Datenschutz

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten bei der Nutzung von Famili.

Stand: September 2026

1. Verantwortlicher

Wer ist für die Datenverarbeitung verantwortlich?

Oliver Pitsch

Gerhard-vom-Rath-Straße 63, 50968 Köln

E-Mail: hallo@famili.one

Bei Fragen zum Datenschutz kannst du dich jederzeit an die oben genannte Adresse wenden.

2. Überblick der Verarbeitungen

Welche Daten werden verarbeitet?

Wir verarbeiten personenbezogene Daten im Rahmen der folgenden Kategorien:

Bestandsdaten: Name, E-Mail-Adresse (via Clerk-Authentifizierung, optional über Google oder Apple).

App-Berechtigungen: Bei Nutzung der nativen Apps Zugriff auf Kamera, Fotomediathek und Adressbuch, jeweils nur nach deiner ausdrücklichen Aktion (z. B. um Dokumente hinzuzufügen oder eine Person als Familienkontakt zu übernehmen).

Standortdaten: Optional von dir hinterlegter Ort für die Wetteranzeige. Du gibst ihn selbst ein oder lässt ihn, wenn du das erlaubst, einmalig aus dem Gerätestandort bestimmen.

Familien- und Organisationsdaten: Familienname, Mitgliederrollen, Aufgaben, Kalendereinträge, Erinnerungen, Kontakte und Notizen. Bei aktivierter Google-Kalender-Synchronisation zusätzlich: Google-Konto-E-Mail-Adresse, OAuth-Zugangsdaten (verschlüsselt gespeichert) und Synchronisationsmetadaten.

Daten von Kindern: Vornamen, Geburtsdaten, Kleidungs-/Schuhgrößen, Schule/Kita, Hobbys. Gesundheitsdaten wie Allergien oder medizinische Hinweise fragen wir nicht ab.

Dokumente: Von dir hochgeladene Dateien (z. B. Ausweise, Zeugnisse, Verträge).

Zahlungsdaten: Rechnungsadresse, Zahlungsmethode und Transaktionsdaten (verarbeitet durch Stripe).

Nutzungsstatistik: Seitenaufrufe und genutzte Funktionen als anonyme Tagessummen, ohne Cookies und ohne Personenbezug.

KI-Verarbeitung: Für den täglichen Überblickstext werden Termin-, Aufgaben- und Erinnerungstexte samt Vornamen und Orten an Mistral AI (Frankreich) übermittelt.

3. Rechtsgrundlagen

Auf welcher Grundlage verarbeiten wir Daten?

Die Verarbeitung deiner Daten erfolgt auf Basis folgender Rechtsgrundlagen:

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Für die Bereitstellung der Famili-Plattform, die Verwaltung deines Nutzerkontos und die Abwicklung von Zahlungen.

Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Für die Sicherstellung des technischen Betriebs, den Schutz vor Missbrauch und die anonyme Reichweitenmessung.

Kinderdaten (Art. 6 Abs. 1 lit. b DSGVO): Angaben zu Kinderprofilen machen die sorgeberechtigten Nutzer:innen selbst, um Famili für ihre Familie zu nutzen.

App-Funktionen (Art. 6 Abs. 1 lit. b und lit. a DSGVO): Für den Zugriff auf Kamera, Fotos und Adressbuch in den Apps (jeweils nur auf deine Aktion) sowie die optionale Wetteranzeige anhand eines von dir hinterlegten Ortes.

4. Registrierung und Authentifizierung

Clerk als Authentifizierungsdienst.

Die Registrierung und Anmeldung erfolgt über den externen Dienst Clerk (Clerk, Inc., USA). Dabei werden folgende Daten verarbeitet:

E-Mail-Adresse, Name, Profilbild (falls vorhanden) sowie Anmelde-Metadaten (IP-Adresse, Gerät, Zeitpunkt).

