Datenschutzrichtlinie
Zuletzt aktualisiert: 12. September 2026
Einleitung
Diese Datenschutzerklärung beschreibt, wie Novi Homines Software Oy („wir", „uns") Daten verarbeitet, wenn Sie die mobile Vaava-App verwenden.
Mit der Nutzung von Vaava akzeptieren Sie diese Datenschutzerklärung. Wir verkaufen Ihre Daten nicht. Unser Geschäft besteht darin, Mehrwert durch unsere Anwendung zu schaffen, nicht durch den Verkauf von Daten.
Lokale Daten
Vaava hat keine Benutzerkonten und verlangt nicht, dass Sie ein Konto erstellen. Wir erheben für die normale Nutzung der Anwendung weder Ihre E-Mail-Adresse noch ein Passwort. Vaava funktioniert lokal auf Ihren Geräten, und Ihre Babytracking-Daten bleiben standardmäßig auf dem Gerät, statt bei der Grundnutzung auf unsere Server hochgeladen zu werden.
Was auf Ihrem Gerät bleibt:
- Alle Baby-Ereignisdaten (Füttern, Windelwechsel, Schlaf usw.)
- Kopplungsdaten der Geräte
- App-Einstellungen und Auswahlen
Lokale WLAN-Datenfreigabe:
Wenn Sie die lokale WLAN-Datenfreigabe verwenden, werden Daten direkt zwischen Ihren Geräten in Ihrem lokalen Netzwerk über Peer-to-Peer-Verbindungen geteilt. Babydaten durchlaufen nicht unsere Server. Dies ist etwas anderes als die weiter unten beschriebene Vaava Plus-Familiendatenfreigabe.
Datenschutzversprechen: Standardmäßig bleibt die Ereignishistorie Ihres Babys auf Ihren Geräten. Die begrenzten Ausnahmen sind ausdrücklich genehmigte Cloud-KI-Funktionen, vorübergehende Diktat- oder OCR-Verarbeitung, die Abwicklung von Vaava Plus-Käufen, optionale Absturzdiagnosen sowie — nur wenn Sie sie aktivieren — Vaava Plus-Familiendatenfreigabe, bei der Inhalte auf Ihrem Gerät verschlüsselt und nur als Chiffretext gespeichert werden.
Vaava Plus-Familiendatenfreigabe (optional, erfordert Vaava Plus)
Die Vaava Plus-Familiendatenfreigabe ist optional. Wenn sie aktiviert ist, lädt sie synchronisierbare Vaava-Familiendaten von Ihrem Gerät auf die Vaava-Server hoch, nachdem die App sie verschlüsselt hat. Nur autorisierte Haushaltsgeräte, die die Verschlüsselungsschlüssel des Haushalts besitzen, können die geschützten Inhalte entschlüsseln.
Die Vaava Plus-Familiendatenfreigabe erfordert weder eine E-Mail-Adresse noch ein Passwort. Die App erstellt eine pseudonyme Vaava-Identität sowie Haushalts- und Gerätedatensätze, damit der Dienst Haushaltsmitglieder autorisieren und verschlüsselte Daten an die richtigen Geräte liefern kann. Ihre aus 24 Wörtern bestehende Wiederherstellungsphrase und die privaten Geräteschlüssel verlassen Ihre Geräte nie. Mit dem verschlüsselten Wiederherstellungspaket können Sie Ihre verschlüsselte Historie auf einem neuen Gerät wiederherstellen.
