Datenschutzerklärung
- Verantwortlicher
- Grundsatz: Privacy by Design
- Lokal gespeicherte Daten
- Eltern-PIN & Keychain
- Face ID & biometrische Daten
- Apple FamilyControls & DeviceActivity
- Kinder-Datenschutz
- Keine Werbung, kein Tracking
- Datensicherheit
- Deine Rechte als betroffene Person
- Löschung aller Daten
- Apple als Plattformbetreiber
- Änderungen dieser Erklärung
- Diese Website
- Kontakt
1 Verantwortlicher
Sebastiano Aquilano
Privatperson / Indie-Entwickler
E-Mail: hello@aquilano.de
Im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die oben genannte Person die verantwortliche Stelle für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Knipsi-App.
2 Grundsatz: Privacy by Design
Knipsi wurde von Anfang an so konzipiert, dass so wenige Daten wie möglich anfallen. Die App benötigt keine Internetverbindung, keinen Account und kommuniziert mit keinen externen Servern.
Was das bedeutet: Keine deiner Daten verlassen jemals dein Gerät. Es gibt keinen Betreiber-Server, der irgendwelche Informationen über dich oder dein Kind empfangen oder speichern könnte – weil es technisch gar keine Verbindung gibt.
Rechtsgrundlage für die lokale Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der App-Funktionen). Da keine Daten an uns übermittelt werden, ist unsere Rolle als Verantwortlicher auf die App-Entwicklung und -Bereitstellung beschränkt.
3 Lokal gespeicherte Daten
Die App speichert folgende Daten ausschließlich lokal auf dem iOS-Gerät in einer durch Apples SwiftData-Framework verwalteten Datenbank. Diese Daten sind durch Apples App-Sandboxing geschützt und für andere Apps nicht zugänglich.
| Datenkategorie | Konkrete Felder | Zweck |
|---|---|---|
| Kindprofil | Vorname, Alter, Avatarfarbe, Münzguthaben, Tageslimit, Erstellungsdatum | Anzeige und Verwaltung des Kinderbereichs |
| Aufgaben | Titel, SF-Symbol-Name, Münzwert, Erstelldatum, aktiv/inaktiv | Darstellung und Verwaltung der Aufgabenliste |
| Aufgabenerledigungen | Zeitstempel der Bestätigung, Verweis auf Aufgabe und Kind | Nachvollziehbarkeit erledigter Aufgaben |
| Bildschirmzeit-Sessions | Startzeit, Endzeit, verbrauchte Münzen, aktiv/beendet | Steuerung und Protokollierung der freigeschalteten Bildschirmzeit |
| Gesperrte Apps | Serialisierte FamilyActivitySelection (Liste gewählter App-Kategorien) | Wiederherstellung der App-Sperre nach Neustart |
| Family-Einstellungen | Erstellungsdatum, Family-Sharing-Status (Boolean) | App-Konfiguration |
Alle diese Daten verlassen das Gerät niemals. Es gibt keine Cloud-Synchronisation, keine Backups auf fremden Servern und keine Übertragung an Dritte.
4 Eltern-PIN & iOS Keychain
Der von Eltern eingerichtete PIN wird niemals im Klartext gespeichert. Stattdessen wird ein SHA-256-Hash des PINs im iOS Keychain abgelegt – dem durch das Betriebssystem besonders gesicherten Schlüsselspeicher, der durch Apples Secure Enclave geschützt wird.
- Der originale PIN ist technisch nicht wiederherstellbar (Einwegfunktion)
- Der Keychain-Eintrag wird bei Neuinstallation der App automatisch gelöscht
- Kein Dritter – weder wir noch Apple – hat Zugriff auf diesen Eintrag
Hinweis: Wer seinen PIN vergisst, muss die App neu installieren. Ein Zurücksetzen ist aufgrund des Hash-Verfahrens technisch nicht möglich – das ist bewusst so gestaltet, um maximale Sicherheit zu gewährleisten.
5 Face ID & biometrische Daten
Knipsi nutzt Face ID ausschließlich zur Authentifizierung des Elternteils vor dem Öffnen des Elternbereichs und zur Bestätigung erledigter Aufgaben.
- Biometrische Daten (Gesichtsdaten) werden zu keinem Zeitpunkt von Knipsi verarbeitet oder gespeichert
- Die gesamte biometrische Authentifizierung erfolgt ausschließlich durch Apples LocalAuthentication Framework auf Betriebssystemebene
- Knipsi erhält vom System lediglich das Ergebnis "Authentifizierung erfolgreich / nicht erfolgreich" – keine biometrischen Rohdaten
- Face ID kann durch PIN-Eingabe ersetzt werden (vollständig lokales Fallback)
Für die Verarbeitung biometrischer Daten durch Apple gelten Apples eigene Datenschutzrichtlinien.
