Stand: September 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der vamilio-App ist:
NorthStar Digital Systems UG (haftungsbeschränkt)
Blinder Berg 11a
21379 Scharnebeck, Deutschland
E‑Mail: hello@vamilio.de
2. Das Wichtigste in Kürze
- Wir verkaufen keine Daten und schalten keine personalisierte Werbung.
- Wir setzen keine Analyse- oder Werbe‑Tracker ein – nur technisch notwendige Cookies (z. B. für den Login).
- Schriften und Medien werden von unseren eigenen Servern geladen (keine Google Fonts).
- KI‑Funktionen nutzen wir nur mit deiner Einwilligung; du kannst sie jederzeit im Konto widerrufen.
- Deinen Standort verarbeiten wir nur im Familien‑Radar – und nur, solange du „Standort teilen“ eingeschaltet hast.
- Gesundheitsbezogene Angaben (z. B. Allergien) sind immer freiwillig und jederzeit löschbar.
- Du kannst dein Konto samt deiner Inhalte jederzeit selbst in der App löschen: Menü → Konto → Konto löschen.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf Grundlage der DSGVO, insbesondere: Art. 6 Abs. 1 lit. b (Vertragserfüllung – Bereitstellung der App und deiner Mitgliedschaft), lit. a (Einwilligung – z. B. Newsletter, Push, KI‑Funktionen, Familien‑Radar, Notfall‑Freigabe, Gesundheitsangaben), lit. f (berechtigte Interessen – z. B. Sicherheit, Missbrauchsschutz) und lit. c (rechtliche Pflichten – z. B. Aufbewahrung von Rechnungen). Für besondere Kategorien (Gesundheitsdaten) gilt Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung, siehe Ziffer 8).
4. Hosting (ALL-INKL)
Unsere Website und App werden gehostet bei: ALL-INKL.COM – Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Der Anbieter verarbeitet in unserem Auftrag alle Daten, die über die Plattform übertragen werden (Auftragsverarbeitung nach Art. 28 DSGVO). Die Server stehen in Deutschland.
Beim Aufruf der Seiten werden automatisch Server‑Logdaten verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browsertyp und Betriebssystem. Diese Daten sind für den sicheren Betrieb technisch erforderlich (Art. 6 Abs. 1 lit. f DSGVO) und werden nach kurzer Zeit automatisch gelöscht.
Die Apps: Die vamilio‑Apps für iPhone/iPad und Android laden die vamilio‑Web‑App von diesen Servern. Analyse-, Werbe-, Tracking- oder Absturz‑SDKs sind nicht eingebunden – nur die Bausteine für In‑App‑Käufe (RevenueCat, Ziffer 9) und unter Android für Push‑Mitteilungen (Firebase Cloud Messaging, Ziffer 11). Auf Kamera und Fotos greift die App nur zu, wenn du selbst ein Bild aufnimmst oder auswählst; auf deinen Standort nur im Familien‑Radar (Ziffer 12a).
5. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch notwendige Cookies und vergleichbare Speichertechniken: Login-/Sitzungs‑Cookies von WordPress, Einstellungs‑Cookies (z. B. Cookie‑Hinweis bestätigt, App‑Erkennung) sowie lokale Speicherung im Browser für App‑Funktionen (z. B. zwischengespeicherte Ansichten der PWA). Rechtsgrundlage: § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. b und f DSGVO. Analyse-, Statistik- oder Werbe‑Cookies setzen wir nicht ein.
6. Registrierung und Nutzerkonto
Für die Nutzung der App ist ein Konto erforderlich. Dabei verarbeiten wir: Name bzw. Anzeigename, E‑Mail‑Adresse, Passwort (verschlüsselt gespeichert), gewähltes Paket, Registrierungs- und Login‑Zeitpunkte sowie deine Einstellungen in der App (Art. 6 Abs. 1 lit. b DSGVO).
Zur Verwaltung deiner Anmeldung speichert WordPress je aktiver Sitzung technische Angaben (Sitzungskennung, Browser-/Geräteangabe, IP‑Adresse, Zeitpunkt; Art. 6 Abs. 1 lit. b und f DSGVO). Aus Sicherheitsgründen ist je Konto nur eine aktive Sitzung möglich: Meldest du dich auf einem neuen Gerät an, werden Sitzungen auf anderen Geräten automatisch beendet. Mit dem Abmelden bzw. dem Ende einer Sitzung werden die zugehörigen Sitzungsdaten gelöscht.
