Skip to content

User de Privacy Profiles Sync

Florian DITTGEN edited this page Jun 1, 2026 · 3 revisions

Datenschutz, Profile & Sync

Datenschutz als Voreinstellung

Datenschutz-Dashboard — deine Daten gehören dir: alles, was die App speichert, einsehen, exportieren oder löschen

Sparkilo ist privacy-first. Konkret bedeutet das:

  • Keine Google Play Services. Kein Firebase. Kein Google Analytics.
  • Keine Drittanbieter-Tracking-SDKs. Prüfe pubspec.yaml im Quellcode — null Analytics-Abhängigkeiten.
  • Kein Konto erforderlich. Die App funktioniert vollständig ohne Registrierung.
  • Keine Datenerhebung. Nichts verlässt dein Telefon, sofern du nicht ausdrücklich Sync aktivierst oder auf "Problem melden" tippst.
  • DSGVO-Einwilligung beim ersten Start. Ein eigener Bildschirm erklärt jede Berechtigung, bevor die App fortfährt.
  • Open Source. MIT-Lizenz. Verifiziere die Datenschutzaussage selbst.

Welche Daten auf deinem Telefon liegen

Alles, was die App nutzt, wird lokal in verschlüsselten Hive-Datenbanken gespeichert:

Box Inhalt Verschlüsselt?
settings App-Konfiguration, Land, Sprache, Einheiten Ja (AES)
profiles Deine Suchprofile Ja
favorites Gespeicherte Tankstellen + ihre Daten Ja
cache Zwischengespeicherte API-Antworten, Routen Ja
priceHistory Lokale 30-Tage-Preisdatensätze Ja
alerts Deine Preisalarm-Regeln Ja
obd2Baselines Fahrzeugspezifische Verbrauchs-Baselines Nein (nicht-PII)
obd2TripHistory OBD2- + GPS-Fahrtprotokolle Nein (nicht-PII)

API-Keys (Deutschland, OpenChargeMap, Supabase) werden im Android Keystore (hardwaregestützt) unter Android oder in der iOS-Keychain abgelegt, nicht in Hive.

Berechtigungen erklärt

Berechtigung Wofür Kann ich ablehnen?
Standort (während der Nutzung) Suche in der Nähe, Routenstart, Trajet-Aufzeichnung Ja — stattdessen Postleitzahl verwenden
Bluetooth-Scan + Verbindung OBD2-Adapter-Pairing Ja — OBD2 ist optional
Benachrichtigungen Preisalarme Ja — Alarme lösen nicht aus
Kamera OCR-Scan des Zapfsäulen-Displays Ja — manuell eintippen
Internet API-Aufrufe für Preise Erforderlich

Die App fordert niemals Hintergrund-Standort an.

Profile

Ein Profil ist ein Bündel von Voreinstellungen: Land, Standard-Kraftstoffart, Radius, Startbildschirm, Einheiten, bevorzugte Ausstattung, Fahrzeug, Annäherungsradius. Verwende Profile, wenn du oft den Kontext wechselst:

  • "Zu Hause" — Deutschland, E10, 10 km Radius, Favoriten als Startbildschirm
  • "Arbeitsweg" — Frankreich, Diesel, 25 km Radius, Günstigste als Startbildschirm
  • "Urlaub" — Spanien, E10, Karte als Startbildschirm, Apple-Pay-Filter an

Wechsle Profile über Einstellungen → Profile oder über den Profil-Chip oben rechts.

Du hast immer mindestens ein Profil — die App erstellt beim ersten Start ein Standardprofil.

Profile tragen auch die Einstellungen des Annäherungs-Overlays (Radius in km + Nächste vs. Günstigste-im-Radius). Siehe Verbrauch & OBD2 → Annäherungs-Overlay.

Datenschutz-Dashboard

Einstellungen → Datenschutz-Dashboard ist die zentrale Stelle, an der du alles siehst, was die App über dich hält, und an der die Diagnosefunktionen liegen.

Fehlerprotokoll speichern

Die Fehlerprotokoll-Schaltfläche heißt Speichern (früher hieß sie "Kopieren"). Beim Antippen schreibt die App die jüngsten Fehler-Traces — bereinigt, keine PII, kein GPS, keine API-Keys — in eine einzelne Datei in deinem öffentlichen Downloads-Ordner über das System-Share-/Speichern-Sheet. Von dort aus kannst du sie beim Melden eines Bugs an ein GitHub-Issue anhängen.