Verschlüsselt übertragene und gespeicherte Daten:
- Baby- und Betreuungsdaten: Namen, Geburtsdaten, Profile, Farben, Geschlechter und Anzeigenamen
- Ereignisdaten: Details und Bezeichnungen der Ereignistypen, Ereignisattribute, Kalenderereignisse, Beschreibungen, Notizen, Start- und Endzeiten von Ereignissen sowie Angaben zu Ersteller oder Bearbeiter
- Wachstumsdaten: Messdaten, Gewichte, Größen, Kopfumfänge, Notizen und zugehörige Messeinstellungen
- Routinen und Erinnerungen: Tagesrhythmen des Babys, Aufwach- und Schlafenszeiten, Erinnerungsregeln, Ruhezeiten und Benachrichtigungseinstellungen, die als Teil der geteilten Regel gespeichert werden
- Meilensteine und Familieneinstellungen: Entwicklungsschritte, Foto-Meilensteine, Größen der Eltern, Profile der Haushaltsmitglieder und Profile der Haushaltsgeräte
- Fotobuch-Daten: benutzerdefinierte Fotobucheinträge, Daten, Bildunterschriften, Notizen, Overlays und weitere Einstellungen der Einträge
- Fotoinhalte: Babyprofilbilder, Bilder von Foto-Meilensteinen und Bilder benutzerdefinierter Fotobücher
- Medienbeschreibungen: Dateinamen, MIME-Typen, Abmessungen, Aufnahmedaten und weitere beschreibende Medienmetadaten
- Verschlüsselungsmaterial: Inhalte verschlüsselter Wiederherstellungspakete, Haushaltsschlüssel, Datensatzschlüssel, Medienschlüssel und verpackte Schlüsselanteile
Als Dienstmetadaten übertragene und gespeicherte Daten, nicht Ende-zu-Ende verschlüsselt:
- Identitäts- und Gerätedaten: zufällige Vaava-Benutzer-, Geräte- und Public-Key-Kennungen; Geräteplattform; öffentliche Schlüssel; Schlüsselstatus; Zeitstempel für Erstellung oder Widerruf
- Haushalts- und Mitgliedschaftsdaten: Haushalts- und Mitgliedskennungen, Eigentümer- und Mitgliedsrollen, Mitgliedschaftsstatus, Einladungsstatus sowie Zeitstempel für Beitritt, Entfernung, Erstellung oder Ablauf
- Daten zum Datensatz-Routing: allgemeiner Entitätstyp, Datensatz- und Mutationskennungen, Kennung des verfassenden Geräts, Schema, Envelope- und Schlüsselversionen, Löschstatus, der für die Synchronisierung verwendete technische Bearbeitungszeitstempel, Sync-Cursor, Anfragekennung, vom Server erfasster Zeitstempel und Chiffretextgröße
- Medien- und Speicherdaten: opake Upload- und Medienkennungen, Haushalts- und Akteurkennungen, Chiffretext-Bytegrößen, Nutzung des Speicherkontingents, Chiffretext-Hashes, Upload-Status, Objektstatus sowie Zeitstempel für Upload, Löschung, Ablauf oder Bereinigung
- Wiederherstellungs- und Berechtigungsdaten: Wiederherstellungskennung, öffentlicher Wiederherstellungsschlüssel, Paketversion, Verschlüsselungsalgorithmus, Kennungen des Berechtigungsanbieters oder der App, Berechtigungsstatus sowie Gültigkeits- oder Abrechnungszeitstempel
- Sicherheits- und Dienstbetriebsdaten: Typ des Sicherheitsereignisses, Ergebnis, Grundcode, Akteurkennungen, Anzahl der Elemente oder Bytes, Schlüsselversion und Ereigniszeitstempel
Diese Dienstmetadaten können zeigen, dass ein Datensatz oder Medienobjekt existiert, seine grobe Kategorie, ungefähre Bearbeitungsaktivität und Größe. Sie offenbaren nicht die Details der Ereignistypen, Beschreibungen, Notizen, Messungen, Bildunterschriften, Fotoinhalte oder die tatsächlichen Start- und Endzeiten der Babyereignisse.
Vaava erhält bei der Vaava Plus-Familiendatenfreigabe weder die Klartext-Nutzlast noch Datensatzschlüssel, Haushaltsschlüssel, private Geräteschlüssel oder Ihre aus 24 Wörtern bestehende Wiederherstellungsphrase. Verschlüsselte Datensätze und Medien können für die Synchronisierung im Haushalt verfügbar bleiben, bis sie gemäß den Sync-Steuerelementen der App gelöscht werden. Gelöschte verschlüsselte Medien werden für eine siebentägige Wiederherstellungsfrist aufbewahrt, bevor ihre gespeicherten Bytes bereinigt werden.
