← All legal documents

Balance — Datenschutzerklärung

Effective date: 19 July 2026 Last updated: 19 July 2026

Diese Datenschutzerklärung erläutert, welche Informationen Balance sammelt, wie Balance sie verwendet, wer Zugriff darauf hat und welche Wahlmöglichkeiten Sie haben. Balance ist ein Dienst zur elterlichen Kindersicherung. Die App hat in jedem Haushalt zwei tatsächliche Nutzer: ein Elternteil, das das Konto erstellt und alles konfiguriert, und ein Kind, dessen Android-Gerät das Elternteil mit dem Konto des Elternteils koppelt. Das Elternteil fungiert dabei durchgehend als gesetzlicher Vertreter des Kindes – jede Einwilligungsentscheidung in der App wird vom Elternteil im Namen des Kindes getroffen.

Balance wird von BabaYaga Program, TOO ("BabaYaga Program", "wir", "uns", "unser"), einer Gesellschaft mit beschränkter Haftung nach dem Recht Kasachstans, bereitgestellt. Wo immer diese Richtlinie "Ihre Daten" oder "die Daten Ihres Kindes" verwendet, meinen wir die personenbezogenen Daten des Elternteils, das das Konto innehat, und des Kindes, das das Elternteil mit diesem Konto verbunden hat.

1. Wer wir sind und wie Sie uns erreichen

Verantwortlicher BabaYaga Program, TOO
Anschrift ul. Ongarsynova 10, kv. 175, Esil district, Astana 010000, Kasachstan
Geschäftsidentifikationsnummer (BIN) 260540024651
Allgemeiner Support
Datenschutzanfragen ()
Meldungen zur Kindersicherheit & Sicherheitsvorfälle ()
Telefon
Zeichnungsberechtigter , Geschäftsführer

EU-Vertreter (Artikel 27 DSGVO). Für Nutzer in der Europäischen Union und dem EWR ist unser bestellter Vertreter die Prighter EU Rep GmbH. Adresse: Schellinggasse 3, 1010 Wien, Österreich. EU-Nutzer können Prighter über das veröffentlichte Eingabeformular von Prighter kontaktieren: https://app.prighter.com/portal/12736305032. Prighter leitet Ihre Anfrage an uns weiter.

UK-Vertreter (Artikel 27 UK-DSGVO). Für Nutzer im Vereinigten Königreich ist unser bestellter Vertreter ebenfalls die Prighter Ltd (UK). Adresse: 20 Mortlake High Street, London SW14 8JN, Vereinigtes Königreich.

Andere nationale Aufsichtsbehörden und Beschwerdewege sind in den Länderanhängen aufgeführt, die dieser Datenschutzerklärung beiliegen – siehe Abschnitt 18.

2. Zusammenfassung in einfacher Sprache

Wir haben Balance entwickelt, um Eltern zu helfen, gesunde Gerätenutzungsgewohnheiten für ihre Kinder zu fördern – und nicht, um Daten abzugreifen. Insbesondere:

Der Rest dieses Dokuments ist die ausführliche Version dieser Versprechen, verfasst für Aufsichtsbehörden und Rechtsbeistände.

3. Welche Informationen Balance erfasst

Dieser Abschnitt ist nach Kategorien gegliedert. Das Hinzufügen eines neuen technischen Feldes zu einer unserer Datenbanken ändert nichts an dem, was Sie hier lesen, es sei denn, dieses Feld führt eine neue Kategorie ein (z. B. Standortdaten) – und wir haben nicht vor, eine solche einzuführen.

3.1 Informationen, die das Elternteil uns direkt mitteilt

3.2 Informationen vom gekoppelten Android-Gerät des Kindes

Das Kind erstellt kein eigenes Konto. Das Kind nutzt das Konto des Elternteils über ein Gerät, das das Elternteil gekoppelt hat. Von diesem Gerät erfassen wir:

Abgesehen von den beiden aufgabenbezogenen Feldern oben (dem Titel/der Beschreibung, die das Kind beim Vorschlagen einer Aufgabe verfasst, und der kurzen Notiz, die das Kind beim Einreichen anhängt), speichert, überträgt, protokolliert, analysiert oder transkribiert Balance nicht, was das Kind sonst wo auf dem Gerät tippt, was das Kind auf dem Bildschirm sieht, den Browserverlauf des Kindes, die Suchanfragen des Kindes, die Chatnachrichten des Kindes oder welche Websites das Kind besucht. Die Kindersicherungskomponente von Balance verwendet das Accessibility-Framework von Android, um zu erkennen, welche App im Vordergrund ist, und bestimmte UI-Zustände (wie Bild-im-Bild), die erforderlich sind, um die von Ihnen konfigurierten Limits durchzusetzen – keiner dieser Bildschirminhalte verlässt das Gerät des Kindes und keiner ist für uns, unser Backend oder einen Unterauftragsverarbeiter lesbar.

3.3 Ende-zu-Ende-verschlüsselte Nachweismedien

Wenn Sie einen Foto- oder Videonachweis für eine erledigte Aufgabe verlangen, erfasst das Gerät des Kindes das Foto/Video, verschlüsselt es mit XChaCha20-Poly1305 unter Verwendung eines Schlüssels pro Datei, umschließt diesen Schlüssel mit dem öffentlichen Schlüssel Ihres Geräts und lädt den resultierenden Chiffrat direkt zu unserem Speicheranbieter hoch. Der Verschlüsselungsschlüssel verlässt das Gerät niemals unverschlüsselt. Unser Backend erstellt eine kurzlebige signierte URL, sodass der Upload unsere Server vollständig umgeht. Unsere Server sehen niemals den Klartextinhalt eines Fotos oder Videos, und unser Speicheranbieter ebenfalls nicht.

