Private, clear, and made for family life. Support
Sprache

Datenschutzerklärung

Stand: 14. Juli 2026

Diese Datenschutzerklärung gilt für die iOS-App MyHealthyKids, die Website myhealthykids.app einschließlich des Supportformulars sowie unsere offiziellen Profile bei Instagram und TikTok. Sie erklärt, welche Daten wir selbst verarbeiten und an welchen Stellen Apple oder andere Dienste eigenständig tätig werden.

Die deutsche Fassung ist die maßgebliche Originalfassung. Die englische Fassung ist ausschließlich eine Übersetzung. Soweit zwingendes Recht etwas anderes verlangt, geht dieses selbstverständlich vor.

Das Wichtigste in Kürze

  • Es gibt kein MyHealthyKids-Konto und keinen eigenen Server für Kinder- oder Gesundheitsdaten.
  • App-Inhalte bleiben auf Ihren Geräten und – wenn verwendet – in Ihrer persönlichen iCloud.
  • iCloud-Sharing erfolgt nur auf Ihre Veranlassung mit den von Ihnen ausgewählten Personen.
  • TelemetryDeck erhält nur anonyme allgemeine Nutzungsereignisse, niemals App-Inhalte, Kinder- oder Gesundheitsdaten.
  • Wir verkaufen keine personenbezogenen Daten, schalten keine personalisierte Werbung und erstellen keine Werbeprofile.
Inhaltsübersicht
  1. Verantwortlicher und Geltungsbereich
  2. App-Daten auf Gerät und iCloud
  3. iCloud-Sharing
  4. TelemetryDeck
  5. Website und Hosting
  6. Support und Kontaktformular
  7. Apple und App Store
  8. Instagram und TikTok
  9. Empfänger und internationale Übermittlungen
  10. Speicherdauer
  11. Rechtsgrundlagen
  12. Ihre Rechte
  13. Hinweise für weitere Rechtsordnungen
  14. Sicherheit und Aktualisierungen

1. Verantwortlicher und Geltungsbereich

Mika Spang
Am Weidenpesch 17
50858 Köln
Deutschland
E-Mail: legal@myhealthykids.app
Impressum: myhealthykids.app/imprint

Ein Datenschutzbeauftragter ist nicht bestellt, weil hierfür keine gesetzliche Pflicht besteht. Diese Erklärung gilt, soweit wir über Zwecke und Mittel einer Verarbeitung entscheiden. Für Verarbeitungen, die Apple, Cloudflare, Instagram oder TikTok in eigener Verantwortung vornehmen, gelten ergänzend deren Datenschutzhinweise.

2. App-Daten auf Gerät und iCloud

In MyHealthyKids können Eltern und andere Sorgeberechtigte Informationen zur Entwicklung und Gesundheit von Kindern dokumentieren. Dazu können insbesondere Namen oder Bezeichnungen, Geburtsdaten, Größe, Gewicht, Kopfumfang, Zahnentwicklung, Impfungen, Vorsorgeuntersuchungen sowie Angaben zu Stillen, Schlaf und Windeln gehören. Ein Teil dieser Angaben sind Gesundheitsdaten und damit besonders geschützte Daten.

Diese Inhalte werden lokal auf dem verwendeten Gerät gespeichert. Ist iCloud für MyHealthyKids aktiviert, werden sie innerhalb der persönlichen iCloud-Umgebung des Apple-Accounts gespeichert und zwischen verbundenen Geräten synchronisiert. Wir betreiben weder einen App-Account noch einen eigenen Server für diese Inhalte. Wir erhalten keinen regulären Zugriff auf Ihre Einträge, die Daten Ihrer Kinder oder die in iCloud gespeicherten Inhalte.

Die App greift nicht auf HealthKit oder sonstige externe Datenquellen zu. Die Eingabe ist freiwillig. Ohne bestimmte Angaben stehen lediglich die davon abhängigen Dokumentationsfunktionen nicht zur Verfügung. Soweit die lokale App-Verarbeitung datenschutzrechtlich uns zuzurechnen ist, dient sie der Bereitstellung der von Ihnen angeforderten App-Funktionen. Besonders geschützte Angaben werden nur aufgrund Ihrer bewussten Entscheidung verarbeitet, sie in den dafür vorgesehenen Feldern einzutragen.

MyHealthyKids richtet sich an Erwachsene, insbesondere Eltern und Sorgeberechtigte, und nicht an Kinder zur selbstständigen Nutzung. Tragen Sie Daten eines Kindes nur ein, wenn Sie dazu berechtigt sind. Schutz des Geräts, Gerätesperre, Apple-Account und iCloud-Einstellungen liegen in Ihrem Einflussbereich.