Zugriff im Haushalt
Autorisierte Haushaltsgeräte können die geteilten Daten entschlüsseln. Das Entfernen eines Haushaltsmitglieds und das Rotieren der Haushaltsschlüssel verhindert, dass dieses Mitglied neue Änderungen nach der Rotation entschlüsselt, kann jedoch Kopien oder Schlüssel, die bereits an ein Gerät geliefert wurden, nicht löschen.
Vaava Plus-Fernbabyphone (optional, erfordert Vaava Plus)
Beim Babymonitor fungiert ein Gerät als Babyeinheit und ein anderes Haushaltsgerät als Elterneinheit. Im lokalen WLAN läuft das Live-Audio direkt zwischen den Geräten und wird weder über das Vaava-Backend noch über einen externen Relay-Dienst übertragen. Befinden sich die Geräte in unterschiedlichen Netzen, etwa eines über Mobilfunk, erweitert Vaava Plus den Monitor über das Internet.
Eine Fernsitzung wird von einem Haushaltsgerät gestartet, und nur Geräte desselben Haushalts können teilnehmen. Das Live-Audio wird Ende-zu-Ende zwischen den beiden Geräten verschlüsselt und über einen WebRTC-Relay-Dienst eines Drittanbieters übertragen. Der Relay-Anbieter überträgt nur verschlüsselte Medien und kann den Audioinhalt weder entschlüsseln noch anhören oder aufzeichnen. Vaava besitzt keine Schlüssel, mit denen er entschlüsselt werden könnte.
Verbindungs-Relay
Fernsitzungen werden über ein WebRTC-Relay (TURN) geleitet, statt eine direkte Verbindung zwischen den Geräten herzustellen. Das Relay sieht die IP-Adressen beider Geräte, Timing und Umfang des Datenverkehrs sowie die Dauer der Sitzung, verarbeitet aber nur verschlüsselte Medien, die es nicht entschlüsseln kann.
Als Dienstmetadaten übertragene Daten, nicht Ende-zu-Ende verschlüsselt:
- Sitzungsdaten: Haushalts- und Gerätekennungen, Sitzungskennungen und -status, Verbindungsereignisse, Heartbeats und Sitzungszeitstempel
- Verbindungsaufbaudaten: Sitzungsbeschreibungen und Relay-Adressen, die über Vaava-Server ausgetauscht werden (bei der Übertragung verschlüsselt), damit die beiden Geräte die Verbindung aufbauen können
- Relay-Daten: IP-Adressen, Datenverkehrsvolumen, Timing und Sitzungsdauer wie oben beschrieben, verarbeitet von einem WebRTC-Relay-Anbieter eines Drittanbieters in unserem Auftrag
Diese Metadaten können zeigen, dass eine Monitor-Sitzung stattgefunden hat, wann und zwischen welchen Geräten. Sie offenbaren keine Audioinhalte.
Vaava AI-Chat und -Zusammenfassungen (optional)
Vaava AI ist optional und betreibt den Chat sowie die automatischen täglichen, wöchentlichen und monatlichen Zusammenfassungen. Vor der ersten Cloud-KI-Anfrage erklärt die App die Verarbeitung und bittet um Ihre Zustimmung. Ohne Zustimmung werden keine Inhalte an einen Cloud-KI-Anbieter gesendet und die Zusammenfassungen bleiben in ihrer Standardform. Die KI-Zusammenfassungen können Sie zudem unabhängig davon, ob der Chat angezeigt wird, in den Einstellungen deaktivieren.