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Drittlandtransfer: Clerk verarbeitet Daten in den USA auf Basis von Standard-Vertragsklauseln (SCCs) und dem EU-US Data Privacy Framework.

In den nativen Apps kannst du dich zusätzlich über Google (Google LLC, USA) oder Apple (Sign in with Apple, Apple Inc., USA) anmelden. Die Anmeldung wird über den jeweiligen Anbieter abgewickelt; die zur Kontoerstellung erforderlichen Daten (z. B. Name, E-Mail-Adresse) werden an Clerk übermittelt. Bei «Sign in with Apple» kannst du wählen, deine E-Mail-Adresse zu verbergen (Apple Private Relay). Apple und Google sind unter dem EU-US Data Privacy Framework zertifiziert.

Weitere Informationen: clerk.com/legal/privacy

5. Nutzung der nativen Apps

Berechtigungen und Datenverarbeitung in den iOS- und Android-Apps.

Famili ist auch als native App für iOS und Android verfügbar. Für deren Funktionen sind folgende zusätzliche Verarbeitungen relevant:

Kamera und Fotomediathek: Um Dokumente und Bilder zu deinem Familienbereich hinzuzufügen, kannst du der App Zugriff auf die Kamera und die Fotomediathek gewähren. Der Zugriff erfolgt ausschließlich nach deiner ausdrücklichen Aktion und nur für den von dir ausgelösten Vorgang; ein Zugriff im Hintergrund findet nicht statt. Ausgewählte Dateien werden zum Upload an unsere Server übertragen und gemäß dem Abschnitt «Dokumentenspeicherung» (AWS S3, Frankfurt) gespeichert.

Adressbuch: Wenn du Kontakte aus deinem Telefon übernehmen möchtest, kannst du der App Lesezugriff auf dein Adressbuch gewähren. Eine Synchronisation findet nicht statt: Gespeichert werden ausschließlich die Personen, die du auswählst und bestätigst. Alle übrigen Adressbucheinträge verlassen dein Gerät nicht und werden nicht an unsere Server übertragen. Auf iOS 18 und neuer kannst du den Zugriff auf einzelne, von dir freigegebene Kontakte beschränken; die Erlaubnis lässt sich jederzeit in den Systemeinstellungen widerrufen. Umgekehrt kannst du einen Famili-Kontakt an das Kontaktformular deines Betriebssystems übergeben oder als vCard-Datei teilen. Famili schreibt dabei nicht selbst in dein Adressbuch, das Speichern bestätigst du im Formular deines Geräts.

Anmelde-Token: Zur Aufrechterhaltung deiner Anmeldung wird ein Authentifizierungs-Token lokal und verschlüsselt im sicheren Schlüsselspeicher des Geräts (iOS Keychain / Android Keystore via Expo SecureStore) abgelegt.

Wetteranzeige: Die Startseite kann eine Wettervorhersage anzeigen. Hierfür wird ein von dir bzw. deiner Familie hinterlegter Ort (Koordinaten) an den Dienst Open-Meteo (Open-Meteo, EU) übermittelt. Auf den Standort deines Geräts wird nur zugegriffen, wenn du bei der Einrichtung ausdrücklich zustimmst, um den Ort einmalig zu bestimmen. Eine Standortermittlung im Hintergrund findet nicht statt, und du kannst den Ort stattdessen jederzeit von Hand eingeben.

App-Stores: Beim Bezug und der Nutzung der Apps verarbeiten Apple (App Store) und Google (Google Play) Download- und – sofern von dir auf Betriebssystemebene aktiviert – Diagnosedaten nach ihren eigenen Datenschutzbestimmungen. Hierauf haben wir keinen Einfluss.

Kein Tracking: Die Apps enthalten keine Werbe- oder Tracking-Funktionen und keine Analyse-SDKs von Drittanbietern. Einzelne Aktionen, etwa ein gestarteter Druck, fließen ohne Personenbezug in die Tagessummen der Reichweitenmessung ein.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Upload und Anmeldung; Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für die optionale Wetteranzeige sowie die System-Berechtigungen, die du jederzeit in den Geräteeinstellungen widerrufen kannst.

