RECHTLICHES
Datenschutzerklärung
Stand: Oktober 2026
KindChat: Ende-zu-Ende-verschlüsselter Messenger mit On-Device-KI-Schutz. Gehostet in der EU, kein Tracking, kein Profiling.
Verantwortlicher: sonrisa ventures GmbH, Kleiststraße 35, 10787 Berlin, Deutschland · hi@kindchat.app
Datenschutzbeauftragter: José M. Díaz Delgado · hi@kindchat.app
1. Allgemeines und Grundsätze
Unsere Verarbeitung folgt diesen Grundsätzen:
- On-Device-First: Die KI-Moderation läuft primär lokal auf Ihrem Gerät. Für die normale Moderation werden keine Nachrichteninhalte an Server übertragen.
- Ende-zu-Ende-Verschlüsselung (E2EE): Der Anbieter hat grundsätzlich keinen Zugriff auf Klartext.
- Kein Tracking, kein Profiling.
- Transparenz & Datenminimierung.
- EU-Hosting.
Diese Erklärung bezieht sich auf Art. 13/14 DSGVO, Art. 50 AI Act und den Digital Services Act (DSA).
2. Welche Daten wir verarbeiten und warum
2.1 Registrierung und Konto (Pflichtdaten)
- Telefonnummer (Identifikation und Signal-Protokoll-E2EE)
- Geräte-Token für Push-Nachrichten (APNs/FCM, Standard-DPA)
- App-Version, Betriebssystem, Gerätemodell
Zweck: Bereitstellung, Authentifizierung, Zustellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zur Kontolöschung zuzüglich gesetzlicher Fristen.
2.2 On-Device-KI-Moderation (Kernfunktion)
Klassifikation von Text, Bild, Video und Audio erfolgt auf Ihrem Gerät. Die Modelle liegen lokal vor. In Zweifelsfällen fragt Ihr Gerät die zweite Prüfstufe (siehe 2.3).
Nur mit Ihrer Einwilligung: Beiträge zur Verbesserung der Moderation. In den App-Einstellungen unter Privatsphäre können Sie „Moderation verbessern helfen“ einschalten. Ist der Schalter an, speichern wir zu Entscheidungen der zweiten Prüfstufe den geprüften Text in pseudonymisierter Form, zusammen mit Sprache, Kategorie und Entscheidung. Diese Datensätze enthalten keine Kennung Ihres Kontos. Namen, Telefonnummern und E-Mail-Adressen werden vor der Speicherung ersetzt, soweit unser Verfahren sie erkennt. Die Datensätze sind pseudonymisiert, nicht anonym. Sie dienen dazu, unser eigenes Moderationsmodell zu prüfen und weiterzuentwickeln. Der Schalter ist standardmäßig aus, und Sie können ihn jederzeit wieder ausschalten; danach wird zu Ihren Nachrichten nichts mehr gespeichert. Ohne diese Einwilligung wird der geprüfte Text nach der Entscheidung verworfen.
Zweck: Prüfung und Weiterentwicklung der Moderationsqualität. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), widerruflich. Speicherdauer: 36 Monate, danach automatische Löschung. Speicherort: ausschließlich EU.
Zweck: Schutz vor schädlichen Inhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO sowie Art. 6 Abs. 1 lit. a (Einwilligung bei Schutzkreis). Siehe KI-Transparenz.
2.3 Zweite Prüfstufe auf EU-Infrastruktur (Zweifelsfall)
Kann die Prüfung auf dem Gerät nicht sicher entscheiden, sendet Ihr Gerät den betreffenden Text und bis zu fünf vorangegangene Nachrichten des Gesprächs an unseren eigenen Moderationsdienst auf EU-Infrastruktur. Das geschieht vor der Verschlüsselung und durch Ihr Gerät selbst. Wir entschlüsseln keine Nachrichten aus der Übertragung oder aus der Speicherung; die dafür nötigen Schlüssel liegen auf den Geräten. Es gibt zwei Ausnahmen. Nachrichten, die Sie selbst an den KindChat-Support schreiben, entschlüsselt unser Server, und unser Support-Team liest sie, um Ihnen zu helfen. Und melden Sie eine Nachricht und stimmen im Meldedialog zu, übergibt Ihr Gerät uns den Inhalt oder den Schlüssel zu genau dieser einen Nachricht; mit diesem Schlüssel öffnen wir höchstens diese eine Nachricht. Die Anfrage an die zweite Prüfstufe ist zum Schutz vor Missbrauch angemeldet; unser Server erkennt dabei Ihr Konto, gibt an das Prüfmodell aber nur den Text und die vorangegangenen Nachrichten weiter, ohne eine Kennung der beteiligten Personen. Text und Konto werden nicht zusammen gespeichert, und der übermittelte Text wird nach der Entscheidung verworfen.
