Datenschutzerklärung
- Verantwortlicher
- Grundsatz: Privacy by Design
- Lokal gespeicherte Daten
- Eltern-PIN & Keychain
- Face ID & biometrische Daten
- Apple FamilyControls & DeviceActivity
- Kinder-Datenschutz
- Keine Werbung, kein Tracking
- Datensicherheit
- Deine Rechte als betroffene Person
- Löschung aller Daten
- Apple als Plattformbetreiber
- Änderungen dieser Erklärung
- Kontakt
1 Verantwortlicher
Sebastiano Aquilano
Privatperson / Indie-Entwickler
E-Mail: hello@aquilano.de
Im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die oben genannte Person die verantwortliche Stelle für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Knipsi-App.
2 Grundsatz: Privacy by Design
Knipsi wurde von Anfang an so konzipiert, dass so wenige Daten wie möglich anfallen. Die App benötigt keine Internetverbindung, keinen Account und kommuniziert mit keinen externen Servern.
Was das bedeutet: Keine deiner Daten verlassen jemals dein Gerät. Es gibt keinen Betreiber-Server, der irgendwelche Informationen über dich oder dein Kind empfangen oder speichern könnte – weil es technisch gar keine Verbindung gibt.
Rechtsgrundlage für die lokale Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der App-Funktionen). Da keine Daten an uns übermittelt werden, ist unsere Rolle als Verantwortlicher auf die App-Entwicklung und -Bereitstellung beschränkt.
3 Lokal gespeicherte Daten
Die App speichert folgende Daten ausschließlich lokal auf dem iOS-Gerät in einer durch Apples SwiftData-Framework verwalteten Datenbank. Diese Daten sind durch Apples App-Sandboxing geschützt und für andere Apps nicht zugänglich.
| Datenkategorie | Konkrete Felder | Zweck |
|---|---|---|
| Kindprofil | Vorname, Alter, Avatarfarbe, Münzguthaben, Tageslimit, Erstellungsdatum | Anzeige und Verwaltung des Kinderbereichs |
| Aufgaben | Titel, SF-Symbol-Name, Münzwert, Erstelldatum, aktiv/inaktiv | Darstellung und Verwaltung der Aufgabenliste |
| Aufgabenerledigungen | Zeitstempel der Bestätigung, Verweis auf Aufgabe und Kind | Nachvollziehbarkeit erledigter Aufgaben |
| Bildschirmzeit-Sessions | Startzeit, Endzeit, verbrauchte Münzen, aktiv/beendet | Steuerung und Protokollierung der freigeschalteten Bildschirmzeit |
| Gesperrte Apps | Serialisierte FamilyActivitySelection (Liste gewählter App-Kategorien) | Wiederherstellung der App-Sperre nach Neustart |
| Family-Einstellungen | Erstellungsdatum, Family-Sharing-Status (Boolean) | App-Konfiguration |
Alle diese Daten verlassen das Gerät niemals. Es gibt keine Cloud-Synchronisation, keine Backups auf fremden Servern und keine Übertragung an Dritte.
4 Eltern-PIN & iOS Keychain
Der von Eltern eingerichtete PIN wird niemals im Klartext gespeichert. Stattdessen wird ein SHA-256-Hash des PINs im iOS Keychain abgelegt – dem durch das Betriebssystem besonders gesicherten Schlüsselspeicher, der durch Apples Secure Enclave geschützt wird.
- Der originale PIN ist technisch nicht wiederherstellbar (Einwegfunktion)
- Der Keychain-Eintrag wird bei Neuinstallation der App automatisch gelöscht
- Kein Dritter – weder wir noch Apple – hat Zugriff auf diesen Eintrag
Hinweis: Wer seinen PIN vergisst, muss die App neu installieren. Ein Zurücksetzen ist aufgrund des Hash-Verfahrens technisch nicht möglich – das ist bewusst so gestaltet, um maximale Sicherheit zu gewährleisten.
