Datenschutz App

Datenschutzerklärung für die SafeKnot App

Hier erfahren Sie, welche personenbezogenen Daten bei der Nutzung der SafeKnot-App verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen. Art und Umfang der Verarbeitung richten sich unter anderem nach den genutzten Funktionen sowie den auf dem jeweiligen Endgerät erteilten Berechtigungen.

Grundlagen

Wer verantwortlich ist –
und worauf wir uns stützen

Wofür diese Erklärung gilt, wer hinter SafeKnot steht, wie wir mit Kinderdaten umgehen und auf welcher rechtlichen Grundlage wir arbeiten.

01 Anwendungsbereich der Datenschutzerklärung

Diese Datenschutzerklärung gilt für die in der Überschrift genannte App für mobile Betriebssysteme und -geräte (im Folgenden „App“). In dieser Erklärung werden Art, Zweck und Umfang der Datenerhebung im Rahmen der App-Nutzung erläutert.

Bitte beachten Sie, dass Sie sich beim Download unserer App in einen App-Store beim jeweiligen App-Store-Betreiber registrieren bzw. identifizieren müssen (z. B. über eine Google- oder Apple-ID). Beim Download können verschiedene personenbezogene Daten, wie E-Mail-Adresse, Nutzername, die Kundennummer Ihres App-Store-Accounts, Ihre individuelle Gerätekennziffer, der Zeitpunkt des Downloads und ggf. Zahlungsinformationen vom Betreiber des App-Stores verarbeitet werden.

Hierbei gelten die Datenschutzrichtlinien und Nutzungsbedingungen der App-Store-Betreiber, die unter Umständen von den Datenschutzgesetzen der Europäischen Union abweichen können. Auf diese Bedingungen haben wir keinen Einfluss.

Wir behalten uns das Recht vor, diese Datenschutzbestimmungen unter Einhaltung der gesetzlichen Vorgaben jederzeit zu ändern.

02 Verantwortliche Stelle

Die verantwortliche Stelle für die in dieser Datenschutzerklärung beschriebene Datenverarbeitung ist:

SafeKnot UG (haftungsbeschränkt)
Am Haselbusch 24
41189 Mönchengladbach
Deutschland

E-Mail: kontakt@safeknot.de

03 Datenschutzbeauftragter

Sie können unseren Datenschutzbeauftragten unter folgenden Kontaktdaten erreichen:

heyData GmbH
Schützenstraße 5
10117 Berlin
Deutschland

E-Mail: datenschutz@heydata.eu

04 SafeKnot als Elternwerkzeug und besonderer Schutz von Kindern

SafeKnot ist ein Elternwerkzeug zur digitalen Begleitung und zum Schutz von Kindern innerhalb eines privaten Haushalts.

Der SafeKnot-Dienst wird durch Eltern bzw. Erziehungsberechtigte eingerichtet und verwaltet. Hierfür stehen eine Eltern-App und eine mit dem Elternkonto verbundene Kinder-App zur Verfügung.

Die Kinder-App wird auf dem Gerät des Kindes installiert und stellt die technische Verbindung zum Elternkonto her. Über sie werden die Funktionen bereitgestellt, die für die von den Eltern eingerichteten Begleit-, Schutz-, Sicherheits- und Organisationsfunktionen erforderlich sind.

Verantwortung der Eltern

SafeKnot ist als Eltern- und Familienschutzanwendung konzipiert. Das Familienkonto wird durch einen Elternteil oder eine andere sorgeberechtigte Person eingerichtet und verwaltet.

Der Elternteil entscheidet, welche optionalen Schutzfunktionen für das verbundene Kindergerät aktiviert werden, und nimmt die hierfür vorgesehenen Einstellungen und Freigaben vor.

Soweit im Rahmen der Nutzung personenbezogene Daten eines Kindes verarbeitet werden, richtet sich die jeweilige Rechtsgrundlage nach der konkreten Funktion und dem Zweck der Verarbeitung.

Soweit eine Verarbeitung auf einer Einwilligung beruht, gelten die Anforderungen der Art. 6 Abs. 1 lit. a und Art. 7 DSGVO sowie, soweit dessen Voraussetzungen erfüllt sind, Art. 8 DSGVO und die jeweils anwendbaren nationalen Vorschriften.

SafeKnot bleibt für die von SafeKnot vorgenommenen Verarbeitungen personenbezogener Daten datenschutzrechtlich verantwortlich. Eltern und Sorgeberechtigte sind für die konkrete Nutzung der aktivierten Funktionen innerhalb der Familie verantwortlich.

Kinder sind selbst betroffene Personen im Sinne der DSGVO und haben die ihnen gesetzlich zustehenden Datenschutzrechte.

Einwilligung des Kindes

Soweit aufgrund des Alters des Kindes oder der Art einer bestimmten Verarbeitung eine eigene Einwilligung oder Zustimmung des Kindes bzw. Jugendlichen erforderlich ist, liegt es in der Verantwortung des Elternteils bzw. Erziehungsberechtigten, das Kind über die betreffende Verarbeitung zu informieren und eine gegebenenfalls erforderliche Einwilligung einzuholen.

SafeKnot holt diese Einwilligung nicht stellvertretend für die Eltern beim Kind ein.

SafeKnot unterstützt Eltern technisch bei der Nutzung des Dienstes, übernimmt jedoch nicht die elterliche Pflicht, das Kind angemessen zu informieren oder erforderliche Einwilligungen einzuholen.

Besonderer Schutz von Kinderdaten

SafeKnot ist sich bewusst, dass personenbezogene Daten von Kindern einen besonderen Schutz verdienen.

Daten des Kindes werden nur für die in dieser Datenschutzerklärung beschriebenen Funktionen und Zwecke verarbeitet.

Kinderdaten werden nicht verkauft und nicht für personalisierte Werbung oder die Erstellung von Werbeprofilen verwendet.

SafeKnot versteht die App als Unterstützung der elterlichen Begleitung. Digitale Schutzfunktionen sollen den persönlichen Austausch zwischen Eltern und Kind ergänzen und nicht ersetzen.

05 Zweck und Rechtsgrundlage der Datenverarbeitung

SafeKnot verarbeitet personenbezogene Daten ausschließlich für die in dieser Datenschutzerklärung beschriebenen Zwecke und nur auf Grundlage einer einschlägigen gesetzlichen Rechtsgrundlage.

Hierzu gehören insbesondere die Bereitstellung der SafeKnot-Dienste, die vom Elternteil eingerichteten Funktionen, die Sicherheit und Funktionsfähigkeit der Anwendung sowie die Erfüllung gesetzlicher Verpflichtungen.

Da SafeKnot verschiedene Funktionen zur digitalen Begleitung, Organisation und zum Schutz von Kindern bereitstellt, kann sich die jeweils einschlägige Rechtsgrundlage nach Art und Zweck der konkreten Datenverarbeitung unterscheiden.

Bei besonders relevanten oder sensiblen Funktionen erläutern wir deshalb in den nachfolgenden Abschnitten zusätzlich, welche Daten verarbeitet werden, zu welchem Zweck dies geschieht, wie lange die Daten gespeichert werden und auf welcher Rechtsgrundlage die jeweilige Verarbeitung erfolgt.

Vertragliche Leistungen – Art. 6 Abs. 1 lit. b DSGVO

Soweit personenbezogene Daten des registrierten Elternteils bzw. Erziehungsberechtigten verarbeitet werden und diese Verarbeitung erforderlich ist, um das SafeKnot-Elternkonto einzurichten, das Nutzerkonto zu verwalten, ein gebuchtes Abonnement bereitzustellen oder sonstige vertraglich vereinbarte Leistungen zu erbringen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Da grundsätzlich der Elternteil bzw. Erziehungsberechtigte Vertragspartner von SafeKnot ist, wird Art. 6 Abs. 1 lit. b DSGVO nicht pauschal als Rechtsgrundlage für sämtliche personenbezogenen Daten des Kindes verwendet. Die jeweilige Rechtsgrundlage für die Verarbeitung von Kinderdaten wird bei den einzelnen SafeKnot-Funktionen gesondert erläutert.

Diese Rechtsgrundlage wird nur verwendet, soweit die jeweilige Datenverarbeitung tatsächlich für die Durchführung des Vertragsverhältnisses erforderlich ist.

Berechtigte Interessen – Art. 6 Abs. 1 lit. f DSGVO

Bestimmte Verarbeitungen können auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO erfolgen.

Dazu können insbesondere die Sicherheit und Funktionsfähigkeit unserer Systeme, die Verhinderung von Missbrauch, die Abwehr unbefugter Zugriffe und Manipulationsversuche sowie die sichere Bereitstellung bestimmter Schutzfunktionen gehören.

Da bei SafeKnot auch personenbezogene Daten von Kindern verarbeitet werden können, berücksichtigen wir bei jeder erforderlichen Interessenabwägung in besonderem Maße die Rechte, Grundfreiheiten und Schutzinteressen des Kindes.

Einwilligung – Art. 6 Abs. 1 lit. a DSGVO

Soweit eine bestimmte Datenverarbeitung nur mit Einwilligung zulässig ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Eine Einwilligung wird nur für den jeweils beschriebenen Zweck eingeholt und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Soweit aufgrund des Alters des Kindes oder der konkreten Verarbeitung zusätzlich eine Einwilligung oder Zustimmung des Kindes bzw. Jugendlichen erforderlich ist, werden die jeweils anwendbaren gesetzlichen Anforderungen berücksichtigt. Eltern bzw. Erziehungsberechtigte sind dafür verantwortlich, die von ihnen eingesetzten SafeKnot-Funktionen innerhalb der Familie angemessen zu erläutern und im Rahmen ihrer elterlichen Verantwortung zu nutzen.

Soweit die Voraussetzungen des Art. 8 DSGVO erfüllt sind, werden die dort vorgesehenen Anforderungen an die Einwilligung von Kindern sowie die jeweils anwendbaren nationalen Regelungen berücksichtigt.

Lebenswichtige Interessen – Art. 6 Abs. 1 lit. d DSGVO

In außergewöhnlichen Situationen kann eine Verarbeitung erforderlich sein, um lebenswichtige Interessen des Kindes oder einer anderen Person zu schützen.

Soweit die gesetzlichen Voraussetzungen hierfür erfüllt sind, kann eine solche Verarbeitung auf Art. 6 Abs. 1 lit. d DSGVO gestützt werden.

Nicht jede Sicherheits- oder SOS-Funktion wird automatisch auf diese Rechtsgrundlage gestützt. Maßgeblich ist immer die konkrete Verarbeitungssituation.

Besondere Kategorien personenbezogener Daten

Einzelne Informationen können abhängig von ihrem Inhalt und ihrer konkreten Verwendung zu den besonders geschützten Kategorien personenbezogener Daten nach Art. 9 DSGVO gehören.

Dies kann insbesondere bei Gesundheitsdaten oder bei Informationen der Fall sein, aus denen besonders sensible persönliche Merkmale hervorgehen.

Soweit eine SafeKnot-Funktion solche Daten verarbeitet, erfolgt die Verarbeitung nur, wenn neben einer Rechtsgrundlage nach Art. 6 DSGVO zusätzlich eine der gesetzlichen Voraussetzungen des Art. 9 Abs. 2 DSGVO erfüllt ist.

Zugriff auf das Eltern- oder Kindergerät

Bestimmte SafeKnot-Funktionen benötigen Zugriff auf Informationen, die auf dem Eltern- oder Kindergerät gespeichert sind, oder speichern Informationen auf dem jeweiligen Gerät.

Soweit hierfür die Voraussetzungen des § 25 TDDDG erfüllt sein müssen, berücksichtigen wir diese zusätzlich zu den Vorgaben der DSGVO.

Ist ein Zugriff auf Informationen des Endgeräts unbedingt erforderlich, damit ein vom Nutzer ausdrücklich gewünschter digitaler Dienst bereitgestellt werden kann, kann dieser Zugriff unter den Voraussetzungen des § 25 Abs. 2 TDDDG ohne zusätzliche Einwilligung zulässig sein.

Soweit für einen Zugriff eine Einwilligung erforderlich ist, wird die erforderliche Einwilligung des Nutzers vor dem entsprechenden Zugriff eingeholt. Soweit zusätzlich eine Einwilligung oder Zustimmung des Kindes bzw. Jugendlichen erforderlich ist, gelten die im Abschnitt „SafeKnot als Elternwerkzeug und besonderer Schutz von Kindern“ beschriebenen Grundsätze zur Verantwortung der Eltern.

Rechtsgrundlage je SafeKnot-Funktion

SafeKnot verwendet bewusst keine pauschale Rechtsgrundlage für sämtliche Datenverarbeitungen innerhalb der App.

Bei Funktionen, die besonders persönliche Daten betreffen oder einen weitergehenden Zugriff auf das Kindergerät ermöglichen, erläutern wir die jeweilige Verarbeitung daher gesondert.

Eigene Abschnitte mit gesonderter Darstellung der Rechtsgrundlage enthalten diese Datenschutzerklärung für die Registrierung und Verknüpfung der Geräte, die Web-Filterung sowie die KI-gestützte Nachrichtenanalyse.

Für die übrigen SafeKnot-Funktionen – insbesondere Standort und Geozonen, Bildschirmzeit und App-Steuerung, Live-Audio, Bildschirmfotos, Anruffilter, Familienkommunikation und Aktivitätsdaten – gelten die in diesem Abschnitt dargestellten allgemeinen Rechtsgrundlagen. Welche Daten dabei verarbeitet werden, ist im Abschnitt „Verarbeitete Datenkategorien“ beschrieben, die jeweiligen Speicherregeln im Abschnitt „Speicherdauer“.

Welche Daten

Was bei SafeKnot
überhaupt verarbeitet wird

Eine vollständige Übersicht aller Datenarten – von Kontodaten über Standort bis zu Geräteinformationen. Welche davon tatsächlich anfallen, hängt von den genutzten Funktionen ab.

06 Verarbeitete Datenkategorien

Bei der Nutzung von SafeKnot können – abhängig von den verwendeten und aktivierten Funktionen – personenbezogene Daten des registrierten Elternteils bzw. Erziehungsberechtigten, des angelegten Kinderprofils sowie in einzelnen Fällen auch Daten anderer Personen verarbeitet werden.

Nicht jede nachfolgend aufgeführte Datenkategorie wird bei jeder Familie verarbeitet. Welche Daten tatsächlich verarbeitet werden, hängt insbesondere davon ab, welche SafeKnot-Funktionen eingerichtet und welche Berechtigungen auf dem Eltern- oder Kindergerät erteilt wurden.

Persönliche Informationen

  • Vor- und Nachname des registrierten Elternteils bzw. Erziehungsberechtigten
  • E-Mail-Adresse des registrierten Elternteils bzw. Erziehungsberechtigten
  • Name oder Spitzname des Kindes zur Unterscheidung der angelegten Kinderprofile
  • Profilbild des Eltern- oder Kinderprofils, sofern freiwillig hinterlegt
  • interne Nutzer- und Profilkennungen

Eine Telefonnummer oder Anschrift wird für die Registrierung nicht vorausgesetzt. Ebenso wird kein Geburtsdatum des Kindes für die Einrichtung des Kinderprofils benötigt.

Für das Kinderprofil ist eine Bezeichnung erforderlich, damit mehrere Kinderprofile voneinander unterschieden werden können. Hierfür kann anstelle des tatsächlichen Namens auch ein Spitzname verwendet werden.

Vertrags- und Abonnementdaten

  • Abonnementstatus, beispielsweise aktiv, inaktiv oder gekündigt
  • gewählte Abonnementlaufzeit
  • Laufzeit- und Statusinformationen
  • technische Transaktionskennungen des jeweiligen App-Stores

Kontakt- und Supportdaten

Wenn Sie SafeKnot kontaktieren, können insbesondere folgende Daten verarbeitet werden:

  • Name
  • E-Mail-Adresse
  • Inhalt der Anfrage
  • freiwillig übermittelte Informationen
  • Nachrichten, die über einen angebotenen WhatsApp-Support übermittelt werden

Standort- und Geozonendaten

Soweit die entsprechenden Funktionen aktiviert wurden, können insbesondere folgende Daten des Kindergeräts verarbeitet werden:

  • aktueller Standort des Kindergeräts
  • Standortkoordinaten
  • Zeitpunkt der Standortbestimmung
  • Standortverlauf bzw. Historie vergangener Standorte und Routen
  • zuletzt bekannter Standort
  • Name, Koordinaten und Radius eingerichteter Geozonen
  • Informationen über das Betreten oder Verlassen einer Geozone

SOS- und Sicherheitsmeldungen

Im Zusammenhang mit SOS- und anderen Sicherheitsfunktionen können insbesondere Zeitpunkt, Art des Ereignisses, technische Zuordnung zum Kindergerät sowie die für die Information des Elternkontos erforderlichen Daten verarbeitet werden.

Bildschirmzeit, App-Nutzung und installierte Apps

Für Funktionen zur Bildschirmzeit, App-Verwaltung und App-Sperre können insbesondere folgende Informationen verarbeitet werden:

  • Liste der auf dem Kindergerät installierten Apps
  • Name und technische Kennung einer App
  • Zeitpunkt der Installation einer neuen App
  • Nutzungsdauer einzelner Apps
  • Bildschirmzeit
  • eingerichtete Zeitlimits und App-Sperren
  • Status einer Freigabe oder Blockierung

Web-Filterung

Für die Web-Filterung können insbesondere folgende Informationen verarbeitet werden:

  • die vom Elternteil ausgewählten Kategorien
  • eigene Sperr- und Erlaubnislisten des Elternteils
  • Domainname einer blockierten Seite
  • Zeitpunkt eines Sperrvorgangs
  • technische Statusinformationen der Web-Filterung

Der Abgleich einer aufgerufenen Adresse findet auf dem Kindergerät statt. Einzelheiten hierzu enthält der Abschnitt „Web-Filterung“.

Screenshot-Funktion

Bei Nutzung der Screenshot-Funktion kann SafeKnot den zum Zeitpunkt der Anforderung sichtbaren Bildschirminhalt des verbundenen Kindergeräts erfassen.

Voraussetzung für die Nutzung dieser Funktion ist, dass auf dem Kindergerät zuvor die erforderliche Berechtigung für die Bedienungshilfe erteilt wurde. Ohne diese Berechtigung kann die Screenshot-Funktion nicht verwendet werden.

