Datenschutzerklärung

Stand: August 2026

Der Schutz deiner persönlichen Daten ist uns ein wichtiges Anliegen. Im Folgenden informieren wir dich gemäß Art. 13 und 14 DSGVO über die Verarbeitung deiner personenbezogenen Daten beim Besuch und der Nutzung von yappidoo.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Christoph Klöppner
Benzstr. 3
37083 Göttingen
Deutschland
E-Mail: hallo@yappidoo.de

Für Datenschutzanfragen: datenschutz{'@'}yappidoo.de

2. Hosting & Infrastruktur

Diese Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Die .de-Domain ist bei United Domains AG, Gautinger Str. 10, 82319 Starnberg, registriert. Hetzner ist als Auftragsverarbeiter gemäß Art. 28 DSGVO vertraglich gebunden. Serverstandort: Deutschland.

Webanalyse mit Matomo

Wir betreiben Matomo Analytics ausschließlich auf eigenen Servern in Deutschland (matomo.yappidoo.de). Es werden keine Daten an Dritte übermittelt.

Wir erheben erst Statistiken, wenn Du dem im Consent-Banner zugestimmt hast. Bis dahin senden wir gar keine Daten an Matomo. Mit Deiner Zustimmung erfassen wir nur das Nötigste, um yappidoo zu verbessern.

Verarbeitete Daten (nur nach Einwilligung): gekürzte IP-Adresse, anonymisierte Geräte- und Browser-Eigenschaften, aufgerufene Seiten, Klickpfade, Verweildauer.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG (Deine ausdrückliche Einwilligung über das Consent-Banner).

Speicherdauer: maximal 6 Monate, danach werden die Rohdaten automatisch gelöscht.

Du kannst Deine Einwilligung jederzeit über den Link „Analyse-Einstellungen“ im Footer widerrufen.

3. Verarbeitete personenbezogene Daten

Im Rahmen der Nutzung von yappidoo verarbeiten wir folgende personenbezogene Daten:

  • Registrierungsdaten: E-Mail-Adresse, Passwort (verschlüsselt/gehashed), Spracheinstellung, Einwilligungszeitpunkt
  • Profilangaben: Familien-Spitzname, Postleitzahl und Ort (zur regionalen Zuordnung – ohne Straße oder Hausnummer), optionales Profilfoto
  • Kinderdaten: Vorname, Geburtsdatum, Name und Ort des Kindergartens bzw. der Krippe, Verfügbarkeiten, Präferenzen – diese werden ausschließlich von den sorgeberechtigten Eltern eingetragen
  • Nutzungsdaten: IP-Adresse (Sicherheit und Betrieb), Login-Zeitstempel, Audit-Protokoll (Aktion, Zeitpunkt, IP-Adresse sowie Nutzer-ID und E-Mail-Adresse des handelnden Kontos zum Zeitpunkt der Aktion)
  • Push-Benachrichtigungen: vom Browser ausgestellte Subscription-Daten (Endpunkt-URL, öffentlicher Geräte-Schlüssel p256dh, Authentifizierungs-Token auth, verkürzter User-Agent) – nur bei ausdrücklicher Einwilligung (Details siehe Abschnitt 11)
  • Nachrichten zu Treffen: Textinhalte, die nach Bestätigung eines Treffens zwischen den beiden beteiligten Familien ausgetauscht werden (Details und Verschlüsselung siehe Abschnitt 10)

Hinweis zu Kinderdaten: Die Verarbeitung von Daten über Kinder erfolgt ausschließlich auf Initiative der erziehungsberechtigten Eltern. Die App richtet sich nicht direkt an Kinder. Besonderer Schutz gilt gemäß Art. 8 DSGVO.

4. Zweck und Rechtsgrundlage der Verarbeitung

Wir verarbeiten deine Daten zu folgenden Zwecken und auf folgenden Rechtsgrundlagen:

  • Bereitstellung des Dienstes, Kontoverwaltung, Playdate-Koordination — Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Speicherung von Einwilligungen, Push-Benachrichtigungen — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Sicherheit, Missbrauchsverhinderung, Audit-Protokollierung — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
  • Versand von Transaktions-E-Mails (Bestätigung, Passwort-Reset) — Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Chat-Funktion zwischen Familien mit bestätigtem Treffen — Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Moderation durch den Betreiber: Zur Gewährleistung der Sicherheit und zur Erfüllung rechtlicher Pflichten kann das yappidoo-Team Familien- und Kindprofile einsehen, korrigieren und löschen — ebenso auf Anfrage einer betroffenen Familie (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse; Art. 6 Abs. 1 lit. c DSGVO bei gesetzlicher Pflicht). Wird ein Kindprofil gelöscht, entfallen damit auch dessen Freundschaften, Treffen, Nachrichten zu diesen Treffen, Match-Vorschläge, hinterlegte Zeitfenster und hinterlegte Treffen-Vorlieben (Kaskadenlöschung). Jede solche Aktion wird im Audit-Protokoll erfasst (siehe Abschnitte 3 und 5).

5. Speicherdauer

Deine Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist:

  • Kontodaten und Profil: bis zur Löschung deines Accounts
  • Nach Accountlöschung: unverzügliche Löschung aller personenbezogenen Daten
  • Audit-Protokolle (DSGVO-Compliance; inkl. IP-Adresse zum Schutz vor Missbrauch, Art. 6 Abs. 1 lit. f DSGVO): 90 Tage
  • IP-Adressen in Server-Logs: max. 7 Tage
  • Nachrichten zu Treffen: automatische Löschung bei Absage, Ablauf des Treffens oder Löschung einer der beteiligten Familien – spätestens nach max. 100 Nachrichten pro Treffen (älteste Nachricht wird automatisch entfernt)
  • Push-Abonnements: bis zum Widerruf der Einwilligung, Account-Löschung oder Ungültig-Werden durch den Push-Dienst des Browsers (automatische Löschung bei HTTP-Status 404/410)
  • Push-Sendeprotokoll (Aktionstyp, HTTP-Statuscode, Erfolgs-Flag – ohne Nachrichteninhalt): max. 90 Tage
  • In-App-Benachrichtigungen (Glocken-Symbol in der App): max. 90 Tage, danach automatische Löschung

6. Weitergabe an Dritte

Deine Daten werden grundsätzlich nicht an Dritte weitergegeben. Eine Ausnahme bildet der Hosting-Anbieter Hetzner Online GmbH, der als Auftragsverarbeiter ausschließlich nach unserer Weisung handelt. Es erfolgt keine Weitergabe an Werbenetzwerke, soziale Netzwerke oder sonstige kommerzielle Dritte.

