K KidGuard
Impressum FAQ Kontakt Anmelden

DSGVO-Informationen

Datenschutzerklärung

Diese Hinweise erklären, welche personenbezogenen Daten KidGuard verarbeitet und welche Inhalte Ende-zu-Ende verschlüsselt bleiben.

Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten ist:

René Wurch
Müggelseedamm 162
12587 Berlin
Deutschland
E-Mail: kidguard@fromcloud.de

Ein Datenschutzbeauftragter ist für dieses private Projekt derzeit nicht benannt.

Grundprinzip

KidGuard ist so gebaut, dass besonders sensible Familieninhalte nur im Elternbrowser und auf dem geschützten Linux-Gerät im Klartext vorliegen. Der Cloud-Server speichert und überträgt für Regeln, Browserverlauf, URLs, Seitentitel, Screenshots, Nachrichten und Befehle nur verschlüsselte Umschläge.

Die Cloud kann diese Ende-zu-Ende-verschlüsselten Inhalte nicht entschlüsseln. Bitte sende solche Inhalte auch nicht unverschlüsselt per Supportformular oder E-Mail.

Verarbeitete Daten

  • Konto: Anzeigename, E-Mail-Adresse bei E-Mail-Konten, Passwort-Hash, öffentliche Passkey-Schlüssel, Recovery-Code-Hashes, Rollen und Familienkennung.
  • Sitzung und Sicherheit: Session- und CSRF-Token als Hashwerte, Rate-Limit-Ereignisse, Sicherheitsereignisse, technische Zeitstempel und IP-bezogene Missbrauchsschutzwerte.
  • Gerätekopplung: Geräte-ID, Plattform, Architektur, angefragter Gerätename, lokaler Installationsstatus, öffentliche Schlüssel, Client-Version und Verbindungszeitpunkte.
  • Verschlüsselte Familieninhalte: Regeln, Nutzungsstatus, App- und Website-Informationen, Browserhistorie, Elternentscheidungen und Befehle nur als verschlüsselte Daten.
  • Kontakt und Bugreports: Kategorie, Betreff, Nachricht, optionale Antwortadresse, Konto- und Familienkennung sowie technische Absenderdaten für die Bearbeitung.

Zwecke und Rechtsgrundlagen

  • Bereitstellung von Konto, Login, Family Board, Gerätekopplung und verschlüsselter Befehlsvermittlung: Art. 6 Abs. 1 lit. b DSGVO.
  • Schutz vor Missbrauch, Integrität, Rate-Limits, Sitzungs- und Sicherheitsprüfungen: Art. 6 Abs. 1 lit. f DSGVO.
  • Bearbeitung von Kontakt-, Datenschutz- und Bugreportanfragen: Art. 6 Abs. 1 lit. b DSGVO und, je nach Anliegen, Art. 6 Abs. 1 lit. f DSGVO.
  • Erfüllung rechtlicher Pflichten, soweit solche entstehen: Art. 6 Abs. 1 lit. c DSGVO.

Cookies und lokale Speicherung

KidGuard nutzt notwendige Session- und CSRF-Cookies für die sichere Anmeldung. Im Elternbrowser werden außerdem kryptografische Schlüssel und lokale Entwurfsdaten gespeichert, damit das Family Board Ende-zu-Ende-verschlüsselt arbeiten kann. Diese Funktionen sind für den geschützten Betrieb erforderlich.

Empfänger und Auftragsverarbeitung

Zur Bereitstellung des Dienstes können Hosting-, SMTP- und Infrastruktur-Dienstleister eingesetzt werden. Diese erhalten nur Daten, die für Betrieb, Sicherheit und Zustellung erforderlich sind. Verschlüsselte Familieninhalte bleiben für diese Stellen unlesbar.

Eine Weitergabe an Dritte erfolgt nur, wenn sie für den Betrieb erforderlich ist, eine rechtliche Pflicht besteht oder du sie im konkreten Kontaktvorgang veranlasst.

Speicherdauer

  • Sitzungen laufen regulär nach 12 Stunden ab und werden bei Inaktivität früher ungültig.
  • E-Mail-Bestätigungslinks sind 24 Stunden gültig; Passwort-Reset-Links 30 Minuten.
  • Undurchgeführte E-Mail-Registrierungen werden nach kurzer Frist bereinigt.
  • Opaque Befehls- und Aktivitätsmetadaten werden begrenzt vorgehalten, regelmäßig höchstens 30 Tage.
  • Sicherheitsereignisse werden begrenzt für Missbrauchs- und Integritätsprüfungen gespeichert.
  • Support-E-Mails werden nach Abschluss des Anliegens gelöscht, spätestens nach 12 Monaten, sofern keine längere Aufbewahrung erforderlich ist.

Betroffenenrechte

Du hast nach der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Du kannst diese Rechte formlos per E-Mail an kidguard@fromcloud.de geltend machen.

Aus Sicherheitsgründen kann eine Identitätsprüfung erforderlich sein, bevor kontobezogene Daten herausgegeben oder gelöscht werden.

Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Berlin ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit erreichbar unter:

Alt-Moabit 59-61
10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de

Stand

23. Juni 2026

KidGuard
Impressum Datenschutz FAQ Kontakt