Ein Screenshot wird ausschließlich durch eine entsprechende Anforderung des Elternteils über die SafeKnot-Eltern-App ausgelöst.

Nach erfolgter Einrichtung und erteilter Berechtigung ist für die einzelne Screenshot-Aufnahme keine erneute Bestätigung auf dem Kindergerät erforderlich.

Je nach aktuell geöffnetem Bildschirminhalt können insbesondere folgende Informationen erfasst werden:

  • sichtbare Inhalte geöffneter Apps
  • Texte und Nachrichteninhalte
  • Bilder und sonstige Medieninhalte
  • Namen, Benutzernamen oder Kontaktdaten
  • sonstige auf dem Bildschirm sichtbare personenbezogene Informationen

Dabei können im Einzelfall auch personenbezogene Daten anderer Personen sichtbar und erfasst werden.

Die Screenshot-Funktion dient der vom Elternteil veranlassten Nutzung der SafeKnot-Schutz- und Begleitfunktionen. Die jeweilige datenschutzrechtliche Rechtsgrundlage dieser Verarbeitung wird im Abschnitt „Zweck und Rechtsgrundlage der Datenverarbeitung“ erläutert.

Sicherheits-, Schutz- und Konfigurationsdaten

  • Sperrstatus des Kindergeräts
  • Einstellungen zu App- und Gerätesperren
  • Nutzungsbeschränkungen und Zeitlimits
  • Status des App-PIN-Schutzes
  • erteilte Freigaben
  • Berechtigungsstatus einzelner Funktionen
  • Verknüpfungsstatus zwischen Eltern- und Kinder-App
  • Anwesenheits- bzw. Verbindungsstatus
  • weitere für die aktivierten Schutzfunktionen erforderliche Konfigurationsdaten

KI-gestützte Analyse eingehender Kommunikationsinhalte

Soweit die KI-gestützte Schutzfunktion aktiviert wurde und die hierfür erforderlichen Voraussetzungen erfüllt sind, können Inhalte eingehender Textnachrichten aus unterstützten Messenger-, Social-Media- oder anderen Apps mit Nachrichtenfunktion automatisiert analysiert werden.

Dabei können insbesondere verarbeitet werden:

  • Inhalt der eingehenden Nachricht
  • Zeitpunkt des Nachrichteneingangs
  • technische Zuordnung der Nachricht
  • automatisiert erzeugte Hinweise oder Risikobewertungen
  • bei einem erkannten Risikohinweis die zur Anzeige im Elternkonto erforderlichen Informationen

Die Nachrichten werden in der Form verarbeitet, in der sie auf dem Kindergerät eingehen. Sie können daher auch personenbezogene Angaben enthalten, die der jeweilige Absender selbst in die Nachricht aufgenommen hat.

Dies können beispielsweise Namen, Benutzernamen, Telefonnummern, E-Mail-Adressen, Adressen, Ortsangaben, Treffpunkte oder andere persönliche Informationen sein.

Daten von Kommunikationspartnern und anderen Dritten

Bestimmte SafeKnot-Funktionen können auch personenbezogene Daten von Personen betreffen, die selbst kein SafeKnot-Konto besitzen.

Dies kann insbesondere folgende Personen betreffen:

  • Absender eingehender Nachrichten
  • Personen, die das Kindergerät anrufen
  • Kontakte, deren Rufnummer im Rahmen der Anruffilterfunktion gespeichert wird
  • Personen, deren Stimme während einer Live-Audioverbindung in der Umgebung des Kindergeräts hörbar ist

Anruf- und Kontaktdaten

Bei Nutzung der Anruffilterfunktion können insbesondere folgende Informationen verarbeitet werden:

  • vom Elternteil hinterlegte Kontakte und Rufnummern
  • Filter- und Blockierungseinstellungen
  • Rufnummer eines blockierten eingehenden Anrufs
  • Zeitpunkt eines blockierten Anrufs
  • technische Statusinformationen der Anruffilterfunktion

Familienkommunikation

SafeKnot stellt für jedes Kinderprofil einen Chat bereit, an dem beide Elternteile des Familienkontos und das jeweilige Kind teilnehmen. Darin können Textnachrichten und Sprachnachrichten ausgetauscht werden.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Inhalt der Textnachrichten
  • Audiodatei der Sprachnachrichten
  • Zeitpunkt des Versands
  • Absender- und Empfängerzuordnung
  • Zustell- bzw. Lesestatus
  • technische Nachrichtenkennungen

Zweck: Bereitstellung der Nachrichtenfunktion zwischen den Elternteilen eines Familienkontos und dem jeweiligen Kind.

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da sie zur Erfüllung des Nutzungsvertrages erforderlich ist.

Speicherung: Die Nachrichten werden auf Servern unseres Auftragsverarbeiters Google Ireland Limited (Firebase) in der Region europe-west3 (Frankfurt am Main, Deutschland) gespeichert.

Die Nachrichten sind Ende-zu-Ende-verschlüsselt. Die zur Entschlüsselung erforderlichen Schlüssel liegen ausschließlich auf den Geräten der beteiligten Personen. SafeKnot kann die Inhalte daher nicht einsehen.

Zugriff: Die Nachrichten eines Chats sind ausschließlich für die daran beteiligten Personen einsehbar, also für die Elternteile des Familienkontos und das betreffende Kind. Ein Kind hat keinen Zugriff auf die Chats der anderen Kinderprofile. Eine inhaltliche Auswertung findet nicht statt; insbesondere ist der Chat von der KI-gestützten Analyse eingehender Nachrichten ausgenommen.

Weitergabe: Eine Weitergabe an Dritte erfolgt nicht, abgesehen von der technischen Verarbeitung durch den genannten Auftragsverarbeiter.

Einzelheiten zur Speicherdauer enthält der Abschnitt „Speicherdauer“.

Live-Audiofunktion

Bei Nutzung der Live-Audiofunktion werden die über das Mikrofon des Kindergeräts erfassten Umgebungsgeräusche für die Dauer der laufenden Verbindung in Echtzeit verarbeitet und an das verknüpfte Elternkonto übertragen.

Die Audioinhalte werden von SafeKnot nicht aufgezeichnet und nicht als Audiodatei gespeichert.

Für den Aufbau und die Durchführung der Verbindung können jedoch technische Signalisierungs- und Verbindungsdaten verarbeitet und gespeichert werden.

Aktivitätsdaten

Soweit die entsprechende Funktion genutzt wird, können Schrittdaten des Kindergeräts verarbeitet werden.

Hierzu können insbesondere die Anzahl der erfassten Schritte, der Zeitpunkt bzw. Zeitraum der Erfassung und die technische Zuordnung zum Kinderprofil gehören.

Weitere Aktivitäts- oder Gesundheitsfunktionen werden erst dann als aktive Datenverarbeitung in dieser Datenschutzerklärung beschrieben, wenn sie tatsächlich produktiv bereitgestellt werden.

Aufgaben, Termine und familieninterne Organisation

Soweit die entsprechenden Organisationsfunktionen verwendet werden, können insbesondere folgende Daten verarbeitet werden:

  • Aufgabenbezeichnungen
  • Beschreibungen
  • Termine und Zeitangaben
  • Status einer Aufgabe oder eines Termins
  • Zuordnung zum jeweiligen Familienprofil

Kopplungs- und Sicherheitsprotokolle

Zum Schutz vor unbefugten Verknüpfungen und missbräuchlicher Nutzung können bei der Verbindung eines Kindergeräts mit einem Elternkonto insbesondere folgende technische Informationen verarbeitet werden:

  • Zeitpunkt einer erfolgreichen Kopplung
  • IP-Adresse
  • User-Agent bzw. technische Geräteinformationen
  • verwendeter Verbindungscode
  • Kennung des Elternkontos
  • Kennung des Kinderprofils
  • Informationen über fehlgeschlagene Verknüpfungsversuche

Technische Geräteinformationen

  • App- und Gerätekennungen
  • Push-Token
  • Gerätetyp und Gerätemodell
  • Betriebssystem und Betriebssystemversion
  • SafeKnot-App-Version
  • Datum und Uhrzeit technischer Zugriffe
  • Berechtigungsstatus
  • Fehler- und Diagnosedaten

Historie und Speicherdauer innerhalb der App

Bestimmte Verlaufs-, Nutzungs- und Ereignisdaten werden im verknüpften Elternkonto für einen Zeitraum von bis zu 30 Tagen als Historie angezeigt.

Dies ermöglicht Eltern, vergangene Ereignisse und Entwicklungen innerhalb der genutzten SafeKnot-Funktionen über einen begrenzten Zeitraum nachzuvollziehen.

Nach Ablauf der 30 Tage stehen diese Informationen innerhalb der App grundsätzlich nicht mehr als Historie zur Verfügung.

Die zugrunde liegenden Daten können jedoch auf den von SafeKnot eingesetzten Servern weiterhin gespeichert bleiben, solange das zugehörige Kinderprofil bzw. Nutzerkonto besteht.

Sie werden grundsätzlich mit der Löschung des zugehörigen Kinderprofils bzw. Nutzerkontos gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten, abweichenden ausdrücklich genannten Speicherfristen oder sonstigen rechtlich zulässigen Gründe für eine weitere Speicherung bestehen.

Abweichende Speicherregeln einzelner Datenarten werden in den jeweiligen Funktionsabschnitten sowie im Abschnitt „Speicherdauer“ erläutert.

Grundsatz der Datenminimierung

SafeKnot verarbeitet personenbezogene Daten nur für die jeweils beschriebenen Zwecke und in dem Umfang, der für die jeweilige Funktion erforderlich ist.

Welche Daten bei einer konkreten Funktion verarbeitet werden, zu welchem Zweck dies erfolgt, welche Empfänger beteiligt sind und welche Speicherregeln gelten, erläutern wir in den nachfolgenden Abschnitten zusätzlich.

Die Funktionen im Einzelnen

Jede Funktion
einzeln erklärt

Einrichtung, Berechtigungen, Web-Filterung und KI-Schutzfunktion – hier steht für jede Funktion, was sie tut, welche Daten sie braucht und was davon das Gerät verlässt.

07 Registrierung und Verknüpfung der Geräte

Für die Nutzung von SafeKnot richtet der Elternteil bzw. Erziehungsberechtigte zunächst ein Elternkonto ein. Anschließend können innerhalb dieses Kontos ein oder mehrere Kinderprofile angelegt und die jeweiligen Kindergeräte mit dem Elternkonto verknüpft werden.

Die Verknüpfung dient dazu, eindeutig festzulegen, welches Kindergerät welchem Elternkonto zugeordnet ist und welche SafeKnot-Funktionen innerhalb dieser Familienverbindung genutzt werden dürfen.

Registrierung des Elternkontos

Bei der Registrierung des Elternkontos werden insbesondere die für die Einrichtung und Verwaltung des Kontos erforderlichen Daten verarbeitet.

Hierzu gehören insbesondere:

  • Vor- und Nachname des registrierten Elternteils bzw. Erziehungsberechtigten
  • E-Mail-Adresse
  • interne Nutzer- und Kontokennung
  • Authentifizierungsinformationen
  • technische Informationen zur Anmeldung
  • Abonnement- und Kontostatus

Eine Telefonnummer, Postanschrift oder das Geburtsdatum des Kindes wird für die Registrierung des SafeKnot-Elternkontos nicht benötigt.

Anlegen eines Kinderprofils

Innerhalb des Elternkontos kann für jedes zu verwaltende Kindergerät ein Kinderprofil angelegt werden.

Für die Unterscheidung mehrerer Kinderprofile wird eine Bezeichnung benötigt. Eltern können hierfür den Namen des Kindes oder einen frei gewählten Spitznamen verwenden.

Ein Profilbild kann freiwillig hinterlegt werden.

Für jedes Kinderprofil wird eine interne technische Kennung erzeugt, über die das Kinderprofil eindeutig dem zugehörigen Elternkonto und dem verbundenen Kindergerät zugeordnet werden kann.

Verknüpfung von Eltern- und Kindergerät

Damit die SafeKnot-Funktionen genutzt werden können, wird die Kinder-App mit dem zugehörigen Elternkonto verbunden.

Die Kopplung erfolgt über einen hierfür vorgesehenen Verbindungscode bzw. QR-Code.

Bei der erfolgreichen Verknüpfung wird technisch gespeichert, welches Elternkonto mit welchem Kinderprofil und Kindergerät verbunden wurde.

Die Verknüpfung ist erforderlich, damit Informationen des Kindergeräts ausschließlich dem jeweils zugeordneten Elternkonto bereitgestellt und Befehle oder Einstellungen nur innerhalb dieser Familienverbindung übertragen werden können.

Sicherheitsprüfung bei der Kopplung

SafeKnot protokolliert erfolgreiche Kopplungsvorgänge, um unbefugte Verknüpfungen zu erkennen, Missbrauch zu verhindern und sicherheitsrelevante Vorgänge nachvollziehen zu können.

Hierbei können insbesondere folgende Daten verarbeitet werden:

  • Zeitpunkt der erfolgreichen Kopplung
  • IP-Adresse
  • User-Agent bzw. technische Geräteinformationen
  • verwendeter Verbindungscode
  • interne Kennung des Elternkontos
  • interne Kennung des Kinderprofils
  • technische Kennung des beteiligten Geräts

Zusätzlich können fehlgeschlagene Verknüpfungsversuche gezählt und technisch protokolliert werden, um wiederholte oder missbräuchliche Zugriffsversuche erkennen und begrenzen zu können.

Zweck der Sicherheitsprotokolle

Die Verarbeitung dieser Daten dient insbesondere dem Schutz der Familienkonten und Kinderprofile vor unberechtigten Verknüpfungen, der Abwehr missbräuchlicher Nutzung sowie der technischen Sicherheit und Nachvollziehbarkeit von Kopplungsvorgängen.

Die Sicherheitsprotokolle werden nicht für Werbung, Marketing oder die Erstellung von Nutzerprofilen verwendet.

Rechtsgrundlage

Die Verarbeitung der für die Einrichtung und Verwaltung des Elternkontos erforderlichen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Vertragsverhältnisses mit dem registrierten Elternteil bzw. Erziehungsberechtigten erforderlich ist.

Die Verarbeitung der Kopplungs- und Sicherheitsprotokolle, insbesondere von IP-Adresse, technischen Geräteinformationen und fehlgeschlagenen Verknüpfungsversuchen, erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht darin, SafeKnot-Konten und Kinderprofile gegen unbefugte Zugriffe und missbräuchliche Verknüpfungsversuche zu schützen und die Sicherheit des Dienstes zu gewährleisten.

Da hierbei Daten im Zusammenhang mit Kinderprofilen betroffen sein können, werden die Rechte und Schutzinteressen des Kindes bei der erforderlichen Interessenabwägung besonders berücksichtigt.

Speicherung und Löschung

Informationen zur bestehenden Verknüpfung zwischen Elternkonto, Kinderprofil und Kindergerät werden gespeichert, solange die Verbindung für die Nutzung der SafeKnot-Funktionen erforderlich ist.

Historische Informationen, die innerhalb der App angezeigt werden, können dort für einen Zeitraum von bis zu 30 Tagen als Verlauf zur Verfügung stehen.

Nach Ablauf dieses Zeitraums werden sie innerhalb der App grundsätzlich nicht mehr als Historie angezeigt.

Die zugrunde liegenden Daten und Sicherheitsprotokolle können jedoch auf den von SafeKnot eingesetzten Servern gespeichert bleiben, solange das zugehörige Kinderprofil bzw. Nutzerkonto besteht.

Mit der Löschung des Kinderprofils bzw. Nutzerkontos werden die zugehörigen Daten grundsätzlich gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder andere rechtlich zulässige Gründe eine weitere Speicherung erforderlich machen.

Aufhebung der Verknüpfung

Wird ein Kindergerät vom Elternkonto getrennt oder ein Kinderprofil gelöscht, kann die bestehende technische Zuordnung aufgehoben werden.

Funktionen, die eine aktive Verbindung zwischen Eltern- und Kinder-App voraussetzen, stehen nach Aufhebung der Verknüpfung nicht mehr oder nur eingeschränkt zur Verfügung.

08 Zugriffsrechte der App

Damit SafeKnot die vom Elternteil ausgewählten Funktionen bereitstellen kann, benötigt die App abhängig von der jeweiligen Funktion bestimmte Zugriffsrechte und Systemberechtigungen auf dem Eltern- oder Kindergerät.

Bei der Einrichtung der SafeKnot Kinder-App werden insgesamt 17 Berechtigungen bzw. Systemfreigaben abgefragt.

Diese Berechtigungen ermöglichen es der Kinder-App, diejenigen Informationen technisch zu erfassen, zu verarbeiten oder an das verknüpfte Elternkonto zu übermitteln, die für die jeweils verwendete SafeKnot-Funktion erforderlich sind.

Nicht jede der 17 Berechtigungen wird für jede einzelne SafeKnot-Funktion benötigt.

Welche Berechtigungen erforderlich sind, hängt davon ab, welche Funktionen tatsächlich genutzt werden.

Werden einzelne Berechtigungen nicht erteilt, kann dies dazu führen, dass die davon abhängige Funktion nicht, nur teilweise oder nur eingeschränkt zur Verfügung steht.

Sind für eine bestimmte Funktion mehrere Berechtigungen erforderlich, kann die Funktion nur dann vollständig bereitgestellt werden, wenn alle hierfür technisch notwendigen Berechtigungen vorliegen.

Andere als die für die vorgesehenen SafeKnot-Funktionen erforderlichen Berechtigungen werden von SafeKnot nicht angefordert.

SafeKnot verwendet erteilte Berechtigungen ausschließlich für die in dieser Datenschutzerklärung beschriebenen Zwecke.

1. Standort

Android kann bei der Standortfreigabe zwischen „Genauer Standort“ und „Ungefährer Standort“ unterscheiden.

SafeKnot benötigt die Standortberechtigung für Funktionen wie:

  • Live-Standort des Kindergeräts
  • Standortverlauf
  • Geozonen
  • Erkennung des Betretens oder Verlassens einer eingerichteten Geozone
  • standortbezogene Sicherheitsmeldungen

Bei erteilter Standortberechtigung können insbesondere Standortkoordinaten, Zeitpunkt der Standortbestimmung sowie Informationen über das Betreten oder Verlassen eingerichteter Geozonen verarbeitet werden.

