Familea Familea
  • ← Startseite
  • Download

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Art. 4 Nr. 7 DSGVO ist:

Nadine Rauch
Am Oberfeld 7
91799 Langenaltheim
Deutschland
E-Mail: datenschutz@familea.de

Da wir weniger als 20 Personen beschäftigen, die ständig mit automatisierter Verarbeitung personenbezogener Daten befasst sind, sind wir nicht zur Benennung eines Datenschutzbeauftragten verpflichtet (§ 38 Abs. 1 BDSG).

2. Überblick über die Datenverarbeitung

Familea ist eine Familien-Organisations-App. Wir verarbeiten personenbezogene Daten grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen App sowie unserer Inhalte und Leistungen erforderlich ist.

  • Wir verarbeiten keine Daten für Werbezwecke und erstellen keine Nutzerprofile.
  • Wir verkaufen keine personenbezogenen Daten an Dritte.
  • Alle Daten werden ausschließlich in der EU/dem EWR gespeichert und verarbeitet (Ausnahmen siehe Abschnitt 15).

3. Welche Daten wir erheben

a) Registrierung und Konto

  • Benutzername (Pflicht)
  • Passwort – wird mit bcrypt gehasht und niemals im Klartext gespeichert (Pflicht)
  • E-Mail-Adresse – für Vertragsschluss, Passwort-Reset und E-Mail-Verifikation (Pflicht)

b) Nutzungsdaten (von dir eingetragen)

  • Einkaufslisten, Rezepte, To-dos, Kalendereinträge, Notizen, Putzpläne, Ausmisten-Inhalte (Raum-Kampagnen und Challenges) und weitere Inhalte, die du aktiv eingibst
  • Hochgeladene Bilder (z. B. Rezeptfotos, Notiz-Anhänge, Planer-Fotos, Einkaufslisten-Fotos) – du bist selbst dafür verantwortlich, keine personenbezogenen Daten Dritter (z. B. Fotos von Personen) ohne deren Einwilligung hochzuladen

c) Technische Daten (automatisch)

  • IP-Adresse und Browser-Kennung (User-Agent) in Server-Logs – automatisch nach 7 Tagen gelöscht
  • Session-ID (technisch notwendiges Cookie)
  • Datum des letzten Logins (last_login)
  • Zeitpunkt der letzten App-Nutzung (last_active) bei eingeloggter Nutzung der App
  • Interne Nutzungskennzahlen zur Verbesserung der App (z. B. welche Bereiche genutzt werden) – nur auf eigenen Servern, ohne Drittanbieter-Analytics oder Werbeprofile

d) Daten, die wir NICHT erheben

  • Keine Standortdaten / GPS
  • Keine Werbe-IDs oder Tracking-Daten
  • Keine Nutzungsprofile für Werbung oder Marketing
  • Keine biometrischen Rohdaten (Fingerabdruck/Face-ID-Vorlagen) – siehe Abschnitt Biometrie-Login

4. Rechtsgrundlagen der Verarbeitung

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Bereitstellung der App-Funktionen, Kontoerstellung, Zahlungsabwicklung
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Google-Kalender-Integration, Push-Benachrichtigungen, Spracherkennung
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Technische Sicherheit, Fehlerbehebung, Server-Logs, Missbrauchsprävention, anonyme Nutzungsstatistik und interne Produktkennzahlen zur Verbesserung von Gratis- und Premium-Angeboten, Speicherung von last_login und last_active für Kontoverwaltung und Inaktivitätserkennung
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): Aufbewahrung von Rechnungsdaten

5. Hosting und Datenspeicherung

Alle Daten werden auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) gespeichert und verarbeitet. Hetzner ist als Auftragsverarbeiter nach Art. 28 DSGVO vertraglich gebunden (AVV). Die Server befinden sich in deutschen Rechenzentren. Deine Daten verlassen die Europäische Union nicht (soweit in dieser Erklärung nicht anders angegeben).

Datenschutzinformationen von Hetzner: hetzner.com/de/legal/privacy-policy

6a. Zahlungsabwicklung (Stripe)

Premium-Abonnements werden über Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Dublin 2, Irland) abgewickelt. Stripe ist als Auftragsverarbeiter vertraglich gebunden.

Verarbeitete Daten: Zahlungsdaten (Kartennummer, Ablaufdatum etc.) werden ausschließlich von Stripe verarbeitet. Wir erhalten nur eine Bestätigung über den Zahlungsstatus – wir sehen und speichern keine Kartendaten.

Datenübermittlung: Stripe ist ein irisches Unternehmen (EU). Stripe kann Daten in die USA übermitteln; hierfür beruft sich Stripe auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Datenschutzinformationen von Stripe: stripe.com/de/privacy

6b. In-App-Käufe (RevenueCat)

Käufe über den Apple App Store und Google Play werden über RevenueCat, Inc. (633 Tasman St., San Jose, CA 95110, USA) verifiziert und verwaltet.

Verarbeitete Daten: Bei der Verifizierung eines Kaufs übermitteln wir deine interne Nutzer-ID an RevenueCat, um den Abo-Status serverseitig zu prüfen. Es werden keine Zahlungsdaten (Kartennummer etc.) an RevenueCat weitergegeben – diese verbleiben bei Apple bzw. Google.