Zweck: Schutz vor schwerwiegenden Schäden; Meldepflichten bei Straftaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f und ggf. lit. c. Löschfrist: der geprüfte Text wird nach der Entscheidung verworfen. Nur mit Ihrer Einwilligung bleibt eine pseudonymisierte Fassung erhalten (siehe 2.2). Technische Protokolle ohne Nachrichteninhalt: max. 30 Tage, außer bei gesetzlicher Aufbewahrungspflicht. Keine Weitergabe außer an Auftragsverarbeiter mit AVV, nur in der EU.
2.4 Sprachnachrichten / Voice-Transkription
Sprachnachrichten sind derzeit pausiert: aktuelle App-Versionen (ab 1.1.1) können keine Sprachnachrichten mehr aufnehmen, senden oder abspielen. Solange ältere App-Versionen die Funktion noch enthalten, gilt für diese: automatisierte Transkription ausschließlich auf dem Gerät; bei Eskalation wird nur der Transkript-Text zur Inhaltsklassifikation auf EU-Infrastruktur geprüft, nie die Audiodatei. Reine Inhaltserkennung, keine Emotionserkennung (Art. 50 Abs. 3 AI Act); es werden keine biometrischen Daten gespeichert. Rechtsgrundlage wie 2.2/2.3.
2.5 Schutzkreis-Funktion (optional)
- Einwilligung der geschützten Person
- Einstellungen und Metadaten der Schutzbeziehung (nicht die Inhalte!)
- Benachrichtigungen über Schutzmaßnahmen
Zweck: Unterstützung bei der Verwaltung von Kontakten und Schutzmaßnahmen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a (Einwilligung, widerrufbar). Niemand erhält Einblick in Nachrichteninhalte.
2.6 Technische und Sicherheitsdaten
- IP-Adresse (kurzfristig, zur Sicherheit und Missbrauchsprävention)
- Absturz- und Fehlerberichte an unsere selbst betriebene Fehlerverfolgung in Deutschland, ohne Nachrichteninhalte. Eine Ausnahme betrifft die App-Versionen 1.1.1 bis 1.1.10: Sie konnten in einem Bericht den Text von Stellen mitschicken, die man angetippt hatte, bei einer Chat-Nachricht also deren Text und in Gruppen auch den Anzeigenamen der absendenden Person. Außerdem konnten sie technische Kennungen von Gesprächspartnern und Nachrichten mitschicken, die in Anfragen an unseren Server standen. Seit dem 22. September 2026 nimmt unser Server Berichte dieser Versionen nicht mehr an; bereits empfangene sind weiterhin gespeichert. Ab Version 1.1.11 schickt die App weder angetippten Text noch diese Kennungen mit. Auf dem iPhone löscht sie beim ersten Start, bevor sie etwas sendet, einmal alle noch nicht gesendeten Berichte älterer Versionen.
- aggregierte Nutzungsstatistiken
Rechtsgrundlage: Art. 6 Abs. 1 lit. f.
2.7 Keine weiteren Daten
Ihr Adressbuch verlässt niemals Ihr Gerät. Wenn Sie über die Einladungsfunktion Freunde einladen möchten, kann die App auf Ihren Wunsch Ihre Kontaktliste lesen, ausschließlich lokal auf Ihrem Gerät und nur, damit Sie die Personen auswählen können, die Sie einladen möchten. Es findet kein Upload und keine Speicherung des Adressbuchs statt; allein die Nummern der von Ihnen ausdrücklich bestätigten Empfänger werden einmalig für den Versand der Einladungs-SMS verwendet und nicht gespeichert. Keine Standortdaten, keine Inhalte für Werbung oder das Training externer Modelle.