3. iCloud-Sharing mit ausgewählten Personen

Sie können App-Inhalte über Apples iCloud-Sharing gezielt mit einzelnen Personen teilen. Die Freigabe wird von Ihnen gestartet; Sie wählen die eingeladenen Personen und können eine Freigabe über die von Apple bereitgestellten Funktionen verwalten oder beenden. Dabei verarbeitet Apple insbesondere die freigegebenen Inhalte, Apple-Account- und Einladungsinformationen sowie technische Verbindungsdaten.

Wir erfahren grundsätzlich nicht, wen Sie einladen, und erhalten durch die Freigabe keinen Zugriff auf die geteilten Inhalte. Eingeladene Personen können die freigegebenen Daten entsprechend den von Apple und der App vorgesehenen Berechtigungen sehen oder bearbeiten. Teilen Sie Kinder- und Gesundheitsdaten nur mit vertrauenswürdigen, hierzu berechtigten Personen. Beim Ende einer Freigabe können bereits anderweitig gespeicherte Kopien bei Empfängern fortbestehen.

4. Datenschutzfreundliche Analyse mit TelemetryDeck

Wir verwenden TelemetryDeck in der App und auf der Website, um zu verstehen, welche allgemeinen Funktionen genutzt werden, Fehler zu erkennen und MyHealthyKids zuverlässig weiterzuentwickeln. Anbieter ist die TelemetryDeck GmbH, Von-der-Tann-Str. 54, 86159 Augsburg, Deutschland.

Welche Angaben werden übermittelt?

  • eine automatisch erzeugte und nach Anbieterangaben nicht rückverfolgbare anonyme Kennung je App-Installation beziehungsweise Web-Nutzung; wir übermitteln keine eigene Benutzerkennung,
  • allgemeine Ereignisse wie App-Starts, die Nutzung einer Funktion oder Seitenaufrufe,
  • ein auf die volle Stunde gerundeter Zeitstempel,
  • technische Angaben wie App- oder Browserversion, Betriebssystem, Build und Gerätetyp,
  • bei der Website eine aus den ersten drei Blöcken der eingehenden IP-Adresse abgeleitete ungefähre Länderzuordnung.

Wir senden keine Namen, E-Mail-Adressen, Gesundheitsdaten, Angaben über Kinder, App-Inhalte oder sonstige frei eingegebene Inhalte an TelemetryDeck. Nach Angaben von TelemetryDeck wird die Kennung bereits auf dem Gerät gesalzen und gehasht und auf dem Server ein zweites Mal gesalzen und gehasht. IP-Adressen werden weder in Datenbanken noch in Logfiles gespeichert. TelemetryDeck verwendet keine Cookies und nach eigenen Angaben keine Identifikatoren, die auf eine Person zurückgeführt werden können.

TelemetryDeck erklärt die so verarbeiteten Angaben als vollständig anonym und daher nicht als personenbezogene Daten im Sinne von DSGVO oder CCPA. Soweit bei der technischen Übertragung dennoch kurzfristig personenbezogene Netzwerkdaten anfallen, stützen wir die Verarbeitung auf unser berechtigtes Interesse an einer datensparsamen, aussagekräftigen und sicheren Produktanalyse (Art. 6 Abs. 1 lit. f DSGVO). Die Server befinden sich nach Anbieterangaben bei Microsoft Azure in Amsterdam, AWS in Frankfurt sowie Hetzner in Falkenstein und Nürnberg.

Wir bieten bewusst keine Abschaltmöglichkeit an, weil keine personenbezogenen Profile erstellt werden und eine konsistente anonyme Datengrundlage für belastbare Auswertungen erforderlich ist. TelemetryDeck wird gleichwohl aus Transparenzgründen ausdrücklich genannt.

Weitere Informationen: Privacy FAQ, Datenschutz bei TelemetryDeck und offener Quellcode der SDKs.

5. Website, Hosting und Server-Logs

Beim Aufruf der Website sind technische Verbindungsdaten erforderlich: insbesondere IP-Adresse, Zeitpunkt, angeforderte Datei, übertragene Datenmenge, Referrer, Browser, Betriebssystem und Zugriffsstatus. Sie werden zur Auslieferung der Website, zur Stabilität und zur Abwehr von Missbrauch in Server-Logs verarbeitet.

