Stand: Juli 2026 · gemäß DSGVO, BDSG und TTDSG
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Nadine Rauch
Am Oberfeld 7
91799 Langenaltheim
E-Mail: datenschutz@familea.de
Beim Erstellen eines Kontos erheben wir folgende personenbezogene Daten:
Bei der Nutzung der App entstehen folgende Nutzungsdaten:
In der App erheben wir keine: Tracking-Daten, Werbe-IDs, Standortdaten, Nutzungsprofile für Werbezwecke. Auf der Website (familea.de) setzen wir datenschutzfreundliche Besuchsstatistiken ein – ohne Cookies (siehe Abschnitt 10).
Alle Daten werden ausschließlich auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) gespeichert. Hetzner ist als Auftragsverarbeiter mit uns vertraglich gebunden (AVV nach Art. 28 DSGVO). Deine Daten verlassen die Europäische Union nicht.
Premium-Abonnements werden über Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Dublin 2, Irland) abgewickelt. Zahlungsdaten (Kartennummern etc.) werden ausschließlich von Stripe verarbeitet – wir sehen diese Daten nicht. Stripe ist ebenfalls an einen AVV mit uns gebunden und handelt nach EU-Standardvertragsklauseln. Mehr unter: stripe.com/de/privacy
Käufe über den Apple App Store und Google Play werden über RevenueCat, Inc.
(633 Tasman St., San Jose, CA 95110, USA) verifiziert und verwaltet.
Bei der Verifizierung eines Kaufs übermitteln wir deine interne Nutzer-ID an RevenueCat,
um den Abo-Status serverseitig zu prüfen. Zahlungsdaten verbleiben bei Apple bzw. Google.
RevenueCat sitzt in den USA; die Übermittlung erfolgt auf Basis von Standardvertragsklauseln (SCCs).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Mehr unter: revenuecat.com/privacy
Du kannst optional deinen Google-Kalender mit Familea verbinden. Hierfür nutzen wir die Google Calendar API mit dem OAuth 2.0-Verfahren.
Ablauf: Du wirst zur Einwilligung auf die Google-Anmeldeseite weitergeleitet. Erst nach deiner ausdrücklichen Zustimmung erhält Familea Zugriff auf deine Kalendereinträge.
Verarbeitete Daten: Titel, Datum, Uhrzeit und Beschreibung deiner Kalendereinträge. Diese Daten werden nicht bei uns gespeichert – sie werden bei jedem Aufruf direkt und live von der Google Calendar API abgerufen. In unserer Datenbank wird ausschließlich dein OAuth-Zugriffstoken gespeichert.
Zugriffsrechte (Scopes):
calendar.readonly, calendar.events
Datenübermittlung: Beim OAuth-Flow und bei der Synchronisation werden Daten mit Google-Servern ausgetauscht. Google LLC sitzt in den USA; die Verarbeitung ist durch das EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission) abgedeckt.
Verwendungszweck: Die Kalendereinträge werden ausschließlich dazu genutzt, sie im Familea-Kalender anzuzeigen und mit deinen Familea-Einträgen zu kombinieren. Sie werden nicht für Werbung, Profiling oder andere Zwecke verwendet und nicht an Dritte weitergegeben oder verkauft.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst die Verbindung jederzeit in den App-Einstellungen trennen – dabei werden die gespeicherten Zugangs-Tokens gelöscht.
Datenschutzrichtlinie von Google: policies.google.com/privacy
Du kannst dich optional über „Mit Apple anmelden“ oder Google bei Familea anmelden bzw. ein neues Konto erstellen.
Ablauf: Du authentifizierst dich bei Apple bzw. Google. Wir erhalten anschließend einen technischen Nachweis (Token), dass du dich erfolgreich angemeldet hast, und erstellen damit eine Familea-Session für dein Konto.
Verarbeitete Daten:
Wichtig: Wir erhalten kein Passwort deines Apple-/Google-Kontos.
Speicherung: Wir speichern insbesondere die technische Provider-Kennung (zur Wiedererkennung) und einen E-Mail-Schnappschuss (falls vorhanden). Tokens werden nur zur Prüfung verwendet und nicht dauerhaft als „Login-Token“ gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Authentifizierung und Missbrauchsprävention).
