Bei BabyRoutio nehmen wir den Datenschutz Ihrer Familie ernst. Diese Datenschutzrichtlinie erklärt, welche Daten wir erheben, wenn Sie unsere Baby-Tracking-App nutzen, warum wir sie erheben, wie sie gespeichert und geschützt werden und welche Rechte Sie bezüglich Ihrer persönlichen Daten haben.
BabyRoutio wurde für Eltern und Betreuungspersonen entwickelt. Wir erheben keine Daten von Kindern; alle Daten über ein Baby werden von einem erwachsenen Nutzer eingegeben. Bitte lesen Sie diese Richtlinie sorgfältig, bevor Sie die App verwenden.
Inhaltsverzeichnis
- Daten, die wir erheben
- Wie wir Ihre Daten verwenden
- Rechtsgrundlagen der Verarbeitung (DSGVO)
- Datenspeicherung & Sicherheit
- Drittanbieter-Dienste
- Benachrichtigungen
- KI-Assistent-Funktion
- Abonnements & Zahlungen
- Datenaufbewahrung
- Ihre Rechte
- Datenschutz für Kinder
- Internationale Datenübertragungen
- Änderungen dieser Richtlinie
- Kontakt
1 Daten, die wir erheben
1.1 Kontoinformationen
Wenn Sie ein Konto erstellen, erheben wir:
- E-Mail-Adresse — wird für Authentifizierung, Kontowiederherstellung und transaktionale Kommunikation verwendet.
- Passwort — wird als sicherer kryptografischer Hash gespeichert; wir sehen Ihr Klartext-Passwort nie.
- Anzeigename (optional) — wird zur Personalisierung der App-Oberfläche verwendet.
1.2 Baby-Profildaten
Um personalisiertes Tracking und Schlafplan-Empfehlungen bereitzustellen, können Sie eingeben:
- Vorname des Babys
- Geburtsdatum des Babys
- Geschlecht des Babys (optional)
- Gewicht & Größe des Babys (optional, für Wachstumsverfolgung)
- Foto des Babys (optional, standardmäßig lokal gespeichert)
1.3 Tracking- & Aktivitätsdaten
| Kategorie | Erfasste Datenpunkte |
|---|---|
| Schlafaufzeichnungen | Startzeit, Endzeit, Dauer, Schlafqualitäts-Notizen, Nickerchen- vs. Nachtschlaf-Kennzeichnung |
| Fütterungsaufzeichnungen | Startzeit, Art (Stillen / Flasche / feste Nahrung), Menge (ml oder oz), Dauer, Notizen |
| Windelaufzeichnungen | Zeitstempel, Art (nass / verschmutzt / beides), Notizen |
| Beikost | Lebensmittelname, Datum/Uhrzeit, Menge, Akzeptanzbewertung, Notizen |
| Kalendertermine | Arzttermine, Impftermine, von den Eltern hinzugefügte Meilensteine |
| Wachstumsdaten | Datum, Gewicht, Größe, Kopfumfang (optional) |
1.4 Schlafplan- & Benachrichtigungseinstellungen
Wenn Sie die Schlafplan-Funktion nutzen, speichern wir Ihre bevorzugte Aufwachzeit, Nickerchen-Einstellungen, Benachrichtigungs-Vorlaufzeiten und Gamification-Fortschritte (Schlaf-Serien und Abzeichen).
1.5 KI-Assistent-Interaktionen
Wenn Sie den In-App-KI-Chat-Assistenten nutzen, verarbeiten wir:
- Die Textnachrichten, die Sie an den Assistenten senden.
- Die KI-Antworten, die an Sie zurückgegeben werden.
- Einen täglichen Nutzungszähler (maximal 15 Nachrichten pro 24-Stunden-Zeitraum, serverseitig durchgesetzt).
