Datenschutzerklärung
Stand: September 2026
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Zusammenhang mit der mobilen Anwendung Bibophone sowie der Website vertrieb-js.de. Grundlage ist die Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG).
1. Verantwortlicher
JS Vertriebs GmbHGrubmühle 2/3
94513 Schönberg
Deutschland
E-Mail: info@schreinerhof.de
2. Überblick: Welche Daten verarbeiten wir?
Bibophone ist ein Babyphone-System mit zwei Geräten: einer Basisstation beim Kind und einem Empfänger bei den Eltern. Verarbeitet werden ausschließlich die zur Verbindungsherstellung, zur Sicherheit und zum Betrieb notwendigen Metadaten.
Was wir nicht verarbeiten
- Audio- und Videoinhalte Ihres Kindes werden peer-to-peer zwischen den beiden Geräten übertragen und niemals dauerhaft auf unseren Servern gespeichert. Unser Media-Server leitet die verschlüsselten Datenströme lediglich weiter, wenn ein direkter Peer-to-Peer-Kanal nicht möglich ist.
- Klarnamen, Adressen, E-Mail-Adressen, Telefonnummern — die App verlangt keine Registrierung.
- Standortdaten — wir fragen keinen Standortzugriff ab.
- Werbe-IDs — kein Advertising SDK, keine Weitergabe an Werbenetzwerke.
- Analytics-Profile — kein Google Analytics, kein Facebook-Pixel, keine Nutzerprofilbildung über App-Sitzungen hinweg.
Was wir verarbeiten — Minimum für den Betrieb
- Anonyme Geräte-Kennung (kryptographischer Hash)
- Push-Benachrichtigungs-Token (APNs bei iOS bzw. FCM bei Android)
- Verbindungs-Metadaten pro Sitzung (Start-/Endzeit, Verbindungsqualität, Ereignisse wie Herzschlag-Signal, Verbindungsabbrucherkennung)
- Bei aktivem Hotel-Code: Zuordnung Ihres Geräts zum eingelösten Code und die daraus resultierende Zeitzone (max. 14 Tage)
- Bei kostenpflichtigem Abonnement: Kaufstatus über unseren Zahlungsabwickler RevenueCat, Inc.; siehe Abschnitt 4.4
3. Rechtsgrundlagen
Wir verarbeiten Ihre Daten auf folgenden Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: Geräte-Registrierung, Pairing zwischen Basis und Empfänger, Push-Benachrichtigungen, In-App-Käufe.
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen: Missbrauchsschutz (Rate-Limiting, Audit-Log), IT-Sicherheit (Serverprotokolle mit gekürzten IP-Adressen).
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: optionale Fehler- und Absturzberichte, sofern Sie diese in den App-Einstellungen aktiviert haben.
- Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Verpflichtung: Aufbewahrung steuerlich relevanter Belege bei In-App-Käufen.
4. Verarbeitungsvorgänge im Einzelnen
4.1 Geräte-Registrierung
- Was:
- zufällig generierte Geräte-ID, Plattform (iOS / Android), App-Version, Sprache
- Zweck:
- eindeutige Zuordnung zwischen Basisstation und Empfänger, Kompatibilitätsprüfung
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO
- Speicherdauer:
- bis zur Deinstallation der App bzw. Widerruf; automatische Löschung inaktiver Geräte spätestens 90 Tage nach der letzten Aktivität
4.2 Push-Benachrichtigungen
- Was:
- Push-Token von Apple (APNs) oder Google (FCM)
- Zweck:
- Alarmierung bei Baby-Geräusch-Ereignissen, Session-Ereignissen und wichtigen Systemhinweisen
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — ohne Push-Token keine Alarmierung)
- Empfänger:
- Apple Inc., USA (bei iOS) bzw. Google LLC, USA (bei Android). Die Zustellung erfolgt über deren Push-Dienste. Übermittlungsgrundlage: Standardvertragsklauseln der EU-Kommission.
- Speicherdauer:
- bis zur Deinstallation der App oder zur Deaktivierung der Push-Berechtigung im Betriebssystem
4.3 Verbindungs- und Sitzungsmetadaten
- Was:
- Sitzungs-ID, Start- und Endzeitpunkt, Rolle des Geräts (Basis / Empfänger), Verbindungs-Ereignisse (verbunden, unterbrochen, wiederverbunden), Verbindungsqualitäts-Kennzahlen (Signalstärke, Paketverluste, Round-Trip-Time)
- Zweck:
- Herstellung und Aufrechterhaltung der Verbindung, Erkennung und Meldung von Verbindungsabbrüchen, Missbrauchsschutz
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO
- Speicherdauer:
- Beendigung der Sitzung + 90 Tage; anschließend automatische Löschung oder Anonymisierung
4.4 In-App-Käufe (Abonnement)
- Was:
- anonyme Geräte-ID, Kaufstatus (aktiv / abgelaufen / erstattet), Ablaufdatum, gekauftes Produkt, Store (App Store bzw. Play Store)
- Zweck:
- Freischaltung der kostenpflichtigen Funktionen; Erfüllung des Vertrages
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO
- Dienstleister:
- RevenueCat, Inc., USA — als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Übermittlungsgrundlage: Standardvertragsklauseln der EU-Kommission.
- Speicherdauer:
- bis zum Ende des Abonnementzeitraums + gesetzliche Aufbewahrungspflichten (steuerrechtlich bis zu 10 Jahre bei relevanten Belegen)
4.5 Hotel-Code (nur bei Hotel-Gastnutzung)
- Was:
- eingelöster Hotel-Code, Zuordnung zur Geräte-ID, Einlösezeitpunkt und Ablaufzeitpunkt
- Zweck:
- Freischaltung der Premium-Funktionen für Gäste eines teilnehmenden Hotels während deren Aufenthalt (max. 14 Tage pro Einlösung)
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO
- Speicherdauer:
- Ablauf des Freischaltzeitraums + 90 Tage; danach automatische Löschung
4.6 Audio- und Videostream (LiveKit)
- Was:
- Audiodaten und optional Videodaten der Basisstation, Signalisierungs-Metadaten
- Übertragung:
- peer-to-peer über WebRTC. Wenn keine direkte Verbindung möglich ist, leitet unser Media-Server (LiveKit, selbst betrieben auf einem Server in Deutschland) die verschlüsselten Datenströme weiter (SFU-Modus).
- Speicherung:
- keine. Die Inhalte werden weder aufgezeichnet noch dauerhaft zwischengespeichert.
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO
4.7 Server-Protokolle (Website und API)
- Was:
- Zeitstempel, angefragte URL, HTTP-Statuscode, übertragene Datenmenge, gekürzte IP-Adresse (auf /24 bei IPv4 bzw. /48 bei IPv6), User-Agent
- Zweck:
- Betriebssicherheit, Missbrauchsabwehr, Fehleranalyse
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit)
- Speicherdauer:
- maximal 14 Tage; danach automatische Löschung
4.8 Optional: Absturzberichte
- Was:
- Stack-Trace, App-Version, Gerätemodell, Betriebssystem-Version, Sprache. Keine Nutzerinhalte, keine Standorte, keine Klarnamen.
- Zweck:
- Fehlerdiagnose und Qualitätssicherung
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung, jederzeit in den App-Einstellungen widerrufbar)
- Speicherdauer:
- 90 Tage nach Erhalt des Berichts
5. Empfänger und Auftragsverarbeiter
Wir setzen für die technische Bereitstellung sorgfältig ausgewählte Dienstleister ein, die ausschließlich auf unsere Weisung tätig werden (Auftragsverarbeitung nach Art. 28 DSGVO):
- Hetzner Online GmbH, Gunzenhausen — Server-Hosting (Deutschland)
- Apple Inc., USA — Push-Benachrichtigungen (APNs), In-App-Käufe iOS
- Google LLC, USA — Push-Benachrichtigungen (FCM), In-App-Käufe Android
- RevenueCat, Inc., USA — Abwicklung von Abonnement-Transaktionen
Übermittlungen in Drittländer erfolgen auf Basis der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) sowie ggf. weiterer Garantien.
6. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte gegenüber uns:
- Auskunft (Art. 15 DSGVO) — ob und welche Daten wir verarbeiten
- Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden"
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO) — insbesondere gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — wirkt für die Zukunft; die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — die für uns zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht, Ansbach.
Für die Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@schreinerhof.de. Da wir keine personenbezogenen Nutzerkonten führen, benötigen wir zur Identifikation Ihre anonyme Geräte-ID; diese können Sie in der App unter Einstellungen → Über die App einsehen.
7. Datensicherheit
Wir sichern unsere Systeme durch:
- ausschließliche Übertragung über TLS 1.2 oder höher
- Ende-zu-Ende-Verschlüsselung der Audio-/Videostreams zwischen den Geräten (WebRTC-DTLS-SRTP)
- Server-Betrieb in einem ISO-27001-zertifizierten Rechenzentrum in Deutschland
- regelmäßige Sicherheitsupdates und aktives Monitoring
- Zwei-Faktor-Authentifizierung für administrative Zugänge
8. Kinder
Bibophone richtet sich ausschließlich an volljährige Personen, die die App zur Betreuung ihres Kindes einsetzen. Die App speichert weder Namen, Alter noch Fotos des Kindes und legt kein Profil des überwachten Kindes an.
9. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald sich rechtliche Rahmenbedingungen oder die technische Umsetzung ändern. Die jeweils aktuelle Fassung ist unter dieser Adresse abrufbar.
10. Kontakt in Datenschutzfragen
JS Vertriebs GmbHGrubmühle 2/3
94513 Schönberg
E-Mail: info@schreinerhof.de