Datenschutzerklärung von PoppApp
Zuletzt aktualisiert: 28. August 2026
Version: 1.0
Gilt für: die mobile Anwendung PoppApp für iOS und Android (Kennung com.poppapp.app)
Dies ist eine Übersetzung. Maßgeblich ist der italienische Text.
1. Wer deine Daten verarbeitet
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Andrea Verdecchia Via Riva di Reno 45, 40122 Bologna (BO) Italien E-Mail: info@ollyzen.com
An diese Adresse kannst du dich mit allen Fragen zu dieser Erklärung wenden und um die in Abschnitt 12 beschriebenen Rechte auszuüben. Ein Datenschutzbeauftragter wurde nicht benannt, weil die Verarbeitung nicht zu den Fällen gehört, in denen Artikel 37 DSGVO eine Benennung vorschreibt.
2. Kurz gesagt
PoppApp funktioniert auf zwei unterschiedliche Arten, und der Unterschied ist wesentlich.
| PoppApp kostenlos | PoppApp Premium | |
|---|---|---|
| Konto | keines | erforderlich (Apple oder Google) |
| Wo die Daten liegen | nur auf deinem Telefon | auf deinem Telefon und auf unseren Cloud-Servern |
| Was wir erhalten | nichts | die Daten, die du erfasst, deine E-Mail-Adresse, deine Nutzerkennung |
| Nutzungsstatistiken, Analyse, Werbung | keine | keine |
| Absturzberichte | aktiv, abschaltbar | aktiv, abschaltbar |
| Werbung und Profilbildung | keine | keine |
| Teilen mit dem anderen Elternteil | nicht verfügbar | verfügbar, wenn du es aktivierst |
Wenn du PoppApp ohne Abo und ohne Anmeldung mit einem Konto nutzt, verlässt kein Datum von dir oder deinem Kind das Gerät. Es gibt eine einzige Ausnahme, und wir nennen sie lieber hier, statt sie zehn Abschnitte weiter unten zu verstecken: Wenn sich die App wegen eines Fehlers von selbst beendet, wird uns ein technischer Bericht über diesen Absturz gesendet. Er enthält weder die Daten deines Kindes noch, wer du bist: Was genau er enthält, steht in Abschnitt 3.4, und du kannst ihn in den Einstellungen abschalten.
PoppApp enthält keine Werkzeuge zur statistischen Analyse, keine Werbung, keine Drittanbieter-Cookies und keine Technologien zur Werbeverfolgung. Das gilt in beiden Varianten, der kostenlosen und der kostenpflichtigen. Wir verkaufen oder überlassen Daten an niemanden, zu keinem Zweck.
3. Welche Daten verarbeitet werden
3.1 Daten, die dich als Elternteil betreffen
Sie werden nur verarbeitet, wenn du das Premium-Abo aktivierst und dich mit einem Konto anmeldest:
| Datum | Herkunft | Wozu |
|---|---|---|
| E-Mail-Adresse | Mit Apple anmelden oder Mit Google anmelden | dein Konto identifizieren und deinen Cloud-Daten zuordnen |
| Angezeigter Name, wenn der Anbieter ihn liefert | Apple oder Google | Identifizierung des Kontos |
| Nutzerkennung (Firebase-UID) | bei der ersten Anmeldung erzeugt | deine Daten und dein Abo verknüpfen |
| Von der App erzeugte Gerätekennung | lokal erzeugt | die Synchronisierung zwischen den beiden Elternteilen ermöglichen |
| Abo-Status (aktiv, abgelaufen, Art des Tarifs) | Apple, Google, RevenueCat | prüfen, ob du Anspruch auf die Premium-Funktionen hast |
| Datum und Uhrzeit des letzten Zugriffs auf die Familiengruppe | App | verlassene Familiengruppen ablaufen lassen |
Wenn du Mit Apple anmelden nutzt, kannst du wählen, deine echte E-Mail-Adresse zu verbergen: In diesem Fall erhalten wir nur die anonyme Weiterleitungsadresse von Apple, und das ist in Ordnung so.