6 Apple FamilyControls & DeviceActivity
Knipsi nutzt zwei offizielle Apple-Frameworks zur Bildschirmzeit-Steuerung:
| Framework | Verwendungszweck | Besonderheit |
|---|---|---|
| FamilyControls | Auswahl der zu sperrenden Apps und App-Kategorien | Erfordert explizite Eltern-Genehmigung beim ersten Start; Apple-Entitlement erforderlich |
| DeviceActivity | Systemseitige Durchsetzung der App-Sperre | Sperre greift auf iOS-Systemebene, kann nicht durch Schließen der App umgangen werden |
Die Verarbeitung dieser Daten erfolgt vollständig auf dem Gerät durch iOS selbst. Die Konfiguration
(welche Apps gesperrt sind) wird lokal als serialisiertes
FamilyActivitySelection-Objekt in SwiftData gespeichert und nie an externe Stellen
übertragen.
Apple kann im Rahmen seiner eigenen Dienste und des App Stores eigene Daten erheben. Deren Verarbeitung richtet sich nach Apples Datenschutzrichtlinie (apple.com/de/privacy), auf die wir keinen Einfluss haben.
7 Kinder-Datenschutz
Knipsi richtet sich an Familien mit Kindern, insbesondere an Kinder im Alter von ca. 6–14 Jahren. Der Schutz von Kinderdaten hat für uns höchste Priorität und ist ein zentrales Gestaltungsprinzip der App.
- Wir erheben keine personenbezogenen Daten von Kindern, die uns oder Dritten bekannt werden
- Der einzige "Personenbezug" ist der Vorname des Kindes – eingegeben von einem Elternteil, gespeichert lokal, nie übertragen
- Kinder haben in der App keinen Zugang zu sozialen Funktionen, In-App-Käufen oder Internetinhalten
- Alle sensiblen Einstellungen sind durch Face ID / PIN vor Kindern geschützt
- Es wird kein Tracking, kein Profiling und keine verhaltensbasierte Analyse von Kindern durchgeführt
Gemäß Art. 8 DSGVO und §§ 9, 25 TTDSG werden für Kinder unter 16 Jahren keine Einwilligungen zur Datenverarbeitung eingeholt – schlicht weil wir keine Daten erheben, die einer solchen bedürften.
Für Eltern: Alle in der App gespeicherten Kinderdaten (Name, Alter, Münzstand) sind über die iOS-Einstellungen → "Allgemein" → "iPhone-Speicher" → Knipsi → "App löschen" vollständig und unwiderruflich löschbar.
8 Keine Werbung, kein Tracking, keine Drittanbieter
Knipsi enthält keinerlei Drittanbieter-SDKs oder -Bibliotheken für die folgenden Zwecke:
- Werbung oder Werbenetzwerke
- Nutzungsanalyse oder Analytics (z. B. Firebase, Mixpanel, Amplitude)
- Absturzberichte an externe Server (Crashlytics, Sentry o. Ä.)
- Social-Media-Integrationen
- A/B-Testing oder Verhaltens-Profiling
- Geräte-Fingerprinting oder Cross-App-Tracking
Die einzigen eingesetzten Frameworks sind offizielle Apple-Frameworks (SwiftUI, SwiftData, FamilyControls, DeviceActivity, LocalAuthentication, CryptoKit, Security), die durch Apples eigene Datenschutzstandards geregelt werden.
9 Datensicherheit
Die lokalen Daten sind durch mehrere Sicherheitsschichten geschützt:
| Datenkategorie | Schutzmaßnahme |
|---|---|
| Aufgaben, Kindprofile, Sessions | iOS App-Sandboxing (kein Zugriff anderer Apps), SwiftData-Datenbank |
| Eltern-PIN | SHA-256-Hash im iOS Keychain, geschützt durch Secure Enclave |
| Biometrische Authentifizierung | Ausschließlich Apple LocalAuthentication – Knipsi empfängt nur Ja/Nein-Signal |
| App-Sperr-Konfiguration | Lokale SwiftData-Datenbank, Apple FamilyControls-System |
Da keine Daten über das Internet übertragen werden, sind netzwerkbasierte Angriffsvektoren (Man-in-the-Middle, Server-Breaches) strukturell ausgeschlossen.
10 Deine Rechte als betroffene Person
Gemäß DSGVO stehen dir folgende Rechte zu. Da alle Daten lokal auf deinem Gerät liegen, kannst du diese Rechte in der Regel direkt selbst ausüben:
| Recht (DSGVO) | Wie du es ausübst |
|---|---|
| Auskunft (Art. 15) | Alle gespeicherten Daten sind in der App selbst einsehbar (Elternbereich → Aufgaben, Kindprofile) |
| Berichtigung (Art. 16) | Direkt in der App: Kindname, Alter, Aufgaben jederzeit editierbar |
| Löschung (Art. 17) | App deinstallieren löscht alle Daten (inkl. Keychain-Eintrag bei Neuinstallation) |
| Datenübertragbarkeit (Art. 20) | Daten liegen lokal; ein Export ist aktuell nicht implementiert – Kontakt aufnehmen |
| Beschwerde (Art. 77) | Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz deines Bundeslandes |
Für Anfragen zu Rechten, die nicht direkt in der App ausgeübt werden können, wende dich bitte per E-Mail an uns (Abschnitt 15).
