Balance – Datenschutzhinweis für Kinder und unmittelbare Mitteilung an Eltern
Effective date: 19 July 2026 Last updated: 19 July 2026
Gilt für: jedes Kind, dessen Android-Gerät mit einem Balance-Konto eines Elternteils verknüpft wurde, unabhängig davon, in welchem Land der Elternteil lebt.
Dieses Dokument ist der Datenschutzhinweis für Kinder, der unsere Datenschutzrichtlinie ergänzt, sowie die gemäß dem U.S. Children’s Online Privacy Protection Act („COPPA“) erforderliche unmittelbare Mitteilung an Eltern. Es erfüllt zudem die Anforderungen des britischen Age Appropriate Design Code („UK Children’s Code“), Artikel 8 der EU-/UK-Datenschutz-Grundverordnung („DSGVO-Kinder“), Artikel 16 des chilenischen Gesetzes Nr. 21.719 sowie Artikel 6 und 7 des kolumbianischen Gesetzes Nr. 1581 in Verbindung mit der Rechtsprechung zum „übergeordneten Interesse des Minderjährigen“.
Der Text richtet sich an Eltern und gesetzliche Vertreter. Das Kind erhält dieses Dokument nicht zu Gesicht, unterzeichnet es nicht und klickt nirgends auf „Ich stimme zu“ – weder hier noch in unserer Datenschutzrichtlinie, unseren Nutzungsbedingungen oder sonstigen Inhalten innerhalb von Balance. Der Elternteil – eine verifizierte volljährige Person – trifft sämtliche Einwilligungsentscheidungen im Namen des Kindes innerhalb von Balance.
Falls Sie nur wenig Zeit haben, lesen Sie bitte Abschnitt 2 (die einseitige Zusammenfassung) und Abschnitt 11 (wie Sie die Erhebung, Überprüfung, Berichtigung oder Löschung der Daten Ihres Kindes verweigern können).
1. Wer erhebt und verwendet die Daten Ihres Kindes
| Verantwortlicher / Datenverarbeiter | BabaYaga Program, TOO – eine Gesellschaft mit beschränkter Haftung nach kasachischem Recht |
| Registrierte Anschrift | ul. Ongarsynova 10, kv. 175, Esil-Bezirk, Astana 010000, Kasachstan |
| Geschäftsidentifikationsnummer (BIN) | 260540024651 |
| App | Balance – Android-Paket com.babayagaprogram.balance, vertrieben und aktualisiert über Google Play |
| Bevollmächtigte Unterzeichnerin / bevollmächtigter Unterzeichner | , Geschäftsführer |
| Allgemeine Unterstützung | |
| Datenschutz- / Datenschutzanfragen (beauftragte Datenschutzkontaktperson) | – |
| Meldungen zu Kinderschutz und Sicherheitsvorfälle (beauftragte Kinderschutzkontaktperson) | – |
| Telefon |
EU-Vertreter gemäß Artikel 27 DSGVO: Für Familien in der Europäischen Union und im EWR ist unser benannter Vertreter Prighter EU Rep GmbH. Adresse: Schellinggasse 3, 1010 Wien, Österreich. Kontaktformular: https://app.prighter.com/portal/12736305032
UK-Vertreter gemäß Artikel 27 UK DSGVO: Für Familien im Vereinigten Königreich ist unser benannter Vertreter Prighter Ltd (UK). Adresse: 20 Mortlake High Street, London SW14 8JN, Vereinigtes Königreich.
Für weitere Länder (die vollständige Liste finden Sie in Abschnitt 14 dieses Hinweises sowie in Abschnitt 18 der Datenschutzrichtlinie) sind die jeweiligen Aufsichtsbehörden und Beschwerdewege in den länderspezifischen Anhängen veröffentlicht, die zusammen mit diesem Hinweis bereitgestellt werden.
2. Einseitige Zusammenfassung für Eltern
Balance ist ein Elternkontrolldienst. Sein einziger Zweck besteht darin, Ihnen dabei zu helfen, gesunde Gerätenutzungsgewohnheiten für Ihr Kind auf dem Android-Smartphone oder -Tablet festzulegen, das Sie mit Ihrem Konto verknüpfen.
Sie – als Elternteil – entscheiden über sämtliche Aspekte der Datenverarbeitung Ihres Kindes in Balance. Ihr Kind meldet sich nicht eigenständig an, sieht beim Registrierungsprozess keine Datenschutzrichtlinie und klickt nirgends auf „Ich stimme zu“. Durch die Erstellung des Kinderprofils und die Verknüpfung des Geräts Ihres Kindes erteilen Sie eine nachweisbare elterliche Einwilligung gemäß COPPA sowie elterliche Zustimmung gemäß Artikel 8 DSGVO, chilenischem Gesetz Nr. 21.719 und kolumbianischem Gesetz Nr. 1581.
Balance zeigt Ihrem Kind niemals Werbung an – weder innerhalb der App noch anderweitig. Es werden keine Werbe-SDKs, kein verhaltensbasiertes Profiling und keine Weitergabe personenbezogener Daten an Dritte zu Marketingzwecken vorgenommen.
Wir erheben ausschließlich das, was zur Bereitstellung des Elternkontrolldienstes erforderlich ist, für den Sie sich angemeldet haben: tägliche Bildschirmzeit-Summen pro App; Liste der auf dem Gerät installierten Apps; eine zufällige Gerätekennung; Aufgaben- und Belohnungsdaten; ein Push-Benachrichtigungstoken; sowie Ende-zu-Ende-verschlüsselte Fotos/Videos als Nachweise für erledigte Aufgaben. Die vollständige Liste finden Sie in Abschnitt 4.
Wir erheben weder den Standort Ihres Kindes noch Kontakte, SMS, Anruflisten, Browserverlauf, Mikrofonaufnahmen außerhalb expliziter Video-Nachweise, biometrische Daten, Gesundheitsdaten oder andere besonders schützenswerte Datenkategorien. Die vollständige Negativliste finden Sie in Abschnitt 4.6.
Fotos und Videos, die Ihr Kind als Aufgabennachweis hochlädt, werden auf dem Gerät Ihres Kindes verschlüsselt, bevor sie über das Netzwerk übertragen werden. Weder unsere Server noch unser Speicheranbieter sehen jemals Klartext – weder wir noch unser Speicheranbieter können den Originalinhalt einsehen, wiederherstellen oder herausgeben.
Sie können das Kinderprofil und sämtliche damit verbundenen Daten jederzeit löschen – entweder direkt in der App über die Aktion „Kind löschen“ in den Datenschutzeinstellungen oder per E-Mail an .
