1. Verantwortlicher

Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:

Simon Raach
Beethovenstraße 19
72829 Engstingen
Deutschland
support@familylane.de

Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen nach Art. 37 DSGVO und § 38 BDSG liegen nicht vor. Datenschutzanfragen gehen an die oben genannte Adresse.

2. Das Wichtigste in Kürze

  • Diese Website setzt keine Cookies und lädt keine Inhalte von Dritten. Schriften, Bilder und Skripte liegen auf demselben Server. Es gibt deshalb kein Einwilligungsbanner — es wäre nichts einzuwilligen.
  • Kein Tracking, keine Werbung, keine Analyse. Weder auf der Website noch in der App sind Analyse-, Werbe- oder Attributions-SDKs eingebaut.
  • Familiendaten liegen in der EU — in einem Rechenzentrum in Frankfurt am Main.
  • Der Planer rechnet auf dem Gerät. Dein Satz verlässt das iPhone nicht — es gibt keinen Serverweg, auf den er ausweichen könnte.
  • Export und Löschung erledigst du selbst — in der App, ohne Anfrage bei uns.
  • Ausgewählte Bilder gehören zum Haushalt. FamilyLane verkleinert sie, entfernt Metadaten einschließlich des Aufnahmeorts und speichert sie nur lokal oder im privaten Speicher des verbundenen Haushalts.

3. Diese Website

Hosting und Server-Logdateien

Die Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, gehostet. Beim Aufruf einer Seite überträgt dein Browser technisch notwendige Daten, die der Webserver in Logdateien protokolliert:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit der Anfrage
  • angeforderte Datei und übertragene Datenmenge
  • HTTP-Statuscode
  • Referrer, sofern übermittelt
  • Browsertyp und Betriebssystem

Zweck: Ausliefern der Seite, Betriebssicherheit, Erkennen und Abwehren von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im technisch fehlerfreien und sicheren Betrieb der Website.
Speicherdauer: Die Logdateien werden nach spätestens 7 Tagen gelöscht oder um die IP-Adresse gekürzt. Bei einem konkreten Sicherheitsvorfall werden betroffene Einträge bis zur Klärung aufbewahrt.

Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Server stehen in Deutschland.

Verschlüsselung

Die Website wird ausschließlich über HTTPS ausgeliefert. Aufrufe über HTTP werden auf HTTPS umgeleitet.

Keine Cookies, keine externen Inhalte

Die Website speichert keine Cookies und nutzt keinen Local Storage. Es werden keine Google Fonts, keine CDN-Skripte, keine Karten, keine Videos und keine Social-Media-Einbettungen geladen. Alle Schriften und Bilder werden vom eigenen Server ausgeliefert. Damit entsteht keine Verbindung deines Browsers zu Dritten.

4. Beta-Anfrage und frühere Start-Benachrichtigung

Auf /start/ kannst du eine vorbereitete E-Mail an uns öffnen, wenn du an der Beta teilnehmen möchtest. Erst wenn du sie selbst absendest, erhalten wir deine E-Mail-Adresse und den Inhalt deiner Nachricht. Wir verwenden diese Angaben, um deine Anfrage zu beantworten und die Beta-Teilnahme abzustimmen. Die E-Mail wird über dein E-Mail-Programm und unseren E-Mail-Anbieter IONOS übertragen. Wir löschen die Korrespondenz, sobald die Anfrage abschließend bearbeitet ist, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

Rechtsgrundlage für die Bearbeitung der Beta-Anfrage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, selbst initiierte Anfragen zu beantworten und die Teilnahme an der Beta zu organisieren.

Frühere Start-Benachrichtigung: Falls du dich vor der Umstellung über das Formular für eine Nachricht zum Erscheinen der App angemeldet hast, gelten für diese Anmeldung weiterhin die folgenden Angaben:

Verarbeitete Daten:

  • E-Mail-Adresse
  • optionale Angabe, wie du heute planst (eine Auswahl aus einer Liste, freiwillig)
  • Zeitpunkt der Anmeldung und Zeitpunkt der Bestätigung
  • ein gekürzter, nicht umkehrbarer Hashwert der IP-Adresse zu diesen beiden Zeitpunkten. Die IP-Adresse selbst wird nicht gespeichert, und der Browsertyp wird nicht erfasst.