1.6 Geräte- & technische Daten
- Gerätetyp, Modell und Betriebssystemversion
- App-Versionsnummer
- Sprach- und Gebietseinstellungen
- Absturzberichte und Fehlerprotokolle (aggregiert, nicht personenbezogen)
- Push-Benachrichtigungs-Token (für lokale/entfernte Benachrichtigungen)
1.7 Abonnement- & Kaufdaten
Abgewickelt über RevenueCat und Apple In-App-Kauf. Wir erhalten den Abonnementstatus (aktiv / abgelaufen / Testversion), die Produkt-ID und das Kaufdatum. Wir erhalten oder speichern nicht Ihre Zahlungskartendaten; diese verbleiben bei Apple.
2 Wie wir Ihre Daten verwenden
| Zweck | Verwendete Daten |
|---|---|
| Erstellung und Authentifizierung Ihres Kontos | E-Mail, gehashtes Passwort |
| Synchronisierung Ihrer Daten über Geräte hinweg | Alle Tracking-Daten, Baby-Profil |
| Erstellung von Schlafplan-Empfehlungen | Alter des Babys, Schlafaufzeichnungen, Wachfenster |
| Schlaf- & Fütterungserinnerungen senden | Benachrichtigungseinstellungen, Plandaten |
| Bereitstellung des KI-Elternassistenten | Chat-Nachrichten, Alter des Babys (anonymisiert) |
| Verwaltung Ihres Abonnements | Abonnementstatus von RevenueCat |
| Verbesserung der App-Leistung & Fehlerbehebung | Absturzprotokolle, Geräte-/OS-Info (aggregiert) |
| Transaktionale E-Mails senden | E-Mail-Adresse (z.B. Passwort-Reset) |
| Gamification-Fortschritte anzeigen | Schlaf-Serien-Zähler, Abzeichen-Status |
| Einhaltung gesetzlicher Verpflichtungen | Minimal erforderliche Daten |
Wir verkaufen Ihre persönlichen Daten nicht. Wir verwenden Ihre Daten nicht für gezielte Werbung. Wir geben die Daten Ihres Babys nicht an Dritte für deren eigene Marketingzwecke weiter.
3 Rechtsgrundlagen der Verarbeitung (DSGVO)
Wenn Sie sich im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich oder in der Türkei (KVKK) befinden, verarbeiten wir Ihre Daten auf folgenden Rechtsgrundlagen:
- Vertragserfüllung — Verarbeitung, die zur Erbringung des von Ihnen abonnierten Dienstes erforderlich ist.
- Berechtigte Interessen — Analysen und Absturzberichte zur Verbesserung der App-Qualität.
- Gesetzliche Verpflichtung — Aufbewahrung transaktionaler Aufzeichnungen gemäß geltendem Recht.
- Einwilligung — Push-Benachrichtigungen (Sie können die Einwilligung jederzeit in den Geräteeinstellungen widerrufen).
Türkische Nutzer (KVKK): Ihre Daten werden gemäß dem türkischen Datenschutzgesetz Nr. 6698 verarbeitet. Sie haben alle in Abschnitt 10 dieser Richtlinie aufgeführten Rechte, die nach KVKK durchsetzbar sind.
4 Datenspeicherung & Sicherheit
4.1 Lokale Speicherung
Tracking-Aufzeichnungen, Einstellungen und App-Status werden zunächst lokal auf Ihrem Gerät mit AsyncStorage gespeichert (verschlüsselt durch iOS Secure Enclave). Dadurch funktioniert die App vollständig offline.