2.8 Kinder und Jugendliche im Schutzkreis
Personen ab 13 Jahren können KindChat als geschütztes Mitglied eines Schutzkreises nutzen; in welchen Ländern, regelt Ziffer 1.4 der Nutzungsbedingungen. Rechtsgrundlage des Kontos ist der Nutzungsvertrag des geschützten Mitglieds, den der volljährige Inhaber des Schutzkreises für das geschützte Mitglied schließt (Art. 6 Abs. 1 lit. b DSGVO). Die Fürsorge-Funktionen, also die Freigabe neuer Kontakte und Gruppenbeitritte, gehören zu diesem Vertrag (Art. 6 Abs. 1 lit. b DSGVO). Soweit eine Verarbeitung auf einer Einwilligung beruht, erteilt sie der Inhaber für das geschützte Mitglied und erklärt sie beim Erzeugen des Eltern-Codes ausdrücklich (Art. 6 Abs. 1 lit. a in Verbindung mit Art. 8 DSGVO). Abgefragt wird ein Altersbereich, kein Geburtsdatum: bei der Registrierung und bei einer Anmeldung auf einem neuen Gerät, sofern die Altersstufe des Kontos nicht bereits gespeichert ist. Gespeichert werden nur die daraus abgeleitete Altersstufe, der Zeitpunkt und das Land. Bei geschützten Mitgliedern kommen hinzu: Zeitpunkt und Fassung der Erklärung des Inhabers, die Kennung des Schutzkreises und des Inhabers, der Status der Freigabepflicht und gegebenenfalls das Datum einer Ruhendstellung. Altersstufe aus dem Betriebssystem: Bei Konten in den USA (maßgeblich ist die Telefonnummer oder der angegebene Wohnsitz) fragt die App zusätzlich die Altersstufe ab, die das Betriebssystem oder der App-Store des Geräts bereitstellt, soweit dort eine hinterlegt ist; in mehreren US-Bundesstaaten ist eine solche Abfrage seit 2026 vorgeschrieben. An uns übermittelt wird ausschließlich die Altersstufe selbst, kein Geburtsdatum, kein Name eines Erziehungsberechtigten und keine Kennung der Plattform. Sie wird nicht gesondert gespeichert, sondern fließt in die Altersstufe des Kontos ein und wirkt sich nur aus, wenn sie niedriger ist als die eigene Angabe; anheben kann sie eine Altersstufe nie. Zweck ist der Jugendschutz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an wirksamem Jugendschutz) und, soweit eine gesetzliche Abfragepflicht besteht, Art. 6 Abs. 1 lit. c DSGVO. Der Inhaber gibt neue Kontakte und Gruppenbeitritte frei. Dabei sieht er den Anzeigenamen der anfragenden Person; bei Gruppen den Gruppennamen, die einladende Person und die Mitgliederzahl. Er hat keinen Zugriff auf Nachrichten, Anrufe oder Standort. Das geschützte Mitglied sieht in der App jederzeit, dass die Freigabepflicht aktiv ist, und für welche Fürsorge-Funktionen der Inhaber die Einwilligung erteilt hat; eine heimliche Aufsicht gibt es nicht. Wer einem geschützten Mitglied eine Kontaktanfrage schickt oder es in eine Gruppe einlädt, sollte wissen: Der Anzeigename, bei Gruppen der Gruppenname und die Mitgliederzahl, werden dem Inhaber des Schutzkreises zur Freigabe gezeigt; mehr erfährt der Inhaber über die anfragende Person nicht. Entschiedene Freigabeanfragen werden 90 Tage nach der Entscheidung gelöscht. Lehnt der Inhaber eine Anfrage ab, wird der Name der Gruppe oder Community dabei sofort gelöscht. Rechtsgrundlage für das Zeigen der Angaben der anfragenden Person ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz des geschützten Mitglieds). Für geschützte Mitglieder steht die freiwillige Einwilligung „Moderation verbessern helfen” nicht zur Verfügung. Beim ersten Start erhalten geschützte Mitglieder eine kindgerechte Kurzfassung dieser Erklärung (Art. 12 DSGVO).
