Datenschutzerklärung

Knipsi iOS-App  ·  Stand: Juni 2026

Knipsi erhebt keine personenbezogenen Daten, kontaktiert keine Server und gibt nichts weiter. Alles bleibt auf eurem Gerät – Ehrenwort.

Zurück zur Startseite

1 Verantwortlicher

Sebastiano Aquilano
Privatperson / Indie-Entwickler
E-Mail: hello@aquilano.de

Im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die oben genannte Person die verantwortliche Stelle für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Knipsi-App.

2 Grundsatz: Privacy by Design

Knipsi wurde von Anfang an so konzipiert, dass so wenige Daten wie möglich anfallen. Die App benötigt keine Internetverbindung, keinen Account und kommuniziert mit keinen externen Servern.

Was das bedeutet: Keine deiner Daten verlassen jemals dein Gerät. Es gibt keinen Betreiber-Server, der irgendwelche Informationen über dich oder dein Kind empfangen oder speichern könnte – weil es technisch gar keine Verbindung gibt.

Rechtsgrundlage für die lokale Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der App-Funktionen). Da keine Daten an uns übermittelt werden, ist unsere Rolle als Verantwortlicher auf die App-Entwicklung und -Bereitstellung beschränkt.

3 Lokal gespeicherte Daten

Die App speichert folgende Daten ausschließlich lokal auf dem iOS-Gerät in einer durch Apples SwiftData-Framework verwalteten Datenbank. Diese Daten sind durch Apples App-Sandboxing geschützt und für andere Apps nicht zugänglich.

Datenkategorie Konkrete Felder Zweck
Kindprofil Vorname, Alter, Avatarfarbe, Münzguthaben, Tageslimit, Erstellungsdatum Anzeige und Verwaltung des Kinderbereichs
Aufgaben Titel, SF-Symbol-Name, Münzwert, Erstell­datum, aktiv/inaktiv Darstellung und Verwaltung der Aufgabenliste
Aufgaben­erledigungen Zeitstempel der Bestätigung, Verweis auf Aufgabe und Kind Nachvollziehbarkeit erledigter Aufgaben
Bildschirmzeit-Sessions Startzeit, Endzeit, verbrauchte Münzen, aktiv/beendet Steuerung und Protokollierung der freigeschalteten Bildschirmzeit
Gesperrte Apps Serialisierte FamilyActivitySelection (Liste gewählter App-Kategorien) Wiederherstellung der App-Sperre nach Neustart
Family-Einstellungen Erstellungsdatum, Family-Sharing-Status (Boolean) App-Konfiguration

Alle diese Daten verlassen das Gerät niemals. Es gibt keine Cloud-Synchronisation, keine Backups auf fremden Servern und keine Übertragung an Dritte.

4 Eltern-PIN & iOS Keychain

Der von Eltern eingerichtete PIN wird niemals im Klartext gespeichert. Stattdessen wird ein SHA-256-Hash des PINs im iOS Keychain abgelegt – dem durch das Betriebssystem besonders gesicherten Schlüsselspeicher, der durch Apples Secure Enclave geschützt wird.

  • Der originale PIN ist technisch nicht wiederherstellbar (Einwegfunktion)
  • Der Keychain-Eintrag wird bei Neuinstallation der App automatisch gelöscht
  • Kein Dritter – weder wir noch Apple – hat Zugriff auf diesen Eintrag

Hinweis: Wer seinen PIN vergisst, muss die App neu installieren. Ein Zurücksetzen ist aufgrund des Hash-Verfahrens technisch nicht möglich – das ist bewusst so gestaltet, um maximale Sicherheit zu gewährleisten.

5 Face ID & biometrische Daten

Knipsi nutzt Face ID ausschließlich zur Authentifizierung des Elternteils vor dem Öffnen des Elternbereichs und zur Bestätigung erledigter Aufgaben.

  • Biometrische Daten (Gesichtsdaten) werden zu keinem Zeitpunkt von Knipsi verarbeitet oder gespeichert
  • Die gesamte biometrische Authentifizierung erfolgt ausschließlich durch Apples LocalAuthentication Framework auf Betriebssystemebene
  • Knipsi erhält vom System lediglich das Ergebnis "Authentifizierung erfolgreich / nicht erfolgreich" – keine biometrischen Rohdaten
  • Face ID kann durch PIN-Eingabe ersetzt werden (vollständig lokales Fallback)

Für die Verarbeitung biometrischer Daten durch Apple gelten Apples eigene Datenschutzrichtlinien.

6 Apple FamilyControls & DeviceActivity

Knipsi nutzt zwei offizielle Apple-Frameworks zur Bildschirmzeit-Steuerung:

Framework Verwendungszweck Besonderheit
FamilyControls Auswahl der zu sperrenden Apps und App-Kategorien Erfordert explizite Eltern-Genehmigung beim ersten Start; Apple-Entitlement erforderlich
DeviceActivity Systemseitige Durchsetzung der App-Sperre Sperre greift auf iOS-Systemebene, kann nicht durch Schließen der App umgangen werden

Die Verarbeitung dieser Daten erfolgt vollständig auf dem Gerät durch iOS selbst. Die Konfiguration (welche Apps gesperrt sind) wird lokal als serialisiertes FamilyActivitySelection-Objekt in SwiftData gespeichert und nie an externe Stellen übertragen.

Apple kann im Rahmen seiner eigenen Dienste und des App Stores eigene Daten erheben. Deren Verarbeitung richtet sich nach Apples Datenschutzrichtlinie (apple.com/de/privacy), auf die wir keinen Einfluss haben.

7 Kinder-Datenschutz

Knipsi richtet sich an Familien mit Kindern, insbesondere an Kinder im Alter von ca. 6–14 Jahren. Der Schutz von Kinderdaten hat für uns höchste Priorität und ist ein zentrales Gestaltungsprinzip der App.

