PauseNow
  • Erste Schritte
  • Support
  • Über
  • Im App Store
  • DE | EN

Rechtliches

Datenschutz – App

Diese Erklärung gilt für die PauseNow-iOS-App. Für die Website gilt die separate Website-Datenschutzerklärung.

PauseNow ist eine speziell für Apple iOS entwickelte Anwendung zur elterlichen Gerätekontrolle. Sie gibt Erziehungsberechtigten die Möglichkeit, die App-Nutzung auf den iPhones ihrer Kinder unkompliziert vorübergehend zu pausieren und wieder zu aktivieren.

Die App verzichtet ausnahmslos auf Werbung, externe Analytics-Tools und jegliches Tracking des Nutzerverhaltens. Zudem erfolgt keine automatisierte Entscheidungsfindung oder ein Profiling gemäß Art. 22 DSGVO.

Die Sicherheit der dabei erhobenen Daten ist uns sehr wichtig – daher erhalten Sie mit der nachfolgenden Datenschutzerklärung eine Übersicht, welche Daten wir speichern und wie diese Daten verarbeitet werden.

Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist derjenige, der allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Im Hinblick auf unsere App ist die Verantwortliche die:

PauseNow UG (haftungsbeschränkt)
Auf dem Bol 32
72336 Balingen, Deutschland
Telefon: +49 7433 9984659
E-Mail: support@pausenow.app

Informationen, die beim Download erhoben werden

Beim Herunterladen der App werden bestimmte Informationen an den Apple App Store übermittelt. Dazu gehören in der Regel Ihre Apple-ID bzw. die damit verknüpfte E-Mail-Adresse (oder eine durch die Funktion „E-Mail-Adresse verbergen“ generierte Adresse), die Kundennummer Ihres Accounts, der Zeitpunkt des Downloads sowie Zahlungs- und Transaktionsinformationen. Diese Daten werden ausschließlich von Apple verarbeitet und liegen außerhalb unserer Kontrolle. Wir haben auf diese Datenerhebung keinen Einfluss und sind nicht dafür verantwortlich.

Bereitstellung der App und Erstellung von Logfiles

Bei der Nutzung unserer iOS-App erfasst unser System automatisiert Daten und Informationen des aufrufenden Apple-Endgerätes.

Umfang der Verarbeitung der Daten und Zweck

  • Informationen über die App und die verwendete Versionsnummer
  • Das verwendete Betriebssystem (z. B. iOS), die Systemversion und das genaue Gerätemodell (z. B. iPhone 14)
  • Die IP-Adresse des Abrufgerätes
  • Datum und Uhrzeit des Zugriffs
  • Eine app- oder anbieterspezifische Kennung (z. B. der Identifier for Vendor / IDFV) zur Wiedererkennung des Nutzers oder Geräts

Diese Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit personenbezogenen Daten eines konkreten Nutzers findet nicht statt, sodass eine Identifizierung einzelner App-Besucher durch uns nicht erfolgt. Die Daten werden zudem nach Ablauf der Löschfrist so anonymisiert, dass kein Rückschluss mehr auf die einzelne Person möglich ist. Durch die anonymisierten Daten können wir die Stabilität und Verfügbarkeit unserer App über einen längeren Zeitraum beobachten und verbessern. Die vorübergehende (automatisierte) Speicherung der Daten ist für den Ablauf der App-Nutzung erforderlich, um eine Auslieferung der Inhalte der App zu ermöglichen.

Die Speicherung und Verarbeitung der personenbezogenen Daten erfolgt zudem zur Erhaltung der Kompatibilität unserer App für möglichst alle iOS-Versionen und Apple-Geräte sowie zur Missbrauchsbekämpfung und Störungsbeseitigung. Hierfür ist es notwendig, die technischen Daten des abrufenden Endgeräts zu protokollieren, um so frühestmöglich auf Darstellungsfehler, Angriffe auf unsere IT-Systeme und/oder Fehler in der Funktionalität unserer App reagieren zu können.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen erforderlich. Unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) besteht darin, unsere Services und unsere App funktionsfähig und sicher anbieten zu können sowie in der Missbrauchsbekämpfung.

Dauer der Speicherung

Eine Löschung erfolgt spätestens dann, wenn die Daten nicht mehr benötigt werden, um die Kompatibilität der App für alle Besucher zu gewährleisten. Dies ist spätestens 90 Tage nach Nutzung der App der Fall.