Schutz vor Testphasen‑Missbrauch: Um zu verhindern, dass die einmalige 14-tägige Testphase mehrfach genutzt wird, speichern wir nach Ablauf bzw. bei Kontolöschung einen kryptografischen Hashwert (Prüfsumme) der E‑Mail‑Adresse sowie ggf. von Name und Anschrift. Aus diesen Hashwerten lassen sich die Ursprungsdaten nicht zurückrechnen; ein Klartext wird nicht aufbewahrt (Art. 6 Abs. 1 lit. f DSGVO – Missbrauchsschutz).
7. Familienprofile und Daten von Kindern
Eltern können in der App Familienmitglieder – auch Kinder – mit Name/Spitzname, Rolle, Geburtsdatum bzw. Alter und optionalen Angaben anlegen. Dazu gehören je nach genutztem Werkzeug auch familieninterne Angaben wie Ämtli/Aufgaben und Punkte, Lernstände der Lernhilfe oder Packlisten‑Zuordnungen. Diese Angaben machen ausschließlich die Eltern als sorgeberechtigte Personen; sie entscheiden, welche Daten eingetragen werden, und können sie jederzeit ändern oder löschen. Kinderprofile sind nicht öffentlich und für andere Nutzer außerhalb der eigenen Familie nicht sichtbar. Die Kinder‑Lernhilfe verarbeitet so wenige Daten wie möglich und wird vollständig durch die Eltern freigegeben und kontrolliert.
Eingeladene Familienmitglieder (Unter‑Konten) erhalten eigene Zugangsdaten; für sie gelten diese Datenschutzhinweise entsprechend.
8. Gesundheitsbezogene Angaben (besondere Kategorien)
Einige Werkzeuge erlauben freiwillige gesundheitsbezogene Angaben. Dabei unterscheiden wir zwei Fälle:
Gesundheitsangaben im Familienprofil (Allergien, Unverträglichkeiten, Gesundheitshinweise – z. B. für Essenspläne): Diese speichern wir erst, nachdem du die Einwilligung „Gesundheitsbezogene Angaben“ ausdrücklich per Häkchen erteilt hast (Art. 9 Abs. 2 lit. a DSGVO); ohne Häkchen werden sie nicht gespeichert. Wir legen sie verschlüsselt ab. Erteilung und Widerruf protokollieren wir mit Zeitpunkt und Textfassung (Nachweispflicht, Art. 7 Abs. 1 DSGVO). Widerrufen kannst du, indem du die Angaben löschst bzw. das Häkchen entfernst; eine Übersicht findest du unter Menü → Konto → „Deine Einwilligungen“.
Einträge in einzelnen Werkzeugen (z. B. Schwangerschaft, Baby‑Schlaf und Entwicklung, erledigte U‑Untersuchungen und Impfungen, Check‑up‑Plan, Homeworkout, Tagebuch, Mental‑Load, Notfall‑Pass mit Hausarzt und Apotheke): Hier fragen wir kein gesondertes Einwilligungs‑Häkchen ab. Solche Angaben entstehen nur, wenn du sie selbst einträgst und speicherst – damit entscheidest du ausdrücklich, sie für diese Funktion zu nutzen (Art. 9 Abs. 2 lit. a DSGVO). Wir verarbeiten sie ausschließlich zur Bereitstellung der jeweiligen Funktion für dich bzw. deine Familie. Du kannst jeden Eintrag jederzeit in der App löschen; damit endet die Verarbeitung für die Zukunft.
An einen KI‑Anbieter gehen Gesundheitsangaben nur, wenn du zusätzlich den KI‑Funktionen zugestimmt hast (Ziffer 10). Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.
9. Zahlungsabwicklung
Mollie (Website): Kaufst du eine Mitgliedschaft über die Website, erfolgt die Zahlung über die Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande (EU). Mollie erhält die für die Zahlung erforderlichen Daten (Name, E‑Mail, Zahlungsdaten, Betrag) und führt die wiederkehrenden Abbuchungen deines Abos aus (SEPA-Mandat bzw. Kartenreferenz). Zahlungsdaten erreichen unsere Server zu keinem Zeitpunkt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Kaufst du über die Website, speichern wir zusätzlich die Rechnungsadresse, die du vor der ersten Zahlung angibst (Straße und Hausnummer, PLZ, Ort, Land), um dir ordnungsgemäße Rechnungen auszustellen (Art. 6 Abs. 1 lit. b und c DSGVO). Für die kostenlose Testphase und für Käufe in der App fragen wir keine Adresse ab. Details zu Mollie: mollie.com/de/privacy.