Datenübermittlung: RevenueCat sitzt in den USA. Die Übermittlung erfolgt auf Basis von Standardvertragsklauseln (SCCs) der EU-Kommission.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Datenschutzerklärung von RevenueCat: revenuecat.com/privacy

7a. Google-Kalender-Integration

Du kannst optional deinen Google-Kalender mit Familea verbinden. Hierfür nutzen wir die Google Calendar API mit dem OAuth 2.0-Verfahren.

Ablauf: Du wirst zur Einwilligung auf die Google-Anmeldeseite weitergeleitet. Erst nach deiner ausdrücklichen Zustimmung erhält Familea Lesezugriff auf deine Kalendereinträge.

Verarbeitete Daten: Titel, Datum, Uhrzeit und Beschreibung deiner Kalendereinträge. Diese Daten werden nicht bei uns gespeichert – sie werden bei jedem Aufruf direkt und live von der Google Calendar API abgerufen. In unserer Datenbank wird ausschließlich dein OAuth-Zugriffstoken gespeichert.

Verwendungszweck: Die Kalendereinträge werden ausschließlich dazu genutzt, sie im Familea-Kalender anzuzeigen und mit deinen Familea-Einträgen zu kombinieren. Sie werden nicht für Werbung, Profiling oder andere Zwecke verwendet und nicht an Dritte weitergegeben oder verkauft.

Zugriffsrechte (Scopes): calendar.readonly, calendar.events

Datenübermittlung: Beim OAuth-Flow und bei der Synchronisation werden Daten mit Google-Servern ausgetauscht. Google LLC sitzt in den USA; die Verarbeitung ist durch das EU-US Data Privacy Framework abgedeckt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst die Verbindung jederzeit in den App-Einstellungen trennen – dabei werden die gespeicherten Zugangs-Tokens gelöscht.

Datenschutzrichtlinie von Google: policies.google.com/privacy

7b. Anmeldung über Apple und Google (Social Login)

Du kannst dich optional über „Mit Apple anmelden“ oder Google bei Familea anmelden bzw. ein neues Konto erstellen.

Ablauf: Du authentifizierst dich bei Apple bzw. Google. Wir erhalten anschließend einen technischen Nachweis (Token), dass du dich erfolgreich angemeldet hast, und erstellen damit eine Familea-Session für dein Konto.

Verarbeitete Daten:

  • Deine Apple-ID- oder Google-Konto-E-Mail-Adresse (bei Apple ggf. eine „Privat-Relay“-Adresse wie …@privaterelay.appleid.com)
  • Optional: dein Name (nur wenn vom Anbieter übermittelt – bei Apple typischerweise nur beim allerersten Login)
  • Technische Kennung deines Apple-/Google-Kontos (Provider-Subject), damit wir deinen Account wiedererkennen und Anmeldungen zuordnen können
  • Zeitpunkt der Anmeldung sowie technische Sicherheitsdaten (z. B. IP/Logs, siehe Abschnitt 3c)

Wichtig: Wir erhalten kein Passwort deines Apple-/Google-Kontos.

Speicherung: Wir speichern die oben genannten Kontodaten in deinem Familea-Konto, insbesondere die technische Provider-Kennung (zur Wiedererkennung) und eine E-Mail-Schnappschuss-Adresse (falls vorhanden). Tokens werden nur zur Prüfung verwendet und nicht dauerhaft als „Login-Token“ gespeichert.

Verwendungszweck: Kontoerstellung, Login und (falls du bereits ein Familea-Konto mit gleicher E-Mail besitzt) Verknüpfung des bestehenden Kontos.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung der Login-Funktion) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Authentifizierung und Missbrauchsprävention).

Datenübermittlung: Beim Login werden Daten mit Apple- bzw. Google-Servern ausgetauscht. Weitere Informationen: Apple Datenschutz: apple.com/legal/privacy Google Datenschutz: policies.google.com/privacy

7c. Biometrie-Login (Fingerabdruck / Face ID)

In der nativen iOS-/Android-App kannst du optional den Login per Fingerabdruck oder Face ID aktivieren (über die jeweilige System-API deines Geräts).

Wichtig: Wir speichern keine biometrischen Rohdaten und kein Passwort auf unseren Servern. Die biometrische Prüfung erfolgt ausschließlich auf deinem Gerät. Für den erneuten Login ohne Passwort speichern wir einen zufälligen Login-Token (als Hash auf dem Server, Klartext nur auf dem Gerät) oder – bei älteren App-Versionen – ausschließlich lokal auf dem Gerät gespeicherte Zugangsdaten.

Verwendungszweck: Komfort-Login in der App.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung – Aktivierung in der App). Du kannst Biometrie jederzeit in den Einstellungen deaktivieren.

Speicherdauer: Token auf dem Server bis zur Deaktivierung, zum Ablauf (max. 12 Monate) oder Konto-Löschung.

7d. iOS-Kalender-Integration (EventKit)

Auf iOS-Geräten kannst du optional Termine direkt in deinen nativen iOS-Kalender schreiben lassen. Hierfür verwendet Familea das Apple-Framework EventKit.

Berechtigung: Der Zugriff auf deinen iOS-Kalender erfolgt nur nach deiner ausdrücklichen Zustimmung über den iOS-Berechtigungsdialog. Du kannst die Berechtigung jederzeit in den iOS-Einstellungen widerrufen.