7. Cookies und lokaler Speicher

yappidoo verwendet ausschließlich technisch notwendige Cookies und Mechanismen des lokalen Speichers (localStorage). Konkret:

  • Session-Token (Cookie): zur Aufrechterhaltung der Anmeldung
  • Spracheinstellung (localStorage): zur Speicherung deiner bevorzugten Sprache
  • Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt.

8. Deine Rechte (Art. 15–22 DSGVO)

Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO) – du kannst jederzeit in der App unter "Meine Daten herunterladen" eine Kopie deiner Daten abrufen.
  • Recht auf Berichtigung (Art. 16 DSGVO) – fehlerhafte Daten kannst du jederzeit in den Profileinstellungen korrigieren.
  • Recht auf Löschung (Art. 17 DSGVO) – du kannst deinen Account und alle zugehörigen Daten jederzeit in der App unter "Account löschen" entfernen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – JSON-Export deiner Daten in der App verfügbar.
  • Widerspruchsrecht (Art. 21 DSGVO) – du kannst der Verarbeitung auf Basis berechtigten Interesses per E-Mail widersprechen.
  • Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – mit Wirkung für die Zukunft jederzeit möglich.

Zur Ausübung deiner Rechte wende dich an: datenschutz@yappidoo.de

9. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. Die zuständige Aufsichtsbehörde für Niedersachsen ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
www.lfd.niedersachsen.de

10. Nachrichten zwischen Familien (Chat-Funktion)

Nach gegenseitiger Bestätigung eines Treffens können die beiden beteiligten Familien (Familie A und Familie B) direkt über die App Textnachrichten austauschen. Gleiches gilt für den Freundes-Chat zwischen zwei Familien, deren Kinder befreundet sind (siehe letzter Punkt). Für diese Funktion gelten folgende Regelungen:

  • Umfang und Funktionsweise: Pro Treffen können bis zu 100 Nachrichten mit jeweils maximal 500 Zeichen ausgetauscht werden. Wird das Limit erreicht, wird beim Senden einer neuen Nachricht automatisch die älteste gelöscht (FIFO). Die Nachrichten sind ausschließlich für die jeweils andere an dem bestätigten Treffen beteiligte Familie bestimmt; eine Weitergabe an andere Nutzer oder Dritte findet nicht statt.
  • Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und dient ausschließlich der direkten Abstimmung zwischen den an dem Treffen beteiligten Familien (z. B. Treffpunkt, Uhrzeit, kurzfristige Absprachen).
  • Verschlüsselung in der Datenbank („Encryption at Rest“): Alle Nachrichteninhalte werden vor der Speicherung symmetrisch mit dem authentifizierten Verfahren XSalsa20-Poly1305 (libsodium / secretbox) verschlüsselt. Jede Nachricht erhält eine eigene Zufalls-Nonce; der Verschlüsselungs-Schlüssel wird aus unserem Anwendungsgeheimnis (APP_SECRET) abgeleitet. Damit sind die Inhalte in Datenbank-Backups oder bei einem reinen Datenbank-Zugriff ohne Kenntnis des Anwendungsgeheimnisses nicht lesbar.
  • Kein Ende-zu-Ende-Verfahren – Zugriff durch den Betreiber: Es handelt sich ausdrücklich NICHT um eine Ende-zu-Ende-Verschlüsselung. Da der Entschlüsselungs-Schlüssel auf unseren Anwendungsservern vorliegt, können technisch privilegierte Personen des Betreibers (Administratoren mit Shell-Zugang zur Anwendungsumgebung) die Nachrichten prinzipiell entschlüsseln und einsehen. Eine solche Einsichtnahme erfolgt nur in begründeten Ausnahmefällen, insbesondere: (a) zur Erfüllung rechtlicher Verpflichtungen, etwa auf gerichtliche oder behördliche Anordnung (Art. 6 Abs. 1 lit. c DSGVO); (b) zur Verhinderung oder Aufklärung von Missbrauch, Belästigung oder strafbaren Handlungen innerhalb der App (Art. 6 Abs. 1 lit. f DSGVO, überwiegendes berechtigtes Interesse); (c) zur technischen Fehlerdiagnose mit vorheriger ausdrücklicher Einwilligung der betroffenen Familien.
  • Automatische Löschung: Nachrichten werden automatisch und unwiderruflich gelöscht, sobald das Treffen abgesagt, durch einen Administrator storniert oder nach seinem Termin als abgelaufen markiert wird. Darüber hinaus werden die Nachrichten gelöscht, wenn eine der beteiligten Familien ihren Account löscht oder das zugehörige Treffen aus technischen Gründen entfernt wird (Kaskadenlöschung).
  • Benachrichtigung über neue Nachrichten: Der Eingang einer neuen Nachricht erzeugt eine In-App-Benachrichtigung beim Empfänger. In dieser Benachrichtigung wird ausschließlich die Meta-Information gespeichert, dass eine neue Nachricht zu einem bestimmten Treffen vorliegt (inkl. Spitzname der absendenden Familie). Der eigentliche Nachrichtentext wird in der Benachrichtigungstabelle nicht gespeichert.
  • Auskunft und Datenexport (Art. 15 und Art. 20 DSGVO): Solange Nachrichten noch existieren, sind sie im Datenexport („Meine Daten herunterladen“) im Klartext enthalten – sowohl die von dir gesendeten als auch die an dich gerichteten Nachrichten der anderen Familie. Nach automatischer Löschung (Absage, Ablauf oder Account-Löschung) können sie nicht mehr bereitgestellt werden.
  • Freundes-Chat: Zusätzlich können zwei Familien, deren Kinder miteinander befreundet sind, direkt miteinander chatten. Pro Familienpaar werden bis zu 200 Nachrichten mit jeweils maximal 500 Zeichen gespeichert (FIFO wie oben). Für Verschlüsselung, Betreiber-Zugriff, Benachrichtigungen sowie Auskunft und Datenexport gelten dieselben Regelungen wie für den Treffen-Chat. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Nachrichten werden automatisch und unwiderruflich gelöscht, sobald die letzte Freundschaft zwischen den beiden Familien beendet wird oder eine der beteiligten Familien ihren Account löscht (Grundsatz der Speicherbegrenzung, Art. 5 Abs. 1 lit. e DSGVO).

Hinweis zur Eigenverantwortung: Versende über die Chat-Funktion bitte keine besonders sensiblen personenbezogenen Daten im Sinne von Art. 9 DSGVO (z. B. Gesundheitsdaten, religiöse oder politische Überzeugungen). Die Verantwortung für den Inhalt und die Rechtmäßigkeit der versendeten Nachrichten liegt bei der jeweils sendenden Familie.