Stripe (Website, auslaufend): Für Abos, die noch über Stripe geschlossen wurden, erfolgt die Zahlung über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland (ggf. unter Einbindung der Stripe, Inc., USA). Kartendaten erreichen unsere Server zu keinem Zeitpunkt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für US-Übermittlungen ist Stripe unter dem EU-US Data Privacy Framework zertifiziert. Details: stripe.com/de/privacy.
Apple App Store / Google Play (App): In der nativen App laufen Kauf und Verwaltung von Abos über deinen Store‑Account (Apple bzw. Google). Wir erhalten dabei keine Zahlungsdaten, sondern nur die Information über den Abo‑Status. Zur Zuordnung des Abo‑Status nutzen wir den Dienst RevenueCat (RevenueCat, Inc., USA); übermittelt wird dabei eine pseudonyme Nutzerkennung, keine Zahlungsdaten (Übermittlung auf Grundlage von EU-Standardvertragsklauseln).
Rechnungsdaten bewahren wir auf, solange gesetzliche Aufbewahrungspflichten bestehen (Art. 6 Abs. 1 lit. c DSGVO).
10. KI-gestützte Funktionen
Drei Funktionen nutzen ein KI‑Sprachmodell: der Meal‑Prep‑Wochenplan, die Zubereitung zu Rezepten und die Lernhilfe (Übungen und die Erklärung vom Tutor, nur auf Wunsch). Anbieter ist derzeit:
OpenAI (OpenAI Ireland Ltd. / OpenAI L.L.C., USA).
Nur mit deiner Einwilligung: Vor der ersten KI‑Nutzung fragen wir dich in einem Hinweis, ob du der Weitergabe an diesen Anbieter zustimmst. Ohne Zustimmung übermitteln wir nichts an den KI‑Anbieter; die KI‑Funktionen stehen dann nicht zur Verfügung, alle anderen Funktionen schon. Die Einwilligung gilt nur für den genannten Anbieter – wechseln wir ihn, fragen wir dich erneut. Widerrufen kannst du jederzeit unter Menü → Konto → „Deine Einwilligungen“ → „KI‑Funktionen“ → „Widerrufen“.
Das wird übermittelt:
- Meal‑Prep: Haushalt als Rolle und Alter (keine Namen), Ernährungsweise, Allergien und Unverträglichkeiten, Gesundheitshinweise, Abneigungen, Essensbudget und deine gewählten Optionen – also auch gesundheitsbezogene Angaben.
- Rezepte: Name des Gerichts und Zutaten.
- Lernhilfe: Fach, Klassenstufe, Übungsthema und die aktuelle Aufgabe.
Name, E‑Mail‑Adresse und Kontodaten übermitteln wir nicht. Der Anbieter verarbeitet die Angaben, um die Antwort zu erstellen; KI‑Ergebnisse sind in der App als „KI‑generiert“ gekennzeichnet. Nach Angaben des Anbieters werden über die API übermittelte Inhalte nicht zum Training der Modelle verwendet. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, für Gesundheitsangaben Art. 9 Abs. 2 lit. a DSGVO). Die Übermittlung in die USA stützen wir auf das EU‑US Data Privacy Framework bzw. auf EU‑Standardvertragsklauseln.
Ohne Nutzerdaten: Bilder zu den Rezepten im gemeinsamen Rezept‑Pool erzeugt OpenAI (OpenAI Ireland Ltd. / OpenAI L.L.C., USA) – übermittelt werden nur Name und Zutaten des Gerichts. Die Supermarkt‑Angebote der Woche recherchiert ein KI‑Dienst (OpenAI bzw. Anthropic) automatisch in öffentlich zugänglichen Prospekt‑Quellen; dabei werden keine Daten von Nutzern übermittelt.
11. Benachrichtigungen (Push und E‑Mail)
Push: Aktivierst du Push‑Benachrichtigungen, speichern wir die von deinem Gerät bzw. Browser erzeugte Push‑Adresse (Token bzw. Endpoint). Im Browser erfolgt die Zustellung über den Push‑Dienst deines Browsers (z. B. Apple, Google, Mozilla). In der Android‑App nutzen wir Google Firebase Cloud Messaging (Google Ireland Ltd., Irland / Google LLC, USA): Google erhält das Geräte‑Token und den Text der Mitteilung; eine Übermittlung in die USA ist möglich (EU‑US Data Privacy Framework). In der iOS‑App versenden wir derzeit keine Push‑Mitteilungen und fragen auch nicht danach. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; du kannst Push jederzeit in den Einstellungen deaktivieren.