Hosting- und E-Mail-Dienstleister ist die helloly GmbH, Rainerstraße 25, 4020 Linz, Österreich. Nach den Datenschutzhinweisen des Anbieters werden Logfile-Informationen höchstens 30 Tage gespeichert und anschließend gelöscht oder anonymisiert; bei einem konkreten Sicherheitsvorfall können relevante Daten bis zur Klärung beziehungsweise Beweissicherung länger gesperrt bleiben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und verfügbarer Betrieb).

Anbieterhinweise: helloly Datenschutzerklärung.

6. Support, Kontaktformular und Cloudflare Turnstile

Kontaktaufnahme

Bei einer Anfrage über das Formular oder per E-Mail verarbeiten wir Name, E-Mail-Adresse, Nachrichteninhalt, Versandzeitpunkt und technisch erforderliche Metadaten, um das Anliegen zu bearbeiten und zu beantworten. Das Formular ermöglicht keine Datei-Uploads. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO an effizienter Supportkommunikation.

Bitte senden Sie keine Kinder- oder Gesundheitsdaten, soweit sie für die Anfrage nicht unbedingt erforderlich sind. Enthält Ihre Nachricht freiwillig Gesundheitsdaten, verarbeitet MyHealthyKids diese ausschließlich zur Bearbeitung der Anfrage auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.

Lokaler Formularentwurf

Während Sie das Formular ausfüllen, speichert die Website Name, E-Mail-Adresse, Nachricht und den Status der Datenschutzhinweis-Checkbox im lokalen Speicher Ihres Browsers. Dadurch bleibt ein angefangener Entwurf beim Neuladen erhalten. Vor dem Absenden werden diese Inhalte nicht an uns übertragen. Nach erfolgreichem Versand löscht die Website den Entwurf; außerdem können Sie ihn jederzeit durch Löschen der Website-Daten im Browser entfernen. Die Speicherung dient der von Ihnen aufgerufenen Formularfunktion (§ 25 Abs. 2 Nr. 2 TDDDG).

Missbrauchsschutz

Auf der Supportseite verwenden wir Cloudflare Turnstile, um automatisierte und missbräuchliche Übermittlungen zu erkennen. Beim Laden der Supportseite wird hierfür Code von Cloudflare geladen; die Sicherheitsprüfung wird beim Absendeversuch ausgeführt. Dabei kann Cloudflare insbesondere IP-Adresse, Browser- und Geräteinformationen, Referrer, Zeit- und Interaktionssignale sowie das Ergebnis der Prüfung verarbeiten. Der von Cloudflare erzeugte Token wird mit dem Formular an unseren Server übermittelt und serverseitig bei Cloudflare überprüft.

Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO und, soweit ein Zugriff auf das Endgerät erfolgt, § 25 Abs. 2 Nr. 2 TDDDG. Unser berechtigtes Interesse liegt im Schutz des Formulars, unserer Mail-Infrastruktur und anderer Nutzer. Cloudflare kann Daten in den USA und anderen Ländern verarbeiten und nennt hierfür insbesondere das EU-US Data Privacy Framework sowie Standardvertragsklauseln.

Anbieterhinweise: Cloudflare Privacy Policy und Turnstile Privacy Addendum.

7. Apple, App Store und iCloud

Apple verarbeitet Daten in eigener Verantwortung, wenn Sie den App Store, Ihren Apple-Account, Käufe, Downloads, Updates, Bewertungen, iCloud oder iCloud-Sharing verwenden. Dazu können Account-, Geräte-, Zahlungs-, Kauf-, Nutzungs- und Diagnosedaten sowie die in iCloud gespeicherten beziehungsweise geteilten Inhalte gehören. Die Auswahl der iCloud- und Datenschutzoptionen erfolgt in Ihren Apple-Einstellungen.

Wir erhalten von Apple vor allem aggregierte Vertriebs-, Download-, Nutzungs- und Diagnosedaten sowie öffentlich abgegebene Bewertungen. Vollständige Zahlungsdaten erhalten wir nicht. Soweit Apple ausnahmsweise personenbezogene Informationen an uns übermittelt, nutzen wir sie nur für Bereitstellung, Support, Abrechnung, Betrugsprävention oder gesetzliche Nachweise.

Apple-Datenschutz: apple.com/legal/privacy.