4.2 Cloud-Speicherung (Supabase)
Wenn Sie angemeldet und online sind, werden Ihre Daten mit Supabase synchronisiert, gehostet auf AWS-Infrastruktur in der EU (Region Frankfurt, eu-central-1). Supabase bietet:
- Datenverschlüsselung im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.2+)
- Row-Level Security (RLS) — Ihre Daten sind nur für Ihr authentifiziertes Konto zugänglich
- SOC 2 Typ II konforme Infrastruktur
- Automatische tägliche Backups
4.3 Sicherheitsmaßnahmen
- JWT-basierte Authentifizierung mit kurzlebigen Zugriffstoken und Refresh-Token-Rotation
- API-Endpunkte geschützt durch serverseitige JWT-Verifizierung
- Kein Admin- oder Drittanbieterzugriff auf individuelle Nutzerdaten ohne richterliche Anordnung
- Regelmäßige Abhängigkeitsprüfungen und Sicherheitspatches
5 Drittanbieter-Dienste
Wir verwenden eine minimale Auswahl sorgfältig ausgewählter Drittanbieter-Dienste:
| Dienst | Zweck | Geteilte Daten | Datenschutzrichtlinie |
|---|---|---|---|
| Supabase | Datenbank, Authentifizierung, Cloud-Synchronisierung | Kontodaten, alle Tracking-Aufzeichnungen | supabase.com/privacy |
| RevenueCat | Abonnementverwaltung | Nutzer-ID, Abonnementstatus, Kaufereignisse | revenuecat.com/privacy |
| Apple App Store | In-App-Kaufabwicklung | Abonnementbelege (Apple bewahrt Zahlungsdaten auf) | apple.com/legal/privacy |
| Notifee | Lokale Push-Benachrichtigungen | Keine Daten extern gesendet — läuft 100% auf dem Gerät | notifee.app |
| KI-Anbieter | KI-Elternassistent | Anonymisierte Chat-Nachrichten (keine personenbezogenen Daten übermittelt) | Separat in der App offengelegt |
Wir verwenden kein Facebook SDK, Google Analytics oder Werbenetzwerke. Wir erlauben keinem Dritten, ein Profil von Ihnen zu Werbezwecken zu erstellen.
6 Benachrichtigungen
BabyRoutio verwendet ausschließlich lokale Benachrichtigungen (auf dem Gerät durch Notifee geplant). Benachrichtigungsinhalte werden lokal generiert und niemals an unsere Server oder Dritte übertragen.
- Schlaffenster-Erinnerungen (z.B. „Nickerchenzeit beginnt in 15 Minuten")
- Fütterungserinnerungen
- Nachfolgende Überprüfungen nach geplanten Nickerchen
Sie steuern alle Benachrichtigungen über iOS Einstellungen → BabyRoutio → Mitteilungen.
7 KI-Assistent-Funktion
7.1 Funktionsweise
Nachrichten werden über TLS an unseren serverseitigen Proxy gesendet, der das tägliche Nutzungslimit (15 Nachrichten pro 24 Stunden pro Konto) durchsetzt, bevor die Anfrage an den KI-Anbieter weitergeleitet wird.
7.2 Was wir übermitteln
- Ihren eingegebenen Nachrichtentext
- Die Altersgruppe des Babys (z.B. „6 Monate") für kontextbezogene Antworten — nicht das genaue Geburtsdatum
- Eine gehashte Nutzer-ID (nicht Ihre E-Mail) zur Durchsetzung von Ratenlimits
7.4 Aufbewahrung von KI-Chats
Der KI-Gesprächsverlauf wird lokal auf Ihrem Gerät gespeichert. Wir speichern Ihren KI-Chatverlauf nicht dauerhaft auf unseren Servern über das hinaus, was zur Generierung der Antwort erforderlich ist.
8 Abonnements & Zahlungen
BabyRoutio bietet ein Abonnement über Apple In-App-Kauf an, verwaltet durch RevenueCat. Wir erhalten:
- Abonnementplan (monatlich oder jährlich)
- Abonnementstatus (Testversion, aktiv, abgelaufen, gekündigt)
- Verlängerungsdatum und Kündigungsdatum
- Anonyme RevenueCat-Nutzer-ID
Wir erhalten, speichern oder verarbeiten nicht Ihre Kreditkartennummer oder ein anderes Zahlungsmittel.