E‑Mail: Wir senden dir transaktionale E‑Mails (z. B. Einladungen, Sicherheits- und Kontohinweise, Bestätigungen zu Kündigung und Paketwechsel sowie Hinweise zum Beginn und Ende deiner Testphase) auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Den Newsletter erhältst du nur nach Anmeldung mit Bestätigung (Double‑Opt‑in): Nach dem Eintragen deiner E‑Mail‑Adresse senden wir dir einen Bestätigungslink; erst mit dem Klick darauf bist du angemeldet (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO). Zeitpunkte von Anmeldung, Bestätigung und Abmeldung protokollieren wir zum Nachweis (Art. 7 Abs. 1 DSGVO); zum Schutz vor Missbrauch begrenzen wir Anmeldeversuche kurzzeitig je IP‑Adresse. Der Versand erfolgt über ein E‑Mail‑Postfach bei unserem Hoster ALL‑INKL (Deutschland); einen externen Versanddienst nutzen wir nicht. Abmelden kannst du dich jederzeit über den Abmeldelink in jeder Ausgabe – ein Klick genügt; unbestätigte Anmeldungen verwenden wir nicht.
12. Community, Nachrichten und geteilte Inhalte
In den Community‑Bereichen (Beiträge, Kommentare, Gruppen, Veranstaltungen, Marktplatz, Empfehlungen, Fotoalben, Rezepte‑World) sind die von dir veröffentlichten Inhalte, dein Community‑Name und dein Profil je nach Bereich für deine Freunde (Beiträge im Feed), die Mitglieder einer Gruppe oder alle angemeldeten Mitglieder sichtbar – bitte überlege, was du teilst. Rezepte, die du in der Rezepte‑World veröffentlichst, erhalten zusätzlich eine öffentliche Seite (vamilio.de/rezept/…), die auch ohne Konto abrufbar ist; dort steht dein Community‑Name, nie dein Klarname. Direktnachrichten sind nur für die Beteiligten sichtbar. Ortsangaben (z. B. bei Marktplatz‑Anzeigen oder Veranstaltungen) sind freiwillig. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Melden, Blockieren und Moderation: Bevor du die Community zum ersten Mal nutzt, bestätigst du unsere Community‑Regeln (AGB Ziffer 8); Zeitpunkt und Fassung speichern wir als Nachweis. Beiträge, Antworten, Anzeigen, Veranstaltungen, Empfehlungen, Rezepte, Alben, Gruppen, Profile und Unterhaltungen kannst du über „Melden“ melden. Zu einer Meldung speichern wir den gemeldeten Inhalt, deine Nutzerkennung, den Grund, eine freiwillige Notiz und den Zeitpunkt. Unsere Moderation wird per E‑Mail informiert und prüft Meldungen innerhalb von 24 Stunden; dabei sieht sie den gemeldeten Inhalt – bei einer gemeldeten Unterhaltung auch deren Nachrichten. Bei mehreren Meldungen oder schweren Verstößen (z. B. Beleidigung, Hass, unangemessene Inhalte) wird ein Inhalt bis zur Prüfung automatisch ausgeblendet. Verstöße entfernen wir; wer schwer oder wiederholt gegen die Regeln verstößt, wird aus der Community ausgeschlossen (Inhalte ausgeblendet, kein Posten, Kommentieren oder Schreiben mehr). Betroffene erfahren per E‑Mail den Grund und können per E‑Mail widersprechen. Außerdem kannst du Personen blockieren: Ihr seht dann gegenseitig keine Inhalte voneinander und könnt euch nicht mehr schreiben; die Liste verwaltest du unter Menü → Konto → „Blockierte Personen“. Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c (Digital Services Act) und f DSGVO (Schutz der Community).