3. Empfänger / Auftragsverarbeiter
- Hosting: Hetzner Online GmbH in Deutschland, mit AVV; keine Drittlandübermittlung für Inhaltsdaten
- Push: Apple/Google (Standard-DPA, Datenminimierung). Übertragen wird ein Wecksignal an die Push-Adresse des Geräts. Es trägt je nach Art einen festen Hinweistext wie „Neue Nachricht“, die Zahl ungelesener Nachrichten, Kennungen, die nur KindChat zuordnen kann, und bei einem eingehenden Anruf den Anzeigenamen der anrufenden Person, die Art des Anrufs (Audio oder Video) und seine Startzeit. Diese Angaben erhalten Apple bzw. Google, und sie erfahren, dass und wann ein Gerät geweckt wurde. Nachrichteninhalte erhalten sie nicht.
- Geräteprüfung bei der Anmeldung und bei Einladungs-SMS (ab App-Version 1.1.11, bei Einladungs-SMS ab 1.1.13 und erst, sobald wir sie einschalten): Wenn Sie einen Anmeldecode anfordern, lässt die App von Apple (App Attest) bzw. Google (Play Integrity) bestätigen, dass die Anfrage aus der echten KindChat-App auf einem echten Gerät kommt. Unter iOS erzeugt die App dafür, wenn sie noch keinen hat, zu Beginn der Anmeldung einen Geräteschlüssel und lässt ihn einmal von Apple bestätigen. Ein Schlüssel, der älter als 80 Tage ist, wird bei der nächsten Anmeldung ersetzt; bis der neue bestätigt ist, gilt der alte weiter. Apple erfährt dabei, dass und wann auf dem Gerät ein Schlüssel für KindChat erzeugt wurde, und erhält einen Prüfwert aus einer Zufallszahl unseres Servers, ohne Ihre Telefonnummer. Unter Android prüft Google bei jeder Anforderung eines Anmeldecodes das Gerät, die App und deren Lizenzstatus für die auf dem Gerät angemeldeten Google-Konten und erhält einen Prüfwert aus einer Zufallszahl unseres Servers, der Art der Anfrage und Ihrer Telefonnummer. Da Google die Zufallszahl nie erhält, lässt sich die Nummer daraus nicht zurückrechnen. Hat Ihr Konto noch keinen Gerätenachweis, etwa weil Sie sich seit Einführung der Geräteprüfung nicht neu angemeldet haben, prüft die App das Gerät auf dieselbe Weise, wenn Sie jemanden per SMS einladen; unter iOS legt sie dafür einen Geräteschlüssel an, falls noch keiner besteht. Unter Android erhält Google dabei einen Prüfwert, der bei jeder Anfrage neu aus der Zufallszahl unseres Servers gebildet wird und keine Telefonnummer enthält, auch nicht die der eingeladenen Person; er lässt sich weder auf Ihr Konto zurückführen noch mit anderen Anfragen verknüpfen. Google bewahrt die dabei erhobenen Daten, auch den Prüfwert, nach eigenen Angaben für eine feste Frist auf. Nachrichteninhalte und Kennungen Ihres KindChat-Kontos erhalten Apple und Google nicht. Die Verarbeitung durch Apple und Google kann in den USA stattfinden; die Antwort prüft unser Server selbst, in der EU. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, den Missbrauch von Anmelde- und Einladungs-SMS abzuwehren).
- im Eskalationsfall nur interne geschulte Mitarbeiter oder spezialisierte EU-Dienstleister mit AVV
- keine Weitergabe an Werbenetzwerke, Datenbroker oder zum Training generativer KI
- SMS: Handynummern und SMS-Einwilligung werden nie zu Marketing- oder Werbezwecken an Dritte oder verbundene Unternehmen weitergegeben, und Ihre Einwilligung in den SMS-Empfang geben wir an niemanden weiter. KindChat schickt an Ihre Nummer per SMS nur Anmeldecodes und Servicehinweise; die Anbieter, die sie zustellen, handeln in unserem Auftrag mit AVV. Für einige Länder (zunächst die Türkei) stellt Twilio Inc. mit Sitz in den USA die SMS zu und erhält dafür die Handynummer und den Text der SMS; das gilt auch für Einladungs-SMS an Nummern in diesen Ländern. Die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework, unter dem Twilio zertifiziert ist, ersatzweise auf EU-Standardvertragsklauseln; eine Kopie erhalten Sie auf Anfrage unter hi@kindchat.app.
