Datenschutzerklärung · AI Pieces Ltd · FamilyCompass
Wir können Ihre
Daten nicht lesen. Von Grund auf.
Das ist kein Richtlinienversprechen. Es ist eine architektonische Tatsache. FamilyCompass nutzt Zero-Knowledge-Ende-zu-Ende-Verschlüsselung: Kryptografische Schlüssel werden auf Ihrer Gerätehardware erzeugt und gespeichert. AI Pieces als Unternehmen hat keine Möglichkeit, auf den Standort, die Nachrichten oder den Kalender Ihrer Familie zuzugreifen — selbst unter rechtlichem Zwang.
Zero-Knowledge-Architektur.
Drei kryptografische Schichten. Ein Ergebnis: Ihre Daten gehören allein Ihnen.
Schicht 01 · Schlüsselerzeugung
Hardwaregestützte Schlüsselspeicherung
Kryptografische Schlüssel werden innerhalb des sicheren Hardware-Enclaves des Geräts erzeugt — iOS Secure Enclave oder Android StrongBox. Schlüssel existieren nie im Anwendungsspeicher und können nicht per Software extrahiert werden, auch nicht durch AI-Pieces-Code.
Secure Enclave · StrongBoxSchicht 02 · Nachrichtenverschlüsselung
Signal-Protokoll Ende-zu-Ende
Alle Nachrichten verwenden das Signal-Protokoll: X3DH-Schlüsselvereinbarung zum Sitzungsaufbau, den Double-Ratchet-Algorithmus für Forward Secrecy und Sicherheit nach einer Kompromittierung sowie pro Nachricht einzigartige Schlüssel, die nach der Nutzung verworfen werden.
X3DH · Double Ratchet · PQXDHSchicht 03 · Daten ruhend & in Übertragung
AES-256-GCM + TLS 1.3
Standortdaten, Kalendertermine und alle gespeicherten Familiendaten werden im Ruhezustand mit AES-256-GCM verschlüsselt — einem 256-Bit-symmetrischen, authentifizierten Verschlüsselungsverfahren mit zugehörigen Daten (AEAD). Jede Übertragung nutzt TLS 1.3, den aktuellen IETF-Standard für Transportsicherheit.
FIPS 197 · RFC 8446Schicht 04 · Schlüsselaustausch
ECDH-P-256-Schlüsselvereinbarung
Der Schlüsselaustausch der Familiengruppe nutzt Elliptic Curve Diffie-Hellman (ECDH) über NIST P-256. Gemeinsame Geheimnisse werden aus Public-Key-Kryptografie abgeleitet — keine vorab geteilten Geheimnisse, kein serververmitteltes Schlüsselmaterial. Der Server vermittelt die Verbindung; er sieht niemals Schlüssel im Klartext.
NIST SP 800-56A · RFC 6090Schicht 05 · Datenbanksicherheit
Supabase RLS + Verschlüsselung auf Zeilenebene
Die Datenbank erzwingt PostgreSQL-Row-Level-Security-Richtlinien (RLS): Keine Abfrage kann eine Zeile zurückgeben, die zu einer anderen Familie als der des authentifizierten Nutzers gehört. Alle sensiblen Spalten speichern Geheimtext, keinen Klartext, sodass selbst direkter Datenbankzugriff keine lesbaren Daten offenbart.
Postgres RLS · AES-256Schicht 06 · Eindringlingserkennung
Canary-Tokens + Honeypot-Architektur
Das System verteilt Canary-Tokens und Honeypot-Einträge in der gesamten Datenbank. Jeder unbefugte Zugriffsversuch, der diese Datensätze berührt, löst sofort eine Warnung aus — und erkennt so Eindringlinge, die sonst unbemerkt blieben. Diese Architektur übertrifft die Standardanforderungen an die Sicherheitsüberwachung.
NIST SP 800-61 · Incident DetectionAusführliche Erklärung
Vollständige Datenschutzerklärung
Gültig ab: 26. Februar 2026 · Version: 3.0 · Verantwortlicher: AI Pieces Ltd, Kerry, Irland · ICO-Registrierung: Ausstehend (UK) · DPC-Registrierung: Ausstehend (IE)
§ 1 Identität des Verantwortlichen
Der für FamilyCompass Verantwortliche ist AI Pieces Ltd, ein in Irland eingetragenes Unternehmen, das der Zuständigkeit der Data Protection Commission (DPC) Irlands als EU-Aufsichtsbehörde und des Information Commissioner's Office (ICO) als UK-Aufsichtsbehörde für britische betroffene Personen unterliegt.