Wird nur ein ungefährer Standort freigegeben, kann die Genauigkeit standortbezogener SafeKnot-Funktionen eingeschränkt sein.

Wird die Standortberechtigung vollständig verweigert oder später entzogen, können Live-Standort, Standortverlauf, Geozonen und andere standortabhängige Funktionen nicht oder nur eingeschränkt funktionieren.

2. Standort im Hintergrund

Android-Bezeichnung: Standort – „Immer zulassen“

Diese Berechtigung ermöglicht es SafeKnot, den Standort des Kindergeräts auch dann zu ermitteln, wenn die SafeKnot-App gerade nicht geöffnet oder sichtbar im Vordergrund ist.

SafeKnot benötigt diese Berechtigung insbesondere für:

  • zuverlässigen Live-Standort
  • Standortverlauf
  • Geozonen
  • Erkennung des Betretens oder Verlassens einer Geozone
  • standortbezogene Sicherheitsmeldungen im Hintergrund

Die Hintergrundfreigabe ist erforderlich, damit diese Funktionen auch dann zuverlässig arbeiten können, wenn das Kind das Gerät normal verwendet und die SafeKnot-App nicht geöffnet ist.

Wird für SafeKnot nicht „Immer zulassen“ ausgewählt, können standortbezogene Funktionen im Hintergrund eingeschränkt, verzögert oder nicht zuverlässig funktionieren.

Wird der Standortzugriff vollständig entzogen, stehen die standortbezogenen SafeKnot-Funktionen nicht mehr oder nur noch eingeschränkt zur Verfügung.

3. Mikrofon

SafeKnot benötigt die Mikrofonberechtigung für folgende Funktionen:

  • Live-Audio („Mithören“)
  • Aufnahme und Versand von Sprachnachrichten innerhalb der Familienkommunikation

Bei der Live-Audio-Funktion kann das Mikrofon des Kindergeräts auf Initiative des verknüpften Elternkontos für die Dauer einer laufenden Live-Verbindung verwendet werden.

Die während einer Live-Audio-Verbindung übertragenen Umgebungsgeräusche werden von SafeKnot nicht aufgezeichnet und nicht als Audiodatei gespeichert.

Bei einer Sprachnachricht wird das Mikrofon nur verwendet, wenn innerhalb der Familienkommunikation eine Sprachnachricht aufgenommen wird.

Wird die Berechtigung „Mikrofon“ nicht erteilt oder später entzogen, können die Live-Audio-Funktion sowie das Aufnehmen von Sprachnachrichten nicht verwendet werden.

3.1 Live-Audio („Mithören“)

Die Live-Audio-Funktion ist als Schutz- und Unterstützungsfunktion für Familien vorgesehen. Sie ermöglicht es dem verknüpften Elternkonto, eine Live-Audio-Verbindung zum Kindergerät herzustellen.

Die Verbindung wird nicht automatisch gestartet, sondern ausschließlich durch eine aktive Handlung des verknüpften Elternkontos.

Während einer aktiven Verbindung wird das Mikrofon des Kindergeräts für die Dauer der Verbindung verwendet. Dabei können aktuelle Umgebungsgeräusche sowie Stimmen und gesprochene Inhalte erfasst und live an das Elternkonto übertragen werden.

Befinden sich andere Personen in der Nähe des Kindergeräts, können technisch auch deren Stimmen oder Äußerungen während der Live-Verbindung übertragen werden.

SafeKnot zeichnet die während einer Live-Audio-Verbindung übertragenen Umgebungsgeräusche nicht auf und speichert diese nicht als Audiodatei.

Die Live-Audio-Verbindung wird über WebRTC hergestellt. Soweit technisch möglich, erfolgt die Übertragung direkt zwischen den beteiligten Geräten. Ist für die Verbindung eine technische Weiterleitung erforderlich, kann hierfür der von SafeKnot eingesetzte TURN-Dienst in Frankfurt am Main verwendet werden.

3.1.1 Verantwortungsvolle Nutzung

SafeKnot setzt voraus, dass Eltern und Erziehungsberechtigte die Live-Audio-Funktion verantwortungsvoll, bestimmungsgemäß und unter Beachtung der geltenden gesetzlichen Vorschriften sowie der Persönlichkeitsrechte des Kindes und anderer Personen verwenden.

Die Live-Audio-Funktion darf insbesondere nicht dazu verwendet werden, Gespräche anderer Personen heimlich oder unbefugt mitzuhören.

Vor der Aktivierung hat der Nutzer eigenverantwortlich sicherzustellen, dass er zur Nutzung der Funktion in der jeweiligen Situation berechtigt ist und – soweit erforderlich – betroffene Personen informiert wurden oder erforderliche Zustimmungen vorliegen.

Dies gilt insbesondere in Situationen, in denen sich andere Personen in der Nähe des Geräts befinden, beispielsweise in Schulen, Betreuungseinrichtungen, Arztpraxen, Vereinen, bei privaten Treffen oder in anderen nichtöffentlichen Situationen.

SafeKnot hat keinen Einfluss darauf, in welcher konkreten Umgebung und Situation die Live-Audio-Funktion durch den Nutzer aktiviert wird. Die rechtmäßige Verwendung der Funktion im jeweiligen Einzelfall liegt daher in der Verantwortung des Nutzers.

Eine missbräuchliche, heimliche oder sonst rechtswidrige Verwendung der Live-Audio-Funktion ist nicht Bestandteil der vorgesehenen Nutzung von SafeKnot.

3.1.2 Sichtbarkeit der Mikrofonnutzung auf dem Kindergerät

Wird eine Live-Audio-Verbindung hergestellt, weist das Betriebssystem auf dem Kindergerät selbst auf die Nutzung des Mikrofons hin. In der Statusleiste erscheint zunächst ein Hinweis mit Mikrofon-Symbol; anschließend verkleinert Android diese Anzeige zu einem grünen Punkt, der für die Dauer des Mikrofonzugriffs sichtbar bleibt.

Diese Anzeige wird vom Betriebssystem gesteuert und von SafeKnot weder unterdrückt noch ausgeblendet.

Über die Datenschutzanzeige von Android kann zudem nachvollzogen werden, welche App aktuell oder zuletzt auf das Mikrofon zugegriffen hat.

Die beschriebenen Anzeigen stehen ab Android 12 zur Verfügung. Auf älteren Systemversionen kann die Darstellung abweichen oder fehlen.

4. Kamera

SafeKnot benötigt die Kameraberechtigung ausschließlich für folgende Funktionen:

  • Erstellung oder Änderung eines Profilbildes
  • Scannen eines QR-Codes zur Verknüpfung von Eltern- und Kindergerät

Die Kamera wird nur verwendet, wenn eine dieser Funktionen aktiv genutzt wird.

Eine Live-Übertragung des Kamerabildes vom Kindergerät an das Elternkonto findet nicht statt.

Wird die Freigabe „Anruf-ID & Spam-Schutz“ nicht erteilt oder später entzogen, können das Erstellen eines Profilbildes sowie das Scannen eines QR-Codes nicht oder nur eingeschränkt verwendet werden.

5. Benachrichtigungen

Diese Berechtigung ermöglicht SafeKnot, Benachrichtigungen auf dem jeweiligen Gerät anzuzeigen.

SafeKnot benötigt diese Berechtigung insbesondere für:

  • Sicherheits- und Warnmeldungen
  • Hinweise zu Ereignissen auf dem Kindergerät
  • Geozonen- und Standortmeldungen
  • Hinweise zu blockierten Anrufen
  • Hinweise zu blockierten Webseiten
  • Mitteilungen innerhalb der Familienfunktionen
  • technische Hinweise und Statusmeldungen von SafeKnot

Die Berechtigung dient ausschließlich dazu, SafeKnot-Mitteilungen sichtbar auf dem Gerät anzuzeigen.

Wird die Berechtigung „Benachrichtigungen“ nicht erteilt oder später entzogen, können SafeKnot-Funktionen grundsätzlich weiterhin Daten verarbeiten, soweit die dafür erforderlichen anderen Berechtigungen vorliegen.

Warnungen, Sicherheitsmeldungen und andere Hinweise können auf dem betreffenden Gerät jedoch nicht oder nur eingeschränkt angezeigt werden.

6. Benachrichtigungszugriff

Diese Freigabe ermöglicht der SafeKnot Kinder-App, Benachrichtigungen unterstützter Anwendungen technisch zu erkennen und die darin enthaltenen Informationen zu verarbeiten, soweit dies für eine aktivierte SafeKnot-Schutzfunktion erforderlich ist.

SafeKnot benötigt den Benachrichtigungszugriff insbesondere für:

  • den Nachrichten-Scanner
  • die Erkennung eingehender Nachrichten aus unterstützten sozialen und Messenger-Anwendungen
  • die KI-gestützte Analyse eingehender Textnachrichten auf mögliche Gefährdungshinweise

Im Rahmen dieser Funktion werden ausschließlich eingehende Nachrichten verarbeitet, die als Benachrichtigung auf dem Kindergerät erscheinen und von einer unterstützten Anwendung stammen.

Nachrichten, die das Kind selbst versendet, werden im Rahmen dieser Funktion nicht analysiert.

Je nach Inhalt einer Benachrichtigung können insbesondere Nachrichtentext, Zeitpunkt, die zugehörige Anwendung sowie ein in der Benachrichtigung angezeigter Absendername oder eine vergleichbare Absenderangabe verarbeitet werden.

Kommunikationsinhalte werden nicht für Werbung oder zur Erstellung von Werbeprofilen des Kindes verwendet.

Wird der „Benachrichtigungszugriff“ nicht erteilt oder später entzogen, können der Nachrichten-Scanner sowie die darauf aufbauenden Schutz- und Analysefunktionen nicht oder nur eingeschränkt verwendet werden.

7. Zugriff auf Nutzungsdaten

Diese Freigabe ermöglicht SafeKnot, von Android bereitgestellte Informationen über die Nutzung installierter Anwendungen auf dem Kindergerät auszuwerten.

SafeKnot benötigt den Nutzungsdatenzugriff insbesondere für:

  • Anzeige der Bildschirmzeit
  • Auswertung der Nutzungsdauer einzelner Apps
  • Erkennung, welche Anwendungen verwendet wurden
  • Umsetzung von Zeitlimits und App-Nutzungsregeln

Dabei können insbesondere Informationen darüber verarbeitet werden, welche Anwendung verwendet wurde, zu welchem Zeitpunkt sie genutzt wurde und wie lange die Nutzung dauerte.

Diese Informationen werden verwendet, damit das Elternteil Bildschirmzeiten einsehen und entsprechende Nutzungsregeln oder Zeitbeschränkungen einrichten kann.

Wird der „Nutzungsdatenzugriff“ nicht erteilt oder später entzogen, können Bildschirmzeit, App-Nutzungsstatistiken sowie davon abhängige Zeitlimits und Steuerungsfunktionen nicht oder nur eingeschränkt bereitgestellt werden.

8. Bedienungshilfen

SafeKnot benötigt diese Systemfreigabe für bestimmte Schutz- und Steuerungsfunktionen auf dem Kindergerät.

Die Bedienungshilfen werden insbesondere für folgende Funktionen verwendet:

  • App-Sperre
  • Umsetzung von App-Zeitlimits und Nutzungsregeln
  • Sperre bzw. Einschränkung des Google Play Stores
  • Erkennung von Webseiten bzw. des aufgerufenen Web-Inhalts für den Web-Verlauf, soweit diese Funktion aktiviert ist
  • zweite Stufe der Web-Filterung, soweit diese Funktion aktiviert ist
  • Screenshot-Funktion

Die Freigabe ermöglicht SafeKnot, bestimmte Vorgänge auf dem Kindergerät zu erkennen, die erforderlich sind, um die vom Elternteil eingerichteten Regeln technisch umzusetzen.

So kann SafeKnot beispielsweise erkennen, welche App gerade verwendet wird oder ob eine Anwendung bzw. ein Bereich geöffnet wird, für den das Elternteil eine Einschränkung eingerichtet hat.

Soweit die Funktion „Web-Verlauf“ verwendet wird, kann SafeKnot die für diese Funktion erforderlichen Informationen über aufgerufene Webseiten verarbeiten und dem verknüpften Elternkonto zur Verfügung stellen.

Die Aktivierung der Bedienungshilfe bedeutet nicht, dass SafeKnot automatisch oder fortlaufend Screenshots erstellt. Eine Screenshot-Aufnahme wird ausschließlich durch eine entsprechende Anforderung des Elternteils bzw. Erziehungsberechtigten über die SafeKnot-Eltern-App ausgelöst.

SafeKnot verwendet den Zugriff über die Bedienungshilfen ausschließlich für die vom Elternteil eingerichteten Schutz- und Begleitfunktionen.

Wird die Freigabe „Bedienungshilfen“ nicht erteilt oder später deaktiviert, können insbesondere App-Sperren, Zeitbeschränkungen, die Play-Store-Sperre, die Screenshot-Funktion, der Web-Verlauf und die zweite Stufe der Web-Filterung nicht oder nur eingeschränkt funktionieren.

9. Anzeige über anderen Apps

Diese Systemfreigabe ermöglicht es SafeKnot, bestimmte Hinweise, Sperrflächen oder Bedienelemente über einer anderen geöffneten Anwendung auf dem Kindergerät anzuzeigen.

SafeKnot benötigt diese Freigabe insbesondere für:

  • Anzeige eines Sperrbildschirms bei gesperrten Apps oder abgelaufenen Zeitlimits
  • Anzeige des Hinweisbildschirms bei einer gesperrten Webseite
  • sichtbare Umsetzung von App-Sperren und Nutzungsbeschränkungen
  • Funktionen zum Sperren des Kindergeräts
  • technische Darstellung im Zusammenhang mit der Screenshot-Funktion, soweit diese Funktion verwendet wird

Die Freigabe dient dazu, eine vom Elternteil eingerichtete Sperr- oder Schutzfunktion sichtbar auf dem Kindergerät umzusetzen.

Durch die Berechtigung „Anzeige über anderen Apps“ erhält SafeKnot nicht automatisch Zugriff auf sämtliche Inhalte anderer Anwendungen.

Wird diese Freigabe nicht erteilt oder später entzogen, können Sperrbildschirme, Geräte- oder App-Sperren sowie andere davon abhängige Funktionen nicht oder nur eingeschränkt dargestellt bzw. umgesetzt werden.

10. Geräteadministrator

Diese Systemfreigabe wird verwendet, um die SafeKnot Kinder-App und die eingerichteten Schutzfunktionen vor einer unbeabsichtigten oder nicht autorisierten Entfernung vom Kindergerät zu schützen.

SafeKnot benötigt diese Freigabe insbesondere für:

  • Deinstallationsschutz der Kinder-App
  • Schutz vor einer unbefugten Entfernung von SafeKnot
  • Aufrechterhaltung der vom Elternteil eingerichteten Schutzfunktionen

Ist SafeKnot als Geräteadministrator aktiviert, wird eine einfache Deinstallation der Kinder-App erschwert. Vor einer Entfernung der App muss die Geräteadministrator-Freigabe zunächst deaktiviert werden.

Die Geräteadministrator-Funktion wird ausschließlich für den Lösch- und Manipulationsschutz der SafeKnot Kinder-App und ihrer eingerichteten Schutzfunktionen verwendet.

Wird die Freigabe „Geräteadministrator“ nicht erteilt oder später deaktiviert, kann der vorgesehene Deinstallations- und Löschschutz nicht vollständig bereitgestellt werden.

11. Anruf-ID & Spam-Schutz

Diese Systemfreigabe ermöglicht der SafeKnot Kinder-App, eingehende Anrufe anhand der vom Elternteil eingerichteten Kontakt- und Filterregeln technisch zu prüfen.

SafeKnot benötigt diese Freigabe insbesondere für:

  • Prüfung eingehender Anrufe
  • Umsetzung eingerichteter Anruffilter
  • Blockierung von Anrufen entsprechend den vom Elternteil festgelegten Regeln
  • Benachrichtigung des verknüpften Elternkontos über blockierte Anrufe

Bei einem blockierten Anruf können insbesondere die Rufnummer des Anrufers und der Zeitpunkt des Anrufs verarbeitet werden.

Dabei können auch Rufnummern von Personen verarbeitet werden, die selbst kein SafeKnot-Konto besitzen.

Gesprächsinhalte werden durch die Anrufprüfung nicht mitgehört, aufgezeichnet oder gespeichert.

Wird die Freigabe „Anrufprüfung“ nicht erteilt oder später deaktiviert, kann SafeKnot eingehende Anrufe nicht anhand der eingerichteten Regeln prüfen oder blockieren.

12. Telefon

SafeKnot benötigt diese Berechtigung für die Anruffilter-Funktion auf dem Kindergerät.

Sie ermöglicht es SafeKnot, die für den Anruffilter erforderlichen Informationen zu eingehenden Anrufen zu verarbeiten und die vom Elternteil festgelegten Regeln umzusetzen.

SafeKnot verwendet diese Berechtigung insbesondere für:

  • Erkennung eingehender Anrufe
  • Verarbeitung der Rufnummer des eingehenden Anrufs
  • Anwendung der vom Elternteil eingerichteten Anruffilter-Regeln
  • Information des Elternkontos über einen blockierten Anruf

Dabei können insbesondere die Rufnummer und der Zeitpunkt eines eingehenden bzw. blockierten Anrufs verarbeitet werden. Hierbei können auch Rufnummern von Personen betroffen sein, die selbst kein SafeKnot-Konto besitzen.

Gesprächsinhalte werden durch SafeKnot nicht mitgehört, aufgezeichnet oder gespeichert.

Wird die Berechtigung „Telefon“ nicht erteilt oder später entzogen, kann die Anruffilter-Funktion nicht oder nur eingeschränkt bereitgestellt werden.

13. Kontakte

SafeKnot benötigt diese Berechtigung, soweit Kontakte des Kindergeräts für eingerichtete Schutz- oder Anruffilterfunktionen verwendet werden.

