Datenschutzrichtlinie
Zuletzt aktualisiert: 15. August 2026
Einleitung
Diese Datenschutzerklärung beschreibt, wie Novi Homines Software Oy („wir", „uns") Daten verarbeitet, wenn Sie die mobile Vaava-App verwenden.
Mit der Nutzung von Vaava akzeptieren Sie diese Datenschutzerklärung. Wir verkaufen Ihre Daten nicht. Unser Geschäft besteht darin, Mehrwert durch unsere Anwendung zu schaffen, nicht durch den Verkauf von Daten.
Lokale Daten
Vaava hat keine Benutzerkonten und verlangt nicht, dass Sie ein Konto erstellen. Wir erheben für die normale Nutzung der Anwendung weder Ihre E-Mail-Adresse noch ein Passwort. Vaava funktioniert lokal auf Ihren Geräten, und Ihre Babytracking-Daten bleiben standardmäßig auf dem Gerät, statt bei der Grundnutzung auf unsere Server hochgeladen zu werden.
Was auf Ihrem Gerät bleibt:
- Alle Baby-Ereignisdaten (Füttern, Windelwechsel, Schlaf usw.)
- Kopplungsdaten der Geräte
- App-Einstellungen und Auswahlen
Lokale WLAN-Datenfreigabe:
Wenn Sie die lokale WLAN-Datenfreigabe verwenden, werden Daten direkt zwischen Ihren Geräten in Ihrem lokalen Netzwerk über Peer-to-Peer-Verbindungen geteilt. Babydaten durchlaufen nicht unsere Server. Dies ist etwas anderes als die weiter unten beschriebene Vaava Plus-Familiendatenfreigabe.
Vaava Plus-Familiendatenfreigabe (optional, Vaava Plus):
Sie können die Vaava Plus-Familiendatenfreigabe optional aktivieren. Wenn sie aktiviert ist, wird der Babyinhalt — Ereignisse, Notizen und Fotos — auf Ihrem Gerät verschlüsselt, bevor er hochgeladen wird. Vaavas Server speichern nur den verschlüsselten Chiffretext sowie die für Routing und Paginierung benötigten Dienstmetadaten (Datensatz-IDs, Zeitstempel, Schlüsselversionen). Vaava erhält niemals Ihre Entschlüsselungsschlüssel oder Ihre aus 24 Wörtern bestehende Wiederherstellungsphrase und kann Ihren Inhalt nicht lesen. Sie können Ihre verschlüsselte Historie mit Ihrer Wiederherstellungsphrase auf einem neuen Gerät wiederherstellen.
Datenschutzversprechen: Standardmäßig bleibt die Ereignishistorie Ihres Babys auf Ihren Geräten. Die begrenzten Ausnahmen sind vorübergehende Diktat- oder OCR-Verarbeitung, die Abwicklung von Vaava Plus-Käufen, optionale Absturzdiagnosen sowie — nur wenn Sie sie aktivieren — Vaava Plus-Familiendatenfreigabe, bei der Inhalte auf Ihrem Gerät verschlüsselt und nur als Chiffretext gespeichert werden.
Vaava Plus-Fernbabyphone (optional, erfordert Vaava Plus)
Beim Babymonitor fungiert ein Gerät als Babyeinheit und ein anderes Haushaltsgerät als Elterneinheit. Im lokalen WLAN läuft das Live-Audio direkt zwischen den Geräten und wird weder über das Vaava-Backend noch über einen externen Relay-Dienst übertragen. Befinden sich die Geräte in unterschiedlichen Netzen, etwa eines über Mobilfunk, erweitert Vaava Plus den Monitor über das Internet.
Eine Fernsitzung wird von einem Haushaltsgerät gestartet, und nur Geräte desselben Haushalts können teilnehmen. Das Live-Audio wird Ende-zu-Ende zwischen den beiden Geräten verschlüsselt und über einen WebRTC-Relay-Dienst eines Drittanbieters übertragen. Der Relay-Anbieter überträgt nur verschlüsselte Medien und kann den Audioinhalt weder entschlüsseln noch anhören oder aufzeichnen. Vaava besitzt keine Schlüssel, mit denen er entschlüsselt werden könnte.