AI Pieces Ltd unterliegt der Verordnung (EU) 2016/679 (DSGVO), der britischen Datenschutz-Grundverordnung und dem Data Protection Act 2018 sowie der Children's Online Privacy Protection Rule (COPPA) der US-amerikanischen Federal Trade Commission in Bezug auf seine US-Nutzer.
Hinweis zur Rechtsordnung
Drei regulatorische Rahmenwerke, ein Schutzstandard.
FamilyCompass befindet sich in aktiver Beta in der EU (Irland und anderen Mitgliedstaaten), im Vereinigten Königreich und in den Vereinigten Staaten. Der jeweils schützendste Standard über alle drei Rahmenwerke hinweg wird unabhängig vom Standort auf alle Nutzer angewandt. Wo EU-DSGVO, UK GDPR/DPA 2018 und US-COPPA/FTC-Standards voneinander abweichen, setzen wir den höchsten verfügbaren Standard um.
§ 2 Anwendbares Recht nach Rechtsordnung
EU-DSGVO
- Verordnung (EU) 2016/679 — Volltext
- Artikel 5 — Grundsätze der Verarbeitung
- Artikel 25 — Datenschutz durch Technik & Voreinstellung
- Artikel 32 — Sicherheit der Verarbeitung
- Artikel 17 — Recht auf Löschung
- Artikel 20 — Recht auf Datenübertragbarkeit
- Aufsichtsbehörde: DPC Irland
UK GDPR / DPA 2018
- UK GDPR — ICO-Leitlinien
- Data Protection Act 2018
- Rechtsgrundlagen für die Verarbeitung
- Höchstbußgeld: 17,5 Mio. £ oder 4 % des weltweiten Umsatzes
- Rahmen der Betroffenenrechte
- EU-Angemessenheitsbeschluss: 2021 erteilt
- Aufsichtsbehörde: ICO
COPPA / FTC
- COPPA-Regel — 16 CFR Part 312
- FTC-COPPA-Compliance-Leitfaden
- FTC-Verbot: X-Mode-Standortdaten (2024)
- Überprüfbare elterliche Einwilligung erforderlich <13
- Keine verhaltensbasierte Werbung an Kinder
- Aufsichtsbehörde: FTC
§ 3 Rechtsgrundlage der Verarbeitung
Nach DSGVO-Artikel 6 erfordert jede Verarbeitungstätigkeit eine dokumentierte Rechtsgrundlage. AI Pieces stützt sich auf die folgenden:
- Vertragserfüllung (Art. 6(1)(b)): Kontoerstellung, Verwaltung der Familiengruppe, Standortteilung, Kalendersynchronisierung und Nachrichten sind zur Erfüllung des FamilyCompass-Dienstvertrags erforderlich.
- Ausdrückliche Einwilligung (Art. 6(1)(a) / Art. 9(2)(a)): Echtzeit-GPS-Standortteilung, die Einrichtung biometrischer Authentifizierung und gesundheitsnahe Daten (Überwachung in der Altenpflege, Erfassung der Babyentwicklung) erfordern eine ausdrückliche, granulare, widerrufbare Einwilligung beim Aktivieren der jeweiligen Funktion.
- Berechtigte Interessen (Art. 6(1)(f)): Sicherheitsüberwachung, Betrugsprävention und technische Protokollierung — abgewogen gegen die Rechte der Nutzer, mit dokumentierter Interessenabwägung, die auf Anfrage verfügbar ist.
- Rechtliche Verpflichtung (Art. 6(1)(c)): Aufbewahrung bestimmter Aufzeichnungen, soweit nach geltendem Recht in Irland, im Vereinigten Königreich oder in den USA erforderlich.
Besondere Kategorien personenbezogener Daten — DSGVO Art. 9
Gesundheits- und Standortdaten erhalten den höchsten rechtlichen Schutz.
Präzise GPS-Standortdaten, gesundheitsbezogene Ausgaben der Altenpflegeüberwachung und Entwicklungsdaten von Babys können besondere Kategorien personenbezogener Daten nach DSGVO-Artikel 9 darstellen. AI Pieces verarbeitet diese Daten nur auf Grundlage einer ausdrücklichen Einwilligung (Art. 9(2)(a)). Die Einwilligung ist granular, spezifisch, jederzeit widerrufbar und mit Zeitstempel sowie der Version des akzeptierten Einwilligungstextes dokumentiert. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung.