Ihre Rechte

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen. Ebenso haben Sie das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden. Welche weiteren Rechte Ihnen zustehen und wie Sie diese geltend machen, finden Sie im unteren Bereich dieser Datenschutzerklärung.

Allgemeine Hinweise zur Kontaktaufnahme

Bitte beachten Sie, dass bei einer unverschlüsselten Kommunikation per E-Mail die vollständige Datensicherheit auf dem Übertragungsweg zu unseren IT-Systemen nicht gewährleistet werden kann. Wir empfehlen Ihnen daher ausdrücklich, für Informationen mit hohem Geheimhaltungsbedarf eine verschlüsselte Kommunikation oder den Postweg zu wählen.

Eine unverschlüsselte E-Mail-Übermittlung birgt insbesondere die folgenden Risiken:

  • Bereits ein kleiner Tippfehler in der E-Mail-Adresse kann dazu führen, dass Ihre sensiblen Daten an unbefugte Dritte zugestellt werden.
  • Sie haben bei E-Mails in der Regel keine Kontrolle darüber, welche und wie viele Personen auf der Empfängerseite letztlich Zugriff auf das jeweilige Postfach haben (z. B. bei allgemeinen Support-Adressen).
  • Ohne Verschlüsselung können unbefugte Dritte die E-Mail auf den verschiedenen Stationen des Übertragungswegs im Internet potenziell abfangen, einsehen oder sogar manipulieren.

Authentifizierung und Login

Welche personenbezogenen Daten werden erhoben und in welchem Umfang werden diese verarbeitet?

Wir erheben bei der Anmeldung und Nutzung unserer App bewusst keine Bestandsdaten wie E-Mail-Adressen, Passwörter, Klarnamen oder Telefonnummern. Die Authentifizierung erfolgt stattdessen vollständig pseudonymisiert über eine gerätegebundene ID (Firebase Anonymous Authentication).

Zum Schutz sicherheitskritischer Aktionen in den Einstellungen (insbesondere bei Änderung des Familien-PINs) nutzt die App die iOS-Standard-Authentifizierung. iOS prüft je nach Gerät über Face ID, Touch ID oder Geräte-Passcode. Unsere App erhält ausschließlich die Information, ob die Authentifizierung erfolgreich war — niemals biometrische Daten oder Ihren Passcode.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Zweck der Datenverarbeitung

Die anonyme gerätegebundene Authentifizierung ist zwingend erforderlich, um Ihnen die Kernfunktionen der App sicher zur Verfügung stellen zu können, ohne unnötige personenbezogene Daten zu erheben. Getreu unserem Prinzip der Datenminimierung speichern wir Ihre pseudonymisierten Daten nur so lange, wie sie für die Bereitstellung unserer Dienste erforderlich sind.

Um Datenmüll zu vermeiden, werden Daten von Familien ohne aktives Abonnement nach 90 Tagen Inaktivität automatisch und vollständig von unseren Servern gelöscht. Als „Aktivität“ gilt dabei jede Interaktion eines Familienmitglieds mit der App, einschließlich des Pausierens oder Aktivierens von Geräten, Freigabe-Anfragen von Kindern oder das Öffnen der App.

Bei einem aktiven kostenpflichtigen Abonnement wird die 90-Tage-Löschung ausgesetzt. Damit stellen wir sicher, dass Ihnen als zahlendem Kunden keine Konfigurationsdaten ohne Vorwarnung verloren gehen, auch wenn Sie die App über einen längeren Zeitraum nicht aktiv nutzen. Nach Ablauf oder Kündigung des Abos greift die reguläre Löschfrist.

Dauer der Speicherung

Die in diesem Zusammenhang erhobenen Daten werden so lange gespeichert, bis Sie die Familien-Koppelung in der App auflösen oder die App deinstallieren.

Widerspruchs- und Löschungsmöglichkeit

Welche weiteren Rechte Ihnen zustehen und wie Sie eine vollständige Löschung Ihres Benutzerkontos veranlassen können, entnehmen Sie bitte dem unteren Bereich dieser Datenschutzerklärung.

