Datenschutz
Stand: 27.09.2026
KidsPlayTimer ist eine Familienanwendung. Darin stehen Angaben über Kinder, und das ist der Grund, warum dieser Text ausführlicher ist als nötig wäre: Du sollst nachlesen können, was gespeichert wird, warum, wie lange — und was wir bewusst nicht erheben.
1. Verantwortlicher
Verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO ist:
Nikolas Gottschalk (Einzelunternehmer)Sonnenhof 150
53119 Bonn
Deutschland
E-Mail: kidsplaytimer-foa6uj@1stlevel.tech
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen nicht vor. Fragen zum Datenschutz beantwortet die oben genannte Adresse.
2. Was wir nicht erheben
Das gehört an den Anfang, weil es bei einer Anwendung mit Kinderdaten die wichtigste Auskunft ist. KidsPlayTimer erhebt nicht:
- keine Fotos von Kindern,
- keine Standortdaten,
- keinen Browserverlauf und keine Inhalte anderer Apps,
- keine Messung der tatsächlichen Gerätenutzung.
Der letzte Punkt überrascht manchmal. KidsPlayTimer misst nicht, wie lange ein Gerät wirklich benutzt wird — die Anwendung liest keine fremden Apps aus und greift nicht in das Betriebssystem ein. Ein Timer hier ist eine Verabredung, die ihr gemeinsam startet und beendet, keine Überwachung.
Ebenso wenig gibt es Werbung, Tracking über Websites hinweg, Weitergabe oder Verkauf von Daten an Dritte zu Werbezwecken oder eine Auswertung des Verhaltens einzelner Kinder zu anderen Zwecken als der Anzeige in eurer eigenen Familie.
3. Welche Daten verarbeitet werden
a) Erwachsenenkonto
Name, E-Mail-Adresse, ein Passwort (gespeichert wird nur ein nicht umkehrbarer Hashwert), gewählte Sprache, Zahlen- und Zeitformat, Einstellung zu reduzierter Bewegung, Zeitpunkt der letzten erneuten Anmeldung sowie Fassung, Sprache und Zeitpunkt der zugestimmten Nutzungsbedingungen.
b) Familie
Familienname, Zeitzone, Standardsprache, Rollen der beteiligten Erwachsenen, Beginn und Ende der Testphase, Zugangsstatus sowie die gemeinsamen Einstellungen.
c) Kinderprofile
Spitzname, Avatarbild aus einer festen Auswahl, grobe Altersgruppe, Sprache, Reihenfolge in der Übersicht und — falls ihr eine einrichtet — eine vierstellige PIN, von der ebenfalls nur ein Hashwert gespeichert wird.
Der Spitzname ist frei wählbar. Ein Klarname ist für die Nutzung nicht erforderlich, und ein Spitzname, der das Kind nicht identifiziert, ist die datensparsamste Variante.
d) Zeit, Aufgaben und Belohnungen
Die von euch gesetzten Regeln (Grundzeit, Tagesgrenze, Zeitfenster, Bonusregeln), die gestarteten Sitzungen mit Beginn, Ende, Dauer, Gerätekategorie und optionalem Gerätenamen, das Zeitkonto samt Bonusbank, die angelegten Aufgaben und Belohnungen mit ihren Titeln und Beschreibungen, erledigte Aufgaben, Freigaben, Sternenstände, Einlösungen und die dabei geschriebenen kurzen Kommentare.
e) Kindergeräte
Für ein gekoppeltes Gerät: Anzeigename, Zeitpunkt der Kopplung, Zeitpunkt der letzten Nutzung und ein Hashwert des Zugangstokens. Der Kopplungscode selbst wird ebenfalls nur als Hashwert gespeichert und verfällt nach 10 Minuten.
f) Mitteilungen
Wenn du Mitteilungen erlaubst: die Adresse des Push-Endpunkts deines Browsers, die zugehörigen Schlüssel, ein optionaler Gerätename und die Sprache. Dazu ein Protokoll der Zustellversuche ohne den Inhalt der Mitteilung.
g) Abrechnung
Kundennummer bei Stripe, Art des Zahlungsmittels und dessen letzte vier Ziffern, Abostatus, Laufzeiten und Rechnungen. Vollständige Kartendaten erreichen unsere Server nicht — sie werden unmittelbar von Stripe verarbeitet.
