Datenschutzerklärung

Zuletzt aktualisiert: 3. August 2026

Safeinest hilft Eltern und Sorgeberechtigten, Kinder online ein wenig sicherer zu machen. Diese Erklärung beschreibt in klarer Sprache, welche personenbezogenen Daten wir erheben, warum wir sie erheben, wie wir sie schützen und welche Wahlmöglichkeiten Sie haben. Sie gilt für unsere beiden iPhone-Apps (die Eltern-App und die Kids-App) und unsere Marketing-Website.

Unser Grundprinzip ist einfach: so wenig wie möglich erheben. Wo wir einen Spitznamen statt eines Namens oder ein Alter statt eines Geburtstags verwenden können, tun wir das. Wo Apple Dritt-Apps den Zugriff auf etwas verwehrt (etwa die Inhalte der Nachrichten Ihres Kindes), versuchen wir nicht, das zu umgehen — und wir behaupten nicht, dass wir es könnten.

Ein Hinweis zu den ehrlichen Grenzen des iPhone: Safeinest nutzt Apples Bildschirmzeit (Family Controls), um die von einem Elternteil festgelegten Regeln anzuwenden. Das ist kooperativ — es setzt durch und meldet, ist aber nicht absolut, und Bildschirmzeit kann in den iOS-Einstellungen abgeschaltet werden. Ein vom Elternteil gesetzter Bildschirmzeit-Code ist das, was Beschränkungen verbindlich macht.

Wer wir sind (Verantwortlicher und Kontakt)

Safeinest ist der „Verantwortliche“ (data controller) für die in dieser Erklärung beschriebenen personenbezogenen Daten. Das bedeutet: Wir entscheiden, was erhoben wird und warum, und wir sind dafür verantwortlich, darauf aufzupassen.

Safeinest wird betrieben von JETMEAWAY LTD, eingetragen in England und Wales. Wenn Sie unsere Firmennummer, die eingetragene Anschrift oder die ICO-Registrierungsnummer benötigen — etwa für einen datenschutzrechtlichen Antrag —, schreiben Sie uns eine E-Mail, und wir teilen sie Ihnen mit.

Bei jeder Datenschutzfrage oder für einen Antrag zu Ihren Daten erreichen Sie uns unter hello@safeinest.com.

Sollten wir einen Datenschutzbeauftragten oder einen Vertreter nach UK GDPR benennen, nennen wir ihn hier.

Welche Daten wir erheben

E-Mail des Erziehungsberechtigten (Elternteils) — um Ihr Konto zu erstellen, Sie anzumelden und wichtige Servicenachrichten zu Ihrem Konto oder zur App zu senden.

Spitzname des Kindes — ein von Ihnen gewählter Spitzname, nicht der amtliche Name des Kindes.

Alter des Kindes — das von Ihnen gewählte Alter (1 bis 17), kein Geburtsdatum. Wir speichern nur das Alter, nie den Geburtstag.

Geräte-Kopplungskennungen — die Codes und IDs, die ein Elternkonto mit einem bestimmten Kindergerät verbinden, damit Ihre Regeln das richtige Handy erreichen.

Einfacher Gerätestatus — betriebliche Signale, etwa ob die Bildschirmzeit-Berechtigung eingeschaltet ist, ob das Gerät online ist und wann Regeln zuletzt angewendet wurden. Das zeigt Ihnen, dass die App funktioniert; es ist kein Inhalt von irgendetwas.

Familiennachrichten-Text — die Nachrichten, die Sie und Ihr Kind sich innerhalb von Safeinest senden, verschlüsselt gespeichert. Wir behalten die neuesten Nachrichten einer Unterhaltung — und gar nichts aus irgendeiner anderen App.

Standort — nur wenn Sie den Live-Standort für ein bestimmtes Kind einschalten. Solange diese Einstellung aktiv ist, sendet sein Telefon seine Position, und wir bewahren die neueste Position verschlüsselt und mit ihrer Uhrzeit auf. Wenn Sie für dieses Kind zusätzlich den 24-Stunden-Verlauf einschalten, bewahren wir bis zu einen Tag dieser Positionen auf, damit Sie den Weg zwischen den Orten sehen können; alles Ältere wird automatisch gelöscht. Wird eine der beiden Einstellungen ausgeschaltet, endet die Freigabe und das Gespeicherte wird gelöscht.

Sichere Zonen — die Orte, die Sie wählen (eine Bezeichnung, ein Mittelpunkt und ein Radius), und ob das Handy des Kindes sich gerade innerhalb oder außerhalb jeder Zone befindet, damit wir Ihnen sagen können, wenn es ankommt oder geht.

Verbindungsdaten für Sprachanrufe — die technischen Details, die nötig sind, um einen Anruf zwischen den beiden Handys aufzubauen. Anrufe werden nie aufgezeichnet und laufen nie über uns; die Verbindungsdatensätze werden nach etwa einem Tag gelöscht.

