Notigrade — Privacy Policy
Last updated: 2026-04-20
1. Overview
Notigrade is a mobile app for parents to track their children's school grades. This privacy policy explains what personal data the app processes, for what purposes, on which legal bases, and what rights you have.
2. Controller
Stonemiller
Föttingerweg 13
90431 Nürnberg, Germany
Email: support@stonemiller.freshdesk.com
3. Data We Process
3.1 Data stored locally on your device
By default, Notigrade stores all of your data exclusively on your device in a local SQLite database. This includes:
- Children's names and optional class designations
- Subjects (name, color, weight)
- Exams (title, date, subject, weight)
- Grades per child per exam (including optional notes)
- School years (period, enrollments)
- App settings (theme, language)
This local data is never transmitted to our servers unless you explicitly enable the cloud sync feature.
3.2 Cloud sync (optional, opt-in)
If you enable cloud sync in the settings and create an account, the data listed in 3.1 as well as the following is transmitted to and stored at our processor Supabase (see §5):
- Email address (for authentication)
- Password (stored hashed; never transmitted in plain text after sign-up)
Cloud sync is fully optional. The app is fully functional offline without an account.
3.3 Error reports and user feedback
We use Sentry (see §5) to detect and fix crashes and errors. When an error occurs, the following is transmitted:
- Timestamp and error message
- App version, operating system version, device model
- Stack trace
- Breadcrumbs (a log of recent actions; no personal data by default)
- IP address (processed briefly by Sentry; PII scrubbing is enabled,
sendDefaultPiiis disabled)
If you submit the in-app Feedback form, we transmit:
- Your message
- Your email address
- Your name (optional)
We do not collect:
- Advertising identifiers (IDFA, AAID)
- Precise location data
- Contacts, photos, microphone, or camera data
4. Purposes and Legal Bases (GDPR Art. 6)
| Purpose | Legal basis |
|---|---|
| Local app functionality | Art. 6(1)(b) — contract performance |
| Cloud sync (when enabled) | Art. 6(1)(a) — consent / Art. 6(1)(b) — contract |
| Error monitoring | Art. 6(1)(f) — legitimate interest in reliable software |
| User feedback | Art. 6(1)(a) — consent (by submitting the form) |
5. Third-Party Processors
We use the following processors under Art. 28 GDPR data processing agreements:
-
Supabase Inc. — cloud sync database and authentication.
Servers: EU region (Frankfurt) where available.
Privacy: https://supabase.com/privacy -
Sentry (Functional Software EMEA) — error monitoring and user feedback.
Endpoint:ingest.de.sentry.io(Germany).
Privacy: https://sentry.io/privacy/ -
Apple Inc. — iOS / macOS app distribution via the App Store.
Privacy: https://www.apple.com/legal/privacy/ -
Google LLC — Android app distribution via Google Play.
Privacy: https://policies.google.com/privacy
6. International Data Transfers
Some processors (notably Supabase Inc. and Sentry) are based in the United States and may process data outside the EU/EEA. For such transfers we rely on the EU-US Data Privacy Framework and/or the EU Standard Contractual Clauses (SCCs) where applicable.
7. Retention
- Local device data: until you delete it or uninstall the app.
- Cloud-synced data: until you delete the individual records or your account.
- Error reports: retained by Sentry for up to 90 days, then deleted.
- User feedback: retained for up to 24 months after submission.
8. Your Rights (GDPR Art. 15–22)
You have the right to:
- Access the personal data we hold about you (Art. 15)
- Have inaccurate data corrected (Art. 16)
- Request deletion of your data (Art. 17)
- Restrict processing (Art. 18)
- Receive your data in a portable format (Art. 20)
- Object to processing based on legitimate interest (Art. 21)
- Withdraw consent for cloud sync at any time (via the in-app settings)
- Lodge a complaint with a supervisory authority
To exercise these rights, contact us at support@stonemiller.freshdesk.com.
