Datenschutz

Datenschutzerklärung.

Zuletzt aktualisiert: 8. Oktober 2026

1. Verantwortlicher

PT DWIPA MESARI GLOBAL, veröffentlicht unter dem Namen Dwipt („wir“), stellt die Anwendung Yelku und https://yelku.com bereit. Kontakt: support@yelku.com. Postanschrift: Br. Tengah, Blahbatuh, Gianyar 80581, Bali, Indonesien. Diese Erklärung beschreibt die Verarbeitung im Zusammenhang mit Yelku. Kreuzt du die Bestätigung bei der ersten Nutzung an und nutzt du danach weiter, stimmst du dieser Erklärung zusammen mit den Nutzungsbedingungen zu.

2. Verlauf auf dem Gerät

Ausgaben, Notizen, Kategorien, Änderungen am Budget, gespeicherte Orte, optionale Mitgliedsnamen, ein optionaler Anzeigename, Bücher und, falls genutzt, die Daten einer Gruppenkopplung liegen in einer lokalen Datenbank auf dem Gerät. Für Werbung werden sie nicht hochgeladen. Das Betriebssystem kann diese Datenbank und die Einstellungen der Anwendung in die Sicherung oder in das Konto zur Geräteübertragung aufnehmen, das zum Telefon gehört. Einen Dateiexport dieses Verlaufs gibt es nicht. Mit Plus kannst du ein Bild oder ein Overlay-Video zum Teilen oder Speichern erzeugen. Du schickst diese Datei, nicht die Datenbank. Die optionale Zustellung solcher Dateien per E-Mail läuft über api.yelku.com und setzt ein Cloud-Konto voraus, damit der Versand nicht offen steht. Nach dem Versand behalten wir die Dateien nicht.

3. Cloud

Wenn du Cloud hinzufügst, brauchst du dafür Plus. Ein Backup wird auf dem Gerät verschlüsselt (AES-256-GCM; der Schlüssel wird auf dem Gerät mit PBKDF2 abgeleitet), bevor es an api.yelku.com geht. Die Anmeldung nutzt die E-Mail und ein abgeleitetes Geheimnis. Das Passwort wird nicht hochgeladen. Ohne den Schlüssel auf dem Gerät können wir dieses Backup nicht lesen. Entfernst du Cloud in den Einstellungen, werden die Kopie auf dem Server und das Konto gelöscht. Der Verlauf auf dem Gerät bleibt. Berechnetes Cloud kündigst du im Store. Du kannst auch yelku.com/delete nutzen oder an support@yelku.com schreiben.

4. Anonyme Ausgabeereignisse

Ab der ersten Ausgabe, die du nach etwaigen Demonstrationsdaten in der Anwendung einträgst, können wir ein anonymes Ausgabeereignis erhalten, wenn ein Ortsname vorhanden ist. Ist dieses Feld leer, genügt eine Beschreibung oder eine Notiz. Das Ereignis enthält diesen Text in normalisierter Form, den Betrag, den Kalendertag, ein grobes Tageszeitfenster, die Währung, optional eine Kategorie und, falls ein gespeicherter Standort-Hash vorliegt, einen gekürzten Gebietscode von höchstens vier Geohash-Zeichen. Name, E-Mail, Cloud-Konto, Werbekennung, Gerätekennung und genaue Koordinaten sind nicht enthalten. Demonstrationsdaten der Tour werden nicht gesendet. Sind Ortsname und Beschreibung beide leer, erzeugt diese Ausgabe kein Ereignis. Lehnst du den Standort ab, entfällt der Gebietscode. Der Rest eines Ereignisses kann trotzdem gesendet werden. Die Anwendung kann übliche Geschäftsnamen für das aktuelle grobe Gebiet von api.yelku.com abrufen und die Zelle vergrößern, wenn sie leer ist. Der Server kann diese Zelle in einen Ortsnamen auflösen. Das ist keine Stecknadel und nicht das Geschäft, in dem du gerade stehst. Einmal je Gebiet fragt der Server einen Anbieter von Sprachmodellen, derzeit Google Gemini. Die Namen werden zwischengespeichert. Der Server sieht gewöhnliche Verbindungsmetadaten, einschließlich der IP-Adresse, um diese Endpunkte zu betreiben und in der Rate zu begrenzen. Diese Metadaten landen nicht im Ereignisdatensatz. Die Chips in der Nähe sind diese zwischengespeicherte Liste, keine Zählung anderer Nutzer. Wir behalten Ereignisse, um aggregierte Statistiken zu erstellen, auch Statistiken, die wir Unternehmen kommerziell anbieten können: Einzelhandel, verpackte Konsumgüter, Restaurants, Fonds und andere Abonnenten, über ein Dashboard, einen Feed oder ein ähnliches Produkt. Dieses Produkt ist nicht Teil dieser Anwendung. Aggregate nutzen Untergrenzen oder vergleichbare Maßnahmen, damit eine Person vernünftigerweise nicht einzeln herausgehoben werden kann. Wir verkaufen keine personenbezogenen Informationen. Wir lizenzieren auch keine Liste der einzelnen Ausgaben einer Person, keinen Verlauf auf dem Gerät und keine Cloud-Backups.