Weitere Informationen: Apple Datenschutz: apple.com/legal/privacy, Google Datenschutz: policies.google.com/privacy
In der nativen iOS-/Android-App kannst du optional den Login per Fingerabdruck oder Face ID aktivieren. Die biometrische Prüfung erfolgt ausschließlich auf deinem Gerät.
Wichtig: Wir speichern keine biometrischen Rohdaten und kein Passwort auf unseren Servern. Für den erneuten Login ohne Passwort speichern wir einen zufälligen Login-Token (als Hash auf dem Server, Klartext nur auf dem Gerät) oder – bei älteren App-Versionen – ausschließlich lokal gespeicherte Zugangsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Deaktivierung jederzeit in den App-Einstellungen. Speicherdauer: bis Deaktivierung, Ablauf (max. 12 Monate) oder Konto-Löschung.
Auf iOS-Geräten kannst du optional Termine direkt in deinen nativen iOS-Kalender schreiben lassen. Hierfür verwendet Familea das Apple-Framework EventKit.
Berechtigung: Der Zugriff erfolgt nur nach deiner ausdrücklichen Zustimmung über den iOS-Berechtigungsdialog. Du kannst die Berechtigung jederzeit in den iOS-Einstellungen widerrufen.
Verarbeitete Daten: Titel, Datum, Uhrzeit und Ort von Terminen, die du explizit in den iOS-Kalender exportierst. Der Termin wird im nativen iOS-Kalender gespeichert und im Familea-Kalender angezeigt. Bestehende Kalendereinträge werden weder ausgelesen noch verändert.
Datenspeicherung: Die Daten werden nicht auf unserem Server gespeichert. Die Verarbeitung findet ausschließlich lokal auf deinem Gerät statt. Keine Weitergabe an Dritte, keine Nutzung für Werbung oder Profiling.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Die Familea-iOS-App enthält eine Share Extension ("Familea Teilen"), über die du Inhalte aus anderen Apps – wie URLs oder Texte – direkt in Familea speichern kannst.
Ablauf: Erst durch deine aktive Auswahl von "Familea Teilen" werden Inhalte übergeben. Ohne deine Aktion werden keine Daten verarbeitet.
Verarbeitete Daten: URL, Titel und Textinhalt der geteilten Seite.
Datenspeicherung: Der geteilte Inhalt wird auf dem Familea-Server (Hetzner, Deutschland) als Notiz, To-do oder Rezept gespeichert – je nach deiner Wahl. Keine Weitergabe an Dritte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Im Kalender kannst du optional einen Wochenplan per iCal-Abo verknüpfen – z. B. einen Schul-Stundenplan aus WebUntis, aber grundsätzlich jeder Kalender-Dienst mit öffentlichem oder tokenbasiertem iCal-Abo-Link (z. B. Google Kalender, Outlook).
Ablauf: Du fügst den iCal-Abo-Link selbst ein. Ohne diese aktive Handlung werden keine Feed-Daten verarbeitet.
Verarbeitete Daten: Der Abo-Link (verschlüsselt gespeichert), daraus abgeleitete Wochenplan-Einträge (z. B. Titel, Uhrzeit, ggf. Ort) sowie der Planname im Haushalt.
Verwendungszweck: Anzeige im Familea-Kalender und Aktualisierung aus dem Feed. Keine Werbung, kein Profiling, keine Weitergabe zu anderen Zwecken.
Datenabruf: Unser Server ruft den Feed von der von dir angegebenen URL ab. Wir speichern keine Portal-Zugangsdaten – nur den von dir eingefügten Abo-Link. Der Link ist vertraulich zu behandeln (wie ein Zugangsschlüssel).
Speicherdauer: Bis Trennung der Verknüpfung, Löschung des Plans oder Konto-Löschung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Im Putzplan kannst du optional Ausmisten nutzen – nach Räumen (Bereiche/Möbelstücke mit Erledigungsstatus) oder als 30-Tage-Challenge (tägliche Einträge pro Teilnehmer, optional mit Vorrat).
Verarbeitete Daten: Von dir angelegte Räume, Kategorien, Erledigungsstände und Vorlagen; bei Challenges Startdatum, optionaler Untertitel, Teilnehmer (inkl. virtueller Mitglieder), Einträge (Kurztext zum Gegenstand), Vorrat und wer den Eintrag erfasst hat. Die Sichtbarkeit einer Challenge kannst du auf den ganzen Haushalt, nur dich oder ausgewählte Haushaltsmitglieder beschränken (getrennt von den Teilnehmern).