3.4 Verifizierungs- und Sicherheitsdaten

3.5 Betriebliche technische Daten

3.6 Was wir nicht erfassen

Zur absoluten Klarheit: Balance erfasst oder verarbeitet keines der folgenden Dinge: * Genaue oder grobe Geolokalisierung. * Kontakte, Adressbucheinträge, SMS-Nachrichten, Anrufprotokolle oder Telefonnummern-Identifikatoren. * Mikrofon-Audio außerhalb des aktiven Bildschirms zur Videoaufnahme (Audio wird nur als Tonspur eines Nachweisvideos aufgezeichnet, das das Kind freiwillig aufnimmt, wenn eine Aufgabe ausdrücklich Video erfordert). * Browserverlauf, Websuchanfragen. * Biometrische Identifikatoren (Fingerabdruck, Gesicht, Stimme), Gesundheitsdaten, Religion, ethnische Herkunft, sexuelle Orientierung, politische Meinungen, Gewerkschaftsmitgliedschaft, Daten über strafrechtliche Verurteilungen. * Jegliche Daten, die für verhaltensbezogene Werbung oder Profilbildung verwendet werden. Balance zeigt keine Werbung an.

4. Warum wir die Informationen verwenden (Zwecke und Rechtsgrundlagen)

Zweck Kategorien Rechtsgrundlage (DSGVO) Entsprechende Grundlage anderswo
Betrieb des Kindersicherungsdienstes, für den Sie sich angemeldet haben (Konto, Familie, Kinderprofile, Limits, Zeitpläne, Aufgaben, Guthabenkonto, verschlüsselte Medien) §§ 3.1–3.3 Vertrag (Art. 6 Abs. 1 lit. b) COPPA "überprüfbare elterliche Einwilligung" (USA); entsprechende lokale Grundlagen anderswo
Betriebliche Warnungen an Sie und das Gerät des Kindes senden ("Aufgabe erledigt", "Limit erreicht", "neue App installiert") §§ 3.1–3.2, 3.5 Vertrag (Art. 6 Abs. 1 lit. b) + Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) COPPA Dienstbereitstellung
Sicherheitsvorfälle, Missbrauch, Betrug und unbefugten Zugriff erkennen, verhindern und darauf reagieren §§ 3.4, 3.5 Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) + Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c), wo zutreffend COPPA Sicherheitsausnahme; entsprechend weltweit
Einhaltung unserer gesetzlichen Verpflichtungen (Steuern, Rechnungslegung, rechtmäßige Anfragen von Behörden, obligatorische Meldungen zur Kindersicherheit) Abonnementdaten; Sicherheitsmeldungen Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c) Nationales Recht
Bearbeitung Ihrer Anfragen, Löschanträge, Datenexportanträge und Beschwerden Kontaktdaten + Aufzeichnungen der Anfrage Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c) + Berechtigtes Interesse Nationales Recht
Produktverbesserungsanalyse (nur im Elternteil-Build) § 3.5 (Analyse-Ereignisse) Einwilligung (Art. 6 Abs. 1 lit. a) – Opt-in, standardmäßig deaktiviert, jederzeit widerruflich Opt-in-Einwilligung nach geltendem US-Bundes- und anderem lokalen Recht
Absturzdiagnose / App-Stabilität und -Sicherheit (Builds für Kind und Elternteil) § 3.5 (Absturz-Payloads) Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) – anonymisiert, immer aktiv, kein Benutzer-Toggle Integrität des Dienstes / Sicherheitsgrundlage

Wir stützen uns nicht auf die Einwilligung als Rechtsgrundlage für die Kernfunktion der Kindersicherung, da die Kindersicherung der Vertrag zwischen Ihnen und uns ist – das ist es, wofür Sie sich angemeldet haben. Die einzige Ausnahme ist die Produktverbesserungsanalyse, die nur im Opt-in-Verfahren erfolgt und auf Ihrer Einwilligung beruht (standardmäßig deaktiviert, jederzeit in den Datenschutz-Einstellungen der App widerruflich); ein Widerruf hat niemals Auswirkungen auf den Kerndienst. Wir dokumentieren die Handlung des Elternteils, ein Kind mit dem Konto zu koppeln, als überprüfbare elterliche Einwilligung nach COPPA und als Nachweis der elterlichen Autorität nach Artikel 8 DSGVO – das Elternteil handelt dabei durchgehend im Namen des Kindes.

5. Kinder: Wie Balance die Daten Ihres Kindes behandelt (COPPA, UK Children's Code, Art. 8 DSGVO, und gleichwertige Gesetze weltweit)

Dieser Abschnitt ist die formelle direkte Benachrichtigung an Eltern für COPPA-betroffene Nutzer und der Abschnitt "Kinder" dieser Datenschutzerklärung für alle anderen Gerichtsbarkeiten.

5.1 Wer entscheidet

Das Elternteil ist für jeden Aspekt der Daten des Kindes in Balance verantwortlich. Das Kind meldet sich nicht an, sieht diese Datenschutzerklärung bei der Anmeldung nicht und klickt auf keine "Ich stimme zu"-Schaltfläche. Wenn Sie das Kinderprofil erstellen und das Gerät des Kindes koppeln, üben Sie die überprüfbare elterliche Einwilligung nach COPPA und die elterliche Autorität nach Artikel 8 DSGVO aus.

5.2 Was wir über das Kind erfassen

Das Inventar der Kinderdaten finden Sie in den Abschnitten 3.2 und 3.3. Wir erfassen nichts, was dort nicht aufgeführt ist.

5.3 Was wir mit den Daten des Kindes tun

Streng genommen: den vom Elternteil erworbenen Kindersicherungsdienst betreiben – Limits durchsetzen, Aufgabenzuweisungen zustellen, Entscheidungen an das Gerät des Kindes zurückgeben, die verschlüsselten Nachweismedien speichern, bis die verknüpfte Aufgabe abgeschlossen ist, plus 30 Tage. Wir tun Folgendes nicht: * dem Kind Werbung anzeigen; * das Kind für Marketing oder andere sekundäre Zwecke profilieren; * die Daten des Kindes verkaufen, vermieten oder handeln; * die Daten des Kindes an Dritte weitergeben, außer an die in Abschnitt 6 aufgeführten Unterauftragsverarbeiter (und selbst dort sind die verschlüsselten Nachweismedien des Kindes für diese Unterauftragsverarbeiter undurchdringlicher Chiffrat).