Die Berechtigung wird insbesondere benötigt für:

  • Zuordnung von Telefonnummern zu gespeicherten Kontakten
  • Verwendung von Kontakten innerhalb der Anruffilter-Funktion
  • Umsetzung der vom Elternteil eingerichteten Kontakt- und Filterregeln

Dabei können insbesondere der Name eines gespeicherten Kontakts sowie die dazugehörige Telefonnummer verarbeitet werden, soweit dies für die jeweilige SafeKnot-Funktion erforderlich ist.

Kontaktdaten können auch personenbezogene Daten von Personen enthalten, die selbst kein SafeKnot-Konto besitzen.

SafeKnot verwendet den Zugriff auf Kontakte nicht für Werbung, Werbeprofile oder die Vermarktung von Kontaktdaten.

Wird die Berechtigung „Kontakte“ nicht erteilt oder später entzogen, können kontaktabhängige Funktionen, insbesondere Teile des Anruffilters, nicht oder nur eingeschränkt verwendet werden.

14. Akku-Optimierung

SafeKnot benötigt diese Systemfreigabe, damit bestimmte Schutz- und Hintergrundfunktionen zuverlässig weiterarbeiten können, auch wenn die Kinder-App nicht aktiv im Vordergrund geöffnet ist.

Die Akku-Ausnahme wird insbesondere benötigt für:

  • zuverlässigen Hintergrundbetrieb der Kinder-App
  • Standort- und Geozonenfunktionen im Hintergrund
  • Sicherheits- und Statusmeldungen
  • Geräteverbindung und technische Hintergrundprozesse
  • Funktionen, die dauerhaft oder regelmäßig im Hintergrund verfügbar sein müssen

Android kann Apps zur Schonung des Akkus im Hintergrund einschränken oder zeitweise anhalten. Eine entsprechende Ausnahme von der Akku-Optimierung kann deshalb erforderlich sein, damit SafeKnot die vom Elternteil eingerichteten Funktionen zuverlässig ausführen kann.

Durch die Akku-Ausnahme erhält SafeKnot keinen zusätzlichen Zugriff auf personenbezogene Daten.

Wird SafeKnot durch die Akku-Optimierung des Geräts eingeschränkt, können Hintergrundfunktionen verzögert, unzuverlässig oder zeitweise nicht verfügbar sein.

Wird die Akku-Ausnahme nicht erteilt oder später aufgehoben, können insbesondere Standort-, Geozonen-, Sicherheits- und andere Hintergrundfunktionen eingeschränkt funktionieren.

15. Wecker und Erinnerungen

Android-Bezeichnung: Alarme und Erinnerungen

Diese Systemfreigabe ermöglicht SafeKnot, zeitgesteuerte Funktionen zu einem festgelegten Zeitpunkt zuverlässig auszuführen.

SafeKnot benötigt diese Freigabe insbesondere für:

  • zeitgesteuerte App-Sperren
  • festgelegte Bildschirmzeiten
  • Beginn und Ende eingerichteter Nutzungszeiten
  • zeitabhängige Regeln und Schutzfunktionen

Die Freigabe ermöglicht es SafeKnot, einen vorgesehenen Zeitpunkt möglichst genau einzuhalten, auch wenn die App zu diesem Zeitpunkt nicht geöffnet ist.

Durch die Freigabe „Alarme und Erinnerungen“ erhält SafeKnot keinen zusätzlichen Zugriff auf persönliche Inhalte des Geräts.

Wird diese Freigabe nicht erteilt oder später entzogen, können zeitgesteuerte Funktionen verspätet, ungenau oder nicht zuverlässig ausgeführt werden.

16. Körperliche Aktivität

Diese Berechtigung ermöglicht SafeKnot, Bewegungs- und Aktivitätsinformationen des Kindergeräts zu erfassen, soweit diese für die entsprechende SafeKnot-Funktion benötigt werden.

SafeKnot verwendet diese Berechtigung insbesondere für:

  • Erfassung der Schrittzahl
  • Anzeige der täglichen Schritte
  • Darstellung bewegungsbezogener Aktivitätsinformationen innerhalb der SafeKnot-App

Dabei können insbesondere die erfasste Anzahl der Schritte, der zugehörige Zeitraum sowie daraus abgeleitete Aktivitätsinformationen verarbeitet werden.

SafeKnot verwendet diese Daten ausschließlich für die innerhalb der App bereitgestellten Aktivitätsfunktionen und nicht für Werbung oder die Erstellung von Werbeprofilen.

Wird die Berechtigung „Körperliche Aktivität“ nicht erteilt oder später entzogen, können Schrittzahl und davon abhängige Aktivitätsfunktionen nicht oder nur eingeschränkt bereitgestellt werden.

17. VPN-Dienst

Android-Bezeichnung: Verbindungsanfrage

SafeKnot benötigt diese Systemfreigabe für die Web-Filterung auf dem Kindergerät.

Es handelt sich um einen lokalen VPN-Dienst: Der Tunnel beginnt und endet auf dem Gerät selbst. Es gibt keinen externen VPN-Server, und es wird kein Datenverkehr ins Internet umgeleitet.

Über diesen Dienst werden ausschließlich DNS-Anfragen geprüft, also die Zuordnung eines Namens zu einer IP-Adresse. Dabei wird allein der Domainname verarbeitet. Der Pfad einer Adresse, übergebene Parameter und der Inhalt einer Seite sind verschlüsselt und werden nicht verarbeitet.

Der Datenverkehr des Kindes wird nicht über Server von SafeKnot geleitet und nicht mitgelesen.

Wird diese Freigabe nicht erteilt oder später entzogen, arbeitet die Web-Filterung nur noch über die zweite Stufe über die Bedienungshilfen und greift damit nicht mehr in allen Fällen.

Einzelheiten zur Funktionsweise enthält der Abschnitt „Web-Filterung“.

09 Web-Filterung

Zweck und Funktionsweise

Die Web-Filterung blockiert auf dem Gerät des Kindes Webseiten, die einer von Ihnen ausgewählten Kategorie zugeordnet sind. Sie arbeitet in zwei Stufen, die beide vollständig auf dem Gerät ablaufen.

Stufe 1 – lokaler VPN-Dienst

Ruft das Kind eine Seite auf, fragt das Gerät zunächst, welche IP-Adresse zu dem eingegebenen Namen gehört (DNS-Anfrage). Diese Anfrage läuft über einen lokalen VPN-Dienst der App. „Lokal“ bedeutet: Der Tunnel beginnt und endet auf dem Gerät selbst. Es gibt keinen externen VPN-Server, und es wird kein Datenverkehr ins Internet umgeleitet.

Auf dieser Stufe wird ausschließlich der Domainname verarbeitet (etwa beispiel.de). Der Pfad einer Adresse, übergebene Parameter und der Inhalt der Seite sind verschlüsselt und weder erforderlich noch zugänglich. Ist der Domainname gesperrt, wird die Anfrage nicht beantwortet und die Seite lädt nicht.

Stufe 2 – Auslesen der Adresszeile

Nicht jeder Seitenaufruf löst eine DNS-Anfrage aus. Wird eine Adresse unmittelbar als IP eingegeben oder liegt die Zuordnung im Zwischenspeicher des Geräts, greift Stufe 1 nicht. Für diese Fälle liest die App über den Bedienungshilfen-Dienst von Android die Adresszeile des Browsers aus.

Technisch bedingt ist dabei die vollständige Adresse sichtbar. Ausgewertet wird jedoch allein der Domainname; der übrige Teil der Adresse wird verworfen, nicht gespeichert und nicht übermittelt. Ist der Domainname gesperrt, zeigt die App einen Hinweisbildschirm und schließt den betreffenden Browser-Tab.

Kategorien

Sie als Elternteil entscheiden, welche der folgenden sieben Kategorien gesperrt werden:

  • Adult (nicht jugendfreie Inhalte)
  • Gambling (Glücksspiel)
  • Malware (Schadsoftware)
  • Bypass (Dienste zur Umgehung von Filtern)
  • Social (soziale Netzwerke)
  • Streaming (Videodienste)
  • Games (Spieleseiten)

Ohne Ihre Auswahl wird keine Kategorie gesperrt. Zusätzlich können Sie eigene Adressen sperren oder ausdrücklich erlauben.

Prüfreihenfolge

Beide Stufen greifen auf dieselbe Regelquelle zu und prüfen in dieser Reihenfolge:

  • Ihre Erlaubnisliste – ist der Domainname dort eingetragen, wird die Seite geöffnet
  • Ihre Sperrliste – ist der Domainname dort eingetragen, wird die Seite blockiert
  • die Kategorieprüfung anhand der auf dem Gerät gespeicherten Prüfdateien

Ihre eigenen Einträge gehen der Kategorieprüfung also stets vor.

Auf dem Gerät gespeicherte Daten

Für den Abgleich liegen auf dem Gerät Prüfdateien im Format .skbf. Sie enthalten die gesperrten Domainnamen in verschlüsselter Kurzform, nicht im Klartext. Die größte dieser Dateien ist rund 8 MB groß. Die Dateien werden in den Arbeitsspeicher eingeblendet und nicht vollständig geladen, um das Gerät zu schonen.

Die Prüfdateien gelten nach sieben Tagen als veraltet und werden dann erneut heruntergeladen.

Genauigkeit der Prüfung

Das eingesetzte Prüfverfahren (Bloomfilter) arbeitet platzsparend und kann in etwa einem von tausend Fällen eine Adresse fälschlich als gesperrt einstufen. Weil Ihre Erlaubnisliste vor der Kategorieprüfung ausgewertet wird, können Sie eine solche Seite jederzeit freigeben: Ein dort eingetragener Domainname wird in jedem Fall geöffnet.

Berechtigungen und Widerruf

Die Web-Filterung benötigt zwei Android-Berechtigungen:

  • BIND_VPN_SERVICE für den lokalen VPN-Dienst
  • BIND_ACCESSIBILITY_SERVICE für das Auslesen der Adresszeile

Beide werden bei der Einrichtung ausdrücklich von Ihnen als Elternteil erteilt. Sie können sie jederzeit in den Android-Einstellungen des Kindergeräts wieder entziehen; die Web-Filterung ist dann nicht mehr wirksam.

Übermittlung und Speicherdauer

Für den Abgleich selbst werden keine Domainnamen und keine aufgerufenen Adressen an uns übermittelt.

Zu einer Verbindung mit unseren Servern kommt es in folgenden Fällen:

  • Herunterladen der Prüfdateien, frühestens nach sieben Tagen. Daten fließen ausschließlich zum Gerät hin. Serverseitig fallen technisch notwendige Zugriffsdaten an (insbesondere IP-Adresse und Zeitpunkt). Diese werden nur so lange gespeichert, wie dies zur Gewährleistung des sicheren Betriebs erforderlich ist.
  • Abruf Ihrer eigenen Sperr- und Erlaubnislisten. Auch hier fließen Daten ausschließlich zum Gerät hin.
  • Meldung eines Sperrvorgangs. Wird eine Seite blockiert, zeigt die App dem Kind einen Hinweisbildschirm und benachrichtigt Sie als Elternteil. Dabei werden der betroffene Domainname und die zugehörige Kategorie an Sie übermittelt und in Ihrem Elternkonto gespeichert. Diese Einträge werden dort für bis zu 30 Tage angezeigt; Einzelheiten enthält der Abschnitt „Speicherdauer“.

Rechtsgrundlage für die Verarbeitung der Sperrmeldung ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags), da die Benachrichtigung eine vertraglich vereinbarte Kernfunktion der App darstellt.

Herkunft der Kategorielisten

Die Zuordnung von Domainnamen zu Kategorien beruht auf öffentlich verfügbaren Listen. Eine dieser Quellen ist die Blacklist-Sammlung der Université Toulouse Capitole (UT1), bereitgestellt unter einer Creative-Commons-Lizenz CC BY-SA 4.0

Wir verwenden diese Listen ausschließlich in verarbeiteter Form und übermitteln keinerlei Nutzungsdaten an die Anbieter der Listen.

10 Web-Verlauf

Zweck und Funktionsweise

Der Web-Verlauf zeigt Ihnen als Elternteil, welche Internetseiten auf dem Kindergerät aufgerufen wurden.

Hierfür liest die Kinder-App über den Bedienungshilfen-Dienst von Android die Adresszeile des Browsers aus und übermittelt den Aufruf an Ihr Elternkonto.

Der Web-Verlauf ist von der Web-Filterung zu unterscheiden: Bei der Filterung wird eine Adresse nur geprüft und anschließend verworfen. Beim Web-Verlauf wird der Aufruf gespeichert und Ihnen angezeigt.

Welche Daten verarbeitet werden

Zu jedem Aufruf können insbesondere folgende Informationen verarbeitet werden:

  • die vollständige aufgerufene Adresse einschließlich Pfad
  • der Name der verwendeten Browser-Anwendung
  • Datum und Uhrzeit des Aufrufs
  • die technische Zuordnung zum Kinderprofil

Da die vollständige Adresse verarbeitet wird, können darin auch Angaben enthalten sein, die Rückschlüsse auf Interessen, gesuchte Begriffe oder aufgerufene Einzelinhalte zulassen.

Der Inhalt einer Seite wird nicht erfasst, nicht gespeichert und nicht übermittelt. Eingaben in Formulare, Passwörter und Anmeldedaten werden nicht verarbeitet.

Voraussetzungen

Der Web-Verlauf setzt voraus, dass auf dem Kindergerät die Berechtigung für die Bedienungshilfen erteilt wurde. Ohne diese Berechtigung steht die Funktion nicht zur Verfügung.

Sie können die Berechtigung jederzeit in den Android-Einstellungen des Kindergeräts entziehen. Der Web-Verlauf wird dann nicht mehr fortgeschrieben.

Löschen einzelner Einträge

Sie können einzelne Einträge des Web-Verlaufs jederzeit in der Eltern-App löschen.

Speicherdauer

Der Web-Verlauf wird in Ihrem Elternkonto für einen Zeitraum von bis zu 30 Tagen als Historie angezeigt.

Nach Ablauf dieses Zeitraums werden die betreffenden Einträge innerhalb der App grundsätzlich nicht mehr dargestellt.

Die zugrunde liegenden Daten können auf den von SafeKnot eingesetzten Servern weiterhin gespeichert bleiben, solange das zugehörige Kinderprofil bzw. Nutzerkonto besteht.

Mit der Löschung des Kinderprofils bzw. Nutzerkontos werden die zugehörigen Daten grundsätzlich gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder andere rechtlich zulässige Gründe eine weitere Speicherung erforderlich machen.

Rechtsgrundlage

Der Zugriff auf Informationen des Endgeräts erfolgt auf Grundlage der hierfür erteilten Einwilligung gemäß § 25 Abs. 1 TDDDG.

Die anschließende Verarbeitung der personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Soweit die Voraussetzungen des Art. 8 DSGVO im konkreten Fall Anwendung finden, werden die dort vorgesehenen Anforderungen berücksichtigt.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Eltern bzw. Erziehungsberechtigte sind dafür verantwortlich, ihr Kind entsprechend dessen Alter und Reife darüber zu informieren, dass der Web-Verlauf aufgezeichnet wird. Die hierzu geltenden Grundsätze werden im Abschnitt „SafeKnot als Elternwerkzeug und besonderer Schutz von Kindern“ erläutert.

11 Einsatz automatisierter Systeme und Künstlicher Intelligenz (KI)

SafeKnot stellt eine optionale KI-gestützte Schutzfunktion bereit, mit der ausschließlich eingehende Textnachrichten auf Hinweise zu möglichen Gefährdungssituationen analysiert werden können.

Ziel dieser Funktion ist es, Eltern und Erziehungsberechtigte dabei zu unterstützen, mögliche Hinweise auf Cybermobbing, Beleidigungen, Bedrohungen oder vergleichbare Gefährdungssituationen frühzeitig wahrzunehmen und gemeinsam mit ihrem Kind angemessen darauf reagieren zu können.

Nachrichten, die das Kind selbst versendet, werden von SafeKnot nicht analysiert.

Die KI trifft keine Entscheidungen über das Kind. Sie dient ausschließlich als unterstützende Schutzfunktion für Eltern und ersetzt weder die persönliche Einschätzung noch die Verantwortung der Eltern oder Erziehungsberechtigten.

Wie funktioniert die KI-gestützte Nachrichtenanalyse?

Die Funktion ist standardmäßig deaktiviert und kann nur genutzt werden, wenn zwei Voraussetzungen erfüllt sind.

Die SafeKnot Kinder-App verwendet für diese Funktion den von Android bereitgestellten Benachrichtigungszugriff.

Auf dem Kindergerät muss zunächst die für diese Funktion erforderliche Systemberechtigung erteilt werden. Ohne diese Berechtigung hat SafeKnot keinen Zugriff auf die für die Nachrichtenanalyse erforderlichen Informationen.

Zusätzlich muss der Elternteil die KI-Nachrichtenanalyse in der SafeKnot-Eltern-App ausdrücklich über die Schaltfläche „Aktivieren“ einschalten.

Erst wenn sowohl die erforderliche Berechtigung auf dem Kindergerät erteilt wurde als auch die Funktion durch den Elternteil in der Eltern-App aktiviert wurde, beginnt die Analyse neu eingehender Nachrichten.

Wird die erforderliche Berechtigung auf dem Kindergerät nicht erteilt oder entzogen, funktioniert die Nachrichtenanalyse nicht – auch dann nicht, wenn sie in der Eltern-App aktiviert wurde.

Ebenso findet keine KI-gestützte Nachrichtenanalyse statt, solange die Funktion in der Eltern-App nicht aktiviert wurde.

Welche Daten können dabei verarbeitet werden?

Im Rahmen der KI-gestützten Schutzfunktion können insbesondere folgende Informationen einer eingehenden Nachricht verarbeitet werden:

  • Textinhalt der eingehenden Nachricht
  • Zeitpunkt des Nachrichteneingangs
  • technische Zuordnung zur unterstützten Anwendung
  • Name oder Kennung des Absenders, soweit diese Bestandteil der Benachrichtigung sind
  • automatisiert erzeugte Hinweise oder Risikobewertungen

Der Inhalt einer Nachricht kann darüber hinaus personenbezogene oder vertrauliche Informationen enthalten, die der jeweilige Absender selbst in die Nachricht aufgenommen hat.

Hierzu können beispielsweise Namen, Benutzernamen, Telefonnummern, E-Mail-Adressen, Adressen, Ortsangaben, Treffpunkte oder andere persönliche Informationen gehören.