Automatische Wortprüfung: Beiträge, Antworten, Direktnachrichten, Profiltexte, Gruppen, Termine, Anzeigen, Empfehlungen, Community‑Namen und Rezept‑Titel prüfen wir beim Absenden automatisch auf verbotene Begriffe (Jugendschutz und Community‑Regeln, AGB Ziffer 8). Beleidigende Wörter werden unkenntlich gemacht (***); eindeutig unzulässige Inhalte (z. B. Darstellungen sexuellen Kindesmissbrauchs, Todesdrohungen) werden nicht gesendet und unserer Moderation gemeldet – dabei erhält die Moderation per E‑Mail einen kurzen Textauszug der blockierten Nachricht, der nicht gespeichert wird. Schreibt jemand etwas, das auf eine Krise hindeutet, zeigen wir einen Hinweis auf kostenlose Hilfsangebote und informieren die Moderation diskret, ohne den Text weiterzugeben. Gespeichert werden dabei nur Treffer‑Metadaten: der erkannte Begriff, seine Stufe, der Bereich, der Zeitpunkt und deine Nutzerkennung – nie der Text selbst. Diese Einträge löschen wir nach 90 Tagen, mit deinem Konto sofort. Kinderschutz: Besteht der Verdacht auf sexuelle Ausbeutung eines Kindes (Begriffe dieser Kategorie oder eine entsprechende Meldung), informieren wir die Geschäftsführung sofort per E‑Mail mit Konto‑Angaben, Zeitpunkt, IP‑Adresse und einem Textauszug, um den Fall zu prüfen, Beweise zu sichern und ihn gegebenenfalls den Strafverfolgungsbehörden zu melden; Bilder werden dabei nie weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c (Digital Services Act) und f DSGVO (Schutz von Kindern und der Community).
Fotos in der Community: Du kannst freiwillig ein Profilbild und ein Titelbild hochladen, Fotoalben anlegen und Beiträgen Fotos anhängen. Diese Bilder sind – wie der Inhalt, zu dem sie gehören – für angemeldete Mitglieder sichtbar (Rezeptfotos der Rezepte‑World auch öffentlich) und werden auf unseren Servern (ALL‑INKL, Deutschland) gespeichert. Lade nur Fotos hoch, an denen du die Rechte hast; Aufnahmen anderer Personen – insbesondere von Kindern – nur mit deren Einverständnis bzw. dem der Sorgeberechtigten. Du kannst einzelne Fotos, Alben sowie Profil- und Titelbild jederzeit selbst löschen; mit der Löschung deines Kontos werden alle deine Bilder automatisch entfernt (Art. 6 Abs. 1 lit. b DSGVO).
12a. Familien‑Radar (Standort innerhalb der Familie)
Der Familien‑Radar ist eine freiwillige Funktion. Standort‑Teilen ist ausgeschaltet, bis ein Familienmitglied im Radar den Schalter „Standort teilen“ selbst einschaltet. Erst dann werden die Gerätekoordinaten (GPS) des Mitglieds verarbeitet – wenn es „Ich bin da!“ tippt oder den Radar öffnet. Gespeichert wird ausschließlich die jeweils letzte Position; es entsteht kein Bewegungsprofil und keine Standort‑Historie. Positionen sind nur für die eigene Familie sichtbar, nie für andere Nutzer oder Dritte. Ortsnamen („an der Schule“) ermitteln wir auf unserem Server aus den von der Familie gespeicherten Orten. Für die Kartenanzeige lädt die App die Google Maps JavaScript API (Google Ireland Ltd., Irland / Google LLC, USA); dabei erhält Google technische Daten wie die IP‑Adresse und den angezeigten Kartenausschnitt, eine Übermittlung in die USA ist möglich (EU‑US Data Privacy Framework). Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Kinder‑Konten (als „Kind“ eingetragene oder unter 16 Jahre alte Mitglieder) können erst teilen, wenn der Familien‑Account als sorgeberechtigter Elternteil dies im Radar erlaubt hat (Art. 8 DSGVO). Du kannst das Teilen jederzeit beenden – mit dem Schalter im Radar oder unter „Konto → Deine Einwilligungen“; die gespeicherte Position wird dabei sofort gelöscht. Nimmt der Familien‑Account die Erlaubnis für ein Kind zurück, endet dessen Teilen ebenfalls und die Position wird gelöscht.
12b. Standortbezogener Komfortdienst (Müllabfuhr)
Müllabfuhr‑Erinnerung: Für deine Abfuhrtermine fragt unser Server die Abfallnavi‑Schnittstelle der regio iT GmbH (Aachen, Deutschland) ab – mit der von dir gewählten Region, Straße und ggf. Hausnummer. Die Anfrage stellt unser Server, nicht dein Gerät; Kontodaten oder deine IP‑Adresse erhält regio iT nicht. Hinterlegst du stattdessen den Kalender‑Link (ICS) deines Entsorgers, ruft unser Server diesen Link ab. Deine Auswahl speichern wir für deine Familie.