Sie können jederzeit eine Kopie der Daten Ihres Kindes anfordern. Nutzen Sie hierzu die integrierte Datenausfunktion (unter Datenschutzeinstellungen) oder senden Sie eine E-Mail an . Gesetzliche Fristen gelten (siehe Abschnitt 11).
Sie können neue Datenerhebungen jederzeit verweigern – typischerweise durch Nichtaktivierung einer Funktion (z. B. Balance ohne Foto-Nachweis nutzen), durch Entfernen des Kinderprofils oder durch schriftliche Mitteilung an uns.
Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass dies die Rechtmäßigkeit der vorherigen Verarbeitung berührt.
Der Rest dieses Hinweises stellt die ausführliche Version dieser Zusagen dar.
3. Warum ein separater Datenschutzhinweis für Kinder erforderlich ist
Balance hat in jedem Haushalt zwei tatsächliche Nutzer: einen Elternteil (eine volljährige Person, die das Konto erstellt, alle Einstellungen vornimmt und auf Seiten des Verantwortlichen die Gegenpartei im Einwilligungsprotokoll darstellt) und ein Kind (eine minderjährige Person, deren Android-Gerät der Elternteil mit dem Konto verknüpft und deren personenbezogene Daten Gegenstand der meisten unserer Verarbeitungsvorgänge sind). Da das Kind minderjährig ist, verlangen mehrere Rechtsordnungen von uns, einen speziellen Hinweis darüber zu veröffentlichen, wie die Daten des Kindes verarbeitet werden – getrennt von der allgemeinen Datenschutzrichtlinie. Dies ist jenes Dokument. Es ersetzt die Datenschutzrichtlinie nicht, sondern ergänzt sie.
Dieser Hinweis dient zudem als unmittelbare Mitteilung an Eltern gemäß 16 CFR § 312.4(c) für US-amerikanische Familien, die unter COPPA fallen. Die Datenschutzrichtlinie unter privacy.html dient als Online-Hinweis gemäß 16 CFR § 312.4(d).
4. Welche Informationen Balance über Ihr Kind erhebt
Da Balance elterngesteuert ist, werden die nachstehend beschriebenen Daten erst erhoben, nachdem Sie – als Elternteil – das Kinderprofil erstellt und das Gerät Ihres Kindes durch Abschluss des Verknüpfungsprozesses innerhalb der App verbunden haben. Vor diesem Schritt wird nichts aus dieser Liste erhoben.
Wir strukturieren diesen Hinweis nach Kategorien – dieselben Kategorien, die auch in unserer Datenschutzrichtlinie verwendet werden. Das Hinzufügen eines neuen technischen Feldes in einer unserer Datenbanken ändert den Inhalt dieses Dokuments nicht, es sei denn, das Feld führt eine neue Kategorie personenbezogener Daten ein (z. B. Standortdaten). Solche Änderungen sind derzeit nicht geplant.
4.1 Informationen, die Sie bei Erstellung des Kinderprofils angeben
- Der Name, den Sie für Ihr Kind wählen (frei eingegebener Text, von Ihnen eingegeben)
- Das Alter Ihres Kindes und optional dessen Geburtstag (
JJJJ-MM-TT) – Sie entscheiden, ob Sie einen Geburtstag angeben möchten - Ein optionales Avatar (ein Emoji aus der in der App bereitgestellten Liste)
- Eine vom Server generierte, zufällige Kinderkennung (
kidId), damit Daten korrekt zugeordnet werden können
Wir fragen weder den echten Familiennamen Ihres Kindes, noch Schule, Adresse, Foto, amtliche Kennung, Social-Media-Handle oder andere Identifikatoren ab, abgesehen von den oben genannten Angaben.
4.2 Informationen vom verknüpften Android-Gerät Ihres Kindes
Das Gerät Ihres Kindes generiert und übermittelt die folgenden Elemente automatisch. Das Kind tippt, klickt oder wählt keines dieser Elemente selbst – sie sind automatische Ausgaben der Elternkontrollfunktion, die der Elternteil aktiviert hat:
- Eine Gerätekennung (
deviceId) – eine zufällige, undurchsichtige Zeichenfolge, die beim ersten Verknüpfen auf dem Gerät generiert wird. Sie entspricht weder der Android-Werbekennung (AAID), noch der IMEI, SIM-Seriennummer oder Telefonnummer. Ihr einziger Zweck ist die korrekte Zuordnung von Daten zwischen Elternteil und dem spezifisch verknüpften Gerät. - Tägliche Bildschirmzeit-Summen pro App – für jede genutzte App die insgesamt am Tag genutzten Minuten („YouTube – heute 45 Minuten“). Wird zur Durchsetzung der vom Elternteil konfigurierten Limits verwendet. Maximal 90 Tage gespeichert, danach automatisch gelöscht.
- Liste der auf dem Gerät installierten Apps – für jede App: Paketname, Anzeigename, Symbol (komprimiertes Vorschaubild), Installationsdatum und Kennzeichnung als System-App. Wird benötigt, damit der Elternteil auswählen kann, welche Apps begrenzt werden sollen. Wird täglich durch das Gerät aktualisiert.
- Aufgaben- und Belohnungsdaten – von Ihnen zugewiesene Aufgaben; Titel und Beschreibung, die das Kind beim Vorschlagen einer Aufgabe eingibt; kurze Notiz, die das Kind beim Absenden hinzufügen kann; Markierungen des Kindes zur Fertigstellung; Ihre Genehmigungs- oder Ablehnungsentscheidungen; Guthabenbuchung, die genehmigte Aufgaben in Bildschirmzeitguthaben umwandelt.
- Push-Benachrichtigungstoken (FCM) – ein undurchsichtiges Token, das von Googles Firebase Cloud Messaging (FCM) ausgestellt wird, um operative Benachrichtigungen („Aufgabe zugewiesen“, „Aufgabe genehmigt“, „Limit erreicht“ etc.) an das Gerät Ihres Kindes zu senden.
- Integritäts-Pings – das Gerät Ihres Kindes teilt unserem Backend regelmäßig mit: „Ich bin erreichbar“, sodass das Dashboard des Elternteils anzeigen kann, ob der Elternkontrolldienst aktiv ist. Der Ping enthält lediglich
deviceIdund Zeitstempel – sonst nichts.