Verarbeitete Daten: Titel, Datum, Uhrzeit und Ort von Terminen, die du explizit in den iOS-Kalender exportierst. Bestehende Kalendereinträge werden weder ausgelesen noch verändert.

Verwendungszweck: Der Termin wird im nativen iOS-Kalender auf deinem Gerät gespeichert und zusätzlich im Familea-Kalender angezeigt, damit du alle Termine an einem Ort siehst. Die Daten werden nicht für andere Zwecke verwendet.

Datenspeicherung: Die Daten werden nicht auf unseren Servern gespeichert. Die Verarbeitung findet ausschließlich lokal auf deinem Gerät statt. Es erfolgt keine Weitergabe an Dritte und keine Nutzung für Werbung oder Profiling.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

7e. Share Extension (Inhalte teilen)

Die Familea-iOS-App enthält eine Share Extension ("Familea Teilen"), über die du Inhalte aus anderen Apps – wie URLs, Texte oder Seitentitel – direkt in Familea speichern kannst.

Ablauf: Du wählst in einer beliebigen App die Teilen-Funktion und wählst "Familea Teilen" aus. Erst durch diese aktive Nutzeraktion werden Inhalte an Familea übergeben. Ohne deine Aktion werden keine Daten verarbeitet.

Verarbeitete Daten: URL, Titel und Textinhalt der geteilten Seite oder des geteilten Inhalts.

Verwendungszweck: Der geteilte Inhalt wird auf dem Familea-Server (Hetzner, Deutschland) als Notiz, To-do oder Rezept gespeichert – je nach deiner Wahl.

Datenspeicherung: Die Daten werden auf unserem Server in Deutschland gespeichert (siehe Abschnitt 5). Es erfolgt keine Weitergabe an Dritte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung der App-Funktionen, die du aktiv nutzt).

7f. Wochenplan per iCal-Abo (z. B. Schul-Stundenplan)

Im Kalender kannst du optional einen Wochenplan per iCal-Abo verknüpfen – z. B. einen Schul-Stundenplan aus WebUntis, aber grundsätzlich jeder Kalender-Dienst, der einen öffentlichen oder tokenbasierten iCal-Abo-Link bereitstellt (z. B. Google Kalender, Outlook).

Ablauf: Du fügst den iCal-Abo-Link selbst ein und startest die Verknüpfung. Ohne diese aktive Handlung werden keine Feed-Daten verarbeitet.

Verarbeitete Daten: Der von dir eingefügte Abo-Link (verschlüsselt auf unseren Servern gespeichert), daraus abgeleitete Wochenplan-Einträge (z. B. Fach/Titel, Uhrzeit, ggf. Raum/Ort) sowie der von dir vergebene Planname im Haushalt.

Verwendungszweck: Anzeige als Wochenplan-Overlay im Familea-Kalender und regelmäßige Aktualisierung aus dem Feed. Keine Werbung, kein Profiling, keine Weitergabe an Dritte zu anderen Zwecken.

Datenabruf: Unser Server ruft den Feed von der von dir angegebenen URL ab (häufig Server der Schule oder eines Kalender-Anbieters wie Untis/WebUntis). Wir speichern keine Zugangsdaten zu WebUntis oder anderen Portalen – nur den von dir eingefügten Abo-Link.

Hinweis zur Vertraulichkeit: Der iCal-Link funktioniert wie ein geheimer Zugangsschlüssel. Gib ihn nicht weiter und teile ihn nicht in öffentlichen Kanälen.

Speicherdauer: Bis du die Verknüpfung trennst, den Wochenplan löschst oder dein Konto bzw. der Haushalt gelöscht wird. Beim Trennen wird der gespeicherte Link gelöscht; bereits importierte Zeiten können als manueller Plan erhalten bleiben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung der von dir genutzten Kalender-Funktion). Sofern der Stundenplan Daten über Kinder enthält, erfolgt die Verarbeitung im familiären Kontext durch die handelnde erwachsene Person des Haushalts.

7g. Ausmisten (nach Räumen & 30-Tage-Challenge)

Im Putzplan-Modul kannst du optional Ausmisten nutzen – entweder nach Räumen (Bereiche und Möbelstücke mit Erledigungsstatus) oder als 30-Tage-Challenge (tägliche Einträge pro Teilnehmer, optional mit Vorrat).

Verarbeitete Daten:

  • Raum-Kampagnen: von dir angelegte Räume/Bereiche, Kategorien (Möbelstücke), Erledigungsstatus, gespeicherte Vorlagen für neue Runden
  • 30-Tage-Challenge: Startdatum, optionale Untertitel, gewählte Teilnehmer (echte und virtuelle Haushaltsmitglieder), Einträge (Kurzbeschreibung des ausgemisteten Gegenstands), Vorrat-Einträge, wer den Eintrag erfasst hat
  • Sichtbarkeit der Challenge: für den ganzen Haushalt, nur für dich oder für von dir ausgewählte Haushaltsmitglieder (getrennt von den Teilnehmern)

Verwendungszweck: Organisation des gemeinsamen Ausmistens im Haushalt; keine Werbung, kein Profiling, keine Weitergabe an Dritte zu anderen Zwecken.