Bei Nutzung der Cloud-KI gesendete Daten:
- Ihre aktuelle Nachricht und der für die Antwort nötige jüngste Gesprächsverlauf
- Für automatische Zusammenfassungen: die Kennzahlen des zusammengefassten Tages, der Woche oder des Monats, etwa Anzahl, Dauer und Summen bei Fütterung, Schlaf und Windeln
- Relevanter Babykontext wie App-ID, Name, Geburtsdatum, berechnetes Alter, Sprache, Datum und Zeitzone
- Relevante Babydaten, die von lokalen Werkzeugen abgerufen werden, etwa Fütterungs-, Schlaf-, Windel-, Wachstums-, Routine- oder Meilensteindaten, sofern sie zur Beantwortung Ihrer Anfrage nötig sind
- Bilder oder Dateien nur, wenn Sie diese auswählen
Die Daten werden verschlüsselt über Vaavas Backend an einen externen KI-Anbieter gesendet, derzeit OpenAI oder Google Gemini. Vaava verwendet Chat- oder Zusammenfassungsinhalte nicht zum Trainieren von KI-Modellen.
Speicherung und Aufbewahrung:
Chatverlauf, erzeugte Zusammenfassungen und lokale Kopien von Anhängen bleiben auf Ihrem Gerät, bis Sie sie löschen. Vaava speichert rohe Nachrichten, Babykontext, Werkzeugergebnisse oder Anhänge nach der Verarbeitung nicht als serverseitigen Chatverlauf. Für Guthaben, Missbrauchsschutz und zuverlässige Wiederholungen kann Vaava pseudonyme Kennungen, einen Anfrage-Fingerabdruck, technische Nutzungs- und Statusdaten, Zeitstempel und die endgültige Antwort speichern. Sie können die Löschung der mit Ihrer Vaava-Identität verbundenen Cloud-KI-Datensätze verlangen.
OpenAI kann API-Ein- und Ausgaben bis zu 30 Tage zur Missbrauchsüberwachung aufbewahren, sofern keine längere gesetzliche Pflicht besteht. Vaava deaktiviert die Anwendungsspeicherung der OpenAI Responses API; OpenAIs Missbrauchsüberwachung gilt dennoch. Google Gemini kann Prompts, Kontextinformationen und Ausgaben 55 Tage zur Missbrauchsüberwachung aufbewahren. Google erklärt, dass Prompts und Antworten kostenpflichtiger Gemini-API-Dienste nicht zur Verbesserung seiner Produkte verwendet werden. Bilder und Dateien können auch zu Zwecken des Kinderschutzes geprüft werden.
Sprachdiktat und OCR
Wenn Sie das Sprachdiktat verwenden, wird ein kurzer Audioclip an den Vaava-Serverdienst geschickt, der ihn an einen KI-Dienstleister, derzeit Google oder OpenAI, zur Transkription und Auswertung weiterleitet. Die Audiodatei wird nach der Verarbeitung nicht gespeichert.
Wenn Sie Wachstumsmessungen scannen, wird ein Bild an den Vaava-Serverdienst geschickt, der es an einen KI-Dienstleister (einschließlich Google Gemini) zur OCR-Verarbeitung weiterleitet. Das Bild wird nach der Verarbeitung nicht gespeichert.
Diese Daten dienen ausschließlich dazu, das ausgewertete Ergebnis an Ihr Gerät zurückzugeben. Vaava verwendet sie nicht zum Training von Modellen und verknüpft sie nicht mit einem Vaava-Konto, da Vaava keine Benutzerkonten hat. Für die Verarbeitung während der Übertragung gelten die Bedingungen des vorgelagerten Dienstleisters (API des KI-Dienstleisters).
Die Serverinfrastruktur wird innerhalb der EU gehostet.
Abwicklung von Vaava-Plus-Käufen
Vaava Plus wird über den Apple App Store oder Google Play gekauft. Vaava verwendet RevenueCat, um die Berechtigung auf dem Gerät zu prüfen und die Wiederherstellung von Käufen auf derselben Plattform zu unterstützen.