5 Face ID & biometrische Daten
Knipsi nutzt Face ID ausschließlich zur Authentifizierung des Elternteils vor dem Öffnen des Elternbereichs und zur Bestätigung erledigter Aufgaben.
- Biometrische Daten (Gesichtsdaten) werden zu keinem Zeitpunkt von Knipsi verarbeitet oder gespeichert
- Die gesamte biometrische Authentifizierung erfolgt ausschließlich durch Apples LocalAuthentication Framework auf Betriebssystemebene
- Knipsi erhält vom System lediglich das Ergebnis "Authentifizierung erfolgreich / nicht erfolgreich" – keine biometrischen Rohdaten
- Face ID kann durch PIN-Eingabe ersetzt werden (vollständig lokales Fallback)
Für die Verarbeitung biometrischer Daten durch Apple gelten Apples eigene Datenschutzrichtlinien.
6 Apple FamilyControls & DeviceActivity
Knipsi nutzt zwei offizielle Apple-Frameworks zur Bildschirmzeit-Steuerung:
| Framework | Verwendungszweck | Besonderheit |
|---|---|---|
| FamilyControls | Auswahl der zu sperrenden Apps und App-Kategorien | Erfordert explizite Eltern-Genehmigung beim ersten Start; Apple-Entitlement erforderlich |
| DeviceActivity | Systemseitige Durchsetzung der App-Sperre | Sperre greift auf iOS-Systemebene, kann nicht durch Schließen der App umgangen werden |
Die Verarbeitung dieser Daten erfolgt vollständig auf dem Gerät durch iOS selbst. Die Konfiguration
(welche Apps gesperrt sind) wird lokal als serialisiertes
FamilyActivitySelection-Objekt in SwiftData gespeichert und nie an externe Stellen
übertragen.
Apple kann im Rahmen seiner eigenen Dienste und des App Stores eigene Daten erheben. Deren Verarbeitung richtet sich nach Apples Datenschutzrichtlinie (apple.com/de/privacy), auf die wir keinen Einfluss haben.
7 Kinder-Datenschutz
Knipsi richtet sich an Familien mit Kindern, insbesondere an Kinder im Alter von ca. 6–14 Jahren. Der Schutz von Kinderdaten hat für uns höchste Priorität und ist ein zentrales Gestaltungsprinzip der App.
- Wir erheben keine personenbezogenen Daten von Kindern, die uns oder Dritten bekannt werden
- Der einzige "Personenbezug" ist der Vorname des Kindes – eingegeben von einem Elternteil, gespeichert lokal, nie übertragen
- Kinder haben in der App keinen Zugang zu sozialen Funktionen, In-App-Käufen oder Internetinhalten
- Alle sensiblen Einstellungen sind durch Face ID / PIN vor Kindern geschützt
- Es wird kein Tracking, kein Profiling und keine verhaltensbasierte Analyse von Kindern durchgeführt
Gemäß Art. 8 DSGVO und §§ 9, 25 TTDSG werden für Kinder unter 16 Jahren keine Einwilligungen zur Datenverarbeitung eingeholt – schlicht weil wir keine Daten erheben, die einer solchen bedürften.
Für Eltern: Alle in der App gespeicherten Kinderdaten (Name, Alter, Münzstand) sind über die iOS-Einstellungen → "Allgemein" → "iPhone-Speicher" → Knipsi → "App löschen" vollständig und unwiderruflich löschbar.
8 Keine Werbung, kein Tracking, keine Drittanbieter
Knipsi enthält keinerlei Drittanbieter-SDKs oder -Bibliotheken für die folgenden Zwecke:
- Werbung oder Werbenetzwerke
- Nutzungsanalyse oder Analytics (z. B. Firebase, Mixpanel, Amplitude)
- Absturzberichte an externe Server (Crashlytics, Sentry o. Ä.)
- Social-Media-Integrationen
- A/B-Testing oder Verhaltens-Profiling
- Geräte-Fingerprinting oder Cross-App-Tracking
Die einzigen eingesetzten Frameworks sind offizielle Apple-Frameworks (SwiftUI, SwiftData, FamilyControls, DeviceActivity, LocalAuthentication, CryptoKit, Security), die durch Apples eigene Datenschutzstandards geregelt werden.