Nicht erfasst werden:
- Tastatureingaben des Kindes
- Bildschirminhalte (Screenshots, Screen Recording)
- besuchte Webseiten, Browserverlauf oder Suchanfragen
- angesehene YouTube-Videos (wir erfassen lediglich die Nutzungsdauer der YouTube-App; nicht jedoch Video-URL, Titel oder Empfehlungsverlauf)
- Chats, Nachrichten, Benachrichtigungen anderer Apps, Kontakte oder Adressbücher
- Sprach- oder Mikrofonaufnahmen außerhalb des aktiven Video-Nachweisbildschirms (siehe § 4.3)
- Standort des Kindes
4.3 Ende-zu-Ende-verschlüsselte Nachweismedien (nur wenn Sie eine Aufgabe so konfigurieren, dass Foto oder Video erforderlich sind)
Sie können eine Aufgabe so einstellen, dass Ihr Kind ein Foto oder Video zur Bestätigung der Erledigung hochladen muss – z. B. „zeig mir deine Hausaufgabenseite“. Sobald das Kind auf „Aufnehmen“ tippt, öffnet die App die Kamera. Audio wird nur als Tonspur eines Nachweisvideos aufgezeichnet (bei Fotos wird kein Audio erfasst). Nichts wird hochgeladen, bevor das Kind auf „Senden“ klickt.
Beim Senden geschieht Folgendes auf dem Gerät Ihres Kindes, bevor irgendein Byte das Gerät verlässt:
- Das Gerät generiert einen frischen, dateibezogenen Verschlüsselungsschlüssel („File Encryption Key“, FEK).
- Foto/Video werden mit XChaCha20-Poly1305 (AEAD) unter Verwendung dieses FEK verschlüsselt.
- Der FEK wird mit dem X25519-öffentlichen Schlüssel Ihres Elterngeräts (und ggf. weiterer autorisierter Elterngeräte) umhüllt.
- Das Gerät fordert eine kurzlebige (5 Minuten gültige), signierte Upload-URL von unserem Backend an und lädt den resultierenden Chiffretext direkt bei unserem Speicheranbieter Google Cloud Storage hoch – ohne Umweg über unsere Anwendungsserver.
- Das Gerät behält den Nachweis so lange vor, bis der Upload bestätigt ist, und löscht dann den ursprünglichen Klartext aus dem Cache.
Ergebnis: Weder unser Backend noch unser Speicheranbieter Google Cloud Storage sehen jemals den Klartext des Fotos oder Videos. Weder wir noch irgendein Subprozessor können den Inhalt einsehen, wiederherstellen, transkribieren oder herausgeben. Nur autorisierte Elterngeräte können die Datei entschlüsseln. Weitere Details zur Kryptografie finden Sie in Abschnitt 9 der Datenschutzrichtlinie.
Es gibt keinen Galerieauswahl-Dialog – nur Aufnahme direkt auf dem Gerät, sodass wir sicherstellen können, dass Nachweismedien tatsächlich vom Gerät stammen.
Wir verwenden die Nachweismedien ausschließlich dazu, Ihnen als Elternteil die Prüfung und Genehmigung/Ablehnung der zugehörigen Aufgabe zu ermöglichen. Wir:
- zeigen die Nachweismedien niemandem außerhalb der Familie
- analysieren deren Inhalt nicht
- indizieren, durchsuchen, transkribieren oder generieren keine Metadaten daraus
- verwenden sie zu keinem anderen Zweck, insbesondere nicht zur Produktverbesserung
Verschlüsselte Nachweismedien werden automatisch 30 Tage nach Abschluss der zugehörigen Aufgabe (genehmigt, abgelehnt, widerrufen, verpasst oder storniert) gelöscht. Der Elternteil kann sie jederzeit früher in der App löschen.
4.4 Verifizierungs- und Sicherheitsdaten des Elternteils, die das Kinderprofil betreffen
Einige Daten beziehen sich technisch auf den Elternteil (da dieser das Konto hält), werden hier aber der Vollständigkeit halber aufgeführt, da sie Teil des Schutzmechanismus rund um die Daten des Kindes sind:
- Einmalcodes („OTPs“), die beim Hinzufügen oder erneuten Verknüpfen des Geräts Ihres Kindes versandt werden. Wir speichern lediglich einen irreversiblen Hash (SHA-256 plus serverseitiger „Pepper“); der Klartextcode existiert nur kurz während des E-Mail-Versands.
- Optional eine vierstellige Familien-Entsperr-PIN, die der Elternteil auf dem Gerät des Kindes festlegt. Sie wird ausschließlich als SHA-256-Hash gespeichert. Die PIN dient als lokale elterliche Umgehungsmaßnahme auf dem Gerät und ist kein Anmeldepasswort für unsere Server.
4.5 Betriebliche technische Daten
Wenn das Gerät Ihres Kindes unser Backend kontaktiert, erhalten wir Standard-HTTP-Anfragedaten – Methode, Route, Antwortstatus, Fehlercode, Anfragezeit – die in unseren Server-Logs gespeichert werden (Aufbewahrung gemäß Abschnitt 8 der Datenschutzrichtlinie). Bei authentifizierungssensitiven Anfragen verarbeiten wir zusätzlich temporär die IP-Adresse zur Missbrauchserkennung. Das Gerät Ihres Kindes übermittelt weder Telefonnummer, SIM-Kennung, Android-Werbekennung noch andere persistente Gerätekennungen außer der zufälligen deviceId aus § 4.2.
