Datenschutzerklärung · AI Pieces Ltd · FamilyCompass

Wir können Ihre
Daten nicht lesen. Von Grund auf.

Das ist kein Richtlinienversprechen. Es ist eine architektonische Tatsache. FamilyCompass nutzt Zero-Knowledge-Ende-zu-Ende-Verschlüsselung: Kryptografische Schlüssel werden auf Ihrer Gerätehardware erzeugt und gespeichert. AI Pieces als Unternehmen hat keine Möglichkeit, auf den Standort, die Nachrichten oder den Kalender Ihrer Familie zuzugreifen — selbst unter rechtlichem Zwang.

EU-DSGVO · Verordnung 2016/679 UK GDPR · DPA 2018 US COPPA · FTC-Regel DSGVO Art. 25 · Privacy by Design
AES-256-GCM · NIST FIPS 197 Signal-Protokoll · X3DH + Double Ratchet ECDH P-256 · RFC 6090 TLS 1.3 · RFC 8446 iOS Secure Enclave · Android StrongBox

Zero-Knowledge-Architektur.

Drei kryptografische Schichten. Ein Ergebnis: Ihre Daten gehören allein Ihnen.

Schicht 01 · Schlüsselerzeugung

Hardwaregestützte Schlüsselspeicherung

Kryptografische Schlüssel werden innerhalb des sicheren Hardware-Enclaves des Geräts erzeugt — iOS Secure Enclave oder Android StrongBox. Schlüssel existieren nie im Anwendungsspeicher und können nicht per Software extrahiert werden, auch nicht durch AI-Pieces-Code.

Secure Enclave · StrongBox

Schicht 02 · Nachrichtenverschlüsselung

Signal-Protokoll Ende-zu-Ende

Alle Nachrichten verwenden das Signal-Protokoll: X3DH-Schlüsselvereinbarung zum Sitzungsaufbau, den Double-Ratchet-Algorithmus für Forward Secrecy und Sicherheit nach einer Kompromittierung sowie pro Nachricht einzigartige Schlüssel, die nach der Nutzung verworfen werden.

X3DH · Double Ratchet · PQXDH

Schicht 03 · Daten ruhend & in Übertragung

AES-256-GCM + TLS 1.3

Standortdaten, Kalendertermine und alle gespeicherten Familiendaten werden im Ruhezustand mit AES-256-GCM verschlüsselt — einem 256-Bit-symmetrischen, authentifizierten Verschlüsselungsverfahren mit zugehörigen Daten (AEAD). Jede Übertragung nutzt TLS 1.3, den aktuellen IETF-Standard für Transportsicherheit.

FIPS 197 · RFC 8446

Schicht 04 · Schlüsselaustausch

ECDH-P-256-Schlüsselvereinbarung

Der Schlüsselaustausch der Familiengruppe nutzt Elliptic Curve Diffie-Hellman (ECDH) über NIST P-256. Gemeinsame Geheimnisse werden aus Public-Key-Kryptografie abgeleitet — keine vorab geteilten Geheimnisse, kein serververmitteltes Schlüsselmaterial. Der Server vermittelt die Verbindung; er sieht niemals Schlüssel im Klartext.

NIST SP 800-56A · RFC 6090

Schicht 05 · Datenbanksicherheit

Supabase RLS + Verschlüsselung auf Zeilenebene

Die Datenbank erzwingt PostgreSQL-Row-Level-Security-Richtlinien (RLS): Keine Abfrage kann eine Zeile zurückgeben, die zu einer anderen Familie als der des authentifizierten Nutzers gehört. Alle sensiblen Spalten speichern Geheimtext, keinen Klartext, sodass selbst direkter Datenbankzugriff keine lesbaren Daten offenbart.

Postgres RLS · AES-256

Schicht 06 · Eindringlingserkennung

Canary-Tokens + Honeypot-Architektur

Das System verteilt Canary-Tokens und Honeypot-Einträge in der gesamten Datenbank. Jeder unbefugte Zugriffsversuch, der diese Datensätze berührt, löst sofort eine Warnung aus — und erkennt so Eindringlinge, die sonst unbemerkt blieben. Diese Architektur übertrifft die Standardanforderungen an die Sicherheitsüberwachung.

