LogoLogo Text

Datenschutzerklärung

1. Datenschutz auf einen Blick

Wir freuen uns über Ihr Interesse an unserem Online-Angebot. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie transparent über die Verarbeitung Ihrer Daten gemäß der Datenschutz-Grundverordnung (DSGVO).

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Kinderbericht UG (haftungsbeschränkt)
Zum Orchideenkamp 10
26655 Westerstede
E-Mail: info@kinderbericht.de
Vertreten durch: Manuel Fischer & Jendrik Mann

2. Datenschutzbeauftragter

Unser Datenschutzbeauftragter ist:

Jendrik Benjamin Mann
Kontakt über: info@kinderbericht.de

3. Cookies und lokale Speicherung

Unsere Anwendung verwendet Cookies und ähnliche Technologien (wie z.B. Local Storage), um die Funktionalität zu gewährleisten und Ihr Nutzererlebnis zu verbessern. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.

Einwilligungsbanner (Local Storage):
Um Ihre Präferenz bezüglich der Cookie-Nutzung zu speichern, verwenden wir den Local Storage Ihres Browsers. Dies speichert Ihre Zustimmung und sorgt dafür, dass der Cookie-Hinweis nicht bei jedem Besuch erneut angezeigt wird, nachdem Sie Ihre Wahl getroffen haben. Diese Speicherung ist für die Funktion des Banners notwendig.

Technisch notwendige Cookies:
Wir setzen Cookies ein, die für den technischen Betrieb der Anwendung und zur Bereitstellung grundlegender Funktionen erforderlich sind. Dazu gehören:

  • Firebase Authentication: Cookies zur Verwaltung Ihrer Login-Sitzung, damit Sie während der Nutzung unserer Dienste angemeldet bleiben.
  • Stripe: Bei der Nutzung unserer Zahlungsfunktionen werden von Stripe Cookies gesetzt, die für die sichere Abwicklung von Zahlungen und zur Betrugsprävention notwendig sind.
  • Firebase App Check: Zum Schutz unserer Backend-Dienste kann Firebase App Check clientseitige Tokens verwenden, die möglicherweise im Local Storage oder ähnlich gespeichert werden.

Die Rechtsgrundlage für die Verwendung technisch notwendiger Cookies und Local Storage ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einem funktionsfähigen Online-Angebot) bzw. Art. 6 Abs. 1 lit. b DSGVO (sofern sie zur Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen erforderlich sind).

Dauer der Speicherung und Verwaltung:
Die Speicherdauer der Cookies variiert. Einige sind Sitzungs-Cookies (werden nach Schließen des Browsers gelöscht), andere bleiben länger auf Ihrem Gerät gespeichert. Sie können Cookies in Ihren Browsereinstellungen jederzeit einsehen, löschen und die Annahme von Cookies generell oder für bestimmte Seiten blockieren. Anleitungen hierzu finden Sie in der Hilfe-Funktion Ihres Browsers.

Für detaillierte Informationen zu den von Google Firebase und Stripe verwendeten Cookies und deren Datenschutzpraktiken verweisen wir auf deren jeweilige Datenschutzerklärungen:
- Google Firebase: policies.google.com/privacy
- Stripe: stripe.com/de/privacy

4. Zwecke und Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

  • Kommunikation & Vertragserfüllung

    Verarbeitung von Kontaktdaten pädagogischer Fachkräfte zur Bereitstellung unseres Dienstes.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

  • Account-Erstellung auf kinderbericht.de

    Verarbeitung von Kontaktdaten für die Registrierung.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

  • Zahlungsabwicklung

    Verarbeitung von Zahlungsinformationen.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

  • Erstellung von Entwicklungsberichten für Kinder

    Verarbeitung von Daten wie Name, Geschlecht, Geburtsdatum, Entwicklungsstand etc.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung der Erziehungsberechtigten)

Einwilligungen sind jederzeit widerrufbar (siehe Punkt 10).