§ 4 Verarbeitete personenbezogene Daten
FamilyCompass verarbeitet die folgenden Kategorien personenbezogener Daten, jeweils mit dokumentiertem Zweck, Aufbewahrungsdauer und Rechtsgrundlage:
- Identitätsdaten: Anzeigename, E-Mail-Adresse, Familienrolle. Zweck: Kontoverwaltung und Mitgliedschaft in der Familiengruppe. Aufbewahrung: Dauer des Kontos plus 30 Tage nach Löschanfrage.
- Standortdaten: Echtzeit-GPS-Koordinaten, Geofence-Auslöseereignisse, letzter bekannter Standort. Ende-zu-Ende-verschlüsselt — für AI Pieces nicht lesbar. Zweck: Familienkompass-Funktion. Einwilligungspflichtig. Aufbewahrung: vom Nutzer konfigurierbar; Standard ist ein rollierendes 24-Stunden-Fenster.
- Kommunikationsinhalte: Nachrichten und geteilte Medien. Ende-zu-Ende-verschlüsselt mit dem Signal-Protokoll. Inhalte sind für AI Pieces nicht zugänglich. Metadaten (Zeitstempel, Absender-ID — kein Inhalt) werden zur Zustellsicherung 72 Stunden aufbewahrt.
- Kalenderdaten: Termine, Zeitpläne, Verfügbarkeit. Im Ruhezustand verschlüsselt. Synchronisierung mit dem Gerätekalender nur mit ausdrücklicher Erlaubnis des Nutzers. Aufbewahrung: Dauer des Kontos.
- Technische Daten: App-Version, Geräte-Betriebssystemtyp (keine Geräte-ID), Absturzberichte (anonymisiert). Zweck: Servicequalität. Es werden keine Werbe-Identifikatoren erhoben oder verarbeitet.
- Daten von Kindern (sofern zutreffend): Unterliegen COPPA und DSGVO Art. 8 — verarbeitet nur mit überprüfbarer elterlicher Einwilligung für Nutzer unter 13 Jahren (USA) bzw. unter 16 Jahren (EU/UK-Standard, kann je Mitgliedstaat abweichen).
Datenminimierung — DSGVO Art. 5(1)(c)
Wir erheben das Mindestmaß. Nicht mehr.
Gemäß dem Grundsatz der Datenminimierung nach DSGVO-Artikel 5(1)(c) und den Leitlinien 4/2019 zu Artikel 25 des EDSA erhebt FamilyCompass keine Werbe-Identifikatoren, Gerätefingerabdrücke, Kontaktlisten, Anrufprotokolle aus der nativen Telefon-App des Geräts, keinen Browserverlauf und keine Daten, die für die Familienkoordination nicht unmittelbar erforderlich sind. Werbe-SDKs sind nicht in die Codebasis integriert.
§ 5 Kryptografische Standards & technische Sicherheit
Die folgenden kryptografischen Primitive und Standards regeln die Datensicherheit in FamilyCompass. Alle Implementierungen entsprechen veröffentlichten, von Fachleuten begutachteten Spezifikationen. Es wird keine proprietäre Kryptografie verwendet.
| Primitiv | Anwendung | Standard / Spezifikation |
|---|---|---|
| AES-256-GCM | Daten im Ruhezustand: Standortdatensätze, Kalendertermine, gespeicherte Nachrichten | NIST FIPS 197 (aktualisiert Mai 2023) FIPS |
| Signal-Protokoll (X3DH + Double Ratchet) | Ende-zu-Ende-verschlüsselte Nachrichten | X3DH-Spezifikation · Double-Ratchet-Spezifikation Signal Foundation |
| ECDH P-256 | Schlüsselaustausch der Familiengruppe und Ableitung von Sitzungsschlüsseln | NIST SP 800-56A Rev. 3 · RFC 6090 NIST |
| TLS 1.3 | Jede Netzwerkübertragung zwischen App und Server | RFC 8446 (IETF, 2018) IETF |
| HKDF-SHA-256 | Schlüsselableitungsfunktion für Sitzungsschlüsselmaterial | RFC 5869 (IETF HMAC-basierte KDF) IETF |
| Ed25519 / Curve25519 | Signierung von Identitätsschlüsseln und ephemere Schlüsselvereinbarung im Signal-Protokoll | RFC 8032 (Edwards-Curve DSA) IETF |
Forward Secrecy & Sicherheit nach Kompromittierung
Der Double-Ratchet-Algorithmus sorgt für kontinuierliche Neuschlüsselung.