4.6 Was wir ausdrücklich nicht von Ihrem Kind erheben
Zur vollständigen Klarstellung erhebt oder verarbeitet Balance keine der folgenden Daten von Ihrem Kind:
- genaue oder grobe Standortdaten
- Kontakte, Adressbucheinträge, SMS, Anruflisten oder Telefonnummernkennungen
- Mikrofonaudio außerhalb des aktiven Video-Nachweisbildschirms (Audio wird nur als Tonspur eines vom Kind freiwillig aufgezeichneten Nachweisvideos erfasst, wenn eine Aufgabe explizit Video erfordert)
- Browserverlauf oder Websuchanfragen
- biometrische Merkmale (Fingerabdruck, Gesicht, Stimme), Gesundheitsdaten, Religion, ethnische Herkunft, sexuelle Orientierung, politische Meinungen, Gewerkschaftszugehörigkeit oder strafrechtliche Daten
- persistente Werbekennungen (keine Android Advertising ID, keine Identifier for Advertisers, keine SDK-generierten Tracking-IDs) – Balance zeigt keine Werbung
- Daten zur verhaltensbasierten Werbung, Profilerstellung, Scoring, Ranking oder Entscheidungen über das Kind, die über die buchstäbliche Anwendung der vom Elternteil konfigurierten Limits hinausgehen
- öffentliche Beiträge, soziale Netzwerkfunktionen, öffentliche Profile, öffentliche Benutzernamen, Freundesfindung oder Funktionen, die die Identität des Kindes außerhalb der Familie sichtbar machen
- Daten aus externen Quellen (wir bereichern das Profil des Kindes nicht mit Daten von Drittanbietern, Schulen, sozialen Netzwerken oder externen Datensätzen)
5. Wie wir die Daten Ihres Kindes verwenden und die Rechtsgrundlage hierfür
Wir verwenden die in Abschnitt 4 genannten Kategorien ausschließlich zum Betrieb des Elternkontrolldienstes, den der Elternteil abonniert hat. Konkret bedeutet dies:
- Durchsetzung der vom Elternteil konfigurierten App- und Zeitlimits (nutzt §§ 4.2, 4.5)
- Anzeige der Bildschirmzeit und der Liste installierter Apps im Eltern-Dashboard (§§ 4.1, 4.2)
- Zuweisung von Aufgaben an das Gerät des Kindes, Rückübermittlung der Abgaben an den Elternteil, Rückmeldung der Genehmigungs-/Ablehnungsentscheidung an das Kind und Gutschrift des verdienten Bildschirmzeitguthabens (§§ 4.1, 4.2, 4.3)
- Speicherung der verschlüsselten Nachweismedien bis zum Abschluss der zugehörigen Aufgabe plus Aufbewahrungsfrist gemäß Abschnitt 8 (§ 4.3)
- Zustellung operativer Benachrichtigungen an das Gerät des Kindes – „Aufgabe zugewiesen“, „Limit erreicht“, „Zeitguthaben gutgeschrieben“ (§ 4.2)
- Schutz der Daten des Kindes vor unbefugtem Zugriff durch Missbrauchserkennung, Credential-Stuffing-Abwehr und Reaktion auf Sicherheitsvorfälle (§§ 4.4, 4.5)
- Erfüllung gesetzlicher Verpflichtungen – einschließlich, wo zutreffend, obligatorischer Kinderschutzmeldungen (siehe Abschnitt 12) und rechtmäßiger Anfragen öffentlicher Behörden
Rechtsgrundlagen (je nach Rechtsordnung):
- Vereinigte Staaten (COPPA): Nachweisbare elterliche Einwilligung – die Erstellung des Kinderprofils und Verknüpfung des Geräts durch den Elternteil wird als Ereignis mit nachweisbarer elterlicher Einwilligung protokolliert (mit Zeitstempel, Umfang, Region und Identität des Elternteils). Gemäß 16 CFR § 312.5(c) ist die elterngesteuerte Datenerhebung, die zur Aufrechterhaltung oder Analyse der Funktionalität eines dem Elternteil für das Kind bereitgestellten Dienstes erforderlich ist, eine anerkannte Ausnahme von der vorherigen Einwilligungspflicht; wir wenden dennoch das Einwilligungsmodell an, um Transparenz zu gewährleisten.
- Europäische Union und EWR (DSGVO): Artikel 6 Abs. 1 lit. b) „Vertragserfüllung“ (der vom Elternteil abgeschlossene Elternkontrolldienst) in Verbindung mit elterlicher Zustimmung gemäß Artikel 8. Die nationalen digitalen Einwilligungsaltersgrenzen (13–16 Jahre) beeinflussen die Formulierung dieses Hinweises – ändern jedoch nicht, wer in Balance einwilligt, da stets der Elternteil (eine verifizierte volljährige Person) die Einwilligung erteilt, unabhängig vom Alter des Kindes.
- Vereinigtes Königreich (UK DSGVO + UK Age Appropriate Design Code): Artikel 6 Abs. 1 lit. b) „Vertragserfüllung“ + elterliche Zustimmung sowie die im Children’s Code verankerten Gestaltungsgrundsätze, die in die App integriert sind: keine Werbung, kein Profiling, Datenminimierung, standardmäßig privat (Daten des Kindes verlassen nie die Familie) und elterngesteuerte Einstellungen.
- Chile (Gesetz Nr. 21.719, in Kraft ab Dezember 2026): elterliche Einwilligung für Minderjährige unter 14 Jahren; gemeinsame Einwilligung von Elternteil und Minderjährigem für 14- bis 18-Jährige, erfüllt in Balance durch den Einrichtungsprozess des Elternteils.
- Kolumbien (Gesetz Nr. 1581 von 2012 + digitales Sicherheitsrahmenwerk 2025): elterliche Genehmigung basierend auf dem Grundsatz des „übergeordneten Interesses des Minderjährigen“.
- Argentinien, Peru, Uruguay (weitere lateinamerikanische Länder): elterliche Einwilligung + lokales Datenschutzrecht; spezifische Kontakte und Beschwerdewege sind in den länderspezifischen Anhängen aufgeführt.
- Brasilien, Indien, Indonesien, Pakistan, Bangladesch, Mexiko, Japan, Ägypten, Türkei, Tansania, Südafrika, Kenia, Südkorea: elterliche (bzw. durch Erziehungsberechtigte / kompetente Person / gesetzlichen Vertreter erteilte) Einwilligung, eingeholt über den Einrichtungsprozess des Elternteils – gemäß Brasiliens LGPD Art. 14 und dem ECA Digital (Lei 15.211/2025); Indiens DPDP Act 2023 §9 in Verbindung mit den DPDP Rules 2025; Indonesiens PDP-Gesetz 27/2022 Art. 25–26 und GR 17/2025 („PP Tunas“); Südkoreas PIPA Art. 22-2; Japans APPI gemäß PPC-Leitlinien; Mexikos LFPDPPP (2025); Ägyptens PDPL 151/2020; der türkischen KVKK 6698; Südafrikas POPIA §35 (Einwilligung durch kompetente Person); Kenias DPA 2019 §33; Tansanias PDPA 2022; Bangladeschs Personal Data Protection Act 2026; und in Pakistan elterliche Autorität nach allgemeinem Recht.
In jedem dieser Länder werden die Überwachungs-, Bildschirmzeit-Limit-, Aufgaben- und Belohnungsfunktionen von Balance ausschließlich auf Anweisung des Elternteils und strikt zum Schutz, Wohlergehen und zur elterlichen Aufsicht des Kindes durchgeführt und niemals zu Werbe-, Profiling- oder sonstigen kommerziellen Zwecken genutzt. Dies entspricht dem von Teil B des Vierten Anhangs der indischen DPDP Rules 2025 anerkannten Zweck „Sicherheit des Kindes“, der Einordnung als elterliches Aufsichtswerkzeug gemäß Indonesiens GR 17/2025 („PP Tunas“) und Brasiliens ECA Digital (Lei 15.211/2025), dem Einwilligungsmodell der kompetenten Person gemäß Südafrikas POPIA §35 sowie dem Einwilligungsmodell des gesetzlichen Vertreters gemäß Südkoreas PIPA Art. 22-2.
Wir stützen uns nicht auf die Einwilligung des Kindes für irgendeine der in Abschnitt 5 beschriebenen Verarbeitungen. Das Kind ist in Balance eine betroffene Person, nicht ein Einwilligender.
