Roland Malits
ImpressumDatenschutzAGB
← Portfolio

Datenschutzerklärung · Portfolio & Expiry

Datenschutz

Klare Informationen zur trackingfreien Portfolio-Website und zu den lokalen, iCloud-, Sharing- und StoreKit-Datenflüssen der Expiry App.

AktuellStand: 9. August 2026Deutschland · EU
LEGAL / 26

Inhalt

01Verantwortlicher02Geltungsbereich und Grundsätze03Portfolio: Hosting und Server-Logs04Portfolio: Kontakt, Cookies und Links05Expiry: Verarbeitete App-Inhalte06Expiry: iCloud- und CloudKit-Synchronisierung07Expiry: Dokumente, Kamera, Fotos und OCR08Expiry: Familien- und Haushaltsfreigabe09Expiry: StoreKit und Expiry Pro10Expiry: Systemfunktionen und Backups11Empfänger und internationale Verarbeitung12Speicherdauer und Löschung13Ihre Rechte und Wahlmöglichkeiten14Sicherheit und Aktualität
Rechtliche Anfragehello@elvuno.app ↗
01

Verantwortlicher

Roland Ferenc Malits / Elvuno, Einzelunternehmen
Kreutzerstr. 72, 90439 Nürnberg, Deutschland
E-Mail: hello@elvuno.app
Telefon: +49 176 66356580

Ein Datenschutzbeauftragter ist nicht benannt. Datenschutzanfragen können direkt an die angegebene E-Mail-Adresse gerichtet werden.

02

Geltungsbereich und Grundsätze

Diese Erklärung gilt für die Portfolio-Websites rolandmalits.com und rolandmalits.de sowie für die App Expiry einschließlich ihrer Widgets und Apple-Watch-Erweiterung.

Expiry verwendet kein eigenes Benutzerkonto, keinen eigenen App-Backend-Server und keine Werbe-, Analyse-, Tracking- oder Profiling-SDKs. App-Inhalte werden nicht verkauft und nicht für Werbung verwendet. Soweit Daten ausschließlich auf dem Gerät verarbeitet werden, erhält der Anbieter diese Daten nicht.

03

Portfolio: Hosting und Server-Logs

Die Portfolio-Websites werden auf einem Server der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, betrieben. Der Nginx-Webserver verarbeitet zur Auslieferung insbesondere IP-Adresse, Zeitpunkt und Ziel des Abrufs, übertragene Datenmenge, HTTP-Status, Referrer sowie Browser- und Geräteinformationen.

Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung sowie der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Server-Logs werden regulär täglich rotiert und bis zu 14 Tage vorgehalten; eine längere Aufbewahrung erfolgt nur bei einem konkreten Sicherheitsvorfall.

04

Portfolio: Kontakt, Cookies und Links

Das Kontaktformular überträgt keine Eingaben an den Webserver, sondern öffnet eine vorbereitete Nachricht im eigenen E-Mail-Programm. Daten werden erst verarbeitet, wenn die Nachricht tatsächlich versendet wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanbahnung und Art. 6 Abs. 1 lit. f DSGVO bei allgemeiner Kommunikation.

Die Website setzt keine eigenen Cookies ein, speichert keine Theme- oder Sprachpräferenzen und verwendet keine Analyse- oder Marketingdienste. Fonts und Bilder werden lokal ausgeliefert. Externe Angebote werden erst nach aktivem Anklicken aufgerufen.

05

Expiry: Verarbeitete App-Inhalte

Expiry speichert die vom Nutzer angelegten Fristen lokal auf dem Gerät. Dazu können Titel, Kategorie, Ablaufdatum, Name einer zugeordneten Person, Notizen, Tags, Link, Erinnerungs- und Verlängerungseinstellungen, Erstellungs- und Änderungszeitpunkte, Archivstatus sowie die Zuordnung zu einem Haushalt gehören.

