Stand: Juli 2026
Diese Datenschutzerklärung erläutert, welche Daten die App Itemshark für Android und iOS (nachfolgend „App“) erhebt, wie sie verarbeitet werden und welche Rechte Sie als Nutzer haben.
Verantwortlich im Sinne der DSGVO:
MW Apps
E-Mail: MW_Apps@gmx.de
Die App erhebt und verarbeitet folgende Daten:
Kontodaten: Bei der Registrierung werden Ihre E-Mail-Adresse und ein Passwort erhoben. Diese werden für die Anmeldung und Kontoverwaltung benötigt. Die Anmeldung erfolgt über Firebase Authentication.
Fotos und Kamerabilder: Die App nutzt die Gerätekamera oder die Fotomediathek, um Gegenstände zu fotografieren oder vorhandene Bilder auszuwählen. Die Fotos werden lokal auf Ihrem Gerät gespeichert. Bei einem KI-Scan wird das ausgewählte Foto einmalig an unsere serverseitige Cloud Function gesendet, um eine automatische Beschreibung zu erstellen (siehe Abschnitt 3).
Katalogdaten: Alle von Ihnen eingegebenen Daten (Gegenstandsbezeichnungen, Beschreibungen, Kategorien, Ablagen, Notizen, geschätzter Wert) werden ausschließlich lokal auf Ihrem Gerät in einer SQLite-Datenbank gespeichert.
Token-Guthaben, Scan-Abbuchungen und Kaufdaten: Informationen zu Ihrem Prepaid-Token-Guthaben, serverseitigen Scan-Abbuchungen und zum Pro-Status werden über Firebase verwaltet. In-App-Käufe werden je nach Plattform über Google Play Billing oder Apple In-App Purchase abgewickelt.
Itemshark speichert Ihre Katalogdaten, Fotos, Notizen und Einstellungen ausschließlich lokal auf Ihrem Gerät. Es findet keine fortlaufende Synchronisierung Ihrer Inhalte mit einem Cloud-Server statt. Ihre Daten verlassen Ihr Gerät nur in folgenden Fällen:
Die App bietet eine KI-Scan-Funktion, bei der ein fotografierter Gegenstand automatisch erkannt und beschrieben wird. Dabei wird das Foto an eine serverseitige Cloud Function (gehostet auf Google Cloud/Firebase) gesendet, die das Bild an einen externen KI-Dienst weiterleitet. Derzeit werden folgende KI-Dienste eingesetzt: Google Gemini und OpenAI. Der verwendete Dienst kann sich ändern, ohne dass eine Nutzeraktion erforderlich ist.
Wichtig:
Die App nutzt folgende Firebase-Dienste von Google:
Firebase Authentication: Zur Verwaltung Ihres Benutzerkontos (Registrierung, Anmeldung, Passwortzurücksetzung). Dabei werden Ihre E-Mail-Adresse, ein verschlüsseltes Passwort und technische Metadaten (z. B. Zeitpunkt der letzten Anmeldung) von Firebase gespeichert.
Firebase Cloud Functions: Serverseitige Funktionen für den KI-Scan, Tokenprüfung, Token-Abbuchung, Konto-Löschung und das Abrufen von App-Neuigkeiten. Die Verarbeitung erfolgt in der EU (europe-west1).
Firebase Firestore: Zum Speichern von Token-Guthaben, Scan-Abbuchungsereignissen und App-Neuigkeiten. Token- und Scan-Daten können mit Ihrer Firebase-Nutzer-ID und E-Mail-Adresse verknüpft sein, damit Tokens korrekt abgerechnet und Missbrauch verhindert werden können. Ihre lokalen Katalogdaten, Boxen, Notizen und lokal gespeicherten Fotos werden nicht automatisch in Firestore synchronisiert.
Firebase Crashlytics: Zur Stabilitätsanalyse erfasst die App bei Abstürzen und schweren Fehlern automatisch Diagnosedaten (z. B. Absturzberichte, Fehlermeldungen, Gerätemodell, Betriebssystemversion und eine zufällige Installations-Kennung). Diese Daten helfen uns, Fehler zu erkennen und zu beheben. Sie sind nicht mit Ihrem Namen verknüpft und werden nicht für Werbung genutzt.