3.2 Daten, die dein Kind betreffen
Das sind die Daten, die du selbst in die App eingibst. Sie bleiben nur auf dem Gerät, wenn du die kostenlose Version nutzt; sie werden außerdem auf unseren Cloud-Servern gespeichert, wenn du abonniert und angemeldet bist.
- Stammdaten: Name oder Spitzname, Geburtsdatum, Geschlecht, Geburtsgewicht, in der Oberfläche zur Kennzeichnung gewählte Farbe.
- Stillen: Beginn und Ende jeder Mahlzeit, verwendete Brust, Dauer.
- Windelwechsel: Uhrzeit, Art (Urin, Stuhl oder beides), gegebenenfalls eine von dir geschriebene Textnotiz.
- Medikamente: Name des Medikaments, Dosierung, geplante und tatsächliche Gabezeit.
- Wachstum: im Zeitverlauf erfasstes Gewicht und erfasste Länge, mit dem Datum der Messung.
- App-Einstellungen: Maßeinheiten, helles/dunkles Design, aktive Erinnerungen.
Das sind Gesundheitsdaten im Sinne von Artikel 4 Nr. 15 DSGVO, und sie gehören zu den besonderen Kategorien personenbezogener Daten nach Artikel 9. Wir verarbeiten sie mit der Sorgfalt, die diese Einstufung verlangt, und sprechen in Abschnitt 4 offen darüber.
3.3 Daten, die wir NICHT verarbeiten
Zur Klarheit: Das erfasst PoppApp nie, in keiner Variante. Das Einzige, was das Telefon auch in der kostenlosen Version verlässt, ist der Absturzbericht aus Abschnitt 3.4, und er enthält nichts von dem Folgenden:
- deinen geografischen Standort, auch nicht näherungsweise;
- dein Adressbuch, den Kalender, die Fotos oder die Dateien des Geräts;
- Werbekennungen (IDFA unter iOS, AAID unter Android);
- Nutzungsstatistiken, Navigationsereignisse in der App, auf den Bildschirmen verbrachte Zeit;
- von uns zu Analysezwecken gespeicherte IP-Adressen;
- biometrische Daten: Fingerabdruck oder Gesicht zum Entsperren der App werden vom Betriebssystem geprüft und verlassen nie das Gerät; wir erhalten nur die Antwort „Authentifizierung erfolgreich“ oder „Authentifizierung fehlgeschlagen“;
- Bilder oder Videos: Die Kamera wird nur aktiviert, wenn du den QR-Code zum Teilen mit der Familie scannst, und das Bild wird im Moment auf dem Gerät ausgewertet, ohne gespeichert oder übertragen zu werden.
3.4 Diagnosedaten: die Absturzberichte
Wenn sich die App wegen eines Programmfehlers von selbst beendet, erhalten wir einen technischen Bericht über diesen Absturz. Er dient nur einem Zweck: dass wir ihn bemerken und beheben. Ohne ihn wäre die einzige Möglichkeit, zu erfahren, dass PoppApp auf deinem Telefon abstürzt, dass du es uns schreibst.
Was der Bericht enthält:
| Datum | Wozu |
|---|---|
| Die Stelle im Programm, an der der Fehler auftrat (Stack Trace) | das ist die Information, die eine Behebung ermöglicht |
| Gerätemodell, Version des Betriebssystems, Sprache | derselbe Fehler betrifft oft nur ein Modell oder eine Version |
| Version von PoppApp und ob die App im Vordergrund war | einen neuen Fehler von einem bereits behobenen unterscheiden |
| Beim Absturz verfügbarer Speicher und Platz | viele plötzliche Beendigungen sind Speichermangel, keine Codefehler |
| Eine von der Bibliothek erzeugte technische Kennung, nicht mit deinem Konto verknüpft | mehrere Berichte desselben Geräts zusammenfassen |
Was er NIE enthält: den Namen, das Geburtsdatum oder irgendein anderes Datum deines Kindes; die Mahlzeiten, Wechsel, Medikamente, das Gewicht, die Länge; deine E-Mail-Adresse; deine Firebase-Nutzerkennung; den Inhalt der Notizen, die du schreibst. Die App ist so geschrieben, dass sie den Berichten keinen dieser Werte beifügt, und sie übermittelt diesem Anbieter nicht, wer du bist.