Optional können ein Dokumentbild, Dateiname, der daraus erkannte Text und ein vorgeschlagenes Ablaufdatum gespeichert werden. Diese Inhalte werden ausschließlich für die vom Nutzer gewählten App-Funktionen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

06

Expiry: iCloud- und CloudKit-Synchronisierung

Wenn auf dem Gerät ein verfügbares iCloud-Konto eingerichtet ist, spiegelt Expiry seine lokale Core-Data-Datenbank über Apple CloudKit in den privaten iCloud-Container iCloud.hu.expiry.app. Dadurch können App-Inhalte zwischen Geräten desselben iCloud-Kontos synchronisiert und über iCloud gesichert werden.

Die private CloudKit-Datenbank ist dem jeweiligen iCloud-Nutzer zugeordnet. Der Anbieter betreibt für Expiry keinen eigenen Synchronisationsserver und erhält die privaten App-Inhalte nicht. Apple verarbeitet für den iCloud-Betrieb erforderliche Konto-, Geräte-, Verbindungs- und Servicedaten nach den eigenen Bedingungen. Ist iCloud nicht verfügbar, arbeitet Expiry mit der lokalen Kopie weiter; Änderungen können bei erneuter Verfügbarkeit synchronisiert werden.

07

Expiry: Dokumente, Kamera, Fotos und OCR

Dokumente werden nur nach einer Nutzeraktion über die Kamera gescannt oder aus der systemeigenen Fotoauswahl übernommen. Bei der Fotoauswahl erhält Expiry Zugriff auf das ausgewählte Bild, nicht automatisch auf die gesamte Mediathek. Die Kameraberechtigung ist optional und kann in den iOS-Einstellungen geändert werden.

Die Texterkennung und Datumserkennung erfolgen mit Apple Vision vollständig auf dem Gerät. Dokumentbilder oder erkannter Text werden dafür nicht an einen externen KI- oder OCR-Dienst gesendet. Wird ein Dokument gespeichert, werden Bild, Dateiname, erkannter Text und gegebenenfalls das vorgeschlagene Datum Teil des jeweiligen Expiry-Eintrags und können wie dieser über iCloud synchronisiert oder bewusst mit einem Haushalt geteilt werden.

Eine optionale Face-ID- oder Gerätecode-Sperre wird durch iOS ausgeführt. Expiry erhält keine biometrischen Daten, sondern nur das Ergebnis der Geräteauthentifizierung.

08

Expiry: Familien- und Haushaltsfreigabe

Die Haushaltsfreigabe verwendet Apple CloudKit Sharing (CKShare). Eine Freigabe wird nur nach einer aktiven Einladung erstellt und ist technisch auf ausdrücklich ausgewählte Empfänger mit Lese- und Schreibzugriff beschränkt; es gibt keine öffentliche Freigabe.

Nach Annahme können eingeladene Teilnehmer den freigegebenen Haushalt und alle ihm zugeordneten Einträge sehen und bearbeiten. Dazu gehören auch Notizen, Personennamen, Tags, Links, Erinnerungsdaten, angehängte Dokumentbilder und erkannter Dokumenttext. Inhalte, die nicht einem freigegebenen Haushalt zugeordnet sind, verbleiben in der privaten Datenbank.

Einladungen, Teilnehmeridentitäten und die technische Berechtigungsverwaltung werden durch Apple abgewickelt. Der Eigentümer kann Teilnehmer und Freigaben über die Apple-Systemoberfläche verwalten oder beenden; Teilnehmer können die Freigabe verlassen.

09

Expiry: StoreKit und Expiry Pro

Expiry Pro wird als einmaliger, nicht verbrauchbarer In-App-Kauf über Apple StoreKit angeboten. Die App ruft Produkt-ID, lokalisierte Produktinformationen und Preis von Apple ab, startet auf Wunsch den Kaufdialog und prüft anschließend die von Apple signierte Transaktion sowie die aktuelle Berechtigung. Beim Wiederherstellen wird die App-Store-Synchronisierung ausdrücklich angestoßen.

Apple verarbeitet Apple-Account-, Zahlungs-, Steuer-, Betrugspräventions- und Transaktionsdaten in eigener Verantwortung. Expiry erhält keine Kreditkarten- oder Bankdaten. Die App verwendet lediglich den Produktbezeichner, die Verifikations- und Berechtigungsinformation sowie einen möglichen Widerrufsstatus, um Pro-Funktionen freizuschalten; es gibt keine eigene Kaufdatenbank auf einem Anbieter-Server.