SafeKnot erhebt solche zusätzlichen Angaben nicht gezielt. Sie können jedoch Bestandteil der eingehenden Nachricht sein und dadurch technisch zusammen mit dem Nachrichtentext verarbeitet werden.

Welche Risiken soll die Schutzfunktion erkennen?

Die KI-gestützte Analyse dient dazu, Hinweise auf mögliche Gefährdungssituationen zu erkennen.

Dazu können insbesondere Hinweise auf folgende Inhalte gehören:

  • Cybermobbing
  • Beleidigungen und Herabwürdigungen
  • Bedrohungen
  • einschüchternde oder belästigende Kommunikation
  • vergleichbare Hinweise auf eine mögliche Gefährdung des Kindes

Die automatisierte Analyse kann Eltern auf auffällige Inhalte aufmerksam machen. Eine solche technische Bewertung bedeutet jedoch nicht automatisch, dass tatsächlich eine Gefährdung vorliegt.

Umgekehrt kann nicht ausgeschlossen werden, dass eine problematische Nachricht von der automatisierten Analyse nicht als auffällig erkannt wird.

SafeKnot versteht die KI daher ausschließlich als unterstützendes Werkzeug zur digitalen Begleitung und zum Schutz des Kindes.

Information des Elternkontos

Erkennt die Schutzfunktion einen möglichen Risikohinweis, können die für die Einschätzung erforderlichen Informationen dem mit dem Kindergerät verknüpften Elternkonto angezeigt werden.

Hierzu können insbesondere der erkannte Risikohinweis und der hierfür relevante Nachrichteninhalt gehören.

Dadurch erhält der Elternteil die Möglichkeit, die Situation selbst zu beurteilen, mit dem Kind darüber zu sprechen und gegebenenfalls geeignete weitere Maßnahmen zu ergreifen.

SafeKnot trifft aufgrund einer KI-Auswertung keine automatische erzieherische, rechtliche oder sonstige Entscheidung über das Kind.

Aktivierung der KI-Schutzfunktion

Die KI-gestützte Nachrichtenanalyse ist eine besondere und optionale Schutzfunktion von SafeKnot.

Sie wird durch den Elternteil bzw. Erziehungsberechtigten innerhalb des SafeKnot-Elternkontos eingerichtet bzw. aktiviert.

Soweit für den Zugriff auf Kommunikationsinhalte oder deren anschließende Verarbeitung eine Einwilligung erforderlich ist, muss diese vor der entsprechenden Verarbeitung vorliegen.

Information und Einwilligung des Kindes

SafeKnot ist als Elternwerkzeug für die Verwendung durch Eltern und Erziehungsberechtigte innerhalb eines privaten Haushalts konzipiert.

Eltern bzw. Erziehungsberechtigte sind dafür verantwortlich, ihr Kind entsprechend dessen Alter und Reife darüber zu informieren, dass SafeKnot auf dem Kindergerät eingesetzt wird und dass bei aktivierter KI-Schutzfunktion eingehende Kommunikationsinhalte automatisiert analysiert werden können.

Soweit aufgrund des Alters des Kindes oder der konkreten Verarbeitung eine eigene Einwilligung oder Zustimmung des Kindes bzw. Jugendlichen erforderlich ist, liegt es in der Verantwortung des Elternteils bzw. Erziehungsberechtigten, diese einzuholen.

SafeKnot holt eine solche Einwilligung nicht stellvertretend für die Eltern beim Kind ein.

Die hierzu geltenden Grundsätze werden ergänzend im Abschnitt „SafeKnot als Elternwerkzeug und besonderer Schutz von Kindern“ erläutert.

Verarbeitung durch OpenAI

Für die technische Analyse der hierfür vorgesehenen eingehenden Nachrichten verwendet SafeKnot einen KI-Dienst von OpenAI.

Der für die Analyse erforderliche Nachrichtentext wird an den eingesetzten KI-Dienst übermittelt und automatisiert ausgewertet.

SafeKnot übermittelt für diesen Zweck nur diejenigen Informationen, die für die Durchführung der Nachrichtenanalyse erforderlich sind.

Standortverläufe, Bildschirmzeitdaten, App-Nutzungsdaten oder andere SafeKnot-Funktionsdaten werden nicht allein aufgrund der Nachrichtenanalyse zusammen mit einer Nachricht an den KI-Dienst übermittelt.

Enthält der Nachrichtentext selbst personenbezogene Angaben, können diese jedoch Bestandteil des zur Analyse übermittelten Nachrichtentextes sein.

Weitere Informationen zu OpenAI als eingesetztem Dienstleister, zu Empfängern und zu möglichen internationalen Datenübermittlungen werden in den entsprechenden Abschnitten dieser Datenschutzerklärung erläutert.

Daten von Kommunikationspartnern

Eine eingehende Nachricht stammt regelmäßig von einer anderen Person. Deshalb können im Rahmen der Nachrichtenanalyse auch personenbezogene Daten von Kommunikationspartnern des Kindes verarbeitet werden, obwohl diese Personen selbst kein SafeKnot-Konto besitzen.

SafeKnot verarbeitet solche Daten ausschließlich insoweit, wie sie Bestandteil einer eingehenden Nachricht sind und für die Durchführung der beschriebenen Schutzanalyse verarbeitet werden.

Keine Verwendung für Werbung

Kommunikationsinhalte des Kindes oder seiner Kommunikationspartner werden von SafeKnot nicht für personalisierte Werbung verwendet.

SafeKnot erstellt aus den analysierten Kommunikationsinhalten keine Werbeprofile des Kindes.

Historie und Speicherdauer

Soweit Analyseergebnisse oder Risikohinweise innerhalb des Elternkontos als Historie angezeigt werden, stehen diese dort grundsätzlich für einen Zeitraum von bis zu 30 Tagen zur Verfügung.

Nach Ablauf der 30 Tage werden diese Informationen innerhalb der App grundsätzlich nicht mehr als Historie angezeigt.

Die zugrunde liegenden Daten können jedoch auf den von SafeKnot eingesetzten Servern weiterhin gespeichert bleiben, solange das zugehörige Kinderprofil bzw. Nutzerkonto besteht.

Mit der Löschung des zugehörigen Kinderprofils bzw. Nutzerkontos werden die gespeicherten Daten grundsätzlich gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder andere rechtlich zulässige Gründe eine weitere Speicherung erforderlich machen.

Die allgemeinen Regeln zur Speicherdauer werden zusätzlich im Abschnitt „Speicherdauer“ dieser Datenschutzerklärung erläutert.

Rechtsgrundlage

Soweit der Zugriff auf eingehende Kommunikationsinhalte eine Einwilligung nach den Vorschriften über den Zugriff auf Informationen eines Endgeräts erfordert, erfolgt dieser Zugriff auf Grundlage der hierfür erteilten Einwilligung gemäß § 25 Abs. 1 TDDDG.

Soweit die anschließende Verarbeitung der personenbezogenen Kommunikationsinhalte auf einer Einwilligung beruht, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Soweit die Voraussetzungen des Art. 8 DSGVO im konkreten Fall Anwendung finden, werden die dort vorgesehenen Anforderungen berücksichtigt.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Vertrag & Kontakt

Testzeitraum, Abonnement
und der Weg zu uns

Wie der kostenlose Test und das Abonnement ablaufen, welche Daten dabei über den App-Store laufen – und was passiert, wenn Sie uns schreiben.

12 Abonnement und In-App-Käufe

SafeKnot kann zunächst für einen Zeitraum von 7 Tagen kostenlos getestet werden.

Der kostenlose Testzeitraum beginnt automatisch, sobald das Kindergerät erfolgreich mit dem SafeKnot-Elternkonto verbunden wurde.

Für den Start des kostenlosen Testzeitraums ist keine Angabe von Zahlungsdaten erforderlich.

Kostenloser Testzeitraum

Während des 7-tägigen Testzeitraums können die für den Test vorgesehenen SafeKnot-Funktionen genutzt werden.

Der Testzeitraum endet automatisch nach Ablauf von 7 Tagen. Es erfolgt keine automatische kostenpflichtige Verlängerung, solange kein Abonnement abgeschlossen wurde.

Abonnement nach Ablauf des Testzeitraums

Nach Ablauf des kostenlosen Testzeitraums ist für die weitere Nutzung der kostenpflichtigen SafeKnot-Funktionen der Abschluss eines Abonnements erforderlich.

Nutzer können zwischen einem Monatsabonnement und einem Jahresabonnement wählen.

Wird kein Abonnement abgeschlossen, können die kostenpflichtigen Funktionen nach Ablauf des Testzeitraums nicht weiter genutzt werden.

Zahlungsabwicklung über Google Play

Der Abschluss und die Zahlungsabwicklung des Abonnements erfolgen über den Google Play Store.

Die für die Zahlung erforderlichen Zahlungsdaten werden direkt durch Google verarbeitet. SafeKnot erhält grundsätzlich keine vollständigen Kreditkarten-, Bank- oder sonstigen Zahlungsdaten des Nutzers.

SafeKnot erhält nur diejenigen Informationen, die für die technische Verwaltung und Prüfung des Abonnements erforderlich sind.

Hierzu können insbesondere gehören:

  • gewähltes Abonnementmodell
  • Abonnementstatus
  • Beginn und Laufzeit des Abonnements
  • Verlängerungs- bzw. Kündigungsstatus
  • technische Transaktions- oder Kaufkennungen
  • Informationen darüber, ob ein Kauf erfolgreich abgeschlossen wurde

Verantwortung von Google Play

Soweit personenbezogene Daten unmittelbar durch Google im Rahmen des Google Play Stores oder der Zahlungsabwicklung verarbeitet werden, erfolgt diese Verarbeitung in eigener Verantwortung von Google nach den dort geltenden Datenschutzbestimmungen.

SafeKnot hat keinen Zugriff auf die vollständigen Zahlungsdaten, die im Google-Konto bzw. im Google Play Store hinterlegt sind.

Rechtsgrundlage

Die Verarbeitung der für die Einrichtung und Verwaltung des SafeKnot-Abonnements erforderlichen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit diese Verarbeitung zur Durchführung des Vertragsverhältnisses mit dem registrierten Elternteil bzw. Erziehungsberechtigten erforderlich ist.

Speicherdauer

Informationen zum bestehenden Abonnement werden gespeichert, solange sie für die Verwaltung des Nutzerkontos und des Vertragsverhältnisses erforderlich sind.

Soweit bestimmte Vertrags-, Kauf- oder Rechnungsinformationen gesetzlichen handels- oder steuerrechtlichen Aufbewahrungspflichten unterliegen, können diese Daten auch nach Beendigung des Abonnements für die gesetzlich vorgeschriebene Dauer gespeichert werden.

13 Kontaktaufnahme

Sie können SafeKnot auf verschiedenen Wegen kontaktieren: per E-Mail, über WhatsApp oder über die Support-Assistentin in der App. Welche personenbezogenen Daten dabei verarbeitet werden, hängt davon ab, welchen Kontaktweg Sie wählen und welche Informationen Sie uns im Rahmen Ihrer Anfrage mitteilen.

Wir verarbeiten die von Ihnen übermittelten Informationen ausschließlich, um Ihre Anfrage zu bearbeiten, Ihnen Unterstützung bei der Nutzung von SafeKnot zu geben oder ein bestehendes Vertragsverhältnis zu betreuen.

Kontakt per E-Mail

Sie können uns insbesondere über folgende E-Mail-Adressen kontaktieren:

kontakt@safeknot.de
support@safeknot.de

Bei einer Kontaktaufnahme per E-Mail können insbesondere folgende personenbezogene Daten verarbeitet werden:

  • Name, sofern angegeben
  • E-Mail-Adresse
  • Datum und Zeitpunkt der Nachricht
  • Inhalt der Anfrage
  • freiwillig übermittelte Informationen
  • gegebenenfalls technische Angaben zu Konto, App oder Gerät
  • weitere Informationen, die zur Bearbeitung der Anfrage erforderlich sind

Bitte übermitteln Sie uns nur diejenigen personenbezogenen Daten, die für die Bearbeitung Ihrer Anfrage tatsächlich erforderlich sind.

Kontakt über WhatsApp

SafeKnot bietet zusätzlich eine freiwillige Kontaktaufnahme über WhatsApp an.

Die Nutzung von WhatsApp ist nicht erforderlich, um mit SafeKnot Kontakt aufzunehmen. Sie können uns jederzeit alternativ per E-Mail kontaktieren.

Wenn Sie sich freiwillig für eine Kontaktaufnahme über WhatsApp entscheiden, können insbesondere folgende Daten verarbeitet werden:

  • Ihre bei WhatsApp verwendete Telefonnummer
  • Ihr bei WhatsApp hinterlegter Name und gegebenenfalls Ihr Profilbild
  • Inhalt der übermittelten Nachrichten
  • Datum und Zeitpunkt der Kommunikation
  • von Ihnen freiwillig übermittelte Dateien, Bilder oder sonstige Informationen

Bei der Nutzung von WhatsApp werden personenbezogene Daten außerdem durch den Anbieter des WhatsApp-Dienstes verarbeitet. Auf diese eigenständige Datenverarbeitung durch WhatsApp bzw. dessen Anbieter hat SafeKnot nur begrenzten Einfluss.

Wenn Sie eine Übermittlung über WhatsApp nicht wünschen, verwenden Sie bitte die Kontaktaufnahme per E-Mail.

Support-Assistentin „Lisa“ in der App

Innerhalb der SafeKnot-App steht eine KI-gestützte Support-Assistentin mit dem Namen „Lisa“ zur Verfügung. Sie beantwortet Fragen zur Einrichtung und Nutzung von SafeKnot.

Verarbeitet wird ausschließlich der von Ihnen eingegebene Text Ihrer Frage. Kontodaten wie Name, E-Mail-Adresse, angelegte Kinderprofile oder der Abonnementstatus werden der Assistentin nicht übergeben.

Für die Beantwortung wird der eingegebene Text an unseren Dienstleister OpenAI Ireland Limited übermittelt und dort automatisiert verarbeitet. Einzelheiten zu diesem Dienstleister enthalten die Abschnitte „Empfänger von personenbezogenen Daten“ und „Datenübermittlung in Drittstaaten“.

Die Gespräche mit der Support-Assistentin werden von SafeKnot nicht dauerhaft gespeichert. Eine Ausnahme gilt, wenn eine Anfrage an unser Support-Team weitergegeben wird; in diesem Fall wird sie als Supportanfrage in unserem Postfach gespeichert.

Bitte geben Sie in den Chat mit der Assistentin keine personenbezogenen Daten ein, die für die Beantwortung Ihrer Frage nicht erforderlich sind.

Weitergabe an unseren Support

Kann die Assistentin eine Frage nicht beantworten, wird der Vorgang an unser Support-Team weitergegeben. Hierbei wird der Inhalt Ihrer Anfrage per E-Mail an support@safeknot.de übermittelt. Für den Versand dieser E-Mail wird unser Dienstleister Resend, Inc. eingesetzt; Einzelheiten hierzu enthalten die Abschnitte „Empfänger von personenbezogenen Daten“ und „Datenübermittlung in Drittstaaten“.

Die auf diesem Weg eingegangene Anfrage wird anschließend wie eine sonstige Supportanfrage behandelt. Für die Speicherdauer gelten die Angaben im Abschnitt „Speicherdauer von Kontakt- und Supportanfragen“.

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage die Nutzung von SafeKnot betrifft, im Übrigen auf Grundlage unseres berechtigten Interesses an der Beantwortung von Supportanfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.

Keine telefonische Support-Hotline

SafeKnot betreibt derzeit keine telefonische Support-Hotline.

Eine für WhatsApp verwendete Rufnummer dient ausschließlich dem angebotenen WhatsApp-Support und stellt keine allgemeine telefonische Support-Hotline dar.

Supportanfragen mit Bezug zu einem SafeKnot-Konto

Wenn Ihre Anfrage ein bestehendes SafeKnot-Konto oder ein verbundenes Kinderprofil betrifft, können wir zur Bearbeitung zusätzliche Informationen benötigen, um das betreffende Konto oder Gerät eindeutig zuordnen zu können.

Hierzu können beispielsweise interne Nutzer- oder Gerätekennungen, App-Version, Betriebssystem, Fehlermeldungen oder andere technische Statusinformationen gehören.

Auf personenbezogene Daten des Kindes greifen wir im Rahmen einer Supportanfrage nur insoweit zu, wie dies für die konkrete Bearbeitung der Anfrage erforderlich und rechtlich zulässig ist.

Rechtsgrundlage

Betrifft Ihre Kontaktaufnahme ein bestehendes Vertragsverhältnis mit SafeKnot oder dient sie der Durchführung vorvertraglicher Maßnahmen, erfolgt die Verarbeitung der hierfür erforderlichen Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Bei allgemeinen Anfragen, die nicht unmittelbar der Durchführung eines Vertragsverhältnisses dienen, kann die Verarbeitung auf Grundlage unseres berechtigten Interesses an der Bearbeitung und Beantwortung von Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO erfolgen.

Speicherdauer von Kontakt- und Supportanfragen

Kontakt- und Supportdaten werden nur so lange gespeichert, wie sie für die Bearbeitung der jeweiligen Anfrage und gegebenenfalls für die weitere Betreuung des Vertragsverhältnisses erforderlich sind.

Soweit Informationen Bestandteil geschäftlicher Korrespondenz sind oder gesetzlichen Aufbewahrungspflichten unterliegen, können sie entsprechend der gesetzlich vorgeschriebenen Aufbewahrungsdauer gespeichert werden.

Besteht kein Grund für eine weitere Speicherung, werden die Daten gelöscht.

Keine Nutzung von Supportinhalten für Werbung

Inhalte von Kontakt- und Supportanfragen werden nicht dazu verwendet, personalisierte Werbeprofile des Kindes zu erstellen.

Technik & Dienstleister

Wer noch beteiligt ist –
und wie wir absichern

Welche externen Anbieter wir einsetzen, wo sie Daten verarbeiten, was bei einer Übermittlung ins Ausland gilt und wie wir Daten unterwegs und im Speicher schützen.

14 Analyse, Werbemessung und Fehlerauswertung

SafeKnot unterscheidet klar zwischen technischen Analysefunktionen, die für einen sicheren und stabilen Betrieb der App eingesetzt werden, und Technologien, die der Werbung oder Werbeerfolgsmessung dienen.

