-19SJ3FVRX1). Typische Daten: Seitenaufrufe, ungefähre Geräte-/Browserinformationen, Referrer-URL und Interaktionen (z. B. Klicks auf App-Store- / Google-Play-Buttons). Google kann Analytics-Cookies oder ähnliche Kennungen setzen bzw. lesen. Budgetbeträge, Kontopasswörter oder Bankdaten werden von der Website nicht an Analytics gesendet. Die Verarbeitung kann Google-Infrastruktur auch außerhalb der EU unter Standardvertragsklauseln (Art. 46 DSGVO) umfassen.

15.3 Speicherdauer und Widerruf

Cookie-Banner- und Sprachpräferenzen bleiben im Local Storage, bis Sie sie löschen oder die Einstellung ändern. Analytics-Kennungen folgen den Aufbewahrungseinstellungen der verknüpften GA4- / Firebase-Property (typischerweise bis zu 14 Monate, sofern nicht kürzer konfiguriert). Widerruf: „Cookie-Einstellungen“ → Ablehnen und/oder Website-Daten im Browser löschen. Bereits erhobene Daten können für die Aufbewahrungsfrist verbleiben, soweit keine Löschung gesetzlich geschuldet ist.

16. Änderungen

Wir passen diese Erklärung an, wenn sich Funktionen, Rechtslage oder Dienstleister ändern. Die aktuelle Fassung ist in der App und unter dieser URL abrufbar. Bei wesentlichen Änderungen informieren wir in der App oder per E-Mail, sofern wir Ihre Adresse haben.

Kontakt

Diana Barkova · Kastanienstraße 18 · 40699 Erkrath · Deutschland
Datenschutz: [email protected]
Nutzungsbedingungen · Open-Source-Lizenzen

Zuletzt aktualisiert: 12. September 2026