Datenschutzerklärung

Was wir erfassen, warum wir es erfassen und welche Rechte du an deinen Daten hast.

Zuletzt aktualisiert · October 6, 2026

Diese Übersetzung wird zur Vereinfachung bereitgestellt. Die englische und die rumänische Fassung sind die maßgeblichen Texte. English · Română

Wer wir sind

Diese Datenschutzerklärung erläutert, wie Baby PRO ("wir", "uns") personenbezogene Daten erfasst, nutzt und schützt, wenn du unsere iOS-App und die damit verbundenen Dienste (den "Dienst") nutzt.

Wir sind der für die in dieser Erklärung beschriebenen personenbezogenen Daten Verantwortliche. Du kannst uns unter hello@babyapp.pro kontaktieren.

Baby PRO ist Privacy-first gebaut. Die App zeigt keine Werbung, wir verkaufen keine Daten, und wir binden keine Analyse- oder Tracking-SDKs von Drittanbietern ein. Das gesamte Geschäftsmodell besteht darin, dass du für die App bezahlst.

Daten, die wir erfassen

Wir erfassen nur Daten, die zum Betrieb des Dienstes notwendig sind. Konkret sind das:

Kontodaten

  • Eine Sign-in-with-Apple-Kennung, wenn du dich anmeldest. Apple stellt uns standardmäßig eine stabile E-Mail-Adresse im Relay-Stil bereit.
  • Eine pseudonyme Gerätekennung für anonyme Konten, die sich nicht anmelden.
  • Authentifizierungs-Tokens (auf deinem Gerät im iOS Keychain gespeichert; nur kurzlebige Refresh-Tokens erreichen unsere Server).

Baby- und Ereignisdaten (von dir bereitgestellt)

  • Ein Name oder Spitzname, Geburtsdatum und Geschlecht (optional) für jedes Babyprofil, das du anlegst.
  • Ereignisse, die du erfasst: Schlafphasen, Mahlzeiten, Windeln, Aktivitäten, Medikamente, Symptome, Gewichts- und Größenmessungen und ähnliche Einträge.
  • Notizen oder Kommentare, die du Ereignissen hinzufügen möchtest.

Haushaltsdaten

  • Die E-Mail-Adresse oder Kennung von Mit-Eltern oder Betreuenden, die du in deinen Haushalt einlädst, damit wir die Einladung zustellen und Daten synchronisieren können.

Geräte- und Diagnosedaten

  • App-Version, iOS-Version, Gerätemodell (grob) und anonymisierte Absturzdiagnosen.
  • Anfrage-Metadaten (gehashte IP-Adresse, Zeitstempel) für Ratenbegrenzung und Missbrauchserkennung.
  • Wenn du ein Gerät für Benachrichtigungen registrierst: die Anzeigesprache des Geräts, seine Zeitzone und ob das Betriebssystem uns derzeit erlaubt, dir Hinweise anzuzeigen. Dadurch kommt eine Benachrichtigung in deiner Sprache und zu einer sinnvollen Ortszeit an und wird nicht an ein Gerät gesendet, das sie stillschweigend verwerfen würde. Eine Zeitzone bezeichnet eine grobe Region (zum Beispiel „Europe/Berlin“), niemals einen genauen Standort.

Wir erfassen keinen genauen Standort, keine Kontakte, kein Mikrofon-Audio, keine Fotos und keine Gesundheitsdaten aus Apple Health.

Wie wir deine Daten nutzen und unsere Rechtsgrundlage

Nach der DSGVO benötigen wir eine Rechtsgrundlage, um deine personenbezogenen Daten zu verarbeiten. Wir stützen uns auf folgende Grundlagen:

  • Erfüllung eines Vertrags (Art. 6(1)(b) DSGVO) — um den Kerndienst bereitzustellen: Speichern deiner Einträge, Durchführen von Schlafvorhersagen, Synchronisieren mit Betreuenden und Verwalten deines Abonnements.
  • Berechtigtes Interesse (Art. 6(1)(f) DSGVO) — um den Dienst sicher zu halten, Missbrauch zu verhindern, Abstürze zu beheben und dienstkritische Nachrichten zu übermitteln. Wir wägen diese Interessen gegen deine Rechte ab.
  • Rechtliche Verpflichtung (Art. 6(1)(c) DSGVO) — um auf rechtmäßige Anfragen zu reagieren und erforderliche Aufzeichnungen zu führen (zum Beispiel steuerliche Aufzeichnungen zu Abonnementzahlungen).
  • Einwilligung (Art. 6(1)(a) DSGVO) — für alles, was deine ausdrückliche Zustimmung erfordert (zum Beispiel Push-Benachrichtigungen auf Betriebssystemebene).

