Datenschutzrichtlinie

Zuletzt aktualisiert: 12. September 2026

Einleitung

Diese Datenschutzerklärung beschreibt, wie Novi Homines Software Oy („wir", „uns") Daten verarbeitet, wenn Sie die mobile Vaava-App verwenden.

Mit der Nutzung von Vaava akzeptieren Sie diese Datenschutzerklärung. Wir verkaufen Ihre Daten nicht. Unser Geschäft besteht darin, Mehrwert durch unsere Anwendung zu schaffen, nicht durch den Verkauf von Daten.

Lokale Daten

Vaava hat keine Benutzerkonten und verlangt nicht, dass Sie ein Konto erstellen. Wir erheben für die normale Nutzung der Anwendung weder Ihre E-Mail-Adresse noch ein Passwort. Vaava funktioniert lokal auf Ihren Geräten, und Ihre Babytracking-Daten bleiben standardmäßig auf dem Gerät, statt bei der Grundnutzung auf unsere Server hochgeladen zu werden.

Was auf Ihrem Gerät bleibt:

Lokale WLAN-Datenfreigabe:

Wenn Sie die lokale WLAN-Datenfreigabe verwenden, werden Daten direkt zwischen Ihren Geräten in Ihrem lokalen Netzwerk über Peer-to-Peer-Verbindungen geteilt. Babydaten durchlaufen nicht unsere Server. Dies ist etwas anderes als die weiter unten beschriebene Vaava Plus-Familiendatenfreigabe.

Datenschutzversprechen: Standardmäßig bleibt die Ereignishistorie Ihres Babys auf Ihren Geräten. Die begrenzten Ausnahmen sind ausdrücklich genehmigte Cloud-KI-Funktionen, vorübergehende Diktat- oder OCR-Verarbeitung, die Abwicklung von Vaava Plus-Käufen, optionale Absturzdiagnosen sowie — nur wenn Sie sie aktivieren — Vaava Plus-Familiendatenfreigabe, bei der Inhalte auf Ihrem Gerät verschlüsselt und nur als Chiffretext gespeichert werden.

Vaava Plus-Familiendatenfreigabe (optional, erfordert Vaava Plus)

Die Vaava Plus-Familiendatenfreigabe ist optional. Wenn sie aktiviert ist, lädt sie synchronisierbare Vaava-Familiendaten von Ihrem Gerät auf die Vaava-Server hoch, nachdem die App sie verschlüsselt hat. Nur autorisierte Haushaltsgeräte, die die Verschlüsselungsschlüssel des Haushalts besitzen, können die geschützten Inhalte entschlüsseln.

Die Vaava Plus-Familiendatenfreigabe erfordert weder eine E-Mail-Adresse noch ein Passwort. Die App erstellt eine pseudonyme Vaava-Identität sowie Haushalts- und Gerätedatensätze, damit der Dienst Haushaltsmitglieder autorisieren und verschlüsselte Daten an die richtigen Geräte liefern kann. Ihre aus 24 Wörtern bestehende Wiederherstellungsphrase und die privaten Geräteschlüssel verlassen Ihre Geräte nie. Mit dem verschlüsselten Wiederherstellungspaket können Sie Ihre verschlüsselte Historie auf einem neuen Gerät wiederherstellen.

Verschlüsselt übertragene und gespeicherte Daten:

Als Dienstmetadaten übertragene und gespeicherte Daten, nicht Ende-zu-Ende verschlüsselt:

Diese Dienstmetadaten können zeigen, dass ein Datensatz oder Medienobjekt existiert, seine grobe Kategorie, ungefähre Bearbeitungsaktivität und Größe. Sie offenbaren nicht die Details der Ereignistypen, Beschreibungen, Notizen, Messungen, Bildunterschriften, Fotoinhalte oder die tatsächlichen Start- und Endzeiten der Babyereignisse.

Vaava erhält bei der Vaava Plus-Familiendatenfreigabe weder die Klartext-Nutzlast noch Datensatzschlüssel, Haushaltsschlüssel, private Geräteschlüssel oder Ihre aus 24 Wörtern bestehende Wiederherstellungsphrase. Verschlüsselte Datensätze und Medien können für die Synchronisierung im Haushalt verfügbar bleiben, bis sie gemäß den Sync-Steuerelementen der App gelöscht werden. Gelöschte verschlüsselte Medien werden für eine siebentägige Wiederherstellungsfrist aufbewahrt, bevor ihre gespeicherten Bytes bereinigt werden.