5.4 Elterliche Rechte über die Daten Ihres Kindes

Als Elternteil können Sie jederzeit: * jede Kategorie von Daten einsehen, die wir über Ihr Kind speichern – über die Familienbildschirme der App und über die Datenexportfunktion (Abschnitt 12); * alle Informationen korrigieren lassen, die falsch sind; * das Kinderprofil und alle damit verbundenen Daten löschen – über den In-App-Flow "Kind löschen" oder per E-Mail an ; * Ihre Einwilligung in die fortlaufende Erfassung vom Gerät des Kindes widerrufen – indem Sie das Kinderprofil entfernen, was die weitere Erfassung sofort stoppt und die Löschkaskade auslöst, sobald die 1-stündige Abklingzeit in der App verstrichen ist (oder gemäß den gesetzlichen Fristen in Abschnitt 11 für E-Mail-/manuelle Anfragen); * eine neue Erfassung ablehnen, indem Sie einfach eine neue Funktion nicht aktivieren (z. B. können Sie Balance betreiben, ohne jemals einen Fotonachweis zu verlangen).

5.5 COPPA-Aufbewahrungsplan (USA)

Wir bewahren jede Kategorie von Kinderdaten nur so lange auf, wie es zur Bereitstellung des vom Elternteil erworbenen Kindersicherungsdienstes erforderlich ist, wie in Abschnitt 8 dargelegt. Tägliche Nutzungszeilen pro App werden nach 90 Tagen gelöscht; Benachrichtigungen nach 30 Tagen; verschlüsselte Nachweismedien 30 Tage nach Abschluss der verknüpften Aufgabe; alle anderen Kinderdaten, wenn das Elternteil das Kind oder das Konto löscht (innerhalb von 1 Stunde nach der In-App-Bestätigung oder gemäß den gesetzlichen Fristen in Abschnitt 11 für E-Mail-/manuelle Anfragen). Betriebliche Datenbank-Backups werden auf zwei Ebenen aufbewahrt: die eigenen betrieblichen Snapshots unseres Hosting-Anbieters, die der veröffentlichten Backup-Aufbewahrungsrichtlinie dieses Anbieters unterliegen; und unsere eigenen periodischen (täglichen) Backups der betrieblichen Datenbank, die bei Google Cloud gespeichert und in einem rollierenden 30-Tage-Fenster aufbewahrt und dann automatisch gelöscht werden. Eine Kopie gelöschter Kinderdaten kann daher in einem Backup verbleiben, bis dieses Backup rotiert (nicht länger als 30 Tage), wonach sie nicht mehr wiederherstellbar ist.

5.6 Einwilligungsaltersgrenzen weltweit

Datenschutzgesetze legen unterschiedliche Altersgrenzen fest, unterhalb derer ein Elternteil, Erziehungsberechtigter oder eine andere rechtlich befugte Person in die Verarbeitung der personenbezogenen Daten eines Kindes einwilligen muss. Für die Länder, in denen Balance über die oben bereits beschriebenen Regelungen von COPPA / UK Children's Code / Artikel 8 DSGVO hinaus angeboten wird, gelten im Wesentlichen folgende Altersgrenzen:

Land Grenze nach lokalem Recht Quelle
Brasilien Verarbeitung von Kinderdaten setzt elterliche Einwilligung für Kinder unter 12 Jahren voraus; Kontoverknüpfung mit einem Elternteil für unter 16-Jährige bei digitalen Diensten LGPD (Lei 13.709/2018) Art. 14; ECA Digital (Lei 15.211/2025)
Indien überprüfbare elterliche Einwilligung für jeden Nutzer unter 18 Jahren DPDP Act 2023 § 9; DPDP-Regeln 2025
Indonesien kein Konto für Kinder unter 13 Jahren ohne elterliche Einwilligung; elterliche Aufsicht für Kinder zwischen 13 und 17 Jahren PDP-Gesetz 27/2022 Art. 25–26; VO 17/2025 ("PP Tunas")
Südkorea Einwilligung des gesetzlichen Vertreters für Kinder unter 14 Jahren PIPA Art. 22-2
Japan Einwilligung des Erziehungsberechtigten für Minderjährige gemäß PPC-Praxis (etwa unter 15 Jahren); gesetzliche Schwelle von unter 16 Jahren, eingeführt durch die APPI-Novelle 2026 (voraussichtliches Inkrafttreten 2027) APPI; PPC-Leitlinien
Mexiko elterliche Einwilligung für Minderjährige LFPDPPP (2025)
Ägypten elterliche Einwilligung für Kinder unter 18 Jahren PDPL 151/2020
Türkei keine gesetzliche Altersgrenze; elterliche Einwilligung für Minderjährige gemäß Leitlinien des KVKK-Ausschusses KVKK 6698
Südafrika Einwilligung einer befugten Person (Elternteil) für Kinder unter 18 Jahren POPIA §§ 34–35
Kenia elterliche Einwilligung zuzüglich einer Pflicht zum Kindeswohl für Kinder unter 18 Jahren DPA 2019 § 33
Tansania elterliche Einwilligung für Kinder unter 18 Jahren PDPA 2022
Bangladesch Einwilligung des Erziehungsberechtigten für Kinder unter 18 Jahren Gesetz zum Schutz personenbezogener Daten 2026
Pakistan keine gesetzliche Datenschutz-Altersgrenze; elterliche Befugnis nach allgemeinem Recht

Bei Balance willigt immer das Elternteil ein, und das Kind registriert sich niemals selbst. Die einwilligende Person ist ein verifizierter Erwachsener, der elterliche Autorität ausübt — sodass jede Altersgrenze in der obigen Tabelle unabhängig vom Alter des Kindes von vornherein erfüllt ist. Dieselbe Überlegung gilt in jedem anderen Land, in dem Balance angeboten wird.

Die Überwachungs-, Bildschirmzeitlimit-, Aufgaben- und Belohnungsfunktionen von Balance werden auf Anweisung des Elternteils, ausschließlich zur Sicherheit, zum Wohlergehen und zur elterlichen Aufsicht des Kindes ausgeführt und niemals für Werbung, Profilbildung oder einen anderen kommerziellen Zweck verwendet. Dies ist der Zweck des "Schutzes des Kindes", der von Teil B des Vierten Anhangs der indischen DPDP-Regeln 2025, der Einordnung als elterliches Aufsichtswerkzeug nach der indonesischen VO 17/2025 ("PP Tunas") und dem brasilianischen ECA Digital (Lei 15.211/2025) sowie dem Kinderschutzzweck anerkannt wird, den das südafrikanische POPIA und die anderen in der Tabelle genannten Gesetze vorsehen.