Das gilt auch in der kostenlosen Version. Es ist der einzige Fall, in dem die kostenlose Version etwas aus dem Gerät heraussendet, und er ist beabsichtigt: Fehler, die die App zum Absturz bringen, treffen vor allem Menschen ohne Konto, und gerade dort blind zu bleiben hieße, sie bestehen zu lassen.
Du kannst ihn abschalten, jederzeit und ohne eine Funktion zu verlieren: Einstellungen → Rechtliches → Absturzberichte. Ab diesem Moment erreicht uns nichts mehr, auch nicht die Berichte, die auf deinem Gerät möglicherweise noch auf den Versand warten.
Der Anbieter ist Firebase Crashlytics von Google (Abschnitt 6). Die Berichte werden 90 Tage aufbewahrt und danach von Crashlytics automatisch gelöscht.
4. Auf welcher Rechtsgrundlage
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Dir die Nutzung der App ermöglichen, dein Konto verwalten, das Abo erbringen | Art. 6 Abs. 1 Buchst. b DSGVO — Vertragserfüllung |
| Die Gesundheitsdaten deines Kindes in der Cloud speichern, synchronisieren und teilen | Art. 9 Abs. 2 Buchst. a DSGVO — deine ausdrückliche Einwilligung |
| Absturzberichte empfangen, um die Fehler der App zu beheben (Abschnitt 3.4) | Art. 6 Abs. 1 Buchst. f DSGVO — unser berechtigtes Interesse, die App funktionsfähig zu halten. Betrifft weder Gesundheitsdaten noch Kennungen, und du kannst widersprechen, indem du ihn in den Einstellungen abschaltest |
| Steuer- und Buchführungspflichten zu den Käufen erfüllen | Art. 6 Abs. 1 Buchst. c DSGVO — rechtliche Verpflichtung |
| Uns in einem möglichen Rechtsstreit verteidigen | Art. 6 Abs. 1 Buchst. f DSGVO — berechtigtes Interesse |
Zum zweiten Punkt lohnt es sich, deutlich zu sein, denn er ist der Kern dieser Erklärung. Artikel 9 DSGVO untersagt grundsätzlich die Verarbeitung von Gesundheitsdaten, und die „Vertragserfüllung“ gehört nicht zu den zulässigen Ausnahmen. Um die Gesundheitsdaten deines Kindes in der Cloud zu speichern, brauchen wir daher deine ausdrückliche Einwilligung, gesondert und konkret.
Diese Einwilligung erteilst du, wenn du das Premium-Abo aktivierst und dich anmeldest, nachdem dir die App erklärt hat, dass die Daten ab diesem Moment auf unsere Server hochgeladen werden. Du kannst sie jederzeit widerrufen, indem du das Konto in den Einstellungen trennst: Ab diesem Augenblick arbeitet die App ausschließlich lokal, und es werden keine neuen Daten hochgeladen. Der Widerruf löscht nicht von selbst, was bereits in der Cloud liegt; zum Löschen nutze die Kontolöschung aus Abschnitt 12. Der Widerruf berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung.
Erteilst du diese Einwilligung nicht, kannst du PoppApp für immer kostenlos weiter nutzen, mit allen Erfassungsfunktionen: Du verlierst nur die Sicherung, die Synchronisierung zwischen Geräten und das Teilen mit dem anderen Elternteil.
5. Deine Rolle in Bezug auf die Daten deines Kindes
Dein Kind ist minderjährig und kann seine Rechte aus offensichtlichen Altersgründen nicht selbst ausüben. Du bist es, der oder die in Ausübung der elterlichen Sorge entscheidet, welche Daten in die App eingegeben werden und ob die Speicherung in der Cloud aktiviert wird.