9 Datenaufbewahrung
| Datenkategorie | Aufbewahrungszeitraum |
|---|---|
| Kontoinformationen (E-Mail) | Bis Sie Ihr Konto löschen |
| Baby-Profil & Tracking-Aufzeichnungen | Bis Sie Ihr Konto oder bestimmte Aufzeichnungen löschen |
| KI-Chat-Nutzungszähler | Rollendes 24-Stunden-Fenster; automatisch gelöscht |
| Absturz- & Fehlerprotokolle | 90 Tage (aggregiert, keine personenbezogenen Daten) |
| Abonnement-Transaktionsaufzeichnungen | 7 Jahre (gesetzliche/steuerliche Verpflichtung) |
| Lokale Gerätedaten | Bis die App deinstalliert wird oder Sie die Daten in der App löschen |
Kontolöschung
Löschen Sie Ihr Konto jederzeit über Profil → Einstellungen → Konto löschen. Bei Löschung:
- Alle persönlichen Daten werden innerhalb von 30 Tagen von den Servern gelöscht
- Backups werden innerhalb von 90 Tagen bereinigt
- Abonnement-Transaktionsaufzeichnungen werden für den gesetzlich vorgeschriebenen Zeitraum aufbewahrt
10 Ihre Rechte
Je nach Ihrem Standort haben Sie möglicherweise folgende Rechte bezüglich Ihrer persönlichen Daten:
Auskunftsrecht
Fordern Sie eine Kopie aller persönlichen Daten an, die wir über Sie gespeichert haben.
Recht auf Berichtigung
Korrigieren Sie ungenaue oder unvollständige Daten direkt in der App oder durch Kontaktaufnahme mit uns.
Recht auf Löschung
Beantragen Sie die Löschung Ihres Kontos und aller zugehörigen Daten.
Recht auf Datenübertragbarkeit
Erhalten Sie Ihre Tracking-Daten in einem maschinenlesbaren Format (JSON/CSV).
Widerspruchsrecht
Widersprechen Sie der Verarbeitung auf Grundlage berechtigter Interessen.
Recht auf Einschränkung
Beantragen Sie unter bestimmten Umständen die Einschränkung der Verarbeitung.
Einwilligung widerrufen
Widerrufen Sie die Benachrichtigungs-Einwilligung jederzeit in den Geräteeinstellungen.
Beschwerderecht
Reichen Sie eine Beschwerde bei Ihrer nationalen Datenschutzbehörde ein.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter der E-Mail in Abschnitt 14. Wir werden innerhalb von 30 Tagen antworten.
Türkische Nutzer können ebenfalls Anfragen gemäß KVKK Artikel 11 über die Kontaktinformationen in Abschnitt 14 einreichen.
11 Datenschutz für Kinder
BabyRoutio ist für Eltern und Betreuungspersonen ab 18 Jahren konzipiert. Die App erfasst Informationen über Babys, die von ihren Eltern/Erziehungsberechtigten eingegeben werden, richtet sich aber nicht an Kinder.
Wir erheben wissentlich keine persönlichen Daten direkt von Kindern unter 13 Jahren. Wenn Sie glauben, dass ein Kind ohne elterliche Zustimmung ein Konto erstellt hat, kontaktieren Sie uns bitte umgehend.
12 Internationale Datenübertragungen
Unsere primäre Cloud-Infrastruktur (Supabase) wird in der EU (Frankfurt, Deutschland) gehostet. RevenueCat operiert aus den Vereinigten Staaten. Wenn Daten außerhalb des EWR übertragen werden, stellen wir geeignete Schutzmaßnahmen sicher:
- Standardvertragsklauseln (SCCs), genehmigt von der Europäischen Kommission
- Eigene Compliance-Zertifizierungen der Dienstanbieter (SOC 2, DSGVO-DPA-Vereinbarungen)
13 Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen werden wir:
- Das „Gültig ab"-Datum oben auf dieser Seite aktualisieren
- Eine In-App-Benachrichtigung anzeigen oder bei bedeutenden Änderungen eine erneute Zustimmung anfordern
- Eine E-Mail-Benachrichtigung an registrierte Nutzer bei größeren Änderungen senden
14 Kontakt
Wenn Sie Fragen, Bedenken oder Anfragen bezüglich dieser Datenschutzrichtlinie haben, wenden Sie sich bitte an uns:
Datenschutzanfragen
Wir bemühen uns, alle Anfragen innerhalb von 30 Tagen zu beantworten.
babyroutioapp@gmail.comSie haben außerdem das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:
- EU/EWR: Ihre nationale Datenschutzbehörde (DPA)
- Türkei: Kisisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr
- UK: Information Commissioner's Office (ICO) — ico.org.uk