NIST SP 800-61 · Incident Detection

Ausführliche Erklärung

Vollständige Datenschutzerklärung

Gültig ab: 26. Februar 2026  ·  Version: 3.0  ·  Verantwortlicher: AI Pieces Ltd, Kerry, Irland  ·  ICO-Registrierung: Ausstehend (UK)  ·  DPC-Registrierung: Ausstehend (IE)

§ 1 Identität des Verantwortlichen

Der für FamilyCompass Verantwortliche ist AI Pieces Ltd, ein in Irland eingetragenes Unternehmen, das der Zuständigkeit der Data Protection Commission (DPC) Irlands als EU-Aufsichtsbehörde und des Information Commissioner's Office (ICO) als UK-Aufsichtsbehörde für britische betroffene Personen unterliegt.

AI Pieces Ltd unterliegt der Verordnung (EU) 2016/679 (DSGVO), der britischen Datenschutz-Grundverordnung und dem Data Protection Act 2018 sowie der Children's Online Privacy Protection Rule (COPPA) der US-amerikanischen Federal Trade Commission in Bezug auf seine US-Nutzer.

§ 2 Anwendbares Recht nach Rechtsordnung

🇪🇺
Europäische Union

EU-DSGVO

🇬🇧
Vereinigtes Königreich

UK GDPR / DPA 2018

🇺🇸
Vereinigte Staaten

COPPA / FTC

§ 3 Rechtsgrundlage der Verarbeitung

Nach DSGVO-Artikel 6 erfordert jede Verarbeitungstätigkeit eine dokumentierte Rechtsgrundlage. AI Pieces stützt sich auf die folgenden:

  • Vertragserfüllung (Art. 6(1)(b)): Kontoerstellung, Verwaltung der Familiengruppe, Standortteilung, Kalendersynchronisierung und Nachrichten sind zur Erfüllung des FamilyCompass-Dienstvertrags erforderlich.
  • Ausdrückliche Einwilligung (Art. 6(1)(a) / Art. 9(2)(a)): Echtzeit-GPS-Standortteilung, die Einrichtung biometrischer Authentifizierung und gesundheitsnahe Daten (Überwachung in der Altenpflege, Erfassung der Babyentwicklung) erfordern eine ausdrückliche, granulare, widerrufbare Einwilligung beim Aktivieren der jeweiligen Funktion.
  • Berechtigte Interessen (Art. 6(1)(f)): Sicherheitsüberwachung, Betrugsprävention und technische Protokollierung — abgewogen gegen die Rechte der Nutzer, mit dokumentierter Interessenabwägung, die auf Anfrage verfügbar ist.
  • Rechtliche Verpflichtung (Art. 6(1)(c)): Aufbewahrung bestimmter Aufzeichnungen, soweit nach geltendem Recht in Irland, im Vereinigten Königreich oder in den USA erforderlich.

§ 4 Verarbeitete personenbezogene Daten

FamilyCompass verarbeitet die folgenden Kategorien personenbezogener Daten, jeweils mit dokumentiertem Zweck, Aufbewahrungsdauer und Rechtsgrundlage:

  • Identitätsdaten: Anzeigename, E-Mail-Adresse, Familienrolle. Zweck: Kontoverwaltung und Mitgliedschaft in der Familiengruppe. Aufbewahrung: Dauer des Kontos plus 30 Tage nach Löschanfrage.
  • Standortdaten: Echtzeit-GPS-Koordinaten, Geofence-Auslöseereignisse, letzter bekannter Standort. Ende-zu-Ende-verschlüsselt — für AI Pieces nicht lesbar. Zweck: Familienkompass-Funktion. Einwilligungspflichtig. Aufbewahrung: vom Nutzer konfigurierbar; Standard ist ein rollierendes 24-Stunden-Fenster.
  • Kommunikationsinhalte: Nachrichten und geteilte Medien. Ende-zu-Ende-verschlüsselt mit dem Signal-Protokoll. Inhalte sind für AI Pieces nicht zugänglich. Metadaten (Zeitstempel, Absender-ID — kein Inhalt) werden zur Zustellsicherung 72 Stunden aufbewahrt.
  • Kalenderdaten: Termine, Zeitpläne, Verfügbarkeit. Im Ruhezustand verschlüsselt. Synchronisierung mit dem Gerätekalender nur mit ausdrücklicher Erlaubnis des Nutzers. Aufbewahrung: Dauer des Kontos.
  • Technische Daten: App-Version, Geräte-Betriebssystemtyp (keine Geräte-ID), Absturzberichte (anonymisiert). Zweck: Servicequalität. Es werden keine Werbe-Identifikatoren erhoben oder verarbeitet.
  • Daten von Kindern (sofern zutreffend): Unterliegen COPPA und DSGVO Art. 8 — verarbeitet nur mit überprüfbarer elterlicher Einwilligung für Nutzer unter 13 Jahren (USA) bzw. unter 16 Jahren (EU/UK-Standard, kann je Mitgliedstaat abweichen).

Datenminimierung — DSGVO Art. 5(1)(c)

Wir erheben das Mindestmaß. Nicht mehr.

Gemäß dem Grundsatz der Datenminimierung nach DSGVO-Artikel 5(1)(c) und den Leitlinien 4/2019 zu Artikel 25 des EDSA erhebt FamilyCompass keine Werbe-Identifikatoren, Gerätefingerabdrücke, Kontaktlisten, Anrufprotokolle aus der nativen Telefon-App des Geräts, keinen Browserverlauf und keine Daten, die für die Familienkoordination nicht unmittelbar erforderlich sind. Werbe-SDKs sind nicht in die Codebasis integriert.

§ 5 Kryptografische Standards & technische Sicherheit

Die folgenden kryptografischen Primitive und Standards regeln die Datensicherheit in FamilyCompass. Alle Implementierungen entsprechen veröffentlichten, von Fachleuten begutachteten Spezifikationen. Es wird keine proprietäre Kryptografie verwendet.

Primitiv Anwendung Standard / Spezifikation
AES-256-GCM Daten im Ruhezustand: Standortdatensätze, Kalendertermine, gespeicherte Nachrichten NIST FIPS 197 (aktualisiert Mai 2023) FIPS
Signal-Protokoll (X3DH + Double Ratchet) Ende-zu-Ende-verschlüsselte Nachrichten X3DH-Spezifikation · Double-Ratchet-Spezifikation Signal Foundation
ECDH P-256 Schlüsselaustausch der Familiengruppe und Ableitung von Sitzungsschlüsseln NIST SP 800-56A Rev. 3 · RFC 6090 NIST
TLS 1.3 Jede Netzwerkübertragung zwischen App und Server RFC 8446 (IETF, 2018) IETF
HKDF-SHA-256 Schlüsselableitungsfunktion für Sitzungsschlüsselmaterial RFC 5869 (IETF HMAC-basierte KDF) IETF
Ed25519 / Curve25519 Signierung von Identitätsschlüsseln und ephemere Schlüsselvereinbarung im Signal-Protokoll RFC 8032 (Edwards-Curve DSA) IETF

Forward Secrecy & Sicherheit nach Kompromittierung

Der Double-Ratchet-Algorithmus sorgt für kontinuierliche Neuschlüsselung.

Der Double-Ratchet-Algorithmus des Signal-Protokolls leitet für jede einzelne Nachricht einen einzigartigen Verschlüsselungsschlüssel ab. Sobald eine Nachricht entschlüsselt ist, wird der Schlüssel verworfen. Das bedeutet: Selbst wenn ein Angreifer den aktuellen Sitzungsstatus eines Geräts erlangte, könnte er vergangene Nachrichten nicht entschlüsseln (Forward Secrecy), und künftige Nachrichten würden nach dem Fortschreiten des Ratchets ihre Sicherheit zurückgewinnen (Sicherheit nach Kompromittierung). Diese Eigenschaft ist in der wissenschaftlichen Literatur als „break-in recovery" formalisiert und bietet ein deutlich stärkeres Sicherheitsmodell als die Verschlüsselung mit statischen Schlüsseln.