9. Supervisory Authority
You may lodge a complaint with the data protection authority of your EU member state. For the controller's place of residence (Germany), the competent authority is the State Commissioner for Data Protection of the respective federal state.
10. Security
All cloud-synced data is transmitted via HTTPS/TLS. Passwords are hashed by Supabase's authentication service (bcrypt-based) and never stored in plain text. Row-level security (RLS) ensures that each authenticated user can access only their own data.
11. Children's Privacy
Notigrade is intended for parents to track their children's grades. The app is not directed at children under 13 as end users. When parents enter their children's data, they act as the data controller for that data; data is stored locally by default and transmitted only when the parent enables cloud sync.
12. Changes to This Policy
We may update this policy as the app evolves. Material changes will be announced in the app or on this page. The “Last updated” date above reflects the current version.
13. Contact
For any privacy-related questions, please contact support@stonemiller.freshdesk.com.
Notigrade — Datenschutzerklärung
Zuletzt aktualisiert: 20.04.2026
1. Überblick
Notigrade ist eine mobile App für Eltern zur Verwaltung der Schulnoten ihrer Kinder. Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten die App verarbeitet, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen.
2. Verantwortlicher
Stonemiller
Föttingerweg 13
90431 Nürnberg, Deutschland
E-Mail: support@stonemiller.freshdesk.com
3. Verarbeitete Daten
3.1 Lokale Daten auf Ihrem Gerät
Standardmäßig speichert Notigrade alle Daten ausschließlich lokal auf Ihrem Gerät in einer SQLite-Datenbank. Dazu gehören:
- Namen der Kinder und optionale Klassenbezeichnungen
- Fächer (Name, Farbe, Gewichtung)
- Prüfungen (Titel, Datum, Fach, Gewichtung)
- Noten pro Kind und Prüfung (ggf. mit Notiz)
- Schuljahre (Zeitraum, Einschreibungen)
- App-Einstellungen (Design, Sprache)
Diese lokalen Daten werden nur dann an unsere Server übertragen, wenn Sie die Cloud-Synchronisation ausdrücklich aktivieren.
3.2 Cloud-Synchronisation (optional, Opt-in)
Wenn Sie in den Einstellungen die Synchronisation aktivieren und ein Konto erstellen, werden die in 3.1 genannten Daten sowie die folgenden Angaben an unseren Auftragsverarbeiter Supabase (siehe §5) übermittelt und dort gespeichert:
- E-Mail-Adresse (zur Anmeldung)
- Passwort (nur gehasht gespeichert; nach der Registrierung nie im Klartext übertragen)
Die Synchronisation ist vollständig optional. Die App funktioniert auch vollständig offline ohne Konto.
3.3 Fehlerberichte und Nutzer-Feedback
Wir setzen Sentry (siehe §5) ein, um Abstürze und Fehler zu erkennen und zu beheben. Im Fehlerfall werden folgende Daten übermittelt:
- Zeitpunkt und Fehlermeldung
- App-Version, Betriebssystem-Version, Gerätemodell
- Stacktrace
- Breadcrumbs (Protokoll der letzten Aktionen; standardmäßig ohne personenbezogene Daten)
- IP-Adresse (nur kurz durch Sentry verarbeitet; PII-Scrubbing ist aktiv,
sendDefaultPiiist deaktiviert)
Wenn Sie das In-App-Formular Feedback verwenden, werden zusätzlich übermittelt:
- Ihre Nachricht
- Ihre E-Mail-Adresse
- Ihr Name (optional)
Wir erheben keine:
- Werbe-IDs (IDFA, AAID)
- Genauen Standortdaten
- Kontakte, Fotos, Mikrofon- oder Kameradaten
4. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
| Zweck | Rechtsgrundlage |
|---|---|
| Lokale App-Funktionen | Art. 6 Abs. 1 lit. b — Vertragserfüllung |
| Cloud-Synchronisation (bei Aktivierung) | Art. 6 Abs. 1 lit. a — Einwilligung / lit. b — Vertrag |
| Fehler-Monitoring | Art. 6 Abs. 1 lit. f — berechtigtes Interesse an zuverlässiger Software |
| Nutzer-Feedback | Art. 6 Abs. 1 lit. a — Einwilligung (durch Absenden des Formulars) |
5. Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter nach Art. 28 DSGVO ein:
-
Supabase Inc. — Cloud-Datenbank und Authentifizierung.
