Notigrade — Privacy Policy
Last updated: 2026-08-23
1. Overview
Notigrade is a mobile app for parents to track their children's school grades. This privacy policy explains what personal data the app processes, for what purposes, on which legal bases, and what rights you have.
2. Controller
Stonemiller
Föttingerweg 13
90431 Nürnberg, Germany
Email: info@stonemiller.eu
3. Data We Process
3.1 Data stored locally on your device
By default, Notigrade stores all of your data exclusively on your device in a local SQLite database. This includes:
- Children's names and optional class designations
- Subjects (name, color, weight)
- Exams (title, date, subject, weight)
- Grades per child per exam (including optional notes)
- School years (period, enrollments)
- App settings (theme, language, error-reporting preference)
This local data is never transmitted to our servers unless you explicitly enable the cloud sync feature.
3.2 Cloud sync (optional, opt-in)
If you enable cloud sync in the settings and create an account, the data listed in 3.1 as well as the following is transmitted to and stored at our processor Supabase (see §5):
- Email address (for authentication)
- Password (stored hashed; never transmitted in plain text after sign-up)
Cloud sync is fully optional. The app is fully functional offline without an account.
3.3 Error reports and user feedback
We use Sentry (see §5) to detect and fix crashes and errors. Error reporting is switched on by default and can be switched off at any time under Settings → Privacy; the choice is read when the app starts, so it takes effect from the next start. While it is on, the following is transmitted when an error occurs:
- Timestamp and error message
- App version, operating system version, device model
- Stack trace
- Breadcrumbs (a log of recent actions; no personal data by default)
- IP address (processed briefly by Sentry; PII scrubbing is enabled,
sendDefaultPiiis disabled)
The feedback form is delivered through Sentry and is therefore available only while error reporting is switched on. If you submit the in-app Feedback form, we transmit:
- Your message
- Your email address
- Your name (optional)
We do not collect:
- Advertising identifiers (IDFA, AAID)
- Precise location data
- Contacts, photos, microphone, or camera data
4. Purposes and Legal Bases (GDPR Art. 6)
| Purpose | Legal basis |
|---|---|
| Local app functionality | Art. 6(1)(b) — contract performance |
| Cloud sync (when enabled) | Art. 6(1)(a) — consent / Art. 6(1)(b) — contract |
| Error monitoring | Art. 6(1)(f) — legitimate interest in reliable software |
| User feedback | Art. 6(1)(a) — consent (by submitting the form) |
5. Third-Party Processors
We use the following processors under Art. 28 GDPR data processing agreements:
-
Supabase Inc. — cloud sync database and authentication.
Servers: EU region (Frankfurt) where available.
Privacy: https://supabase.com/privacy -
Sentry (Functional Software EMEA) — error monitoring and user feedback.
Endpoint:ingest.de.sentry.io(Germany).
Privacy: https://sentry.io/privacy/ -
Apple Inc. — iOS / macOS app distribution via the App Store.
Privacy: https://www.apple.com/legal/privacy/ -
Google LLC — Android app distribution via Google Play.
Privacy: https://policies.google.com/privacy
6. International Data Transfers
Some processors (notably Supabase Inc. and Sentry) are based in the United States and may process data outside the EU/EEA. For such transfers we rely on the EU-US Data Privacy Framework and/or the EU Standard Contractual Clauses (SCCs) where applicable.
7. Retention
- Local device data: until you delete it or uninstall the app.
- Cloud-synced data: until you delete the individual records or your account (see §8).
- Error reports: retained by Sentry for up to 90 days, then deleted.
- User feedback: retained for up to 24 months after submission.
8. Deleting Your Account
You can delete your Notigrade account at any time, from within the app:
- Open Settings → Synchronisation.
- Tap Delete account and confirm.
What is deleted. Your account — the email address and the credentials belonging to it — and everything synced under it: children, subjects, school years, exams and grades. The deletion takes effect immediately and cannot be undone.
What is kept. The data held locally on your device is not affected, so the app keeps working without an account, exactly as it does before you register. To remove that data as well, delete the records in the app or uninstall it.
Error reports and feedback are separate. Crash reports carry no account identifier and are therefore not part of the account deletion; they expire on the schedule in §7. If you submitted the in-app feedback form, the email address you entered there is likewise retained under §7 — write to us if you want it removed sooner.
If you can no longer reach the in-app option — because you uninstalled the app, or cannot sign in — send a request from the email address the account uses to info@stonemiller.eu and we will delete it for you.
9. Your Rights (GDPR Art. 15–22)
You have the right to:
- Access the personal data we hold about you (Art. 15)
- Have inaccurate data corrected (Art. 16)
- Request deletion of your data (Art. 17) — your account and everything synced with it can be deleted in the app, see §8
- Restrict processing (Art. 18)
- Receive your data in a portable format (Art. 20)
- Object to processing based on legitimate interest (Art. 21) — error reporting can be switched off under Settings → Privacy
- Withdraw consent for cloud sync at any time (via the in-app settings)
- Lodge a complaint with a supervisory authority
To exercise these rights, contact us at info@stonemiller.eu.