Hardwaregestützte Schlüsselspeicherung — iOS und Android:

iOS Secure Enclave

Die kryptografischen Schlüssel für FamilyCompass werden innerhalb der Apple Secure Enclave erzeugt — einem dedizierten Sicherheitssubsystem mit eigenem isoliertem Speicher und Mikrokernel. Private Schlüssel verlassen die Enclave nie und sind an das jeweilige Gerät gebunden. Selbst wenn das Haupt-Betriebssystem iOS kompromittiert würde, bleiben die Schlüssel der Secure Enclave unzugänglich.

Apple Platform Security: Secure Enclave ↗

Android StrongBox

Unter Android werden Schlüssel im StrongBox Keymaster gespeichert — einem Hardware-Sicherheitsmodul innerhalb des Haupt-SoC (oder einem dedizierten Chip auf geeigneten Geräten), das das Android-Keystore-System implementiert. StrongBox-Operationen erfolgen in isolierter Hardware mit Manipulationssicherheit, getrennt vom Hauptanwendungsprozessor.

Dokumentation zum Android-Keystore-System ↗

§ 6 Datenaufbewahrung & Speicherbegrenzung

Nach dem Grundsatz der Speicherbegrenzung in DSGVO-Artikel 5(1)(e) dürfen personenbezogene Daten nicht länger als für ihren angegebenen Zweck erforderlich aufbewahrt werden. AI Pieces setzt den folgenden Aufbewahrungsplan um:

  • Echtzeit-Standortdaten: Vom Nutzer konfigurierbar. Standard: rollierendes 24-Stunden-Fenster. Maximum: 30 Tage. Standorthistorie, die über die Aufbewahrungseinstellung des Nutzers hinausgeht, wird täglich unwiderruflich von allen Servern gelöscht.
  • Verschlüsselte Nachrichteninhalte: Gespeichert nur, bis sie zugestellt und bestätigt sind. Unzugestellte Nachrichten werden höchstens 30 Tage aufbewahrt, danach gelöscht. Zugestellte Nachrichten: Der Inhalt verbleibt nur auf den Endgeräten; der Server hält nur verschlüsselte Zustellbelege für 72 Stunden.
  • Kalendertermine: Für die Dauer des Kontos aufbewahrt. Innerhalb von 30 Tagen nach einer Kontolöschanfrage dauerhaft gelöscht.
  • Authentifizierungsprotokolle: 90 Tage zu Zwecken der Sicherheitsüberwachung (Rechtsgrundlage berechtigtes Interesse). Danach anonymisiert.
  • Absturzberichte und technische Protokolle: 30 Tage, beim Erfassen anonymisiert (keine Verknüpfung mit der Nutzeridentität).
  • Kontodaten nach Löschung: Alle personenbezogenen Daten werden innerhalb von 30 Kalendertagen nach bestätigter Löschanfrage gelöscht. Kryptografische Schlüssel werden vernichtet; verschlüsselte Datensätze werden dauerhaft unwiederherstellbar.

§ 7 Ihre Rechte als betroffene Person

Nach EU-DSGVO, UK GDPR/DPA 2018 und COPPA (für US-Nutzer mit Kinderkonten) stehen Ihnen die folgenden durchsetzbaren Rechte zu:

Auskunftsrecht

Eine Kopie aller über Sie gespeicherten personenbezogenen Daten und Informationen darüber zu erhalten, wie sie verarbeitet werden. Erfüllung innerhalb eines Kalendermonats.

DSGVO Art. 15 · ICO: Auskunftsrecht

Recht auf Löschung

Die dauerhafte Löschung all Ihrer personenbezogenen Daten zu verlangen („Recht auf Vergessenwerden"). Die Kontolöschung entfernt alle identifizierbaren Datensätze innerhalb von 30 Tagen. Verschlüsselte Daten werden dauerhaft unzugänglich.

DSGVO Art. 17 · ICO: Recht auf Löschung

Recht auf Datenübertragbarkeit

Die Daten Ihrer Familie in einem strukturierten, maschinenlesbaren Format (JSON/CSV) zu exportieren. Kalendertermine, Standorthistorie innerhalb Ihres Aufbewahrungsfensters und Kontodaten können aus der App heruntergeladen werden.