Speicherdauer: Bis du eine Runde/Challenge abschließt, löschst oder dein Konto bzw. der Haushalt gelöscht wird. Beim Konto-Löschen werden deine Einträge und Challenges, die danach niemand mehr sehen könnte, entfernt bzw. Zuordnungen bereinigt (siehe Datenexport und Kontolöschung in den Einstellungen).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung der von dir genutzten App-Funktion). Sofern Einträge Familienmitglieder betreffen, erfolgt die Verarbeitung im familiären Kontext durch die handelnde Person des Haushalts.

7h. Familea-Kalender (interne Termine)

Für Termine, die du in Familea anlegst (nicht Google-/iOS-/iCal-Overlays), kannst du die Sichtbarkeit festlegen: für den ganzen Haushalt, nur für dich oder für von dir ausgewählte Haushaltsmitglieder. Personen-Zuordnung („Betrifft“) und Erinnerungs-Empfänger sind darauf beschränkt, wer den Termin sehen darf.

Verwendungszweck: Organisation gemeinsamer und privater Termine im Haushalt; keine Weitergabe an Dritte zu anderen Zwecken.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

7i. Familientablet

Du kannst unter Einstellungen → Haushalt ein Familientablet einrichten: ein spezielles virtuelles Haushaltsmitglied für ein gemeinsames Gerät (z. B. Familientablet). Es ist keine Person und wird nicht für Aufgaben oder Sichtbarkeitslisten ausgewählt. Zum Verbinden zeigt das Tablet einen kurzen Code; nach Eingabe und Bestätigung auf dem Handy speichern wir ein Geräte-Token (gehasht) auf dem Server, damit sich das Tablet ohne Personen-Login anmelden kann. Tokens sind widerrufbar.

Verwendungszweck: Gemeinsames Familientablet im Haushalt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Beim Konto- bzw. Haushaltslöschen werden virtuelle Mitglieder, Pairing-Codes und Gerätetokens entfernt.

7j. Haustier & Sterne (Gamification)

Mit Premium kannst du optional Haustier & Sterne aktivieren (Einstellungen → Haustier & Sterne). Pro Haushaltsmitglied speichern wir ein virtuelles Haustier (Art, optionaler Name), Sterne-Konten sowie gekaufte und angelegte Accessoires. Sterne verdienst du durch erledigte Putzplan-Aufgaben (Tageslimit); Eltern können begrenzt Bonus-Sterne an Mitglieder schenken. Käufe und Verdienste werden in einem Stern-Verlauf protokolliert.

Verarbeitete Daten:

  • Haustier-Typ und optionaler Name, verfügbare und Gesamtsterne, Haushalts-Schalter „Gamification aktiv“
  • Inventar (gekaufte Shop-Items, ob angelegt) und Stern-Verlauf (Verdienst/Ausgabe, Grund, Zeitstempel)
  • Shop-Katalog selbst ist systemweit und enthält keine personenbezogenen Daten

Verwendungszweck: Motivation und Personalisierung im Haushalt; keine Werbung, kein Profiling, keine Weitergabe an Dritte zu anderen Zwecken.

Speicherdauer: Bis du Gamification deaktivierst (Fortschritt bleibt gespeichert), Items/Verlauf gelöscht werden oder dein Konto gelöscht wird. Beim Konto-Löschen entfernen wir Inventar und Stern-Verlauf; Haustier-Felder entfallen mit dem Nutzerkonto.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung der von dir genutzten Premium-Funktion). Daten exportierst du über den Datenexport in den Einstellungen (Art. 15/20 DSGVO).

8. Push-Benachrichtigungen

Wenn du Push-Benachrichtigungen aktivierst, wird ein anonymer Geräteschlüssel (Push-Token) auf unseren Servern gespeichert und ausschließlich zur Zustellung von Benachrichtigungen verwendet. Push-Benachrichtigungen sind in der App separat zu aktivieren – sie werden nicht ohne deine ausdrückliche Zustimmung gesendet.

Im Browser werden Benachrichtigungen über die Push-Dienste der Browser-Hersteller zugestellt (z. B. Googles FCM bei Chrome, Mozillas Push-Service bei Firefox, Apples APNs bei Safari). Die Übermittlung ist VAPID-verschlüsselt – die Push-Dienste können den Nachrichteninhalt nicht lesen.

In der nativen App (Android / iOS) nutzen wir folgende Dienste:

  • Android: Firebase Cloud Messaging (FCM) – Google LLC, 1600 Amphitheatre Pkwy, Mountain View, CA 94043, USA
  • iOS: Apple Push Notification Service (APNs) – Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA

Dabei wird dein gerätespezifischer Push-Token an den jeweiligen Dienst übermittelt. Die Datenübermittlung in die USA erfolgt auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO (Firebase DPA, Apple Privacy).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst Push-Benachrichtigungen jederzeit in den Einstellungen der App oder in deinen Betriebssystem-Einstellungen deaktivieren. Dein Push-Token wird dabei von unseren Servern gelöscht.