11. Push-Benachrichtigungen (Web Push)

yappidoo kann Dich – ausschließlich auf Grundlage Deiner ausdrücklichen Einwilligung – per Web-Push-Benachrichtigungen über Ereignisse in der App informieren (z. B. neue Match-Vorschläge, Anfragen, bestätigte oder abgesagte Treffen, Erinnerungen, neue Chat-Nachrichten, Familien-Einladungen sowie Service-Nachrichten des Betreibers). Für diese Funktion gelten die nachfolgenden Regelungen:

  • Verarbeitete Daten: Bei Aktivierung der Push-Funktion speichern wir pro Gerät die vom Browser ausgestellten Subscription-Daten, namentlich den Subscription-Endpunkt (URL des herstellereigenen Push-Dienstes), den öffentlichen Verschlüsselungsschlüssel des Geräts („p256dh“), einen Authentifizierungs-Token („auth“) sowie zur Unterscheidung mehrerer Geräte innerhalb Deines Accounts einen verkürzten User-Agent-String und den Zeitpunkt der Registrierung. Diese Werte werden vom Browser erzeugt und sind technisch erforderlich, damit der Push-Dienst die Nachricht an genau das angemeldete Gerät zustellen kann.
  • Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Deiner ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird zweistufig erteilt: zunächst durch Aktivierung der Push-Funktion in Deinem Profil und Bestätigung der browser- bzw. betriebssystemseitigen Berechtigungsanfrage, anschließend differenziert pro Ereignistyp über einen Hauptschalter und individuelle Schalter pro Ereignistyp. Ohne diese Einwilligung speichern wir keinerlei Push-Daten und versenden keine Push-Nachrichten.
  • Übermittlung an Push-Dienste in Drittländer (insb. USA): Die technische Auslieferung der Push-Benachrichtigung erfolgt zwangsläufig über den Push-Dienst, der zu Deinem Browser bzw. Betriebssystem gehört. Dies sind in der Regel: Apple Push Notification Service der Apple Inc. (USA) für Safari, iOS und macOS; Firebase Cloud Messaging / Web Push der Google LLC (USA) für Chrome, Edge, Android; Mozilla autopush der Mozilla Corporation (USA) für Firefox. Auswahl und Standort dieser Dienste sind durch Deinen Browser bzw. Dein Betriebssystem festgelegt und liegen außerhalb unseres Einflussbereichs. Soweit dabei eine Übermittlung in die USA stattfindet, stützt sich diese – kumulativ – auf Deine ausdrückliche Einwilligung als Ausnahmetatbestand nach Art. 49 Abs. 1 lit. a DSGVO sowie, soweit der jeweilige Empfänger nach dem EU-US Data Privacy Framework zertifiziert ist, auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10.07.2023 (Art. 45 DSGVO). Du wirst ausdrücklich darauf hingewiesen, dass in Drittländern – insbesondere den USA – behördliche Zugriffsmöglichkeiten bestehen können, gegen die nach geltendem Recht möglicherweise keine wirksamen Rechtsbehelfe zur Verfügung stehen.
  • Pseudonymität gegenüber dem Push-Dienst (VAPID): Wir authentifizieren uns gegenüber den Push-Diensten ausschließlich über das VAPID-Verfahren (Voluntary Application Server Identification, RFC 8292). Übermittelt werden dabei lediglich eine technische Kontakt-Mail-Adresse (mailto-VAPID-Subject), unser öffentlicher VAPID-Schlüssel sowie die für das jeweilige Gerät verschlüsselte Nachricht. Eine Übermittlung von Identifikationsdaten zu Dir, Deiner Familie oder Deinen Kindern an den Push-Dienst findet nicht statt.
  • Inhalt der versendeten Push-Nachricht: Jede Push-Nachricht enthält ausschließlich folgende Felder: einen kurzen, in Deine Sprache übersetzten Titel und Text (z. B. „Neue Match-Anfrage“ oder „Erinnerung an Dein Treffen morgen“), eine zugehörige Klick-URL, mit der die App nach Tippen auf die Benachrichtigung an die passende Stelle navigiert, sowie technische Anzeige-Metadaten (Symbol, Bündelungs-Tag). Der eigentliche Inhalt einer Chat-Nachricht wird nicht in der Push-Benachrichtigung übermittelt. Die Nachricht wird zudem vor der Übergabe an den Push-Dienst auf Anwendungsebene mit dem öffentlichen Geräte-Schlüssel verschlüsselt; entschlüsselt wird sie erst lokal in Deinem Browser.
  • Sendeprotokoll: Zur Diagnose, Missbrauchsverhinderung und Qualitätssicherung speichern wir für jede versendete Push-Nachricht ein technisches Sendeprotokoll bestehend aus: User-Bezug, Aktionstyp (z. B. „new_match“), HTTP-Statuscode der Auslieferung und einem Erfolgs-Flag. Der Inhalt der Push-Nachricht (Titel, Text, URL) wird im Sendeprotokoll ausdrücklich NICHT gespeichert. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen Push-Versand und der Erkennung systematischer Fehler).
  • Speicherdauer und automatische Löschung: Push-Abonnements werden gespeichert, bis Du Deine Einwilligung widerrufst, Deinen Account löschst oder bis der Push-Dienst die Subscription als dauerhaft ungültig zurückmeldet (HTTP-Status 404 oder 410); in diesem Fall löschen wir das betreffende Abonnement automatisch und unverzüglich. Das Sendeprotokoll wird automatisiert nach längstens 90 Tagen gelöscht.
  • Widerruf und Steuerung: Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass dies die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt (Art. 7 Abs. 3 DSGVO). Der Widerruf ist möglich (a) über den Push-Hauptschalter in den Profil-Einstellungen (deaktiviert sämtliche Push-Benachrichtigungen), (b) über die einzelnen Ereignis-Schalter (deaktiviert gezielt bestimmte Push-Typen), (c) durch Entzug der Push-Berechtigung in den Browser- oder Betriebssystem-Einstellungen sowie (d) durch Löschung Deines Accounts. Mit Eingang des Widerrufs werden die zugehörigen Subscription-Daten gelöscht.

12. Aktualität und Änderungen

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes zu aktualisieren. Die jeweils aktuelle Version ist unter /legal/datenschutz abrufbar.

