BabyDuo — Datenschutzerklärung
English · Deutsch · Español · Français · Italiano · Svenska
Stand: 2026-09-02
Verantwortlicher
David Ammer, Österreich — Kontakt: support@ammerbrothers.at („wir“). Unsere Postanschrift steht im Impressum. Diese Erklärung gilt für die BabyDuo-App, ihren Server und die Website babyduo.at.
Welche Daten wir verarbeiten
Kontodaten: ein Anzeigename, deine E-Mail-Adresse und — wenn du dich damit registrierst — ein Passwort (als gesalzener Hash gespeichert, nie im Klartext). Jedes Konto hat eine E-Mail-Adresse: darüber meldest du dich an, darüber bekommst du ein neues Passwort, und nur darüber können wir dich zu deinem Konto erreichen. Anmeldung mit Google / Apple: nutzt du einen dieser Buttons, erhalten wir vom Anbieter nur eine dauerhafte Nutzerkennung und deine E-Mail-Adresse und speichern beides, um dein Konto zuzuordnen — keine Kontakte, kein Profil über einen optionalen Vornamen hinaus. Ein so erstelltes Konto hat gar kein Passwort. Bei Apple kannst du deine echte Adresse hinter einer Relay-Adresse verbergen; das funktioniert hier. Dein Passwort erhalten wir nie, und beim Löschen deines Kontos wird unser Zugriff bei Apple ebenfalls widerrufen. App-Daten: deine Swipes (Likes/Passes), Matches mit deinem/deiner Partner:in, Namensvorschläge und Bewertungen werden auf unserem Server gespeichert, damit die App geräteübergreifend und zu zweit funktioniert. Push-Token: sofern dein Gerät das unterstützt, wird ein Firebase-Cloud-Messaging-Token gespeichert, um Match-Benachrichtigungen zuzustellen. Käufe: der werbefreie Pass wird über Apples App Store bzw. Google Play gekauft; die Zahlung läuft vollständig über Apple bzw. Google, deine Zahlungsdaten sehen wir nie. Wir erhalten und speichern nur die Transaktionskennung des Stores, das gekaufte Produkt und das daraus folgende Ablaufdatum des Passes, um den Pass freizuschalten, auf deinen Geräten wiederherzustellen und Rückerstattungen abzugleichen.
Was dein:e Partner:in sieht
BabyDuo funktioniert nur, weil zwei Menschen einen Teil dessen teilen, was sie in der App tun. Das hier geht hinüber — und sonst nichts.
Vor der Verknüpfung sieht jemand, der deinen Partner-Code eingibt, deinen Anzeigenamen, damit klar ist, wessen Konto er anfragt — mehr nicht, und die Verknüpfung entsteht nur, wenn du die Anfrage annimmst.
Nach der Verknüpfung sieht dein:e Partner:in die Namen, die euch beiden gefallen (ein Match) und deine Bewertung von 1 bis 5 dazu, die von dir vorgeschlagenen Namen — sie landen im Deck der anderen Person, und sobald einer davon ein Match wird, erfährt sie auch, dass er von dir stammt, es sei denn, du schaltest in den Einstellungen „Meine Vorschläge zeigen“ aus — sowie ob du einen von ihr/ihm vorgeschlagenen Namen geliked oder abgelehnt hast. Deine übrigen Swipes sieht niemand: ein „Pass“ auf einen Katalognamen bleibt allein bei dir.
Rechtsgrundlage: Erfüllung des von dir gewünschten Vertrags (Art. 6 Abs. 1 lit. b DSGVO) — genau dieses Teilen mit der Person, mit der du dich verknüpft hast, ist der Dienst. Du kannst es jederzeit beenden, indem du die Verknüpfung löst oder dein Konto löschst.
E-Mails, die wir senden
Wir versenden ausschließlich transaktionale E-Mails: den Bestätigungslink bei der Registrierung, einen Link zum Zurücksetzen des Passworts, wenn du ihn anforderst, einen Hinweis, wenn jemand versucht, sich mit deiner Adresse zu registrieren, und Sicherheitshinweise zu deinem eigenen Konto — etwa wenn eine Google- oder Apple-Anmeldung zu einem Konto hinzugefügt wird, das bereits ein Passwort hat. Es gibt keinen Newsletter und keine Werbemails, also auch nichts abzubestellen; Bestätigungs- und Reset-Mail gehören zum Betrieb des Kontos (Art. 6 Abs. 1 lit. b DSGVO), der Registrierungs- und der Sicherheitshinweis sind unser berechtigtes Interesse daran, dich über etwas zu informieren, das dein Konto betrifft (Art. 6 Abs. 1 lit. f DSGVO).