Zugriff im Haushalt

Autorisierte Haushaltsgeräte können die geteilten Daten entschlüsseln. Das Entfernen eines Haushaltsmitglieds und das Rotieren der Haushaltsschlüssel verhindert, dass dieses Mitglied neue Änderungen nach der Rotation entschlüsselt, kann jedoch Kopien oder Schlüssel, die bereits an ein Gerät geliefert wurden, nicht löschen.

Vaava Plus-Fernbabyphone (optional, erfordert Vaava Plus)

Beim Babymonitor fungiert ein Gerät als Babyeinheit und ein anderes Haushaltsgerät als Elterneinheit. Im lokalen WLAN läuft das Live-Audio direkt zwischen den Geräten und wird weder über das Vaava-Backend noch über einen externen Relay-Dienst übertragen. Befinden sich die Geräte in unterschiedlichen Netzen, etwa eines über Mobilfunk, erweitert Vaava Plus den Monitor über das Internet.

Eine Fernsitzung wird von einem Haushaltsgerät gestartet, und nur Geräte desselben Haushalts können teilnehmen. Das Live-Audio wird Ende-zu-Ende zwischen den beiden Geräten verschlüsselt und über einen WebRTC-Relay-Dienst eines Drittanbieters übertragen. Der Relay-Anbieter überträgt nur verschlüsselte Medien und kann den Audioinhalt weder entschlüsseln noch anhören oder aufzeichnen. Vaava besitzt keine Schlüssel, mit denen er entschlüsselt werden könnte.

Verbindungs-Relay

Fernsitzungen werden über ein WebRTC-Relay (TURN) geleitet, statt eine direkte Verbindung zwischen den Geräten herzustellen. Das Relay sieht die IP-Adressen beider Geräte, Timing und Umfang des Datenverkehrs sowie die Dauer der Sitzung, verarbeitet aber nur verschlüsselte Medien, die es nicht entschlüsseln kann.

Als Dienstmetadaten übertragene Daten, nicht Ende-zu-Ende verschlüsselt:

Diese Metadaten können zeigen, dass eine Monitor-Sitzung stattgefunden hat, wann und zwischen welchen Geräten. Sie offenbaren keine Audioinhalte.

Vaava AI-Chat und -Zusammenfassungen (optional)

Vaava AI ist optional und betreibt den Chat sowie die automatischen täglichen, wöchentlichen und monatlichen Zusammenfassungen. Vor der ersten Cloud-KI-Anfrage erklärt die App die Verarbeitung und bittet um Ihre Zustimmung. Ohne Zustimmung werden keine Inhalte an einen Cloud-KI-Anbieter gesendet und die Zusammenfassungen bleiben in ihrer Standardform. Die KI-Zusammenfassungen können Sie zudem unabhängig davon, ob der Chat angezeigt wird, in den Einstellungen deaktivieren.

Bei Nutzung der Cloud-KI gesendete Daten:

Die Daten werden verschlüsselt über Vaavas Backend an einen externen KI-Anbieter gesendet, derzeit OpenAI oder Google Gemini. Vaava verwendet Chat- oder Zusammenfassungsinhalte nicht zum Trainieren von KI-Modellen.

Speicherung und Aufbewahrung:

Chatverlauf, erzeugte Zusammenfassungen und lokale Kopien von Anhängen bleiben auf Ihrem Gerät, bis Sie sie löschen. Vaava speichert rohe Nachrichten, Babykontext, Werkzeugergebnisse oder Anhänge nach der Verarbeitung nicht als serverseitigen Chatverlauf. Für Guthaben, Missbrauchsschutz und zuverlässige Wiederholungen kann Vaava pseudonyme Kennungen, einen Anfrage-Fingerabdruck, technische Nutzungs- und Statusdaten, Zeitstempel und die endgültige Antwort speichern. Sie können die Löschung der mit Ihrer Vaava-Identität verbundenen Cloud-KI-Datensätze verlangen.

OpenAI kann API-Ein- und Ausgaben bis zu 30 Tage zur Missbrauchsüberwachung aufbewahren, sofern keine längere gesetzliche Pflicht besteht. Vaava deaktiviert die Anwendungsspeicherung der OpenAI Responses API; OpenAIs Missbrauchsüberwachung gilt dennoch. Google Gemini kann Prompts, Kontextinformationen und Ausgaben 55 Tage zur Missbrauchsüberwachung aufbewahren. Google erklärt, dass Prompts und Antworten kostenpflichtiger Gemini-API-Dienste nicht zur Verbesserung seiner Produkte verwendet werden. Bilder und Dateien können auch zu Zwecken des Kinderschutzes geprüft werden.