Fernsitzungen werden über ein WebRTC-Relay (TURN) geleitet, statt eine direkte Verbindung zwischen den Geräten herzustellen. Das Relay sieht die IP-Adressen beider Geräte, Timing und Umfang des Datenverkehrs sowie die Dauer der Sitzung, verarbeitet aber nur verschlüsselte Medien, die es nicht entschlüsseln kann. Auf den Vaava-Servern werden nur minimale Dienst-Metadaten gespeichert, um die Sitzung zu erstellen und aufrechtzuerhalten (Haushalts- und Gerätekennungen, Sitzungsstatus und Zeitstempel), nie Audioinhalte.
Sprachdiktat und OCR
Wenn Sie das Sprachdiktat verwenden, wird ein kurzer Audioclip an den Vaava-Serverdienst geschickt, der ihn an einen KI-Dienstleister (einschließlich Google Gemini) zur Transkription und Auswertung weiterleitet. Die Audiodatei wird nach der Verarbeitung nicht gespeichert.
Wenn Sie Wachstumsmessungen scannen, wird ein Bild an den Vaava-Serverdienst geschickt, der es an einen KI-Dienstleister (einschließlich Google Gemini) zur OCR-Verarbeitung weiterleitet. Das Bild wird nach der Verarbeitung nicht gespeichert.
Diese Daten dienen ausschließlich dazu, das ausgewertete Ergebnis an Ihr Gerät zurückzugeben. Vaava verwendet sie nicht zum Training von Modellen und verknüpft sie nicht mit einem Vaava-Konto, da Vaava keine Benutzerkonten hat. Für die Verarbeitung während der Übertragung gelten die Bedingungen des vorgelagerten Dienstleisters (API des KI-Dienstleisters).
Die Serverinfrastruktur wird innerhalb der EU gehostet.
Abwicklung von Vaava-Plus-Käufen
Vaava Plus wird über den Apple App Store oder Google Play gekauft. Vaava verwendet RevenueCat, um die Berechtigung auf dem Gerät zu prüfen und die Wiederherstellung von Käufen auf derselben Plattform zu unterstützen.
Zu diesem Zweck kann RevenueCat kaufbezogene Daten vom App-Store sowie eine app-spezifische Kennung von Vaava erhalten, damit die App feststellen kann, ob Vaava Plus auf dem Gerät freigeschaltet oder auf einem anderen Gerät derselben Plattform wiederhergestellt ist.
In der aktuellen Implementierung sendet Vaava Ihre E-Mail-Adresse, Ihr Passwort oder die Inhalte Ihrer Baby-Ereignisse nicht an RevenueCat.
Optionale Absturzberichte
Vaava enthält eine optionale Absturzberichts-Funktion (Firebase Crashlytics), die uns hilft, technische Probleme zu erkennen und zu beheben. Crashlytics ist:
- Nur mit Zustimmung – standardmäßig deaktiviert
- Vom Benutzer kontrolliert – jederzeit in den Vaava-Einstellungen aktivierbar oder deaktivierbar
- Keine Babydaten – erhebt niemals Babytracking-Daten
Daten, die Crashlytics erhebt (wenn aktiviert)
- Installationskennungen: Crashlytics Installation UUID, Firebase Installation ID (FID) und RFC-4122-UUID, um Duplikate von Berichten zu entfernen
- Absturzkontext und Diagnose: Zeitstempel des Absturzes, Stack-Traces und technische Fehlerinformationen
- App- und Versionsinformationen: App-Version sowie Bundle- oder Paketkennung
- Geräte- und Betriebssysteminformationen: Gerätemodell, OS-Version, Arbeitsspeicher und Speicherplatz
- Technischer Zustand der App: z. B. ob die App beim Absturz im Vordergrund oder Hintergrund lief
Was Vaava nicht hinzufügt
- Crashlytics-Berichten wird keine benutzerdefinierte Benutzerkennung beigefügt
- Vaava fügt keine benutzerdefinierten Logs oder benutzerdefinierten Schlüssel hinzu
- In der aktuellen Implementierung werden in Absturzberichten keine analytischen Breadcrumb-Ereignisse gesendet
Speicherung und Datenschutz-Überlegungen
- Speicherung: Daten werden höchstens 90 Tage gespeichert, bevor sie gelöscht werden
- Pseudonyme Kennungen: Installationskennungen sind zufällige Kennungen und können im Datenschutzrecht als Pseudonyme behandelt werden
Sie können Ihre Zustimmung jederzeit widerrufen, indem Sie die Absturzberichte in den Vaava-Einstellungen deaktivieren. Absturzdaten werden ausschließlich für Stabilität und Fehlerbehebung verwendet, niemals für Marketing.
