Private Nutzung
Datenschutzhinweise
Projekt und Kontakt
Meravelt Flow ist ein privates Projekt zur Übersicht der eigenen Finanzen einer einzelnen Person. Es gibt keine öffentliche Registrierung und kein Angebot zur Verwaltung fremder Konten.
Kontakt zum privaten Projekt: kontakt@meravelt.de
Diese Website
Die Website wird auf einem eigenen Server bei Hetzner bereitgestellt. Beim Abruf werden technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt und angefragte Adresse zur Übertragung verarbeitet. Die Übertragung erfolgt über HTTPS. Zugriffsprotokolle und Fehlerprotokolle sind für diese Website in der bereitgestellten Serverkonfiguration deaktiviert; technische Verarbeitung durch den Hosting-Anbieter ist davon zu unterscheiden.
Diese Website verwendet keine Analysewerkzeuge, keine extern eingebundenen Inhalte, keine Cookies und keinen lokalen Browserspeicher. Es gibt keine Formulare. Bei einer Kontaktaufnahme per E-Mail werden die freiwillig übermittelten Angaben zur Bearbeitung der Nachricht verwendet; hierfür gelten auch die Abläufe der beteiligten E-Mail-Anbieter.
Bankanbindung und Rückleitung
Die native App verbindet die eigenen Konten über den Kontoinformationsdienst Enable Banking. Die Anmeldung und Freigabe erfolgen im Ablauf des Dienstes und der jeweiligen Bank. Meravelt Flow nimmt keine Bankpasswörter oder TANs entgegen und kann keine Überweisungen auslösen. Der Rücksprungpunkt /auth/callback prüft die Zuordnung einer kurzlebigen Freigabe und tauscht den Autorisierungscode serverseitig gegen eine Sitzung. Danach wird auf eine feste Seite ohne Autorisierungsparameter weitergeleitet.
Daten und Speicherung
Der eigene Backend-Server bei Hetzner verarbeitet die freigegebenen Kontoidentifikatoren, Sitzungsdaten, Kontostände und gebuchten Umsätze. Er bewahrt die letzte erfolgreiche Datenfassung einschließlich bereits importierter Umsatzhistorie in einem geschützten Serververzeichnis auf, damit weitere eigene Geräte darauf zugreifen können. Gerätezugänge werden einzeln eingerichtet; auf dem Server werden nur Prüfsummen der Zugangstokens gespeichert. Die privaten API-Schlüssel verbleiben auf dem Server.
In der nativen App werden Umsätze gespeichert. Die signierte Cloud-Version verwendet dafür die private iCloud-Datenbank des Eigentümers; die lokale Vorschau speichert ausschließlich auf dem jeweiligen Gerät. Die tatsächliche iCloud-Synchronisierung hängt von der Gerätekonfiguration ab. Zugangstokens liegen im lokalen Apple-Schlüsselbund.
Abruf, Aufbewahrung und Löschung
Bankdaten werden beim Öffnen der App, nach manueller Aktualisierung und einmal unmittelbar nach einer neuen Bankfreigabe abgerufen. Es gibt keine zeitgesteuerten Bankabfragen. Gespeicherte Bankdaten verbleiben bis zur ausdrücklichen Löschung durch den Eigentümer auf dem Server beziehungsweise in der App und privaten iCloud. Eine abgelaufene Freigabe löscht die bisherige Umsatzhistorie nicht automatisch. Gerätezugänge können serverseitig widerrufen werden; Bankfreigaben können auch bei der Bank widerrufen werden. Für Auskunft oder eine Löschanfrage ist die oben angegebene Kontaktadresse erreichbar.
Die Anbindung befindet sich in Entwicklung. Eine Registrierung oder Kontoverknüpfung im Enable-Banking-Portal allein bedeutet noch keinen erfolgreichen Datenabruf in Meravelt Flow.