Mit der Eingabe von Daten eines Minderjährigen in PoppApp erklärst du, dazu berechtigt zu sein. Wenn die elterliche Sorge mit einer anderen Person geteilt wird, musst du dich vergewissern, dass auch der andere Elternteil oder Vormund einverstanden ist, insbesondere bevor du ihn oder irgendjemand anderen in die Familiengruppe einlädst. Wir haben keine Möglichkeit, das zu überprüfen, und wir überprüfen es nicht.
Wir bleiben Verantwortliche für die Verarbeitung der Daten, die auf unseren Servern landen; du aber wählst, welche Daten du eingibst und mit wem du sie teilst.
6. Wer sonst in unserem Auftrag diese Daten verarbeitet
Wir stützen uns auf externe Dienstleister, die als Auftragsverarbeiter im Sinne von Artikel 28 DSGVO benannt sind. Sie verarbeiten die Daten nur nach unseren Weisungen und dürfen sie nicht für eigene Zwecke verwenden. Alle betreffen die Premium-Version, außer Crashlytics, das auch in der kostenlosen Version arbeitet, sofern du es nicht abgeschaltet hast.
| Anbieter | Was er tut | Was er erhält |
|---|---|---|
Google Ireland Limited — Firebase Authentication, Cloud Firestore (Projekt papp-3494b) |
Authentifizierung und Cloud-Speicherung | E-Mail-Adresse, Nutzerkennung und alle in Abschnitt 3.2 aufgeführten Daten deines Kindes |
| Apple Inc. — Mit Apple anmelden | Authentifizierung | das Ergebnis der Anmeldung; Apple weiß, dass du PoppApp benutzt hast |
| Google LLC — Mit Google anmelden | Authentifizierung | das Ergebnis der Anmeldung; Google weiß, dass du PoppApp benutzt hast |
| Google Ireland Limited — Firebase Crashlytics | Absturzberichte empfangen | was in Abschnitt 3.4 aufgeführt ist: Fehlerstack, Gerätemodell, App-Version. Keine Daten deines Kindes, keine Kennung von dir. Es ist der einzige Anbieter, der auch in der kostenlosen Version aktiv ist, sofern du ihn nicht abschaltest |
| RevenueCat, Inc. | Prüfung des Abo-Status | ausschließlich deine Firebase-Nutzerkennung und die Transaktionsdaten. Deine E-Mail-Adresse wird nie an RevenueCat übermittelt, und keine Daten deines Kindes laufen über diesen Anbieter |
| Apple Inc. und Google LLC als Betreiber der Stores | Bezahlung und Verwaltung der Abos | die Zahlungsdaten, die sie als eigenständig Verantwortliche nach ihren eigenen Erklärungen erhalten und verarbeiten |
Deine Zahlungsdaten erhalten wir nie. Kartennummer, Karteninhaber und Bankverbindung bleiben bei Apple und Google: Wir sehen nur, ob dein Abo als aktiv oder abgelaufen geführt wird.
Außerhalb dieser Liste werden deine Daten nur an das andere Mitglied der Familiengruppe weitergegeben, das du selbst hinzugefügt hast (Abschnitt 9), und an die Justiz- oder Polizeibehörde, wenn uns eine verbindliche Anordnung dazu verpflichtet.
7. Wohin die Daten gehen
Die Cloud-Firestore-Server, auf denen die Premium-Daten liegen, befinden sich in den Vereinigten Staaten.
Einige der oben aufgeführten Anbieter haben ihren Sitz in den Vereinigten Staaten oder erbringen dort Unterstützungsleistungen. In diesen Fällen erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln, die die Europäische Kommission mit dem Durchführungsbeschluss (EU) 2021/914 genehmigt hat, und, soweit anwendbar, der Teilnahme des Anbieters am EU-U.S. Data Privacy Framework.
Du kannst eine Kopie der angewandten Garantien anfordern, indem du an info@ollyzen.com schreibst.
8. Wie lange wir die Daten aufbewahren
In diesem Punkt sind wir genauer als üblich, weil die Architektur der App einige technische Fristen vorgibt, die du kennen solltest.