Dienste von Drittanbietern
Vaava verwendet die folgenden Dienste von Drittanbietern:
- KI-Dienstleister (einschließlich Google Gemini) (über den Vaava-Serverdienst): nur für die flüchtige Verarbeitung von Sprachdiktat und OCR-Scans verwendet. Audio und Bilder werden nach der Verarbeitung nicht gespeichert.
- Apple App Store / Google Play: für die Abwicklung des einmaligen Vaava-Plus-Kaufs.
- RevenueCat: zur Prüfung der Berechtigung für die Vaava-Plus-Funktion und zur Unterstützung der Wiederherstellung von Käufen auf derselben Plattform. RevenueCat kann kaufbezogene Daten und eine app-spezifische Kennung erhalten, aber Vaava sendet in der aktuellen Implementierung keine E-Mail-Adresse, kein Passwort und keine Inhalte von Baby-Ereignissen an RevenueCat.
- Firebase Crashlytics: optionale Absturzdiagnose, standardmäßig deaktiviert und vom Benutzer in den Einstellungen kontrolliert. Absturzberichte enthalten keine Inhalte von Baby-Ereignissen.
- Anbieter der WebRTC-Relay-Infrastruktur: überträgt während Fernbabyphone-Sitzungen verschlüsselte Medien. Der Anbieter verarbeitet verschlüsselte Medien während der Übertragung und zugehörige Netzwerkmetadaten, einschließlich IP-Adressen, Timing und Umfang des Datenverkehrs sowie Sitzungsdauer, kann das Audio jedoch weder entschlüsseln noch anhören.
Diese Dienste haben eigene Datenschutzerklärungen. Wir teilen jedem Dienst nur die mindestens erforderlichen Daten mit, um die jeweilige Funktion bereitzustellen.
Datensicherheit
Wir setzen branchenübliche Sicherheitsmaßnahmen ein:
- TLS-Verschlüsselung
- Die Freigabe von Daten im lokalen Netzwerk wird mit branchenüblichen Verfahren (wie AES-256) verschlüsselt
- Vaava Plus-Familiendatenfreigabe (wenn aktiviert): Inhalte werden auf dem Gerät (AES-256-GCM) vor dem Upload verschlüsselt; Server speichern nur Chiffretext und erhalten niemals Entschlüsselungsschlüssel
- Vaava Plus-Fernbabyphone (bei Verwendung): Live-Audio wird Ende-zu-Ende zwischen den beiden Geräten verschlüsselt und nie aufgezeichnet oder gespeichert
- Keine Erhebung von Babydaten im lokalen Modus (keine Daten zu schützen)
- Branchenübliche Sicherheitspraktiken für die App-Infrastruktur
Ihre Rechte
Sie können:
- Ihre Daten aus unterstützten App-Funktionen exportieren
- Lokale App-Daten von Ihrem Gerät löschen
- Verschlüsselte Daten der Vaava Plus-Familiendatenfreigabe löschen, indem Sie Ihre Vaava-Plus-Familie in den Einstellungen der Familiendatenfreigabe in der App löschen
- Ihren In-App-Kauf über das App-Store- oder Google-Play-Konto verwalten, über das der Kauf getätigt wurde
Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bedeutende Änderungen kündigen wir über die App an. Die fortgesetzte Nutzung von Vaava nach Änderungen gilt als Annahme der aktualisierten Richtlinie.
Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung oder zum Umgang mit Daten haben, kontaktieren Sie uns:
E-Mail: hello@novihomines.com
Unternehmen: Novi Homines Software Oy