Bei gesetzlicher Verpflichtung (z. B. richterliche Anordnung) erfolgt eine Weitergabe nur im zulässigen Umfang.
4. Speicherdauer und Löschung
- Konto/Profil bis zur Löschung zuzüglich 30 Tage
- Nachrichteninhalte nur verschlüsselt auf den Geräten; der Anbieter speichert sie nicht dauerhaft. Ausnahme ist die verschlüsselte Sicherung (Teil von Plus): schalten Sie sie ein, liegt eine verschlüsselte Kopie Ihres Verlaufs auf unseren Servern in der EU, die nur Ihr Wiederherstellungscode öffnen kann. Sie wird gelöscht, wenn Sie die Sicherung ausschalten oder Ihr Konto löschen
- Der an die zweite Prüfstufe gesendete Text wird nach der Entscheidung verworfen; nur mit Einwilligung bleibt eine pseudonymisierte Fassung 36 Monate erhalten (siehe 2.2)
- Geräteschlüssel aus der Geräteprüfung bei der Anmeldung (iOS): Gespeichert werden seine Kennung, sein öffentlicher Schlüssel, ein Zähler, die Umgebung (Entwicklung oder Betrieb) und drei Datumsangaben ohne Uhrzeit, ohne Verknüpfung mit einem Konto, einer Telefonnummer oder einer IP-Adresse. Ein nie benutzter Schlüssel wird 7 Tage, nachdem wir ihn gespeichert haben, gelöscht, ein benutzter 90 Tage nach der letzten Nutzung; weil wir nur Tage speichern und einmal täglich löschen, kann es bis zu etwa zwei Tage länger dauern. Unter Android wird die Antwort von Google geprüft und nicht gespeichert.
- Gerätenachweis Ihres Kontos: Wir speichern bei Ihrem Konto den Zeitpunkt, zu dem es zum ersten Mal einen gültigen Gerätenachweis erbracht hat, bei der Anmeldung oder ab App-Version 1.1.13 bei einer Einladungs-SMS. Einladungs-SMS von Konten ohne diesen Nachweis werden zurückgehalten; Einladungen per Link oder über das Teilen-Menü sind davon nicht betroffen. Der Zeitpunkt wird mit Ihrem Konto gelöscht und ist Teil Ihrer Datenauskunft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Abwehr des Missbrauchs von Einladungs-SMS).
- Kontaktanfragen: Eine unbeantwortete Anfrage wird 30 Tage nach dem Senden gelöscht. Eine angenommene wird 30 Tage nach dem Annehmen gelöscht, wenn die Person dann in Ihren Kontakten ist. Haben Sie eine Anfrage abgelehnt oder einen Kontakt entfernt, oder ist aus einer angenommenen Anfrage kein Kontakt geworden, bleibt ein Vermerk, solange beide Konten bestehen, damit dieselbe Person Sie nicht erneut anfragen kann (Art. 6 Abs. 1 lit. f DSGVO, Schutz vor wiederholter unerwünschter Kontaktaufnahme). Einen Begleittext und die Angabe der Gruppe, über die angefragt wurde, entfernen wir 30 Tage nach der Entscheidung. Protokolleinträge darüber, wer wen angefragt und wie die angefragte Person entschieden hat, ohne Inhalte, werden nach 12 Monaten gelöscht.
- Blockierungen: Blockieren Sie jemanden, speichern wir auch den Zeitpunkt. Er dient dazu, Ihnen vor dem Beitritt zu einer Gruppe einer Community zu sagen, ob dort jemand ist, den Sie vor Ihrer Anfrage blockiert haben; diese Funktion ist noch nicht eingeschaltet. Heben Sie die Blockierung auf, löschen wir diesen Zeitpunkt; den beendeten Zeitraum (Beginn und Ende) behalten wir, solange beide Konten bestehen, ebenso nachdem Sie eine entfernte Person wieder hinzugefügt haben. Mit ihm bleibt für Sie verborgen, was die Person in dieser Zeit in Pulse kommentiert oder markiert hat, und für die Person, was Sie in dieser Zeit gelesen haben. Entfernen Sie eine blockierte Person aus Ihren Kontakten, übernimmt der Vermerk über die Entfernung den Zeitpunkt und bleibt wie oben beschrieben (Art. 6 Abs. 1 lit. f DSGVO, Schutz vor unerwünschtem Kontakt). Ihre Auskunft nach Art. 15 DSGVO enthält ihn und Ihre eigenen beendeten Zeiträume.