6. Unterauftragsverarbeiter – wer sonst noch Ihre Daten verarbeitet

Wir verwenden eine kleine Anzahl von Dienstleistern, um Balance zu betreiben. Jeder von ihnen ist durch eine schriftliche Vereinbarung zur Auftragsverarbeitung oder ein anderes verbindliches Rechtsinstrument gebunden, das sie verpflichtet, unseren Anweisungen zu folgen, Ihre Daten sicher aufzubewahren und sie nicht für eigene Zwecke zu verwenden. Für unseren primären Hosting-Anbieter, Emergent Labs Inc., ist das bindende Rechtsinstrument die veröffentlichten Nutzungsbedingungen und Datenschutzrichtlinien von Emergent unter app.emergent.sh – Emergent stellt außerhalb seiner Enterprise-Stufe keine eigenständige signierte DPA bereit (siehe Abschnitt 7 unten für die Implikationen des Übertragungsmechanismus und Abschnitt 9 für die technischen ergänzenden Maßnahmen, die wir zum Ausgleich anwenden).

Anbieter Rolle Region Was sie sehen können
Emergent Labs Inc. (USA), unter Verwendung von MongoDB Atlas (MongoDB, Inc., USA) für die Produktionsdatenbank und zusätzliche verwaltete Cloud-Anbieter, die von Emergent betrieben werden Hosting unseres Backends und der Datenbank Vereinigte Staaten Alle in Abschnitt 3 beschriebenen Daten außer: Klartext-Medien (erreichen niemals das Backend – Ende-zu-Ende auf Ihrem Gerät verschlüsselt vor dem Upload), Klartext-Passwörter (wir halten nur gesalzene bcrypt-Hashes), Klartext-Einmalcodes (wir halten nur gehashte SHA-256-Werte mit Pepper) und Ihre Medien-Verschlüsselungsschlüssel (die Ihr Gerät niemals unverschlüsselt verlassen). MongoDB Atlas (der zugrunde liegende Datenbankanbieter von Emergent) arbeitet unter seiner eigenen veröffentlichten Datenverarbeitungsvereinbarung mit EU-Standardvertragsklauseln, verfügbar unter https://www.mongodb.com/legal/dpa.
Google LLC über Google Cloud Storage (USA) Speicherung der Ende-zu-Ende-verschlüsselten Nachweismedien Vereinigte Staaten Nur undurchdringlicher Chiffrat – weder Google noch wir können ihn lesen
Google LLC über Google Cloud (USA) Periodische (tägliche) Backups unserer Betriebsdatenbank Vereinigte Staaten Die Betriebsdaten, die in Abschnitt 3 beschrieben sind (Konto, Familie, Kinderprofil, Nutzungsgesamtwerte, Aufgaben, Guthabenkonto, Gerätekennungen, Push-Token), außer den Elementen, die niemals in lesbarer Form unser Backend erreichen – die Nachweismedien Ihres Kindes und Ihre Medien-Verschlüsselungsschlüssel
Google LLC über Firebase Cloud Messaging (USA) Zustellung von Push-Benachrichtigungen an Ihr Gerät Vereinigte Staaten Das Push-Token, das jedem Gerät zugeordnet ist, sowie der kurze Text und Titel jeder Push-Nachricht im Moment des Versands. Wir halten Push-Texte absichtlich frei von sensiblen Inhalten
Google LLC über Firebase Crashlytics (USA) Anonymisierte Absturzdiagnose auf beiden Builds (Kind und Elternteil) Vereinigte Staaten Stack-Trace, Gerätemodell, OS-Version, Gebietsschema, Balance-App-Version, Firebase-Installationskennung. Keine Inhalte vom Gerät, kein Kindername, keine E-Mail, keine Nachweismedien.
Google LLC über Firebase Analytics for Google (USA) Produktverbesserungsanalyse nur auf dem Elternteil-Build – niemals auf dem Kind-Build vorhanden Vereinigte Staaten Bildschirmansichten, Funktionsnutzungsereignisse, Einwilligungs-Flags. Nur mit Opt-in-Einwilligung des Elternteils erfasst (standardmäßig deaktiviert); das Elternteil kann die Einwilligung jederzeit in den Datenschutz-Einstellungen der App widerrufen.
Resend, Inc. (USA) Versand von Verifizierungs-E-Mails und Familieneinladungs-E-Mails Vereinigte Staaten Ihre E-Mail-Adresse, der E-Mail-Text und der Einmalcode im Moment des Versands
Google LLC — Sign in with Google (USA) Optionelle Identitätsüberprüfung für die Anmeldung beim Elternteil-Konto Globale Infrastruktur von Google Ihre Google-Konto-ID und verifizierte E-Mail-Adresse
Google LLC — Google Drive AppData (USA) Optionales Cloud-Backup des verschlüsselten Medienschlüssels des Elternteils im eigenen privaten Drive des Elternteils Google-Infrastruktur Nur undurchdringlicher verschlüsselter Blob – weder Google noch wir können ihn lesen
Google LLC — Google Play Billing (USA) Abwicklung Ihrer Abonnementzahlung Google-Infrastruktur Das Kauf-Token und Ihr Google-Konto; wir sehen niemals Ihre Kartennummer oder Rechnungsadresse
Prighter Group (Prighter EU Rep GmbH, Österreich; Prighter Ltd (UK), Vereinigtes Königreich) Unser EU- und UK-Vertreter nach Artikel 27 EU + UK Der Inhalt jeder DSAR- oder Aufsichtsbehördenanfrage, die Sie über Prighter leiten – Prighter leitet sie dann an uns weiter

Unsere öffentliche Website für Rechtsdokumente (balance.babayagaprogram.com) wird über Cloudflare Pages bereitgestellt. Die Website verwendet keine Cookies und führt keine Analysen durch. Cloudflare sieht nur die routinemäßigen HTTP-Zugriffsprotokolle (IP, Seite, Zeitstempel), die der veröffentlichten Aufbewahrungsrichtlinie von Cloudflare unterliegen.