6. Wir zeigen dem Kind keine Werbung und erstellen kein Profil
Dies ist das wichtigste Versprechen dieses Hinweises und wird hier nochmals betont:
- Keine Werbung. Balance zeigt weder innerhalb der App noch anderweitig Werbung an. Es ist kein Werbe-SDK in die App eingebettet. Wir generieren, fordern oder lesen die Android Advertising ID nicht aus. Wir verkaufen, vermieten, lizenzieren oder geben die personenbezogenen Daten des Kindes nicht an Werbenetzwerke, Datenhändler, Zielgruppenanbieter, Attribution-Plattformen oder Marketingpartner weiter.
- Kein Profiling. Wir erstellen kein Profil des Kindes – weder zu Werbezwecken noch zu sonstigen Zwecken, außer zur buchstäblichen Anwendung der vom Elternteil konfigurierten Limits (was gemäß Artikel 22 DSGVO oder dem UK Children’s Code kein „Profiling“ darstellt, da es keine Entscheidung über das Kind trifft, sondern lediglich Ihre Einstellungen umsetzt).
- Keine manipulativen oder engagement-optimierenden Designelemente gegenüber dem Kind. Balance ist ein Elternkontrolldienst; wir optimieren nicht auf maximale Bildschirmzeit des Kindes. Wir setzen keine Dark Patterns wie Autoplay, Endlos-Scrolling, Druck durch Serien („Streaks“) oder FOMO-Mechanismen ein, die im UK Children’s Code ausdrücklich kritisiert werden.
- Kein öffentliches Profil, keine Freundesliste, kein Chat, kein öffentlich nutzergenerierter Inhalt (UGC), keine soziale Entdeckungsfunktion. Das Kind verfügt über kein Balance-Profil, das für Personen außerhalb der Familie sichtbar wäre. Die Bildschirmzeit-, Aufgaben- und Nachweisdaten des Kindes sind ausschließlich für den Elternteil sichtbar, der das Gerät verknüpft hat.
In mehreren Ländern handelt es sich zudem um eine gesetzliche Vorgabe, der wir uns ausdrücklich verpflichtet fühlen: Brasiliens ECA Digital (Lei 15.211/2025), das Verbot der kommerziellen Profilerstellung von Kindern gemäß Indonesiens GR 17/2025 („PP Tunas“) sowie das Verbot von Tracking, Verhaltensüberwachung und gezielter Werbung gegenüber Kindern gemäß Indiens DPDP Act 2023 §9(3) untersagen allesamt, was Balance ohnehin bereits ablehnt.
7. Weitergabe der Daten des Kindes – Auftragsverarbeiter
Wir nutzen eine kleine Anzahl von Dienstleistern zum Betrieb von Balance. Jeder ist durch einen schriftlichen Auftragsverarbeitungsvertrag gebunden, der ihn verpflichtet, unseren Anweisungen zu folgen, die Daten Ihres Kindes sicher zu halten und sie nicht für eigene Zwecke zu nutzen. Im Folgenden finden Sie die Liste speziell im Hinblick auf die Daten des Kindes:
| Anbieter | Rolle | Region | Was der Anbieter über das Kind sehen kann |
|---|---|---|---|
| Emergent Labs Inc. (USA), unter Nutzung von MongoDB Atlas (MongoDB, Inc., USA) für die Produktionsdatenbank sowie weiterer verwalteter Cloud-Anbieter von Emergent | Hosting unseres Backends und der Datenbank | Vereinigte Staaten | Alles gemäß §§ 4.1, 4.2, 4.4, 4.5 außer: Klartext-Nachweismedien (erreichen das Backend nie – Ende-zu-Ende-Verschlüsselung auf dem Gerät vor Upload), Klartext-OTPs (wir speichern nur gehashte Versionen mit „Pepper“), unverschlüsselte Medienverschlüsselungsschlüssel (verlassen Ihr Gerät nie im Klartext). Anwendungslogs (Route, Status, Timing, IP bei authentifizierungssensitiven Endpunkten) gemäß der veröffentlichten Inhaltslöschungs- und Log-Aufbewahrungsrichtlinie von Emergent (Emergent AGB §§ 3.3 und 9.4). MongoDB Atlas unterliegt seinem eigenen veröffentlichten Data Processing Agreement mit EU-Standardvertragsklauseln, verfügbar unter https://www.mongodb.com/legal/dpa, das die Speicherebene abdeckt, auf der die Daten des Kindes ruhen. |
| Google LLC über Google Cloud Storage (USA) | Speicherung der Ende-zu-Ende-verschlüsselten Nachweismedien | Vereinigte Staaten | Nur undurchsichtiger Chiffretext. Weder Google Cloud Storage noch wir können ihn lesen. |
| Google LLC über Google Cloud (USA) | Tägliche Backups unserer operativen Datenbank | Vereinigte Staaten | Eine Kopie des operativen Datensatzes des Kindes aus der Datenbank (§ 4.1, § 4.2, § 4.4, § 4.5 – Name, Alter, Nutzungssummen, App-Katalog, Aufgaben- und Guthabenbuchung, Gerätekennung, Push-Token), außer solchen Elementen, die unser Backend niemals im lesbaren Format erreichen (Klartext-Nachweismedien und unverschlüsselte Medienverschlüsselungsschlüssel). |
| Google LLC über Firebase Cloud Messaging (USA) | Zustellung von Push-Benachrichtigungen an das Gerät des Kindes | Vereinigte Staaten | Das mit dem Gerät des Kindes verknüpfte Push-Token sowie der kurze Titel und Text jeder Benachrichtigung zum Zeitpunkt des Versands. Wir achten bewusst darauf, dass Push-Inhalte keine sensiblen Daten enthalten (keine Vorschau von Nachweismedien, kein Nachrichtentext, kein vollständiger Name des Kindes). |
| Google LLC über Firebase Crashlytics (USA) | Anonymisierte Absturzdiagnose aus der Balance-Version für Kinder | Vereinigte Staaten | Stack-Trace, Gerätemodell, Betriebssystemversion, Region, Balance-App-Version und eine Firebase-Installationskennung. Kein Name des Kindes, keine E-Mail, keine Nachweismedien, keine Aufgabentexte, keine Bildschirminhalte. Es werden keine benutzerdefinierten Daten in Crashlytics geschrieben. |
| Prighter Group (Prighter EU Rep GmbH, Österreich; Prighter Ltd (UK), Vereinigtes Königreich) | Unser Vertreter gemäß Artikel 27 für EU und UK | EU + UK | Der Inhalt jeglicher Anfragen zur Wahrnehmung von Betroffenenrechten, die ein Elternteil in der EU/UK über Prighter einreicht. Prighter leitet die Anfrage an uns weiter. |
Wir nutzen Resend (unseren E-Mail-Auftragsverarbeiter) nicht, um Nachrichten an das Kind zu senden – nur an den Elternteil.