Diesen Dienst nutzt du freiwillig durch aktive Eingabe; es werden nur die für die Anfrage nötigen Angaben übermittelt (Art. 6 Abs. 1 lit. b DSGVO).
12c. Notfall‑Pass mit Freigabe‑Link
Im Notfall‑Werkzeug kannst du freiwillig Notfalldaten hinterlegen (z. B. Notfallkontakte, wichtige Hinweise, ggf. gesundheitsbezogene Angaben – dann gilt Ziffer 8). Aktivierst du die Freigabe, wird ein zufälliger, nicht erratbarer Link erzeugt, über den diese Daten ohne Login abrufbar sind – gedacht z. B. für Betreuungspersonen oder den Notfall. Behandle diesen Link wie ein Passwort. Du kannst die Freigabe jederzeit deaktivieren; bei jeder erneuten Aktivierung wird ein neuer Link erzeugt und der alte ungültig. Rechtsgrundlage: deine (ausdrückliche) Einwilligung.
12d. Einladungen von Familienmitgliedern
Lädst du ein Familienmitglied per E‑Mail ein, verarbeiten wir dessen Namen und E‑Mail‑Adresse zum Versand und zur Verwaltung der Einladung – auf Grundlage unseres berechtigten Interesses bzw. zur Vertragsanbahnung mit der eingeladenen Person (Art. 6 Abs. 1 lit. b und f DSGVO). Bitte lade nur Personen ein, die damit einverstanden sind. Nicht angenommene Einladungen verfallen automatisch; die Daten werden dann gelöscht.
13. Dokumenten‑Tresor und Datei‑Uploads
Im Dokumenten‑Tresor und bei Upload‑Funktionen (z. B. Belege) gespeicherte Dateien werden auf unseren Servern in Deutschland abgelegt und sind nur für dein Konto bzw. die von dir freigegebene Familie zugänglich. Die Inhalte verarbeiten wir ausschließlich zur Bereitstellung der Funktion (Art. 6 Abs. 1 lit. b DSGVO); du kannst Dateien jederzeit löschen. Mit der Löschung deines Kontos werden auch alle Tresor‑Dateien gelöscht.
14. Haushaltsbudget, Verträge und anonyme Statistik
Angaben im Haushaltsbudget und Spar‑Coach (Buchungen, Verträge, Beträge) speichern wir zur Bereitstellung der Funktion für deine Familie. Für Vergleichswerte („Familien wie eure zahlen im Schnitt …") berechnen wir kategorienbezogene Mittelwerte über alle Nutzer in anonymisierter Form – ohne Namen, Konten oder Rückführbarkeit auf einzelne Familien (Art. 6 Abs. 1 lit. f DSGVO).
15. Alexa‑Skill
Nutzt du unseren Alexa‑Skill, verarbeitet Amazon (Amazon Europe Core S.à r.l., Luxemburg) deine Sprachbefehle nach den Amazon‑Datenschutzbestimmungen. Wir erhalten die für die Ausführung nötigen Anfragedaten und die Verknüpfung zu deinem vamilio-Konto (Art. 6 Abs. 1 lit. b DSGVO).
16. Empfehlungs-/Affiliate‑Programm
Nimmst du am Empfehlungsprogramm teil, verarbeiten wir deine Kennung, Klick- und Registrierungszahlen der von dir geworbenen Nutzer sowie Provisionsdaten zur Abrechnung (Art. 6 Abs. 1 lit. b DSGVO).
17. Kontaktaufnahme
Bei Anfragen per E‑Mail oder über unser Kontaktformular (Website und App) verarbeiten wir die von dir mitgeteilten Angaben (gewähltes Anliegen, Name, E‑Mail‑Adresse, Betreff, Inhalt der Nachricht) ausschließlich zur Bearbeitung der Anfrage; du erhältst eine automatische Eingangsbestätigung per E‑Mail. Zum Schutz vor automatisiertem Missbrauch des Formulars verarbeiten wir kurzzeitig deine IP-Adresse (Begrenzung der Nachrichtenzahl pro Stunde) und setzen unsichtbare technische Spam‑Prüfungen ein; diese Daten werden automatisch wieder gelöscht (Art. 6 Abs. 1 lit. f DSGVO). Rechtsgrundlage für die Bearbeitung der Anfrage ist Art. 6 Abs. 1 lit. b bzw. f DSGVO; wir löschen die Angaben, sobald sie nicht mehr erforderlich sind und keine Aufbewahrungspflichten bestehen.