Der Balance-Build für Kinder bettet Firebase Crashlytics (Google LLC) nur für die Absturzdiagnose ein – wenn die App auf dem Gerät des Kindes abstürzt, wird ein anonymisierter Absturzbericht (Stack-Trace, Gerätemodell, OS-Version, Gebietsschema, Balance-App-Version und eine Firebase-Installationskennung) an Google gesendet, damit wir Fehler erkennen und beheben können. Crashlytics auf dem Kind-Build erfasst nicht, was das Kind tippt, den Bildschirminhalt, Browserdaten, den Namen des Kindes, die E-Mail des Kindes, die Nachweismedien oder einen Identifikator, den wir zur Erkennung der Familie verwenden. Wir protokollieren keine benutzerdefinierten Daten in Crashlytics. Der Kind-Build bettet kein Analyse-SDK, kein Werbe-SDK, kein Attributions-SDK und kein Social-Login-SDK ein.

Der Balance-Build für das Elternteil bettet Firebase Crashlytics unter der gleichen reinen Absturzkonfiguration ein, sowie Firebase Analytics for Google (ebenfalls Google LLC) für Produktverbesserungsmetriken auf der Elternteilseite (Bildschirmansichten, Funktionsnutzung, Einwilligungs-Flags). Firebase Analytics ist auf dem Kind-Build nicht vorhanden. Firebase Crashlytics läuft auf beiden Builds (Kind und Elternteil) immer aktiv und ist nicht vom Benutzer umschaltbar – wir behalten es auf der Grundlage berechtigter Interessen bei, damit wir Abstürze erkennen und beheben und die Stabilität und Sicherheit der App schützen können. Nur Firebase Analytics ist zustimmungspflichtig: es ist standardmäßig deaktiviert, wird auf dem Elternteil-Build nur erfasst, wenn das Elternteil zustimmt, und das Elternteil kann diese Zustimmung jederzeit in den Datenschutz-Einstellungen der App widerrufen oder wieder aktivieren, was wir bei jedem nachfolgenden App-Start berücksichtigen.

7. Internationale Datenübermittlungen

Balance wird in Kasachstan entwickelt und betrieben; unser Backend läuft in den Vereinigten Staaten; einige unserer Unterauftragsverarbeiter operieren von den Vereinigten Staaten oder global aus. Wenn Sie sich in der EU, dem EWR, dem Vereinigten Königreich oder einem anderen Land befinden, dessen Gesetz die Übermittlung personenbezogener Daten ins Ausland einschränkt, werden Ihre Daten außerhalb Ihres Landes übertragen.

Die Vereinigten Staaten haben keinen Angemessenheitsbeschluss der Europäischen Kommission in Bezug auf den Schutz personenbezogener Daten. Indem Sie ein Balance-Konto erstellen und den Dienst nutzen, willigen Sie ausdrücklich in die Übermittlung Ihrer Informationen in die Vereinigten Staaten ein, nachdem Sie über das Fehlen eines Angemessenheitsbeschlusses und die Tatsache informiert wurden, dass US-Behörden prinzipiell Zugang zu Informationen suchen können, die unserem Hosting-Anbieter nach US-Recht technisch zugänglich sind (insbesondere nach Abschnitt 702 des US Foreign Intelligence Surveillance Act und der Executive Order 12333). Die Kategorien von Informationen, die unserem Hosting-Anbieter im Klartext technisch zugänglich sind, sind wie in den Abschnitten 6 und 9 beschrieben begrenzt – am wichtigsten ist, dass die Nachweismedien Ihres Kindes vor dem Upload auf Ihrem Gerät Ende-zu-Ende verschlüsselt werden und niemals im Klartext für unseren Hosting-Anbieter, unseren Datenbank-Speicheranbieter, unseren Cloud-Objektspeicher-Anbieter oder eine andere Ebene unterhalb Ihres Geräts zugänglich sind.

Unsere Übertragungsmechanismen sind: * Von BabaYaga Program, TOO (Verantwortlicher in Kasachstan) an Emergent Labs Inc. (Verarbeiter in den USA): Emergent stellt außerhalb seiner Enterprise-Stufe keine eigenständige signierte Datenverarbeitungsvereinbarung bereit. Unser Verantwortlicher-zu-Verarbeiter-Verhältnis wird durch die veröffentlichten Nutzungsbedingungen von Emergent (zuletzt aktualisiert am 22. Dezember 2025) und die Datenschutzrichtlinie (zuletzt aktualisiert am 28. Mai 2026) geregelt, die als "anderes Rechtshandeln" gemäß Artikel 28(3) DSGVO behandelt werden. Wir ergänzen dies, indem wir uns in Kombination verlassen auf (a) Ihre ausdrückliche Einwilligung zur Offenlegung der Übermittlung bei der Registrierung gemäß Artikel 49(1)(a); (b) die Erforderlichkeit zur Vertragserfüllung gemäß Artikel 49(1)(b) für gelegentliche Übermittlungen zur Dienstbereitstellung; (c) die Kette nach Artikel 46(2) über die veröffentlichte Kunden-Datenverarbeitungsvereinbarung von MongoDB Atlas mit EU-Standardvertragsklauseln Modul 2 (und das UK International Data Transfer Addendum für Nutzer im UK), die die Speicherebene abdeckt, auf der Ihre Daten tatsächlich ruhend gespeichert sind (Emergent betreibt unsere Produktionsdatenbank auf MongoDB Atlas); und (d) eine Reihe von technischen und organisatorischen Ergänzungsmaßnahmen auf Seiten des Verantwortlichen – am wichtigsten die Ende-zu-Ende-Verschlüsselung der Nachweismedien, die AES-256-GCM-Verschlüsselung auf Feldebene Ihrer E-Mail-Adresse mit einem serverseitigen Schlüssel, das gesalzene bcrypt-Hashing Ihres Passworts, das SHA-256-Hashing von Einmalcodes mit Pepper, die strenge Regel zur Protokolldisziplin, die Klartext-Anmeldedaten, Schlüssel oder Einmalcodes in unseren Anwendungsprotokollen verbietet, und kurzlebige (5-minütige) signierte URLs für den Medienzugriff. Weitere Einzelheiten zu diesen Maßnahmen können auf Anfrage zur Verfügung gestellt werden. * Vom Verantwortlichen an Google Cloud Storage, Google Cloud (Backups der Betriebsdatenbank), Firebase Cloud Messaging, Google Sign-In, Google Drive AppData, Google Play Billing: Googles Datenschutzrahmen-Zertifizierung mit EU-SCCs als Fallback. * Vom Verantwortlichen an Resend, Inc.: EU-SCCs Modul 2 unter der veröffentlichten DPA von Resend. * Für Nutzer im UK: das UK International Data Transfer Addendum zu den SCCs (IDTA).