Zugriffs-Logs
Unser Server schreibt eine Zeile pro Anfrage: Zeitpunkt, Methode und Pfad (z. B. GET /api/names/next), Statuscode der Antwort, Dauer, deine Konto-ID, sofern du angemeldet warst, und die IP-Adresse, von der die Anfrage kam. Inhalte und Header von Anfragen werden nie geloggt — dort stehen Passwörter und Tokens — und der Text, den du in die Namenssuche eingibst, ebenso wenig. Die Zeilen dienen der Fehlersuche und dem Erkennen von Missbrauch (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO).
Zwei Dinge stehen zusätzlich in dieser Zeile, und sie sollen benannt sein, statt unter einem „und so weiter“ zu verschwinden: Schlägt eine Anfrage fehl, wird die Fehlermeldung, die wir an die App zurückgegeben haben, als error=… angehängt (unser Text, nie deiner); und bei Deck, Namensverzeichnis und Bestenliste der Filter, den du eingestellt hattest, als Codes — zum Beispiel countries=AT gender=f. Ohne den Filter ließe sich eine Meldung wie „Ich habe Österreich gewählt und trotzdem amerikanische Namen bekommen“ nicht klären.
Diese Zeilen bleiben nur kurz, und begrenzt wird über die Größe statt über ein Datum: Der Server hält eine kleine, feste Menge an Log-Daten (rund 3 MB) und überschreibt die ältesten Einträge automatisch, sobald neue Anfragen hinzukommen — im normalen Betrieb sind das wenige Tage. Logs werden nicht archiviert und nicht gesichert; was überschrieben ist, ist weg.
Die Website
Diese Erklärung gilt auch für babyduo.at, die Website der App, die derselbe Server ausliefert. Ein Aufruf wird wie jede Anfrage an diesen Server verarbeitet: Der Webserver davor schreibt eine Zeile ins Zugriffs-Log mit Zeitpunkt, Adresse der Seite, Statuscode der Antwort, der Kennung deines Browsers (User-Agent), der verweisenden Seite, sofern dein Browser sie mitschickt, und deiner IP-Adresse — auf derselben Grundlage wie die Zugriffs-Logs oben (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO: Fehler finden und Missbrauch erkennen), genauso begrenzt (eine kleine, feste Menge an Log-Daten, die ältesten Zeilen werden mit neuen Besuchen überschrieben, nichts wird archiviert) und nie mit einem Konto verknüpft, denn auf der Website gibt es keine Anmeldung.
Die Website setzt keine Cookies, nutzt keine Analyse-Tools und lädt nichts von Dritten: Schriften, Bilder und die Store-Badges kommen von unserem eigenen Server, sodass niemand sonst von deinem Besuch erfährt. Die beiden Store-Badges sind einfache Links — erst wenn du einen antippst, erreicht Apple oder Google etwas, nämlich deine IP-Adresse und die Adresse der Seite, von der du kommst, und das verarbeiten sie nach ihren eigenen Datenschutzerklärungen.
Geräteprüfung bei der Registrierung
Beim Erstellen eines Kontos bittet die App das Betriebssystem deines Geräts um einen Nachweis, dass es sich um ein echtes, unverändertes Gerät handelt — Google Play Integrity auf Android, Apple App Attest auf iOS. Google bzw. Apple verarbeiten dafür technische Gerätedaten und liefern uns ein signiertes Ergebnis; wir speichern eine Schlüsselkennung dieser Installation, den zugehörigen öffentlichen Schlüssel und einen Zähler, wie oft der Schlüssel verwendet wurde — nie verknüpft mit deinem Namen oder deiner E-Mail-Adresse. Das schützt die Registrierung vor automatisiertem Missbrauch (berechtigtes Interesse, Art. 6 Abs. 1 lit. f).
Werbung (Google AdMob)
Die App zeigt Interstitial-Werbung (bildschirmfüllende Anzeigen zwischen App-Inhalten) über Google AdMob. Im Europäischen Wirtschaftsraum wirst du zuerst über Googles Einwilligungsdialog gefragt; je nach deiner Wahl verarbeiten Google und zertifizierte Werbepartner die Werbe-ID deines Geräts und technische Gerätedaten, um Werbung anzuzeigen und zu messen (personalisiert nur mit deiner Einwilligung). Du kannst deine Wahl jederzeit in der App unter Einstellungen → Datenschutz → Datenschutz-Optionen ändern oder widerrufen. Details: Datenschutzerklärung von Google und Googles Werbepartner.