Wir integrieren kein Drittanbieter-Werbe-SDK, Attribution-SDK, Verhaltensprofilierungs-SDK oder Social-Login-SDK, das sich an das Kind richtet, in die Balance-App. Die Kinder-App enthält nur ein Google-Diagnose-SDK – Firebase Crashlytics – ausschließlich zur Absturzdiagnose. Das Gerät des Kindes stellt Netzwerkverbindungen nur zu folgenden Zielen her: (a) unserem Backend; (b) Google Cloud Storage für den Upload verschlüsselter Medien; (c) Google Firebase Cloud Messaging zur Push-Zustellung; und (d) Google Firebase Crashlytics im Falle eines Absturzes. Es ist kein Analytics-SDK in der Kinder-App enthalten. Firebase Analytics ist nur in der Eltern-App vorhanden – niemals in der Kinder-App – und selbst dort standardmäßig deaktiviert und wird nur bei ausdrücklicher Zustimmung des Elternteils erhoben (siehe §§ 3.5 und 6 der Datenschutzrichtlinie). Analytics spielt keine Rolle bei der Verarbeitung der Daten des Kindes.
Wir verkaufen, vermieten oder handeln nicht mit den personenbezogenen Daten des Kindes. Wir „geben“ die personenbezogenen Daten des Kindes nicht zur verhaltensbasierten Werbung im Cross-Context gemäß geltender US-Bundesstaatengesetze weiter.
Für Familien in der EU/EWR und im Vereinigten Königreich sind die Mechanismen zum Schutz internationaler Datenübermittlungen in Abschnitt 7 der Datenschutzrichtlinie beschrieben.
8. Wie lange wir die Daten Ihres Kindes aufbewahren – Aufbewahrungsfristen
Dies ist der gemäß COPPA vorgeschriebene schriftliche Aufbewahrungsplan für die Daten des Kindes.
| Kategorie der Daten des Kindes | Maximale Aufbewahrungsdauer |
|---|---|
| Kinderkontodatensatz (Name, Alter, optionaler Geburtstag, optionaler Avatar, Einstellungen, Guthabenbuchung) | Bis zur Löschung durch den Elternteil; danach innerhalb von 1 Stunde nach Bestätigung in der App (oder innerhalb der gesetzlichen Fristen gemäß Abschnitt 11 bei E-Mail-/manuellen Anfragen) |
| Tägliche Bildschirmzeit-Summen pro App (§ 4.2) | 90 Tage, danach automatische Löschung |
| Katalog der auf dem Gerät installierten Apps (§ 4.2) | Kontinuierlich aktualisiert; gelöscht bei Löschung des Kinderprofils |
| An das Kind gerichtete Benachrichtigungen | 30 Tage, danach automatische Löschung |
| Verschlüsselte Nachweismedien (Fotos/Videos) und deren Vorschaubilder (§ 4.3) | 30 Tage nach Abschluss der zugehörigen Aufgabe, danach automatische Löschung; der Elternteil kann sie früher in der App löschen |
| Verschlüsselte Medienschlüssel (pro Gerät und Verknüpfung) | Gleiche Lebensdauer wie das zugehörige Kinderprofil; werden im Rahmen der Löschkaskade entfernt |
| Wiederverbindungs-Codes zur erneuten Geräteverknüpfung | 15 Minuten, Einmalnutzung, automatische Löschung |
| Operative Server-Logs, die das Gerät des Kindes betreffen | Aufbewahrung durch unseren Hosting-Anbieter Emergent Labs Inc. gemäß dessen veröffentlichter Inhaltslöschungs- und Log-Aufbewahrungsrichtlinie (Emergent AGB §§ 3.3 und 9.4) |
| Operative Datenbank-Backups | Zwei Ebenen: (a) betriebliche Snapshots unseres Hosting-Anbieters gemäß dessen Backup-Richtlinie; und (b) unsere täglichen Backups der operativen Datenbank bei Google Cloud, gespeichert in einem rollierenden 30-Tage-Fenster und danach automatisch gelöscht. Sobald ein Backup aus dem Fenster fällt, werden gelöschte personenbezogene Daten unwiederbringlich. |
Wir bewahren die Daten des Kindes nicht nach Löschung des Kinderprofils auf, außer (a) innerhalb des oben genannten Backup-Fensters, das dann automatisch abläuft, und (b) soweit ein Gesetz im Wohnsitzland des Elternteils die Aufbewahrung bestimmter Aufzeichnungen verlangt (in diesem Fall bewahren wir nur das gesetzlich geforderte Minimum nur für die gesetzlich vorgeschriebene Dauer in isoliertem Archivspeicher auf).
9. Sicherheitsmaßnahmen zum Schutz der Daten Ihres Kindes
Wir setzen mindestens die folgenden technischen Schutzmaßnahmen für die Daten Ihres Kindes ein. Abschnitt 9 der Datenschutzrichtlinie enthält die maßgebliche Beschreibung; dieser Hinweis wiederholt die für Eltern relevantesten Punkte.
- TLS 1.2+ für sämtlichen Datenverkehr zwischen Gerät des Kindes und Backend, zwischen Gerät des Kindes und Google Cloud Storage sowie zwischen Backend und anderen Auftragsverarbeitern.
- Ende-zu-Ende-Verschlüsselung von Nachweismedien auf dem Gerät des Kindes mit XChaCha20-Poly1305 (AEAD), wobei der dateibezogene Schlüssel mit dem X25519-öffentlichen Schlüssel jedes autorisierten Elterngeräts umhüllt wird. Unsere Server sehen den unverschlüsselten Schlüssel nie.
- Argon2id-Key-Derivation für den Medienschlüssel-Blob des Elternteils mit Parametern, die Brute-Force-Angriffe erschweren.
- Bcrypt-Passworthashing für den Elternteil (für das Kinderkonto irrelevant, da das Kind kein Passwort hat).
- OTP-Hashing mit SHA-256 plus serverseitigem „Pepper“.
- Kurzlebige (5 Minuten gültige), signierte URLs für direkten Upload des Geräts zu Google Cloud Storage und für direkten Download durch das Elterngerät – der Upload umgeht unser Backend.
- Strenge Logging-Disziplin – Schlüssel, Passwörter, Einmalcodes und Klartext-Mediendaten sind in unseren Logs per Code-Review-Regel verboten.
- Festgelegte Liste von Auftragsverarbeitern – das Gerät des Kindes stellt keine Netzwerkverbindung zu Dritten außerhalb der Tabelle in Abschnitt 7 her.