DSGVO Art. 20

Recht auf Berichtigung

Unrichtige oder unvollständige über Sie gespeicherte personenbezogene Daten zu korrigieren. Die meisten Daten (Anzeigenamen, Einstellungen) sind direkt in der App bearbeitbar. Berichtigungen für serverseitig gespeicherte Daten reichen Sie an support@aipieces.org.

DSGVO Art. 16

Recht auf Einschränkung der Verarbeitung

Zu verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird, solange eine Beschwerde oder ein Streit über die Richtigkeit geklärt wird. Während des Einschränkungszeitraums ist die Verarbeitung auf die Speicherung beschränkt.

DSGVO Art. 18

Widerspruchsrecht

Der auf berechtigten Interessen beruhenden Verarbeitung jederzeit zu widersprechen. AI Pieces stellt die Verarbeitung ein, sofern keine zwingenden berechtigten Gründe nachgewiesen werden können, die Ihre Interessen überwiegen.

DSGVO Art. 21

Recht auf Widerruf der Einwilligung

Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf. Die Standortteilung etwa kann sofort in der App deaktiviert werden.

DSGVO Art. 7(3)

Elternrechte (COPPA / DSGVO Art. 8)

Eltern oder Erziehungsberechtigte von Kindern unter 13 (USA) bzw. 16 Jahren (EU/UK) können die Daten ihres Kindes jederzeit einsehen, korrigieren oder löschen. Vor jeder Datenverarbeitung für diese Nutzer ist eine überprüfbare elterliche Einwilligung erforderlich.

COPPA 16 CFR Part 312 · DSGVO Art. 8

Um eines dieser Rechte auszuüben, wenden Sie sich an support@aipieces.org. Anfragen werden innerhalb eines Kalendermonats erfüllt. Komplexe Anfragen können mit entsprechender Mitteilung um weitere zwei Monate verlängert werden. Anfragen werden kostenlos bearbeitet. Sie haben außerdem das Recht, eine Beschwerde bei Ihrer Aufsichtsbehörde einzureichen: DPC Irland (EU), ICO (UK) oder FTC (USA).

§ 8 Auftragsverarbeiter & Datenweitergabe

AI Pieces verkauft, vermietet, handelt oder teilt keine personenbezogenen Daten zu kommerziellen Zwecken mit Dritten. Keine Werbenetzwerke, Datenhändler oder Plattformen für verhaltensbasierte Analyse haben Zugriff auf Nutzerdaten. Dies steht im Einklang mit der FTC-Durchsetzungsmaßnahme vom Januar 2024 gegen Standortdatenhändler und stellt FamilyCompass in direkten Gegensatz zu datenmonetarisierenden Familien-Tracking-Anwendungen.

  • Supabase (Datenbank- und Authentifizierungsinfrastruktur): Verarbeitet ausschließlich verschlüsselte Daten. Die Verarbeitung erfolgt im Rahmen einer Auftragsverarbeitungsvereinbarung (AVV) gemäß DSGVO Art. 28. Datenhaltung: EU (Irland/EU-West). Supabase hat keinen Zugriff auf Familiendaten im Klartext. Datenschutzerklärung von Supabase ↗
  • Apple Push Notification Service (APNs) / Google Firebase Cloud Messaging (FCM): Zustellung von Push-Benachrichtigungen. Der Benachrichtigungsinhalt ist Ende-zu-Ende-verschlüsselt; nur ein Benachrichtigungsauslöser (nicht der Inhalt) durchläuft diese Dienste. Unterliegt der Datenschutzerklärung von Apple und der Datenschutzerklärung von Google.
  • Rechtliche Offenlegung: AI Pieces wird gültigen rechtlichen Verfahren (gerichtliche Anordnungen, Durchsuchungsbeschlüsse) nachkommen, soweit nach geltendem Recht erforderlich. Aufgrund der Zero-Knowledge-Architektur können wir höchstens verschlüsselten Geheimtext bereitstellen. Wir benachrichtigen betroffene Nutzer über rechtliche Anforderungen, soweit gesetzlich zulässig, und werden überzogene Anforderungen anfechten.