9. E-Mail-Versand

Wir versenden E-Mails ausschließlich für folgende Zwecke:

  • E-Mail-Verifizierung bei der Registrierung
  • Passwort-Reset auf deine Anfrage
  • Benachrichtigungen über wesentliche Änderungen (z. B. AGB, Datenschutz)

Der Versand erfolgt über einen eigenen SMTP-Server. Es wird kein Drittanbieter-E-Mail-Dienst eingesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

10. Weitere externe Dienste

a) Wetterdaten (Bright Sky / DWD, Open-Meteo)
Die Wetter-Widgets, die Wetteranzeige im Kalender und das Planer-Modul „Wetter“ nutzen die Bright Sky API, die auf offenen Wetterdaten des Deutschen Wetterdienstes (DWD) basiert (CC BY 4.0), bzw. Open-Meteo. Bei Abruf der Wetterdaten wird deine IP-Adresse an den jeweiligen Dienst übermittelt. Es werden keine personenbezogenen Kontodaten aus der App weitergegeben. Bright Sky setzt keine Cookies.
Für Kalender-Wetter und optional das Wetter-Widget kannst du unter Einstellungen → Haushalt einen Haushaltsstandort (Koordinaten + Bezeichnung) speichern; die Prognose wird dann für diesen Ort geladen. Du kannst die Anzeige im Kalender über den Filter ein- und ausblenden. Der Standort ist optional und jederzeit löschbar.
Liegt der Reisezeitraum weiter als ca. 14 Tage in der Zukunft, werden stattdessen Klimadurchschnittswerte der letzten Jahre über die kostenlose Open-Meteo-Archiv-API angezeigt (keine personenbezogenen Daten aus der App, nur Koordinaten und Datumsbereich).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Datenschutz: brightsky.dev/legal {' · '} open-meteo.com

b) Standort-Suche (Wetter-Widget, Haushaltsstandort, Planer-Ortsfelder, Notizen-Sammlungen)
Wenn du in einem Ortsfeld der App (Wetter-Widget, Haushaltsstandort unter Einstellungen, Planer-Modul „Wetter“, Ort/Reiseziel im Planer oder Adressfelder in Orts-Sammlungen der Notizen inkl. „Entfernung berechnen von“) einen Ort, eine Postleitzahl oder eine Adresse eingibst, wird diese Suchanfrage an zwei externe Dienste übermittelt: Open-Meteo Geocoding (open-meteo.com) – bei Ortsnamenssuche. Dabei wird deine IP-Adresse an Open-Meteo übermittelt. Datenschutz: open-meteo.com/en/terms Nominatim / OpenStreetMap (nominatim.openstreetmap.org) – bei PLZ-Suche (4–5 Ziffern). Dabei wird deine IP-Adresse an die OSM Foundation übermittelt. Weitere Infos: osmfoundation.org/wiki/Privacy_Policy Gib in diese Felder nur Angaben ein, die übermittelt werden dürfen – bei einer vollständigen Privatadresse (z. B. als Ausgangspunkt der Entfernungsberechnung) wird der eingegebene Text zur Koordinaten-Auflösung an die genannten Dienste gesendet. Die gespeicherte Konfiguration (Koordinaten + Bezeichnung) verbleibt ausschließlich in deinem Haushalt-Datensatz auf unserem Server.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

c) Fahrzeit & Entfernungen (Reisepläne, Notizen-Orts-Sammlungen)
Wenn du im Reiseplan die Fahrzeit berechnest oder in einer Orts-Sammlung der Notizen einen Ausgangspunkt („Entfernung berechnen von“) hinterlegst, werden – nur auf deine Aktion hin – die betroffenen Adressen bzw. Karten-Links (Ausgangspunkt und Ziele/Einträge) serverseitig in Koordinaten aufgelöst und an folgende Dienste übermittelt: Nominatim / OpenStreetMap (nominatim.openstreetmap.org) – Geocoding von Adressen, die noch keine Koordinaten haben. Dabei wird deine IP-Adresse übermittelt. Datenschutz: osmfoundation.org/wiki/Privacy_Policy OSRM (router.project-osrm.org) – Berechnung der Autofahrzeit zwischen zwei Koordinaten. Es werden keine Namen oder Kontodaten übermittelt, nur Koordinaten und deine IP-Adresse beim Anfragezeitpunkt. Hinweis: Öffentlicher Demo-Server von OpenStreetMap; Nutzungsbedingungen beachten. OpenStreetMap-Kartenkacheln (tile.openstreetmap.org) – wenn du in einer Orts-Sammlung die Kartenansicht öffnest, werden die Kartenbilder von der OpenStreetMap Foundation geladen; dabei wird deine IP-Adresse übermittelt. Datenschutz: osmfoundation.org/wiki/Privacy_Policy Das Ergebnis (Dauer, Entfernung) wird am Plan bzw. an der Sammlung gespeichert und nicht bei jedem Seitenaufruf erneut abgefragt (Cache ca. 90 Tage, bis sich Start/Ziel ändern).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

d) Schriftarten (lokal gehostet)
Wir verwenden die Schriftart „Nunito" (SIL Open Font License 1.1). Die Schriftdateien werden vollständig auf unseren eigenen Servern gehostet – es findet keine Verbindung zu Google Fonts oder anderen externen Servern statt.

e) KI-Funktionen (selbst gehostet, derzeit nicht aktiv)
Familea ist technisch darauf vorbereitet, für einzelne optionale Funktionen ein selbst gehostetes Sprachmodell (Ollama/Mistral) auf unseren eigenen Servern zu nutzen. Diese Funktionen sind derzeit nicht in Betrieb. Sollten wir sie aktivieren, läuft die Verarbeitung ausschließlich auf unseren Servern in Deutschland; es werden keine Daten an externe KI-Dienste (OpenAI, Google o. Ä.) übermittelt. Betroffen wären: die automatische Kategorisierung von Einkaufslisteneinträgen als Rückfallebene, wenn weder Stichwortabgleich noch Open Food Facts eine Kategorie liefern (dabei würde ausschließlich der Produktname verarbeitet), sowie das Strukturieren von per Texterkennung erfasstem Rezepttext. Der „Was kochen wir?“-Wochenplan-Generator arbeitet regelbasiert aus euren vorhandenen Rezepten (Vorlieben, Bewertungen, Abwechslung) und nutzt kein Sprachmodell.