Double-Opt-In: Nach dem Absenden des früheren Formulars erhältst du eine E-Mail mit einem Bestätigungslink. Erst nach dem Klick wird die Adresse dauerhaft gespeichert. Wird der Link nicht innerhalb von 14 Tagen bestätigt, wird der unbestätigte Eintrag gelöscht.

Zweck: Nachricht zum Erscheinen der App, Nachweis der erteilten Einwilligung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Speicherung von Hashwert und Zeitpunkt dient dem Nachweis der Einwilligung und beruht auf Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Bis zum Widerruf, längstens bis 12 Monate nach dem öffentlichen Erscheinen der App. Danach wird der Eintrag gelöscht.

Widerruf: Jede Nachricht enthält einen Abmeldelink. Du kannst den Widerruf jederzeit auch per E-Mail an support@familylane.de erklären. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.

Die Adressen werden ausschließlich für diesen Zweck genutzt. Es gibt keinen Newsletter, keine Weitergabe an Dritte, keine Werbung und keine Öffnungs- oder Klickmessung im Mailversand. Versand und Speicherung laufen über die E-Mail-Infrastruktur von IONOS in Deutschland.

Spamschutz: Das frühere Formular enthielt ein für Menschen unsichtbares Zusatzfeld und prüft, wie viel Zeit zwischen Aufruf und Absenden lag. Beide Werte werden nur für die Entscheidung „annehmen oder verwerfen“ ausgewertet und nicht gespeichert. Ein CAPTCHA-Dienst wird nicht eingesetzt.

5. App: Konto und Anmeldung

Die App kann grundsätzlich lokal genutzt werden. Für einen gemeinsamen Haushalt auf mehreren Geräten ist ein Konto erforderlich.

Verarbeitete Daten:

  • Anmeldung per E-Mail-Code: E-Mail-Adresse, einmaliger Code, Zeitpunkte von Anforderung und Einlösung
  • Anmelden mit Apple: die von Apple übermittelte Nutzerkennung und die E-Mail-Adresse. Wenn du Apples Adressverschleierung wählst, erhalten wir nur die Relay-Adresse und nicht deine echte Adresse.
  • Zeitpunkt der Kontoerstellung und der letzten Anmeldung
  • Sitzungs- und Erneuerungstoken (auf dem Gerät im Schlüsselbund gespeichert)

Zweck: Anmeldung, Zuordnung zu einem Haushalt, Schutz vor unberechtigtem Zugriff.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
Speicherdauer: Bis zur Löschung des Kontos. Danach werden Kontodaten gelöscht; Einmalcodes verfallen nach kurzer Zeit von selbst.

Ein Passwort wird nicht verwendet und deshalb auch nicht gespeichert.

6. App: Haushalt und Inhalte

Verarbeitete Daten:

  • Name des Haushalts, Zeitzone, Eigentümer und Mitgliedschaften
  • Familienprofile: Anzeigename, Farbe, optionales Symbol oder Personenbild, Kennzeichnung als Kinderprofil; außerdem ein optionales Familienbild
  • Termine: Titel, Beginn, Ende, ganztägig, Ort, Notiz, beteiligte Personen, Wiederholung, Erinnerungen
  • Aufgaben und Routinen: Titel, Notiz, Fälligkeit, Zuständigkeit, Kategorie, Wiederholungsregel, Abschlussverlauf und optional ausgewählte Bilder
  • Listen: Listenname, Bereiche, Artikel mit Mengenangabe, Kategorie, Notiz, Zuständigkeit und Erledigt-Status
  • Bearbeitungsspuren: wer hat wann etwas erstellt, geändert oder abgeschlossen
  • Einladungen: einmaliges Token, Ablaufzeitpunkt, Status

Zweck: Bereitstellen der Kernfunktion — gemeinsame Planung und Synchronisation zwischen den Geräten eines Haushalts.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherort: Diese Daten liegen zuerst auf dem Gerät und werden bei aktiver Synchronisation zusätzlich bei unserem Auftragsverarbeiter Supabase in Frankfurt am Main gespeichert (verschlüsselte Übertragung, verschlüsselte Speicherung).
Speicherdauer: Bis zum Löschen des jeweiligen Inhalts, des Kontos oder des Haushalts. Gelöschte Inhalte werden innerhalb von 30 Tagen auch aus Sicherungskopien entfernt, weil Sicherungen nach 30 Tagen auslaufen.