Konsequenz von Zero-Knowledge

Eine gerichtliche Anordnung kann nicht entsperren, was wir nicht halten.

Da kryptografische Schlüssel in der Hardware der Nutzergeräte (iOS Secure Enclave / Android StrongBox) erzeugt und gespeichert werden, hält AI Pieces auf seinen Servern nur Geheimtext. Die Befolgung einer Anordnung zur Datenoffenlegung bedeutet, verschlüsselte Bytes herauszugeben, die ohne die ausschließlich von der betroffenen Person gehaltenen privaten Schlüssel rechnerisch nicht lesbar sind. Das ist keine Richtlinienhaltung — es ist die mathematische Konsequenz der Architektur.

§ 9 Internationale Datenübermittlungen

Die Nutzerdaten von FamilyCompass werden in der Europäischen Union (Irland / EU-West) gespeichert. Soweit Daten in Länder außerhalb des EWR übermittelt werden müssen (z. B. die Zustellung von Push-Benachrichtigungen über US-Infrastruktur), stellt AI Pieces sicher, dass Übermittlungen DSGVO-Artikel 46 entsprechen — durch: von der Europäischen Kommission verabschiedete Standardvertragsklauseln (SCC), Angemessenheitsbeschlüsse (das Vereinigte Königreich verfügt über einen 2021 erteilten EU-Angemessenheitsbeschluss) oder verbindliche interne Datenschutzvorschriften, soweit anwendbar.

Für Übermittlungen vom Vereinigten Königreich in die EU erlaubt der EU-Angemessenheitsbeschluss für das Vereinigte Königreich nach DSGVO-Artikel 45, dass Daten ohne zusätzliche Garantien fließen. Für Übermittlungen aus den USA in die EU, an denen US-Dienstleister beteiligt sind, bestehen für alle Datenverarbeitungsvereinbarungen Standardvertragsklauseln.

§ 10 Privatsphäre von Kindern — COPPA & DSGVO Art. 8

FamilyCompass umfasst Funktionen für die Familiennutzung, die Kinder betreffen können: Geofence-Warnungen bei der Ankunft in der Schule, gemeinsame Kalendereinträge und Nachrichten. AI Pieces nimmt die Privatsphäre von Kindern über alle anwendbaren Rahmenwerke hinweg ernst.

  • Altersgrenze — USA: Nach der COPPA-Regel (16 CFR Part 312) ist vor der Erhebung personenbezogener Daten von Kindern unter 13 Jahren eine überprüfbare elterliche Einwilligung erforderlich.
  • Altersgrenze — EU/UK: Nach DSGVO-Artikel 8 erfordert die Einwilligung für Dienste der Informationsgesellschaft eine elterliche Zustimmung für Kinder unter 16 Jahren (einige EU-Mitgliedstaaten erlauben niedrigere Schwellen bis hinunter zu 13 Jahren; AI Pieces wendet standardmäßig 16 an).
  • Keine verhaltensbasierte Werbung: Daten von Kindern werden niemals für Werbung, Profiling oder KI-Training verwendet. In der Codebasis ist kein Werbe-SDK vorhanden.
  • Elterlicher Zugang und Löschung: Eltern können jederzeit Zugang zu den Daten ihres Kindes sowie deren Korrektur oder Löschung verlangen, indem sie support@aipieces.org mit Kontoverifizierung kontaktieren.
  • Zusätzliche Verschlüsselung: Daten von Kindern (Standortdatensätze, Nachrichten) erhalten denselben AES-256-GCM- und Signal-Protokoll-Schutz wie alle anderen Nutzerdaten, ohne Ausnahmen.