Wir treffen keine automatisierten Entscheidungen über dich mit rechtlicher oder vergleichbar erheblicher Wirkung. Wir nutzen deine Konto- oder App-Daten niemals, um ein Profil von dir zu erstellen oder dir personalisierte Werbung zu zeigen. Um zu sehen, ob unsere eigenen Anzeigen funktionieren, erfahren wir nur anonyme Signale — zum Beispiel, ob jemand, der eine Anzeige gesehen hat, danach ein Abo abgeschlossen hat —, aber nie, wer diese Person ist. Die einzige Nutzung personenbezogener Daten zu Werbezwecken — der Aufbau einer Retargeting-Zielgruppe aus Website- und Anzeigenlink-Besuchen — berührt niemals dein Konto; sie wird vollständig unter „Dritte und Auftragsverarbeiter" weiter unten beschrieben.

Eine Zusammenfassung mit einer Fachperson teilen

Du kannst einen schreibgeschützten Web-Link (einen "Freigabe-Link") erstellen, der einer von dir gewählten Person — zum Beispiel einer Kinderärztin oder einem Kinderarzt, einer Stillberaterin oder einer Schlafspezialistin — erlaubt, eine Zusammenfassung der erfassten Daten deines Babys in ihrem Browser anzusehen, ohne Konto oder App.

Dies ist eine Offenlegung, die du auslöst. Die Schlaf-, Mahlzeit-, Windel-, Wachstums- und ähnlichen Einträge eines Babys sind Gesundheitsdaten besonderer Kategorie, und — wenn du den Namen deines Babys einbeziehst (siehe unten) — identifiziert dieser Name, kombiniert mit diesen Gesundheitsdaten, dein Kind unmittelbar. Wir legen all dies über einen Freigabe-Link nur offen, weil du uns ausdrücklich darum bittest, und unsere Rechtsgrundlage ist deine ausdrückliche Einwilligung nach Art. 9(2)(a) DSGVO (mit Art. 6(1)(a) für die zugrunde liegende Verarbeitung). Du erteilst diese Einwilligung in der App, indem du den Link erstellst, auf einem Bildschirm, der dir genau zeigt, was die Seite enthalten wird, bevor du sie erstellst; wir erfassen die Version des Einwilligungstextes, den du akzeptiert hast (derzeit share-consent-2026-06-r2).

Was der Link offenlegt, ist das, was du wählst. Du wählst den Datumsbereich und die Kategorien; die Seite zeigt das abgeleitete Alter deines Babys und nur die Profilfelder, die du aktivierst. Diese optionalen Felder können den Namen deines Babys umfassen: Wenn du ihn ausgewählt lässt, erscheint der Name als Überschrift der geteilten Seite, damit die Fachperson erkennen kann, wessen Zusammenfassung sie ansieht; wenn du ihn deaktivierst, wird kein Name angezeigt — ältere Links, die vor dieser Option erstellt wurden, und jeder Link, bei dem du den Namen abwählst, zeigen ihn nie an. Notizen werden nur einbezogen, wenn du sie aktivierst. Die Fachperson sieht genau diesen minimierten Umfang und nichts anderes; der Link gilt pro Baby, sodass andere Kinder niemals offengelegt werden.

Schutzmaßnahmen. Jeder Link ist durch ein hochentropisches Token in der URL und optional durch einen 6-stelligen Code geschützt, den du separat teilst. Links laufen ab (du wählst 1, 7 oder 30 Tage, standardmäßig 7) und du kannst jeden Link sofort aus der App widerrufen. Wir indexieren diese Seiten nicht (noindex, kein Caching) und liefern keine Drittanbieter-Skripte aus.