Firebase App Check: Zum Schutz unserer serverseitigen Dienste vor Missbrauch prüft die App vor serverseitigen Anfragen die Echtheit der App-Installation. Dabei wird über den Geräte-Integritätsdienst der Plattform (Play Integrity auf Android bzw. App Attest auf iOS) ein Prüf-Token erzeugt und an Google/Apple sowie an unsere Firebase-Umgebung übermittelt. Katalog- oder Kontoinhalte werden dabei nicht übertragen.
Weitere Informationen: Firebase Datenschutz
Für In-App-Käufe (Token-Pakete, Pro-Upgrade) wird je nach Plattform Google Play Billing oder Apple In-App Purchase genutzt. Die Zahlungsabwicklung erfolgt vollständig über Google bzw. Apple. Wir erhalten keine vollständigen Zahlungsdaten wie Kreditkartennummern. Zur Freischaltung und Verwaltung können uns der jeweilige Store technische Kaufbestätigungen, Produkt-IDs, Transaktionsdaten und Kaufstatus bereitstellen.
Die App fordert folgende Geräteberechtigungen an:
Alle Berechtigungen können jederzeit in den Android- oder iOS-Systemeinstellungen widerrufen werden.
Sie können jederzeit ein vollständiges Backup Ihrer Daten erstellen (als .itemsharkbackup-Datei) oder einen CSV-Export durchführen. Diese Dateien werden lokal auf Ihrem Gerät erstellt. Wenn Sie die Teilen-Funktion nutzen, verlassen die Daten Ihr Gerät über den von Ihnen gewählten Kanal (z. B. E-Mail, Cloud-Speicher). Dies geschieht ausschließlich auf Ihre Initiative.
Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter, mit Ausnahme der in dieser Erklärung genannten Dienste (Firebase/Google, Google Gemini, OpenAI) und nur im beschriebenen Umfang. Es erfolgt kein Verkauf von Daten, keine Werbung und kein Tracking.
Alle Datenübertragungen zwischen der App und unseren Servern erfolgen verschlüsselt (HTTPS/TLS). API-Schlüssel für den KI-Dienst sind ausschließlich serverseitig gespeichert und für die App nicht einsehbar. Ihre lokale Datenbank wird unverschlüsselt auf dem Gerät gespeichert – der Schutz erfolgt durch die Gerätesicherheit (Bildschirmsperre, Verschlüsselung des Dateisystems).
Gemäß DSGVO haben Sie folgende Rechte:
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: MW_Apps@gmx.de
Die KI-Analyse über die eingesetzten Dienste (Google Gemini, OpenAI) kann eine Datenübermittlung in die USA oder andere Drittländer beinhalten. Die Anbieter setzen nach eigenen Angaben geeignete Datenschutzmechanismen wie Standardvertragsklauseln und/oder das EU-US Data Privacy Framework ein. Google verarbeitet Gemini-API-Anfragen gemäß den Google Cloud Datenschutzbedingungen. Die Firebase Cloud Functions und Firestore-Datenbank werden in der EU-Region europe-west1 betrieben. Firebase Authentication kann technische Authentifizierungsdaten nach den Bedingungen von Google/Firebase verarbeiten.
Lokale Daten werden bei Deinstallation der App grundsätzlich vom Gerät entfernt, sofern sie nicht zuvor als Backup oder Export an einem anderen Ort gespeichert wurden. Ihr Firebase-Konto (E-Mail, Anmeldedaten) und serverseitige Token-/Scan-Daten bleiben bestehen, bis Sie das Konto über die In-App-Funktion „Konto löschen“ oder per E-Mail an MW_Apps@gmx.de löschen lassen. Fotos, die im Rahmen eines KI-Scans verarbeitet werden, werden nach der Analyse nicht dauerhaft auf unseren Servern gespeichert.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslage oder bei Änderungen der App anzupassen. Die aktuelle Version ist stets über die App sowie über die Store-Einträge bei Google Play und im Apple App Store abrufbar.
Bei Fragen zum Datenschutz erreichen Sie uns unter:
E-Mail: MW_Apps@gmx.de