14. SMS-Einmalpasswort (OTP-Login)

Nutzer, die eine Handynummer in ihrem Profil hinterlegt haben, können sich alternativ per SMS-Einmalpasswort (One-Time Password, OTP) anmelden. Für diese Funktion gelten die nachfolgenden Regelungen:

  • Zweck: Authentifizierung über ein per SMS zugesandtes Einmalpasswort als Alternative zur Passwort-Anmeldung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — die Funktion wird durch Hinterlegen einer Handynummer im Profil freiwillig aktiviert.
  • Empfänger und Übermittlung: Die SMS wird über CM.com B.V., Konijnenberg 30, 4825 BD Breda, Niederlande, als Auftragsverarbeiter versendet. CM.com ist ein EU-Unternehmen; eine Drittland-Übermittlung findet nicht statt.
  • Speicherdauer: OTP-Token werden nach spätestens 24 Stunden automatisch gelöscht. Nach Verwendung oder Ablauf (15 Minuten) sind sie sofort ungültig.
  • Widerruf: Die Funktion kann durch Entfernen der Handynummer aus dem Profil jederzeit deaktiviert werden. Ein gesondertes Widerspruchsrecht ist nicht erforderlich, da kein berechtigtes Interesse als Rechtsgrundlage dient.
  • Rufnummernbestätigung: Bevor eine Notfall-/Mobilnummer im Profil gespeichert wird, senden wir einmalig einen Bestätigungscode per SMS, um sicherzustellen, dass die Nummer dir gehört. Die Nummer wird erst nach erfolgreicher Bestätigung gespeichert und ist pro Familie eindeutig. Auftragsverarbeiter (CM.com B.V.), Rechtsgrundlage (Art. 6 Abs. 1 lit. b DSGVO) und die Speicherdauer der Bestätigungscodes entsprechen den vorstehenden Angaben.

15. Empfehlungen und Affiliate-Links (Amazon Partnernet)

yappidoo zeigt auf einer eigenen Empfehlungsseite (/recommendations) redaktionell ausgewählte Produktempfehlungen mit Affiliate-Links zu Amazon. Eine Auswahl erscheint zusätzlich als Teaser auf dem Dashboard sowie als klar gekennzeichnete „Anzeige“ in der Flohmarkt-Liste.

  • Welche Daten werden verarbeitet: Die Auswahl der Produkte auf der Empfehlungsseite und im Dashboard-Teaser erfolgt anhand des Alters der Kinder im Familienprofil (Union aller Kinder) und der aktuellen Saison (Kalendermonat). Die Produkt-Anzeige in der Flohmarkt-Liste wird ohne Rückgriff auf personenbezogene Daten ausgewählt; sie rotiert rein seitenbasiert über die redaktionell freigegebenen Produkte. Es findet kein Profiling auf Basis von Standort, Kita oder Verhaltensdaten statt.
  • Was bei einem Klick auf einen Amazon-Link passiert: Beim Klick wird der Nutzer zu Amazon Europe Core S.à r.l. (38 avenue John F. Kennedy, L-1855 Luxemburg) weitergeleitet. Amazon setzt eigene Cookies, die yappidoo für 24 Stunden eine Provision für qualifizierte Käufe zuordnen. yappidoo selbst erhält von Amazon ausschließlich aggregierte, nicht-personenbezogene Statistiken (Anzahl Klicks, Conversion-Rate, Auszahlungsbetrag) — keine Identitätsinformationen, keine Kauflisten.
  • Verantwortlicher nach dem Klick: Für die Datenverarbeitung nach dem Klick auf einen Amazon-Link ist Amazon Europe Core S.à r.l. verantwortlich. Datenschutzerklärung: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010
  • Opt-out: Eltern können die Anzeige von Werbung jederzeit im Profil unter „Werbung & Empfehlungen“ deaktivieren. Dadurch werden die Empfehlungs-Teaser und der Navigations-Link zur Empfehlungsseite ausgeblendet; zusätzlich erscheinen keine als „Anzeige“ markierten Events mehr in der Event-Liste, der Kalenderansicht und der Merkliste und keine Produkt-Anzeige mehr in der Flohmarkt-Liste (an ihrer Stelle erscheint jeweils ein kurzer Hinweis). Die Empfehlungsseite und einzelne Event-Anzeigen bleiben aus Transparenz-Gründen per direkter URL erreichbar.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Finanzierung des kostenfreien Dienstes ohne Profiling) i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Klickhandlung in Bezug auf die Datenverarbeitung des Drittanbieters Amazon).

16. Herkunftserfassung über Kindergarten-Landing-Pages

Wenn du dich über eine Kindergarten-Landing-Page registrierst, speichern wir intern, über welche Einladungsseite deine Registrierung erfolgte. Diese Information dient ausschließlich der Auswertung, wie viele Familien über welche Kita-Kooperationen zu yappidoo gefunden haben. Sie wird nicht an Dritte weitergegeben und nach 12 Monaten gelöscht (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Wirksamkeitsmessung). Du kannst der Verarbeitung jederzeit per E-Mail an datenschutz{'@'}yappidoo.de widersprechen.

17. Wetteranzeige im Dashboard (Open-Meteo)

Wenn du einen Ort (deine Stadt) in deinem Familienprofil hinterlegt hast, zeigen wir dir im Dashboard das aktuelle Wetter in deiner Region an. Dafür rufen wir die Wetterdaten beim Dienst Open-Meteo ab:

  • Empfänger: Open-Meteo (Open-Meteo, betrieben in der EU/EWR — es findet keine Übermittlung in ein Drittland statt).
  • Übermittelte Daten: ausschließlich die aus dem in deinem Familienprofil hinterlegten Ort server-seitig abgeleiteten geografischen Koordinaten. Deine IP-Adresse oder andere personenbezogene Daten werden dabei nicht an Open-Meteo übermittelt — die Anfrage erfolgt von unserem Server, nicht aus deinem Browser.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, dir eine hilfreiche Wetterinfo für die Playdate-Planung anzuzeigen).
  • Speicherdauer: Die abgerufenen Wetterdaten werden nur kurzzeitig zwischengespeichert (Cache, max. 30 Minuten) und nicht dauerhaft gespeichert.
  • Widerspruch: Du kannst der Verarbeitung nach Art. 21 DSGVO jederzeit widersprechen, indem du den Ort aus deinem Familienprofil entfernst oder eine E-Mail an datenschutz{'@'}yappidoo.de sendest.

18. Gruppen und Forum

yappidoo ermöglicht es Familien, sich in Gruppen zusammenzuschließen und in einem gruppeninternen Forum Beiträge zu verfassen (z. B. zur Planung gemeinsamer Ausflüge oder Geburtstage).

