Zurück zu noonoo

Datenschutzerklärung

noonoo Babyfon (iOS-App)

Stand: Juni 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Rahmen der App „noonoo Babyfon":

Götte, José und Preibisch, Nico GbR
Ifflandstraße 38b
12623 Berlin
E-Mail: support@pg-development.de

2. Überblick – unser Datenschutzversprechen

noonoo ist als datensparsames Babyfon konzipiert:

  • Keine Benutzerkonten, keine Registrierung, kein Login.
  • Keine Audio- oder Videoaufnahmen werden gespeichert. Ton wird ausschließlich in Echtzeit übertragen und nirgends aufgezeichnet.
  • kein Tracking, keine Analyse-Tools, keine Weitergabe zu Werbezwecken.
  • Es werden nur die Daten verarbeitet, die für den Babyfon-Betrieb technisch notwendig sind.

3. Verarbeitete Daten, Zwecke und Rechtsgrundlagen

a) Mikrofonzugriff

  • Zweck: Erkennung von Geräuschen beim Baby (Alarm-Modus) sowie Live-Audio-Übertragung zur Elternstation (Live-Modus).
  • Verarbeitung: Der Ton wird in Echtzeit verarbeitet bzw. direkt zwischen den Geräten übertragen (siehe Abschnitt 4). Es findet keine Speicherung statt.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung der Kernfunktion der App).

b) Kamerazugriff

  • Zweck: Ausschließlich zum Scannen des QR-Codes beim Koppeln zweier Geräte.
  • Verarbeitung: Das Kamerabild wird nur lokal zur Code-Erkennung genutzt. Es werden keine Fotos oder Videos gespeichert oder übertragen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

c) Koppel-Code und Verbindungsdaten

  • Zweck: Aufbau der Verbindung zwischen Babystation (Baby) und Elternstation (Eltern).
  • Daten: Ein zufällig erzeugter, temporärer 6-stelliger Koppel-Code sowie technische Verbindungsinformationen (WebRTC-Signaling).
  • Verarbeitung: Über unseren Dienstleister Supabase (siehe Abschnitt 5).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

d) Push-Benachrichtigungen / Geräte-Token

  • Zweck: Benachrichtigung der Eltern bei einem erkannten Geräusch sowie – sicherheitskritisch – Warnung, wenn die Verbindung zur Babystation abreißt (z. B. Stromausfall, Internetverlust am Babygerät).
  • Daten: Ein anonymer Push-Token der Elternstation (Expo/Apple Push Token). Dieser Token enthält keinen Namen und keine direkten Identifikationsdaten, adressiert aber das jeweilige Gerät.
  • Verarbeitung: Der Token wird auf unserem Server (Supabase) zusammen mit dem temporären Koppel-Code und einem Zeitstempel des letzten Lebenszeichens der Babystation gespeichert, damit unser Server die Eltern auch dann warnen kann, wenn die Elternstation-App geschlossen ist. Die Zustellung erfolgt über den Push-Dienst von Apple (APNs) bzw. Expo.
  • Speicherdauer: Diese Verbindungsdaten werden gelöscht, sobald die Überwachung beendet wird, spätestens jedoch automatisch nach einer Stunde Inaktivität.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Ausfallwarnung im Sinne der Sicherheit des überwachten Kindes).

e) Lokal gespeicherte Einstellungen

  • Zweck: Speicherung deiner App-Einstellungen (z. B. Alarmton, Design) und einer Schätzung des Mobilfunk-Datenverbrauchs für Live-Audio.
  • Verarbeitung: Diese Daten verbleiben ausschließlich lokal auf deinem Gerät und werden nicht an uns übertragen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4. Audioübertragung (WebRTC)

Die Live-Audio-Übertragung erfolgt nach Möglichkeit direkt zwischen den beiden Geräten (Peer-to-Peer, verschlüsselt via WebRTC/DTLS-SRTP). Ist eine direkte Verbindung nicht möglich (z. B. in Mobilfunknetzen), wird der verschlüsselte Audiostream über einen TURN-Relay-Server von Cloudflare weitergeleitet. Der Audiostream wird dabei nur durchgeleitet, nicht gespeichert.

5. Empfänger der Daten / eingesetzte Dienstleister

Wir setzen sorgfältig ausgewählte Auftragsverarbeiter ein:

  • Supabase (Realtime-Signaling, Verbindungs- und Push-Daten) – Serverstandort: innerhalb der EU.
  • Cloudflare (TURN-Relay für die Audioübertragung, wenn keine Direktverbindung möglich ist).
  • Apple Push Notification service (APNs) sowie Expo (Zustellung der Push-Benachrichtigungen).

Mit diesen Anbietern bestehen – soweit erforderlich – Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Sofern eine Datenübermittlung in Drittländer (z. B. USA) erfolgt, geschieht dies auf Grundlage geeigneter Garantien (z. B. EU-Standardvertragsklauseln).

6. Speicherdauer

  • Verbindungs- und Push-Daten auf dem Server: bis zum Ende der Überwachung, spätestens nach einer Stunde Inaktivität (automatische Löschung).
  • Lokale Einstellungen: bis zur Deinstallation der App oder manuellen Löschung.
  • Es werden keine Audio-/Videoinhalte gespeichert.

7. Deine Rechte

Dir stehen nach der DSGVO insbesondere folgende Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Da die App ohne Benutzerkonto arbeitet und keine dauerhaften personenbezogenen Daten speichert, können wir einzelne Datensätze in der Regel nicht einer bestimmten Person zuordnen. Bei Fragen wende dich an: support@pg-development.de.

Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

8. Berechtigungen im Überblick

  • Mikrofon: Geräuscherkennung und Live-Audio.
  • Kamera: ausschließlich QR-Code-Scan beim Koppeln.
  • Mitteilungen: Alarm- und Verbindungswarnungen.

Du kannst diese Berechtigungen jederzeit in den Geräteeinstellungen widerrufen. Einzelne Funktionen stehen dann ggf. nicht mehr zur Verfügung.

9. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung ändert. Die jeweils aktuelle Fassung ist in der App bzw. unter pg-development.de/projekte/noonoo/datenschutz abrufbar.