Geschwärzte Ausschnitte von Sicherheitshinweisen — das betrifft nur eine mögliche künftige Android-Funktion. Heute erzeugt nichts solche Ausschnitte, auf keiner Plattform, und auf dem iPhone kann das nie geschehen. Sollte die Funktion erscheinen, behielten wir nur eine kurze, maskierte Vorschau, nie die ganze Nachricht oder Unterhaltung.

Push-Benachrichtigungs-Token — damit wir Hinweise und Erinnerungen an Ihr Handy zustellen können.

Minimale technische Protokolle — begrenzte Aufzeichnungen, die wir brauchen, um den Dienst sicher zu halten, Fehler zu diagnostizieren und Missbrauch zu verhindern.

Absturzberichte — wenn in der App etwas schiefgeht, erfassen wir die technischen Details des Fehlers (was kaputt ging, die App-Version, das Gerätemodell) zusammen mit den internen ID-Nummern, die zur Nachverfolgung nötig sind. Niemand aus einer Familie wird darin namentlich genannt. Siehe „Dritte und Auftragsverarbeiter“ unten.

Was wir NICHT erheben

Wir lesen keine Nachrichten auf dem iPhone. Nicht iMessage, nicht WhatsApp, keine andere App. Apple erlaubt Dritt-Apps das nicht, und wir versuchen es nicht. Nachrichten-Überwachung ist nur auf Android möglich und eine künftige Funktion — nichts, was Safeinest heute auf dem iPhone tut.

Wir erheben keinen Browserverlauf.

Wir erheben weder den amtlichen Namen noch das Geburtsdatum des Kindes — nur einen Spitznamen und ein Alter.

Wir lesen weder Ihre Kontakte noch Ihre Fotos oder Ihre Aufnahmen. Wir lesen keine Nachrichten, kein Surfverhalten und keine App-Aktivität in irgendeiner anderen App auf dem Handy, und wir erfassen nicht, wie lange jede App genutzt wurde — Apple behält diese Zahlen auf dem Gerät des Kindes.

Wir zeichnen kein dauerhaftes Bild davon, wo ein Kind gewesen ist. Wir erheben den Standort nur, solange der Live-Standort für ein bestimmtes Kind eingeschaltet ist, und bewahren standardmäßig nur die neueste Position auf. Ein Verlauf der letzten 24 Stunden wird nur gespeichert, wenn Sie ihn zusätzlich einschalten, und er löscht sich mit der Zeit von selbst — siehe „Welche Daten wir erheben“ oben.

Wir zeichnen keine Sprachanrufe auf.

Wir erstellen keine Werbeprofile, und wir verkaufen Ihre Daten oder die Daten Ihres Kindes an niemanden. Niemals.

Unsere Rechtsgrundlagen (UK GDPR)

Nach der UK GDPR brauchen wir für jede Nutzung personenbezogener Daten eine Rechtsgrundlage. Wir stützen uns auf:

Vertrag — um Ihnen, dem Erziehungsberechtigten, die App bereitzustellen, sobald Sie ein Konto erstellen und ein Gerät koppeln.

Berechtigte Interessen — um den Dienst sicher, zuverlässig und frei von Missbrauch zu halten. Wir wägen das gegen die Privatsphäre aller ab und geben der Privatsphäre des Kindes besonderes Gewicht.

Einwilligung — für alles wirklich Optionale (zum Beispiel bestimmte Benachrichtigungen). Wo wir uns auf Einwilligung stützen, können Sie sie jederzeit widerrufen.

Rechtliche Verpflichtung — wo das Gesetz uns verpflichtet, bestimmte Informationen aufzubewahren oder offenzulegen.

Weil Daten eines Kindes betroffen sind, gehen wir mit diesen Entscheidungen besonders sorgfältig um und überprüfen sie laufend.

Der Kinderschutz-Kodex (Children’s Code, Age Appropriate Design Code)

Safeinest ist rund um den Age Appropriate Design Code der ICO entworfen, auch Children’s Code genannt, und um die weitergehende Pflicht der UK GDPR, Kinderdaten zu schützen.

In der Praxis heißt das: Datenminimierung ist der Standard; wir verwenden ein Alter statt eines Geburtsdatums und einen Spitznamen statt eines Namens; datenschutzfreundliche Einstellungen sind voreingestellt, der Live-Standort ist also aus, bis Sie ihn für ein Kind einschalten; die Kids-App sagt Ihrem Kind offen, was geschieht, statt es zu verbergen; und wir erstellen keine Profile von Kindern und nutzen keine „Nudge“-Techniken, um sie (oder Sie) zum Teilen von mehr Daten zu drängen.

