Datenschutzerklärung
Zuletzt aktualisiert: 20. Mai 2026
Bill-splitter hilft einer Gruppe, eine Restaurantrechnung aus einem einzigen Beleg-Foto zu teilen. Diese Seite beschreibt genau, was wir erfassen, was auf deinem Gerät bleibt, wie lange wir irgendetwas behalten und wie du uns erreichst.
Was im Browser bleibt
- Das Beleg-Foto (oder PDF), das du hochlädst. Bildverarbeitung und OCR laufen in einem Web Worker auf deinem Gerät.
- Der rohe OCR-Text, den Tesseract aus dem Bild produziert.
- EXIF-Metadaten, GPS-Koordinaten, Aufnahmegerät — nichts davon wird gelesen oder gesendet.
- Dein Anzeigename und deine
Sitzungs-User-ID werden im
localStorageauf deinem Gerät gespeichert, damit du deinen Namen nicht erneut tippen musst und ein kurzer Disconnect deine Auswahl nicht verliert. Du kannst sie jederzeit über die Site-Data-Kontrollen deines Browsers löschen.
Was unseren Server erreicht
Sobald die scannende Person Mit Freunden teilen tippt, wird das strukturierte Receipt-Objekt hochgeladen, damit andere Teilnehmer die zu teilenden Posten sehen. Dieses Objekt enthält:
- Artikelnamen, Mengen und Preise.
- Die Beleg-Summe und (wenn vorhanden) Steuer- und Trinkgeldbeträge.
- Den Anbietername wie er auf dem Beleg steht.
- Die Währung und das gedruckte Datum auf dem Beleg.
Während die Sitzung live ist, verfolgt der Server außerdem den Anzeigenamen jedes Teilnehmers, die beanspruchten Posten und eine vom Server zugewiesene anonyme User-ID. Es werden nie E-Mail-Adressen, Telefonnummern oder Zahlungsdaten angefragt oder gespeichert.
Wie lange wir es behalten
- Jede Sitzung läuft 30 Minuten nach Erstellung ab. Alles, was hochgeladen wurde, wird dann dauerhaft von der Platte gelöscht.
- Wenn alle trennen, wird die Sitzung auch 5 Minuten nach Verlassen des letzten Teilnehmers entfernt, je nachdem, was zuerst eintritt.
- Der Host kann jederzeit auf Neuen Beleg scannen tippen, was die aktuelle Sitzung sofort löscht und alle trennt.
Es gibt kein Archiv, kein Backup, kein Log vergangener Belege.
Logs
Server-Logs sind auf nicht sensible Betriebs-Metadaten beschränkt: Sitzungs-ID, Teilnehmerzahl, Anzahl der Claim-Events, Anfragezeit und Fehler-Traces. Beleg-Inhalte — Anbieternamen, Artikelnamen, Preise — werden nie in eine Log-Datei geschrieben. Das wird sowohl durch Code (jede Log-Zeile geht durch einen Sanitizer) als auch durch einen automatisierten Test in unserer Backend-Suite durchgesetzt.
Cookies und Analytics
Wir setzen keine Drittanbieter-Cookies, bis du im Cookie-Banner auf Akzeptieren tippst. Solange du nicht entschieden hast, lädt kein Analytics- oder Werbe-Skript überhaupt — die Seite funktioniert problemlos, wenn das Banner ignoriert wird.
Wenn du akzeptierst, lädt folgendes:
- Google Analytics 4 — anonymisierte Telemetrie von Pageviews und Events (Datei hochgeladen, Sitzung erstellt, Nutzer beigetreten, Sitzung abgerechnet). Es werden nie Beleg-Inhalte gesendet.
- Google AdSense — ein einzelnes Banner auf der Startseite, vor Erstellung jeglicher Sitzung. AdSense setzt eigene Cookies für Frequency Capping und Personalisierung; siehe die Richtlinie von Google für die Implikationen.
Du kannst deine Wahl jederzeit über den Link Cookie-Einstellungen im Footer überdenken. Ablehnen (oder Löschen deiner Entscheidung) verhindert, dass beide Skripte bei nachfolgenden Besuchen laden.
Spenden
Wenn du die Seite unterstützen willst: Der Spendenlink öffnet eine gehostete Stripe-Checkout-Seite in einem neuen Tab. Stripe verarbeitet Zahlungsdaten direkt — wir sehen nie deine Kartendetails, und Stripes eigene Datenschutzerklärung gilt für diesen Flow.
Sicherheit
- Aller Verkehr zwischen deinem Browser und dem Server ist mit TLS (HTTPS) verschlüsselt.
- Sitzungs-URLs sind 256-Bit-Zufalls-Tokens, erzeugt von einem kryptografischen PRNG. Sie sind nicht zu erraten.
- Der Server validiert jeden Claim und weist Nachrichten zurück, die es einem Teilnehmer erlauben würden, mehr Einheiten eines Artikels zu beanspruchen, als der Beleg tatsächlich hatte.
Kinder
Bill-splitter ist für allgemeinen Erwachsenengebrauch gedacht. Es verarbeitet wissentlich keine Daten von Kindern unter 13 (oder dem äquivalenten Alter in deiner Jurisdiktion). Wenn du glaubst, dass ein Minderjähriger die Website genutzt hat, kontaktiere uns, und wir löschen alle aktiven Sitzungen im Zusammenhang mit der Meldung.
Änderungen
Wenn sich diese Richtlinie wesentlich ändert, aktualisieren wir das Zuletzt aktualisiert-Datum oben auf dieser Seite. Da keine Konten existieren, können wir Nutzer nicht individuell benachrichtigen — diese Seite zu prüfen ist die einzige verbindliche Quelle.
Kontakt
Fragen, Meldungen oder Löschanfragen: [email protected].