f) Texterkennung / OCR
Für die Erkennung von Text auf Bildern (z. B. Rezept-Fotos) verwenden wir Tesseract.js auf unserem Server. Hochgeladene Bilder verlassen unsere Infrastruktur nicht. Eine anschließende Aufbereitung des erkannten Textes durch ein Sprachmodell ist vorbereitet, aber derzeit nicht aktiv (siehe e). Du kannst das Ergebnis vor dem Speichern prüfen und ändern.

f1) Rezeptideen-Katalogbilder
Die Vorschaubilder im Familea-Rezeptideen-Katalog sind fest hinterlegte Illustrationen. Einzelne dieser Bilder wurden mit generativen Bildwerkzeugen erstellt und dienen nur der Anschauung – sie sind keine Fotos realer Gerichte aus eurem Haushalt und werden nicht zur Laufzeit neu erzeugt.

g) Import von Webseiten (Rezepte, Pflanzen)
Wenn du eine Rezept-URL oder einen Pflanzen-Link (z. B. aus einem Gartenshop) eingibst, lädt unser Server die angegebene Webseite, um die Daten zu extrahieren. Dabei wird deine IP-Adresse nicht an die Webseite weitergegeben – der Abruf erfolgt serverseitig über unsere Server-IP. Bei Pflanzen speichern wir ein übernommenes Bild in deinem Haushalt wie andere Notiz-Fotos.

h) Fehlerüberwachung (selbst gehostet)
Zur Erkennung und Behebung technischer Fehler betreiben wir eine eigene Fehlerüberwachung (GlitchTip) auf unserem Server bei der Hetzner Online GmbH in Deutschland. Tritt ein Fehler auf, werden technische Diagnosedaten erfasst: Stack Traces, Fehlermeldungen, Gerätetyp, Betriebssystem und App-Version. Es werden keine Inhalte (Einkaufslisten, Notizen, Kalendereinträge etc.) und keine personenbezogenen Identifizierungsmerkmale (Name, E-Mail) erfasst. Eine Übermittlung an Dritte oder in ein Drittland findet dabei nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Fehlerfreiheit der App).

i) Schulferien (mehr-schulferien.de)
Für die Anzeige von Schulferien im Kalender ruft Familea Feriendaten von mehr-schulferien.de ab. Dabei wird ausschließlich der ausgewählte Bundesland-Code übermittelt – keine Nutzerdaten. Die Daten werden serverseitig gecacht, sodass nicht bei jedem Seitenaufruf eine Anfrage stattfindet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an komfortabler Kalenderdarstellung). Datenschutzerklärung: mehr-schulferien.de/datenschutz

j) Automatische Einkaufskategorisierung (Open Food Facts)
Wenn du ein Produkt zur Einkaufsliste hinzufügst, versucht Familea automatisch, die passende Kategorie zuzuordnen. Dafür wird der eingegebene Produktname an die öffentliche Datenbank Open Food Facts ( world.openfoodfacts.org ) übermittelt, um Produktinformationen abzufragen. Es werden ausschließlich Produktnamen übertragen – keine Nutzerdaten, keine Haushaltsdaten und keine personenbezogenen Informationen. Die Anfrage erfolgt serverseitig (deine IP-Adresse wird nicht an Open Food Facts weitergegeben). Open Food Facts wird betrieben von der gemeinnützigen Organisation Open Food Facts (Frankreich). Datenschutzerklärung: world.openfoodfacts.org/privacy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer komfortablen, automatischen Kategorisierung ohne manuelle Eingabe).

k) Sprachsteuerung über Amazon Alexa
Familea bietet optional eine Sprachsteuerung über einen Amazon-Alexa-Skill an (z. B. „Alexa, sag Familea, ich brauche Milch"). Diese Funktion ist nur aktiv, wenn du den Skill in der Alexa-App aktivierst und dein Familea-Konto per Account-Linking verknüpfst – ohne diese ausdrückliche Aktion findet keine Datenübermittlung an uns statt.

Die Spracherkennung selbst (Umwandlung von Sprache in Text) erfolgt vollständig auf der Infrastruktur von Amazon (Amazon Europe Core S.à r.l., Luxemburg). Wir erhalten keine Sprachaufnahmen, sondern ausschließlich das bereits von Amazon erkannte Kommando (z. B. „Produkt zur Einkaufsliste hinzufügen") mitsamt den erkannten Parametern (z. B. dem Produktnamen) sowie eine Kennung aus dem Account-Linking, die deinem Familea-Konto zugeordnet ist. Die Übermittlung erfolgt verschlüsselt (HTTPS) direkt von Amazons EU-Infrastruktur an unseren Server.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Skill-Aktivierung und Account-Verknüpfung).