Zugriff innerhalb des Haushalts: Alle Mitglieder eines Haushalts sehen die gemeinsamen Inhalte des Haushalts. Das ist der Zweck der App. Die Grenze zwischen Haushalten wird nicht nur in der App, sondern auf dem Server durch Zeilenrechte (Row Level Security) durchgesetzt: ohne gültige Mitgliedschaft liefert die Datenbank keine Zeile aus.

Bilder: Die App erhält nur die Bilder, die du über die Systemauswahl auswählst. Sie verkleinert sie vor der Ablage und erstellt neue JPEG-Dateien ohne die Metadaten des Originals, insbesondere ohne Aufnahmeort. Ohne verbundenen Haushalt bleiben sie auf dem iPhone. Mit Familien-Sync werden Personenbild, Familienbild und Aufgabenbilder zusätzlich im privaten Speicher des Haushalts bei Supabase abgelegt und mit den anderen Haushaltsmitgliedern geteilt.

7. App: Benachrichtigungen

Wenn du Benachrichtigungen erlaubst, verarbeiten wir ein Gerätetoken von Apple, um Push-Nachrichten zustellen zu können — etwa bei einer neuen Zuweisung, einer relevanten Änderung oder einer Einladung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung erteilst du über die Systemabfrage von iOS und kannst sie jederzeit in den iPhone-Einstellungen zurücknehmen.
Empfänger: Apple Push Notification Service (Apple Inc.).
Speicherdauer: Bis zum Widerruf, bis zum Ungültigwerden des Tokens oder bis zur Kontolöschung.

Push-Nachrichten enthalten so wenig Inhalt wie möglich; sensible Details werden möglichst nicht auf dem Sperrbildschirm angezeigt. In der App lässt sich jeder Nachrichtentyp einzeln abschalten, und Ruhezeiten unterdrücken die Zustellung.

8. App: Wetter und Ortssuche

Wetter und Anziehempfehlung

Im Tageskopf von „Heute“ kann eine Anziehempfehlung angezeigt werden. Diese Funktion ist standardmäßig ausgeschaltet und wird erst nach ausdrücklicher Aktivierung aktiv. Vor der ersten Abfrage steht in der App, was übertragen wird.

Übertragen wird: ausschließlich die auf etwa einen Kilometer gerundete geografische Koordinate des von dir gewählten Orts — über WeatherKit an Apple. Übertragen werden nicht: Name, Gerätekennung, Konto, Haushalt, Termine oder eine sonstige Kennung. Die Anfrage enthält keinen Bezug zu deiner Person.

Den Ort kannst du über Apple Karten suchen oder einmalig bei Nutzung der Funktion vom Gerät übernehmen. Dabei verarbeitet Apple den Suchtext beziehungsweise die aktuelle Koordinate. Ein dauerhafter Standortzugriff findet nicht statt; es gibt keine Hintergrundortung und kein Geofencing.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Empfänger: Apple als Anbieter von WeatherKit und Apple Karten.
Speicherdauer: Der gewählte Ort und der zuletzt abgerufene Stand werden auf dem Gerät gespeichert, bis du die Funktion ausschaltest oder den Ort entfernst.

Ortssuche bei Terminen

Sobald du bei einem Termin mindestens drei Zeichen in das Ortsfeld eingibst, sendet die App den Suchtext an Apple Karten und zeigt passende Adressen oder Orte an. Ist für das Wetter bereits ein Ort gewählt, kann dessen grob gerundete Umgebung zur Gewichtung der Treffer mitgesendet werden. Gespeichert und mit dem Haushalt synchronisiert wird nur der Text des Orts, den du auswählst oder selbst eingibst.

Zweck: Vorschläge für verständliche Ortsangaben in Terminen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Empfänger: Apple als Anbieter von Apple Karten.