Für Nutzer in den weiteren Ländern, in denen Balance angeboten wird, bleibt die ausdrückliche Einwilligung zur Übertragungsoffenlegung, die Sie bei der Registrierung geben, der übergreifende Mechanismus, und die länderspezifische gesetzliche Grundlage für die Übertragung ist:

Sie können eine Kopie der SCCs, IDTA oder anderer Übertragungsdokumente unter anfordern.

8. Wie lange wir Ihre Daten aufbewahren

Wir bewahren Ihre Daten nicht länger als nötig auf. Nachfolgend sind die maximalen Aufbewahrungsfristen aufgeführt – wir löschen früher, wenn ein Elternteil die Löschung veranlasst oder die Daten nicht mehr benötigt werden.

Kategorie Maximale Aufbewahrungsdauer
Elternteil-Kontodatensatz (E-Mail, Einstellungen) Bis Sie das Konto löschen; dann innerhalb von 1 Stunde nach der In-App-Bestätigung (oder gemäß gesetzlichen Fristen für E-Mail-Anfragen).
Kind-Kontodatensatz (Name, Alter, Avatar, Einstellungen, Guthabenkonto) Bis das Elternteil das Kind löscht; dann innerhalb von 1 Stunde nach der In-App-Bestätigung (oder gemäß gesetzlichen Fristen für E-Mail-Anfragen).
Tägliche Bildschirmzeit-Gesamtwerte pro App 90 Tage, dann automatisch gelöscht
Benachrichtigungen 30 Tage, dann automatisch gelöscht
Katalog der installierten Apps auf dem Gerät des Kindes Kontinuierlich aktualisiert; gelöscht, wenn das Kind gelöscht wird
Verschlüsselte Nachweismedien (Fotos/Videos) und deren Miniaturansichten 30 Tage nach Abschluss der verknüpften Aufgabe, dann automatisch gelöscht; Sie können früher aus der App löschen
Verschlüsselte Medienschlüssel (pro Gerät, pro Paar) Zusammen mit dem Kind oder dem Konto, zu dem sie gehören, gelöscht
Verifizierungs-Einmalcodes, Einladungscodes, Reconnect-Codes Maximal 1 Stunde (Verifizierung); maximal 24 Stunden (Einladungen); 15 Minuten (Reconnect-Codes) – einmalige Verwendung, automatisch gelöscht
Abonnement- / Abrechnungsunterlagen Wie nach kasachischem Steuer- und Rechnungsrecht erforderlich (in der Regel 5 Jahre für Rechnungen)
Betriebliche Serverprotokolle Aufbewahrt von unserem Hosting-Anbieter Emergent Labs Inc. gemäß der veröffentlichten Richtlinie von Emergent zur Löschung von Inhalten und Aufbewahrung von Protokollen (Emergent Nutzungsbedingungen §§ 3.3 und 9.4). Wir protokollieren niemals Klartext-Passwörter, Klartext-Einmalcodes, rohe Einladecodes oder Ihre Medien-Verschlüsselungsschlüssel.
Backups der Betriebsdatenbank Zwei Ebenen: (a) die eigenen betrieblichen Snapshots unseres Hosting-Anbieters, die der veröffentlichten Aufbewahrungsrichtlinie dieses Anbieters unterliegen; und (b) unsere periodischen (täglichen) Backups der Betriebsdatenbank, die bei Google Cloud gespeichert und in einem rollierenden 30-Tage-Fenster aufbewahrt und dann automatisch gelöscht werden. Sobald ein Backup rotiert, werden darin enthaltene gelöschte personenbezogene Daten unwiederherstellbar.
Absturzdiagnose-Payloads (Firebase Crashlytics) 90 Tage (Firebase-Standard)
Produktanalyse-Ereignisse (Firebase Analytics, Elternteil-Build) Von Google gemäß der jeweils gültigen Daten Aufbewahrungsrichtlinie von Firebase Analytics für das Firebase-Projekt des Verantwortlichen aufbewahrt

Konto-Inaktivität. Wir können Konten schließen und löschen, die über einen langen Zeitraum inaktiv waren. Wenn wir uns entscheiden, dies für Ihr Konto zu tun, werden wir Ihnen vor einer Löschung eine E-Mail-Benachrichtigung senden und Ihnen eine angemessene Gelegenheit geben, sich anzumelden und das Konto aktiv zu halten.