8. Instagram und TikTok

Wir unterhalten offizielle Profile bei Instagram und TikTok. Wenn Sie ein Profil besuchen, Beiträge ansehen, kommentieren, uns folgen oder eine Nachricht senden, verarbeiten wir die sichtbaren Profil- und Interaktionsdaten zur Öffentlichkeitsarbeit und Kommunikation. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei vertragsbezogenen Nachrichten zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

Die Plattformbetreiber verarbeiten daneben Daten in eigener Verantwortung, etwa für Sicherheit, Reichweitenmessung, Personalisierung und Werbung, und können Daten außerhalb der EU bzw. des EWR verarbeiten. Soweit uns lediglich aggregierte Seitenstatistiken bereitgestellt werden, verwenden wir sie zur Verbesserung unserer Inhalte. Auf der MyHealthyKids-Website sind keine Social-Media- Plugins eingebettet; eine Übertragung an die Plattform beginnt erst, wenn Sie einem externen Link folgen.

9. Empfänger und internationale Übermittlungen

Wir geben Daten nicht zu Werbezwecken weiter. Abhängig von der genutzten Funktion kommen folgende Empfänger in Betracht:

  • helloly GmbH für Hosting und E-Mail in Österreich,
  • Apple für App Store, iCloud und iCloud-Sharing,
  • Cloudflare für den Schutz des Supportformulars,
  • TelemetryDeck für die nach Anbieterangaben anonyme Analyse,
  • von Ihnen ausgewählte Personen beim iCloud-Sharing,
  • Instagram/Meta und TikTok, wenn Sie unsere Profile nutzen,
  • Behörden, Gerichte oder Berater, wenn dies gesetzlich erforderlich ist oder Rechtsansprüche geschützt werden müssen.

Bei Dienstleistern innerhalb der EU bzw. des EWR erfolgt die Verarbeitung grundsätzlich auf Basis eines Auftragsverarbeitungsvertrags, soweit sie als unsere Auftragsverarbeiter tätig sind. Bei eigenständig Verantwortlichen richtet sich die Verarbeitung zusätzlich nach deren Bedingungen.

Daten können insbesondere durch Apple, Cloudflare, Meta und TikTok in Staaten außerhalb von EU und EWR verarbeitet werden. Übermittlungen erfolgen, soweit erforderlich, auf Grundlage eines Angemessenheitsbeschlusses, einer gültigen Zertifizierung nach dem EU-US Data Privacy Framework, EU-Standardvertragsklauseln und gegebenenfalls ergänzender Schutzmaßnahmen. Ein Drittland kann dennoch ein von der EU abweichendes Datenschutzniveau und behördliche Zugriffsbefugnisse vorsehen.

10. Speicherdauer und Löschung

Daten Speicherdauer oder Kriterium
Lokale App- und iCloud-Daten Bis Sie Einträge, die App oder Daten in iCloud selbst löschen; freigegebene Inhalte bis zur Beendigung der Freigabe, vorbehaltlich von Kopien bei Empfängern.
Server-Logs Nach Anbieterangaben höchstens 30 Tage; länger nur bei einem konkreten Sicherheitsvorfall zur Beweissicherung.
Lokaler Supportentwurf Bis zum erfolgreichen Versand oder bis Sie die Website-Daten im Browser löschen.
Supportkommunikation Bis zum Abschluss der Bearbeitung. Eine längere, zweckbeschränkte Aufbewahrung erfolgt nur bei gesetzlichen Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
TelemetryDeck Bei TelemetryDeck verbleiben nach Anbieterangaben ausschließlich anonyme Analysedaten, die keiner Person zugeordnet werden können.
Social-Media-Kommunikation Bis zum Abschluss der Kommunikation oder einer berechtigten Löschungsanfrage; zusätzliche Speicherung durch die Plattform nach deren Regeln.
Geschäfts- und Rechtsunterlagen Für die jeweils geltende gesetzliche Aufbewahrungs- oder Verjährungsfrist.

Ist eine Löschung wegen gesetzlicher Pflichten oder laufender Ansprüche vorübergehend nicht möglich, wird die Verarbeitung auf diesen Zweck beschränkt. Sicherungskopien werden im Rahmen der üblichen Überschreibzyklen gelöscht.

11. Rechtsgrundlagen nach deutschem und europäischem Recht

  • Art. 6 Abs. 1 lit. b DSGVO: App-Bereitstellung und vertragsbezogener Support.
  • Art. 6 Abs. 1 lit. c DSGVO: gesetzliche Nachweis-, Steuer- oder Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO: sicherer Websitebetrieb, allgemeiner Support, Missbrauchsschutz, datensparsame Produktanalyse, Rechtsverteidigung und Öffentlichkeitsarbeit.
  • Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO: Einwilligung, insbesondere bei freiwillig an den Support übermittelten Gesundheitsdaten.
  • § 25 Abs. 2 Nr. 2 TDDDG: technisch erforderliche Endgerätezugriffe für ausdrücklich angeforderte Funktionen. Nicht erforderliche Werbe- oder Tracking-Cookies setzen wir nicht ein.