9. App: Planer und AI

Der Planer erzeugt aus einem von dir eingegebenen Satz einen Entwurf aus Termin, Aufgaben und Einkaufsartikeln. Das geschieht ausschließlich auf deinem iPhone:

  1. Auf dem Gerät. Auf unterstützten iPhones erzeugt Apple Intelligence den Entwurf lokal. Dein Satz verlässt das Gerät dabei nicht, und es findet keine Übermittlung an uns oder an Dritte statt.
  2. Sonst von Hand. Kann das Gerät die Erzeugung nicht leisten, sagt die App das im Blatt und du stellst den Plan in denselben Feldern selbst zusammen. Es gibt keinen Ausweichweg über einen Server: Dein Satz wird in keinem Fall an einen AI-Dienst übermittelt.

Rechtsgrundlage: Es entsteht keine Verarbeitung durch uns oder durch Dritte.
Speicherdauer: Der von dir eingegebene Satz wird als Teil eines offenen Entwurfs auf dem Gerät gehalten, bis der Entwurf übernommen oder verworfen wird. Alte Eingabetexte werden nicht dauerhaft in einem sichtbaren Verlauf aufbewahrt.

Keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO: Der Planer erzeugt einen Vorschlag. Nichts wird gespeichert oder geändert, bevor eine Person bestätigt. Der Planer trifft keine Entscheidungen mit rechtlicher Wirkung und gibt keine medizinische, finanzielle oder rechtliche Beratung.

10. App: iPhone-Kalender

Wenn du der App Zugriff auf deine Kalender erlaubst, liest sie die von dir ausgewählten Kalender im von dir gewählten Zeitraum, um dir Termine zur Übernahme anzubieten. Diese Verarbeitung findet auf dem Gerät statt. An unseren Server wird nur übertragen, was du ausdrücklich in den Familienkalender übernimmst.

Schaltest du die Spiegelung ein, legt die App auf dem iPhone einen eigenen Kalender „FamilyLane“ an und schreibt die Familientermine dorthin. In bestehende Kalender schreibt die App nie. Synchronisiert dein iPhone-Kalender mit iCloud, verlassen die gespiegelten Termine damit das Gerät und unterliegen der Datenverarbeitung von Apple; darauf weist die App am Schalter hin. Ausschalten entfernt den angelegten Kalender vollständig.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung erteilst du über die Systemabfrage von iOS und kannst sie dort jederzeit zurücknehmen.

11. App: Abonnement

Plus wird als In-App-Abonnement über den Apple App Store verkauft. Der Kauf selbst, die Zahlung, die Verlängerung, die Kündigung und Erstattungen laufen ausschließlich über Apple. Wir erhalten keine Zahlungsdaten: keine Kartennummer, keine Rechnungsadresse, keinen Namen aus dem Store-Konto.

Verarbeitet wird der Berechtigungsstatus des Haushalts — also die Information, ob und bis wann Plus-Funktionen freigeschaltet sind, zusammen mit einer Transaktionskennung von Apple zur Prüfung der Gültigkeit.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Für die Laufzeit des Abonnements und darüber hinaus, solange es für Nachweiszwecke gegenüber Apple erforderlich ist; anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

12. App: Fehler- und Leistungsdaten

Um Abstürze und Leistungsprobleme zu finden, werden technische Diagnosedaten ausgewertet: Gerätemodell, iOS-Version, App-Version, Zeitpunkt sowie technische Fehlerinformationen wie Stapelüberwachungen.

Diese Daten enthalten keine Familieninhalte. Termine, Aufgaben, Listenartikel, Notizen, Profilnamen und Eingaben in den Planer werden nicht übertragen.

Die Diagnosedaten von Apple erhalten wir nur, wenn du in den iPhone-Einstellungen unter Datenschutz & Sicherheit › Analyse & Verbesserungen die Weitergabe an Entwickler erlaubt hast. Diese Auswertung ist bei Apple aggregiert und nicht auf eine Person zurückführbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Stabilität und Sicherheit der App.
Speicherdauer: Höchstens 90 Tage.