9. Sicherheit

Einige der technischen Sicherheitsvorkehrungen, die wir verwenden: * TLS für alles, was unterwegs ist. Der gesamte Datenverkehr zwischen Ihren Geräten und unserem Backend, zwischen Ihren Geräten und unserem Speicheranbieter und zwischen unserem Backend und unseren Unterauftragsverarbeitern wird während der Übertragung verschlüsselt. * Ende-zu-Ende-Verschlüsselung für Nachweismedien. Fotos und Videos werden vor dem Upload auf dem Gerät mit XChaCha20-Poly1305 verschlüsselt, wobei pro Datei Schlüssel verwendet werden, die mit dem X25519 öffentlichen Schlüssel jedes autorisierten Geräts umschlossen werden. Der Umschließungsschlüssel wird aus Ihrem Passwort mit Argon2id abgeleitet – unsere Server sehen niemals Ihr Passwort und niemals den unumschlossenen Schlüssel. * Verschlüsselung auf Feldebene für Ihre gespeicherte E-Mail mit AES-256-GCM mit einem serverseitigen Schlüssel, zusätzlich zu den eigenen Ruhend-Verschlüsselungsschutzmaßnahmen der Datenbank. * Passwort-Hashing mit bcrypt; wir speichern Passwörter niemals im Klartext. * OTP-Hashing mit SHA-256 plus einem serverseitigen Pepper; Einmalcodes laufen nach 10 Minuten ab, sind einmalig verwendbar und werden nach 5 falschen Versuchen vernichtet. * Strenge Protokolldisziplin: Schlüssel, Passwörter, Einmalcodes und Klartext-Media-Bytes sind in unseren Protokollen durch Code-Review-Regeln verboten. * Kurzlebige signierte URLs (5 Minuten) für direkte Uploads zu und Downloads von unserem Speicheranbieter. * Familien-PIN-Sperre für die elterliche Übersteuerung auf dem Gerät des Kindes – ein vierstelliger Code, der nur als Einweg-Hash gespeichert wird.

Kein System ist perfekt sicher. Wenn ein Verstoß gegen personenbezogene Daten Ihre Daten betrifft, werden wir die zuständige Aufsichtsbehörde und, wo gesetzlich vorgeschrieben, Sie, in Übereinstimmung mit den Artikeln 33–34 DSGVO und entsprechenden Regeln anderswo, benachrichtigen.

10. Ihre Rechte

Je nachdem, wo Sie sich befinden, haben Sie alle oder die meisten der folgenden Rechte: * Auskunft – fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie und Ihr Kind speichern. * Berichtigung – verlangen Sie, dass wir alles korrigieren, was falsch ist. * Löschung / "Recht auf Vergessenwerden" – verlangen Sie, dass wir das Konto, ein Kind oder eine bestimmte Kategorie von Daten löschen. Verwenden Sie die In-App-Flows "Konto löschen" / "Kind löschen" für den schnellsten Weg. * Einschränkung – verlangen Sie, dass wir die Verarbeitung aussetzen, während ein Streit beigelegt wird. * Datenübertragbarkeit – fordern Sie eine Kopie der Daten, die Sie uns bereitgestellt haben, in einem strukturierten, maschinenlesbaren Format an. * Widerspruch – widersprechen Sie der Verarbeitung, die auf der Grundlage berechtigter Interessen erfolgt. * Einwilligung jederzeit widerrufen, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu beeinträchtigen – einschließlich des Widerrufs Ihrer Einwilligung zur Produktverbesserungsanalyse, die Sie jederzeit in den Datenschutz-Einstellungen der App ausschalten (oder wieder einschalten) können. * Beschwerde bei einer Aufsichtsbehörde in Ihrem Land einreichen – siehe Abschnitt 18 für die Aufsichtsbehörde in Ihrem Land. EU-Nutzer können sich an die Aufsichtsbehörde wenden, in deren Mitgliedstaat sie leben, arbeiten oder wo der mutmaßliche Verstoß eingetreten ist. UK-Nutzer können sich an die Information Commissioner's Office (ICO) wenden.

Für US-Nutzer: Je nach Bundesstaat haben Sie möglicherweise zusätzliche Rechte nach COPPA (für die Daten Ihres Kindes), dem California Consumer Privacy Act / California Privacy Rights Act (CCPA/CPRA), dem Virginia Consumer Data Protection Act (VCDPA), dem Colorado Privacy Act, dem Connecticut Data Privacy Act, dem Utah Consumer Privacy Act, dem Texas Data Privacy and Security Act und anderen Landesgesetzen. Dazu gehören das Recht auf Auskunft, Löschung, Berichtigung, Widerspruch gegen den Verkauf (wir verkaufen keine Daten), Widerspruch gegen gezielte Werbung (wir zeigen keine Werbung) und das Recht, bei der Ausübung Ihrer Rechte nicht diskriminiert zu werden.

Zusätzliche länderspezifische Rechte — zum Beispiel die ARCO-Rechte (Zugang, Berichtigung, Löschung, Widerspruch) in Mexiko; die Beschwerde- und Benennungsrechte nach dem indischen DPDP Act 2023; die Widerspruchsrechte nach dem südafrikanischen POPIA; und der Rechtekatalog des südkoreanischen PIPA — sind im Länderanhang für Ihr Land aufgeführt (Abschnitt 18).

Wir verkaufen keine personenbezogenen Daten und wir "teilen" keine personenbezogenen Daten für verhaltensbezogene Werbung über Kontexte hinweg, wie sie in jedem geltenden US-Bundesdatenschutzgesetz definiert ist.

11. Wie Sie Ihre Rechte ausüben können

Der schnellste Weg sind die Datenschutz-Einstellungen in der App, wo Sie: * die Daten Ihrer Familie exportieren können (zugestellt als herunterladbares Archiv); * Ihre Einwilligung zur Produktverbesserungsanalyse geben oder widerrufen können (standardmäßig deaktiviert); * ein Kind löschen können; * das Elternteil-Konto löschen können.

Alternativ schreiben Sie an . Wir antworten innerhalb von 30 Tagen gemäß DSGVO/UK-DSGVO und innerhalb von 45 Tagen nach den meisten US-Bundesgesetzen.

Wir bitten möglicherweise um einen Identitätsnachweis, bevor wir auf eine Lösch- oder Auskunfts-Anfrage reagieren, um sicherzustellen, dass wir mit dem tatsächlichen Kontoinhaber sprechen.

12. Push-Benachrichtigungen und E-Mails

Push-Benachrichtigungen. Wir verwenden Firebase Cloud Messaging (Google), um betriebliche Push-Benachrichtigungen an das Gerät des Elternteils und das Gerät des Kindes zu senden. Der Push enthält nur eine betriebliche Nachricht ("Aufgabe erledigt", "Limit erreicht", "neue App installiert"). Sie können Pushs in den Android-Einstellungen ausschalten.

Verifizierungs- und Einladungs-E-Mails. Wir verwenden Resend, um Einmalcodes und Familieneinladungs-E-Mails zu versenden. Wir verwenden E-Mails nicht für Marketingzwecke.