Wenn du ablehnst. Die App funktioniert weiter und zeigt
weiterhin Werbung, aber nur nicht personalisierte: Sie wird aus dem Kontext
ausgewählt und nicht aus einem Profil und kommt ohne Werbe-ID und ohne
einwilligungspflichtige Speicherung auf deinem Gerät aus. Unter Android
deklariert die App die Berechtigung
com.google.android.gms.permission.AD_ID, die das Auslesen der
Werbe-ID überhaupt erst erlaubt — bei einer Ablehnung wird sie weder
ausgelesen noch übermittelt. Unter iOS hat das Ablehnen von Apples
Tracking-Abfrage, falls sie erscheint, dieselbe Wirkung.
Wer sonst deine Daten verarbeitet
Unten stehen zwei verschiedene Verhältnisse, und der Unterschied zählt. Manche dieser Unternehmen tun nur das, was wir ihnen auftragen — Auftragsverarbeiter nach Art. 28 DSGVO, gebunden durch einen Auftragsverarbeitungsvertrag, soweit das Gesetz einen verlangt. Andere entscheiden selbst, was sie mit den Daten tun, und verantworten das nach ihren eigenen Datenschutzerklärungen. Google und Apple stehen in beiden Listen, weil ihre Rolle davon abhängt, um welchen ihrer Dienste es geht.
Auftragsverarbeiter nach unseren Weisungen (Art. 28 DSGVO):
- Hetzner Online GmbH, Nürnberg, Deutschland — Server und Datenbank, mit denen die App spricht. Deine Konto- und App-Daten liegen dort, innerhalb der EU.
- World4You Internet Services GmbH, Österreich — der Mailserver, der die oben beschriebenen Bestätigungs-, Reset- und Sicherheits-E-Mails zustellt.
- Google — Firebase Cloud Messaging, das die Push-Benachrichtigungen zustellt, und Play Integrity, das die Geräteprüfung bei der Registrierung unter Android beantwortet.
- Apple — App Attest, das dieselbe Geräteprüfung unter iOS beantwortet.
Eigenständig Verantwortliche mit eigenen Datenschutzerklärungen:
- Google — AdMob und die zertifizierten Werbepartner für Werbung (siehe den Abschnitt oben); Google Play für Käufe, bei denen Google der Verkäufer ist und nicht wir; und die Anmeldung mit Google, bei der Google selbst entscheidet, was es über die Anmeldung festhält.
- Apple — der App Store für Käufe, bei denen Apple der Verkäufer ist und nicht wir, und die Anmeldung mit Apple auf derselben Grundlage.
Was diese beiden als Verantwortliche tun, steht in der Datenschutzerklärung von Google und der Datenschutzerklärung von Apple. Über die hier genannten Stellen hinaus geben wir deine Daten an niemanden weiter. Wir verkaufen sie nicht und teilen sie nicht für die Werbung Dritter.
Internationale Datenübermittlung
Google und Apple können die genannten Daten auch auf Servern außerhalb des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA. Diese Übermittlungen stützen sich auf das EU-US Data Privacy Framework und EU-Standardvertragsklauseln (Art. 46 DSGVO). Hosting und Mailversand bleiben in der EU.
Rechtsgrundlagen (DSGVO)
Bereitstellung der App, Freischaltung gekaufter Pässe und Partner-Sync: Vertragserfüllung (Art. 6 Abs. 1 lit. b). Personalisierte Werbung: deine Einwilligung (Art. 6 Abs. 1 lit. a), jederzeit widerrufbar. Sicherheits-Logging, Geräteprüfung bei der Registrierung und Missbrauchsvermeidung: berechtigtes Interesse (Art. 6 Abs. 1 lit. f).
Speicherdauer und Löschung
Deine Daten bleiben gespeichert, solange dein Konto besteht. Du kannst dein Konto jederzeit in der App löschen (Einstellungen → Konto löschen); damit werden Konto und App-Daten dauerhaft von unserem Server entfernt. Darüber hinaus gelten die folgenden Grenzen von selbst:
- Konto- und App-Daten: bis du das Konto löschst.
- Eine Registrierung, deren Bestätigungslink nie geöffnet wurde: nach 30 Tagen gelöscht.
- Anmelde-, Bestätigungs- und Passwort-Reset-Tokens: 7 Tage nach ihrem Ablauf entfernt.
- Push-Token: bis zum Abmelden oder Löschen des Kontos und höchstens 10 pro Konto — registriert sich ein neueres Gerät, fällt das älteste weg.
- Datensätze der Geräteprüfung: nach 12 Monaten ohne Nutzung gelöscht.