6. Familienworkspace-Daten

Daten innerhalb deines Familienbereichs.

Alle Daten, die du in deinem Familienworkspace erstellst, werden ausschließlich für die Bereitstellung der Plattformfunktionen verarbeitet:

Kalendereinträge, Aufgaben, Erinnerungen, Kontakte, Wartelisten-Einträge und Routinen. Diese Daten sind nur für Mitglieder deines Familienworkspace sichtbar.

Wenn du die Google-Kalender-Synchronisation aktivierst, werden Kalendereinträge bidirektional zwischen deinem Familienworkspace und dem verbundenen Google Kalender synchronisiert. Details hierzu findest du im Abschnitt «Google-Kalender-Synchronisation».

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Speicherort: PostgreSQL-Datenbank auf Servern in der EU.

7. Daten von Kindern

Besonderer Schutz für Kinderdaten.

Famili ermöglicht die Erstellung von Kinderprofilen mit folgenden optionalen Angaben: Vorname, Geburtsdatum, Kleidungs- und Schuhgröße, Schule/Kita und Hobbys.

Keine Gesundheitsdaten: Allergien und medizinische Hinweise fragen wir bewusst nicht ab. Früher gespeicherte Angaben dieser Art haben wir im September 2026 gelöscht.

Diese Daten werden ausschließlich für die Funktionalität der Plattform verwendet und sind nur für Mitglieder des jeweiligen Familienworkspace sichtbar. Sie werden nicht für Werbung, Profiling oder andere Zwecke genutzt und nicht an Dritte weitergegeben.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die sorgeberechtigte Person gibt die Daten selbst ein, die Angaben sind freiwillig.

Bei Löschung des Kinderprofils oder des Familienworkspace werden diese Daten vollständig gelöscht.

8. Zahlungsdaten

Stripe als Zahlungsdienstleister.

Für die Abwicklung von Zahlungen nutzen wir den Dienst Stripe (Stripe, Inc., USA / Stripe Payments Europe, Ltd., Irland). Dabei werden folgende Daten an Stripe übermittelt:

E-Mail-Adresse, Name, Rechnungsadresse, gewählter Tarif und Zahlungsinformationen. Die Zahlungsdaten (z. B. Kreditkartennummer) werden ausschließlich von Stripe verarbeitet und sind für uns nicht einsehbar.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Drittlandtransfer: Stripe Payments Europe (Irland) verarbeitet Zahlungen innerhalb der EU. Für bestimmte Dienste kann ein Transfer in die USA auf Basis von SCCs und dem EU-US Data Privacy Framework erfolgen.

Weitere Informationen: stripe.com/de/privacy

9. Käufe in den Apps

RevenueCat für Abonnements aus den App Stores.

Ein Abonnement, das du in der iOS- oder Android-App abschließt, wird über den App Store beziehungsweise Google Play abgerechnet. Für die Verwaltung dieser Abonnements nutzen wir RevenueCat (RevenueCat, Inc., USA).

Übermittelte Daten: Eine pseudonyme Nutzerkennung, Abonnement- und Kaufstatus, Produktkennung, Store und Kaufzeitpunkt.

Nicht übermittelt: Zahlungsdaten. Diese verarbeiten ausschließlich Apple beziehungsweise Google.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Drittlandtransfer: Die Verarbeitung findet in den USA statt, abgesichert durch Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.

10. Dokumentenspeicherung

AWS S3 als Speicherdienst.

Hochgeladene Dokumente werden auf Amazon Web Services (AWS) S3 in der Region eu-central-1 (Frankfurt) gespeichert.

Die Dokumente sind nur für Mitglieder des jeweiligen Familienworkspace zugänglich, es sei denn, du erstellst aktiv einen Freigabe-Link. Freigabe-Links können jederzeit widerrufen werden.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Speicherort: EU (Frankfurt, Deutschland).