Der Double-Ratchet-Algorithmus des Signal-Protokolls leitet für jede einzelne Nachricht einen einzigartigen Verschlüsselungsschlüssel ab. Sobald eine Nachricht entschlüsselt ist, wird der Schlüssel verworfen. Das bedeutet: Selbst wenn ein Angreifer den aktuellen Sitzungsstatus eines Geräts erlangte, könnte er vergangene Nachrichten nicht entschlüsseln (Forward Secrecy), und künftige Nachrichten würden nach dem Fortschreiten des Ratchets ihre Sicherheit zurückgewinnen (Sicherheit nach Kompromittierung). Diese Eigenschaft ist in der wissenschaftlichen Literatur als „break-in recovery" formalisiert und bietet ein deutlich stärkeres Sicherheitsmodell als die Verschlüsselung mit statischen Schlüsseln.
Hardwaregestützte Schlüsselspeicherung — iOS und Android:
iOS Secure Enclave
Die kryptografischen Schlüssel für FamilyCompass werden innerhalb der Apple Secure Enclave erzeugt — einem dedizierten Sicherheitssubsystem mit eigenem isoliertem Speicher und Mikrokernel. Private Schlüssel verlassen die Enclave nie und sind an das jeweilige Gerät gebunden. Selbst wenn das Haupt-Betriebssystem iOS kompromittiert würde, bleiben die Schlüssel der Secure Enclave unzugänglich.
Apple Platform Security: Secure Enclave ↗Android StrongBox
Unter Android werden Schlüssel im StrongBox Keymaster gespeichert — einem Hardware-Sicherheitsmodul innerhalb des Haupt-SoC (oder einem dedizierten Chip auf geeigneten Geräten), das das Android-Keystore-System implementiert. StrongBox-Operationen erfolgen in isolierter Hardware mit Manipulationssicherheit, getrennt vom Hauptanwendungsprozessor.
Dokumentation zum Android-Keystore-System ↗§ 6 Datenaufbewahrung & Speicherbegrenzung
Nach dem Grundsatz der Speicherbegrenzung in DSGVO-Artikel 5(1)(e) dürfen personenbezogene Daten nicht länger als für ihren angegebenen Zweck erforderlich aufbewahrt werden. AI Pieces setzt den folgenden Aufbewahrungsplan um:
- Echtzeit-Standortdaten: Vom Nutzer konfigurierbar. Standard: rollierendes 24-Stunden-Fenster. Maximum: 30 Tage. Standorthistorie, die über die Aufbewahrungseinstellung des Nutzers hinausgeht, wird täglich unwiderruflich von allen Servern gelöscht.
- Verschlüsselte Nachrichteninhalte: Gespeichert nur, bis sie zugestellt und bestätigt sind. Unzugestellte Nachrichten werden höchstens 30 Tage aufbewahrt, danach gelöscht. Zugestellte Nachrichten: Der Inhalt verbleibt nur auf den Endgeräten; der Server hält nur verschlüsselte Zustellbelege für 72 Stunden.
- Kalendertermine: Für die Dauer des Kontos aufbewahrt. Innerhalb von 30 Tagen nach einer Kontolöschanfrage dauerhaft gelöscht.
- Authentifizierungsprotokolle: 90 Tage zu Zwecken der Sicherheitsüberwachung (Rechtsgrundlage berechtigtes Interesse). Danach anonymisiert.
- Absturzberichte und technische Protokolle: 30 Tage, beim Erfassen anonymisiert (keine Verknüpfung mit der Nutzeridentität).
- Kontodaten nach Löschung: Alle personenbezogenen Daten werden innerhalb von 30 Kalendertagen nach bestätigter Löschanfrage gelöscht. Kryptografische Schlüssel werden vernichtet; verschlüsselte Datensätze werden dauerhaft unwiederherstellbar.