10. Supervisory Authority
You may lodge a complaint with the data protection authority of your EU member state. For the controller's place of residence (Germany), the competent authority is the State Commissioner for Data Protection of the respective federal state.
11. Security
All cloud-synced data is transmitted via HTTPS/TLS. Passwords are hashed by Supabase's authentication service (bcrypt-based) and never stored in plain text. Row-level security (RLS) ensures that each authenticated user can access only their own data.
12. Children's Privacy
Notigrade is intended for parents to track their children's grades. The app is not directed at children under 13 as end users. When parents enter their children's data, they act as the data controller for that data; data is stored locally by default and transmitted only when the parent enables cloud sync.
13. Changes to This Policy
We may update this policy as the app evolves. Material changes will be announced in the app or on this page. The “Last updated” date above reflects the current version.
14. Contact
For any privacy-related questions, please contact info@stonemiller.eu.
Notigrade — Datenschutzerklärung
Zuletzt aktualisiert: 23.08.2026
1. Überblick
Notigrade ist eine mobile App für Eltern zur Verwaltung der Schulnoten ihrer Kinder. Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten die App verarbeitet, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen.
2. Verantwortlicher
Stonemiller
Föttingerweg 13
90431 Nürnberg, Deutschland
E-Mail: info@stonemiller.eu
3. Verarbeitete Daten
3.1 Lokale Daten auf Ihrem Gerät
Standardmäßig speichert Notigrade alle Daten ausschließlich lokal auf Ihrem Gerät in einer SQLite-Datenbank. Dazu gehören:
- Namen der Kinder und optionale Klassenbezeichnungen
- Fächer (Name, Farbe, Gewichtung)
- Prüfungen (Titel, Datum, Fach, Gewichtung)
- Noten pro Kind und Prüfung (ggf. mit Notiz)
- Schuljahre (Zeitraum, Einschreibungen)
- App-Einstellungen (Design, Sprache, Einstellung zu Fehlerberichten)
Diese lokalen Daten werden nur dann an unsere Server übertragen, wenn Sie die Cloud-Synchronisation ausdrücklich aktivieren.
3.2 Cloud-Synchronisation (optional, Opt-in)
Wenn Sie in den Einstellungen die Synchronisation aktivieren und ein Konto erstellen, werden die in 3.1 genannten Daten sowie die folgenden Angaben an unseren Auftragsverarbeiter Supabase (siehe §5) übermittelt und dort gespeichert:
- E-Mail-Adresse (zur Anmeldung)
- Passwort (nur gehasht gespeichert; nach der Registrierung nie im Klartext übertragen)
Die Synchronisation ist vollständig optional. Die App funktioniert auch vollständig offline ohne Konto.
3.3 Fehlerberichte und Nutzer-Feedback
Wir setzen Sentry (siehe §5) ein, um Abstürze und Fehler zu erkennen und zu beheben. Die Fehlerberichte sind standardmäßig aktiviert und lassen sich jederzeit unter Einstellungen → Datenschutz abschalten; die Einstellung wird beim Start der App gelesen und wirkt daher ab dem nächsten Start. Solange sie aktiv ist, werden im Fehlerfall folgende Daten übermittelt:
- Zeitpunkt und Fehlermeldung
- App-Version, Betriebssystem-Version, Gerätemodell
- Stacktrace
- Breadcrumbs (Protokoll der letzten Aktionen; standardmäßig ohne personenbezogene Daten)
- IP-Adresse (nur kurz durch Sentry verarbeitet; PII-Scrubbing ist aktiv,
sendDefaultPiiist deaktiviert)
Das Feedback-Formular läuft über Sentry und steht daher nur zur Verfügung, solange die Fehlerberichte aktiviert sind. Wenn Sie das In-App-Formular Feedback verwenden, werden zusätzlich übermittelt:
- Ihre Nachricht
- Ihre E-Mail-Adresse
- Ihr Name (optional)
Wir erheben keine:
- Werbe-IDs (IDFA, AAID)
- Genauen Standortdaten
- Kontakte, Fotos, Mikrofon- oder Kameradaten
4. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
| Zweck | Rechtsgrundlage |
|---|---|
| Lokale App-Funktionen | Art. 6 Abs. 1 lit. b — Vertragserfüllung |
| Cloud-Synchronisation (bei Aktivierung) | Art. 6 Abs. 1 lit. a — Einwilligung / lit. b — Vertrag |
| Fehler-Monitoring | Art. 6 Abs. 1 lit. f — berechtigtes Interesse an zuverlässiger Software |
| Nutzer-Feedback | Art. 6 Abs. 1 lit. a — Einwilligung (durch Absenden des Formulars) |
5. Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter nach Art. 28 DSGVO ein:
-
Supabase Inc. — Cloud-Datenbank und Authentifizierung.
Serverstandort: EU-Region (Frankfurt), sofern verfügbar.