Minimierte Ansichts-Telemetrie. Damit du erkennen kannst, ob ein Link geöffnet wurde, erfassen wir nur einen groben Zeitstempel "zuletzt angesehen" und ein "geöffnet"-Kennzeichen pro Link. Wir protokollieren keine Zugriffsspur pro Anfrage, keine rohe IP-Adresse, keinen User-Agent, keinen Geräte-Fingerabdruck und keinen Standort für Ansichten, und automatisierte Link-Vorschau-Crawler (z. B. wenn die URL in einen Chat eingefügt wird) sind von diesem Signal ausgeschlossen, sodass sie nie als echte Ansicht erscheinen.

Du kannst deine Einwilligung jederzeit widerrufen, indem du den Link widerrufst; der Widerruf wird sofort wirksam, und das Löschen des Babys oder deines Kontos widerruft automatisch alle zugehörigen Links.

Dritte und Auftragsverarbeiter

Wir nutzen eine kleine Anzahl von Dienstleistern, die in unserem Auftrag und auf Grundlage eines Auftragsverarbeitungsvertrags personenbezogene Daten verarbeiten:

  • Apple Inc. — Sign in with Apple, App Store / StoreKit-Abrechnung, APNs-Push-Zustellung. Apples Datenschutzerklärung gilt für Daten, die Apple verarbeitet.
  • DigitalOcean, LLC. — Cloud-Hosting für unsere Backend-Server und Datenbank, in der Region Europäische Union.
  • Google LLC — in der Android-App: Sign in with Google, Google Play-Abrechnung für Käufe und Abonnements sowie Push-Zustellung über Firebase Cloud Messaging. Googles Datenschutzerklärung gilt für Daten, die Google verarbeitet.
  • Functional Software, Inc. (Sentry) — anonymisierte Absturzdiagnosen für die Android-App, erfasst nur wenn du dies in den Datenschutzeinstellungen der App aktivierst. Sentrys Datenschutzerklärung gilt.

Werbung: Meta. Getrennt von den oben genannten Auftragsverarbeitern senden wir Meta Platforms, Inc. eine kleine Menge an Besuchsdaten — die Seite oder den Store-Link, den du besucht hast, deine IP-Adresse, den User-Agent deines Browsers und, falls du einer unserer Anzeigen gefolgt bist, Metas eigene Klick-Kennung —, damit wir eine Retargeting-Zielgruppe aus früheren Besuchenden und Anzeigen-Klickenden für künftige Kampagnen aufbauen können. Dies ist eine Server-zu-Server-Übertragung, kein Tracking-Pixel in deinem Browser, und enthält niemals deinen Namen, deine E-Mail-Adresse oder irgendetwas aus dem Inneren der App. Unsere Rechtsgrundlage ist unser berechtigtes Interesse an der Messung und Verbesserung unserer Werbung (Art. 6(1)(f) DSGVO). Ein Besuch über eine Anzeige setzt außerdem ein First-Party-Cookie, das diese Klick-Kennung bis zu 60 Tage lang speichert und ausschließlich zu diesem Zweck verwendet wird — ein separates, davon unabhängiges Cookie merkt sich einen dir zugewiesenen Angebotscode, damit der Einlöse-Vorgang weiterfunktioniert, wenn du die Seite verlässt und zurückkehrst. Das Senden eines Global-Privacy-Control- oder Do-Not-Track-Signals stoppt sowohl das Cookie als auch die Übertragung an Meta. Metas eigene Datenschutzerklärung gilt für die weitere Verarbeitung dieser Daten durch Meta.

Werbemessung in der App: Apple. Wenn du die App über eine Anzeige installierst, teilt Apples SKAdNetwork dem Werbenetzwerk anonym und ohne jede Kennung von dir mit, wie weit die Installation gekommen ist: App geöffnet, ein Baby hinzugefügt, eine Testphase gestartet oder ein Kauf getätigt. Nichts davon läuft über unsere Server, und das Netzwerk erfährt nie, wer du bist.

Darüber hinaus geben wir keine personenbezogenen Daten an Werbetreibende, Datenhändler oder andere soziale Netzwerke weiter.