Verwendungszweck: Organisation des Ausmistens im Haushalt. Keine Werbung, kein Profiling, keine Weitergabe an Dritte zu anderen Zwecken.
Speicherdauer: Bis Abschluss/Löschung der Runde oder Challenge bzw. Konto-Löschung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Für Termine, die du in Familea anlegst (nicht Google-/iOS-/iCal-Overlays), kannst du die Sichtbarkeit festlegen: für den ganzen Haushalt, nur für dich oder für von dir ausgewählte Haushaltsmitglieder. Personen-Zuordnung („Betrifft“) und Erinnerungs-Empfänger sind darauf beschränkt, wer den Termin sehen darf.
Verwendungszweck: Organisation gemeinsamer und privater Termine im Haushalt; keine Weitergabe an Dritte zu anderen Zwecken.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Du kannst unter Einstellungen → Haushalt ein Familientablet einrichten: ein spezielles virtuelles Haushaltsmitglied für ein gemeinsames Gerät (z. B. Familientablet). Es ist keine Person und wird nicht für Aufgaben oder Sichtbarkeitslisten ausgewählt. Zum Verbinden zeigt das Tablet einen kurzen Code; nach Eingabe und Bestätigung auf dem Handy speichern wir ein Geräte-Token (gehasht), damit sich das Tablet ohne Personen-Login anmelden kann. Tokens sind widerrufbar.
Verwendungszweck: Gemeinsames Familientablet im Haushalt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Beim Konto- bzw. Haushaltslöschen werden virtuelle Mitglieder, Pairing-Codes und Gerätetokens entfernt.
Mit Premium kannst du optional Haustier & Sterne aktivieren (Einstellungen → Haustier & Sterne). Pro Haushaltsmitglied speichern wir ein virtuelles Haustier (Art, optionaler Name), Sterne-Konten sowie gekaufte und angelegte Accessoires. Sterne verdienst du durch erledigte Putzplan-Aufgaben (Tageslimit); Eltern können begrenzt Bonus-Sterne schenken. Käufe und Verdienste werden im Stern-Verlauf protokolliert.
Verarbeitete Daten: Haustier-Typ und Name, Sterne-Konten, Gamification-Schalter, Inventar (Shop-Items) und Stern-Verlauf. Der Shop-Katalog ist systemweit ohne Personenbezug.
Verwendungszweck: Motivation und Personalisierung im Haushalt. Keine Werbung, kein Profiling, keine Weitergabe an Dritte zu anderen Zwecken.
Speicherdauer: Bis Deaktivierung (Fortschritt bleibt), Löschung oder Konto-Löschung. Beim Konto-Löschen entfernen wir Inventar und Stern-Verlauf.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Export über den Datenexport in den Einstellungen (Art. 15/20 DSGVO).
Zur Erkennung und Behebung technischer Fehler nutzen wir Sentry
(Functional Software, Inc., 45 Fremont Street, Suite 2500, San Francisco, CA 94105, USA).
Bei einem Fehler werden automatisch technische Diagnosedaten übermittelt: Stack Traces,
Fehlermeldungen, Gerätetyp, Betriebssystem und App-Version. Es werden keine Inhalte
(Einkaufslisten, Notizen etc.) und keine personenbezogenen Identifizierungsmerkmale
(Name, E-Mail) an Sentry gesendet.
Sentry sitzt in den USA; Übermittlung auf Basis von Standardvertragsklauseln (SCCs).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse
an Stabilität und Fehlerfreiheit der App).
Mehr unter: sentry.io/privacy
Für die Anzeige von Schulferien im Kalender ruft Familea Feriendaten von
mehr-schulferien.de ab. Dabei wird ausschließlich der ausgewählte
Bundesland-Code übermittelt – keine Nutzerdaten. Die Daten werden serverseitig gecacht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Mehr unter: mehr-schulferien.de/datenschutz
Wenn du ein Produkt zur Einkaufsliste hinzufügst, versucht Familea automatisch, die passende Kategorie zuzuordnen. Dafür wird der eingegebene Produktname an die öffentliche Datenbank Open Food Facts (world.openfoodfacts.org) übermittelt, um Produktinformationen abzurufen.