5. Standort

Ein grober Standort, mit geringer Genauigkeit und einschließlich der letzten bekannten Position, kann einmal abgefragt werden, nach einer etwaigen Tour, beim ersten echten Hinzufügen einer Ausgabe. Ein Geohash wird auf dem Gerät gespeichert, bei voller gespeicherter Genauigkeit etwa fünf Kilometer, und vor dem Versand eines Ereignisses weiter gekürzt. Er dient dazu, den Ort für die Geschäftschips in der Nähe zu benennen und einen Gebietscode anzuhängen. Er ist keine Kartenmarkierung. Wir ermitteln das Geschäft, in dem du stehst, nicht per Rückwärts-Geokodierung. Lehnst du ihn ab, funktioniert die Anwendung weiter. Auf älterem Android kann das Betriebssystem zusätzlich eine Berechtigung für nahe Netzwerke oder für den Standort verlangen, um ein anderes Telefon zu finden, das du zum Koppeln auswählst. Das dient nicht dazu, dich zu verfolgen.

6. Werbung

Ohne Plus kann eine ganzseitige Anzeige beim Öffnen der Anwendung von Google AdMob erscheinen, wenn du zur Anwendung zurückkehrst, mit Grenzen für die Häufigkeit. Ausnahme: Du öffnest sie über die optionale Abenderinnerung. Anzeigen entstehen nicht aus deinem Verlauf und nicht aus Ausgabeereignissen. Im EWR, im Vereinigten Königreich und in der Schweiz kann zuerst das Einwilligungsformular von Google laufen. Die Einstellungen können eine Werbeauswahl enthalten, wo dieses Formular angeboten wird. Auf iOS dürfen App Tracking Transparency und eine Werbekennung nur für Anzeigen im kostenlosen Tarif verwendet werden. Plus entfernt diese Anzeigen auf einem Gerät, auf dem Plus erkannt wird.