Datenschutz: https://supabase.com/privacy -
Sentry (Functional Software EMEA) — Fehler-Monitoring und Nutzer-Feedback.
Endpunkt:ingest.de.sentry.io(Deutschland).
Datenschutz: https://sentry.io/privacy/ -
Apple Inc. — Vertrieb der iOS- / macOS-App über den App Store.
Datenschutz: https://www.apple.com/legal/privacy/ -
Google LLC — Vertrieb der Android-App über Google Play.
Datenschutz: https://policies.google.com/privacy
6. Drittlandübermittlung
Einige Auftragsverarbeiter (insbesondere Supabase Inc. und Sentry) haben ihren Sitz in den USA und verarbeiten Daten gegebenenfalls außerhalb der EU/EWR. Für solche Übermittlungen stützen wir uns auf das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln (SCC).
7. Speicherdauer
- Lokale Gerätedaten: bis Sie die Daten löschen oder die App deinstallieren.
- Cloud-synchronisierte Daten: bis Sie die einzelnen Datensätze oder Ihr Konto löschen (siehe §8).
- Fehlerberichte: bis zu 90 Tage bei Sentry, danach Löschung.
- Nutzer-Feedback: bis zu 24 Monate nach Absenden.
8. Löschung Ihres Kontos
Sie können Ihr Notigrade-Konto jederzeit in der App selbst löschen:
- Einstellungen → Synchronisation öffnen.
- Konto löschen antippen und bestätigen.
Was gelöscht wird. Ihr Konto — die E-Mail-Adresse und die zugehörigen Zugangsdaten — sowie sämtliche damit synchronisierten Daten: Kinder, Fächer, Schuljahre, Prüfungen und Noten. Die Löschung wirkt sofort und lässt sich nicht rückgängig machen.
Was erhalten bleibt. Die lokal auf Ihrem Gerät gespeicherten Daten sind nicht betroffen; die App funktioniert ohne Konto weiter, genau wie vor der Registrierung. Um auch diese Daten zu entfernen, löschen Sie die Einträge in der App oder deinstallieren Sie sie.
Fehlerberichte und Feedback sind davon getrennt. Fehlerberichte enthalten keine Kontokennung und sind deshalb nicht Teil der Kontolöschung; für sie gilt die Speicherdauer aus §7. Haben Sie das Feedback-Formular in der App genutzt, gilt für die dort angegebene E-Mail-Adresse ebenfalls §7 — schreiben Sie uns, wenn sie früher gelöscht werden soll.
Falls Sie die Funktion in der App nicht mehr erreichen — etwa weil Sie die App deinstalliert haben oder sich nicht mehr anmelden können — senden Sie uns eine Anfrage von der E-Mail-Adresse des Kontos an info@stonemiller.eu; wir löschen es dann für Sie.
9. Ihre Rechte (Art. 15–22 DSGVO)
Sie haben das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung Ihrer Daten (Art. 17) — Ihr Konto und alle damit synchronisierten Daten lassen sich in der App löschen, siehe §8
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung aufgrund berechtigten Interesses (Art. 21) — die Fehlerberichte lassen sich unter Einstellungen → Datenschutz abschalten
- Widerruf der Einwilligung zur Cloud-Synchronisation (jederzeit in den App-Einstellungen)
- Beschwerde bei einer Aufsichtsbehörde
Zur Ausübung dieser Rechte wenden Sie sich bitte an info@stonemiller.eu.
10. Aufsichtsbehörde
Sie haben das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen. Zuständig für den Sitz des Verantwortlichen (Deutschland) ist der Landesbeauftragte für den Datenschutz des jeweiligen Bundeslandes.
11. Datensicherheit
Alle Cloud-synchronisierten Daten werden per HTTPS/TLS übertragen. Passwörter werden vom Authentifizierungsdienst von Supabase gehasht (bcrypt-basiert) und niemals im Klartext gespeichert. Row-Level Security (RLS) stellt sicher, dass jeder authentifizierte Nutzer nur auf seine eigenen Daten zugreifen kann.
12. Kinder
Notigrade richtet sich an Eltern, die die Noten ihrer Kinder verwalten. Die App ist nicht an Kinder unter 13 Jahren als Endnutzer gerichtet. Wenn Eltern Daten ihrer Kinder eingeben, sind sie für diese Daten Verantwortliche; die Daten werden standardmäßig lokal gespeichert und nur bei aktivierter Synchronisation übertragen.
13. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die App weiterentwickelt. Wesentliche Änderungen werden in der App oder auf dieser Seite bekannt gegeben. Das oben genannte Datum „Zuletzt aktualisiert" spiegelt die aktuelle Fassung wider.
14. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an info@stonemiller.eu.
15. Impressum (TMG §5)
Stonemiller
Föttingerweg 13
90431 Nürnberg, Deutschland
E-Mail: info@stonemiller.eu
Verantwortlich für den Inhalt nach § 55 Abs. 2 RStV: Stonemiller, Anschrift wie oben.