Personenbezogene Daten des Kindes, Standortdaten, Kommunikationsinhalte, Live-Audiodaten sowie Daten zur Bildschirm- und App-Nutzung werden von SafeKnot nicht für personalisierte Werbung oder zur Erstellung von Werbeprofilen verwendet.

Keine personalisierte Werbung für Kinder

SafeKnot ist eine App zur digitalen Begleitung und zum Schutz von Kindern. Daten aus der Kinder-App werden deshalb nicht verwendet, um dem Kind personalisierte Werbung anzuzeigen oder ein Werbeprofil des Kindes zu erstellen.

Insbesondere werden Standortinformationen, Kommunikationsinhalte, Informationen über verwendete Apps, Bildschirmzeiten, Sicherheitsmeldungen und Live-Audiodaten nicht für Werbezwecke verwendet.

SafeKnot verkauft personenbezogene Daten von Kindern nicht an Werbetreibende oder andere Unternehmen zu Werbezwecken.

Werbe- und Marketingtechnologien

SafeKnot setzt innerhalb der Kinder-App keine Technologien ein, deren Zweck darin besteht, personenbezogene Daten des Kindes für personalisierte Werbung oder die Erstellung von Werbeprofilen zu nutzen.

SafeKnot verwendet innerhalb der Eltern-App Technologien von TikTok for Business, um den Erfolg eigener Werbemaßnahmen zu messen und beispielsweise nachvollziehen zu können, ob eine Werbeanzeige zu einer Installation, Registrierung, einem Testzeitraum oder einem Abonnement geführt hat.

Hierfür werden keine personenbezogenen Daten aus den Schutz- und Begleitfunktionen des Kindergeräts verwendet.

Dies betrifft insbesondere Standortdaten des Kindes, Kommunikationsinhalte, App-Nutzungsdaten, Bildschirmzeiten, Anrufinformationen, Live-Audiodaten und sonstige Informationen aus dem Kinderprofil.

Die Werbeerfolgsmessung mit TikTok for Business wird nur eingesetzt, soweit die hierfür erforderliche Einwilligung des Nutzers vorliegt. Wird keine Einwilligung erteilt oder eine erteilte Einwilligung widerrufen, bleiben die grundlegenden Schutz- und Begleitfunktionen von SafeKnot weiterhin nutzbar.

Keine Weitergabe von Kinderdaten für Werbezwecke

SafeKnot übermittelt personenbezogene Daten aus der Kinder-App nicht an Werbenetzwerke, um das Kind gezielt mit Werbung anzusprechen.

Ebenso werden die im Rahmen der KI-gestützten Nachrichtenanalyse verarbeiteten Kommunikationsinhalte nicht für Marketing, Werbeerfolgsmessung oder personalisierte Werbung genutzt.

Technische Fehler- und Absturzanalyse

Um die Stabilität, Sicherheit und Zuverlässigkeit der SafeKnot-App zu gewährleisten und technische Fehler erkennen und beheben zu können, kann SafeKnot Dienste zur technischen Fehler- und Absturzanalyse einsetzen.

Hierfür wird insbesondere Firebase Crashlytics von Google eingesetzt.

Im Rahmen einer technischen Fehler- oder Absturzanalyse können insbesondere folgende Informationen verarbeitet werden:

  • Gerätetyp und Gerätemodell
  • Betriebssystem und Betriebssystemversion
  • SafeKnot-App-Version
  • Zeitpunkt eines Fehlers oder Absturzes
  • technische Fehler- und Diagnosedaten
  • Informationen über den technischen Zustand der App zum Zeitpunkt des Fehlers
  • technische Geräte- oder App-Kennungen, soweit diese für die Fehleranalyse erforderlich sind

Die Fehleranalyse dient ausschließlich dazu, technische Probleme zu erkennen, die Stabilität der Anwendung zu verbessern, Sicherheitsprobleme zu untersuchen und Fehler zu beheben.

Keine gezielte Übermittlung von Schutzdaten an Crashlytics

Standortverläufe des Kindes, Inhalte eingehender Nachrichten, Familienchat-Inhalte, Sprachnachrichten und Live-Audioinhalte werden von SafeKnot nicht gezielt an Firebase Crashlytics zur Fehleranalyse übermittelt.

SafeKnot bemüht sich darum, die im Rahmen der Fehleranalyse verarbeiteten Informationen auf die für die technische Diagnose erforderlichen Daten zu beschränken.

Rechtsgrundlagen

Soweit technische Fehler- und Diagnosedaten zur Gewährleistung der Sicherheit und Stabilität von SafeKnot erforderlich verarbeitet werden, erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht insbesondere darin, technische Fehler zu erkennen, die Sicherheit der Anwendung zu gewährleisten und einen zuverlässigen Betrieb von SafeKnot sicherzustellen.

Da auch technische Daten eines Kindergeräts betroffen sein können, berücksichtigen wir bei der erforderlichen Interessenabwägung insbesondere die Rechte und Schutzinteressen des Kindes.

Die Verarbeitung personenbezogener Daten im Rahmen der einwilligungspflichtigen Werbeerfolgsmessung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Soweit hierfür Informationen auf dem Endgerät gespeichert oder von diesem ausgelesen werden und eine Einwilligung erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 1 TDDDG.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Weitere Informationen zu Empfängern und Drittstaaten

Soweit für die technische Fehleranalyse externe Dienstleister eingesetzt werden, können personenbezogene Daten an diese Dienstleister übermittelt werden.

Weitere Informationen zu den eingesetzten Anbietern, deren Verarbeitungsorten und möglichen Übermittlungen in Drittländer finden Sie in den Abschnitten „Empfänger von personenbezogenen Daten“ und „Datenübermittlung in Drittstaaten“.

Unser Grundsatz

Analyse- und Diagnosetechnologien sollen bei SafeKnot ausschließlich in dem Umfang eingesetzt werden, der für den jeweiligen Zweck erforderlich ist.

Schutzdaten des Kindes werden nicht zu Werbedaten.

Der Schutz und die Privatsphäre des Kindes haben bei der Auswahl und Konfiguration technischer Dienste besondere Bedeutung.

15 Empfänger von personenbezogenen Daten

SafeKnot setzt für den Betrieb der App ausgewählte technische Dienstleister und Infrastrukturkomponenten ein. Personenbezogene Daten werden an externe Empfänger nur übermittelt oder von diesen verarbeitet, soweit dies für die Bereitstellung der jeweiligen SafeKnot-Funktion erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine entsprechende Einwilligung vorliegt.

SafeKnot verkauft personenbezogene Daten von Eltern oder Kindern nicht an Dritte.

Soweit Dienstleister personenbezogene Daten im Auftrag von SafeKnot verarbeiten, werden sie entsprechend den datenschutzrechtlichen Anforderungen eingebunden.

Google Firebase und Google Cloud

Anbieter: Google Ireland Limited, Irland

SafeKnot verwendet Dienste der Firebase- und Google-Cloud-Infrastruktur für wesentliche technische Funktionen der Eltern- und Kinder-App.

Hierzu gehören insbesondere:

  • Firebase Authentication für Anmeldung und Kontoverwaltung
  • Cloud Firestore zur Speicherung und Verarbeitung von App-Daten
  • Firebase Realtime Database für Echtzeit- und Verbindungsdaten
  • Firebase Storage zur Speicherung erforderlicher Dateien, beispielsweise Sprachnachrichten und der Prüfdateien der Web-Filterung
  • Google Cloud Functions für serverseitige Funktionen und automatisierte technische Abläufe

Abhängig von der verwendeten Funktion können hierbei insbesondere Konto- und Gerätekennungen, Konfigurationsdaten, Standort- und Nutzungsdaten, Kommunikationsdaten, Sicherheitsinformationen und sonstige für die jeweilige SafeKnot-Funktion erforderliche Daten verarbeitet werden.

Firebase Cloud Messaging – Push-Benachrichtigungen

Anbieter: Google Ireland Limited, Irland

Verarbeitungs- und Speicherort:
Firebase Cloud Messaging (FCM) wird über die globale Google-Infrastruktur betrieben. Eine Beschränkung der Verarbeitung auf europäische Rechenzentren wird für diesen Dienst von SafeKnot nicht zugesichert.

SafeKnot verwendet FCM, um Push-Benachrichtigungen zwischen den SafeKnot-Systemen und den jeweiligen Eltern- oder Kindergeräten zuzustellen.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • FCM-Token bzw. Push-Token als technische Gerätekennung
  • technische Geräte- und App-Informationen, die für die Zustellung erforderlich sind
  • Zeitpunkt und technische Informationen zur Zustellung einer Nachricht
  • der Inhalt der jeweiligen Push-Benachrichtigung

Je nach SafeKnot-Funktion kann der Inhalt einer Push-Benachrichtigung auch personenbezogene oder sicherheitsbezogene Informationen enthalten.

Dies kann beispielsweise Meldungen zu SOS-Ereignissen, Standort- oder Gerätestatusmeldungen, Entsperranfragen, Aktivitätszielen, blockierten Webseiten oder anderen Sicherheitsereignissen betreffen.

Bei einzelnen Meldungstypen können dabei auch konkrete standortbezogene Informationen, beispielsweise ein aus einem Standort ermittelter Orts- oder Straßenname, Bestandteil der über FCM übertragenen Nachricht sein.

SafeKnot beschränkt die über FCM übermittelten Informationen auf diejenigen Daten, die für die jeweilige Benachrichtigung und deren Funktion erforderlich sind.

Grundlage für Drittlandübermittlungen:
Da Firebase Cloud Messaging auf globaler Google-Infrastruktur betrieben wird, kann eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums stattfinden.

Soweit personenbezogene Daten in Staaten ohne Angemessenheitsbeschluss übermittelt werden, erfolgen entsprechende Übermittlungen auf Grundlage der von Google vorgesehenen datenschutzrechtlichen Garantien, insbesondere der Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO.

Firebase Crashlytics

Anbieter: Google Ireland Limited, Irland

SafeKnot verwendet Firebase Crashlytics zur Erkennung, Analyse und Behebung technischer Fehler und App-Abstürze.

Dabei können insbesondere Gerätetyp, Betriebssystem, App-Version, technische App- oder Installationskennungen, Zeitpunkt eines Fehlers sowie technische Fehler- und Diagnosedaten verarbeitet werden.

Weitere Informationen zur Fehleranalyse finden Sie im Abschnitt „Analyse, Werbemessung und Fehlerauswertung“.

OpenAI – KI-gestützte Nachrichtenanalyse

Anbieter: OpenAI Ireland Limited, Dublin, Irland

Verarbeitungs- und Speicherort:
SafeKnot verwendet OpenAI für die KI-gestützte Analyse eingehender Textnachrichten, soweit die entsprechende Schutzfunktion aktiviert ist.

Eine Verarbeitung ausschließlich innerhalb des Europäischen Wirtschaftsraums wird von SafeKnot derzeit nicht zugesichert. Im Rahmen der Leistungserbringung können Daten durch OpenAI oder eingesetzte Unterauftragsverarbeiter auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.

Grundlage für Drittlandübermittlungen:
Soweit personenbezogene Daten aus dem Europäischen Wirtschaftsraum in Staaten ohne Angemessenheitsbeschluss übermittelt werden, stützt OpenAI entsprechende Übermittlungen insbesondere auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

SafeKnot stützt die Datenübermittlung an OpenAI derzeit nicht auf eine Zertifizierung nach dem EU-US Data Privacy Framework.

Übermittelt werden nur diejenigen Inhalte und technischen Informationen, die für die jeweilige KI-Analyse erforderlich sind. Die Kommunikationsinhalte werden von SafeKnot nicht für Werbung oder zur Erstellung von Werbeprofilen des Kindes verwendet.

Nach den für die OpenAI-API geltenden Datenschutzbedingungen werden API-Eingaben und API-Ausgaben standardmäßig nicht zum Training oder zur Verbesserung der allgemeinen OpenAI-Modelle verwendet.

Eine Nutzung zu solchen Zwecken setzt eine ausdrückliche freiwillige Freigabe durch den API-Kunden voraus. SafeKnot verwendet die übermittelten Nachrichteninhalte nicht zu diesem Zweck.

SafeKnot setzt OpenAI außerdem für die Support-Assistentin „Lisa“ innerhalb der App ein. Übermittelt wird dabei allein der vom Nutzer eingegebene Text der jeweiligen Frage. Einzelheiten hierzu enthält der Abschnitt „Kontaktaufnahme“.

Versand von E-Mails

Anbieter: Resend, Inc.

SafeKnot verwendet Resend für den Versand technischer, transaktionaler und sicherheitsbezogener E-Mails.

Hierbei können insbesondere die E-Mail-Adresse, der Nachrichteninhalt, der Zeitpunkt des Versands sowie technische Versandinformationen verarbeitet werden.

Dies betrifft beispielsweise Verifizierungsnachrichten, Sicherheitsinformationen oder andere für die Nutzung von SafeKnot erforderliche System-E-Mails.

Resend wird außerdem verwendet, wenn eine Anfrage aus dem Chat mit der Support-Assistentin „Lisa“ an unser Support-Team weitergegeben wird.

Superwall – Darstellung des Kaufbildschirms

Anbieter: Superwall, Inc., USA

SafeKnot verwendet Superwall ausschließlich innerhalb der Eltern-App, um den Kaufbildschirm für das Abonnement darzustellen und dessen Gestaltung anpassen zu können.

Dabei können insbesondere technische App- und Gerätekennungen, Informationen zur angezeigten Fassung des Kaufbildschirms, der Abonnementstatus sowie Angaben darüber verarbeitet werden, ob ein Kauf abgeschlossen oder abgebrochen wurde.

Personenbezogene Daten aus den Schutz- und Begleitfunktionen des Kindergeräts werden nicht an Superwall übermittelt. Superwall ist in der Kinder-App nicht eingebunden.

Die Zahlungsabwicklung selbst erfolgt nicht über Superwall, sondern über den jeweiligen App-Store.

Weitere Informationen zu dem mit Superwall verbundenen Drittlandsbezug finden Sie im Abschnitt „Datenübermittlung in Drittstaaten“.

Google Play und Abonnementverwaltung

SafeKnot-Abonnements werden derzeit über Google Play abgeschlossen und verwaltet.

Die Zahlungsabwicklung erfolgt durch Google. SafeKnot erhält keine vollständigen Kreditkarten- oder Bankverbindungsdaten des Nutzers.

SafeKnot erhält lediglich diejenigen Informationen, die erforderlich sind, um einen Testzeitraum oder ein Abonnement zuzuordnen und dessen Status zu verwalten.

Hierzu können insbesondere Produkt- und Tarifinformationen, Abonnementstatus sowie technische Kauf- oder Transaktionskennungen gehören.

Superwall – Kaufbildschirm

Für die Darstellung des Kaufbildschirms in der Eltern-App verwendet SafeKnot Dienste von Superwall, Inc. mit Sitz in den Vereinigten Staaten.

Dabei kann eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums stattfinden.

Soweit personenbezogene Daten in die Vereinigten Staaten übermittelt werden, erfolgt dies auf Grundlage der hierfür vorgesehenen datenschutzrechtlichen Garantien, insbesondere der Standardvertragsklauseln der Europäischen Kommission.

Daten aus den Schutz- und Begleitfunktionen des Kindes werden nicht an Superwall übermittelt.

TikTok for Business

SafeKnot verwendet innerhalb der Eltern-App Technologien von TikTok for Business zur Messung des Erfolgs eigener Werbemaßnahmen.

Eine Verarbeitung erfolgt nur, soweit die hierfür erforderliche Einwilligung des Nutzers vorliegt.

Die TikTok-Technologie wird nicht dazu verwendet, personenbezogene Daten aus den Schutz- und Begleitfunktionen des Kindes für Werbung oder die Bildung von Werbeprofilen des Kindes zu verarbeiten.

Insbesondere werden Standortverläufe, Kommunikationsinhalte, KI-Analyseergebnisse, Live-Audiodaten, Bildschirmzeiten, App-Nutzungsdaten, Anrufinformationen, Aktivitätsdaten oder Sicherheitsmeldungen des Kindes nicht für die TikTok-Werbeerfolgsmessung verwendet.

Weitere Informationen hierzu finden Sie im Abschnitt „Analyse, Werbemessung und Fehlerauswertung“.

DigitalOcean – Vermittlungsserver für Live-Audio

Anbieter: DigitalOcean, LLC, USA

SafeKnot nutzt Infrastruktur von DigitalOcean für den Betrieb des Vermittlungsservers (TURN), der bei der Herstellung einer Live-Audio-Verbindung eingesetzt werden kann.

Der von SafeKnot verwendete Server befindet sich in einem Rechenzentrum von DigitalOcean in Frankfurt am Main, Deutschland.

Der TURN-Server wird verwendet, wenn eine direkte WebRTC-Verbindung zwischen Eltern- und Kindergerät technisch nicht hergestellt werden kann.

In diesem Fall können die für die Dauer der Verbindung erforderlichen verschlüsselten Audio- und technischen Verbindungsdaten über den Server weitergeleitet werden.

Die übertragenen Live-Audioinhalte werden von SafeKnot nicht als Audiodatei aufgezeichnet oder gespeichert.

DigitalOcean kann als Anbieter der zugrunde liegenden Serverinfrastruktur personenbezogene Daten im Rahmen der Bereitstellung und Absicherung des Servers verarbeiten.

Weitere Informationen zu dem mit DigitalOcean verbundenen Drittlandsbezug finden Sie im Abschnitt „Datenübermittlung in Drittstaaten“.

Behörden, Gerichte und sonstige gesetzlich vorgesehene Empfänger

Personenbezogene Daten können an Behörden, Gerichte, Strafverfolgungsbehörden oder andere öffentliche Stellen übermittelt werden, wenn SafeKnot hierzu gesetzlich verpflichtet ist oder eine entsprechende rechtmäßige behördliche oder gerichtliche Anordnung vorliegt.

Eine solche Übermittlung erfolgt ausschließlich im gesetzlich vorgesehenen Umfang und nur hinsichtlich derjenigen Daten, deren Herausgabe im jeweiligen Einzelfall erforderlich ist.