13. Was nicht passiert

Diese Punkte sind keine Absichtserklärung, sondern eine Aussage über den tatsächlichen Stand:

  • Kein Werbe-SDK, kein Attributions-SDK, kein Analyse-SDK in der App
  • Kein App-übergreifendes Tracking, keine Werbe-Identifier (IDFA)
  • Kein Profiling und keine Weitergabe von Daten an Werbenetzwerke
  • Kein Verkauf und keine Vermietung von Daten
  • Keine Standortverfolgung im Hintergrund, kein Geofencing
  • Kein Zugriff auf Kontakte oder Gesundheitsdaten
  • Kein pauschaler Zugriff auf die Fotomediathek; die App erhält nur Bilder, die du über die Systemauswahl ausdrücklich auswählst
  • Keine Cookies und keine externen Inhalte auf dieser Website
  • Kein Training von AI-Modellen mit euren Familiendaten

Diktat nutzt die Systemtastatur von iOS. Die App verwendet dafür keinen eigenen Mikrofonzugriff; die Spracherkennung liegt bei Apple und unterliegt deren Datenschutzbestimmungen.

14. Empfänger und Auftragsverarbeiter

Wir setzen die folgenden Dienstleister ein. Mit allen bestehen, soweit erforderlich, Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

Dienst Zweck Ort der Verarbeitung
IONOS SE, Montabaur Hosting der Website, E-Mail, Speicherung der Anmeldungen Deutschland
Supabase Datenbank, Authentifizierung und privater Bildspeicher der App EU — Frankfurt am Main
Apple Inc. App Store, In-App-Käufe, „Anmelden mit Apple“, Push-Benachrichtigungen, WeatherKit, Apple Karten und optional iCloud-Kalender EU und USA — auf Grundlage des EU-US Data Privacy Framework und der Standardvertragsklauseln

Eine Übermittlung an Behörden erfolgt nur, wenn wir dazu gesetzlich verpflichtet sind.

15. Speicherdauer

Server-Logdateien der Website
höchstens 7 Tage
Unbestätigte Anmeldung zur Start-Benachrichtigung
14 Tage, danach gelöscht
Bestätigte Anmeldung zur Start-Benachrichtigung
bis zum Widerruf, längstens 12 Monate nach Erscheinen der App
Konto- und Haushaltsdaten
bis zur Löschung durch dich
Sicherungskopien
höchstens 30 Tage rollierend
Einladungstoken
bis zum Ablauf oder Widerruf, höchstens 7 Tage
Fehler- und Leistungsdaten
höchstens 90 Tage

Gesetzliche Aufbewahrungspflichten, etwa aus Handels- und Steuerrecht, gehen einer Löschung vor. Sie betreffen keine Familieninhalte.

16. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Auskunft, Export und Löschung kannst du für die App am schnellsten selbst erledigen: unter Daten & Privatsphäre gibt es lokale und serverseitige Datenexporte. Konto und Haushalt verwaltest und löschst du unter Konto & Sync. Für alles andere schreib an support@familylane.de. Wir antworten innerhalb der Frist des Art. 12 Abs. 3 DSGVO, also spätestens innerhalb eines Monats.

Beschwerderecht

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de

Du kannst dich auch an die Aufsichtsbehörde deines Wohnsitzes wenden.

17. Kinderprofile

Kinder erhalten in FamilyLane kein eigenes Konto. Ein Kinderprofil besteht aus einem Anzeigenamen, einer Farbe und optional einem Symbol und wird von einem erwachsenen Mitglied des Haushalts angelegt und verwaltet. Kinder melden sich nicht an, erhalten keine Push-Nachrichten und es werden keine Geräte- oder Nutzungsdaten von Kindern verarbeitet.

Die Angaben zu einem Kinderprofil werden durch das erwachsene Mitglied eingegeben, das damit auch für deren Richtigkeit und Erforderlichkeit verantwortlich ist. Wir empfehlen, nur einen Vornamen oder Rufnamen zu verwenden — mehr braucht die App nicht.

Die App richtet sich nicht an Kinder und enthält keine Gamification, keine Werbung und keine an Kinder gerichteten Inhalte.

18. Änderungen dieser Erklärung

Diese Erklärung wird angepasst, wenn sich an der Verarbeitung etwas ändert — etwa weil eine Funktion dazukommt oder ein Dienstleister wechselt. Die jeweils gültige Fassung steht unter familylane.de/datenschutz/ und trägt oben das Datum ihres Stands. Bei wesentlichen Änderungen, die eine Einwilligung betreffen, informieren wir zusätzlich in der App.