  • Verarbeitete Daten: Gruppenname und -beschreibung, Familien-Spitzname und Avatar der Mitglieder sowie die von dir selbst verfassten Forenbeiträge und Antworten.
  • Empfängerkreis: Diese Daten sind für alle Mitglieder der jeweiligen Gruppe sichtbar. Über einen Einladungslink können weitere Familien der Gruppe beitreten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Bereitstellung der von dir genutzten Gruppenfunktion sowie berechtigtes Interesse am Austausch zwischen Familien).
  • Speicherdauer: Beiträge bleiben gespeichert, bis du sie löschst oder die Gruppe gelöscht wird; Mitgliedschaften bis zu deinem Austritt. Ein Sperrvermerk bleibt erhalten, um eine Sperre durchzusetzen.
  • Widerruf und Löschung: Du kannst eigene Beiträge jederzeit löschen, aus einer Gruppe austreten oder – als Gruppen-Admin – die gesamte Gruppe löschen.
  • Termine und Zusagen: Gruppenmitglieder können Termine erstellen (Titel, Datum, Uhrzeit, Ortsangabe, Beschreibung). Deine Zusage (Ja/Vielleicht/Nein) und deine Termin-Kommentare sind für alle Mitglieder der jeweiligen Gruppe sichtbar.
  • Speicherdauer und Erinnerungen bei Terminen: Termine, Zusagen und Termin-Kommentare bleiben gespeichert, bis der Termin oder die Gruppe gelöscht wird; mit der Löschung deines Accounts werden deine Zusagen und Kommentare entfernt. Hast du einem Termin zugesagt, erinnern wir dich kurz vor Beginn per Benachrichtigung — abschaltbar in deinen Benachrichtigungs-Einstellungen.
  • Merkliste im Forum: Merkst du dir ein Thema oder einen Kommentar, speichern wir den Bezug zwischen deinem Nutzerkonto und dem Beitrag, um ihn dir in deiner persönlichen Merkliste anzuzeigen. Deine Merkliste ist privat und weder für andere Gruppenmitglieder noch für die Verfasserin oder den Verfasser des Beitrags einsehbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir genutzten Funktion). Der Eintrag wird gelöscht, sobald du das Merkzeichen entfernst, der Beitrag gelöscht wird, du aus der Gruppe austrittst oder gesperrt wirst, oder du deinen Account löschst.

Moderation durch den Betreiber: Zur Gewährleistung der Sicherheit und zur Erfüllung rechtlicher Pflichten kann das yappidoo-Team Gruppen, Forenbeiträge und Termine einsehen und löschen sowie Mitglieder entfernen oder sperren (Art. 6 Abs. 1 lit. f DSGVO).

19. Yappidoo-Paten (Empfehlungsprogramm)

Wenn du dich als Pate einer KiTa bewirbst, verarbeiten wir den Namen und ggf. den Ort der von dir gewählten KiTa – das muss nicht die KiTa deiner Kinder sein – sowie deine optionale Begründung. Rechtsgrundlage ist deine Einwilligung durch die aktive Antragstellung (Art. 6 Abs. 1 lit. a DSGVO).

Familien, die sich über deinen persönlichen Link anmelden, werden dir intern zugeordnet. Du selbst siehst ausschließlich aggregierte Zahlen – niemals, welche Familien sich angemeldet haben. KiTa-weite Zahlen zeigen wir nur, wenn du der KiTa-Statistik zugestimmt hast und mindestens drei Familien zusammenkommen.

Die Herkunftszuordnung „über Pate-Link angemeldet" speichern wir höchstens 12 Monate; danach wird sie automatisch gelöscht. Deine Patenschaft kannst du jederzeit in der App zurückziehen (Widerruf der Einwilligung).

Sobald deine Patenschaft freigegeben ist, ist die Tatsache, dass du Pate bist, für andere Familien sichtbar, mit denen du über Vorschläge (Matches), Freundschaften, Playdates oder eine Einladung in Kontakt stehst – als kleiner Hinweis neben deinem Familien-Namen. Der Name deiner KiTa wird dabei nicht angezeigt. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden Empfehlungs-Community (Art. 6 Abs. 1 lit. f DSGVO); du kannst die Patenschaft jederzeit in deinem Profil beenden, womit der Hinweis entfällt.

20. Flohmarkt (Inserate, Standort, Nachrichten, Moderation, KI)

Wenn du den Flohmarkt nutzt, verarbeiten wir zusätzliche personenbezogene Daten. Im Folgenden erklären wir, welche das sind und auf welcher Grundlage.