Bei Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO liegen unsere Interessen in den jeweils genannten Zwecken. Dem stehen wegen des begrenzten Datenumfangs, der Sicherheitsmaßnahmen und der fehlenden Werbeprofilbildung regelmäßig keine überwiegenden Interessen der betroffenen Personen entgegen.

12. Ihre Datenschutzrechte

Unter den gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf:

  • Auskunft und eine Kopie Ihrer von uns verarbeiteten Daten,
  • Berichtigung unrichtiger Daten,
  • Löschung oder Einschränkung der Verarbeitung,
  • Datenübertragbarkeit,
  • Widerruf einer Einwilligung für die Zukunft,
  • Widerspruch gegen eine Verarbeitung nach Art. 6 Abs. 1 lit. e oder f DSGVO aus Gründen Ihrer besonderen Situation sowie jederzeit gegen Direktwerbung.

Zur Ausübung genügt eine E-Mail an legal@myhealthykids.app. Wir können Informationen zur Identitätsprüfung anfordern. Bei ausschließlich auf Ihrem Gerät oder in Ihrer iCloud gespeicherten Daten können wir mangels Zugriff keine Auskunft oder Löschung durchführen; diese Daten verwalten Sie direkt in der App beziehungsweise über Apple.

Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen: ldi.nrw.de/kontakt.

13. Ergänzende internationale Hinweise

Vereinigtes Königreich

Personen im Vereinigten Königreich haben nach UK GDPR und Data Protection Act grundsätzlich vergleichbare Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch und Widerruf. Beschwerden können an das Information Commissioner's Office gerichtet werden.

Schweiz

Für Personen in der Schweiz gelten ergänzend die Rechte nach dem schweizerischen Datenschutzgesetz, insbesondere auf Auskunft, Berichtigung, Löschung oder Herausgabe, soweit die gesetzlichen Voraussetzungen vorliegen. Zuständige Aufsicht ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte.

USA und Kalifornien

Wir verkaufen personenbezogene Daten nicht und geben sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter. Wir verwenden sensible Informationen nicht, um Eigenschaften einer Person abzuleiten. Soweit Ihnen ein anwendbares US-Bundesstaatsrecht Rechte auf Kenntnis, Zugriff, Berichtigung, Löschung, Kopie oder Widerspruch gegen Verkauf, Weitergabe oder bestimmte Profilbildung gewährt, können Sie diese über unsere Kontaktadresse geltend machen. Wir benachteiligen niemanden wegen der Ausübung gesetzlicher Datenschutzrechte.

Kinder

Das Angebot richtet sich an Erwachsene und erhebt nicht wissentlich unmittelbar personenbezogene Daten von Kindern unter 13 Jahren oder dem jeweils geltenden Mindestalter. Kinder sollen weder das Supportformular noch unsere Social-Media-Profile selbstständig nutzen. Wenn Sie annehmen, dass ein Kind uns unmittelbar Daten übermittelt hat, kontaktieren Sie uns bitte, damit wir die Anfrage prüfen und die Daten gegebenenfalls löschen können.

Diese Hinweise erweitern die Transparenz für internationale Nutzer. Sie begründen keine Rechte, die nach dem jeweils anwendbaren Recht nicht bestehen, und beschränken keine zwingenden Rechte.

14. Sicherheit, automatisierte Entscheidungen und Aktualisierungen

Wir setzen angemessene technische und organisatorische Maßnahmen ein, insbesondere TLS/HTTPS, zugriffsbeschränkte Supportpostfächer, datensparsame Voreinstellungen, lokale beziehungsweise persönliche iCloud-Speicherung und Missbrauchsschutz. Vollständige Sicherheit kann bei elektronischer Verarbeitung dennoch nicht garantiert werden.

Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und führen kein Profiling zu solchen Zwecken durch. Es gibt keine personalisierte Werbung, keinen Newsletter und keine Datenbroker-Weitergabe.

Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister oder Rechtslage wesentlich ändern. Die aktuelle Fassung ist stets unter myhealthykids.app/privacy-policy abrufbar. Wenn eine Änderung Ihre Mitwirkung erfordert, informieren wir Sie in geeigneter Weise.