K KidGuard
Impressum FAQ Kontakt Anmelden

DSGVO-Informationen

Datenschutzerklärung

Diese Hinweise erklären, welche personenbezogenen Daten KidGuard verarbeitet und welche Inhalte Ende-zu-Ende verschlüsselt bleiben.

Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten ist:

René Wurch
Seestraße 8
15566 Schöneiche
Deutschland
E-Mail: kidguard@fromcloud.de

Ein Datenschutzbeauftragter ist für dieses private Projekt derzeit nicht benannt.

Grundprinzip

KidGuard ist so gebaut, dass besonders sensible Familieninhalte nur im Elternbrowser und auf dem geschützten Linux-Gerät im Klartext vorliegen. Der Cloud-Server speichert und überträgt für Regeln, Browserverlauf, URLs, Seitentitel, Screenshots, Nachrichten und Befehle nur verschlüsselte Umschläge.

Die Cloud kann diese Ende-zu-Ende-verschlüsselten Inhalte nicht entschlüsseln. Bitte sende solche Inhalte auch nicht unverschlüsselt per Supportformular oder E-Mail.

Verarbeitete Daten

  • Konto: Anzeigename, E-Mail-Adresse bei E-Mail-Konten, Passwort-Hash, öffentliche Passkey-Schlüssel, Recovery-Code-Hashes, Rollen und Familienkennung.
  • Sitzung und Sicherheit: Session- und CSRF-Token als Hashwerte, Rate-Limit-Ereignisse, Sicherheitsereignisse, technische Zeitstempel und IP-bezogene Missbrauchsschutzwerte.
  • Gerätekopplung: Geräte-ID, Plattform, Architektur, angefragter Gerätename, lokaler Installationsstatus, öffentliche Schlüssel, Client-Version und Verbindungszeitpunkte.
  • Verschlüsselte Familieninhalte: Regeln, Nutzungsstatus, App- und Website-Informationen, Browserhistorie, Elternentscheidungen und Befehle nur als verschlüsselte Daten.
  • Kontakt und Bugreports: Kategorie, Betreff, Nachricht, optionale Antwortadresse, Konto- und Familienkennung sowie technische Absenderdaten für die Bearbeitung.
  • Datensparsame Betriebsstatistik: Für Verfügbarkeit, grobe API-Ergebnisse und Antwortzeit-Buckets, Geräte-Sync, Befehlszustellung, Updates, Konto- und Anmeldevorgänge, Sicherheitsablehnungen, E-Mail-Zustellung sowie grobe Seiten-, Dashboard-, Regel- und Elternentscheidungsgruppen werden nur UTC-Tag, ein fest vorgegebener Metrikname und ein Zählerstand beziehungsweise anonyme Betriebsminuten gespeichert. Es entstehen keine Besucherprofile; IP-Adresse, User-Agent, aufgerufene Einzel-URL, Session-, Konto-, Familien- und Gerätekennung sowie eine eindeutige Besucherkennung werden in diesen Metriken nicht gespeichert. Kleine Versions-, Plattform- und Bereichsgruppen unter fünf Einträgen werden nicht einzeln angezeigt.

Zwecke und Rechtsgrundlagen

  • Bereitstellung von Konto, Login, Family Board, Gerätekopplung und verschlüsselter Befehlsvermittlung: Art. 6 Abs. 1 lit. b DSGVO.
  • Schutz vor Missbrauch, Integrität, Rate-Limits, Sitzungs- und Sicherheitsprüfungen: Art. 6 Abs. 1 lit. f DSGVO.
  • Stark aggregierte Betriebsstatistik zur Kapazitätsplanung und sicheren Weiterentwicklung des Dienstes: Art. 6 Abs. 1 lit. f DSGVO. Es werden keine eindeutigen Besucher ermittelt.
  • Bearbeitung von Kontakt-, Datenschutz- und Bugreportanfragen: je nach Anliegen Art. 6 Abs. 1 lit. b, c oder f DSGVO.
  • Erfüllung rechtlicher Pflichten, soweit solche entstehen: Art. 6 Abs. 1 lit. c DSGVO.

Cookies und lokale Speicherung

KidGuard nutzt notwendige Session- und CSRF-Cookies für die sichere Anmeldung. Im Elternbrowser werden außerdem kryptografische Schlüssel und mit dem jeweiligen Geräteschlüssel verschlüsselte Regelentwürfe gespeichert, damit das Family Board Änderungen bei einem Reload wiederherstellen und Ende-zu-Ende-verschlüsselt arbeiten kann. Diese Funktionen sind für den geschützten Betrieb erforderlich. KidGuard setzt keine Werbe- oder Tracking-Cookies ein.

Wenn Eltern die Nutzung von Google-Konten sperren, entfernt die lokal installierte KidGuard-Browsererweiterung vorhandene Google-Sitzungscookies auf dem Kindergerät. Die Cookie-Werte werden nicht protokolliert, nicht an KidGuard Cloud übertragen und nicht dauerhaft von KidGuard gespeichert. Die anonyme Google-Suche bleibt erreichbar.

Empfänger und Auftragsverarbeitung

Zur Bereitstellung des Dienstes können Hosting-, SMTP- und Infrastruktur-Dienstleister eingesetzt werden. Diese erhalten nur Daten, die für Betrieb, Sicherheit und Zustellung erforderlich sind. Verschlüsselte Familieninhalte bleiben für diese Stellen unlesbar.

Eine Weitergabe an Dritte erfolgt nur, wenn sie für den Betrieb erforderlich ist, eine rechtliche Pflicht besteht oder du sie im konkreten Kontaktvorgang veranlasst.

Speicherdauer

  • Sitzungen laufen spätestens nach 12 Stunden ab und werden nach einer Stunde Inaktivität ungültig.
  • E-Mail-Bestätigungslinks sind 24 Stunden gültig; Passwort-Reset-Links 30 Minuten.
  • Nicht bestätigte E-Mail-Registrierungen werden nach 48 Stunden bereinigt.
  • Opaque Befehls- und Aktivitätsmetadaten werden begrenzt vorgehalten, regelmäßig höchstens 30 Tage.
  • Sicherheitsereignisse werden für Missbrauchs- und Integritätsprüfungen höchstens 90 Tage gespeichert.
  • Die täglichen, nicht nutzerbezogenen Betriebszähler und Betriebsminuten werden nach 90 Tagen gelöscht.
  • Support-E-Mails werden nach Abschluss des Anliegens gelöscht, spätestens nach 12 Monaten, sofern keine längere Aufbewahrung erforderlich ist.

Betroffenenrechte

Du hast nach der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Du kannst diese Rechte formlos per E-Mail an kidguard@fromcloud.de geltend machen.

Aus Sicherheitsgründen kann eine Identitätsprüfung erforderlich sein, bevor kontobezogene Daten herausgegeben oder gelöscht werden. Anfragen werden unverzüglich und grundsätzlich innerhalb eines Monats beantwortet; die gesetzlich zulässigen Fristverlängerungen bleiben unberührt.

Beschwerderecht

Du hast nach Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere am Ort deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für den Verantwortlichen mit Sitz in Brandenburg ist insbesondere erreichbar:

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow
E-Mail: Poststelle@LDA.Brandenburg.de

Beschwerdeformular der Aufsichtsbehörde öffnen

Stand

2. September 2026

KidGuard
Impressum Datenschutz FAQ Kontakt