Forra

Datenschutzerklärung

Zuletzt aktualisiert: 26.05.2026 · Version v1.0

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Michael Salah Milik Andrawos
Bienengasse 9/22, 8020 Graz
Österreich
E-Mail: support@forrafamily.app

Du kannst uns auf Englisch, Deutsch oder Arabisch erreichen.

2. Welche Daten wir erheben — und warum

Wir erheben nur die Daten, die Forra für seine Funktion braucht. Jeder Eintrag unten ist benannt, begründet und einer Rechtsgrundlage nach DSGVO Art. 6 Abs. 1 zugeordnet.

Datenkategorie Zweck Rechtsgrundlage (Art. 6 Abs. 1) Speicherdauer
Zugangsdaten (E-Mail, gehashtes Passwort)Authentifizierung; Sitzungswiederherstellung(b) VertragserfüllungKontolaufzeit + 24 h nach Löschung
Familienmitgliedschaften + AnzeigenameFamilien-Datentrennung(b) VertragserfüllungKontolaufzeit + 24 h nach Löschung
Einkaufslisten-Artikel + Erledigt-StatusKernfunktion(b) VertragserfüllungKontolaufzeit + 24 h nach Löschung (von anderen Familienmitgliedern hinzugefügte Artikel bleiben auf der geteilten Liste)
Ausgaben (Betrag, Kategorie, Datum, Notiz)Kernfunktion + KI-Rückblick(b) VertragserfüllungKontolaufzeit + 24 h nach Löschung; rechnungsrelevante Einträge 7 Jahre nach § 132 BAO
EinnahmenKernfunktion(b) VertragserfüllungWie Ausgaben
Wiederkehrende Ausgaben + EinnahmenAutomatisierung(b) VertragserfüllungKontolaufzeit + 24 h nach Löschung
Sprachaufnahmen (Mikrofon-Audio)Spracherkennung(a) deine ausdrückliche Einwilligung — einmaliger JIT-DialogWird nicht gespeichert — sofort nach Transkription verworfen
Sprachtranskripte (Textergebnis)Anzeige + Intent-Extraktion(a) deine EinwilligungKontolaufzeit + 24 h nach Löschung
Stimme & KI Einwilligungs-FlagErinnern, ob du den einmaligen JIT-Dialog akzeptiert hast, um Wiederholungen zu vermeiden(a) deine Einwilligung (Zustand davon)Kontolaufzeit + 24 h nach Löschung; jederzeit widerrufbar in Einstellungen → Datenschutz → Stimme & KI
KI-Rückblick-CacheWiederverwendung(b) VertragserfüllungWie Ausgaben
AbsturzberichteFehlerdiagnose(f) berechtigtes Interesse — jederzeit abschaltbar in Einstellungen → Datenschutz90 Tage bei Sentry, danach aggregiert
Push-Benachrichtigungs-TokensZustellung der von dir aktivierten Benachrichtigungen(a) Einwilligung (OS-Dialog)Bis zur Token-Rotation oder Kontolöschung
IP-basierter Standort (Stadt/Land)Erkennungs-Signal in Passwort-Änderungsmail(f) berechtigtes InteresseNicht nach dem E-Mail-Versand gespeichert
Abo-StatusKI-Features hinter Abo absichern(b) VertragserfüllungAbo-Laufzeit + 30 Tage Audit für Betrugsprüfung
Kontolöschungs-Audit-LogBetrugsprüfung + DSGVO-Audit(f) berechtigtes Interesse30 Tage ab Löschungsbestätigung

Was wir NICHT erheben: Standortkoordinaten, Kontakte, Fotos, Dateien außerhalb von Forra, Werbe-IDs, Browserverlauf oder Verhalten in anderen Apps. Wir binden keine Drittanbieter-Analytik oder Tracking-Pixel in unsere Mobile-App oder diese Website ein.

3. Auftragsverarbeiter

Forra nutzt diese Drittanbieter-Dienste, um das Produkt bereitzustellen. Mit jedem besteht ein unterzeichneter Auftragsverarbeitungs-Vertrag nach DSGVO Art. 28. Übermittlungen an US-Anbieter stützen sich auf die EU-Standardvertragsklauseln (Art. 46) und ergänzende Maßnahmen gemäß Schrems II.

AuftragsverarbeiterLandRolleAVV
Supabase, Inc.EU (Frankfurt)Datenbank, Authentifizierung, Edge Functions, Dateispeichersupabase.com/legal/dpa
OpenAI, LLCUSASprachtranskription (Whisper) + Intent-Extraktion (GPT-4o-mini)openai.com/policies/data-processing-addendum
Resend, Inc.USATransaktions-E-Mail-Versandresend.com/legal/dpa
Functional Software, Inc. (Sentry)USAAbsturzberichte (abschaltbar)sentry.io/legal/dpa
RevenueCat, Inc.USAAbo-Abrechnung + Webhookrevenuecat.com/dpa
ipapi.coUSAIP-basierter Standort für Passwort-Änderungsmailsipapi.co/privacy

4. Spracheingabe und KI (EU AI Act Art. 50)

Wenn du die Spracheingabe nutzt:

Die Spracheingabe ist Teil des optionalen kostenpflichtigen Abos (4,99 €/Monat oder 49,99 €/Jahr). Ohne Abo erscheint der Sprach-Button nicht.

5. Kontolöschung

Du kannst dein Konto jederzeit unter Einstellungen → Konto → Konto löschen in der Forra-App löschen. Wir verpflichten uns:

6. Deine Rechte nach DSGVO

Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:

Zur Ausübung dieser Rechte: E-Mail an support@forrafamily.app. Wir antworten innerhalb von 30 Tagen nach Art. 12 Abs. 3.

7. Beschwerderecht

Wenn du der Meinung bist, dass Forra deine Daten nicht ordnungsgemäß behandelt, kannst du eine Beschwerde bei der österreichischen Datenschutzbehörde einlegen:

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien, Österreich
www.dsb.gv.at

8. Meldung von Datenschutzverletzungen

Tritt eine Verletzung des Schutzes personenbezogener Daten auf, die voraussichtlich ein Risiko für deine Rechte und Freiheiten darstellt, verpflichtet sich Forra:

9. Automatisierte Entscheidungen

Forra trifft keine ausschließlich automatisierten Entscheidungen, die rechtliche oder ähnlich bedeutende Wirkung dir gegenüber entfalten. Der KI-Rückblick ist rein informativ und ändert keinen Zustand ohne deine Aktion; die Spracheingabe liefert immer ein Transkript für deine manuelle Bestätigung, bevor in deine Daten geschrieben wird.

10. Änderungen dieser Erklärung

Bei wesentlichen Änderungen informieren wir dich in der App und per E-Mail mindestens 30 Tage vor Inkrafttreten gemäß Art. 13 Abs. 3. Die aktuelle Version und das Datum „Zuletzt aktualisiert" stehen oben auf dieser Seite.