9 Datensicherheit
Die lokalen Daten sind durch mehrere Sicherheitsschichten geschützt:
| Datenkategorie | Schutzmaßnahme |
|---|---|
| Aufgaben, Kindprofile, Sessions | iOS App-Sandboxing (kein Zugriff anderer Apps), SwiftData-Datenbank |
| Eltern-PIN | SHA-256-Hash im iOS Keychain, geschützt durch Secure Enclave |
| Biometrische Authentifizierung | Ausschließlich Apple LocalAuthentication – Knipsi empfängt nur Ja/Nein-Signal |
| App-Sperr-Konfiguration | Lokale SwiftData-Datenbank, Apple FamilyControls-System |
Da keine Daten über das Internet übertragen werden, sind netzwerkbasierte Angriffsvektoren (Man-in-the-Middle, Server-Breaches) strukturell ausgeschlossen.
10 Deine Rechte als betroffene Person
Gemäß DSGVO stehen dir folgende Rechte zu. Da alle Daten lokal auf deinem Gerät liegen, kannst du diese Rechte in der Regel direkt selbst ausüben:
| Recht (DSGVO) | Wie du es ausübst |
|---|---|
| Auskunft (Art. 15) | Alle gespeicherten Daten sind in der App selbst einsehbar (Elternbereich → Aufgaben, Kindprofile) |
| Berichtigung (Art. 16) | Direkt in der App: Kindname, Alter, Aufgaben jederzeit editierbar |
| Löschung (Art. 17) | App deinstallieren löscht alle Daten (inkl. Keychain-Eintrag bei Neuinstallation) |
| Datenübertragbarkeit (Art. 20) | Daten liegen lokal; ein Export ist aktuell nicht implementiert – Kontakt aufnehmen |
| Beschwerde (Art. 77) | Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz deines Bundeslandes |
Für Anfragen zu Rechten, die nicht direkt in der App ausgeübt werden können, wende dich bitte per E-Mail an uns (Abschnitt 14).
11 Löschung aller Daten
Die vollständige Löschung aller von Knipsi lokal gespeicherten Daten erfolgt durch Deinstallation der App:
- SwiftData-Datenbank (Kindprofile, Aufgaben, Sessions, Sperr-Konfiguration): Wird bei Deinstallation automatisch gelöscht
- Eltern-PIN im Keychain: Wird bei der nächsten Neuinstallation der App automatisch bereinigt (Fresh-Install-Detection)
- FamilyControls-Berechtigungen: Können unter iOS-Einstellungen → Bildschirmzeit jederzeit widerrufen werden
Es gibt keine Restdaten auf externen Servern, da keine Daten jemals das Gerät verlassen haben.
12 Apple als Plattformbetreiber
Knipsi wird über Apples App Store vertrieben. Apple kann im Rahmen des App-Store-Betriebs, der Zahlungsabwicklung und der Gerätenutzung eigene Daten erheben. Diese Verarbeitung erfolgt durch Apple unabhängig von Knipsi und unterliegt ausschließlich Apples Datenschutzrichtlinien:
Wir haben keinen Einfluss auf die Datenerhebung durch Apple und keine Möglichkeit, auf diese Daten zuzugreifen.
13 Änderungen dieser Erklärung
Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden, beispielsweise wenn neue App-Funktionen eingeführt werden. Das Datum der letzten Änderung ist stets oben angegeben.
Bei wesentlichen Änderungen, die die Nutzerrechte betreffen, werden wir gesondert informieren (z. B. durch einen Hinweis beim App-Start). Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.
14 Kontakt
Bei Fragen zum Datenschutz, zur Ausübung deiner Rechte oder zu dieser Datenschutzerklärung:
Sebastiano Aquilano
E-Mail: hello@aquilano.de
Wir antworten in der Regel innerhalb von 72 Stunden auf Datenschutzanfragen.