11. Google-Kalender-Synchronisation

Google als externer Kalenderdienst.

Famili bietet eine optionale bidirektionale Synchronisation mit Google Kalender (Google LLC, USA). Die Synchronisation wird nur aktiviert, wenn du sie in den Einstellungen ausdrücklich einrichtest und dein Google-Konto über OAuth 2.0 verbindest.

Verarbeitete Daten: Kalenderereignisse (Titel, Beschreibung, Ort, Start-/Endzeit, Wiederholungsregeln, Status), Google-Konto-E-Mail-Adresse sowie OAuth-Zugangsdaten (Access-Token und Refresh-Token).

Umfang des Zugriffs: Famili fordert ausschließlich den Zugriff auf deinen Google Kalender an (Scope: calendar). Es werden keine weiteren Google-Dienste (z. B. Kontakte, Drive, E-Mail) abgefragt.

Speicherung der Zugangsdaten: OAuth-Tokens werden mit AES-256-GCM verschlüsselt in unserer Datenbank gespeichert. Klartext-Zugangsdaten werden nicht aufbewahrt.

Synchronisationsmechanismus: Die Synchronisation erfolgt über Push-Benachrichtigungen von Google (Webhooks), regelmäßige Hintergrundprozesse und manuelle Auslösung. Neue und geänderte Kalendereinträge werden in beide Richtungen übertragen.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du initiierst die Verbindung aktiv und kannst sie jederzeit in den Einstellungen trennen.

Drittlandtransfer: Google LLC hat seinen Sitz in den USA. Der Datentransfer erfolgt auf Basis von Standard-Vertragsklauseln (SCCs) und dem EU-US Data Privacy Framework.

Trennung und Datenlöschung: Wenn du die Verbindung trennst, werden alle OAuth-Tokens und Synchronisationsmetadaten sofort gelöscht. Bereits synchronisierte Kalendereinträge bleiben als lokale Einträge in deinem Familienworkspace erhalten, verlieren jedoch die Verknüpfung mit Google.

Weitere Informationen: policies.google.com/privacy

12. KI-Tagesüberblick

Mistral als Anbieter des Sprachmodells.

Famili erstellt einmal täglich einen kurzen Text, der den Tag deiner Familie zusammenfasst. Dafür übermitteln wir die dafür nötigen Angaben an Mistral AI (Mistral AI SAS, Frankreich) und lassen sie dort von einem Sprachmodell zu wenigen Sätzen verdichten.

Übermittelte Daten: Titel und Beschreibungen von Terminen, Aufgaben und Erinnerungen, Orte, Vornamen der Kinder, Anzeigenamen der Erwachsenen, Namen verknüpfter Kontakte, der Name der Familie, Kalendernamen sowie Wetter- und Ferieninformationen für euren Ort.

Nicht übermittelt: Dokumente, E-Mail-Adressen, Geburtsdaten, Kleidungs- und Schuhgrößen, Zahlungsdaten und Zugangsdaten.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), da der Tagesüberblick Teil der Plattform ist.

Verarbeitungsort: Die Verarbeitung findet in der Europäischen Union statt. Mistral AI SAS hat ihren Sitz in Frankreich und unterliegt damit unmittelbar der DSGVO. Setzt Mistral für einzelne Funktionen Unterauftragsverarbeiter außerhalb der EU ein, ist das durch Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.

Speicherdauer und Training: Mistral verarbeitet die Anfragen in unserem Auftrag und speichert sie nach eigenen Angaben nur befristet zur Missbrauchserkennung. Über die Schnittstelle übermittelte Daten werden nicht zum Training der Modelle verwendet.

13. E-Mail-Versand

Brevo als Versanddienstleister.

Erinnerungen, der Morgenüberblick, Einladungen und Systemnachrichten werden über Brevo (Sendinblue SAS, Paris, Frankreich) versendet.