Wie lange wir deine Daten aufbewahren

  • Konto- und Baby-/Ereignisdaten — aufbewahrt, solange dein Konto aktiv ist. Nach der Kontolöschung löschen wir sie innerhalb von 72 Stunden.
  • Backups — verschlüsselte Backups werden in einem rollierenden 30-Tage-Zyklus bereinigt, danach sind gelöschte Daten auch dort verschwunden.
  • Diagnose- und Sync-Protokolle — automatisch nach 30 Tagen bereinigt.
  • Abrechnungsunterlagen — wir bewahren die nach Steuerrecht erforderlichen Mindestunterlagen auf (in der EU typischerweise 10 Jahre).

Delete your account

You can delete your account and all data associated with it directly from the app — no email or support request needed:

  • Open Settings in the app (iOS or Android).
  • Tap Delete account and confirm.

What happens next: your account and all of your baby and event data are erased from our servers within 72 hours. Encrypted backups are purged on a 30-day rolling schedule, after which the deleted data is gone from them too — see How long we keep your data for the full retention detail (the only exception is the minimum billing records tax law requires us to keep). Data you shared with other members of your household stays with them: deleting your account removes you and your data, not their copies of what was shared into the household.

If you no longer have access to the app (lost device, uninstalled), you can request deletion by emailing privacy@babyapp.pro. No sign-in is required to make the request; we will verify that you control the account and complete the deletion on the same timeline.

Deine Rechte

Wenn du dich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in der Schweiz befindest, hast du nach der DSGVO die folgenden Rechte:

  • Auskunft — eine Kopie deiner personenbezogenen Daten anfordern (Art. 15).
  • Berichtigung — unrichtige Daten korrigieren (Art. 16).
  • Löschung — deine Daten löschen (Art. 17). Du kannst dies direkt aus der App auslösen.
  • Übertragbarkeit — deine Daten in einem strukturierten, maschinenlesbaren Format erhalten (Art. 20). Die App exportiert deinen vollständigen Verlauf als JSON.
  • Einschränkung und Widerspruch — bestimmte Verarbeitungen einschränken oder ihnen widersprechen (Art. 18, 21).
  • Einwilligung widerrufen — sofern die Verarbeitung auf einer Einwilligung beruht, kannst du sie jederzeit widerrufen, ohne dass dies die vorherige Verarbeitung berührt.
  • Beschwerde einlegen — bei deiner örtlichen Datenschutzbehörde. In Rumänien ist dies die ANSPDCP.

Um eines dieser Rechte auszuüben, schreibe an hello@babyapp.pro. Wir antworten innerhalb von 30 Tagen (und in der Regel deutlich früher).

Internationale Datenübermittlungen

Unsere Server und unsere Datenbank werden in der Europäischen Union gehostet. Einige unserer Auftragsverarbeiter (zum Beispiel Apple) können Daten in die Vereinigten Staaten übermitteln. Wo dies geschieht, stützen sich die Übermittlungen auf geeignete Garantien, typischerweise die Standardvertragsklauseln der Europäischen Kommission und, für Apple, das EU-US Data Privacy Framework.

Sicherheit

Wir schützen deine Daten mit branchenüblichen Maßnahmen: HTTPS während der Übertragung, verschlüsselte Backups im Ruhezustand, kurzlebige JWTs, strenger rollenbasierter Zugriff für unser Team und eine auf das Notwendige beschränkte Datenspeicherung. In der App erstellte Ereignisse leben zuerst auf deinem Gerät; die Synchronisierung ist auf die Betreuenden in deinem Haushalt beschränkt.

Kein System ist vollkommen sicher. Sollten wir je von einer Verletzung des Schutzes personenbezogener Daten erfahren, die deine Rechte voraussichtlich beeinträchtigt, benachrichtigen wir dich und die zuständige Aufsichtsbehörde innerhalb der gesetzlich vorgeschriebenen Fristen.