Diese Angaben entstehen zu Beginn: Das Zahlungsmittel wird hinterlegt, bevor die kostenlosen Tage starten, weil zu ihrem Ende automatisch abgebucht wird.
h) Protokolle und Nachweise
Sicherheitsrelevante Vorgänge (Anmeldung, Rollenänderung, Kopplung, Löschung) werden mit Zeitpunkt, handelnder Rolle und betroffenem Objekt protokolliert. Von der IP-Adresse wird dabei nur ein mit einem Serverschlüssel gebildeter Hashwert gespeichert, keine Adresse im Klartext.
Erklärungen über die Kündigungs- und die Widerrufsseite werden als Nachweis gespeichert: Adresse, Name, Angaben zum Vertrag und der Zeitpunkt des Eingangs.
i) Kontaktformular
E-Mail-Adresse, Betreff, Nachricht und — falls du ihn einträgst — dein Name. Der Name ist freiwillig. Die IP-Adresse wird vom Formular nicht gespeichert.
j) Besucherstatistik
Damit wir wissen, welche Seiten gelesen werden und wie Besucher uns finden, zählt unser Server
Aufrufe der öffentlichen Seiten und der Anmeldeseiten. Gespeichert werden je Aufruf: Zeitpunkt,
aufgerufene Seite, Antwortstatus, die Domain der verweisenden Seite (nicht die vollständige
Adresse), ein gegebenenfalls angehängter Kampagnenname (utm_source), das Land, das
unser Auslieferungsnetz aus der IP-Adresse ableitet, die bevorzugte Browsersprache sowie
Gerätetyp, Browser- und Betriebssystemfamilie. Außerdem, ob der Aufruf von einem automatisierten
Programm (Bot) stammt.
Die IP-Adresse und die vollständige Browserkennung werden dafür nicht gespeichert. Um Besucher eines Tages zu zählen, bilden wir aus ihnen und einem Zufallswert einen Hashwert. Der Zufallswert wird täglich neu erzeugt und danach verworfen; ab dem Folgetag lässt sich ein Eintrag niemandem mehr zuordnen, auch uns nicht. Es werden keine Cookies gesetzt und nichts auf deinem Gerät gespeichert oder ausgelesen. Der Familienbereich der Anwendung wird nicht erfasst, und die Daten verlassen unseren Server nicht.
4. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Konto, Familie, Kinderprofile, Zeiten, Aufgaben und Belohnungen bereitstellen | Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags |
| Abo, Zahlung und Rechnungen | Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung der Rechnungen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB |
| Mitteilungen auf dein Gerät | Art. 6 Abs. 1 lit. a DSGVO — deine Einwilligung, jederzeit im Browser oder in den Einstellungen widerruflich |
| Kontaktformular | Art. 6 Abs. 1 lit. a DSGVO; bei einer vertragsbezogenen Anfrage zusätzlich Art. 6 Abs. 1 lit. b DSGVO |
| Nachweise zu Kündigung und Widerruf | Art. 6 Abs. 1 lit. c DSGVO — § 312k Abs. 2 und § 356a Abs. 3 BGB verlangen eine Bestätigung des Zugangs |
| Besucherstatistik der öffentlichen Seiten | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse daran, das Angebot anhand zusammengefasster Zahlen zu verbessern und automatisierte Zugriffe zu erkennen; ohne Zugriff auf dein Endgerät, daher ohne Einwilligung nach § 25 TDDDG |
| Sicherheit, Missbrauchsabwehr, Fehlersuche, Protokolle | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem sicheren und nachvollziehbaren Betrieb |
5. Kinder
Die Daten der Kinder gelangen auf zwei Wegen in die Anwendung, und das macht für die Information einen Unterschied:
- Von den Erwachsenen eingetragen sind Spitzname, Avatar, Altersgruppe und die vereinbarten Regeln. Darüber informiert Art. 14 DSGVO — die Information erreicht das Kind über die sorgeberechtigten Erwachsenen, die diese Erklärung lesen.
- Vom Kind selbst stammen die Handlungen in der Kinderansicht: eine Aufgabe als erledigt melden, Zeit anfragen, eine Belohnung wünschen. Dafür gilt Art. 13 DSGVO. Die Kinderansicht sagt in eigenen Worten, dass die Eltern diese Angaben sehen.
Rechtsgrundlage ist in beiden Fällen der Vertrag mit den Erwachsenen (Art. 6 Abs. 1 lit. b DSGVO), nicht eine Einwilligung des Kindes. Art. 8 DSGVO ist deshalb nicht einschlägig: Er betrifft die Einwilligung eines Kindes gegenüber einem Dienst der Informationsgesellschaft, und auf eine solche Einwilligung stützt sich hier nichts.