Widerruf: Du kannst den Skill jederzeit in der Alexa-App deaktivieren bzw. die Kontoverknüpfung aufheben; damit endet die Datenübermittlung an uns. Mehr zum Umgang von Amazon mit Sprachdaten: amazon.de/alexaprivacy

11. Spracherkennung

Familea bietet eine optionale Sprachsteuerung. Hierfür wird die Web Speech API deines Browsers verwendet.

Wichtiger Hinweis: Bei Nutzung von Google Chrome werden Sprachaufnahmen zur Verarbeitung an Google-Server in die USA übertragen. Bei Safari (Apple) erfolgt die Verarbeitung über Apple-Server. Familea hat keinen Einfluss auf diese browserinterne Verarbeitung.

Einwilligungsverfahren: Bevor die Sprachsteuerung das erste Mal aktiviert wird, zeigt Familea einen Datenschutz-Hinweis-Dialog an. Die Sprachsteuerung startet ausschließlich nach deiner ausdrücklichen Bestätigung. Deine Einwilligung wird mit Zeitstempel auf unserem Server gespeichert (Nachweis gemäß Art. 7 Abs. 1 DSGVO).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Widerruf: Du kannst die Einwilligung jederzeit ohne Angabe von Gründen widerrufen. Gehe dazu in die Einstellungen → Sprache → Sprachsteuerung und klicke auf „Einwilligung widerrufen". Nach dem Widerruf wird der Zeitstempel auf unserem Server gelöscht und die Sprachsteuerung zeigt beim nächsten Aufruf erneut einen Einwilligungs-Dialog.

Wir empfehlen Nutzern mit erhöhtem Datenschutzbedürfnis, die Sprachsteuerung nicht zu verwenden oder einen Browser mit lokaler Spracherkennung zu nutzen (z. B. Firefox).

12. Cookies und lokale Speicherung

a) Session-Cookie
Familea verwendet ein einzelnes, technisch notwendiges Session-Cookie, um deine Anmeldung aufrechtzuerhalten. Dieses Cookie ist httpOnly (nicht per JavaScript auslesbar) und wird beim Schließen der Browser-Sitzung gelöscht. Es dient ausschließlich der Authentifizierung.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG – technisch unbedingt erforderlich. Hierfür ist keine Einwilligung nötig.

b) localStorage / sessionStorage
Wir speichern UI-Präferenzen (z. B. Theme, Schriftgröße, Filtereinstellungen) lokal in deinem Browser (localStorage). Diese Daten verlassen dein Gerät nicht und werden nicht an unsere Server übermittelt.

c) Offline-Speicherung deiner App-Daten
Damit du Familea auch ohne Internetverbindung nutzen kannst, speichert die App zuletzt geladene Inhalte (z. B. Einkaufslisten, Rezepte, Aufgaben, Kalendereinträge, Dashboard-Einstellungen) lokal auf deinem Gerät zwischen – im Browser über IndexedDB, in der nativen App über eine lokale SQLite-Datenbank. Ohne Internetverbindung vorgenommene Änderungen werden ebenfalls lokal gespeichert und automatisch übertragen, sobald wieder eine Verbindung besteht. Diese Daten verlassen dein Gerät ausschließlich zur normalen Synchronisation mit unseren Servern, wie in den übrigen Abschnitten dieser Erklärung beschrieben.

Es werden keine Tracking- oder Werbe-Cookies eingesetzt.

13. Webanalyse (Umami)

Wir verwenden Umami, eine datenschutzfreundliche, selbst gehostete Webanalyse-Software. Umami wird vollständig auf unseren eigenen Servern betrieben.

  • Es werden keine Cookies gesetzt.
  • Es werden keine personenbezogenen Daten erfasst.
  • IP-Adressen werden nicht gespeichert.
  • Die Daten sind vollständig anonymisiert und können keiner Einzelperson zugeordnet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an anonymer Nutzungsstatistik). Da Umami keinerlei personenbezogene Daten verarbeitet und keine Cookies setzt, ist keine Einwilligung erforderlich.

Mehr Informationen: umami.is

14. Weitergabe an Dritte

Wir geben deine personenbezogenen Daten nicht an Dritte zu eigenen Zwecken weiter. Eine Weitergabe erfolgt ausschließlich an:

  • Hetzner Online GmbH – Hosting und Auftragsverarbeitung (Art. 28 DSGVO)
  • Stripe Payments Europe, Ltd. – Zahlungsabwicklung bei Premium-Abonnements über die Website
  • RevenueCat, Inc. – Verifizierung von In-App-Käufen (Apple App Store / Google Play)
  • Google LLC – nur bei aktiver Google-Kalender-Integration (deine Einwilligung)
  • Apple Inc. / Google LLC – nur wenn du Social Login (Apple/Google) nutzt (Login/Account-Verknüpfung)
  • Browser-Push-Dienste (Google FCM / Mozilla / Apple APNs) – nur bei aktivierten Push-Benachrichtigungen
  • Amazon Europe Core S.à r.l. – nur bei aktivierter Alexa-Sprachsteuerung (deine Einwilligung durch Skill-Aktivierung und Account-Linking)

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind (z. B. auf Anordnung einer Ermittlungsbehörde).