Auf Plattformen, auf denen das Speichern fehlschlägt, wird auf die Zwischenablage zurückgegriffen, damit die Aktion nie stillschweigend nichts tut.

Annäherungs-Overlay testen

Eine Schaltfläche mit der Beschriftung Annäherungs-Overlay testen pusht einen synthetischen Im-Radius-Zustand für 30 Sekunden. Wenn ein Trajet aufgezeichnet wird (oder du eines startest), wechselt die PiP-Kachel zum Preis-Layout für diese Test-Tankstelle, du kannst verifizieren, dass es rendert, und sie räumt sich automatisch.

Damit bestätigst du, dass das Annäherungs-Overlay auf deinem Gerät funktioniert — ohne tatsächlich an einer echten Tankstelle vorbeifahren zu müssen, um es zu testen.

Fehlerprotokoll-Export in Downloads

Über die Speichern-Schaltfläche hinaus schreiben alle Datenexporte (vollständiges Backup JSON, Preisverlauf CSV, Fahrt-GPX) jetzt in den öffentlichen Downloads-Ordner, sodass jeder Dateimanager sie aufnehmen kann. Die On-Screen-Snackbar bestätigt das Speichern und zeigt den Dateinamen.

TankSync (optionale Cloud-Synchronisation)

TankSync ist ein optionales Supabase-Backend, das ausgewählte Daten zwischen deinen Geräten spiegelt. Es ist Opt-in. Deaktiviert = nichts verlässt dein Telefon. Die gesamte Oberfläche ist in allen 23 unterstützten Sprachen übersetzt.

Zwei Nutzungswege

  1. Community-Instanz — ein gemeinsames Supabase-Projekt, das von der Community betrieben wird. Anonyme Auth. Einfache Einrichtung.
  2. Selbst gehostet — deploye deine eigene Supabase-Instanz (SQL-Schema + Edge Functions liegen im Repo). Du behältst volle Datenhoheit und es gibt keinerlei Dritten.

Einrichtung

Einstellungen → TankSync → Aktivieren. Dann:

  • Community: Scanne den QR-Code aus dem Wiki oder füge URL + Anon-Key manuell ein.
  • Selbst gehostet: Füge deine Projekt-URL + Anon-Key ein.

Der Anon-Key wird im Android Keystore gespeichert.

Was synchronisiert wird

  • Favoriten (Tankstellen)
  • Preisalarme
  • Ignorierte Tankstellen
  • Bewertungen (mit Datenschutz-Flag pro Bewertung: lokal / privat-synchronisiert / öffentlich geteilt)
  • Trajets — OBD2- + GPS-Fahrten. Die Trajet-Sync ist auch nach Aktivierung von TankSync Opt-in — lege den Schalter in Einstellungen → TankSync → Trajets synchronisieren um, falls du sie gespiegelt haben möchtest. Standardmäßig aus; wenn du sie später einschaltest, werden nur zukünftige Fahrten synchronisiert, bis du zusätzlich Backfill antippst.

Konfliktauflösung

Lokal gewinnt immer. Wenn du einen Favoriten gleichzeitig auf zwei Telefonen änderst, ist der letzte Schreibvorgang auf jedem Telefon kanonisch für dieses Telefon. Sync ergänzt/ändert, löscht aber nie still — nur deine ausdrückliche Lösch-Aktion löst ein Server-Löschen aus.

Datenexport & Zurücksetzen

Einstellungen → Daten:

  • Alle Daten exportieren → eine einzelne JSON, gespeichert in Downloads
  • Preisverlauf exportieren → CSV, gespeichert in Downloads
  • App zurücksetzen → löscht jede lokale Box und räumt den sicheren Speicher. Irreversibel.

Rechte nach DSGVO

Da standardmäßig keine personenbezogenen Daten die App verlassen, wird das DSGVO-Recht auf Löschung durch Deinstallation oder durch App zurücksetzen erfüllt. Wenn du TankSync verwendest, gehe vor der Deinstallation zu Einstellungen → TankSync → Konto löschen, um deine serverseitigen Daten zu löschen. Es gibt außerdem eine Aktion Alle synchronisierten Trajets vergessen, die nur die Trajet-Zeilen säubert und den Rest intakt lässt.

Siehe PRIVACY.md für die vollständige Datenschutzerklärung.


Siehe auch: Erste Schritte (DSGVO-Einwilligung beim ersten Start) · Verbrauch & OBD2 (Annäherungs-Overlay) Weiter: Fehlerbehebung & FAQ →

Clone this wiki locally