Im Falle einer Datenschutzverletzung, die die Daten des Kindes betrifft, benachrichtigen wir die zuständige Aufsichtsbehörde und, soweit gesetzlich vorgeschrieben, Sie gemäß Artikel 33 und 34 DSGVO, den US-Bundesstaatlichen Meldepflichten sowie entsprechenden Regelungen anderer Länder.
10. Ihre Rechte als Elternteil
Als Elternteil können Sie jederzeit folgende Rechte für sich und Ihr Kind ausüben:
- Einsehen – alle Kategorien der über Ihr Kind gespeicherten Daten prüfen. Die Familienansichten in der App bieten eine Live-Ansicht; die Datenausfunktion liefert ein herunterladbares JSON-Archiv (Abschnitt 11).
- Berichtigen – Name, Alter, Geburtstag oder Avatar des Kindes im Kinderprofil ändern.
- Löschen – das Kinderprofil und sämtliche damit verbundenen Daten löschen. Nutzen Sie die Aktion „Kind löschen“ in den Datenschutzeinstellungen der App oder schreiben Sie an . Die Löschung ist endgültig und erstreckt sich auf sämtliche Sammlungen und verschlüsselte Mediendaten.
- Einwilligung zur fortlaufenden Erhebung widerrufen – durch Entfernen des Kinderprofils, wodurch sofort die weitere Datenerhebung vom Gerät gestoppt und nach Ablauf der 1-Stunden-Frist in der App (oder gemäß gesetzlicher Fristen bei E-Mail-Anfragen) die Löschkaskade ausgelöst wird.
- Neue Datenerhebung verweigern – indem Sie eine neue Funktion einfach nicht aktivieren (z. B. Balance dauerhaft ohne Foto-Nachweis nutzen).
- Verarbeitung einschränken – uns bitten, die Verarbeitung während der Klärung eines Streits zu pausieren.
- Datenübertragbarkeit – eine Kopie der von Ihnen bereitgestellten Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruch – gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (beschränkt auf Sicherheit und Missbrauchsbekämpfung; der Kern des Elternkontrolldienstes beruht auf Vertrag).
- Beschwerde bei der Aufsichtsbehörde – Abschnitt 14 dieses Hinweises und Abschnitt 18 der Datenschutzrichtlinie listen die zuständige Behörde und den Beschwerdeweg für jedes Land auf.
Diese Rechte bestehen nebeneinander: Die Ausübung eines Rechts (z. B. Löschung) lässt die anderen Rechte unberührt.
Länderspezifische Mechanismen: In Mexiko werden diese Rechte als ARCO-Anträge im Sinne der LFPDPPP (2025) ausgeübt; in Indien über den Beschwerdekanal des DPDP Act 2023, innerhalb der gesetzlichen Antwortfristen der DPDP Rules 2025; in Südkorea übt der gesetzliche Vertreter (der Elternteil) die Rechte des Kindes unter 14 Jahren gemäß PIPA Art. 22-2 aus. Der länderspezifische Anhang für Ihr Land nennt den jeweiligen Weg.
11. Wie Sie die Erhebung, Überprüfung, Berichtigung oder Löschung der Daten Ihres Kindes verweigern – konkrete Schritte
Wir haben versucht, jede mögliche Aktion direkt in der App mit wenigen Klicks durchführbar zu machen.
In der App – schnellster Weg:
1. Öffnen Sie Balance auf dem Gerät des Elternteils.
2. Melden Sie sich an.
3. Öffnen Sie die Datenschutzeinstellungen in der App.
4. Wählen Sie eine der folgenden Optionen:
- Daten exportieren – generiert ein herunterladbares JSON-Archiv Ihres Familienkontos (Format siehe Abschnitt 12 der Datenschutzrichtlinie).
- Kind löschen – wählen Sie das Kind aus; Sie werden zur Bestätigung aufgefordert; nach Bestätigung stoppen wir sofort die Datenerhebung vom Gerät, setzen das Kinderprofil auf pending_deletion und führen die Löschkaskade nach Ablauf der 1-Stunden-Frist durch (E-Mail-/manuelle Anfragen werden gemäß gesetzlicher Fristen in Abschnitt 11 bearbeitet). Die verschlüsselten Nachweismedien werden im selben Prozess gelöscht.
- Konto löschen – löscht das Elternkonto und alle damit verbundenen Kinderprofile (vollständige Kaskade gemäß Datenschutzrichtlinie).
Per E-Mail – für Rechtsordnungen, in denen Sie eine nachweisbare Kommunikation bevorzugen, oder falls der In-App-Prozess nicht verfügbar ist:
- Schreiben Sie an von der E-Mail-Adresse, mit der Sie das Konto registriert haben, und geben Sie an:
- den Vornamen des Kindes und (falls festgelegt) das Avatar – ausreichend zur Identifizierung des richtigen Datensatzes
- die gewünschte Maßnahme (einsehen / berichtigen / löschen / einschränken / übertragen)
- Ihren Wohnsitz (damit wir die korrekten gesetzlichen Fristen anwenden können)
Wir antworten innerhalb folgender maximaler Fristen:
- Gemäß DSGVO / UK DSGVO: innerhalb von 30 Kalendertagen ab Eingang der Anfrage (verlängerbar auf 90 Tage bei komplexen Anfragen, mit vorheriger Mitteilung).
- Gemäß den meisten US-Bundesstaatlichen Datenschutzgesetzen (CCPA/CPRA, VCDPA, CPA, CTDPA, UCPA, TDPSA u. a.): innerhalb von 45 Kalendertagen, verlängerbar um weitere 45 Tage mit Mitteilung.
- Gemäß COPPA (FTC Direct-Notice-Regel): ohne unangemessene Verzögerung, in der Praxis innerhalb von 10 Werktagen für verifizierte elterliche Löschungsanfragen.
Wir können Sie auffordern, die hinterlegte E-Mail-Adresse zu bestätigen – durch Eingabe eines OTP, den wir an diese Adresse senden – bevor wir eine Lösch- oder Zugriffsanfrage bearbeiten, um sicherzustellen, dass wir mit dem tatsächlichen Kontoinhaber sprechen und nicht mit jemandem, der sich als solcher ausgibt.
Verweigerung zukünftiger Datenerhebung ohne Löschung:
Sie können zukünftige Datenerhebungen verweigern, indem Sie die entsprechende Funktion einfach nicht aktivieren. Beispiel: Aktivieren Sie niemals Foto-Nachweis für Aufgaben, und Balance erhebt keine Medien vom Gerät Ihres Kindes. Deaktivieren Sie einen Aufgabentyp, und Balance erhebt keine Daten mehr, die mit diesem Aufgabentyp verbunden sind.