Übermittelte Daten: E-Mail-Adresse, Anzeigename und der Inhalt der jeweiligen Nachricht. Erinnerungs- und Überblicksmails enthalten Termin- und Aufgabentexte im Klartext, weil sie sonst ihren Zweck verfehlen würden.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für funktionale Nachrichten, berechtigtes Interesse an sicherem Betrieb (Art. 6 Abs. 1 lit. f DSGVO) für Systemnachrichten.

Verarbeitungsort: Die Verarbeitung findet ausschließlich in der EU statt, in Rechenzentren in Deutschland und Frankreich. Ein Drittlandtransfer findet nicht statt.

14. Push-Benachrichtigungen

Hinweise auf dem Sperrbildschirm, nur wenn du sie erlaubst.

Famili kann dich per Push-Benachrichtigung an Termine, Aufgaben und Erinnerungen erinnern. Push-Benachrichtigungen sind nur aktiv, wenn du sie auf deinem Gerät oder im Browser erlaubst.

Übermittelte Daten: Ein gerätebezogenes Push-Token sowie Titel und Text der Nachricht, zum Beispiel ein Termintitel und eine Uhrzeit. Namen von Kindern nehmen wir nicht in Benachrichtigungen auf.

Apps: Für die iOS- und Android-Apps senden wir über den Dienst Expo (650 Industries, Inc., USA), der die Nachricht an den Apple Push Notification Service (Apple Inc., USA) beziehungsweise Firebase Cloud Messaging (Google LLC, USA) weitergibt. Nur diese Dienste können Nachrichten auf ein Smartphone zustellen.

Browser: Im Browser läuft die Zustellung über den Push-Dienst des jeweiligen Browser-Herstellers (zum Beispiel Google, Apple, Mozilla). Der Inhalt ist dabei Ende-zu-Ende verschlüsselt und für den Push-Dienst nicht lesbar.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Du kannst Push-Benachrichtigungen jederzeit in den Einstellungen von Famili oder deines Geräts abschalten.

Drittlandtransfer: Apple und Google sind unter dem EU-US Data Privacy Framework zertifiziert. Mit Expo bestehen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.

15. Orts- und Adresssuche

Vorschläge beim Eintippen von Orten, Schulen und Adressen.

Wenn du einen Wohnort, eine Schule, eine Kita oder eine Adresse eintippst, schlagen wir passende Orte vor. Dafür schickt unser Server den eingegebenen Suchtext an Google Places (Google LLC, USA) und ruft zu einem ausgewählten Ort Name, Adresse, Telefonnummer und Koordinaten ab.

Übermittelte Daten: Nur der Suchtext und die Spracheinstellung. Die Anfrage kommt von unserem Server, deine IP-Adresse und dein Konto werden nicht übermittelt.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Nutzung ist freiwillig, du kannst Angaben auch ohne Vorschlag eintippen.

Drittlandtransfer: Google ist unter dem EU-US Data Privacy Framework zertifiziert.

16. Kartendaten von OpenStreetMap

Ortsname aus dem Gerätestandort.

Wenn du bei der Einrichtung erlaubst, deinen Wohnort aus dem Gerätestandort zu bestimmen, schickt unser Server die Koordinaten an den Dienst Nominatim der OpenStreetMap Foundation (Vereinigtes Königreich) und erhält den Namen des Ortes zurück. Die Abfrage ist auf Ortsebene begrenzt.

Übermittelte Daten: Koordinaten und Spracheinstellung, ohne deine IP-Adresse oder Kontodaten.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch die Standortfreigabe.

Drittlandtransfer: Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission.

17. Cookies und lokaler Speicher

Nur was für den Betrieb nötig ist.

Famili setzt keine Analyse-, Marketing- oder Werbe-Cookies ein. Deshalb gibt es auch keinen Cookie-Banner.