7. Koppeln, Kamera, Medien und weitere Berechtigungen

Die Kamera dient zum Scannen eines Kopplungscodes und, für Ausgabenberichte mit Plus, zum Aufnehmen eines Fotos oder Videos als Hintergrund für das Overlay. Das Mikrofon wird genutzt, wenn du ein solches Video aufnimmst. Bietet das Betriebssystem eine Systemauswahl für Fotos, nutzen wir sie, um einen Hintergrund zu wählen, ohne breiten Zugriff auf die Fotomediathek. Das Speichern eines Berichtsbilds kann trotzdem nach Fotos schreiben. Die lokale Kopplung über Wi-Fi tauscht ein Buch in dem Netz, das du wählst (Multicast / Bonjour). Overlay-Video wird auf dem Gerät kodiert. Teilen nutzt das Teilen des Systems. Beim Wechsel der Währung kann ein fremder Kurs-Server aufgerufen werden, und zwar nur mit Währungscodes nach ISO. Support-Nachrichten enthalten, was du schreibst, und eine kurze Gerätezeile: Version der Anwendung, Betriebssystem, Sprache, Währung, Modus. Deine Ausgaben sind nicht dabei. Scheitert die Anwendung, kann ein kurzer Absturzbericht an api.yelku.com gehen, damit wir den Fehler beheben: Ausnahmetext, Aufrufstapel, Version, Plattform und Version des Betriebssystems. Name, E-Mail und Ausgaben sind nicht dabei. Schaltest du die Abenderinnerung ein, kann das Betriebssystem um die Mitteilungsberechtigung gebeten werden. Diese Berechtigung gilt nur für eine Prüfung am Abend, solange noch nichts eingetragen ist. Tippen öffnet diesen Tag. Für Anzeigen oder Marketing wird sie nicht genutzt.

8. Anonyme Nutzungsereignisse

Die Anwendung kann anonyme Nutzungsereignisse an api.yelku.com senden. So sehen wir, ob Leute die ersten Bildschirme abschließen, welchen Bildschirm sie öffnen, welchen Schritt der Tour sie erreichen, ob sie den Standort erlauben, eine Ausgabe eintragen, den Plus-Kalender erreichen oder auf einen Fehler stoßen. Ein Ereignis ist ein Name, zum Beispiel Einführung, Tour-Schritt, Bildschirm, erste Ausgabe, Plus-Bildschirm, Kauf, Standortberechtigung oder Zurücksetzen. Dazu kommt optional eine Herkunft, zum Beispiel Start, unaufgefordertes Plus oder Berichte, optional eine kleine Zahl, zum Beispiel welcher Tour-Schritt, sowie Version der Anwendung, Plattform, Version des Betriebssystems, Sprache und Land oder Region. Ein Ereignis zur Standortberechtigung zeichnet nur Erlauben oder Ablehnen auf, nicht wo das Telefon ist. Text von Nachrichten ist nicht enthalten. Eine zufällige Installationskennung liegt auf dem Gerät und wird mit diesen Ereignissen gesendet, damit wir Wiederbesuche zählen können. Sie ist keine Werbekennung und nicht deine Cloud-E-Mail. Die Anwendung zurücksetzen vergibt eine neue. Nutzungsereignisse enthalten keine Ausgaben, keine Restbeträge, keine Ortsnamen, keine Notizen und keinen genauen Standort. Demonstrationsdaten der Tour erzeugen keine Nutzungsereignisse für Ausgaben. Der Server kann gewöhnliche Verbindungsmetadaten sehen, einschließlich der IP-Adresse, um diese Endpunkte zu betreiben und in der Rate zu begrenzen. Diese Metadaten landen nicht im Ereignisdatensatz.

9. Cookies

Die Anwendung verwendet keine Cookies. Die Betriebskonsole auf api.yelku.com setzt ein Anmelde-Cookie für den Betreiber. Die Datenseite unter data.yelku.com setzt ein separates Anmelde-Cookie für den Betreiber oder einen eingeladenen Käufer. yelku.com nutzt Google Analytics, das ein Cookie setzt, um Besuche zu messen. Werbe-Pixel werden nicht verwendet. Cloud hält ein Sitzungs-Token auf dem Gerät, nicht in einem Browser-Cookie.