Darüber hinaus erfolgt eine Weitergabe personenbezogener Daten nur, wenn hierfür eine datenschutzrechtliche Rechtsgrundlage besteht.

Weitere Informationen zu Empfängern und Drittstaaten

Die vorstehend genannten Empfänger erhalten personenbezogene Daten ausschließlich im Rahmen der jeweils beschriebenen Zwecke und nur soweit dies für die Bereitstellung der jeweiligen Funktion oder Dienstleistung erforderlich ist.

Soweit Dienstleister personenbezogene Daten im Auftrag von SafeKnot verarbeiten, werden sie nach den geltenden datenschutzrechtlichen Anforderungen eingebunden.

Soweit bei einzelnen Anbietern eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden kann, erläutern wir die hierfür vorgesehenen Schutzmaßnahmen im Abschnitt „Datenübermittlung in Drittstaaten“.

Weitere Informationen zu den jeweiligen Verarbeitungszwecken, Datenkategorien und Rechtsgrundlagen finden Sie in den entsprechenden Abschnitten dieser Datenschutzerklärung.

16 Datenübermittlung in Drittstaaten

SafeKnot setzt für die Bereitstellung seiner Dienste verschiedene technische Dienstleister und Auftragsverarbeiter ein. Dabei kann es erforderlich sein, personenbezogene Daten auch außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) zu verarbeiten.

Soweit personenbezogene Daten in Länder außerhalb der EU bzw. des EWR übermittelt werden, erfolgt dies nur unter Beachtung der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO. Je nach Anbieter erfolgt die Übermittlung insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission (SCC).

Firebase und Google Cloud

SafeKnot nutzt verschiedene Dienste von Google Firebase. Die einzelnen Firebase-Dienste können unterschiedliche Speicher- und Verarbeitungsstandorte verwenden.

Cloud Firestore: Die von SafeKnot verwendete Cloud-Firestore-Datenbank ist am Standort Frankfurt eingerichtet.

Cloud Storage for Firebase: Die von SafeKnot verwendeten Cloud-Storage-Ressourcen sind am Standort Frankfurt eingerichtet.

Firebase Realtime Database: Die von SafeKnot verwendete Firebase Realtime Database ist in der Region europe-west1 in Belgien eingerichtet.

Cloud Functions: Die von SafeKnot eingesetzten Cloud Functions werden in der Region europe-west3 in Frankfurt ausgeführt.

Firebase Authentication: Firebase Authentication wird nach Angaben von Google über Infrastruktur außerhalb der Europäischen Union, insbesondere in den Vereinigten Staaten, bereitgestellt. Im Rahmen der Authentifizierung kann es daher zu einer Verarbeitung personenbezogener Daten in den USA kommen.

Firebase Cloud Messaging (FCM): SafeKnot nutzt Firebase Cloud Messaging zur technischen Übermittlung von Push-Nachrichten und Steuerungsinformationen. Firebase Cloud Messaging wird über die globale Infrastruktur von Google bereitgestellt. Dabei kann eine Verarbeitung personenbezogener bzw. technischer Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden.

Für die Verarbeitung durch Google gelten die jeweils anwendbaren Datenschutz- und Datenverarbeitungsbedingungen von Google. Soweit personenbezogene Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet oder übermittelt werden, erfolgt dies unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO und der jeweils anwendbaren Übermittlungsmechanismen.

DigitalOcean – TURN-Server für Live-Audio

Für den Betrieb des TURN-Servers der Live-Audio-Funktion verwendet SafeKnot Infrastruktur von DigitalOcean, LLC, USA.

Der von SafeKnot verwendete Server befindet sich in Frankfurt am Main, Deutschland.

Obwohl der konkrete Server innerhalb der Europäischen Union betrieben wird, besteht aufgrund des Sitzes von DigitalOcean in den Vereinigten Staaten ein Drittlandsbezug.

Soweit hierbei eine Übermittlung personenbezogener Daten in die Vereinigten Staaten oder ein Zugriff aus den Vereinigten Staaten erfolgt, gelten die hierfür vorgesehenen datenschutzrechtlichen Garantien.

OpenAI – KI-gestützte Nachrichtenanalyse

Für die KI-gestützte Analyse eingehender Nachrichten verwendet SafeKnot Dienste von OpenAI Ireland Limited.

Im Rahmen der Leistungserbringung können weitere Gesellschaften und Unterauftragsverarbeiter von OpenAI auch außerhalb des Europäischen Wirtschaftsraums eingebunden werden.

SafeKnot behauptet daher derzeit keine ausschließlich europäische Verarbeitung dieser Daten.

Für Daten aus dem Europäischen Wirtschaftsraum sieht OpenAI nach seinen Datenschutzbedingungen bei erforderlichen Übermittlungen außerhalb des Europäischen Wirtschaftsraums geeignete Garantien, insbesondere Standardvertragsklauseln der Europäischen Kommission, vor.

Resend – E-Mail-Versand

SafeKnot nutzt Resend für den Versand bestimmter E-Mails.

Resend speichert nach eigenen Angaben Kundendaten in den Vereinigten Staaten. Hierzu können insbesondere Nachrichteninhalte, Versand- und Zustellprotokolle, Webhook-Daten sowie Kontoinformationen gehören.

Eine bei Resend ausgewählte europäische Versandregion, beispielsweise eu-west-1, legt lediglich fest, von welcher Region aus eine E-Mail versendet bzw. weitergeleitet wird. Sie bedeutet nicht, dass die zugehörigen Kundendaten innerhalb der Europäischen Union gespeichert werden.

Für Resend besteht ein Data Processing Addendum (DPA). Für erforderliche Übermittlungen personenbezogener Daten in die Vereinigten Staaten werden insbesondere die Standardvertragsklauseln der Europäischen Kommission eingesetzt.

TikTok

Soweit SafeKnot nach Einwilligung des Nutzers Technologien von TikTok zur Werbeerfolgsmessung innerhalb der Eltern-App einsetzt, kann eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums stattfinden.

Die entsprechenden Technologien werden nur eingesetzt, soweit die hierfür erforderliche Einwilligung vorliegt.

Daten aus den Schutz- und Begleitfunktionen des Kindes werden von SafeKnot nicht für Werbezwecke an TikTok übermittelt.

Weitere Informationen zur Werbeerfolgsmessung finden Sie im Abschnitt „Analyse, Werbemessung und Fehlerauswertung“.

Schutzmaßnahmen bei Drittlandübermittlungen

Soweit personenbezogene Daten an einen Empfänger außerhalb des Europäischen Wirtschaftsraums übermittelt werden, prüft SafeKnot, auf welcher datenschutzrechtlichen Grundlage die Übermittlung erfolgen kann.

Je nach Anbieter kann dies insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder der von der Europäischen Kommission genehmigten Standardvertragsklauseln erfolgen.

Soweit erforderlich, werden ergänzende technische und organisatorische Maßnahmen berücksichtigt, um personenbezogene Daten angemessen zu schützen.

SafeKnot behauptet daher nicht, dass sämtliche Verarbeitungsvorgänge ausschließlich innerhalb Deutschlands oder der Europäischen Union stattfinden.

17 Verschlüsselung

SafeKnot setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen unbefugten Zugriff, Verlust, Veränderung oder Offenlegung zu schützen.

Verschlüsselung bei der Übertragung

Die Kommunikation zwischen den SafeKnot-Apps und den eingesetzten Firebase- bzw. Google-Cloud-Diensten erfolgt über HTTPS- bzw. TLS-verschlüsselte Verbindungen.

Dadurch werden personenbezogene Daten während der Übertragung gegen ein unbefugtes Mitlesen oder Verändern geschützt.

Verschlüsselung gespeicherter Daten

Die von SafeKnot eingesetzten Firebase- und Google-Cloud-Dienste verschlüsseln gespeicherte Kundendaten standardmäßig auch im Ruhezustand.

Google verwendet hierfür auf der Speicherebene grundsätzlich den Advanced Encryption Standard (AES-256).

Dies betrifft insbesondere die von SafeKnot verwendeten Datenbank-, Speicher-, Authentifizierungs- und Cloud-Dienste von Firebase bzw. Google Cloud.

Ende-zu-Ende-Verschlüsselung des Chats

Die im SafeKnot-Chat ausgetauschten Text- und Sprachnachrichten sind zusätzlich Ende-zu-Ende-verschlüsselt.

Die zur Entschlüsselung erforderlichen Schlüssel liegen ausschließlich auf den Geräten der beteiligten Personen und werden nicht auf den von SafeKnot eingesetzten Servern im Klartext hinterlegt.

SafeKnot kann die Inhalte dieser Nachrichten daher nicht einsehen.

Zugriffsschutz auf SafeKnot-Daten

Der Zugriff auf personenbezogene Daten innerhalb der Firebase-Infrastruktur wird durch Firebase Authentication sowie durch technische Zugriffsregeln beschränkt.

SafeKnot verwendet hierzu insbesondere Firestore Security Rules und Realtime Database Security Rules.

Diese Regeln bestimmen, welche authentifizierten Nutzer auf bestimmte Datenbereiche zugreifen, Daten lesen oder Daten verändern dürfen.

Der Zugriff auf familienbezogene Daten und Daten eines Kinderprofils wird entsprechend der jeweiligen SafeKnot-Funktion auf die hierfür vorgesehenen und authentifizierten Konten und Geräte beschränkt.

Hierzu gehören insbesondere das jeweilige Kinderprofil und das mit diesem Kinderprofil verknüpfte Elternkonto, soweit die betreffende Funktion einen entsprechenden Zugriff vorsieht.

Live-Audio-Verbindungen

Live-Audio-Verbindungen werden über WebRTC hergestellt. Die Audioübertragung erfolgt dabei verschlüsselt.

Soweit eine direkte Verbindung zwischen Eltern- und Kindergerät technisch nicht möglich ist, kann die Verbindung über den SafeKnot-TURN-Server in Frankfurt am Main vermittelt werden.

Die Zugangsdaten für den TURN-Dienst werden ausschließlich serverseitig innerhalb der dafür vorgesehenen Server- bzw. Cloud-Umgebung verwaltet und nicht in der Kinder- oder Eltern-App offengelegt.

Die während einer Live-Audio-Verbindung übertragenen Audioinhalte werden von SafeKnot nicht als Audiodatei aufgezeichnet oder gespeichert.

Authentifizierung und technische Kennungen

SafeKnot verwendet keine Zugangstoken zu sozialen Netzwerken oder Messenger-Konten des Kindes und erhält keinen direkten Zugriff auf die Benutzerkonten des Kindes bei solchen Diensten.

Für Push-Benachrichtigungen werden technische Gerätekennungen wie FCM-Token verwendet. Die Benutzeranmeldung und die hierfür erforderlichen Authentifizierungs-Token werden über Firebase Authentication verwaltet.

Begrenzung von Zugriffsrechten

Zugriffsrechte auf technische Systeme und personenbezogene Daten werden nach dem Grundsatz vergeben, dass nur diejenigen Personen und Systeme Zugriff erhalten sollen, die diesen für ihre jeweilige Aufgabe oder Funktion benötigen.

SafeKnot überprüft und entwickelt die eingesetzten Sicherheitsmaßnahmen entsprechend der technischen Entwicklung und der Schutzbedürftigkeit der verarbeiteten Daten weiter.

Fristen & deine Rechte

Wie lange wir speichern –
und was Sie verlangen können

Wie lange einzelne Daten gespeichert bleiben, wann sie gelöscht werden und welche Rechte Ihnen gegenüber SafeKnot zustehen.

18 Speicherdauer

SafeKnot speichert personenbezogene Daten grundsätzlich nur so lange, wie sie für den jeweiligen Verarbeitungszweck, die Bereitstellung der aktivierten SafeKnot-Funktionen oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich sind.

Dabei ist zwischen der Anzeige von Verlaufsdaten innerhalb der App und der serverseitigen Speicherung zu unterscheiden.

30-Tage-Historie innerhalb der App

Bestimmte Verlaufs- und Nutzungsinformationen werden innerhalb des Elternkontos grundsätzlich für einen Zeitraum von bis zu 30 Tagen als Historie angezeigt.

Hierzu können – abhängig von den tatsächlich aktivierten SafeKnot-Funktionen – insbesondere gehören:

  • Standortverläufe
  • Bildschirmzeit- und App-Nutzungsdaten
  • Sicherheits- und Warnmeldungen
  • Meldungen über blockierte Webseiten
  • Web-Verlauf
  • Bildschirmfotos
  • Ergebnisse der KI-gestützten Schutzfunktion
  • Aktivitäts- und Schrittdaten
  • Aufgaben und Termine
  • weitere Verlaufsinformationen aktivierter Schutzfunktionen

Nach Ablauf dieses Zeitraums werden die betreffenden Informationen grundsätzlich nicht mehr innerhalb der App als 30-Tage-Historie dargestellt.

Serverseitige Speicherung

Das Ende der 30-Tage-Anzeige innerhalb der App bedeutet nicht automatisch, dass die zugrunde liegenden Daten zu diesem Zeitpunkt auch von den SafeKnot-Servern gelöscht werden.

Die zugrunde liegenden Daten können serverseitig weiterhin gespeichert bleiben, solange das zugehörige Kinderprofil bzw. das SafeKnot-Nutzerkonto besteht und die Speicherung für die Bereitstellung, Verwaltung oder Sicherheit der SafeKnot-Dienste erforderlich ist.

Damit möchten wir transparent zwischen der für Eltern sichtbaren Historie innerhalb der App und der technischen Speicherung auf unseren Systemen unterscheiden.

Standortdaten

Standortdaten können verarbeitet und serverseitig gespeichert werden, soweit dies für aktivierte Standortfunktionen erforderlich ist.

Innerhalb der Eltern-App kann der Standortverlauf grundsätzlich für bis zu 30 Tage angezeigt werden.

Die zugrunde liegenden Standortdaten können serverseitig bestehen bleiben, solange das betreffende Kinderprofil bzw. Nutzerkonto besteht, soweit keine frühere Löschung erfolgt oder erforderlich ist.

Bildschirmzeit und App-Nutzung

Daten zur Bildschirmzeit, App-Nutzung und zu eingerichteten Nutzungsregeln werden verarbeitet, soweit die entsprechenden Funktionen aktiviert sind.

Verlaufsinformationen können innerhalb der App grundsätzlich für bis zu 30 Tage angezeigt werden.

Für die laufende Funktion erforderliche Einstellungen und zugrunde liegende Daten können serverseitig gespeichert bleiben, solange das Kinderprofil bzw. Nutzerkonto besteht.

Web-Filterung

Für den Abgleich einer aufgerufenen Adresse entsteht bei SafeKnot kein Datenbestand, da die Prüfung auf dem Kindergerät stattfindet.

Meldungen über blockierte Seiten werden im Elternkonto gespeichert und dort grundsätzlich für bis zu 30 Tage angezeigt.

Die vom Elternteil gewählten Kategorien sowie eigene Sperr- und Erlaubnislisten bleiben gespeichert, solange die Funktion eingerichtet ist.

Web-Verlauf

Aufgerufene Internetadressen werden in Ihrem Elternkonto für einen Zeitraum von bis zu 30 Tagen als Verlauf angezeigt. Einzelne Einträge können Sie jederzeit selbst löschen.

Die zugrunde liegenden Daten können auf den von SafeKnot eingesetzten Servern weiterhin gespeichert bleiben, solange das zugehörige Kinderprofil bzw. Nutzerkonto besteht.

Bildschirmfotos

Ein Bildschirmfoto wird nur erstellt, wenn Sie es als Elternteil über die Eltern-App anfordern.

Aufgenommene Bildschirmfotos werden in Ihrem Elternkonto für einen Zeitraum von bis zu 30 Tagen angezeigt. Einzelne Aufnahmen können Sie jederzeit selbst löschen.

Die zugrunde liegenden Bilddateien können auf den von SafeKnot eingesetzten Servern weiterhin gespeichert bleiben, solange das zugehörige Kinderprofil bzw. Nutzerkonto besteht, soweit sie nicht zuvor gelöscht werden.

KI-Analyse und Sicherheitsmeldungen

Soweit durch die KI-gestützte Analyse eingehender Nachrichten Risikohinweise oder Sicherheitsmeldungen erzeugt werden, können diese dem Elternkonto innerhalb der vorgesehenen Historie grundsätzlich für bis zu 30 Tage angezeigt werden.

Die zugrunde liegenden serverseitigen Daten können darüber hinaus gespeichert bleiben, solange das betreffende Kinderprofil bzw. Nutzerkonto besteht.

Familienkommunikation

Text- und Sprachnachrichten aus dem SafeKnot-Chat werden auf den hierfür eingesetzten Serverdiensten Ende-zu-Ende-verschlüsselt gespeichert.

Sie bleiben gespeichert, bis sie durch die Nutzer gelöscht werden. Eine zeitliche Begrenzung der Anzeige innerhalb der App besteht für diese Nachrichten nicht.

Mit der Löschung des zugehörigen Kinderprofils bzw. Nutzerkontos werden die zugehörigen Nachrichten und Sprachnachrichten gelöscht.

Live-Audio

Für die Live-Audio-Funktion gilt eine Besonderheit:

Die übertragenen Audioinhalte werden von SafeKnot nicht aufgezeichnet und nicht als Audiodatei gespeichert.

Der Ton ist ausschließlich während der aktiven Verbindung hörbar.

Technische Daten, die für Aufbau, Steuerung und Absicherung einer solchen Verbindung erforderlich sind, können dagegen serverseitig verarbeitet und gespeichert werden.

Konfigurations- und Einstellungsdaten

Bestimmte Informationen werden benötigt, damit SafeKnot die vom Elternteil eingerichteten Funktionen dauerhaft bereitstellen kann.

Hierzu können insbesondere gehören:

  • verknüpfte Geräte
  • eingerichtete Zeitlimits
  • Regeln für App-Sperren
  • Kategorien und Listen der Web-Filterung
  • Geozonen
  • gespeicherte Kontakte
  • Push-Einstellungen und technische Kennungen
  • Berechtigungs- und Freigabestatus
  • Einstellungen einzelner Schutzfunktionen

Diese Daten bleiben grundsätzlich so lange gespeichert, wie sie für das bestehende Kinderprofil oder Nutzerkonto und die eingerichteten Funktionen benötigt werden.