  • Inserate: Titel, Beschreibung, Fotos, Kategorie und Eigenschaften, Preis sowie die von dir gewählte Sichtbarkeit. Je nach Sichtbarkeit (nur KiTa, Stadt, Umkreis, deutschlandweit) sind diese Angaben für andere eingeloggte, verifizierte Eltern sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Flohmarkts). Speicherdauer: bis du das Inserat oder deinen Account löschst, längstens bis zur automatischen Löschung nach Abschnitt 21.
  • Standort/Umkreis: Beim Inserieren gibst du die Postleitzahl des Abholorts an. Diese wandeln wir einmalig in Koordinaten und den zugehörigen Ort (Stadt) um (Geocoding über Google Maps Platform; Übermittlung in die USA nach Art. 44 ff. DSGVO auf Basis der EU-Standardvertragsklauseln). Anderen Nutzern wird niemals deine genaue Adresse angezeigt, sondern ausschließlich die Stadt und eine ungefähre Entfernung. Die genaue Abholadresse teilst du – falls überhaupt – selbst im Chat mit. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Du kannst die Ortsangabe pro Inserat jederzeit ändern oder entfernen.
  • Nachrichten: Der Chat zu einem Inserat wird verschlüsselt gespeichert und findet ausschließlich in der App statt (siehe Abschnitt 10). Pro Chat werden höchstens die letzten 200 Nachrichten aufbewahrt – ältere werden automatisch gelöscht. Der Anbieter eines Inserats kann einen Chat vollständig löschen; spätestens mit der Löschung des Inserats (auch der automatischen nach Abschnitt 21) werden alle zugehörigen Chats und Nachrichten unwiderruflich gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Eine Einsichtnahme durch den Betreiber erfolgt nur in begründeten Ausnahmefällen (Art. 6 Abs. 1 lit. c und lit. f DSGVO).
  • Moderation: Inserate werden vor der Veröffentlichung geprüft (über eine pflegbare Wortliste sowie eine automatisierte Inhaltsprüfung) und können von Administratoren freigegeben, abgelehnt, gesperrt oder gelöscht werden. Dazu speichern wir Moderationsdaten (Status, Grund, prüfende Person, Zeitpunkt). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Plattform, Schutz vor Missbrauch) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, u. a. Digital Services Act). Über das Ergebnis (Freigabe/Ablehnung/Sperrung) wirst du benachrichtigt – bei einer Entscheidung durch Administratoren einschließlich der Begründung. Überarbeitest du ein abgelehntes oder gesperrtes Inserat, wird es vor einer erneuten Veröffentlichung noch einmal geprüft.
  • KI-Unterstützung: Für die automatisierte Inhaltsprüfung und für die optionale Erstellung eines Inserat-Entwurfs aus deinem Freitext übermitteln wir den von dir eingegebenen Text an unseren Auftragsverarbeiter Anthropic PBC, USA (Art. 28 DSGVO, Auftragsverarbeitungsvertrag; Drittland-Übermittlung nach Art. 44 ff. DSGVO auf Basis der EU-Standardvertragsklauseln). Übermittelt wird ausschließlich der eingegebene Text — keine weiteren Profil- oder Kinddaten. Eine Speicherung zu Trainingszwecken findet nicht statt (Zero-Data-Retention vereinbart). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erstellung) bzw. Art. 6 Abs. 1 lit. f DSGVO (Moderation).
  • Öffentliches Verkäuferprofil: Bei einem Inserat sind ein Anzeigename (Spitzname) und eine ungefähre Region sichtbar — niemals deine genaue Adresse, dein Nachname oder Kontaktdaten. Wir folgen dem Grundsatz der Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO).
  • Meldungen: Du kannst Inserate anderer Nutzer melden. Dabei speichern wir den Grund, deine optionalen Angaben, deinen Account-Bezug sowie Bearbeitungsvermerke (Status, prüfende Person, Zeitpunkt), um die Meldung zu bearbeiten und Missbrauch der Meldefunktion zu verhindern. Dem gemeldeten Nutzer wird deine Identität nicht mitgeteilt. Meldungen werden spätestens mit der Löschung des betroffenen Inserats gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Plattform) sowie Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 16 Digital Services Act (Melde- und Abhilfeverfahren).
  • Merkliste: Merkst du dir ein Inserat, speichern wir den Bezug zwischen deinem Nutzerkonto und dem Inserat, um es dir in deiner persönlichen Merkliste anzuzeigen. Deine Merkliste ist privat und weder für andere Nutzer noch für den Anbieter des Inserats einsehbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir genutzten Funktion). Der Eintrag wird gelöscht, sobald du ihn entfernst, das Inserat gelöscht wird (auch automatisch nach Abschnitt 21) oder du deinen Account löschst.
  • Bestätigung der Bildrechte: Lädst du Fotos zu einem Inserat hoch, bestätigst du dabei per Checkbox, dass du die nötigen Rechte an den Bildern besitzt und abgebildete Personen mit der Veröffentlichung einverstanden sind. Den Zeitpunkt dieser Bestätigung speichern wir je Bild, solange das Inserat samt Bild gespeichert ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, die Berechtigung veröffentlichter Bilder im Streitfall nachweisen zu können).

Hinweis: Für die Inhalte deiner Inserate bist in erster Linie du verantwortlich; yappidoo ist hinsichtlich der veröffentlichten Inseratsinhalte (mit-)verantwortlich und moderiert sie. Bitte stelle keine personenbezogenen Daten Dritter und keine sensiblen Daten in Inserate ein.

21. Speicherdauer und automatische Löschung von Flohmarkt-Anzeigen

Flohmarkt-Anzeigen werden nach dem Grundsatz der Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO) nur so lange gespeichert, wie sie aktiv genutzt werden. Erhält eine Anzeige über einen Zeitraum von 10 bis 14 Tagen keine Aufrufe durch andere Nutzer, wird sie automatisch ausgeblendet und nach einer weiteren Frist von 7 Tagen unwiderruflich gelöscht – einschließlich aller hochgeladenen Bilder. Als verkauft markierte Anzeigen werden 30 Tage nach der Markierung automatisch und vollständig gelöscht. Vor der endgültigen Löschung informieren wir dich. Für diese Funktion werden keine zusätzlichen personenbezogenen Daten erhoben; insbesondere wird nicht gespeichert, welche Person eine Anzeige aufgerufen hat.

22. Wortfilter in Nachrichten und Beiträgen

Um yappidoo familienfreundlich zu halten, gleichen wir Chat-Nachrichten (Treffen, Flohmarkt und Freundes-Chat), Forenbeiträge und Termin-Kommentare serverseitig mit einer Wortliste ab, die das yappidoo-Team pflegt. Enthält eine neue Chat-Nachricht oder ein neuer Forenbeitrag beim Absenden einen gelisteten Begriff, lehnen wir ihn direkt ab und speichern ihn nicht – du erhältst einen Hinweis mit dem betroffenen Wort und kannst deinen Text anpassen. Bereits gespeicherte Nachrichten und Beiträge sowie Termin-Kommentare mit einem gelisteten Begriff werden zusätzlich beim Anzeigen durch Sternchen ersetzt; so greift der Filter auch bei Wörtern, die erst später in die Liste aufgenommen wurden. Die Prüfung erfolgt ausschließlich serverseitig; dabei werden keine zusätzlichen Daten gespeichert, keine Profile gebildet und keine Inhalte an Dritte übermittelt. Der von dir gespeicherte Originaltext bleibt durch die Maskierung unverändert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, familienfreundlichen Plattform und am Schutz der Nutzerinnen und Nutzer, insbesondere von Familien mit Kindern).

23. Events (öffentlicher Familien-Kalender)

Im Events-Bereich können Eltern öffentliche Familien-Veranstaltungen einstellen (z. B. Feste, Ausflüge, Kurse). Freigegebene Events sind für alle angemeldeten Familien sichtbar.