10. Speicherdauer und Auftragsverarbeiter

Der Verlauf auf dem Gerät bleibt, bis du ihn löschst oder das Gerät zurücksetzt, und kann in einer Sicherung des Betriebssystems bleiben, bis du diese Sicherung löschst. Cloud-Backups bleiben, bis du Cloud entfernst. Anonyme Ausgabeereignisse werden so lange aufbewahrt, wie es vernünftigerweise nötig ist, um aggregierte Statistiken zu erstellen und zu aktualisieren. Anonyme Nutzungsereignisse werden so lange aufbewahrt, wie es vernünftigerweise nötig ist, um zu messen, ob das Produkt hält und wo es abbricht. Listen naher Geschäfte werden nach grobem Gebiet zwischengespeichert. Absturzberichte werden so lange aufbewahrt, wie es vernünftigerweise nötig ist, um Fehler zu beheben. Bittest du auf yelku.com/go darum, benachrichtigt zu werden, wenn Yelku im App Store ist, speichern wir diese E-Mail auf api.yelku.com und senden eine Bestätigungsmail. Nach deiner Bestätigung senden wir eine Mitteilung, sobald der Eintrag live ist, und löschen die Adresse danach. Bestätigst du nicht, löschen wir sie nach 30 Tagen. Auftragsverarbeiter sind unter anderem api.yelku.com (Cloud, Ausgabeereignisse, Nutzungsereignisse, Listen in der Nähe, Overlay-Mail, Hinweismail zum App Store, Absturzberichte), OpenStreetMap Nominatim (Ortsname aus der Mitte der Zelle), Google Gemini (übliche Geschäftsnamen für diesen Ort), Apple und Google (Stores, Abrechnung und Systemdienste auf iOS und Android), Google AdMob und Werkzeuge zur Einwilligung (Anzeigen), ein Devisenkurs-Server beim Wechsel der Währung sowie die Infrastruktur, die zum Betrieb dieser Server nötig ist. Die Abrechnung im Store erledigen Apple oder Google.

11. Deine Wahl

Du kannst Ortsname und Beschreibung beide leer lassen. Dann gibt es kein Ausgabeereignis. Du kannst den Standort ablehnen. Dann gibt es keinen Gebietscode. Du kannst die Abenderinnerung ausschalten, die Werbeauswahl öffnen, solange Anzeigen an sind, Cloud entfernen oder dieses Gerät in den Einstellungen zurücksetzen. Das Zurücksetzen vergibt auch eine neue Kennung für Nutzungsereignisse. Im EWR, im Vereinigten Königreich und in der Schweiz kannst du dich außerdem bei einer Datenschutzbehörde beschweren. Schreib an support@yelku.com, um ein Cloud-Konto einzusehen, zu berichtigen oder zu löschen oder um von der Hinweisliste zum App Store gestrichen zu werden, bevor diese Mail hinausgeht.

12. Weitere Hinweise

Der Dienst richtet sich nicht an Kinder unter dreizehn (13) Jahren oder unter dem höheren Alter für digitale Einwilligung, wo dieses gilt. Wir erheben wissentlich keine personenbezogenen Informationen von Kindern. Erfahren wir, dass wir das auf eine gesetzlich nicht erlaubte Weise getan haben, löschen wir sie. Diese Erklärung kann aktualisiert werden. Das Datum oben ist die geltende Fassung. Rechtlicher Hinweis: Einstellungen → Über und yelku.com/legal.

13. International

Wir sind in Indonesien niedergelassen und verarbeiten personenbezogene Daten als Verantwortlicher nach dem indonesischen Gesetz zum Schutz personenbezogener Daten (Gesetz Nr. 27 von 2022). Unsere Vertreterin im Europäischen Wirtschaftsraum nach Artikel 27 der GDPR ist Krista Lieve Kamilla van Valckenborgh. Aufsichtsbehörden und Personen im Europäischen Wirtschaftsraum können sie unter klkvv66@outlook.com erreichen, zusätzlich zu uns oder an unserer Stelle. Diese Benennung deckt das Vereinigte Königreich nicht ab, und Yelku wird dort nicht angeboten. Du kannst uns auch unter support@yelku.com erreichen. Du kannst bei deiner örtlichen Aufsichtsbehörde Beschwerde einlegen. Die Registrierung als Betreiber elektronischer Systeme in Indonesien ist, wo sie verlangt wird, eine Meldung des Betreibers und nichts, was in der Anwendung steht.