- Nicht zugestellte Nachrichten: Kann eine Nachricht nicht zugestellt werden, zum Beispiel weil die andere Person Sie nicht (mehr) als Kontakt hat oder Sie sie nicht mehr erreichen können, speichern wir zu dieser Nachricht nur, was Sie selbst über sie sehen: an wen sie ging, wann und ob ein Anhang dabei war. Ihren Inhalt speichern wir nicht, und die andere Person erhält von ihr nichts; für Sie sieht sie aus wie jede andere Nachricht, die noch nicht zugestellt ist. Diese Angaben löschen wir nach 30 Tagen, ist eine Seite Plus-Mitglied spätestens nach 12 Monaten, und sofort, wenn eines der beiden Konten gelöscht wird. Ein Anhang bleibt bis dahin Ende-zu-Ende-verschlüsselt gespeichert; wir können ihn nicht lesen, und die andere Person kann ihn nicht abrufen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse beider Seiten, dass eine Blockierung oder ein Entfernen nicht erkennbar wird).
- technische Logs max. 90 Tage
Die Kontolöschung ist jederzeit in den App-Einstellungen möglich; danach erfolgt die Löschung binnen 30 Tagen, soweit keine gesetzlichen Pflichten entgegenstehen.
5. KI-Transparenz nach Art. 50 AI Act
KI wird ausschließlich zur Klassifikation eingesetzt, nicht zur Generierung; primär on-device. Wir informieren beim Onboarding, bei einer Moderationsentscheidung (Hinweis „Automatisierte Prüfung“ zuzüglich Link zur Beschwerde) sowie auf Website und in der App. Da keine synthetischen Inhalte erzeugt werden, besteht keine Markierungspflicht nach Art. 50 Abs. 2.
Details: KI-Transparenz-Seite und Nutzungsbedingungen Ziffer 3.
6. Ihre Rechte (Art. 15–22 DSGVO)
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf. Außerdem besteht ein Beschwerderecht bei einer Aufsichtsbehörde, z. B. der Berliner Beauftragten für Datenschutz und Informationsfreiheit (https://www.datenschutz-berlin.de).
Kontakt: hi@kindchat.app; Antwort binnen eines Monats (ggf. zuzüglich 2 Monate).
7. Sicherheit der Verarbeitung
Wir setzen technische und organisatorische Maßnahmen (TOMs) nach dem Stand der Technik ein (E2EE per Signal-Protokoll, on-device KI, Verschlüsselung ruhender Daten, Zugriffskontrollen, regelmäßige Audits). Ein Restrisiko lässt sich nicht vollständig ausschließen.
8. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung bei Bedarf an. Über wesentliche Änderungen informieren wir per In-App-Benachrichtigung oder E-Mail mit angemessener Frist. Die aktuelle Version ist stets auf dieser Seite (/datenschutz/) abrufbar.
9. Datenverarbeitung auf dieser Website (kindchat.app)
Warteliste (beendet): Die Warteliste aus der Beta-Phase wird nicht mehr fortgeführt, und über diese Website ist keine Eintragung mehr möglich. Noch vorhandene Adressen verarbeiten wir ausschließlich, um den Abmeldelink aus bereits versandten E-Mails zu bedienen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Widerruf jederzeit über diesen Link; danach wird die Adresse gelöscht.
Hosting der Website: Hetzner Online GmbH in Deutschland (Falkenstein), mit Auftragsverarbeitungsvertrag.
E-Mail: Unsere Postfächer unter kindchat.app, etwa hi@kindchat.app, und unser E-Mail-Versand laufen über die united-domains AG.
Reichweitenmessung (Analytics): Wir nutzen Umami, selbst in der EU gehostet und datenschutzfreundlich. Es setzt keine Cookies, speichert nichts auf dem Gerät, erstellt keine personenbezogenen Profile und ermöglicht kein Website-übergreifendes Tracking. Erfasst werden nur aggregierte, anonyme Aufrufzahlen. Google Analytics wird nicht verwendet. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstraße 219, 10969 Berlin.
10. Kontakt
sonrisa ventures GmbH, Datenschutz, E-Mail hi@kindchat.app.