17a. Geschäftliche Kontaktaufnahme durch uns (Kooperationen, Presse)
Für Kooperations-, Partner- und Presseanfragen verarbeiten wir geschäftliche Kontaktdaten von Creator:innen, Unternehmen, Redaktionen und möglichen Partnern: Name bzw. Kanal- oder Firmenname, Funktion, geschäftliche E‑Mail‑Adresse, öffentliches Profil bzw. Website, öffentlich angegebene Reichweite und Themen, die Fundstelle sowie den Verlauf unserer Kommunikation. Die Daten stammen aus öffentlich zugänglichen Quellen (z. B. Impressum, Profilangaben für Geschäftsanfragen, Pressekontakt‑Seiten), aus einer KI‑gestützten Websuche oder von dir selbst. Wir schreiben nur Adressen an, die für solche Anfragen veröffentlicht wurden oder für die eine Einwilligung vorliegt, und prüfen jede Nachricht vor dem Versand selbst.
Für die Recherche und für Textentwürfe setzen wir OpenAI (OpenAI Ireland Ltd. / OpenAI L.L.C., USA) ein; übermittelt werden nur die genannten geschäftlichen Angaben. Rechtsgrundlage ist unser berechtigtes Interesse an der Anbahnung von Kooperationen und an Pressearbeit (Art. 6 Abs. 1 lit. f DSGVO).
Du kannst jederzeit widersprechen (Art. 21 DSGVO) – über den Abmeldelink in jeder Nachricht oder per E‑Mail an partner@vamilio.de. Danach sperren wir deine Adresse dauerhaft über einen nicht umkehrbaren Prüfwert (Hash), damit wir dich nicht erneut anschreiben. Deine übrigen Daten und den bisherigen Nachrichtenverlauf löschen wir auf Anfrage sofort (dann bleibt nur dieser Prüfwert), sonst automatisch 24 Monate nach dem letzten Austausch, sofern keine Zusammenarbeit besteht. Nicht übernommene Treffer aus der Recherche löschen wir nach 90 Tagen.
18. Empfänger und Auftragsverarbeiter
Empfänger personenbezogener Daten sind nur – jeweils bei Nutzung der Funktion:
- ALL‑INKL.COM – Neue Medien Münnich (Deutschland): Hosting und E‑Mail‑Versand (Auftragsverarbeitung).
- Mollie B.V. (Niederlande), auslaufend Stripe (Irland/USA): Zahlungen auf der Website.
- Apple bzw. Google (App Store bzw. Google Play): Käufe in der App; RevenueCat, Inc. (USA): Abgleich des Abo‑Status über eine pseudonyme Nutzerkennung.
- KI‑Anbieter (OpenAI): nur mit deiner Einwilligung (Ziffer 10); OpenAI außerdem für Rezeptbilder ohne Nutzerdaten; OpenAI außerdem für Recherche und Textentwürfe bei der geschäftlichen Kontaktaufnahme (Ziffer 17a).
- Google (Google Ireland Ltd. / Google LLC, USA): Google Maps im Familien‑Radar (Ziffer 12a) und Firebase Cloud Messaging für Push in der Android‑App (Ziffer 11); im Browser zusätzlich der Push‑Dienst deines Browsers.
- regio iT GmbH (Deutschland): Abfuhrtermine für die Müllabfuhr‑Erinnerung (Ziffer 12b).
- Amazon (Amazon Europe Core S.à r.l., Luxemburg): nur bei Nutzung des Alexa‑Skills (Ziffer 15).
Steuerberatung: Für Buchführung, Steuererklärungen und Prüfungen kann eine von uns beauftragte Steuerberatung einen eigenen, nur lesenden Zugang zu unserer Finanzbuchhaltung erhalten (mit Zwei-Faktor-Anmeldung; jeder Zugriff wird protokolliert). Sie sieht Buchungen, Rechnungen und Zahlungsbelege; in Listen erscheinst du nur unter einer Kundennummer (Pseudonym), deinen Namen und deine Rechnungsadresse enthält nur die Rechnung selbst. Die Steuerberatung verarbeitet diese Daten als eigene Verantwortliche und unterliegt der beruflichen Schweigepflicht (§ 57 StBerG, § 203 StGB); ein Auftragsverarbeitungsvertrag ist deshalb nicht erforderlich. Rechtsgrundlage ist die Erfüllung unserer gesetzlichen Buchführungs- und Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 238 HGB, § 147 AO) sowie unser berechtigtes Interesse an fachkundiger Steuerberatung (Art. 6 Abs. 1 lit. f DSGVO). Der Zugang ist befristet und endet spätestens nach 13 Monaten.