Die Erwachsenen mit Personensorge handeln für das Kind (§§ 1626, 1629 BGB). Sie nehmen auch die Rechte aus Art. 15 bis 21 DSGVO für das Kind wahr. Sobald ein Kind die Information verstehen kann, sind die Erwachsenen gehalten, es über die Verarbeitung zu unterrichten; die Kinderansicht unterstützt das, indem sie in kindgerechter Sprache zeigt, was gespeichert ist.
Ein Kind sieht in der Kinderansicht nur die eigenen Daten — nie die Angaben eines Geschwisterkinds und nie Abrechnungsdaten. Bei Streit über die Ausübung der Rechte des Kindes wende dich an kidsplaytimer-foa6uj@1stlevel.tech.
6. Wer die Daten sieht
Innerhalb der Familie
Erwachsene derselben Familie sehen die Kinderprofile, Zeiten, Aufgaben und Belohnungen. Der Inhaber sieht zusätzlich Abo und Rechnungen. Wird ein Erwachsener aus der Familie entfernt, enden seine Sitzungen und Zugriffsrechte sofort.
Auftragsverarbeiter
Wir setzen folgende Dienstleister nach Art. 28 DSGVO ein:
| Dienstleister | Aufgabe | Sitz |
|---|---|---|
| Laravel Cloud (Laravel Holdings, Inc.) | Betrieb der Anwendung, Datenbank, Hintergrundverarbeitung |
Sitz USA, Betrieb auf Infrastruktur von Amazon Web Services in einer EU-Region
Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, ergänzend das EU-US Data Privacy Framework, soweit es im Zeitpunkt der Übermittlung wirksam ist |
| Cloudflare, Inc. | Auslieferung der Seiten, Abwehr automatisierter Angriffe |
Sitz USA
Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, ergänzend das EU-US Data Privacy Framework, soweit es im Zeitpunkt der Übermittlung wirksam ist |
| Stripe Payments Europe, Ltd. | Abwicklung des kostenpflichtigen Abos, Rechnungen |
1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland
Stripe kann zur Betrugsprävention Unterauftragsverarbeiter außerhalb der EU einsetzen; Grundlage sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO |
| 1stlevel.tech | Bearbeitung von Nachrichten aus dem Kontaktformular als Ticket | Server in der EU |
| Hostinger International Ltd. | Versand der E-Mails zu Anmeldung, Einladung, Abrechnung und Erinnerungen | 61 Lordou Vironos Street, 6023 Larnaka, Zypern |
Push-Dienste
Eine Mitteilung läuft über den Push-Dienst deines Browsers (Google (Firebase Cloud Messaging) für Chrome und Chromium-Browser; Mozilla (autopush) für Firefox; Apple (Apple Push Notification service) für Safari; Microsoft (Windows Push Notification Services) für Edge). Diese Dienste sind keine Auftragsverarbeiter: Welcher zum Einsatz kommt, entscheidet dein Browser, nicht wir. Sie erhalten die Endpunktadresse und die verschlüsselte Nachricht. Standardmäßig steht in einer Mitteilung kein Kindername; das ist eine Einstellung, die ihr bewusst ändern müsst.
Sonst niemand
Es findet keine Weitergabe an Dritte zu Werbezwecken statt. Eine Offenlegung gegenüber Behörden erfolgt nur, soweit wir gesetzlich dazu verpflichtet sind.
7. Übermittlung in Drittländer
Soweit in der Tabelle oben ein Sitz außerhalb der EU oder des EWR genannt ist, stützt sich die Übermittlung auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO, ergänzend auf das EU-US Data Privacy Framework, soweit dieses im Zeitpunkt der Übermittlung wirksam ist.
Ein Restrisiko bleibt und wird hier nicht weggeschrieben: Behörden in Drittländern könnten auf Daten zugreifen, ohne dass dagegen ein Rechtsbehelf zur Verfügung steht, der europäischen Standards vollständig entspricht.