§ 11 Datenschutz durch Technik & Voreinstellung — DSGVO Art. 25

DSGVO-Artikel 25 verlangt von Verantwortlichen, Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen umzusetzen — unter Berücksichtigung des Stands der Technik, der Kosten und des Risikos zum Zeitpunkt der Festlegung der Verarbeitungsmittel. FamilyCompass wurde von Grund auf so konzipiert, dass es diese Verpflichtung erfüllt und übertrifft:

  • Datenschutz durch Technik: Ende-zu-Ende-Verschlüsselung ist keine Funktion, die deaktiviert werden kann — sie ist der zugrunde liegende Transport. Standortteilung ist standardmäßig deaktiviert und erfordert eine aktive Zustimmung jedes Familienmitglieds einzeln.
  • Datenschutz durch Voreinstellung: Die datenschutzfreundlichsten Einstellungen sind die Voreinstellungen. Die GPS-Genauigkeit nimmt im Energiesparmodus schonend ab. Ohne ausdrückliche Konfiguration werden keine Daten mit einem Familienmitglied geteilt.
  • Datenminimierung durch Technik: Die App fordert nur die für die jeweilige Funktion erforderlichen Berechtigungen an (Standortzugriff wird kontextbezogen angefordert, nicht bei der Installation). Keine umfassenden Berechtigungsanfragen beim ersten Start.
  • EDSA-Konformität: Die Architektur steht im Einklang mit den Leitlinien 4/2019 des Europäischen Datenschutzausschusses zu Artikel 25 (Datenschutz durch Technik und durch Voreinstellung).

§ 12 Reaktion auf Sicherheitsvorfälle

Im Falle einer Verletzung des Schutzes personenbezogener Daten wird AI Pieces den verpflichtenden Meldepflichten nach DSGVO-Artikel 33 (Meldung an die Aufsichtsbehörde innerhalb von 72 Stunden) und Artikel 34 (Benachrichtigung der betroffenen Personen ohne unangemessene Verzögerung, wenn die Verletzung voraussichtlich zu einem hohen Risiko für ihre Rechte und Freiheiten führt) nachkommen. Identische Verpflichtungen gelten nach UK GDPR.

Begrenzung der Folgen einer Verletzung

Die Zero-Knowledge-Architektur begrenzt die Folgen einer Verletzung grundlegend.

Da FamilyCompass auf seinen Servern nur Geheimtext speichert, legt eine serverseitige Verletzung keine lesbaren personenbezogenen Daten offen. Die einzigen Daten, die aus einer Serververletzung zugänglich wären, sind: anonymisierte Absturzprotokolle, verschlüsselte Binär-Blobs und Zustell-Metadaten. Nachrichteninhalte, Standortdaten und Kalendereinträge sind ohne die auf den Nutzergeräten gehaltenen privaten Schlüssel nicht zugänglich. Diese architektonische Eigenschaft ist die wirksamste Einzelmaßnahme gegen die Folgen einer Verletzung, die nach aktueller kryptografischer Praxis verfügbar ist — im Einklang mit dem NIST SP 800-61 Computer Security Incident Handling Guide.

§ 13 Änderungen dieser Erklärung

Wesentliche Änderungen dieser Datenschutzerklärung werden mindestens 30 Tage vor dem Wirksamkeitsdatum per In-App-Benachrichtigung und E-Mail mitgeteilt. Die Versionshistorie dieser Erklärung wird geführt, und frühere Versionen sind auf Anfrage verfügbar. Die fortgesetzte Nutzung von FamilyCompass nach dem Wirksamkeitsdatum der Änderungen gilt als Annahme der aktualisierten Erklärung. Soweit Änderungen eine neue Einwilligung erfordern (z. B. ein neuer Verarbeitungszweck), wird in der App ein neuer Einwilligungsablauf angezeigt.

Gültig ab: 26. Februar 2026  ·  Zuletzt geprüft: 26. Februar 2026  ·  Version: 3.0  ·  Nächste geplante Prüfung: 26. August 2026

Datenschutzfragen & Rechteanfragen.

Alle Datenschutzanfragen werden innerhalb von 72 Stunden beantwortet. Rechteanfragen (Auskunft, Löschung, Übertragbarkeit, Einschränkung) werden nach DSGVO-Artikel 12 innerhalb eines Kalendermonats erfüllt.

Datenschutzbeauftragte/r

support@aipieces.org

Data Protection Officer

support@aipieces.org

Allgemeiner Support

support@aipieces.org

Aufsichtsbehörden: DPC Irland (EU) · ICO (UK) · FTC (USA)