Eine Weitergabe zu Werbezwecken findet nicht statt. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
19. Übermittlung in Drittländer
Soweit Daten in die USA übermittelt werden (Stripe (auslaufend), Apple, Google (Maps, Firebase), RevenueCat, OpenAI; Mollie verarbeitet in der EU), stützen wir dies auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework bei zertifizierten Anbietern bzw. auf EU-Standardvertragsklauseln (Art. 44 ff. DSGVO).
20. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist.
Konto löschen: Du kannst dein Konto jederzeit selbst löschen – in der App unter Menü → Konto → Konto löschen (zur Bestätigung „LÖSCHEN“ eintippen). Das geht auch für eingeladene Familienmitglieder und – direkt auf dem Bestätigungs‑Bildschirm – für Konten mit noch unbestätigter E‑Mail‑Adresse. Die Löschung wirkt sofort und ist unwiderruflich. Gelöscht werden: Konto und Profil, Familienprofile samt Gesundheitsangaben, Planer, Essenspläne, Einkaufslisten, Einstellungen und Einwilligungen; deine Community‑Beiträge, Kommentare, Veranstaltungen, Anzeigen, Empfehlungen, Rezepte, Fotoalben und alle hochgeladenen Fotos; deine Direktnachrichten (ganze Unterhaltungen samt Bildern); Dateien im Dokumenten‑Tresor; Tagebuch, Packlisten, Ämtli und Lernstände; Mitteilungen, die Position im Familien‑Radar, Freundschaften, Blockierungen und eine Alexa‑Verknüpfung. Beim Familien‑Account werden die per Einladung erstellten Mitglieds‑Zugänge mit gelöscht; löscht ein eingeladenes Mitglied seinen Zugang, bleibt der Familienplaner der Familie bestehen.
Was bleibt: Rechnungs- und Zahlungsbelege, soweit gesetzliche Aufbewahrungspflichten bestehen (8 bzw. 10 Jahre, Art. 17 Abs. 3 lit. b DSGVO) – beim Zahlungsdienstleister (Mollie bzw. Stripe), bei Käufen in der App bei Apple bzw. Google; bei RevenueCat die Kaufhistorie unter der pseudonymen Nutzerkennung (ohne Name oder E‑Mail); die unter Ziffer 6 beschriebenen Hashwerte zum Testphasen‑Missbrauchsschutz; Meldungen, die du zu fremden Inhalten abgegeben hast, bis zum Abschluss der Prüfung; Rezepte im gemeinsamen KI‑Rezept‑Pool, die keinen Bezug zu dir haben.
Abo über Apple bzw. Google: Das Löschen deines Kontos beendet ein Abo, das du über den App Store bzw. Google Play abgeschlossen hast, nicht. Kündige es bitte selbst in den Abo‑Einstellungen deines Stores – das können wir nicht für dich tun. Ein Web‑Abo über Mollie beenden wir mit der Löschung sofort.
21. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Wende dich dazu formlos an hello@vamilio.de.
Widerspruchsrecht (Art. 21 DSGVO): Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.
Beschwerderecht: Du kannst dich bei einer Datenschutz‑Aufsichtsbehörde beschweren, z. B. bei der für uns zuständigen Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
22. Datensicherheit
Alle Verbindungen zu unserer Plattform sind per TLS/SSL verschlüsselt. Passwörter werden ausschließlich als sichere Hashwerte gespeichert. Zum Schutz vor unbefugten Zugriffsversuchen verarbeiten wir bei fehlgeschlagenen Anmeldungen kurzzeitig die IP-Adresse (nach 5 Fehlversuchen wird die Kombination aus IP und Konto für 20 Minuten gesperrt); diese Daten werden automatisch wieder gelöscht (Art. 6 Abs. 1 lit. f DSGVO). Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um deine Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.
23. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung (Art. 22 DSGVO) findet nicht statt. Spar‑Hinweise und Vorschläge in der App sind unverbindliche Informationen ohne Rechtswirkung.
24. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen oder Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.