15. Datenübermittlung in Drittländer

Grundsätzlich verarbeiten wir alle Daten in der EU. In folgenden Fällen kann eine Übermittlung in die USA erfolgen:

  • Stripe: EU-US Data Privacy Framework (Angemessenheitsbeschluss)
  • RevenueCat: Standardvertragsklauseln (SCCs) der EU-Kommission (nur bei In-App-Käufen über Apple/Google)
  • Google Calendar: EU-US Data Privacy Framework (nur bei aktivierter Integration)
  • Apple/Google Social Login: abhängig vom Anbieter; Datenübermittlung erfolgt im Rahmen der Anmeldung
  • Browser-Spracherkennung: abhängig vom Browser (Chrome → Google USA; Safari → Apple USA)
  • Push-Benachrichtigungen: abhängig vom Browser (Chrome → Google FCM)

Die Übermittlung basiert je nach Anbieter auf dem Angemessenheitsbeschluss der EU-Kommission für das EU-US Data Privacy Framework (DPF) vom 10. Juli 2023, auf Standardvertragsklauseln (SCCs) oder auf deiner ausdrücklichen Einwilligung.

16. Deine Rechte

Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO): Welche Daten speichern wir von dir?
  • Berichtigung (Art. 16 DSGVO): Fehlerhafte Daten korrigieren lassen
  • Löschung (Art. 17 DSGVO): Dein Konto und alle Daten löschen lassen
  • Einschränkung (Art. 18 DSGVO): Verarbeitung einschränken lassen
  • Datenübertragbarkeit (Art. 20 DSGVO): Deine Daten in einem maschinenlesbaren Format erhalten
  • Widerspruch (Art. 21 DSGVO): Der Verarbeitung auf Basis berechtigter Interessen widersprechen
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen

Anfragen richtest du bitte an: datenschutz@familea.de – Wir antworten innerhalb von 30 Tagen.

Datenexport (Art. 15/20): In der App kannst du unter Einstellungen → Account → Meine Daten exportieren jederzeit selbst einen vollständigen Export deiner Daten als JSON-Datei anfordern. Die Datei wird dir per E-Mail an die in deinem Konto hinterlegte, verifizierte E-Mail-Adresse zugeschickt (TLS-verschlüsselter Versand) – niemals an eine frei eingegebene oder andere Adresse.

17. Beschwerderecht bei einer Aufsichtsbehörde

Du hast das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen. Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
E-Mail: poststelle@lda.bayern.de
Web: www.lda.bayern.de

18. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz deiner Daten:

  • Alle Verbindungen zur App sind mit TLS/HTTPS verschlüsselt
  • Passwörter werden mit bcrypt gehasht (niemals im Klartext gespeichert)
  • Zwei-Faktor-Authentifizierung (2FA/TOTP) steht optional zur Verfügung
  • Session-Cookies mit httpOnly- und Secure-Flag
  • Regelmäßige Server-Updates und Sicherheitspatches
  • Push-Nachrichten sind mit VAPID end-to-end-verschlüsselt

19. Aufbewahrungsfristen

  • Server-Logs (IP-Adressen): automatisch nach 7 Tagen gelöscht
  • last_login / last_active: werden mit dem Konto gelöscht; keine eigenständige Aufbewahrung
  • Interne Nutzungskennzahlen: werden mit dem Konto gelöscht; Auswertung nur intern (Betriebsstatistik)
  • Kontodaten und Inhalte: bis zur Löschung des Kontos durch dich
  • Rechnungsdaten (Stripe): 10 Jahre (steuer- und handelsrechtliche Aufbewahrungspflicht, §§ 147 AO, 257 HGB)
  • Push-Subscriptions: bis zur Deaktivierung oder Konto-Löschung
  • Google-Kalender-Token: bis zur Trennung der Verbindung oder Konto-Löschung
  • Biometrie-Login-Token: bis zur Deaktivierung in den Einstellungen oder Konto-Löschung
  • iCal-Wochenplan-Links: bis zur Trennung der Verknüpfung, Löschung des Plans oder Konto-Löschung

Nach Löschung deines Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen vollständig aus unseren Systemen entfernt, sofern keine gesetzliche Aufbewahrungspflicht besteht.

20. Kinder und Jugendliche

Familea richtet sich an Familien. Die Registrierung eines eigenen Kontos setzt ein Mindestalter von 16 Jahren voraus (Art. 8 DSGVO i. V. m. § 2 TTDSG). Bei der Registrierung wird dies durch eine Altersbestätigung sichergestellt.

Kinder unter 16 Jahren können die App im Rahmen eines Familien-Haushalts nutzen, wenn ein Erziehungsberechtigter das Konto verwaltet.

21. Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt. Die optionalen KI-Hilfen (z. B. Kategorisierung oder Rezept-Strukturierung) dienen ausschließlich als Vorschläge und treffen keine Entscheidungen mit rechtlicher Wirkung.

22. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, etwa bei neuen Funktionen oder geänderten rechtlichen Anforderungen. Die jeweils aktuelle Version ist jederzeit in der App unter „Datenschutz" abrufbar. Bei wesentlichen Änderungen informieren wir dich per E-Mail (sofern du eine E-Mail-Adresse hinterlegt hast) oder durch einen Hinweis in der App.

Impressum AGB
Familea Familea

Euer Familienalltag. Endlich organisiert. Von einer Mama – für Familien. Mit Herzblut entwickelt in Bayern.

shield Server in Deutschland · Keine Werbung

App

Features Preise Download

Mehr

Über uns

Rechtliches

Kontakt Impressum Datenschutz AGB
© 2026 Familea · Alle Rechte vorbehalten Entwickelt in Bayern