Wir verwenden Kinderdaten nicht für Marketing, Werbung oder irgendeinen Zweck jenseits des Betriebs der Familienschutz-Funktionen.

Wie wir Ihre Daten verwenden

Um ein Elternkonto mit einem Kindergerät zu koppeln und die von Ihnen gesetzten Regeln zuzustellen — App-Kategorien erlauben/blockieren, Schlafens- und Schulzeit-Fenster, zeitlich begrenzte Sperren, Fokus-Voreinstellungen, „Jetzt blockieren“, genehmigte Extrazeit und die „Löschen sperren“-Absicht.

Um Familiennachrichten, Sprachanrufe und SOS-Alarme zwischen Ihnen und Ihrem Kind zu übermitteln.

Um Ihnen den letzten Standort Ihres Kindes zu zeigen, Ihnen zu melden, wenn es eine von Ihnen gezeichnete sichere Zone betritt oder verlässt, und — wenn Sie den 24-Stunden-Verlauf einschalten — Ihnen den Weg zwischen diesen Orten zu zeigen. Nur solange der Live-Standort für dieses Kind eingeschaltet ist.

Um Ihnen Hinweise und Erinnerungen zu senden — zum Beispiel, dass ein Handy getrennt wurde, dass Bildschirmzeit abgeschaltet wurde, dass weniger Apps als zuvor erfasst sind oder dass sich ein Handy zwei Tage lang nicht gemeldet hat.

Um Konten sicher zu halten und Missbrauch zu verhindern.

Um Support zu leisten, wenn Sie uns kontaktieren.

Um Fehler zu beheben und die Zuverlässigkeit des Dienstes zu verbessern.

Wir verwenden Ihre Daten — und die Ihres Kindes — nicht für Werbung oder Profilbildung.

Verschlüsselung im Ruhezustand und Sicherheit

Wir schützen Daten bei der Übertragung mit HTTPS/TLS und verschlüsseln personenbezogene Daten im Ruhezustand.

Wir beschränken den Zugriff auf Daten auf diejenigen, die ihn brauchen, nutzen Zugriffskontrollen und führen technische Protokolle, um Probleme zu erkennen und darauf zu reagieren.

Wir können ehrlicherweise nicht versprechen, dass irgendein Online-Dienst perfekt sicher ist. Was wir versprechen können: Wir minimieren von vornherein, was wir halten, schützen, was wir halten, und informieren Sie umgehend, falls eine Verletzung Ihre Daten je gefährdet (und melden sie der ICO, wo das Gesetz es verlangt).

Wie lange wir Daten aufbewahren, und Löschung

Kontodaten (etwa Ihre E-Mail, den Spitznamen des Kindes, das Alter und die Kopplungsverbindungen) bewahren wir nur auf, solange Ihr Konto aktiv ist.

Wenn Sie ein Kind entfernen oder Ihr Konto schließen, löschen wir die zugehörigen personenbezogenen Daten — seine Regeln, Familiennachrichten und die gespeicherte Position — zu diesem Zeitpunkt, außer wo wir einen begrenzten Datensatz zur Erfüllung einer rechtlichen Verpflichtung aufbewahren müssen.

Der Live-Standort ist eine einzelne gespeicherte Position, die bei jeder neuen überschrieben und beim Ausschalten der Einstellung gelöscht wird. Der optionale 24-Stunden-Verlauf hält höchstens einen Tag an Positionen: Älteres wird automatisch gelöscht, und das Ausschalten des Verlaufs — oder des Live-Standorts — löscht ihn sofort vollständig. Aufzeichnungen zum Anrufaufbau werden nach etwa einem Tag gelöscht. Fehlerberichte werden 90 Tage aufbewahrt.

Technische Protokolle werden für kurze Zeit zu Sicherheits- und Fehlerbehebungszwecken aufbewahrt und dann gelöscht.

Sie können uns bitten, Ihre Daten früher zu löschen — siehe „Ihre Rechte“ unten.

Rechte der Kinder und die Rolle der Eltern

Safeinest wird von einem Elternteil oder Sorgeberechtigten eingerichtet und gesteuert, der im Namen des Kindes handelt und die Einstellungsentscheidungen trifft.

Auch Kinder haben eigene Datenschutzrechte. Wir halten den Daten-Fußabdruck des Kindes bewusst klein, und die Kids-App zeigt klare, ehrliche Nachrichten — wenn ein Elternteil zum Beispiel darum gebeten hat, dass Apps nicht entfernt werden, sieht das Kind einen „Bitte erst fragen“-Hinweis statt einer stillen Sperre.

Wir ermutigen Eltern, mit ihrem Kind altersgerecht darüber zu sprechen, was Safeinest tut. Wenn ein Kind (oder ein Elternteil in seinem Namen) wissen möchte, welche Daten es betreffen, oder deren Löschung wünscht, kontaktieren Sie uns — wir helfen.