Zu diesem Zweck kann RevenueCat kaufbezogene Daten vom App-Store sowie eine app-spezifische Kennung von Vaava erhalten, damit die App feststellen kann, ob Vaava Plus auf dem Gerät freigeschaltet oder auf einem anderen Gerät derselben Plattform wiederhergestellt ist.
In der aktuellen Implementierung sendet Vaava Ihre E-Mail-Adresse, Ihr Passwort oder die Inhalte Ihrer Baby-Ereignisse nicht an RevenueCat.
Optionale Absturzberichte
Vaava enthält eine optionale Absturzberichts-Funktion (Firebase Crashlytics), die uns hilft, technische Probleme zu erkennen und zu beheben. Crashlytics ist:
- Nur mit Zustimmung – standardmäßig deaktiviert
- Vom Benutzer kontrolliert – jederzeit in den Vaava-Einstellungen aktivierbar oder deaktivierbar
- Keine Babydaten – erhebt niemals Babytracking-Daten
Daten, die Crashlytics erhebt (wenn aktiviert)
- Installationskennungen: Crashlytics Installation UUID, Firebase Installation ID (FID) und RFC-4122-UUID, um Duplikate von Berichten zu entfernen
- Absturzkontext und Diagnose: Zeitstempel des Absturzes, Stack-Traces und technische Fehlerinformationen
- App- und Versionsinformationen: App-Version sowie Bundle- oder Paketkennung
- Geräte- und Betriebssysteminformationen: Gerätemodell, OS-Version, Arbeitsspeicher und Speicherplatz
- Technischer Zustand der App: z. B. ob die App beim Absturz im Vordergrund oder Hintergrund lief
Was Vaava nicht hinzufügt
- Crashlytics-Berichten wird keine benutzerdefinierte Benutzerkennung beigefügt
- Vaava fügt keine benutzerdefinierten Logs oder benutzerdefinierten Schlüssel hinzu
- In der aktuellen Implementierung werden in Absturzberichten keine analytischen Breadcrumb-Ereignisse gesendet
Sie können Ihre Zustimmung jederzeit widerrufen, indem Sie die Absturzberichte in den Vaava-Einstellungen deaktivieren. Absturzdaten werden ausschließlich für Stabilität und Fehlerbehebung verwendet, niemals für Marketing.
Dienste von Drittanbietern
Vaava verwendet die folgenden Dienste von Drittanbietern:
- OpenAI (über Vaavas Backend): kann optionale Vaava AI-Chatnachrichten und automatische Zusammenfassungsanfragen, relevanten Babykontext und Datensätze, ausgewählte Anhänge und erzeugte Antworten wie oben beschrieben verarbeiten. OpenAI kann außerdem Diktataudio und das daraus entstehende Transkript für die Sprachdiktat-Funktion verarbeiten.
- Google (über den Vaava-Serverdienst): kann optionale Vaava AI-Chat- und Zusammenfassungsdaten verarbeiten. Sein Spracherkennungsdienst kann Diktataudio für die Sprachdiktat-Funktion transkribieren. Google nutzt Gemini zudem, um ein gescanntes Foto in strukturierte Daten umzuwandeln. Vaava speichert Diktataudio oder gescannte Bilder nach der Verarbeitung nicht.
- Apple App Store / Google Play: für die Abwicklung des einmaligen Vaava-Plus-Kaufs.
- RevenueCat: zur Prüfung der Berechtigung für die Vaava-Plus-Funktion und zur Unterstützung der Wiederherstellung von Käufen auf derselben Plattform. RevenueCat kann kaufbezogene Daten und eine app-spezifische Kennung erhalten, aber Vaava sendet in der aktuellen Implementierung keine E-Mail-Adresse, kein Passwort und keine Inhalte von Baby-Ereignissen an RevenueCat.
- Firebase Crashlytics: optionale Absturzdiagnose, standardmäßig deaktiviert und vom Benutzer in den Einstellungen kontrolliert. Absturzberichte enthalten keine Inhalte von Baby-Ereignissen.