Auf deinem Gerät. Um die App nicht zu belasten, wird der Verlauf von Mahlzeiten, Wechseln und Gaben in der kostenlosen Version nach 45 Tagen und in der Premium-Version nach 90 Tagen automatisch vom Telefon entfernt. Stammdaten des Babys, eingerichtete Medikamente und Wachstumsmessungen werden nie beschnitten und bleiben, bis du sie löschst oder die App deinstallierst.
Auf unseren Servern (nur Premium). Der vollständige Verlauf wird zeitlich unbegrenzt aufbewahrt, solange dein Konto besteht. Wenn du das Konto löschst, werden die Daten wie in Abschnitt 12 beschrieben gelöscht.
Familiengruppe. Eine Gruppe, die 180 Tage in Folge von keinem der beiden Mitglieder genutzt wird, wird als abgelaufen markiert und gelöscht.
Synchronisierungsprotokoll — lies diesen Punkt. Damit die beiden Elternteile auch nach Tagen ohne Verbindung dieselben Daten sehen, wird jede Änderung in ein technisches Ereignisprotokoll geschrieben. Wenn du einen Eintrag in der App löschst, verschwindet er sofort von allen Bildschirmen und allen Geräten, aber die Kopie im Ereignis, das ihn transportiert hat, bleibt bis zu 120 Tage im Protokoll. Dieser Inhalt ist auf keinem Bildschirm der App sichtbar und nur für die Mitglieder deiner Familiengruppe lesbar; danach wird er durch eine automatische wöchentliche Bereinigung endgültig gelöscht. Wir nutzen ihn, weil ohne dieses Zeitfenster ein Elternteil, der lange offline war, die Änderungen des anderen verlieren würde. Wenn du die sofortige und vollständige Löschung möchtest, fordere sie per Nachricht an: Wir führen sie manuell durch.
Absturzberichte. Sie bleiben 90 Tage bei Crashlytics und werden danach automatisch gelöscht. Sie enthalten keine Daten deines Kindes (Abschnitt 3.4).
Steuerdaten. Die Angaben zu Käufen, die wir gesetzlich aufbewahren müssen, bleiben 10 Jahre archiviert, wie es das italienische Buchführungsrecht vorsieht.
9. Das Teilen mit dem anderen Elternteil
Die Funktion „Familie“ erlaubt höchstens zwei Konten, dieselben Daten zu sehen und zu ändern. Die Verbindung erfolgt über einen Code, den du mündlich mitteilen oder als QR scannen lassen kannst.
Bevor du sie nutzt, solltest du genau wissen, was sie bedeutet.
- Das andere Mitglied sieht alle Daten der Babys der Gruppe: Stammdaten, Mahlzeiten, Wechsel, Medikamente, Wachstumsmessungen, Notizen. Ein teilweises Teilen gibt es nicht.
- Das andere Mitglied kann diese Daten ändern und löschen, und seine Änderungen kommen auf deinem Gerät an.
- Das andere Mitglied sieht weder deine E-Mail-Adresse noch deinen Namen noch den Status deines Abos.
- Jeder, der den Code besitzt, kann der Gruppe beitreten, solange ein Platz frei ist. Behandle ihn wie ein Passwort: Teile ihn nur mit der richtigen Person und nur über einen sicheren Kanal.
- Wenn du der Familiengruppe einer anderen Person beitrittst, werden die auf deinem Gerät vorhandenen Daten ersetzt durch die der Gruppe. Die App sagt es dir, bevor sie fortfährt.
- Wenn du die Gruppe verlässt, erhältst du keine Aktualisierungen mehr, aber die bereits synchronisierten Daten bleiben auf dem Gerät des anderen Mitglieds. Wir können sie nicht für dich zurückholen.