Ihre Betroffenenrechte

Nach der UK GDPR haben Sie das Recht auf: Auskunft über Ihre Daten; Berichtigung, wenn sie falsch sind; Löschung; Einschränkung der Verarbeitung oder Widerspruch dagegen; eine Kopie zur Weiterverwendung anderswo (Datenübertragbarkeit); und den Widerruf jeder erteilten Einwilligung.

Um eines dieser Rechte auszuüben, schreiben Sie an hello@safeinest.com. Wir müssen eventuell Ihre Identität bestätigen, damit wir Daten nicht an die falsche Person herausgeben.

Wir bemühen uns, innerhalb eines Monats zu antworten. Normalerweise ist das kostenlos. Ist ein Antrag außergewöhnlich komplex, sagen wir es Ihnen und halten Sie auf dem Laufenden.

Dritte und Auftragsverarbeiter

Wir nutzen eine kleine Zahl vertrauenswürdiger Dienstleister („Auftragsverarbeiter“, processors), um den Dienst zu betreiben. Dazu gehören typischerweise:

Cloud-Hosting — um unser Backend zu betreiben und Daten sicher zu speichern.

Zustellung von Push-Benachrichtigungen — der Apple Push Notification Service und Firebase Cloud Messaging, um Hinweise an Ihr Gerät zu senden.

Absturz- und Fehlerberichte — Sentry, gehostet in der EU (Deutschland). Wenn die Apps oder unser Backend auf einen Fehler stoßen, senden wir die technischen Details dessen, was schiefging: den Fehler, den Stacktrace, die App-Version und das Gerätemodell sowie die internen ID-Nummern des betroffenen Kontos, Kind-Datensatzes oder Geräts. Alles, was eine Familie benennen könnte, entfernen wir vor dem Senden — keine E-Mail-Adressen, keine Anmeldedaten, kein Nachrichtentext, kein Standort, keine Kopplungscodes. Absturzberichte werden 90 Tage aufbewahrt und dann automatisch gelöscht.

Jeder Auftragsverarbeiter ist vertraglich verpflichtet, Ihre Daten zu schützen, sie nur auf unsere Weisung zu verwenden und sicher zu halten.

Wir verkaufen Ihre Daten nicht und geben sie nicht an Dritte für deren eigenes Marketing weiter.

Internationale Übermittlungen

Wir bemühen uns, Daten nach Möglichkeit im Vereinigten Königreich oder im Europäischen Wirtschaftsraum zu halten.

Einige Dienstleister (zum Beispiel Push-Benachrichtigungs-Infrastruktur) können Daten außerhalb des Vereinigten Königreichs verarbeiten. Wo das geschieht, stellen wir geeignete Garantien sicher — etwa einen britischen Angemessenheitsbeschluss (adequacy decision), das UK International Data Transfer Agreement oder Standardvertragsklauseln (Standard Contractual Clauses) mit dem UK Addendum.

Unsere Absturzberichte (Sentry) sind so eingestellt, dass Daten im Europäischen Wirtschaftsraum gespeichert werden, in Deutschland — abgedeckt durch einen britischen Angemessenheitsbeschluss.

Sie können uns nach mehr Details fragen, wohin Ihre Daten gehen und wie sie geschützt sind.

Cookies und die Website

Die Safeinest-Apps verwenden keine Werbe- oder Tracking-Cookies.

Unsere Marketing-Website ist bewusst minimal gehalten. Sie verwendet nur unbedingt erforderliche Cookies, die die Seite zum Funktionieren braucht; alle nicht erforderlichen Cookies (falls wir je welche hinzufügen) fragen zuerst nach Ihrer Einwilligung, und Sie können ablehnen.

Wir verwenden Cookies nicht, um Werbeprofile zu erstellen.

Änderungen an dieser Erklärung

Wir können diese Erklärung aktualisieren, wenn sich das Produkt weiterentwickelt oder das Recht ändert.

Wenn wir das tun, ändern wir das Datum „Zuletzt aktualisiert“ oben. Ist eine Änderung wesentlich, unternehmen wir angemessene Schritte, Sie zu informieren — zum Beispiel per Hinweis in der App oder per E-Mail —, bevor sie wirksam wird.

So beschweren Sie sich (die ICO)

Wenn Sie unzufrieden damit sind, wie wir mit Ihren Daten umgegangen sind, kontaktieren Sie bitte zuerst uns unter hello@safeinest.com, damit wir versuchen können, es in Ordnung zu bringen.

Sie haben außerdem das Recht, sich bei der britischen Datenschutzaufsichtsbehörde zu beschweren, dem Information Commissioner’s Office (ICO).

ICO-Website: ico.org.uk. Telefon: 0303 123 1113. Post: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF.