Schildi
FunktionenWarum SchildiReisen & DomizileSicherheitTarife
AnmeldenKostenlos startenStarten→
Start/Datenschutzerklärung
Information nach Art. 13 DSGVO

Datenschutzerklärung

Diese Erklärung gilt für diese Website und für die App Schildi. Abschnitt 2 betrifft nur den Besuch der Website – alles ab Abschnitt 3 beschreibt die Verarbeitung in der App.

1. Verantwortlicher

Minute AI UG (haftungsbeschränkt)
Steinröschenstr. 12, 85591 Vaterstetten
Vertreten durch: Daniel Häuslein
E-Mail: info@minuteai.de

Vollständige Anbieterkennzeichnung im Impressum.

2. Besuch dieser Website

Hosting und Sicherheitsprotokolle. Diese Marketing-Website wird über OpenAI Sites bereitgestellt und technisch über das Cloudflare-Netzwerk ausgeliefert. Dabei können zur sicheren und stabilen Auslieferung IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser- und Geräteinformationen verarbeitet werden. Wir betreiben für diese Website kein eigenes Besucher-Tracking und erhalten keine personenbezogenen Besucherprofile. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb). OpenAI und Cloudflare verarbeiten technische Protokolle nach ihren vertraglichen Sicherheits- und Aufbewahrungsregeln; Übermittlungen in die USA werden über die anwendbaren Garantien nach Art. 44 ff. DSGVO, insbesondere Angemessenheitsbeschluss bzw. Standardvertragsklauseln, abgesichert.

Keine Cookies, keine Analyse, kein Tracking. Diese Website setzt keine Cookies, speichert nichts im lokalen Speicher deines Browsers und bindet weder Analyse- noch Werbe- oder Social-Media-Dienste ein. Es gibt deshalb auch kein Einwilligungsbanner: Es gibt nichts einzuwilligen.

Schriftarten. Die verwendete Schrift „Nunito“ wird beim Erstellen der Seite mitgeliefert und von unserem eigenen Server ausgeliefert. Beim Betrachten der Website wird keine Verbindung zu Servern von Google aufgebaut.

Kontaktaufnahme. Schreibst du uns per E-Mail, verarbeiten wir deine Adresse und den Inhalt der Nachricht ausschließlich zur Bearbeitung deines Anliegens (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO) und löschen sie, sobald sie nicht mehr erforderlich sind und keine Aufbewahrungspflicht entgegensteht.

Wechsel in die App. Die Schaltflächen „Anmelden“ und „Kostenlos starten“ führen in die App Schildi. Erst dort entstehen Nutzerkonten – für diese Verarbeitung gelten die folgenden Abschnitte.

3. Welche Daten wir in der App verarbeiten

Schildi ist eine App zur gemeinsamen Organisation des Familienalltags. Dabei verarbeiten wir:

  • Konto- & Kontaktdaten: Name, E-Mail, Telefonnummer, Geburtstag, Profilfoto.
  • Familieninhalte: Termine, Aufgaben, Einkaufslisten, Fotos, Chat-Nachrichten, Kommentare, Anfragen.
  • Gesundheitsdaten (Art. 9 DSGVO, freiwillig): Blutgruppe, Allergien, Medikation und Versicherung im optionalen Notfallmodus. Diese Daten werden nur verarbeitet, wenn ihr sie aktiv eintragt.
  • Finanzdaten: Taschengeld-Buchungen innerhalb der Familie (kein Zahlungsverkehr mit Dritten).
  • Standortdaten: Die Familienkarte ist freiwillig und läuft nur, solange die App geöffnet und im Vordergrund ist. Vor der Betriebssystem-Abfrage erklärt ein eigener Dialog Zweck, Empfänger und Speicherdauer. Die Position wird serverseitig auf etwa 100 Meter gerundet und nur Mitgliedern des aktiven Haushalts angezeigt, niemals einem Verbund. Gespeichert wird nur die letzte Position, kein Verlauf. Beim Beenden wird sie gelöscht; ein verbliebener Eintrag wird spätestens nach 24 Stunden automatisch entfernt. Für Kinderprofile darf die Freigabe nur mit Zustimmung der Sorgeberechtigten aktiviert werden.
  • Nutzungsdaten: Geräte-/Browserinformationen, Push-Subscription-Token (falls Benachrichtigungen aktiviert werden).
  • Optional verbundene Kalender: Anbieter (Google oder Microsoft), E-Mail-Adresse des verbundenen Kontos, lesbarer Termininhalt, Zeitpunkt der letzten Synchronisierung sowie verschlüsselte Zugriffs- und Aktualisierungstokens. Externe Termine sind nur für die Person sichtbar, die den Kalender verbunden hat.
  • Abo- & Zahlungsdaten (Schildi Plus, Verbund-Tarif): gebuchter Tarif, Laufzeit und Status des Abonnements sowie die Kunden- und Abonnement-Kennung von Stripe, Google-Play-Kauftoken und Bestellnummer oder Apple-Produkt- und Transaktionskennungen sowie eine nicht rückrechenbare Konto-UUID – je nach Vertriebsweg. Kartennummern und Bankverbindungen erreichen unsere Server nicht – Einzelheiten in Abschnitt 6.

4. Zwecke & Rechtsgrundlagen

Verarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die Kernfunktion der App und für kostenpflichtige Tarife, auf Einwilligung (Art. 6 Abs. 1 lit. a bzw. Art. 9 Abs. 2 lit. a DSGVO) für optionale Angaben wie den Notfallmodus, zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) für steuerliche Aufbewahrungspflichten sowie auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Sicherheit, Betrugsprävention und Missbrauchsschutz.

5. Weitergabe an Dritte

Daten werden nur an die für die jeweilige Funktion erforderlichen Dienstleister weitergegeben und nicht zu Werbezwecken verkauft. Soweit ein Anbieter Auftragsverarbeiter ist, besteht ein Vertrag nach Art. 28 DSGVO. Eingesetzt werden:

  • Hosting und Datenbank: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Serverstandort: Deutschland (Falkenstein).
  • E-Mail-Versand (Bestätigungs- und Passwort-Mails): Resend, Inc., USA. Übermittelt werden dabei eure E-Mail-Adresse und der Inhalt der jeweiligen Nachricht. Resend ist unter dem EU-US Data Privacy Framework zertifiziert (einschließlich UK Extension); Grundlage der Übermittlung ist damit der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).
  • Zahlungsabwicklung: Stripe im Web, Google Play auf Android und der App Store auf iOS – siehe Abschnitt 6.
  • KI-Assistent: Mistral AI SAS, Paris (Frankreich) – siehe Abschnitt 7.
  • Optionale Kalendersynchronisierung: Google Ireland Limited (Google Calendar API) bzw. Microsoft Ireland Operations Limited (Microsoft Graph/Outlook). Erst nach eurer ausdrücklichen Verknüpfung liest Schildi Kalendertermine; E-Mails werden nicht gelesen. Google und Microsoft können Daten konzernintern in Drittländer übermitteln und stützen dies insbesondere auf den EU-US Data Privacy Framework bzw. Standardvertragsklauseln.
  • Push-Benachrichtigungen: Aktiviert ihr Benachrichtigungen, läuft die Zustellung technisch über den Push-Dienst eures Browser- bzw. Geräteherstellers (z. B. Google, Mozilla, Apple). Dorthin gehen die Push-Adresse eures Geräts und der Inhalt der Benachrichtigung.

Kalender-Verknüpfung im Einzelnen: Die Verbindung ist freiwillig (Art. 6 Abs. 1 lit. a DSGVO) und kann in den Einstellungen jederzeit getrennt werden. Schildi fordert ausschließlich Leserechte für Kalender sowie die zur Kontozuordnung nötigen Basisdaten an. Zugriffs- und Aktualisierungstokens werden serverseitig mit AES-256-GCM verschlüsselt. Beim Trennen werden Verbindung, Tokens und die synchronisierte Kopie der Termine gelöscht. Die Originaltermine beim Anbieter bleiben unverändert.

6. Zahlungsabwicklung über Stripe, Google Play und Apple

Bucht ihr einen kostenpflichtigen Tarif im Web, wickeln wir die Zahlung über Stripe ab. Vertragspartner ist die Stripe Payments Europe, Limited mit Sitz in Dublin, Irland – für Händler im Europäischen Wirtschaftsraum weist Stripe diese Gesellschaft als Vertragspartei aus. Konzernmutter ist die Stripe, Inc. mit Sitz in den USA.

Welche Daten dorthin gehen: Für den Bezahlvorgang öffnen wir eine von Stripe gehostete Bezahlseite. Dabei werden eure E-Mail-Adresse, der gewählte Tarif mit Preis, Währung und Abrechnungsintervall, eine interne Kennung eures Haushalts bzw. Verbunds sowie – je nach Zahlungsart – Name, Rechnungs- bzw. Länderangaben für die Umsatzsteuer, Zahlungsmitteldaten (z. B. Kartendaten) und technische Daten wie IP-Adresse, Browser- und Geräteinformationen zur Betrugserkennung verarbeitet.

Was bei uns liegt: Zahlungsmitteldaten gebt ihr direkt bei Stripe ein; sie erreichen unsere Server nicht und werden von uns nicht gespeichert. Bei uns gespeichert werden nur die Kunden- und Abonnement-Kennung von Stripe sowie Tarif, Status und Laufzeitende – damit wir wissen, wer welchen Tarif hat.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Abo-Vertrags), Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrugsprävention).

Drittlandbezug: Stripe kann Daten innerhalb des Konzerns auch an die Stripe, Inc. in den USA und an weitere Konzerngesellschaften außerhalb der EU übermitteln. Die Stripe, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert (Status „Active“; zusätzlich UK Extension und Swiss-US DPF). Grundlage der Übermittlung ist damit der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO); ergänzend gelten die EU-Standardvertragsklauseln aus dem Datenverarbeitungsvertrag von Stripe (Art. 46 Abs. 2 lit. c DSGVO).

Stripe verarbeitet einen Teil dieser Daten auch als eigener Verantwortlicher, etwa zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten. Einzelheiten dazu stehen in der Datenschutzerklärung von Stripe: stripe.com/de/privacy.

Auf Android werden In-App-Abonnements über Google Playabgewickelt. Anbieter des Dienstes ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Vertragspartner für Käufe ist Google Commerce Limited, 70 Sir John Rogerson's Quay, Dublin 2, D02 R296, Irland. Google verarbeitet dabei insbesondere Google-Konto-, Zahlungs-, Geräte- und Kaufdaten. Schildi erhält Produktkennung, Kauftoken, Bestellnummer, Status und Laufzeit sowie nicht rückrechenbare Kennungen für Konto und Profil; Zahlungsmitteldaten erhalten wir nicht. Einzelheiten: policies.google.com/privacy.

Auf iOS werden In-App-Abonnements über den App Storeabgewickelt. Für Nutzer in Deutschland ist Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, der eingetragene Händler. Apple verarbeitet dabei Apple-Account-, Zahlungs-, Geräte-, Kauf- und Abonnementdaten. Schildi erhält Produktkennung, ursprüngliche und aktuelle Transaktionskennung, Status, Laufzeit und eine nicht rückrechenbare Konto-UUID; Zahlungsmitteldaten erhalten wir nicht. Einzelheiten: apple.com/de/legal/privacy.

Ohne kostenpflichtigen Tarif findet keine Zahlungsabwicklung statt – der kostenlose Umfang von Schildi funktioniert vollständig ohne Stripe, Google Play und Apple.

7. KI-Assistent

Wenn ihr den KI-Assistenten nutzt, wird der von euch eingegebene Text zusammen mit den Vornamen der Familienmitglieder an Mistral AI SAS, 15 rue des Halles, 75001 Paris, Frankreich übermittelt und dort verarbeitet. Die Verarbeitung findet damit innerhalb der Europäischen Union statt; eine Übermittlung in ein Drittland nach Art. 44 ff. DSGVO erfolgt nicht. Grundlage ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Nach den Angaben des Anbieters werden über die API übermittelte Inhalte nicht zum Training von Modellen verwendet. Der KI-Assistent ist freiwillig: Ohne ihn funktioniert die Termin-Erkennung weiterhin direkt auf eurem Gerät. Bitte gebt dort keine Gesundheitsdaten ein.

8. Speicherdauer

Daten bleiben gespeichert, solange eure Familie die App aktiv nutzt. Nach Löschung (siehe Punkt 10) werden die Daten unverzüglich entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Für Rechnungen und Buchungsbelege aus kostenpflichtigen Tarifen gelten die steuer- und handelsrechtlichen Aufbewahrungsfristen (in Deutschland in der Regel zehn Jahre nach § 147 AO, § 257 HGB); diese Belege bleiben auch nach einer Kontolöschung bis zum Fristablauf erhalten und werden dann gelöscht.

9. Speicherort

Ein Teil der Daten wird ausschließlich lokal auf eurem Gerät gespeichert (z. B. solange keine Cloud-Familie verbunden ist). Bei aktivierter Cloud-Synchronisation werden Daten zusätzlich auf unseren Servern gespeichert. Serverstandort: Deutschland, Rechenzentrum Falkenstein (Hetzner Online GmbH).

10. Eure Rechte

Ihr habt das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) sowie ein Beschwerderecht bei einer Aufsichtsbehörde. Erteilte Einwilligungen könnt ihr jederzeit mit Wirkung für die Zukunft widerrufen. Datenexport und Löschung könnt ihr direkt in den Einstellungen der App auslösen.

11. Kinder

Kinder-Profile werden von einem Elternteil/Verwalter angelegt und verwaltet. Für die Verarbeitung von Daten von Kindern unter 16 Jahren ist die Einwilligung eines Erziehungsberechtigten erforderlich (Art. 8 DSGVO).

Schildi

Der gemeinsame Familienblick für Familien.

Kostenlos starten→Anmelden
EntdeckenAlle FunktionenFamilienalltagReisen & Domizile
Was Schildi anders machtWarum SchildiSicherheitTarife & Preise
RechtlichesImpressumDatenschutzerklärungAGB & WiderrufKonto löschen
© 2026 Minute AI UG (haftungsbeschränkt)Steinröschenstr. 12 · 85591 VaterstettenImpressumDatenschutzAGB & WiderrufKonto löschen