§ 7 Ihre Rechte als betroffene Person
Nach EU-DSGVO, UK GDPR/DPA 2018 und COPPA (für US-Nutzer mit Kinderkonten) stehen Ihnen die folgenden durchsetzbaren Rechte zu:
Auskunftsrecht
Eine Kopie aller über Sie gespeicherten personenbezogenen Daten und Informationen darüber zu erhalten, wie sie verarbeitet werden. Erfüllung innerhalb eines Kalendermonats.
Recht auf Löschung
Die dauerhafte Löschung all Ihrer personenbezogenen Daten zu verlangen („Recht auf Vergessenwerden"). Die Kontolöschung entfernt alle identifizierbaren Datensätze innerhalb von 30 Tagen. Verschlüsselte Daten werden dauerhaft unzugänglich.
Recht auf Datenübertragbarkeit
Die Daten Ihrer Familie in einem strukturierten, maschinenlesbaren Format (JSON/CSV) zu exportieren. Kalendertermine, Standorthistorie innerhalb Ihres Aufbewahrungsfensters und Kontodaten können aus der App heruntergeladen werden.
Recht auf Berichtigung
Unrichtige oder unvollständige über Sie gespeicherte personenbezogene Daten zu korrigieren. Die meisten Daten (Anzeigenamen, Einstellungen) sind direkt in der App bearbeitbar. Berichtigungen für serverseitig gespeicherte Daten reichen Sie an support@aipieces.org.
Recht auf Einschränkung der Verarbeitung
Zu verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird, solange eine Beschwerde oder ein Streit über die Richtigkeit geklärt wird. Während des Einschränkungszeitraums ist die Verarbeitung auf die Speicherung beschränkt.
Widerspruchsrecht
Der auf berechtigten Interessen beruhenden Verarbeitung jederzeit zu widersprechen. AI Pieces stellt die Verarbeitung ein, sofern keine zwingenden berechtigten Gründe nachgewiesen werden können, die Ihre Interessen überwiegen.
Recht auf Widerruf der Einwilligung
Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf. Die Standortteilung etwa kann sofort in der App deaktiviert werden.
Elternrechte (COPPA / DSGVO Art. 8)
Eltern oder Erziehungsberechtigte von Kindern unter 13 (USA) bzw. 16 Jahren (EU/UK) können die Daten ihres Kindes jederzeit einsehen, korrigieren oder löschen. Vor jeder Datenverarbeitung für diese Nutzer ist eine überprüfbare elterliche Einwilligung erforderlich.
Um eines dieser Rechte auszuüben, wenden Sie sich an support@aipieces.org. Anfragen werden innerhalb eines Kalendermonats erfüllt. Komplexe Anfragen können mit entsprechender Mitteilung um weitere zwei Monate verlängert werden. Anfragen werden kostenlos bearbeitet. Sie haben außerdem das Recht, eine Beschwerde bei Ihrer Aufsichtsbehörde einzureichen: DPC Irland (EU), ICO (UK) oder FTC (USA).
§ 8 Auftragsverarbeiter & Datenweitergabe
AI Pieces verkauft, vermietet, handelt oder teilt keine personenbezogenen Daten zu kommerziellen Zwecken mit Dritten. Keine Werbenetzwerke, Datenhändler oder Plattformen für verhaltensbasierte Analyse haben Zugriff auf Nutzerdaten. Dies steht im Einklang mit der FTC-Durchsetzungsmaßnahme vom Januar 2024 gegen Standortdatenhändler und stellt FamilyCompass in direkten Gegensatz zu datenmonetarisierenden Familien-Tracking-Anwendungen.
- Supabase (Datenbank- und Authentifizierungsinfrastruktur): Verarbeitet ausschließlich verschlüsselte Daten. Die Verarbeitung erfolgt im Rahmen einer Auftragsverarbeitungsvereinbarung (AVV) gemäß DSGVO Art. 28. Datenhaltung: EU (Irland/EU-West). Supabase hat keinen Zugriff auf Familiendaten im Klartext. Datenschutzerklärung von Supabase ↗
- Apple Push Notification Service (APNs) / Google Firebase Cloud Messaging (FCM): Zustellung von Push-Benachrichtigungen. Der Benachrichtigungsinhalt ist Ende-zu-Ende-verschlüsselt; nur ein Benachrichtigungsauslöser (nicht der Inhalt) durchläuft diese Dienste. Unterliegt der Datenschutzerklärung von Apple und der Datenschutzerklärung von Google.