Serverstandort: EU-Region (Frankfurt), sofern verfügbar.
Datenschutz: https://supabase.com/privacy -
Sentry (Functional Software EMEA) — Fehler-Monitoring und Nutzer-Feedback.
Endpunkt:ingest.de.sentry.io(Deutschland).
Datenschutz: https://sentry.io/privacy/ -
Apple Inc. — Vertrieb der iOS- / macOS-App über den App Store.
Datenschutz: https://www.apple.com/legal/privacy/ -
Google LLC — Vertrieb der Android-App über Google Play.
Datenschutz: https://policies.google.com/privacy
6. Drittlandübermittlung
Einige Auftragsverarbeiter (insbesondere Supabase Inc. und Sentry) haben ihren Sitz in den USA und verarbeiten Daten gegebenenfalls außerhalb der EU/EWR. Für solche Übermittlungen stützen wir uns auf das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln (SCC).
7. Speicherdauer
- Lokale Gerätedaten: bis Sie die Daten löschen oder die App deinstallieren.
- Cloud-synchronisierte Daten: bis Sie die einzelnen Datensätze oder Ihr Konto löschen.
- Fehlerberichte: bis zu 90 Tage bei Sentry, danach Löschung.
- Nutzer-Feedback: bis zu 24 Monate nach Absenden.
8. Ihre Rechte (Art. 15–22 DSGVO)
Sie haben das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung Ihrer Daten (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung aufgrund berechtigten Interesses (Art. 21)
- Widerruf der Einwilligung zur Cloud-Synchronisation (jederzeit in den App-Einstellungen)
- Beschwerde bei einer Aufsichtsbehörde
Zur Ausübung dieser Rechte wenden Sie sich bitte an support@stonemiller.freshdesk.com.
9. Aufsichtsbehörde
Sie haben das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen. Zuständig für den Sitz des Verantwortlichen (Deutschland) ist der Landesbeauftragte für den Datenschutz des jeweiligen Bundeslandes.
10. Datensicherheit
Alle Cloud-synchronisierten Daten werden per HTTPS/TLS übertragen. Passwörter werden vom Authentifizierungsdienst von Supabase gehasht (bcrypt-basiert) und niemals im Klartext gespeichert. Row-Level Security (RLS) stellt sicher, dass jeder authentifizierte Nutzer nur auf seine eigenen Daten zugreifen kann.
11. Kinder
Notigrade richtet sich an Eltern, die die Noten ihrer Kinder verwalten. Die App ist nicht an Kinder unter 13 Jahren als Endnutzer gerichtet. Wenn Eltern Daten ihrer Kinder eingeben, sind sie für diese Daten Verantwortliche; die Daten werden standardmäßig lokal gespeichert und nur bei aktivierter Synchronisation übertragen.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die App weiterentwickelt. Wesentliche Änderungen werden in der App oder auf dieser Seite bekannt gegeben. Das oben genannte Datum „Zuletzt aktualisiert" spiegelt die aktuelle Fassung wider.
13. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an support@stonemiller.freshdesk.com.
14. Impressum (TMG §5)
Stonemiller
Föttingerweg 13
90431 Nürnberg, Deutschland
E-Mail: support@stonemiller.freshdesk.com
Verantwortlich für den Inhalt nach § 55 Abs. 2 RStV: Stonemiller, Anschrift wie oben.