Entwurf des Produktansatzes · Letzte Prüfung: August 2026
1. Gerätezentrierte Speicherung
Life-Card-Einträge und Dokumente werden gerätezentriert behandelt. Dueriva möchte unnötige Serverübertragung sensibler Inhalte vermeiden.
2. OCR und Datumsbestätigung
Scans werden auf dem Gerät verarbeitet. Roher OCR-Text bleibt kein dauerhafter Produkteintrag. Ein erkanntes Datum ist ein Vorschlag und wird erst nach Zustimmung zur Erinnerung.
3. Verschlüsselte Dokumentanhänge
Dauerhafte Anhänge werden im privaten App-Speicher mit AES-256-GCM verschlüsselt. Android Keystore schützt das Schlüsselmaterial. Zum Öffnen in einem externen Betrachter kann ein Dokument vorübergehend entschlüsselt werden; temporäre Dateien werden im Produktlebenszyklus bereinigt.
4. Grenzen der Premium-Prüfung
Ein künftiger Dienst zur Premium-Berechtigungsprüfung soll auf Kauf- und Berechtigungsdaten beschränkt sein. Life-Card-, Dokument- und OCR-Inhalte sollen nicht dorthin gesendet werden.
5. Löschen und Sichern
Das Löschen soll verschlüsselte Dateien und zugehörige temporäre Kopien entfernen. Standardmäßige Android-Sicherungen bleiben deaktiviert, bis sichere Wiederherstellung und Export entworfen sind. Geräteverlust kann daher Datenverlust bedeuten; verschlüsselter Export und Wiederherstellung sind eine eigene Entwicklungsaufgabe.
6. Datenschutzkontakt
Fragen zu Datenschutz, Support oder Android-Veröffentlichung können per E-Mail gestellt werden. Keine Ausweise, Policen, Finanzunterlagen oder sensiblen Inhalte anhängen. Der E-Mail-Anbieter verarbeitet Adresse und Nachricht. Dieser Kanal erstellt keinen Newsletter und keine Warteliste. Endgültige Aufbewahrungs- und Löschfristen werden vor dem öffentlichen Start festgelegt.
Absolute Aussagen wie „100 % sicher“, „keine Daten verlassen jemals das Gerät“ oder „vollständig offline“ werden vermieden. Google Play services kann begrenzte technische Diagnose- und Nutzungsdaten verarbeiten. Der endgültige Text muss zur veröffentlichten App und ihrer Data-Safety-Erklärung passen.