13. Cookies, Web-Analyse und SDKs

Die Balance-App verwendet keine Cookies (sie ist eine native Android-App und bettet keinen Browser für die Kindersicherungsfunktion ein).

Unsere öffentliche Website für Rechtsdokumente unter balance.babayagaprogram.com verwendet keine Cookies und führt keine Analysen durch.

Wir betten keine Werbe-SDKs von Drittanbietern oder SDKs zur verhaltensbezogenen Profilbildung in die Balance-App ein. Die einzigen Google-Diagnose-SDKs, die wir verwenden, sind Firebase Crashlytics (auf beiden Builds, Kind und Elternteil, nur Absturzdiagnose, immer aktiv, nicht vom Benutzer umschaltbar) und Firebase Analytics (nur auf dem Elternteil-Build, standardmäßig deaktiviert und nur mit Ihrer Opt-in-Einwilligung aktiviert, die Sie jederzeit in den Datenschutz-Einstellungen der App widerrufen können) – siehe § 6 für die Offenlegung des Unterauftragsverarbeiters.

14. Abonnements (Google Play Billing)

Kostenpflichtige Funktionen in Balance werden als automatisch verlängerte Abonnements über Google Play Billing verkauft. Wenn Sie ein Abonnement abschließen: * Google wickelt die Zahlung ab – wir sehen niemals Ihre Kartennummer oder Rechnungsadresse. * Wir erhalten ein Kauf-Token von Google, das wir über die Google Play Developer API überprüfen, um zu bestätigen, dass das Abonnement aktiv ist. * Die Abonnementbedingungen (Preis, Verlängerungszyklus, Kündigung, Rückerstattungen) werden durch unsere Abonnementbedingungen und die Bedingungen von Google Play geregelt. * Sie können jederzeit in Google Play → Abonnements kündigen; die Kündigung wird am Ende des aktuellen Abrechnungszeitraums wirksam.

Wir sind kein Kartenprozessor und speichern keine Zahlungskartendaten.

15. Automatisierte Entscheidungsfindung

Balance unterwirft Sie oder Ihr Kind keiner Entscheidung, die ausschließlich auf einer automatisierten Verarbeitung beruht, die rechtliche oder ähnlich erhebliche Auswirkungen hat. Die Durchsetzung von Limits wird von Ihnen konfiguriert und mechanisch gegen Ihre Einstellungen angewendet – es handelt sich nicht um eine Profilierungsentscheidung im Sinne von Art. 22 DSGVO. Dieselbe Zusage gilt nach den entsprechenden Vorschriften anderswo – einschließlich des Rechts auf Überprüfung automatisierter Entscheidungen nach Art. 20 der brasilianischen LGPD, der Schutzmaßnahmen für automatisierte Entscheidungen nach Art. 37-2 der südkoreanischen PIPA und der Ausweitung der ARCO-Rechte auf die automatisierte Verarbeitung nach der mexikanischen LFPDPPP (2025). Balance führt keine solche Verarbeitung durch; soweit diese Gesetze Ihnen Rechte in Bezug auf automatisierte Entscheidungen einräumen, können Sie diese über die in Abschnitt 11 genannten Kanäle ausüben.

16. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wenn wir eine wesentliche Änderung vornehmen – zum Beispiel, wenn wir einen neuen Unterauftragsverarbeiter hinzufügen, der Ihre Daten einsehen kann, oder wenn wir ändern, wie lange wir eine Kategorie aufbewahren – werden wir Sie beim nächsten Start in der App, per E-Mail oder beidem benachrichtigen und das Datum der "Letzten Aktualisierung" oben aktualisieren.

Wir werden die Schutzmaßnahmen, die für Daten gelten, die wir bereits über Sie speichern, niemals ohne Ihre vorherige Opt-in-Einwilligung zurücknehmen.

17. Streitigkeiten und Beschwerden

Wir hoffen, jedes Anliegen durch ein Gespräch mit uns zu klären – schreiben Sie an . Wenn wir es nicht gemeinsam lösen können, haben Sie das Recht, eine Beschwerde bei der Aufsichtsbehörde Ihres Landes einzureichen (Abschnitt 18). Für Nutzer in der EU und im UK ist die zuständige Behörde in Abschnitt 18 und im Länderanhang für Ihr Land genannt. Für US-Nutzer behandelt die Federal Trade Commission (FTC) COPPA-Beschwerden (https://www.ftc.gov/), und der Generalstaatsanwalt Ihres Bundesstaates kann bundesstaatsspezifische Beschwerden bearbeiten.

18. Länderanhänge

Diese Datenschutzerklärung ist die globale, universelle Version. Für jedes Land veröffentlichen wir einen kurzen Anhang, der die Aufsichtsbehörde des Landes, den Beschwerdeweg und alle zusätzlichen landesspezifischen Rechte nennt, die Sie haben. Der aktuelle Satz von Länderanhängen ist: * Vereinigte Staaten (Bundesebene + geltende Landesgesetze). * Vereinigtes Königreich. * Alle 27 EU-Mitgliedstaaten + Island, Liechtenstein, Norwegen (EU/EWR). * Argentinien, Chile, Kolumbien, Peru, Uruguay. * Kanada, Australien, Neuseeland, Singapur, Philippinen, Israel, Hongkong (SAR), Malaysia, Thailand, Taiwan. * Andorra, Monaco, San Marino.

Der Satz der Anhänge wird zusammen mit dieser Richtlinie unter privacy.html veröffentlicht und durch Bezugnahme eingebunden. Ererbte Territorien (z. B. Puerto Rico, Guam, US-Jungferninseln; Bermuda, Kaimaninseln, Kanalinseln, Isle of Man, Gibraltar; die französischen überseeischen Departements und Territorien; Grönland; Aruba und die BES; Åland) folgen dem Datenschutzregime ihres Mutterlandes und der Anhang des Mutterlandes findet Anwendung.

19. Schnellreferenz-Kontakte

Ende der Datenschutzerklärung.

International country annexes

The annexes below add the country-specific disclosures, rights, and contact channels required by local law on top of this document. They form part of this Policy and are incorporated by reference. Open the annex for your country of residence.