Die CloudKit-Haushaltsfreigabe ist von Apples Kauf-Familienfreigabe getrennt. Expiry Pro ist derzeit als individueller Kauf konfiguriert und wird nicht automatisch durch die Haushaltsfreigabe auf andere Apple-Accounts übertragen.

10

Expiry: Systemfunktionen und Backups

Benachrichtigungen werden lokal durch iOS geplant. Kalenderzugriff erfolgt nur auf ausdrücklichen Befehl; dabei schreibt Expiry Titel, Ablaufdatum und optional Notiz oder Link in den ausgewählten Kalender. Spotlight kann Titel, Kategorie, Ablaufdatum, zugeordnete Person und Tags im lokalen Systemindex ablegen. Widgets erhalten eine reduzierte lokale Übersicht über die App-Gruppe; eine gekoppelte Apple Watch erhält eine entsprechende Momentaufnahme über WatchConnectivity.

Beim Export erstellt Expiry eine JSON-Sicherungsdatei mit Fristen, Haushalten, Einstellungen, Dokumenten und erkanntem Text. Der Nutzer wählt selbst den Speicher- oder Freigabeort und ist für anschließend erstellte Kopien verantwortlich. Beim Import liest Expiry ausschließlich die ausgewählte Sicherungsdatei.

11

Empfänger und internationale Verarbeitung

Für die Website kann IONOS SE technisch erforderliche Daten als Hosting-Dienstleister verarbeiten. Für Expiry ist Apple Inc. beziehungsweise die jeweils zuständige Apple-Gesellschaft Empfänger der für iCloud, CloudKit, StoreKit, App Store und Systemdienste notwendigen Daten. Eingeladene Haushaltsmitglieder erhalten die bewusst freigegebenen Inhalte.

Apple kann Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten und beschreibt Schutzmaßnahmen und Rechtsgrundlagen in der Apple Datenschutzrichtlinie. Weitere Empfänger erhalten Daten nur, wenn dies gesetzlich erlaubt oder vorgeschrieben ist oder zur Durchsetzung von Rechtsansprüchen erforderlich wird.

12

Speicherdauer und Löschung

Expiry-Inhalte bleiben lokal und, bei aktivem iCloud, im privaten oder freigegebenen CloudKit-Bereich gespeichert, bis der Nutzer einzelne Inhalte löscht, eine Freigabe beendet oder die betreffenden App-Daten über seine Apple- und iCloud-Einstellungen verwaltet. Löschungen werden über CloudKit synchronisiert; technisch notwendige Zwischenspeicher können vorübergehend fortbestehen.

Exportierte Backups werden von Expiry nicht nachverfolgt und müssen am gewählten Speicherort separat gelöscht werden. App-Store-Kaufdaten werden von Apple nach gesetzlichen und vertraglichen Vorgaben gespeichert. Kontaktanfragen werden nach Abschluss gelöscht, sofern keine gesetzlichen oder vertraglichen Aufbewahrungsgründe bestehen. Website-Logs werden regulär höchstens 14 Tage gespeichert.

13

Ihre Rechte und Wahlmöglichkeiten

In Expiry können einzelne Einträge, Anhänge und Haushalte gelöscht, Freigaben verwaltet, Backups exportiert oder importiert und optionale Berechtigungen in den iOS-Einstellungen geändert werden. iCloud- und App-Store-Daten können zusätzlich über die Apple-Account- und iCloud-Einstellungen verwaltet werden.

Nach Maßgabe der DSGVO bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Außerdem besteht ein Beschwerderecht beim Bayerischen Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, www.lda.bayern.de.

14

Sicherheit und Aktualität

Die Websites werden verschlüsselt über HTTPS ausgeliefert. Expiry nutzt die Sicherheitsmechanismen von iOS, App Groups, CloudKit und StoreKit und kann optional mit Face ID oder Gerätecode geschützt werden. Kein technisches Verfahren bietet absolute Sicherheit. Diese Erklärung wird angepasst, wenn sich App-Funktionen, Dienstleister oder rechtliche Anforderungen ändern.

Roland Malits

Roland Malits · Nürnberg

hello@elvuno.app ↗