8. Speicherdauer
Die folgenden Fristen sind Betriebsentscheidungen, keine Behauptung gesetzlicher Mindestfristen.
| Daten | Dauer |
|---|---|
| Konto- und Familiendaten | bis zur Löschung des Kontos oder der Familie |
| Detaillierter Zeit- und Aufgabenverlauf | 12 Monate, danach nur noch in nicht personenbeziehbarer Zusammenfassung |
| Abgelehnte oder abgelaufene Einladungen | 30 Tage |
| Kopplungscodes | 7 Tage nach Ablauf |
| Ungenutzte Kindergeräte | 90 Tage, danach ist eine erneute Kopplung nötig |
| Technische Protokolle | 30 Tage |
| Pseudonymisierte Sicherheitsprotokolle | 12 Monate |
| Besucherstatistik | 395 Tage; die Zuordnung zu einem Besucher endet bereits mit Ablauf des Tages |
| Erstellte Exportdateien | 24 Stunden |
| Nachricht aus dem Kontaktformular, solange sie nicht zugestellt werden konnte | höchstens 30 Tage auf unserem Server; im Ticketsystem so lange, wie der Vorgang bearbeitet wird |
| Nachweise zu Kündigung und Widerruf | 3 Jahre — sie müssen einen Streit über das Vertragsende überdauern |
| Rechnungen und Buchungsbelege | nach den gesetzlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB), unabhängig von einer Kontolöschung |
Nach Ende der Testphase oder des Abos bleiben die Daten 90 Tage lesbar und exportierbar. Vor der geplanten Löschung erinnern wir 30 und 7 Tage vorher. Eine Kündigung allein löscht nichts.
Bei einer Löschung entfernen wir die aktiven Daten innerhalb von 30 Tagen; aus den Sicherungskopien laufen sie binnen höchstens 35 Tagen heraus.
9. Deine Rechte
Dir stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Auskunft, Export und Löschung sind in der Anwendung eingebaut: Unter „Daten" kannst du den Verlauf je Kind und die gesamte Familie als Datei herunterladen und die Löschung eines Kinderprofils oder der Familie beantragen. Für den Gesamtexport und die Familienlöschung fragen wir das Passwort erneut ab. Beides funktioniert auch dann, wenn kein Abo mehr läuft.
Unabhängig davon erreichst du uns formlos unter kidsplaytimer-foa6uj@1stlevel.tech.
Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2–4, 40213 Düsseldorf
https://www.ldi.nrw.de
10. Keine automatisierten Entscheidungen
Es findet keine automatisierte Entscheidung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO statt. Die Anwendung rechnet Zeiten und Sterne nach den Regeln, die ihr selbst gesetzt habt; sie bewertet kein Kind und leitet aus dem Verhalten keine Eigenschaften ab.
11. Cookies und lokale Speicherung
KidsPlayTimer setzt keine Cookies für Werbung oder Reichweitenmessung — die Besucherstatistik (Abschnitt 3 j) kommt ohne aus. Deshalb gibt es auch kein Einwilligungsbanner: Was gesetzt wird, ist für den Betrieb unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
| Name | Zweck | Dauer |
|---|---|---|
kidsplaytimer-session |
Hält die Anmeldung und die Sprachwahl während des Besuchs | 120 Minuten nach der letzten Aktivität |
XSRF-TOKEN |
Schutz vor untergeschobenen Formularabsendungen | wie oben |
kpt_child_device |
Merkt ein gekoppeltes Kindergerät, damit die Kinderansicht ohne Anmeldung funktioniert | 90 Tage; „Zugang widerrufen" beendet ihn sofort |
Setzen wir ein Auslieferungsnetz ein (siehe Abschnitt 6), kann dessen Anbieter ein eigenes technisch notwendiges Cookie zur Abwehr automatisierter Anfragen setzen. Es dient nicht der Werbung und keiner websiteübergreifenden Nachverfolgung.
Im Speicher deines Browsers legt die Anwendung zusätzlich ab, was sie zum Offline-Betrieb braucht (die installierbare Version, zwischengespeicherte Oberflächendateien und deine Anzeigeeinstellungen). Die Bereiche mit Familieninhalten werden bewusst nicht zwischengespeichert.
12. Sicherheit
Die Verbindung ist durchgehend verschlüsselt. Passwörter und PINs werden nur als nicht umkehrbarer Hashwert gespeichert, ebenso Kopplungscodes und Gerätetoken. Zugriffe sind auf die jeweilige Familie begrenzt und werden bei jeder Anfrage serverseitig geprüft; Anfragen zu einer fremden Familie werden beantwortet, ohne deren Existenz preiszugeben. Sensible Aktionen wie der Gesamtexport verlangen eine erneute Anmeldung.
13. Änderungen dieser Erklärung
Ändert sich die Anwendung, ändert sich dieser Text mit. Maßgeblich ist die hier veröffentlichte Fassung mit dem oben genannten Stand. Bei wesentlichen Änderungen weisen wir in der Anwendung darauf hin.