  • Verarbeitete Daten: Titel, Beschreibung, Kategorie, Datum und Uhrzeit, Ort, Altersempfehlung, ein optionaler externer Link sowie ein optionales Bild.
  • Merkliste: Merkst du dir ein Event, speichern wir den Bezug zwischen deinem Nutzerkonto und dem Event, um es dir in deiner persönlichen Merkliste anzuzeigen und dich vor Beginn daran zu erinnern.
  • Empfängerkreis: Freigegebene Events sind für alle angemeldeten Nutzer sichtbar. Die Identität der einstellenden Familie wird dabei nicht angezeigt — nur Administratoren sehen sie im Rahmen der Moderation. Deine Merkliste ist privat und für andere Nutzer nicht einsehbar.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir genutzten Funktion) für das Einstellen und Merken von Events. Die Sichtbarkeit für alle Nutzer beruht auf deiner aktiven Veröffentlichung, indem du das Event einstellst.
  • Moderation: Titel und Beschreibung eines Events werden bereits beim Einstellen serverseitig mit einer vom yappidoo-Team gepflegten Wortliste abgeglichen (siehe Abschnitt 22); enthält ein Event einen gelisteten Begriff, wird es abgelehnt und nicht veröffentlicht — du erhältst einen Hinweis mit dem betroffenen Wort und kannst deinen Text anpassen. Bevor ein Event für andere sichtbar wird, prüft es außerdem das yappidoo-Team. Dazu speichern wir Moderationsdaten (Status, prüfende Person, Prüfzeitpunkt; bei Ablehnung oder Sperrung zusätzlich den Grund). Über das Ergebnis wirst du benachrichtigt — bei Ablehnung oder Sperrung einschließlich der Begründung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, familienfreundlichen Angebot).
  • Speicherdauer und automatische Löschung: Events werden 90 Tage nach dem Ende des Events automatisch gelöscht, einschließlich eines hochgeladenen Bildes. Du kannst dein Event, das Bild und deine Merkzeichen davor jederzeit selbst löschen. Bei als „Anzeige“ gekennzeichneten Events mit eigenem Sichtbarkeitszeitraum läuft die 90-Tage-Frist ab dem späteren der beiden Zeitpunkte: dem Ende des Events oder dem Ende des Sichtbarkeitszeitraums. Bei regelmäßigen Terminen gilt der letzte Termin der Serie als Ende des Events.
  • Erinnerungen: Für gemerkte Events kannst du kurz vor Beginn eine Push-Erinnerung erhalten. Diese setzt wie alle Push-Benachrichtigungen deine Einwilligung voraus und lässt sich pro Aktion in deinem Profil abschalten (siehe Abschnitt 11).
  • Adresse und Umkreissuche: Trägst du beim Einstellen eines Events eine Adresse ein, wandeln wir diese einmalig in Koordinaten um (Geocoding über Google Maps Platform; Übermittlung in die USA nach Art. 44 ff. DSGVO auf Basis der EU-Standardvertragsklauseln). Die Adresse ist Teil des öffentlichen Event-Inhalts und für alle angemeldeten Familien sichtbar wie die übrigen in Abschnitt 23 genannten Angaben. Die Koordinaten dienen ausschließlich dazu, anderen Familien die Umkreissuche zu ermöglichen. Nutzt du selbst die Umkreissuche, gibst du dafür eine Postleitzahl ein; auch diese wird einmalig in Koordinaten umgewandelt (ebenfalls Geocoding über Google Maps Platform; Übermittlung in die USA nach Art. 44 ff. DSGVO auf Basis der EU-Standardvertragsklauseln), ausschließlich für die Suche verwendet und nicht in deinem Profil gespeichert; die Zuordnung von Postleitzahl zu Koordinaten wird lediglich bis zu 30 Tage ohne Bezug zu deinem Konto zwischengespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Du kannst die Adresse jederzeit ändern oder entfernen.
  • KI-generierte Bilder importierter Veranstaltungen: Veranstaltungen, die wir aus öffentlich zugänglichen Veranstaltungskalendern übernehmen, erhalten kein Bild aus der Quelle. Stattdessen lassen wir auf Wunsch unseres Teams eine Illustration erzeugen. Dafür übermitteln wir Titel, Beschreibung und Kategorie der jeweiligen Veranstaltung an unseren Auftragsverarbeiter Anthropic PBC, USA (Erstellung der Bildbeschreibung; Art. 28 DSGVO, Auftragsverarbeitungsvertrag; Drittland-Übermittlung nach Art. 44 ff. DSGVO auf Basis der EU-Standardvertragsklauseln, Zero-Data-Retention vereinbart) sowie an Google (Gemini API, USA) zur Erzeugung des Bildes. Die Übermittlung an Google in die USA erfolgt nach Art. 44 ff. DSGVO und stützt sich kumulativ auf Googles Datenverarbeitungszusatz mit EU-Standardvertragsklauseln sowie, soweit Google nach dem EU-US Data Privacy Framework zertifiziert ist, auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10.07.2023 (Art. 45 DSGVO). Wir nutzen die Gemini-API über einen kostenpflichtigen Zugang; nach Googles Nutzungsbedingungen werden die übermittelten Daten dadurch nicht zur Verbesserung von Google-Produkten verwendet. Übermittelt werden ausschließlich die genannten Angaben zu einer öffentlich angekündigten Veranstaltung — keine Nutzer-, Familien- oder Kinddaten. Die so erzeugten Bilder sind in der App sichtbar als „KI-generiert" gekennzeichnet, in der Bilddatei zusätzlich maschinenlesbar als KI-generiert markiert (Art. 50 Abs. 2 der Verordnung (EU) 2024/1689) und zeigen nicht die tatsächliche Veranstaltung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer verständlichen und ansprechenden Darstellung des Veranstaltungskalenders).
  • KI-Bilder für selbst eingestellte Events: Wenn du dein Event ohne eigenes Foto einstellst, kannst du dir auf Wunsch einmalig eine Illustration erzeugen lassen. Dafür übermitteln wir Titel, Beschreibung und Kategorie deines Events an unseren Auftragsverarbeiter Anthropic PBC, USA (Erstellung der Bildbeschreibung; Art. 28 DSGVO, Auftragsverarbeitungsvertrag; Drittland-Übermittlung nach Art. 44 ff. DSGVO auf Basis der EU-Standardvertragsklauseln, Zero-Data-Retention vereinbart) sowie an Google (Gemini API, USA) zur Erzeugung des Bildes. Die Übermittlung an Google in die USA erfolgt nach Art. 44 ff. DSGVO und stützt sich kumulativ auf Googles Datenverarbeitungszusatz mit EU-Standardvertragsklauseln sowie, soweit Google nach dem EU-US Data Privacy Framework zertifiziert ist, auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10.07.2023 (Art. 45 DSGVO). Wir nutzen die Gemini-API über einen kostenpflichtigen Zugang; nach Googles Nutzungsbedingungen werden die übermittelten Daten dadurch nicht zur Verbesserung von Google-Produkten verwendet. Übermittelt werden ausschließlich die genannten Event-Angaben — keine Konto-, Familien- oder Kinddaten. Die Erzeugung geschieht nur auf deinen ausdrücklichen Klick und höchstens einmal pro Event; das Ergebnis ist in der App als „KI-generiert“ gekennzeichnet und in der Bilddatei zusätzlich maschinenlesbar als KI-generiert markiert (Art. 50 Abs. 2 der Verordnung (EU) 2024/1689). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir angeforderten Funktion).
  • Bestätigung der Bildrechte: Lädst du ein eigenes Bild zu deinem Event hoch, bestätigst du dabei per Checkbox, dass du die nötigen Rechte an dem Bild besitzt und abgebildete Personen mit der Veröffentlichung einverstanden sind. Den Zeitpunkt dieser Bestätigung speichern wir zusammen mit dem Event, solange das Bild veröffentlicht ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, die Berechtigung veröffentlichter Bilder im Streitfall nachweisen zu können).