10. Berechtigungen des Geräts
| Berechtigung | Wann sie nötig ist | Was sie bedeutet |
|---|---|---|
| Kamera | nur zum Scannen des QR-Codes für das Teilen mit der Familie | das Bild wird im Moment ausgewertet und nie gespeichert oder übertragen |
| Face ID / Touch ID / Fingerabdruck | nur zum Schutz des Zugangs zur App, wenn du es aktivierst | die Prüfung erfolgt im Betriebssystem; wir erhalten nur das Ergebnis |
| Benachrichtigungen | Medikamenten-Erinnerungen, wenn du sie aktivierst | die Benachrichtigungen werden lokal vom Telefon erzeugt: Sie laufen über keinen Server, und ihr Inhalt erreicht uns nie |
| Exakte Alarme (nur Android) | die Erinnerungen zur richtigen Uhrzeit auslösen | keine Daten verarbeitet |
| Start beim Neustart des Systems (nur Android) | die Erinnerungen nach einem Neustart neu planen | keine Daten verarbeitet |
Du kannst jede dieser Berechtigungen in den Einstellungen des Betriebssystems widerrufen. Die App funktioniert weiter, mit der entsprechenden Funktion deaktiviert.
11. Eine Kopie deiner Daten erhalten
Du kannst jederzeit eine Kopie von allem anfordern, was wir auf unseren Servern haben, indem du an info@ollyzen.com schreibst. Wir senden sie dir in einem maschinenlesbaren Format innerhalb von 30 Tagen, wie es Artikel 20 DSGVO vorsieht.
Die App hat keine automatische Exportfunktion. Das ist kein Versäumnis: Diese Datei zu erzeugen, erfordert, dein Archiv vollständig von unseren Servern neu zu lesen, und bei einer App, die viele Familien nutzen, geht diese Last zulasten der Verfügbarkeit des Dienstes für alle. Wir machen es lieber von Hand, wenn es wirklich nötig ist, als eine Schaltfläche anzubieten, die die Synchronisierung derjenigen beeinträchtigen kann, die gerade eine Mahlzeit erfassen.
Wenn du diese Datei von uns erhältst, beachte, dass sie Gesundheitsdaten deines Kindes im Klartext enthält: Ab diesem Moment hängt ihre Sicherheit davon ab, wo du sie aufbewahrst und an wen du sie weiterleitest. Unser Rat: Behandle sie wie eine Patientenakte und lösche sie, wenn du sie nicht mehr brauchst.
12. Deine Rechte
Die DSGVO gewährt dir die folgenden Rechte, die du ausüben kannst, indem du an info@ollyzen.com schreibst. Wir antworten innerhalb von 30 Tagen, bei besonders komplexen Anfragen um weitere zwei Monate verlängerbar, was wir dir mitteilen.
- Auskunft (Art. 15): wissen, welche Daten wir haben, und eine Kopie erhalten.
- Berichtigung (Art. 16): unrichtige Daten korrigieren — du kannst das auch selbst in der App tun.
- Löschung (Art. 17): deine Daten löschen lassen.
- Einschränkung (Art. 18): die Verarbeitung bis zu einer Überprüfung einfrieren.
- Datenübertragbarkeit (Art. 20): die Daten in maschinenlesbarem Format erhalten, auf Anfrage und innerhalb von 30 Tagen (Abschnitt 11).
- Widerspruch (Art. 21): Verarbeitungen widersprechen, die auf berechtigtem Interesse beruhen.
- Widerruf der Einwilligung (Art. 7 Abs. 3): die Einwilligung in die Verarbeitung der Gesundheitsdaten jederzeit zurücknehmen, ohne die Rechtmäßigkeit des bereits Geschehenen zu berühren.
- Beschwerde (Art. 77): dich an den Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Rom — www.garanteprivacy.it) oder an die Aufsichtsbehörde deines Wohnsitzstaates wenden.
Wir treffen keine automatisierten Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten, und betreiben keine Profilbildung.
Das Konto löschen, praktisch. In den Einstellungen der App findest du „Konto löschen“. Der Ablauf verlangt eine biometrische Bestätigung, löscht dann die Daten von unseren Servern und entfernt schließlich das Authentifizierungskonto. Er ist unumkehrbar: Wenn du eine Kopie behalten möchtest, fordere sie vorher an (Abschnitt 11). Die Daten, die auf deinem Gerät bleiben, löschst du durch Deinstallieren der App. Beachte, dass die Kontolöschung das Abo nicht kündigt, das gesondert in den Einstellungen des App Store oder Play Store gekündigt werden muss.