- Anbieter der WebRTC-Relay-Infrastruktur: überträgt während Fernbabyphone-Sitzungen verschlüsselte Medien. Der Anbieter verarbeitet verschlüsselte Medien während der Übertragung und zugehörige Netzwerkmetadaten, einschließlich IP-Adressen, Timing und Umfang des Datenverkehrs sowie Sitzungsdauer, kann das Audio jedoch weder entschlüsseln noch anhören.
Diese Dienste haben eigene Datenschutzerklärungen. Wir teilen jedem Dienst nur die mindestens erforderlichen Daten mit, um die jeweilige Funktion bereitzustellen.
Datensicherheit
Wir setzen branchenübliche Sicherheitsmaßnahmen ein:
- TLS-Verschlüsselung
- Die Freigabe von Daten im lokalen Netzwerk wird mit branchenüblichen Verfahren (wie AES-256) verschlüsselt
- Vaava Plus-Familiendatenfreigabe (wenn aktiviert): Inhalte werden auf dem Gerät (AES-256-GCM) vor dem Upload verschlüsselt; Server speichern nur Chiffretext und erhalten niemals Entschlüsselungsschlüssel
- Vaava Plus-Fernbabyphone (bei Verwendung): Live-Audio wird Ende-zu-Ende zwischen den beiden Geräten verschlüsselt und nie aufgezeichnet oder gespeichert
- Keine Erhebung von Babydaten im lokalen Modus (keine Daten zu schützen)
- Branchenübliche Sicherheitspraktiken für die App-Infrastruktur
Ihre Rechte
Sie können:
- Ihre Daten aus unterstützten App-Funktionen exportieren
- Lokale App-Daten von Ihrem Gerät löschen
- Verschlüsselte Daten der Vaava Plus-Familiendatenfreigabe löschen, indem Sie Ihre Vaava-Plus-Familie in den Einstellungen der Familiendatenfreigabe in der App löschen
- Löschung Ihrer Vaava Family Sync-Daten verlangen
- Ihren In-App-Kauf über das App-Store- oder Google-Play-Konto verwalten, über das der Kauf getätigt wurde
- Löschung der mit Ihrer pseudonymen Vaava-Identität verbundenen Cloud-KI-Datensätze verlangen
Löschung von Konto- und Family-Sync-Daten
Sie können die Löschung Ihrer Vaava Plus Family Sync-Daten verlangen, ohne die App neu zu installieren. Schreiben Sie eine E-Mail an [email protected] mit dem Betreff Delete my Vaava data.
Geben Sie Ihre Vaava-Benutzer-ID an, falls Sie sie haben. Sie hilft uns, die richtigen Datensätze zu finden, ist aber kein Passwort. Senden Sie Ihre aus 24 Wörtern bestehende Wiederherstellungsphrase, private Schlüssel oder Familieninhalte nicht per E-Mail.
- Familie verlassen: Für ein Mitglied entfernen wir die Mitgliedschaft, widerrufen den Zugriff auf diese Familie und löschen die Family-Sync-Identitätsdaten des Mitglieds, wenn sie nicht anderweitig verwendet werden.
- Familie löschen: Für den Eigentümer löschen wir die verschlüsselten Datensätze, Medien, Mitgliedschaften, Schlüssel und zugehörigen Dienstdaten der Familie von den Vaava-Servern.
Lokale Daten auf Ihrem Gerät und bereits auf andere Familiengeräte heruntergeladene Kopien werden durch diese Aktionen nicht von diesen Geräten gelöscht. Wir können eine begrenzte Menge an Sicherheits- oder Prüfmetadaten aufbewahren, soweit dies zum Schutz des Dienstes oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Eine solche Aufbewahrung ist auf den genannten Zweck und Zeitraum begrenzt.
Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bedeutende Änderungen kündigen wir über die App an. Die fortgesetzte Nutzung von Vaava nach Änderungen gilt als Annahme der aktualisierten Richtlinie.
Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung oder zum Umgang mit Daten haben, kontaktieren Sie uns:
E-Mail: [email protected]
Unternehmen: Novi Homines Software Oy