Was wir im Browser speichern: Cookies und Einträge im lokalen Speicher, die für die Anmeldung nötig sind (Sitzung über Clerk), sowie Einstellungen, die du selbst triffst, zum Beispiel ausgeblendete Hinweise, gewählte Kalenderfilter oder dein Stundenplan-Entwurf.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, weil die Speicherung unbedingt erforderlich ist, um den von dir gewünschten Dienst bereitzustellen, sowie Art. 6 Abs. 1 lit. b DSGVO.

Native Apps: Die Apps verarbeiten keine Werbe- oder Tracking-Kennungen und betreiben kein App-übergreifendes Tracking (kein App-Tracking-Transparency-Dialog).

18. Reichweitenmessung

Eigene, anonyme Statistik ohne Drittanbieter.

Um zu verstehen, welche Seiten und Funktionen genutzt werden, zählen wir Seitenaufrufe und Ereignisse (zum Beispiel „Familie angelegt“ oder „Stundenplan gedruckt“) selbst. Es ist kein externer Analysedienst beteiligt, die Daten liegen in unserer Datenbank in Frankfurt.

Was gespeichert wird: Ausschließlich Tagessummen, zum Beispiel „120 Aufrufe von /preise am 17. September“, aufgeschlüsselt nach Seite, verweisender Website, Kampagne, Land, Gerätetyp (Smartphone, Tablet, Desktop) und Sprache. Nutzer-IDs, Familien-IDs, Namen und Inhalte werden nicht gespeichert.

Besucherzählung: Damit mehrere Aufrufe desselben Browsers an einem Tag nur als ein Besuch zählen, bilden wir aus IP-Adresse, Browser-Kennung und einem zufälligen Tageswert einen Hashwert. IP-Adresse und Browser-Kennung selbst werden nicht gespeichert. Der Tageswert wird täglich neu erzeugt und mit allen Hashwerten des Vortags gelöscht. Danach lässt sich kein Hashwert mehr einer IP-Adresse zuordnen.

Keine Cookies, kein Zugriff auf dein Gerät: Es werden keine Cookies gesetzt und nichts im Browser gespeichert. Private Links, etwa zu freigegebenen Stundenplänen oder Einladungen, werden vor dem Zählen unkenntlich gemacht.

Rechtsgrundlage: Berechtigtes Interesse an der Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Sendet dein Browser das Signal „Global Privacy Control“, bilden wir keinen Hashwert. Darüber hinaus kannst du jederzeit per E-Mail widersprechen (Art. 21 DSGVO).

Speicherdauer: Hashwerte höchstens bis zum Ende des Folgetages, Tagessummen ohne Personenbezug unbefristet.

19. Hosting und Infrastruktur

Wo wird Famili betrieben?

Die Plattform wird auf Vercel (Vercel, Inc., USA) gehostet. Dabei können Server-Logs mit IP-Adressen und Zugriffszeitpunkten verarbeitet werden.

Rechtsgrundlage: Berechtigtes Interesse an der sicheren und effizienten Bereitstellung der Plattform (Art. 6 Abs. 1 lit. f DSGVO).

Verarbeitungsregion: Die Anwendungslogik ist fest auf die Region Frankfurt am Main (fra1) eingestellt, läuft also innerhalb Deutschlands.

Drittlandtransfer: Vercel hat seinen Sitz in den USA. Ein Transfer dorthin, etwa für Betrieb und Support, erfolgt auf Basis von Standardvertragsklauseln und dem EU-US Data Privacy Framework.

20. Datenbank

Neon Postgres in Frankfurt.

Alle Inhalte deines Familienbereichs liegen in einer PostgreSQL-Datenbank, die von Neon (Neon, Inc., USA) betrieben wird. Der Datenbankcluster selbst läuft in der Region AWS eu-central-1 (Frankfurt am Main).

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Drittlandtransfer: Gespeichert wird ausschließlich in Deutschland. Ein Zugriff aus den USA zu Betriebs- und Supportzwecken ist nicht ausgeschlossen und durch Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.