- Rechtliche Offenlegung: AI Pieces wird gültigen rechtlichen Verfahren (gerichtliche Anordnungen, Durchsuchungsbeschlüsse) nachkommen, soweit nach geltendem Recht erforderlich. Aufgrund der Zero-Knowledge-Architektur können wir höchstens verschlüsselten Geheimtext bereitstellen. Wir benachrichtigen betroffene Nutzer über rechtliche Anforderungen, soweit gesetzlich zulässig, und werden überzogene Anforderungen anfechten.
Konsequenz von Zero-Knowledge
Eine gerichtliche Anordnung kann nicht entsperren, was wir nicht halten.
Da kryptografische Schlüssel in der Hardware der Nutzergeräte (iOS Secure Enclave / Android StrongBox) erzeugt und gespeichert werden, hält AI Pieces auf seinen Servern nur Geheimtext. Die Befolgung einer Anordnung zur Datenoffenlegung bedeutet, verschlüsselte Bytes herauszugeben, die ohne die ausschließlich von der betroffenen Person gehaltenen privaten Schlüssel rechnerisch nicht lesbar sind. Das ist keine Richtlinienhaltung — es ist die mathematische Konsequenz der Architektur.
§ 9 Internationale Datenübermittlungen
Die Nutzerdaten von FamilyCompass werden in der Europäischen Union (Irland / EU-West) gespeichert. Soweit Daten in Länder außerhalb des EWR übermittelt werden müssen (z. B. die Zustellung von Push-Benachrichtigungen über US-Infrastruktur), stellt AI Pieces sicher, dass Übermittlungen DSGVO-Artikel 46 entsprechen — durch: von der Europäischen Kommission verabschiedete Standardvertragsklauseln (SCC), Angemessenheitsbeschlüsse (das Vereinigte Königreich verfügt über einen 2021 erteilten EU-Angemessenheitsbeschluss) oder verbindliche interne Datenschutzvorschriften, soweit anwendbar.
Für Übermittlungen vom Vereinigten Königreich in die EU erlaubt der EU-Angemessenheitsbeschluss für das Vereinigte Königreich nach DSGVO-Artikel 45, dass Daten ohne zusätzliche Garantien fließen. Für Übermittlungen aus den USA in die EU, an denen US-Dienstleister beteiligt sind, bestehen für alle Datenverarbeitungsvereinbarungen Standardvertragsklauseln.
§ 10 Privatsphäre von Kindern — COPPA & DSGVO Art. 8
FamilyCompass umfasst Funktionen für die Familiennutzung, die Kinder betreffen können: Geofence-Warnungen bei der Ankunft in der Schule, gemeinsame Kalendereinträge und Nachrichten. AI Pieces nimmt die Privatsphäre von Kindern über alle anwendbaren Rahmenwerke hinweg ernst.
- Altersgrenze — USA: Nach der COPPA-Regel (16 CFR Part 312) ist vor der Erhebung personenbezogener Daten von Kindern unter 13 Jahren eine überprüfbare elterliche Einwilligung erforderlich.
- Altersgrenze — EU/UK: Nach DSGVO-Artikel 8 erfordert die Einwilligung für Dienste der Informationsgesellschaft eine elterliche Zustimmung für Kinder unter 16 Jahren (einige EU-Mitgliedstaaten erlauben niedrigere Schwellen bis hinunter zu 13 Jahren; AI Pieces wendet standardmäßig 16 an).
- Keine verhaltensbasierte Werbung: Daten von Kindern werden niemals für Werbung, Profiling oder KI-Training verwendet. In der Codebasis ist kein Werbe-SDK vorhanden.
- Elterlicher Zugang und Löschung: Eltern können jederzeit Zugang zu den Daten ihres Kindes sowie deren Korrektur oder Löschung verlangen, indem sie support@aipieces.org mit Kontoverifizierung kontaktieren.
- Zusätzliche Verschlüsselung: Daten von Kindern (Standortdatensätze, Nachrichten) erhalten denselben AES-256-GCM- und Signal-Protokoll-Schutz wie alle anderen Nutzerdaten, ohne Ausnahmen.