Es werden ausschließlich Produktnamen übertragen – keine Nutzerdaten, keine Haushaltsdaten
und keine personenbezogenen Informationen. Die Anfrage erfolgt serverseitig
(deine IP-Adresse wird nicht an Open Food Facts weitergegeben).
Open Food Facts wird betrieben von der gemeinnützigen Organisation Open Food Facts (Frankreich).
Datenschutzerklärung: world.openfoodfacts.org/privacy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer
komfortablen, automatischen Kategorisierung ohne manuelle Eingabe).
Für einzelne optionale Funktionen kann Familea ein selbst gehostetes Large Language Model (aktuell Ollama mit dem Modell Mistral) nutzen. Die Verarbeitung läuft auf unseren eigenen Servern in Deutschland (Hetzner Online GmbH) – es werden keine Daten an externe KI-Dienste (OpenAI, Google etc.) übermittelt. Dass die KI lokal bzw. auf unserem Server läuft, ändert nichts daran, dass es sich um eine KI-gestützte Verarbeitung handelt; es entfällt lediglich die Weitergabe an Drittanbieter.
Der „Was kochen wir?“-Wochenplan-Generator arbeitet regelbasiert aus euren
vorhandenen Rezepten und nutzt kein Sprachmodell.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse
an komfortablen, automatisierten Funktionen ohne externe Datenweitergabe).
Für die Erkennung von Text auf Bildern (z. B. Rezept-Fotos) verwenden wir Tesseract.js
auf unserem Server. Hochgeladene Bilder verlassen unsere Infrastruktur nicht. Anschließend
kann – sofern die KI-Komponente verfügbar ist – der erkannte Text mit dem selbst gehosteten
Sprachmodell (Abschnitt 6k) zu strukturierten Rezeptdaten aufbereitet werden. Du kannst das
Ergebnis vor dem Speichern prüfen und ändern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
Die Vorschaubilder im Familea-Rezeptideen-Katalog sind fest hinterlegte Illustrationen. Einzelne dieser Bilder wurden mit generativen Bildwerkzeugen erstellt und dienen nur der Anschauung – sie sind keine Fotos realer Gerichte aus eurem Haushalt und werden nicht zur Laufzeit neu erzeugt.
In der Familea-App (Reise-/Urlaubspläne, Wetter-Widget, Kalender-Wetter, optionaler Haushaltsstandort unter Einstellungen → Haushalt sowie Notizen-Sammlungen mit Orten, z. B. „Lieblingsorte“/Ausflugsziele mit Entfernungsanzeige) können – nur wenn du die Funktion nutzt – Koordinaten oder Suchbegriffe (Ort, PLZ, Adresse, auch hinterlegte Karten-Links) an kostenlose Kartendienste übermittelt werden:
Dabei wird deine IP-Adresse an die genannten Anbieter übermittelt. Der optionale Haushaltsstandort (Koordinaten und Bezeichnung) wird in deinem Familea-Konto gespeichert und ist jederzeit löschbar; die Wetteranzeige im Kalender kannst du über den Filter ein- und ausblenden. Ergebnisse (Wetter, Fahrzeit) werden am Plan bzw. im Haushalt gespeichert, damit nicht bei jedem Aufruf erneut angefragt wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Datenschutz OSM: osmfoundation.org/wiki/Privacy_Policy
Familea bietet optional eine Sprachsteuerung über einen Amazon-Alexa-Skill an (z. B. „Alexa, sag Familea, ich brauche Milch"). Diese Funktion ist nur aktiv, wenn du den Skill in der Alexa-App aktivierst und dein Familea-Konto per Account-Linking verknüpfst – ohne diese ausdrückliche Aktion findet keine Datenübermittlung an uns statt.
Die Spracherkennung selbst (Umwandlung von Sprache in Text) erfolgt vollständig auf der
Infrastruktur von Amazon (Amazon Europe Core S.à r.l., Luxemburg). Wir
erhalten keine Sprachaufnahmen, sondern ausschließlich das bereits von
Amazon erkannte Kommando (z. B. „Produkt zur Einkaufsliste hinzufügen") mitsamt den
erkannten Parametern (z. B. dem Produktnamen) sowie eine Kennung aus dem
Account-Linking, die deinem Familea-Konto zugeordnet ist. Die Übermittlung erfolgt
verschlüsselt (HTTPS) direkt von Amazons EU-Infrastruktur an unseren Server.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch
aktive Skill-Aktivierung und Account-Verknüpfung).