Sprachdiktat und OCR

Wenn Sie das Sprachdiktat verwenden, wird ein kurzer Audioclip an den Vaava-Serverdienst geschickt, der ihn an einen KI-Dienstleister, derzeit Google oder OpenAI, zur Transkription und Auswertung weiterleitet. Die Audiodatei wird nach der Verarbeitung nicht gespeichert.

Wenn Sie Wachstumsmessungen scannen, wird ein Bild an den Vaava-Serverdienst geschickt, der es an einen KI-Dienstleister (einschließlich Google Gemini) zur OCR-Verarbeitung weiterleitet. Das Bild wird nach der Verarbeitung nicht gespeichert.

Diese Daten dienen ausschließlich dazu, das ausgewertete Ergebnis an Ihr Gerät zurückzugeben. Vaava verwendet sie nicht zum Training von Modellen und verknüpft sie nicht mit einem Vaava-Konto, da Vaava keine Benutzerkonten hat. Für die Verarbeitung während der Übertragung gelten die Bedingungen des vorgelagerten Dienstleisters (API des KI-Dienstleisters).

Die Serverinfrastruktur wird innerhalb der EU gehostet.

Abwicklung von Vaava-Plus-Käufen

Vaava Plus wird über den Apple App Store oder Google Play gekauft. Vaava verwendet RevenueCat, um die Berechtigung auf dem Gerät zu prüfen und die Wiederherstellung von Käufen auf derselben Plattform zu unterstützen.

Zu diesem Zweck kann RevenueCat kaufbezogene Daten vom App-Store sowie eine app-spezifische Kennung von Vaava erhalten, damit die App feststellen kann, ob Vaava Plus auf dem Gerät freigeschaltet oder auf einem anderen Gerät derselben Plattform wiederhergestellt ist.

In der aktuellen Implementierung sendet Vaava Ihre E-Mail-Adresse, Ihr Passwort oder die Inhalte Ihrer Baby-Ereignisse nicht an RevenueCat.

Optionale Absturzberichte

Vaava enthält eine optionale Absturzberichts-Funktion (Firebase Crashlytics), die uns hilft, technische Probleme zu erkennen und zu beheben. Crashlytics ist:

Daten, die Crashlytics erhebt (wenn aktiviert)

Was Vaava nicht hinzufügt

Sie können Ihre Zustimmung jederzeit widerrufen, indem Sie die Absturzberichte in den Vaava-Einstellungen deaktivieren. Absturzdaten werden ausschließlich für Stabilität und Fehlerbehebung verwendet, niemals für Marketing.

Dienste von Drittanbietern

Vaava verwendet die folgenden Dienste von Drittanbietern:

Diese Dienste haben eigene Datenschutzerklärungen. Wir teilen jedem Dienst nur die mindestens erforderlichen Daten mit, um die jeweilige Funktion bereitzustellen.

Datensicherheit

Wir setzen branchenübliche Sicherheitsmaßnahmen ein:

Ihre Rechte

Sie können:

Löschung von Konto- und Family-Sync-Daten

Sie können die Löschung Ihrer Vaava Plus Family Sync-Daten verlangen, ohne die App neu zu installieren. Schreiben Sie eine E-Mail an [email protected] mit dem Betreff Delete my Vaava data.

Geben Sie Ihre Vaava-Benutzer-ID an, falls Sie sie haben. Sie hilft uns, die richtigen Datensätze zu finden, ist aber kein Passwort. Senden Sie Ihre aus 24 Wörtern bestehende Wiederherstellungsphrase, private Schlüssel oder Familieninhalte nicht per E-Mail.

Lokale Daten auf Ihrem Gerät und bereits auf andere Familiengeräte heruntergeladene Kopien werden durch diese Aktionen nicht von diesen Geräten gelöscht. Wir können eine begrenzte Menge an Sicherheits- oder Prüfmetadaten aufbewahren, soweit dies zum Schutz des Dienstes oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Eine solche Aufbewahrung ist auf den genannten Zweck und Zeitraum begrenzt.

Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bedeutende Änderungen kündigen wir über die App an. Die fortgesetzte Nutzung von Vaava nach Änderungen gilt als Annahme der aktualisierten Richtlinie.

Kontakt

Wenn Sie Fragen zu dieser Datenschutzerklärung oder zum Umgang mit Daten haben, kontaktieren Sie uns:

E-Mail: [email protected]
Unternehmen: Novi Homines Software Oy

← Zurück zur Startseite