21. Deine Rechte

Betroffenenrechte nach DSGVO.

Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:

Auskunftsrecht (Art. 15 DSGVO): Du kannst Auskunft über die von uns verarbeiteten Daten verlangen.

Recht auf Berichtigung (Art. 16 DSGVO): Du kannst die Berichtigung unrichtiger Daten verlangen.

Recht auf Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Recht auf Einschränkung (Art. 18 DSGVO): Du kannst die Einschränkung der Verarbeitung verlangen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Du kannst die Herausgabe deiner Daten in einem strukturierten, maschinenlesbaren Format verlangen.

Widerspruchsrecht (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten auf Basis berechtigter Interessen widersprechen.

Widerruf der Einwilligung: Erteilte Einwilligungen (z. B. für die Google-Kalender-Synchronisation) können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung deiner Rechte wende dich an hallo@famili.one.

22. Speicherdauer

Wie lange werden Daten gespeichert?

Kontodaten: Werden für die Dauer der Nutzung gespeichert und nach Kontolöschung innerhalb von 30 Tagen gelöscht.

Workspace-Daten: Werden nach Löschung des Familienworkspace innerhalb von 30 Tagen gelöscht.

Zahlungsdaten: Rechnungsdaten werden gemäß steuerlichen Aufbewahrungspflichten (§ 147 AO) bis zu 10 Jahre aufbewahrt.

KI-Tagesüberblick: Der erzeugte Text wird zusammen mit dem Familienworkspace gespeichert und mit ihm gelöscht. Bei Mistral verbleiben die Anfragen nur im Rahmen der dort geltenden, befristeten Missbrauchserkennung.

Reichweitenmessung: Hashwerte zur Besucherzählung werden spätestens am Folgetag gelöscht, anonyme Tagessummen bleiben erhalten.

Server-Logs: Werden nach 30 Tagen gelöscht.

23. Datensicherheit

Technische und organisatorische Maßnahmen.

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um deine Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen:

Verschlüsselte Datenübertragung (TLS/HTTPS), Zugriffskontrolle durch Authentifizierung (Clerk), rollenbasierte Berechtigungen innerhalb des Familienworkspace, regelmäßige Sicherheitsupdates und verschlüsselte Speicherung sensibler Daten.

Ein vollständiger Schutz vor allen Risiken ist technisch nicht möglich. Wir arbeiten kontinuierlich an der Verbesserung unserer Sicherheitsmaßnahmen.

24. Drittlandtransfer

Datenübermittlung außerhalb der EU.

Einige unserer Dienstleister haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf Basis folgender Garantien:

EU-US Data Privacy Framework: Clerk, Stripe, Google und Apple sind unter dem EU-US Data Privacy Framework zertifiziert.

Standard-Vertragsklauseln (SCCs): Zusätzlich bestehen mit allen US-Dienstleistern Standard-Vertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Das betrifft auch Neon (Datenbank), RevenueCat (App-Abonnements) und Expo (Push-Benachrichtigungen).

Verarbeitung in der EU: Die Anwendungslogik auf Vercel (Frankfurt), die Datenbank (Frankfurt), die Dokumente auf AWS S3 (Frankfurt), das Sprachmodell für den KI-Tagesüberblick (Mistral AI SAS, Frankreich) und der E-Mail-Versand über Brevo (Sendinblue SAS, Frankreich) verarbeiten innerhalb der EU.

25. Änderungen

Aktualisierung dieser Datenschutzerklärung.

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder Änderungen unserer Dienste anzupassen.

Die aktuelle Version ist stets auf dieser Seite einsehbar. Bei wesentlichen Änderungen informieren wir dich per E-Mail oder Benachrichtigung auf der Plattform.

26. Aufsichtsbehörde

Beschwerderecht bei der Datenschutzaufsicht.

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf

poststelle@ldi.nrw.de