Widerruf: Du kannst den Skill jederzeit in der Alexa-App deaktivieren bzw.
die Kontoverknüpfung aufheben; damit endet die Datenübermittlung an uns.
Mehr zum Umgang von Amazon mit Sprachdaten: amazon.de/alexaprivacy
Wir geben deine personenbezogenen Daten nicht an Dritte weiter, außer an folgende Auftragsverarbeiter und nur im notwendigen Umfang:
Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.
Grundsätzlich verarbeiten wir alle Daten in der EU. In folgenden Fällen kann eine Übermittlung in die USA erfolgen:
In diesen Fällen stützen wir uns auf geeignete Garantien (insbesondere EU-US Data Privacy Framework oder EU-Standardvertragsklauseln), soweit erforderlich.
Wenn du Push-Benachrichtigungen aktivierst, wird ein anonymer Geräteschlüssel (Push-Token) auf unseren Servern gespeichert und ausschließlich zur Zustellung von Benachrichtigungen genutzt. Push-Benachrichtigungen musst du in der App explizit aktivieren – sie werden nicht ohne deine Zustimmung gesendet.
Im Browser erfolgt die Übermittlung verschlüsselt (VAPID) über die Push-Dienste der Browser-Hersteller (Google FCM, Mozilla, Apple APNs).
In der nativen App (Android/iOS) setzen wir folgende Drittanbieter ein:
Die Datenübermittlung in die USA erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Du kannst Push-Benachrichtigungen jederzeit in den App-Einstellungen oder in deinen Betriebssystem-Einstellungen deaktivieren. Dein Token wird dabei von unseren Servern gelöscht.
Familea verwendet technisch notwendige Session-Cookies zum Aufrechterhalten deiner Anmeldung. Diese Cookies sind für den Betrieb der App erforderlich und werden ohne dein Einverständnis gesetzt (§ 25 Abs. 2 TTDSG). Es werden keine Tracking- oder Werbe-Cookies eingesetzt.
Damit du Familea auch ohne Internetverbindung nutzen kannst, speichert die App zuletzt geladene Inhalte (z. B. Einkaufslisten, Rezepte, Aufgaben, Kalendereinträge, Dashboard-Einstellungen) lokal auf deinem Gerät zwischen – im Browser über IndexedDB, in der nativen App über eine lokale SQLite-Datenbank. Ohne Internetverbindung vorgenommene Änderungen werden ebenfalls lokal gespeichert und automatisch übertragen, sobald wieder eine Verbindung besteht. Diese Daten verlassen dein Gerät ausschließlich zur normalen Synchronisation mit unseren Servern, wie in den übrigen Abschnitten dieser Erklärung beschrieben.
Auf der Webseite familea.de setzen wir Umami Analytics ein – ein datenschutzfreundliches, selbst gehostetes Analysetool ohne Cookies. Umami erfasst Besuchsstatistiken wie aufgerufene Seiten, Herkunftsland, Browser-Typ und Gerätekategorie. Es werden keine Profile für Werbezwecke erstellt und keine Daten an Dritte weitergegeben.
Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:
Anfragen an: datenschutz@familea.de
Wir antworten innerhalb von 30 Tagen.
Datenexport (Art. 15/20): In der App kannst du unter Einstellungen → Account → Meine Daten exportieren jederzeit selbst einen vollständigen Export deiner Daten als JSON-Datei anfordern. Die Datei wird dir per E-Mail an die in deinem Konto hinterlegte, verifizierte E-Mail-Adresse zugeschickt (TLS-verschlüsselter Versand) – niemals an eine frei eingegebene oder andere Adresse.
Du hast außerdem das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde
einzulegen. Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
E-Mail: poststelle@lda.bayern.de
Web: www.lda.bayern.de
Alle Verbindungen zur App sind mit TLS/HTTPS verschlüsselt. Passwörter werden mit bcrypt gehasht und niemals im Klartext gespeichert. Zwei-Faktor-Authentifizierung (2FA) steht optional zur Verfügung.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir angemeldete Nutzer per E-Mail.