§ 11 Datenschutz durch Technik & Voreinstellung — DSGVO Art. 25
DSGVO-Artikel 25 verlangt von Verantwortlichen, Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen umzusetzen — unter Berücksichtigung des Stands der Technik, der Kosten und des Risikos zum Zeitpunkt der Festlegung der Verarbeitungsmittel. FamilyCompass wurde von Grund auf so konzipiert, dass es diese Verpflichtung erfüllt und übertrifft:
- Datenschutz durch Technik: Ende-zu-Ende-Verschlüsselung ist keine Funktion, die deaktiviert werden kann — sie ist der zugrunde liegende Transport. Standortteilung ist standardmäßig deaktiviert und erfordert eine aktive Zustimmung jedes Familienmitglieds einzeln.
- Datenschutz durch Voreinstellung: Die datenschutzfreundlichsten Einstellungen sind die Voreinstellungen. Die GPS-Genauigkeit nimmt im Energiesparmodus schonend ab. Ohne ausdrückliche Konfiguration werden keine Daten mit einem Familienmitglied geteilt.
- Datenminimierung durch Technik: Die App fordert nur die für die jeweilige Funktion erforderlichen Berechtigungen an (Standortzugriff wird kontextbezogen angefordert, nicht bei der Installation). Keine umfassenden Berechtigungsanfragen beim ersten Start.
- EDSA-Konformität: Die Architektur steht im Einklang mit den Leitlinien 4/2019 des Europäischen Datenschutzausschusses zu Artikel 25 (Datenschutz durch Technik und durch Voreinstellung).
§ 12 Reaktion auf Sicherheitsvorfälle
Im Falle einer Verletzung des Schutzes personenbezogener Daten wird AI Pieces den verpflichtenden Meldepflichten nach DSGVO-Artikel 33 (Meldung an die Aufsichtsbehörde innerhalb von 72 Stunden) und Artikel 34 (Benachrichtigung der betroffenen Personen ohne unangemessene Verzögerung, wenn die Verletzung voraussichtlich zu einem hohen Risiko für ihre Rechte und Freiheiten führt) nachkommen. Identische Verpflichtungen gelten nach UK GDPR.
Begrenzung der Folgen einer Verletzung
Die Zero-Knowledge-Architektur begrenzt die Folgen einer Verletzung grundlegend.
Da FamilyCompass auf seinen Servern nur Geheimtext speichert, legt eine serverseitige Verletzung keine lesbaren personenbezogenen Daten offen. Die einzigen Daten, die aus einer Serververletzung zugänglich wären, sind: anonymisierte Absturzprotokolle, verschlüsselte Binär-Blobs und Zustell-Metadaten. Nachrichteninhalte, Standortdaten und Kalendereinträge sind ohne die auf den Nutzergeräten gehaltenen privaten Schlüssel nicht zugänglich. Diese architektonische Eigenschaft ist die wirksamste Einzelmaßnahme gegen die Folgen einer Verletzung, die nach aktueller kryptografischer Praxis verfügbar ist — im Einklang mit dem NIST SP 800-61 Computer Security Incident Handling Guide.
§ 13 Änderungen dieser Erklärung
Wesentliche Änderungen dieser Datenschutzerklärung werden mindestens 30 Tage vor dem Wirksamkeitsdatum per In-App-Benachrichtigung und E-Mail mitgeteilt. Die Versionshistorie dieser Erklärung wird geführt, und frühere Versionen sind auf Anfrage verfügbar. Die fortgesetzte Nutzung von FamilyCompass nach dem Wirksamkeitsdatum der Änderungen gilt als Annahme der aktualisierten Erklärung. Soweit Änderungen eine neue Einwilligung erfordern (z. B. ein neuer Verarbeitungszweck), wird in der App ein neuer Einwilligungsablauf angezeigt.
Gültig ab: 26. Februar 2026 · Zuletzt geprüft: 26. Februar 2026 · Version: 3.0 · Nächste geplante Prüfung: 26. August 2026
Datenschutzfragen & Rechteanfragen.
Alle Datenschutzanfragen werden innerhalb von 72 Stunden beantwortet. Rechteanfragen (Auskunft, Löschung, Übertragbarkeit, Einschränkung) werden nach DSGVO-Artikel 12 innerhalb eines Kalendermonats erfüllt.
Datenschutzbeauftragte/r
support@aipieces.orgData Protection Officer
support@aipieces.orgAllgemeiner Support
support@aipieces.orgAufsichtsbehörden: DPC Irland (EU) · ICO (UK) · FTC (USA)