11 Löschung aller Daten
Die vollständige Löschung aller von Knipsi lokal gespeicherten Daten erfolgt durch Deinstallation der App:
- SwiftData-Datenbank (Kindprofile, Aufgaben, Sessions, Sperr-Konfiguration): Wird bei Deinstallation automatisch gelöscht
- Eltern-PIN im Keychain: Wird bei der nächsten Neuinstallation der App automatisch bereinigt (Fresh-Install-Detection)
- FamilyControls-Berechtigungen: Können unter iOS-Einstellungen → Bildschirmzeit jederzeit widerrufen werden
Es gibt keine Restdaten auf externen Servern, da keine Daten jemals das Gerät verlassen haben.
12 Apple als Plattformbetreiber
Knipsi wird über Apples App Store vertrieben. Apple kann im Rahmen des App-Store-Betriebs, der Zahlungsabwicklung und der Gerätenutzung eigene Daten erheben. Diese Verarbeitung erfolgt durch Apple unabhängig von Knipsi und unterliegt ausschließlich Apples Datenschutzrichtlinien:
Wir haben keinen Einfluss auf die Datenerhebung durch Apple und keine Möglichkeit, auf diese Daten zuzugreifen.
13 Änderungen dieser Erklärung
Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden, beispielsweise wenn neue App-Funktionen eingeführt werden. Das Datum der letzten Änderung ist stets oben angegeben.
Bei wesentlichen Änderungen, die die Nutzerrechte betreffen, werden wir gesondert informieren (z. B. durch einen Hinweis beim App-Start). Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.
14 Diese Website
Die Abschnitte 1 bis 13 beschreiben die Knipsi-App, die vollständig ohne Server auskommt. Für diese Website gilt das naturgemäß nicht – jeder Seitenaufruf ist eine Datenübertragung. Wir halten sie so klein wie möglich.
Keine externen Dienste beim Seitenaufruf
Schriftarten und Symbole werden von unserem eigenen Server ausgeliefert, nicht von Google Fonts oder einem Icon-CDN. Beim bloßen Betrachten dieser Website wird deine IP-Adresse deshalb an keinen Drittanbieter übermittelt. Wir setzen keine Cookies, kein Analytics und keine Tracking-Pixel ein. Eine einzige Ausnahme gibt es, und sie betrifft ausschließlich die Support-Seite – siehe unten.
Server-Logfiles
Beim Abruf einer Seite verarbeitet unser Webserver technisch notwendige Zugriffsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge sowie Browser- und Betriebssystemkennung. Diese Daten sind für den Betrieb und die Absicherung des Servers erforderlich, werden nicht mit anderen Datenquellen zusammengeführt und nicht zur Identifikation einzelner Personen ausgewertet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Hosting
Die Website läuft auf einem von uns betriebenen Server bei unserem Hosting-Anbieter Hostinger, Standort Frankfurt am Main (Deutschland). Die Daten verlassen die Europäische Union damit nicht. Mit Hostinger besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Support-Formular: Welche Daten wir erheben
- Name (freiwillig), E-Mail-Adresse, gewähltes Thema und der Text deiner Nachricht
- IP-Adresse – ausschließlich zur Missbrauchs- und Spam-Abwehr, nicht in der Mail gespeichert
Zweck und Rechtsgrundlage
Wir verarbeiten diese Daten allein, um deine Anfrage zu beantworten. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die du über die Checkbox im Formular erteilst, sowie bei bestehenden Vertragsverhältnissen Art. 6 Abs. 1 lit. b DSGVO. Die Spam-Abwehr stützt sich auf unser berechtigtes Interesse an einem funktionsfähigen Supportkanal (Art. 6 Abs. 1 lit. f DSGVO).
Empfänger und Speicherdauer
Deine Anfrage wird als E-Mail an hello@aquilano.de zugestellt und dort bearbeitet. Wir löschen Supportanfragen, sobald sie abschließend geklärt sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen – in der Regel spätestens nach zwölf Monaten.
Spam-Schutz mit Cloudflare Turnstile
Zum Schutz vor automatisierten Anfragen setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc. Turnstile prüft, ob die Anfrage von einem Menschen stammt. Dabei werden deine IP-Adresse sowie technische Merkmale deines Browsers an Cloudflare übermittelt; eine Übermittlung in die USA ist dabei nicht ausgeschlossen. Turnstile setzt keine Cookies zu Werbezwecken und erstellt kein nutzerübergreifendes Profil. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: cloudflare.com/privacypolicy.
Du kannst uns deine Anfrage jederzeit stattdessen direkt per E-Mail schicken – dann entfällt die Verarbeitung durch Turnstile vollständig.
15 Kontakt
Bei Fragen zum Datenschutz, zur Ausübung deiner Rechte oder zu dieser Datenschutzerklärung:
Sebastiano Aquilano
E-Mail: hello@aquilano.de
Wir antworten in der Regel innerhalb von 72 Stunden auf Datenschutzanfragen.