5. Besondere Hinweise zur Verarbeitung von Kinder-Daten

Für die Erstellung von Entwicklungsberichten werden personenbezogene Daten von Kindern unter 16 Jahren verarbeitet. Dabei gelten folgende Schutzmaßnahmen:

  • Einwilligung der Erziehungsberechtigten ist erforderlich und wird von Nutzer:innen eigenverantwortlich eingeholt und dokumentiert.
  • Daten werden vor der Übermittlung an externe Systeme (z. B. KI-Modelle) vollständig anonymisiert.
  • Keine Weitergabe von Kinder-Kontaktdaten im Klartext an Dritte.

6. Kategorien verarbeiteter Daten

Wir verarbeiten folgende Datenkategorien:

  • Von Nutzer:innen (pädagogische Fachkräfte):

    Kontaktdaten (Name, Adresse, Einrichtung, E-Mail), Zahlungsdaten (Bestellhistorie), Nutzungsdaten (Logins)
  • Von Kindern:

    Kontaktdaten (Name, Adresse), Profildaten (Geburtsdatum, Geschlecht, Entwicklungsstand)

7. Empfänger der Daten

Interne Empfänger:

  • Mitarbeiter:innen der Kinderbericht UG (haftungsbeschränkt)

Externe Auftragsverarbeiter:

  • Google Firebase (Hosting)
  • Microsoft Azure (KI-Verarbeitung)
  • Stripe (Zahlungsabwicklung)

Mit allen Dienstleistern bestehen DSGVO-konforme Auftragsverarbeitungsverträge.

Keine Weitergabe an Dritte mit eigenen Zwecken.

8. Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU/des EWR erfolgt nicht.

9. Speicherdauer

Ihre personenbezogenen Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist:

  • Kundendaten: Während der aktiven Nutzung + 3 Jahre Inaktivität
  • Zahlungsdaten: Während der Nutzung + 3 Jahre
  • Kinder-Daten: Bis zur Löschung durch die Nutzer:innen, max. 3 Jahre

Nach Ablauf der Frist erfolgt eine vollständige Löschung der Daten.

10. Rechte der betroffenen Personen

Sie haben gemäß Art. 15 ff. DSGVO folgende Rechte:

  • Auskunft über die verarbeiteten Daten
  • Berichtigung unrichtiger Daten
  • Löschung („Recht auf Vergessenwerden“)
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen die Verarbeitung bei berechtigtem Interesse
  • Widerruf einer Einwilligung (mit Wirkung für die Zukunft)

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an: info@kinderbericht.de

11. Widerruf von Einwilligungen

Erteilte Einwilligungen (z. B. bei Account-Erstellung oder Kinderberichten) können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Ein Widerruf kann formlos per E-Mail an info@kinderbericht.de erfolgen.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

12. Beschwerderecht bei der Aufsichtsbehörde

Zudem steht Ihnen ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde zu:

Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de

13. Pflicht zur Bereitstellung von Daten

Für die Nutzung unserer Dienste ist die Bereitstellung folgender Daten erforderlich:

  • Kontaktdaten (für die Account-Erstellung)
  • Zahlungsdaten (für die Abrechnung)
  • Kinder-Daten (zur Berichtserstellung – nur mit elterlicher Einwilligung)

Ohne diese Angaben kann unser Dienst leider nicht genutzt werden.

14. Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.

15. Technische und organisatorische Maßnahmen

Zum Schutz Ihrer Daten setzen wir umfassende Maßnahmen ein, z. B.:

  • TLS/SSL-Verschlüsselung
  • Passwortschutz
  • Zugriffsbeschränkungen
  • Anonymisierung von Kinder-Daten
  • Zugriffskontrollen für Hosting-Anbieter (nur Datenschutzbeauftragter und technischer Leiter)
  • Datenverarbeitung ausschließlich in Deutschland
  • Regelmäßige Datensicherungen

Stand: Juni 2025

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Rechtslage oder unserer Datenverarbeitung entsprechend anzupassen.