Kontodaten

Daten des Elternkontos werden grundsätzlich gespeichert, solange das SafeKnot-Nutzerkonto besteht.

Hierzu können beispielsweise Name, E-Mail-Adresse, interne Nutzerkennung, Kontoeinstellungen und Angaben zu verbundenen Kinderprofilen gehören.

Abonnementdaten

Informationen über einen Testzeitraum sowie ein bestehendes Monats- oder Jahresabonnement werden gespeichert, soweit dies zur Verwaltung und Prüfung des Abonnementstatus erforderlich ist.

Soweit Vertrags-, Zahlungs- oder Abrechnungsinformationen gesetzlichen handels- oder steuerrechtlichen Aufbewahrungspflichten unterliegen, können diese auch nach Beendigung oder Löschung eines SafeKnot-Kontos für die gesetzlich vorgeschriebene Dauer aufbewahrt werden.

Kontakt- und Supportdaten

Kontakt- und Supportanfragen werden grundsätzlich so lange gespeichert, wie dies zur Bearbeitung der jeweiligen Anfrage erforderlich ist.

Eine längere Speicherung kann erfolgen, wenn dies zur Dokumentation eines Vorgangs, zur Geltendmachung oder Abwehr von Rechtsansprüchen oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist.

Sicherheitsprotokolle

SafeKnot kann bestimmte technische Sicherheitsinformationen speichern, um unberechtigte Zugriffe, missbräuchliche Geräteverknüpfungen, Manipulationsversuche oder andere Sicherheitsereignisse erkennen und nachvollziehen zu können.

Hierzu können insbesondere IP-Adresse, Zeitpunkt eines Vorgangs, technische Geräteinformationen, interne Kennungen und Angaben zu Verknüpfungsvorgängen gehören.

Solche Daten werden nur so lange gespeichert, wie dies zur Gewährleistung der Sicherheit, zur Untersuchung eines Vorfalls oder zur Wahrung berechtigter rechtlicher Interessen erforderlich ist.

Nachweise über Einwilligungen

Soweit SafeKnot eine Einwilligung einholt, können Informationen über die Erteilung oder den Widerruf dieser Einwilligung gespeichert werden.

Diese Nachweise können auch nach einem Widerruf für einen angemessenen Zeitraum aufbewahrt werden, soweit dies erforderlich ist, um nachweisen zu können, dass eine frühere Verarbeitung rechtmäßig erfolgt ist.

Löschung eines Kinderprofils

Wird ein Kinderprofil gelöscht, werden die diesem Kinderprofil zugeordneten personenbezogenen Daten grundsätzlich ebenfalls gelöscht, soweit sie nicht aufgrund gesetzlicher Verpflichtungen, aus Sicherheitsgründen oder zur Geltendmachung bzw. Abwehr von Rechtsansprüchen weiter gespeichert werden dürfen oder müssen.

Die bloße Trennung eines Geräts oder die Deinstallation der Kinder-App ist nicht automatisch mit der vollständigen Löschung des zugehörigen Kinderprofils oder aller serverseitig gespeicherten Daten gleichzusetzen.

Löschung des SafeKnot-Kontos

Wird ein SafeKnot-Benutzerkonto gelöscht, werden die mit dem Konto verbundenen personenbezogenen Profil-, Nutzungs-, Verlaufs- und Verknüpfungsdaten aus den produktiven SafeKnot-Systemen gelöscht, soweit keine gesetzliche Verpflichtung oder ein anderer zulässiger Rechtsgrund eine begrenzte weitere Speicherung erfordert.

Ausgenommen hiervon sind bestimmte Informationen über die erfolgte Kontolöschung, die in einem gesonderten Löschdatensatz gespeichert werden. Dieser kann den Namen, die E-Mail-Adresse, das Land, das Datum der Kontolöschung, den angegebenen Löschgrund sowie gegebenenfalls vom Nutzer freiwillig eingegebene Freitextangaben enthalten. Diese Daten werden nicht mehr zur Bereitstellung eines aktiven SafeKnot-Kontos verwendet.

Sicherungskopien und technische Backups

Bereits gelöschte Daten können für einen begrenzten Zeitraum noch in technischen Sicherungskopien oder Backups enthalten sein.

Solche Sicherungskopien dienen ausschließlich der Wiederherstellung und Absicherung unserer Systeme und werden im Rahmen der vorgesehenen technischen Sicherungs- und Überschreibungszyklen entfernt.

Daten bei externen Dienstleistern

Soweit personenbezogene Daten durch externe Dienstleister wie Cloud-, KI-, Analyse-, Zahlungs- oder Werbemessungsdienste verarbeitet werden, können für diese Daten zusätzlich die jeweiligen Speicher- und Löschfristen des betreffenden Dienstes gelten.

Diese Fristen können von der innerhalb von SafeKnot geltenden Speicherdauer abweichen.

Weitere Informationen zu den eingesetzten Dienstleistern finden Sie in den Abschnitten „Empfänger von personenbezogenen Daten“, „Analyse, Werbemessung und Fehlerauswertung“ sowie „Datenübermittlung in Drittstaaten“.

Grundsatz der Speicherbegrenzung

SafeKnot überprüft, ob personenbezogene Daten weiterhin für den jeweiligen Zweck erforderlich sind.

Entfällt der Zweck und besteht keine gesetzliche oder andere rechtlich zulässige Grundlage für die weitere Speicherung, werden die betreffenden personenbezogenen Daten gelöscht oder – soweit dies technisch und rechtlich angemessen ist – anonymisiert.

19 Automatisierte Entscheidungsfindung

SafeKnot verwendet bei einzelnen Funktionen automatisierte technische Prozesse. Dazu gehört insbesondere die KI-gestützte Analyse eingehender Nachrichten auf mögliche Hinweise zu Gefährdungssituationen.

SafeKnot trifft jedoch keine ausschließlich automatisierten Entscheidungen, die gegenüber dem Kind oder dem Elternteil rechtliche Wirkung entfalten oder diese in vergleichbar erheblicher Weise beeinträchtigen.

KI-gestützte Nachrichtenanalyse

Bei aktivierter KI-Schutzfunktion können ausschließlich eingehende Nachrichten automatisiert auf Hinweise zu möglichen Risiken untersucht werden.

Nachrichten, die das Kind selbst versendet, werden von SafeKnot nicht analysiert.

Die technische Analyse kann beispielsweise Hinweise auf Cybermobbing, Beleidigungen, Bedrohungen oder vergleichbare mögliche Gefährdungssituationen erkennen.

Dabei kann das automatisierte System einen Inhalt technisch kategorisieren oder einen Risikohinweis erzeugen.

Ein solcher Hinweis stellt keine abschließende Beurteilung über das Kind, den Absender einer Nachricht oder eine konkrete Gefährdungssituation dar.

Entscheidung bleibt beim Elternteil

Wird durch die Schutzfunktion ein möglicher Risikohinweis erkannt, kann dieser im verknüpften Elternkonto angezeigt werden.

Der Elternteil entscheidet selbst, wie der Hinweis einzuordnen ist und ob überhaupt eine Reaktion erforderlich ist.

SafeKnot entscheidet insbesondere nicht automatisch,

  • ob ein Kind tatsächlich gefährdet ist,
  • ob eine Nachricht tatsächlich Mobbing oder eine Bedrohung darstellt,
  • ob eine bestimmte Person Fehlverhalten gezeigt hat,
  • ob erzieherische Maßnahmen erforderlich sind,
  • ob Kontakte eingeschränkt werden sollen,
  • ob Behörden, Schulen oder andere Stellen informiert werden sollen.

Solche Entscheidungen liegen ausschließlich beim Elternteil bzw. Erziehungsberechtigten oder – soweit erforderlich – bei den hierfür zuständigen Personen oder Stellen.

Automatische Schutzfunktionen aufgrund elterlicher Einstellungen

SafeKnot kann außerdem bestimmte Funktionen automatisch ausführen, wenn ein Elternteil zuvor entsprechende Regeln oder Einstellungen festgelegt hat.

Dazu können beispielsweise gehören:

  • Benachrichtigungen beim Betreten oder Verlassen einer Geozone
  • Hinweise bei bestimmten Sicherheitsereignissen
  • Umsetzung festgelegter Bildschirmzeiten
  • Sperrung oder Freigabe bestimmter Apps nach den vom Elternteil festgelegten Regeln
  • Sperrung von Webseiten nach den vom Elternteil gewählten Kategorien und Listen
  • technische Erinnerungen oder Warnmeldungen

Diese Vorgänge beruhen auf zuvor vom Elternteil eingerichteten Einstellungen und stellen keine eigenständige Bewertung der Persönlichkeit oder des Verhaltens des Kindes durch SafeKnot dar.

Keine automatische Sanktionierung durch KI

Ein durch die KI erkannter Risikohinweis führt nicht automatisch dazu, dass SafeKnot das Kindergerät sperrt, Anwendungen deaktiviert, Kontakte blockiert oder andere Maßnahmen gegen das Kind ausführt.

Die KI-Schutzfunktion dient der Information und Unterstützung des Elternteils und nicht der automatischen Sanktionierung des Kindes.

Fehler automatisierter Systeme

Automatisierte Systeme und KI-Modelle können Fehler machen.

Eine unproblematische Nachricht kann möglicherweise als auffällig eingeordnet werden. Ebenso kann eine tatsächlich problematische Nachricht unter Umständen nicht erkannt werden.

Eltern sollten einen automatisch erzeugten Hinweis deshalb immer im jeweiligen Zusammenhang betrachten und nicht allein aufgrund einer technischen Bewertung Schlussfolgerungen über ihr Kind oder andere Personen ziehen.

Keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO

SafeKnot setzt derzeit keine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidungsfindung ein, die rechtliche Wirkung gegenüber einer betroffenen Person entfaltet oder diese in ähnlich erheblicher Weise beeinträchtigt.

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet daher nach dem derzeitigen Funktionsumfang von SafeKnot nicht statt.

Keine Werbeprofile aus Kinderdaten

SafeKnot verwendet Standortdaten, Kommunikationsinhalte, Bildschirmzeiten, App-Nutzungsdaten, Aktivitätsdaten oder andere Schutzdaten des Kindes nicht, um daraus Werbeprofile des Kindes zu erstellen.

Auch Ergebnisse der KI-gestützten Schutzfunktion werden nicht zur personalisierten Werbung für das Kind verwendet.

Änderungen an automatisierten Funktionen

Sollte SafeKnot künftig eine Funktion einführen, bei der eine ausschließlich automatisierte Entscheidung rechtliche Wirkung entfaltet oder eine betroffene Person in vergleichbar erheblicher Weise beeinträchtigt, werden wir die hierfür erforderlichen Informationen und Schutzmaßnahmen vor Einführung der Funktion entsprechend ergänzen.

20 Ihre Rechte

Personen, deren personenbezogene Daten durch SafeKnot verarbeitet werden, stehen nach der Datenschutz-Grundverordnung verschiedene Rechte zu.

Diese Rechte gelten selbstverständlich auch für personenbezogene Daten von Kindern. Soweit Eltern oder Erziehungsberechtigte berechtigt sind, die Datenschutzrechte ihres Kindes wahrzunehmen, können sie diese gegenüber SafeKnot geltend machen.

Abhängig von Alter, Reife und rechtlicher Situation kann ein Kind oder Jugendlicher seine Datenschutzrechte auch selbst wahrnehmen.

Recht auf Auskunft – Art. 15 DSGVO

Sie haben das Recht, Auskunft darüber zu verlangen, ob SafeKnot personenbezogene Daten über Sie bzw. – soweit Sie hierzu berechtigt sind – über Ihr Kind verarbeitet.

Soweit eine Verarbeitung stattfindet, können Sie insbesondere Informationen erhalten über:

  • die verarbeiteten personenbezogenen Daten
  • die Zwecke der Verarbeitung
  • die Kategorien der verarbeiteten Daten
  • die Empfänger oder Kategorien von Empfängern
  • die vorgesehene Speicherdauer bzw. die Kriterien für deren Festlegung
  • die Herkunft der Daten, soweit diese nicht unmittelbar bei Ihnen erhoben wurden
  • bestehende Datenschutzrechte
  • gegebenenfalls Informationen zu Datenübermittlungen in Drittländer

Recht auf Berichtigung – Art. 16 DSGVO

Sind personenbezogene Daten unrichtig oder unvollständig, können Sie deren Berichtigung oder Vervollständigung verlangen.

Recht auf Löschung – Art. 17 DSGVO

Unter den gesetzlichen Voraussetzungen können Sie verlangen, dass personenbezogene Daten gelöscht werden.

Ein Löschungsanspruch kann insbesondere bestehen, wenn die Daten für den ursprünglichen Zweck nicht mehr erforderlich sind, eine zugrunde liegende Einwilligung wirksam widerrufen wurde und keine andere Rechtsgrundlage besteht oder die Daten unrechtmäßig verarbeitet wurden.

Das Recht auf Löschung gilt nicht uneingeschränkt. Eine weitere Speicherung kann beispielsweise erforderlich sein, wenn gesetzliche Aufbewahrungspflichten bestehen oder Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.

Recht auf Einschränkung der Verarbeitung – Art. 18 DSGVO

Unter den gesetzlichen Voraussetzungen können Sie verlangen, dass die Verarbeitung personenbezogener Daten eingeschränkt wird.

Dies kann beispielsweise der Fall sein, wenn die Richtigkeit personenbezogener Daten bestritten wird und SafeKnot Zeit benötigt, deren Richtigkeit zu überprüfen.

Recht auf Datenübertragbarkeit – Art. 20 DSGVO

Soweit die gesetzlichen Voraussetzungen erfüllt sind, haben Sie das Recht, personenbezogene Daten, die Sie SafeKnot bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Sie können außerdem verlangen, dass diese Daten – soweit technisch möglich und rechtlich zulässig – direkt an einen anderen Verantwortlichen übermittelt werden.

Widerspruchsrecht – Art. 21 DSGVO

Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

SafeKnot verarbeitet die betreffenden personenbezogenen Daten anschließend nicht mehr, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerruf einer Einwilligung – Art. 7 Abs. 3 DSGVO

Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.

Durch den Widerruf wird die Rechtmäßigkeit der Verarbeitung, die bis zum Zeitpunkt des Widerrufs auf Grundlage der Einwilligung erfolgt ist, nicht berührt.

Wird eine Einwilligung für eine bestimmte optionale Funktion widerrufen, kann dies dazu führen, dass diese Funktion anschließend nicht mehr oder nur eingeschränkt genutzt werden kann.

Rechte im Zusammenhang mit Daten des Kindes

Kinder sind selbst betroffene Personen im Sinne der DSGVO und verfügen über eigene Datenschutzrechte.

SafeKnot ist als Elternwerkzeug ausgestaltet. Eltern bzw. Erziehungsberechtigte können Datenschutzanfragen bezüglich eines Kinderprofils stellen, soweit sie zur Wahrnehmung der Rechte des Kindes berechtigt sind.

Bei der Bearbeitung einer solchen Anfrage kann SafeKnot gegebenenfalls prüfen, ob die anfragende Person tatsächlich zur Wahrnehmung der betreffenden Rechte berechtigt ist.

Insbesondere bei älteren Kindern und Jugendlichen können deren eigene Rechte und Interessen bei der Bearbeitung einer Anfrage zusätzlich zu berücksichtigen sein.

Identitätsprüfung

Zum Schutz der betroffenen Personen kann SafeKnot bei Datenschutzanfragen zusätzliche Informationen anfordern, wenn begründete Zweifel an der Identität oder Berechtigung der anfragenden Person bestehen.

Dabei werden nur diejenigen zusätzlichen Informationen verlangt, die erforderlich sind, um einen unberechtigten Zugriff auf personenbezogene Daten zu verhindern.

Frist zur Bearbeitung

Datenschutzanfragen werden entsprechend den gesetzlichen Vorgaben grundsätzlich unverzüglich und spätestens innerhalb eines Monats nach Eingang der Anfrage beantwortet.

Bei besonders komplexen Anfragen oder einer größeren Anzahl von Anträgen kann diese Frist im gesetzlich vorgesehenen Umfang verlängert werden. In diesem Fall wird die betroffene Person über die Verlängerung und deren Gründe informiert.

Recht auf Beschwerde bei einer Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten oder der Daten Ihres Kindes gegen datenschutzrechtliche Vorschriften verstößt, haben Sie das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.

Dieses Recht besteht insbesondere bei der Aufsichtsbehörde des gewöhnlichen Aufenthaltsortes, des Arbeitsplatzes oder des Ortes des mutmaßlichen Datenschutzverstoßes.

Die Möglichkeit, sich zunächst direkt an SafeKnot oder unseren Datenschutzbeauftragten zu wenden, bleibt hiervon unberührt.

Kontakt für Datenschutzanfragen

Zur Ausübung Ihrer Datenschutzrechte können Sie sich an SafeKnot wenden:

SafeKnot UG (haftungsbeschränkt)
Am Haselbusch 24
41189 Mönchengladbach
Deutschland

E-Mail:
kontakt@safeknot.de

Datenschutzbeauftragter

Sie können sich mit Fragen zum Datenschutz oder zur Wahrnehmung Ihrer Rechte auch direkt an unseren Datenschutzbeauftragten wenden:

heyData GmbH
Schützenstraße 5
10117 Berlin
Deutschland

E-Mail:
datenschutz@heydata.eu

Keine Benachteiligung wegen der Wahrnehmung von Datenschutzrechten

Die Wahrnehmung gesetzlicher Datenschutzrechte führt grundsätzlich zu keiner Benachteiligung.

Soweit allerdings Daten gelöscht, Verarbeitungen eingeschränkt oder erforderliche Einwilligungen widerrufen werden, können einzelne SafeKnot-Funktionen technisch nicht mehr oder nur eingeschränkt bereitgestellt werden, wenn die betreffenden Daten für diese Funktion erforderlich sind.

Verantwortliche Stelle

SafeKnot UG

SafeKnot UG (haftungsbeschränkt)
Am Haselbusch 24
41189 Mönchengladbach
Deutschland

E-Mail:
kontakt@safeknot.de

WhatsApp:
+49 178 728 88 80

Datenschutz

Datenschutzbeauftragter

heyData GmbH
Schützenstraße 5
10117 Berlin
Deutschland

E-Mail:
datenschutz@heydata.eu

Stand: September 2026