24. Gemeinsamer Familien-Zugang (zwei Elternteile)

Eine Familie kann von bis zu zwei Elternteilen gemeinsam genutzt werden. Der zweite Elternteil erhält ein eigenes Nutzerkonto mit eigenen Zugangsdaten und greift auf dieselben Familiendaten zu.

  • Funktionsweise und Empfängerkreis: Über einen Einladungslink aus deinem Profil (Bereich „Familie“) kann ein zweiter Elternteil deinem Familien-Account beitreten. Danach sehen und bearbeiten beide Elternteile sämtliche Familiendaten — Kinder-Profile, Verfügbarkeiten, Freundschaften, Gruppen, Treffen, Nachrichten einschließlich der bisherigen Verläufe, Flohmarkt-Inserate sowie den hinterlegten Notfallkontakt (Name und Telefonnummer). In der Familien-Übersicht ist außerdem die E-Mail-Adresse des jeweils anderen Elternteils sichtbar; sie wird ausschließlich innerhalb der Familie angezeigt und nicht an andere Familien weitergegeben. Getrennt bleiben je Elternteil die Anmeldung (eigene E-Mail-Adresse und eigenes Passwort; Passwörter sind für niemanden einsehbar), die Benachrichtigungs-Einstellungen, die persönlichen Merklisten und der Benachrichtigungs-Posteingang.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — gemeinsame Nutzung des Familien-Accounts durch beide Elternteile). Die Zusammenführung erfolgt ausschließlich durch die aktive Registrierung bzw. Bestätigung des eingeladenen Elternteils über den Einladungslink; ohne diese Handlung erhält niemand Zugriff auf deine Familiendaten.
  • Vorname zur Unterscheidung der Elternteile: Du kannst in deinem Profil freiwillig einen Vornamen hinterlegen (höchstens 80 Zeichen). Er ist für die Mitglieder deiner Familie und für Chat-Partner deiner Familie sichtbar und lässt sich jederzeit ändern oder wieder löschen. Registriert sich ein eingeladener Elternteil über einen Einladungslink, ist die Angabe bei der Registrierung erforderlich, damit beide Elternteile unterscheidbar sind; ein bürgerlicher Name ist dafür nicht erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Einladungslinks: Zu jedem Einladungslink speichern wir ein zufällig erzeugtes Token, die einladende Familie, den Erstellungs- und den Ablaufzeitpunkt sowie — nach Nutzung — den beigetretenen Elternteil und den Zeitpunkt des Beitritts. Ein Link ist 7 Tage gültig; abgelaufene und bereits genutzte Links löscht die tägliche automatische Bereinigung nach einer Karenzzeit von 7 Tagen.
  • Beendigung der gemeinsamen Nutzung: Beide Elternteile können die Verbindung jederzeit in ihrem Profil beenden („Familie verlassen“ bzw. „Partner entfernen“). Der ausscheidende Elternteil behält sein Nutzerkonto und erhält eine neue, leere Familie; die bisherigen Familiendaten verbleiben bei der bisherigen Familie und sind für ihn nicht mehr zugänglich. Über die Trennung informieren wir beide Elternteile per E-Mail und per Benachrichtigung in der App. Löscht ein Elternteil sein Nutzerkonto, bleiben die Familiendaten beim verbleibenden Elternteil bestehen.
  • Auskunft und Datenexport: Der Datenexport („Meine Daten herunterladen“, siehe Abschnitt 8) enthält die Familiendaten und steht beiden Elternteilen gleichermaßen zu. Benachrichtigungs- und gerätebezogene Daten — Benachrichtigungs-Posteingang, Push-Abonnements und Push-Versandprotokolle — enthält der Export nur für den anfragenden Elternteil.

25. Family & Friends (Status-Posts für befreundete Familien)

Mit Family & Friends kann deine Familie kurze Status-Meldungen posten (z. B. „Wir sind auf dem Spielplatz“), die ausschließlich mit euch befreundete Familien sehen.

  • Funktionsweise und Empfängerkreis: Ein Status-Post besteht aus einem Freitext (höchstens 280 Zeichen) und wird unter dem Familiennamen und dem Familien-Avatar angezeigt. Sichtbar ist er ausschließlich für Familien, mit denen eine aktive Freundschaft besteht — nicht für andere Nutzer und nicht öffentlich. Befreundete Familien können mit einem Emoji aus einer festen Auswahl reagieren; die Reaktion ist für alle Betrachter des Posts sichtbar. Welches Elternteil den Post verfasst hat, wird anderen Familien nicht angezeigt, intern aber gespeichert.
  • Verarbeitete Daten: der Freitext des Posts, der Zeitpunkt, die postende Familie, intern das verfassende Elternteil sowie je Reaktion die reagierende Familie, das gewählte Emoji und der Zeitpunkt. Bitte poste keine sensiblen Informationen — der Text ist für alle befreundeten Familien sichtbar.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir aktiv genutzten Funktion). Posts entstehen ausschließlich durch deine eigene Eingabe; ohne aktives Posten wird nichts geteilt.
  • Speicherdauer: Status-Posts sind 24 Stunden sichtbar und werden anschließend automatisch und endgültig gelöscht — einschließlich aller Reaktionen. Du kannst eigene Posts jederzeit vorher löschen. Benachrichtigungen über neue Posts unterliegen den allgemeinen Fristen aus Abschnitt 5.
  • Abschalten: In deinem Profil (Bereich „Familie") könnt ihr Family & Friends jederzeit für eure ganze Familie ausschalten. Danach postet und sieht eure Familie nichts mehr, und eure noch laufenden Posts werden bei befreundeten Familien nicht mehr angezeigt. Push-Benachrichtigungen über neue Posts lassen sich zusätzlich je Elternteil in den Benachrichtigungs-Einstellungen abstellen.