  • Wir erheben keine personenbezogenen Daten von Kindern, die uns oder Dritten bekannt werden
  • Der einzige "Personenbezug" ist der Vorname des Kindes – eingegeben von einem Elternteil, gespeichert lokal, nie übertragen
  • Kinder haben in der App keinen Zugang zu sozialen Funktionen, In-App-Käufen oder Internetinhalten
  • Alle sensiblen Einstellungen sind durch Face ID / PIN vor Kindern geschützt
  • Es wird kein Tracking, kein Profiling und keine verhaltensbasierte Analyse von Kindern durchgeführt

Gemäß Art. 8 DSGVO und §§ 9, 25 TTDSG werden für Kinder unter 16 Jahren keine Einwilligungen zur Datenverarbeitung eingeholt – schlicht weil wir keine Daten erheben, die einer solchen bedürften.

Für Eltern: Alle in der App gespeicherten Kinderdaten (Name, Alter, Münzstand) sind über die iOS-Einstellungen → "Allgemein" → "iPhone-Speicher" → Knipsi → "App löschen" vollständig und unwiderruflich löschbar.

8 Keine Werbung, kein Tracking, keine Drittanbieter

Knipsi enthält keinerlei Drittanbieter-SDKs oder -Bibliotheken für die folgenden Zwecke:

  • Werbung oder Werbenetzwerke
  • Nutzungsanalyse oder Analytics (z. B. Firebase, Mixpanel, Amplitude)
  • Absturzberichte an externe Server (Crashlytics, Sentry o. Ä.)
  • Social-Media-Integrationen
  • A/B-Testing oder Verhaltens-Profiling
  • Geräte-Fingerprinting oder Cross-App-Tracking

Die einzigen eingesetzten Frameworks sind offizielle Apple-Frameworks (SwiftUI, SwiftData, FamilyControls, DeviceActivity, LocalAuthentication, CryptoKit, Security), die durch Apples eigene Datenschutzstandards geregelt werden.

9 Datensicherheit

Die lokalen Daten sind durch mehrere Sicherheitsschichten geschützt:

Datenkategorie Schutzmaßnahme
Aufgaben, Kindprofile, Sessions iOS App-Sandboxing (kein Zugriff anderer Apps), SwiftData-Datenbank
Eltern-PIN SHA-256-Hash im iOS Keychain, geschützt durch Secure Enclave
Biometrische Authentifizierung Ausschließlich Apple LocalAuthentication – Knipsi empfängt nur Ja/Nein-Signal
App-Sperr-Konfiguration Lokale SwiftData-Datenbank, Apple FamilyControls-System

Da keine Daten über das Internet übertragen werden, sind netzwerkbasierte Angriffsvektoren (Man-in-the-Middle, Server-Breaches) strukturell ausgeschlossen.

10 Deine Rechte als betroffene Person

Gemäß DSGVO stehen dir folgende Rechte zu. Da alle Daten lokal auf deinem Gerät liegen, kannst du diese Rechte in der Regel direkt selbst ausüben:

Recht (DSGVO) Wie du es ausübst
Auskunft (Art. 15) Alle gespeicherten Daten sind in der App selbst einsehbar (Elternbereich → Aufgaben, Kindprofile)
Berichtigung (Art. 16) Direkt in der App: Kindname, Alter, Aufgaben jederzeit editierbar
Löschung (Art. 17) App deinstallieren löscht alle Daten (inkl. Keychain-Eintrag bei Neuinstallation)
Datenübertragbarkeit (Art. 20) Daten liegen lokal; ein Export ist aktuell nicht implementiert – Kontakt aufnehmen
Beschwerde (Art. 77) Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz deines Bundeslandes

Für Anfragen zu Rechten, die nicht direkt in der App ausgeübt werden können, wende dich bitte per E-Mail an uns (Abschnitt 14).

11 Löschung aller Daten

Die vollständige Löschung aller von Knipsi lokal gespeicherten Daten erfolgt durch Deinstallation der App:

  • SwiftData-Datenbank (Kindprofile, Aufgaben, Sessions, Sperr-Konfiguration): Wird bei Deinstallation automatisch gelöscht
  • Eltern-PIN im Keychain: Wird bei der nächsten Neuinstallation der App automatisch bereinigt (Fresh-Install-Detection)
  • FamilyControls-Berechtigungen: Können unter iOS-Einstellungen → Bildschirmzeit jederzeit widerrufen werden

Es gibt keine Restdaten auf externen Servern, da keine Daten jemals das Gerät verlassen haben.

12 Apple als Plattformbetreiber

Knipsi wird über Apples App Store vertrieben. Apple kann im Rahmen des App-Store-Betriebs, der Zahlungsabwicklung und der Gerätenutzung eigene Daten erheben. Diese Verarbeitung erfolgt durch Apple unabhängig von Knipsi und unterliegt ausschließlich Apples Datenschutzrichtlinien:

Wir haben keinen Einfluss auf die Datenerhebung durch Apple und keine Möglichkeit, auf diese Daten zuzugreifen.

13 Änderungen dieser Erklärung

Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden, beispielsweise wenn neue App-Funktionen eingeführt werden. Das Datum der letzten Änderung ist stets oben angegeben.

Bei wesentlichen Änderungen, die die Nutzerrechte betreffen, werden wir gesondert informieren (z. B. durch einen Hinweis beim App-Start). Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.

14 Kontakt

Bei Fragen zum Datenschutz, zur Ausübung deiner Rechte oder zu dieser Datenschutzerklärung:

Sebastiano Aquilano
E-Mail: hello@aquilano.de

Wir antworten in der Regel innerhalb von 72 Stunden auf Datenschutzanfragen.