1. Verantwortlicher
Alexander Seipel
Handproof
Taunusstraße 15
64572 Büttelborn
Deutschland
E-Mail: info@kidu-app.de
2. Konten und Familienorganisation
Der geprüfte Projektstand enthält Konten mit E-Mail/Passwort sowie eine vorbereitete Google-Anmeldung. In Familienräumen werden unter anderem Profile, Kinderangaben, Betreuungsrhythmen, Termine, Nachrichten, Aufgaben, Ausgaben, Vereinbarungen und Freigaben für weitere Betreuungspersonen verarbeitet.
Erwachsene verwenden die App zur gemeinsamen Familienorganisation. Ein eigener Kinderzugang ist derzeit nicht Teil des beworbenen Funktionsumfangs. Auch wenn Kinder keine eigenen Konten haben, werden Angaben über sie verarbeitet.
Vor Veröffentlichung zu konkretisieren: genaue Datenkategorien je Funktion, aktive Anmeldemethoden, Zwecke und Rechtsgrundlagen für erwachsene Kontoinhaber, Kinder und weitere genannte Personen. Die Rechtsgrundlage für Kinderdaten darf nicht pauschal aus dem Nutzungsvertrag der Eltern abgeleitet werden. Informationspflichten bei Angaben über andere Personen sind zusätzlich zu prüfen.
3. Firebase als Infrastruktur
KIDU nutzt Firebase Authentication und Cloud Firestore für Anmeldung und App-Daten. Cloud Storage ist im Code vorgesehen, nach der Projektbeschreibung jedoch noch nicht aktiviert. Firebase ist ein Dienst von Google.
Die Firebase-Anbieterinformationen beschreiben unter anderem die Verarbeitung von Kontodaten und technischen Verbindungsdaten. Die gewählte Firestore-Region ist aus den geprüften Dateien nicht verlässlich feststellbar. Firebase Authentication wird nach den Anbieterinformationen aus US-Rechenzentren betrieben; ein pauschales Versprechen, dass alle App-Daten nur in Deutschland oder der EU bleiben, wird deshalb nicht gemacht.
Vor Freigabe ergänzen: konkret vertragliche Google-Gesellschaft, die je Dienst geltenden Auftragsverarbeitungsbedingungen, tatsächliche Datenregionen, Unterauftragnehmer, anwendbare Garantien für Drittlandübermittlungen und Bezugsmöglichkeiten dieser Garantien. Maßgeblich ist die tatsächlich eingerichtete Umgebung.
4. Beta-Feedback und Fehlerberichte
Du kannst in der App Feedback mit Kategorie, Schweregrad und Beschreibung senden. Ein Screenshot ist optional. Im geprüften Code werden außerdem Testerkennung, gegebenenfalls Anzeigename, Bildschirmkontext, Plattform, App-Version, Betriebssystem, Gerätemodell und Zeitpunkt verarbeitet.
Bei bestimmten Abstürzen und Darstellungsfehlern erzeugt die App automatisch einen Bericht mit Fehlermeldung und technischem Fehlerverlauf. Das geschieht auch ohne manuell gesendetes Feedback. Berichte werden in Firestore gespeichert. Optional übermittelte Screenshots liegen im geprüften Stand komprimiert im Feedback-Datensatz.
Zweck ist die Diagnose und Verbesserung der Testversion. Bitte entferne persönliche Familieninformationen aus Screenshots. Das Team muss zusätzlich technische Filter gegen personenbezogene Inhalte in Fehlerberichten umsetzen.
Vor Beta-Start offen: dokumentierte Rechtsgrundlage und Erforderlichkeit, Informationen direkt in der App, gegebenenfalls Einwilligung nach TDDDG/DSGVO, Deaktivierung nicht erforderlicher Erfassung bis zur Klärung, Rollen und Löschfristen. Der vorgesehene Sentry-Dienst ist laut Projektbeschreibung bislang nicht aktiviert; eine spätere Aktivierung erfordert eine Aktualisierung.
5. Weitere Funktionen und Dienste
Die Ferienplanung verwendet nach dem Code die OpenHolidays API, um Ferien für ein Bundesland abzurufen. Bei einem direkten Abruf wird die Verbindung zu diesem Dienst aufgebaut. Lokale Erinnerungen nutzen Gerätefunktionen. Ein systemweiter Versand von Push-Nachrichten durch KIDU ist nicht als vorhandene Funktion beworben.
KI-Funktionen und ein Zahlungsanbieter sind zum aktuellen Stand nicht vorgesehen beziehungsweise noch nicht ausgewählt. Sie werden nicht als aktive Datenempfänger aufgeführt.
Gesundheitsbereich, Momente und Kinderansicht sind geplante Funktionen. Vor ihrer Einführung sind Datenverarbeitung, Zugriffsrechte und gegebenenfalls Anforderungen an besondere Datenkategorien gesondert zu bestimmen.
6. Freigaben und Schutzmaßnahmen
Die App sieht gemeinsame Familienräume sowie eingeschränkte Freigaben für weitere Betreuungspersonen vor. Sicherheitsregeln sind im Projekt vorhanden. Eine unabhängige Prüfung oder eine vollständig durchgeführte Prüfung mit allen Rollen wird durch diesen Text nicht behauptet.
Vor dem Einsatz mit echten Familiendaten müssen unter anderem Zugriffstrennung, Entzug von Freigaben, Löschung und Protokollierung tatsächlich geprüft sein. Transportverschlüsselung allein ist keine Ende-zu-Ende-Verschlüsselung. Letztere wird nicht zugesichert.
7. Speicherdauer und Löschung
Die endgültigen Aufbewahrungsfristen sind vor dem Beta-Start je Datenkategorie festzulegen. Einbezogen werden müssen aktive Familieninhalte, ehemalige Mitglieder, Nachrichten, gemeinsam bestätigte Vereinbarungen, Authentifizierungsdaten, Feedback und Sicherungskopien.
Eine Löschung des Kontos in Firebase Authentication beseitigt nicht automatisch alle zugehörigen Daten in Firestore oder Storage. Der Löschablauf muss diese Systeme und Rechte anderer Familienmitglieder berücksichtigen.
Für den vorgesehenen Anfrageweg siehe Konto & Daten löschen. Die Abmeldung von der Website-Beta-Liste und die Löschung eines App-Kontos sind getrennte Vorgänge.
8. Rechte und Kontakt
Unter den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können für die Zukunft widerrufen werden. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, beispielsweise beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit.
Für Anfragen: info@kidu-app.de. Vor einer Auskunft oder Löschung kann eine angemessene Prüfung der Identität erforderlich sein. Bitte sende keine Passwörter.
Entwurfsstand: 14. September 2026