13. Kinder und Minderjährige
PoppApp ist für erwachsene Personen gedacht und bestimmt — Eltern und Menschen, die sich um ein Neugeborenes kümmern — und richtet sich nicht an Minderjährige. Sie wird weder in der Kategorie „Kinder“ des App Store noch im Programm „Für Familien entwickelt“ von Google Play vertrieben und erhebt nicht wissentlich Daten, die direkt von Minderjährigen stammen.
Die in der App vorhandenen Daten des Neugeborenen gibst du, erwachsene Person, in Ausübung der elterlichen Sorge ein, wie in Abschnitt 5 erklärt.
Wenn du jünger als 16 Jahre bist (oder jünger als das in deinem Land vorgesehene Mindestalter, sofern es niedriger ist), darfst du das Abo nicht aktivieren und kein Konto anlegen.
14. Sicherheit
Wir ergreifen die Maßnahmen, die diese Architektur zulässt:
- auf dem Übertragungsweg mit TLS verschlüsselte Kommunikation zu allen Diensten;
- Verschlüsselung ruhender Daten auf den Google-Cloud-Servern, vom Anbieter verwaltet;
- serverseitige Zugriffsregeln, die verhindern, dass ein Nutzer die Daten eines anderen liest: Die Daten einer Familiengruppe sind nur ihren Mitgliedern zugänglich;
- biometrische Sperre der App, wenn du sie aktivierst;
- Zugang zur Verwaltungsoberfläche durch Mehrfaktor-Authentifizierung geschützt.
Kein System ist absolut sicher, und wir versprechen nichts anderes. Bei einer Verletzung des Schutzes personenbezogener Daten, die ein hohes Risiko für deine Rechte mit sich bringt, informieren wir dich unverzüglich und melden sie dem Garante innerhalb von 72 Stunden, wie es die Artikel 33 und 34 DSGVO verlangen.
15. Angaben für bestimmte Rechtsordnungen
Vereinigtes Königreich. Wenn du im Vereinigten Königreich wohnst, sind die Verweise auf die DSGVO als Verweise auf die UK GDPR und den Data Protection Act 2018 zu verstehen. Zuständige Beschwerdebehörde ist das Information Commissioner's Office (ico.org.uk).
Schweiz. Wenn du in der Schweiz wohnst, gilt das Bundesgesetz über den Datenschutz (nDSG). Zuständige Behörde ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (edoeb.admin.ch).
Kalifornien. Wenn du in Kalifornien wohnst, gewährt dir der CCPA in der durch den CPRA geänderten Fassung das Recht zu erfahren, welche Kategorien von Daten wir erheben, deren Löschung zu erhalten, sie zu berichtigen und wegen der Ausübung dieser Rechte nicht diskriminiert zu werden. Die erhobenen Kategorien sind die in Abschnitt 3 aufgeführten; die Zwecke sind die in Abschnitt 4. Wir erklären ausdrücklich, dass wir keine personenbezogenen Daten verkaufen und sie nicht für kontextübergreifende verhaltensbasierte Werbung weitergeben, nach den Definitionen des kalifornischen Rechts, und dass wir das in den vorangegangenen zwölf Monaten nie getan haben. Wir verarbeiten nicht wissentlich Daten von Minderjährigen unter sechzehn Jahren zum Zweck eines Verkaufs oder einer Weitergabe. Um deine Rechte auszuüben, schreibe an info@ollyzen.com.
16. Änderungen dieser Erklärung
Wenn wir die Art ändern, wie wir Daten verarbeiten, aktualisieren wir diese Seite und das Datum oben.
Ist die Änderung wesentlich — ein neuer Zweck, ein neuer Anbieter, der die Daten deines Kindes erhält, eine längere Aufbewahrungsfrist —, teilen wir sie dir in der App oder per E-Mail mit, bevor sie wirksam wird, und bitten dich, wo nötig, um eine neue Einwilligung.
Frühere Versionen dieses Dokuments werden aufbewahrt und sind auf Anfrage erhältlich.
17. Kontakt
Für Fragen, Anfragen oder Beschwerden:
Andrea Verdecchia — info@ollyzen.com Via Riva di Reno 45, 40122 Bologna (BO), Italien