Wie lange Daten aufbewahrt werden
Aufbewahrungsdauer jeder Art von Datensatz, was beim Löschen passiert und was danach noch in Sicherungen existiert.
Zuletzt aktualisiert: 16. September 2026
Die Aufbewahrungsfristen stammen aus den Datenbankindizes und Konstanten im Code am oben genannten Datum. Wo die Frist nicht von der Anwendung gesteuert wird, steht das in der Tabelle.
Ihre Inhalte
| Daten | Aufbewahrung |
|---|---|
| Konten, Transaktionen, Investitionen, Immobilien, Fahrzeuge, Wertsachen, Budgets, Ziele, Abonnements, Darlehen, Zählerstände | Bis Sie den Datensatz oder das Konto löschen |
| Hochgeladene Dateien (Auszüge, Fotos, Dokumente) | Bis Sie sie oder das Konto löschen; die Datei wird aus dem Objektspeicher entfernt, nicht nur abgekoppelt |
| KI-Gespräche in der App | Bis Sie sie löschen |
| Gespeicherte Immobilienprüfungen | Bis Sie sie löschen |
| Ohne Konto gestartete Prüfungen | Werden keinem Konto zugeordnet; das Ergebnis liegt 7 Tage im Cache, adressiert über einen Hash des Anzeigentexts |
| Benachrichtigungen | 30 Tage |
| Gespeicherte Rechnerpläne | Bis Sie sie löschen |
Sicherheits- und Zugriffsdaten
| Daten | Aufbewahrung |
|---|---|
| Anmeldesitzung (Cookie) | 7 Tage |
| OAuth-Access-Token (MCP, mobil) | 1 Stunde |
| OAuth-Refresh-Token | 60 Tage, bei jeder Erneuerung ausgetauscht; beim Entfernen eines Konnektors werden alle seine Tokens sofort widerrufen |
| OAuth-Autorisierungscode | 10 Minuten, einmalig |
| Tokens des Google-Sheets-Add-ons | 1 Stunde Access, 30 Tage Refresh |
| MCP-Audit-Log (nur Schreibvorgänge) | 365 Tage |
| E-Mail-Bestätigungslink | 24 Stunden |
| Link zum Zurücksetzen des Passworts | 60 Minuten |
| Fehlgeschlagene Anmeldeversuche | Werden in einem 15-Minuten-Fenster gezählt; eine Sperre dauert 15 Minuten |
| Zähler für Anfragelimits | 24 Stunden |
| Zwei-Faktor-Geheimnis und Backup-Codes | Bis Sie die Zwei-Faktor-Authentifizierung ausschalten oder das Konto löschen |
Betriebsdaten
| Daten | Aufbewahrung |
|---|---|
| Datenbanksicherung | Täglich, mit AES-256 verschlüsselt, 30 Tage auf GitHub |
| Anfrage- und Funktionslogs (Vercel) | Gemäß Vercel-Tarif; nicht von der Anwendung gesteuert |
| KI-Zähler (Budget, Operationen) | Werden monatlich zurückgesetzt |
| Zahlungsdatensätze | Liegen bei Stripe nach dessen eigenen Regeln |
Konto löschen
Einstellungen → Konto löschen entfernt in einem Vorgang: den Nutzerdatensatz, jedes Profil und jeden mit Ihnen verknüpften Datensatz in allen Sammlungen, einschließlich Datensätzen aus einer geteilten Ausgabengruppe oder einem Family-Legacy-Kontakt, fehlgeschlagene Anmeldeversuche zu Ihrer E-Mail-Adresse sowie jede Datei im Objektspeicher. Eine Bestätigungsphrase ist erforderlich.
Zwei Dinge überdauern diese Löschung für begrenzte Zeit und liegen außerhalb unserer Live-Datenbank:
- Sicherungen. Eine vor der Löschung erstellte Tagessicherung enthält Ihre Daten bis zu ihrem Ablauf, höchstens 30 Tage. Sicherungen sind verschlüsselt und dienen allein der Wiederherstellung der gesamten Datenbank nach einem Ausfall.
- Zahlungsdatensätze bei Stripe, nach dessen eigenen Aufbewahrungspflichten.
Bereits versendete E-Mails lassen sich weder bei Resend noch in Ihrem Postfach zurückholen.
Daten exportieren
Einstellungen → Daten exportieren erzeugt eine Datei mit allen Datensätzen, die Ihnen gehören, über alle Sammlungen hinweg, ohne Authentifizierungsgeheimnisse und temporäre Logs. Sie können beliebig oft exportieren.