Kinder und Babys

Der Dienst ist dafür gedacht, dass Erwachsene (Eltern und Betreuende) Informationen über ein Kleinkind in ihrer Obhut erfassen. Der Kontoinhaber ist die betroffene Person, mit der wir in erster Linie zu tun haben. Informationen über ein Baby (Name, Geburtsdatum, Ereignisse) werden vom Elternteil oder von der Betreuungsperson bereitgestellt, und wir behandeln sie als personenbezogene Daten, die unter der Kontrolle des Kontoinhabers verarbeitet werden.

Du musst mindestens 18 Jahre alt sein, um den Dienst zu nutzen. Wenn du glaubst, dass ein Kind unter 18 Jahren ein Konto erstellt hat, kontaktiere uns unter hello@babyapp.pro und wir löschen es.

Cookies und die Website

Diese Website (babyapp.pro) setzt keine Tracking- oder Werbe-Cookies, verwendet keine Analyse von Dritten und lädt kein JavaScript, das über dich berichtet. Wir zählen allerdings Seitenaufrufe — und zwar genau so.

Wenn eine Seite ausgeliefert wird, erfasst unser eigener Server, welche Seite es war, in welcher Sprachversion und von welcher Website du gekommen bist (nur deren Domain — niemals die vollständige Adresse oder die Suchbegriffe darin). Um einen Besucher von zwei zu unterscheiden, verbinden wir deine IP-Adresse und den Browser-User-Agent mit einem geheimen Schlüssel, der täglich wechselt, behalten nur den daraus entstehenden kurzen Code und verwerfen IP-Adresse und User-Agent sofort. Wir speichern sie nie. Die Schlüssel von gestern werden gelöscht, sodass dieser Code nach zwei Tagen von niemandem mehr einer IP-Adresse zugeordnet werden kann, auch nicht von uns. Die Rohdaten werden nach 14 Tagen gelöscht; es bleiben nur Tagessummen ohne jeden Identifikator.

Es ist kein Cookie beteiligt, in deinem Browser wird nichts gespeichert, und nichts davon wird mit einem Baby-PRO-Konto verknüpft — wir können nicht erkennen, ob ein Besucher Kunde ist. Wir tun es, um zu sehen, welche Seiten es wert sind, ausgebaut zu werden — auf Grundlage unseres berechtigten Interesses daran, die Nutzung unserer eigenen Website zu verstehen (Art. 6 Abs. 1 lit. f DSGVO).

Wenn du nicht gezählt werden möchtest, sende ein Global-Privacy-Control- oder Do-Not-Track-Signal — die meisten Browser und Privacy-Erweiterungen können das, meist über eine Einstellung wie „meine Daten nicht verkaufen oder weitergeben“. Wir prüfen es bei jeder Seite und erfassen dann überhaupt nichts. Du kannst auch schriftlich Widerspruch einlegen (siehe Deine Rechte).

Das einzige unbedingt erforderliche Cookie, das wir je setzen, befindet sich auf einem codegeschützten Freigabe-Link: Nachdem du den korrekten Zugangscode eingegeben hast, speichern wir ein kurzlebiges HttpOnly- + Secure-Token (nicht den Code selbst), damit die Seite entsperrt bleibt, während du sie liest. Es trägt keine Kennung, ist auf diesen einen Link beschränkt und läuft kurz darauf ab. Für ein unbedingt erforderliches Cookie ist kein Einwilligungsbanner erforderlich.

Zwei weitere First-Party-Cookies gibt es ausschließlich auf unseren Werbekampagnen-Landingpages (/c/<slug>): eines merkt sich einen dir zugewiesenen Angebotscode, damit er weiterfunktioniert, wenn du die Seite verlässt und zurückkehrst; das andere unterstützt die unter „Dritte und Auftragsverarbeiter" beschriebene Meta-Werbemessung. Keines von beiden wird irgendwo sonst auf der Website oder in der App gesetzt.

Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wenn wir eine wesentliche Änderung vornehmen, benachrichtigen wir dich in der App und, soweit zutreffend, per E-Mail mindestens 14 Tage, bevor die Änderung wirksam wird. Nicht wesentliche Änderungen (zum Beispiel Klarstellungen) können sofort wirksam werden.

Kontakt

Fragen, Anliegen oder Bedenken zu dieser Erklärung oder deinen Daten? Schreibe an hello@babyapp.pro.