- Zugriffs-Logs: nur so lange, bis neuere Anfragen sie innerhalb der rund 3 MB überschrieben haben, die der Server vorhält — im Normalbetrieb wenige Tage, ohne Archivierung.
Rein lokale Daten (z. B. Filter, Swipe-Energie) liegen nur auf deinem Gerät und verschwinden mit der Deinstallation.
Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Kontakt: support@ammerbrothers.at.
Widerspruch. Gegen Verarbeitungen, die wir auf unser berechtigtes Interesse stützen — die Zugriffs-Logs und die Geräteprüfung bei der Registrierung —, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch einlegen (Art. 21 Abs. 1 DSGVO).
Widerruf der Einwilligung. Wo wir uns auf deine Einwilligung stützen (personalisierte Werbung), kannst du sie jederzeit in der App unter Einstellungen → Datenschutz → Datenschutz-Optionen widerrufen. Der Widerruf wirkt ab diesem Zeitpunkt und berührt nicht die Rechtmäßigkeit der davor erfolgten Verarbeitung.
Was du angeben musst. Für ein Konto brauchen wir eine E-Mail-Adresse, entweder ein Passwort oder eine Google-/Apple-Anmeldung und einen Anzeigenamen — ohne diese gibt es kein Konto und keine App. Alles andere ist freiwillig: Familienname, Filter, Namensvorschläge, Bewertungen, eine Partner-Verknüpfung und Push-Benachrichtigungen fügst du selbst hinzu.
Keine automatisierten Entscheidungen. Wir treffen über dich keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung auf automatisiertem Weg, und wir erstellen kein Profiling (Art. 22 DSGVO).
Beschwerde. Du kannst dich bei der österreichischen Aufsichtsbehörde beschweren: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Österreich — dsb@dsb.gv.at, dsb.gv.at.
Kinder
BabyDuo richtet sich an Erwachsene bei der Namenswahl und nicht an Kinder. Für ein Konto musst du mindestens 16 Jahre alt sein. Erfahren wir, dass ein Konto einer jüngeren Person gehört, löschen wir es samt seinen Daten.
Wenn du in den USA lebst
Wir sind ein österreichisches Einzelunternehmen und liegen weit unter den Umsatz- und Mengenschwellen, ab denen Kaliforniens CCPA/CPRA greifen — diese Gesetze binden uns also nicht. Die folgenden Rechte räumen wir dir trotzdem ein: ob eine Schwelle erreicht ist, sollte niemand selbst nachrechnen müssen.
Kategorien personenbezogener Daten, die wir erheben: Identifikatoren (deine E-Mail-Adresse und deine Konto-ID); Internet- und App-Aktivität (deine Swipes, deine Matches und die Namen, die du vorgeschlagen hast); Gerätekennungen (dein Push-Token und, über Google AdMob, die Werbe-ID deines Geräts); und Handelsdaten (der Transaktionsdatensatz des Stores hinter einem werbefreien Pass). Wozu wir sie erheben, wer sie erhält und wie lange wir sie aufbewahren, steht in den Abschnitten oben.
Wir verkaufen deine personenbezogenen Daten nicht — weder gegen Geld noch gegen eine andere Gegenleistung. Das Einzige, was als „Sharing“ für kanalübergreifende verhaltensbasierte Werbung gilt, ist personalisierte Werbung über Google AdMob, und die findet nur statt, wenn du eingewilligt hast. Du kannst sie in der App unter Einstellungen → Datenschutz → Datenschutz-Optionen beenden, sofern die App diese Einstellung dort anbietet; jederzeit über die Werbeeinstellungen deines Geräts (Android: „Werbe-ID löschen“ bzw. personalisierte Werbung deaktivieren; iOS: Einstellungen → Datenschutz → Apple Werbung und Einstellungen → Datenschutz → Tracking); und indem du das Einwilligungsformular ablehnst, wenn es erscheint.
Du hast das Recht zu erfahren, welche personenbezogenen Daten wir über dich haben, sie löschen und berichtigen zu lassen und der oben beschriebenen Weitergabe zu widersprechen — und wir behandeln dich nie schlechter, weil du eines dieser Rechte nutzt: kein höherer Preis, kein eingeschränkter Dienst, keine Nachteile. Schreib an support@ammerbrothers.at von der Adresse, mit der dein Konto registriert ist, oder lösche das Konto selbst in der App — das wirkt sofort.
Änderungen
Wir aktualisieren diese Seite, wenn sich die Datenverarbeitung der App ändert; die aktuelle Fassung ist immer unter dieser Adresse abrufbar und trägt das Datum oben.