12. Kinderschutz, Meldungen und unsere Zusammenarbeit mit Behörden
Balance ist eine Elternkontroll-App, kein soziales Netzwerk. Wir hosten keine öffentlichen Profile, öffentlichen Beiträge, Freundeslisten, Chats, Kommentare oder andere Oberflächen, über die das Kind von Fremden kontaktiert oder öffentlich Inhalte veröffentlichen könnte. Nachweismedien sind privat innerhalb der Familie und Ende-zu-Ende-verschlüsselt (Abschnitt 4.3).
Falls Sie jemals ein Kinderschutzanliegen melden möchten – entweder zu Balance selbst oder zu etwas, das auf dem Gerät Ihres Kindes im Zusammenhang mit Balance passiert ist – schreiben Sie bitte an (beauftragte Kinderschutzkontaktperson: ). Wir behandeln Kinderschutzmeldungen als höchste Priorität und bestätigen den Eingang innerhalb eines Werktags.
Die Balance-App bietet zudem eine integrierte Meldeschaltfläche auf jedem Nachweismedien-Bildschirm, sodass ein Elternteil oder ein verknüpftes Kindergerät ein Anliegen direkt von der betroffenen Stelle aus melden kann. (Diese Funktion wird in App-Version Phase 3.4 eingeführt – aktueller Status siehe Info-Bildschirm in der App.)
Soweit geltendes Recht uns verpflichtet, kinderpornografisches Material (CSAM) oder andere Formen sexueller Ausbeutung und Missbrauch von Kindern (CSAE) an eine zuständige nationale Behörde zu melden (z. B. das US-amerikanische National Center for Missing & Exploited Children, NCMEC, gemäß 18 U.S.C. § 2258A; oder an Ihre nationale Hotline innerhalb der EU gemäß der vorgeschlagenen CSAE-Verordnung), werden wir entsprechend melden und kooperieren. Da Nachweismedien Ende-zu-Ende-verschlüsselt sind, können wir Behörden nur Metadaten zu einem verschlüsselten Objekt (Größe, Zeitpunkt, Elternkonto) übermitteln – nicht den Klartextinhalt, den wir nicht lesen können.
13. Änderungen an diesem Hinweis
Wir können diesen Hinweis von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen im Bereich der Kinderdaten – z. B. wenn ein neuer Auftragsverarbeiter Zugriff auf Kinderdaten erhalten würde oder wenn sich eine Aufbewahrungsdauer für eine Kategorie von Kinderdaten verlängert – werden wir:
- das „Zuletzt aktualisiert“-Datum am Anfang dieses Hinweises aktualisieren
- den Elternteil beim nächsten Start der App und per E-Mail an die hinterlegte Adresse informieren
- erneute nachweisbare elterliche Einwilligung einholen, bevor Änderungen, die die Erhebung, Weitergabe oder Aufbewahrung von Kinderdaten wesentlich erweitern, für bestehende Kinderprofile wirksam werden
Wir werden bestehende Schutzmaßnahmen für bereits gespeicherte Kinderdaten nicht rückwirkend abschwächen, ohne vorher eine Opt-in-Zustimmung des Elternteils einzuholen.
14. Länderspezifische Anhänge
Dieser Hinweis ist die globale, universelle Version. Für jedes Land veröffentlichen wir einen kurzen Anhang, der die zuständige Aufsichtsbehörde, den Beschwerdeweg für Eltern, die altersspezifische Schwelle gemäß nationalem Recht sowie etwaige zusätzliche länderspezifische Rechte nennt. Der Satz länderspezifischer Anhänge umfasst:
- Vereinigte Staaten (Bundes-COPPA + geltende Bundesstaatengesetze)
- Vereinigtes Königreich (UK DSGVO + UK Children’s Code)
- Alle 27 EU-Mitgliedstaaten + Island, Liechtenstein, Norwegen (EU/EWR)
- Argentinien, Chile, Kolumbien, Peru, Uruguay
- Kanada, Australien, Neuseeland, Singapur, Philippinen, Israel, Hongkong (SAR), Malaysia, Thailand, Taiwan
- Andorra, Monaco, San Marino
- Brasilien, Indien, Indonesien, Pakistan, Bangladesch, Mexiko, Japan, Ägypten, Türkei, Tansania, Südafrika, Kenia, Südkorea.
Für die Länder in der letzten Zeile oben sind die gesetzlichen Einwilligungsaltersgrenzen in der Alterszustimmungstabelle in Abschnitt 5.6 der Datenschutzrichtlinie zusammengefasst. In Balance willigt der Elternteil – eine verifizierte volljährige Person – unabhängig von dieser Altersgrenze im Namen des Kindes ein, sodass jede Altersgrenze bereits durch das Design erfüllt ist.
- Überseegebiete (Puerto Rico, Guam, US-Jungferninseln; Bermuda, Cayman Islands, Kanalinseln, Isle of Man, Gibraltar; französische Übersee-Départements und -Gebiete; Grönland; Aruba und BES; Åland) folgen dem Datenschutzregime ihres Mutterlandes; der Anhang des Mutterlandes gilt entsprechend.
Der Satz länderspezifischer Anhänge wird zusammen mit diesem Hinweis unter children.html veröffentlicht und hiermit Bezug genommen.
15. Wichtige Kontaktdaten
- Datenschutz / Betroffenenanfragen / Datenexport / Löschung: ()
- Kinderschutz und Sicherheitsvorfälle: ()
- Allgemeine Unterstützung:
- EU-Vertreter: Prighter EU Rep GmbH, Schellinggasse 3, 1010 Wien, Österreich · Kontaktformular: https://app.prighter.com/portal/12736305032
- UK-Vertreter: Prighter Ltd (UK), 20 Mortlake High Street, London SW14 8JN, Vereinigtes Königreich
- Postanschrift: BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, Esil-Bezirk, Astana 010000, Kasachstan
- Telefon:
Begleitdokumente:
- Datenschutzrichtlinie: privacy.html
- Nutzungsbedingungen: terms.html
- Kinderschutzstandards: child-safety.html
- Seite zur Kontolöschung: delete-account.html
Ende des Datenschutzhinweises für Kinder und der unmittelbaren Mitteilung an Eltern.
International country annexes
The annexes below add the country-specific disclosures, rights, and contact channels required by local law on top of this document. They form part of this Policy and are incorporated by reference. Open the annex for your country of residence.
- United States
- United Kingdom
- European Union / EEA
- Canada
- Australia
- New Zealand
- Argentina
- Chile
- Colombia
- Peru
- Uruguay
- Singapore
- Philippines
- Israel
- Hong Kong
- Malaysia
- Thailand
- Taiwan
- Brazil
- India
- Indonesia
- Pakistan
- Bangladesh
- Mexico
- Japan
- Egypt
- Türkiye
- Tanzania
- South Africa
- Kenya
- South Korea
- Andorra · Monaco · San Marino