Erforderlichkeit der Angabe personenbezogener Daten

Die Verarbeitung der pseudonymen Geräte-ID ist für den Abschluss des Nutzungsvertrags und die Nutzung des geschützten App-Bereichs zwingend erforderlich.

Verarbeitung der Daten von kontrollierten Nutzern (Kinderdaten)

Welche personenbezogenen Daten von Ihnen verarbeiten wir und wozu dienen diese?

Die App ist auch zur Nutzung auf den Geräten von Kindern bestimmt, wird jedoch ausschließlich von den Erziehungsberechtigten eingerichtet und verwaltet. Auf dem Gerät des Kindes erheben wir nach dem Prinzip der Datenminimierung lediglich einen frei wählbaren Anzeigenamen (Pseudonyme sind ausdrücklich zulässig), eine technische Geräte-ID, ein Push-Token sowie den Aktivitätsstatus des Geräts (aktiv/pausiert) nebst Zeitstempel. Es findet kein Tracking, kein Profiling der Nutzungsdauer und keine Auswertung des App-Verhaltens des Kindes statt.

Auf welcher Rechtsgrundlage beruht die Verarbeitung?

Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Art. 8 DSGVO. Die Verarbeitung erfolgt im Rahmen der Erfüllung des Nutzungsvertrags und der elterlichen Aufsichtspflicht. Die zwingend erforderliche Einrichtung der App auf dem Kindgerät durch einen Erziehungsberechtigten (unter Verwendung seiner Apple-ID und der Konfiguration von Apple FamilyControls) stellt die rechtlich erforderliche, informierte elterliche Einwilligung dar.

Wie lange werden Ihre Daten gespeichert?

Die minimalen Kinderdaten werden gelöscht, sobald das Kind in der App gelöscht wird oder die automatische Löschung wegen Inaktivität greift.

Widerspruchs- und Löschungsmöglichkeit

Welche weiteren Rechte Ihnen zustehen und wie Sie eine vollständige Löschung Ihres Benutzerkontos veranlassen können, entnehmen Sie bitte dem unteren Bereich dieser Datenschutzerklärung.

Erforderlichkeit der Angaben und Folgen einer Nichtbereitstellung

Die Verarbeitung dieser Status- und Identifikationsdaten ist die technische Kernfunktion der App. Ohne diese Daten ist eine Koppelung der Geräte und die Ausführung der elterlichen Kontrolle technisch ausgeschlossen.

Umgehungsschutz

Welche personenbezogenen Daten von Ihnen verarbeiten wir und wozu dienen diese?

Die App prüft auf dem Gerät des Kindes, ob systemseitige Mitteilungs-Schalter deaktiviert wurden, um elterliche Sperrbefehle zu umgehen. Wird ein Manipulationsversuch erkannt, speichern wir auf unserem Server (Standort EU) zum Zweck der Status-Synchronisation lediglich ein einfaches, pseudonymes Status-Flag („Manipulation erkannt: ja/nein“) nebst Zeitstempel. Im Sinne strikter Datenminimierung verbleibt der detaillierte Grund für die Manipulation (z. B. welcher Schalter genau deaktiviert wurde) ausschließlich lokal auf dem Gerät des Kindes. Diese Detail-Information verlässt das Kind-Gerät zu keinem Zeitpunkt und wird nicht an unsere Server übertragen.

Auf welcher Rechtsgrundlage beruht die Verarbeitung?

Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Sicherstellung der technischen Sicherheit und Verlässlichkeit der App-Sperren. Die elterliche Pausierung wäre wirkungslos, wenn diese durch einfache Einstellungsänderungen unbemerkt blockiert werden könnte.

Wie lange werden Ihre Daten gespeichert?

Das pseudonyme Status-Flag auf dem Server wird gelöscht, sobald das Kind die Einstellungen korrigiert und sobald die Familie aufgelöst oder die Inaktivitäts-Löschung wirksam wird. Die detaillierten, rein lokalen Sicherheits-Logs auf dem Kindgerät werden bei einer Entsperrung oder spätestens mit der Deinstallation der App unwiderruflich gelöscht.

Widerspruchs- und Löschungsmöglichkeit

Welche weiteren Rechte Ihnen zustehen und wie Sie eine vollständige Löschung Ihres Benutzerkontos veranlassen können, entnehmen Sie bitte dem unteren Bereich dieser Datenschutzerklärung.

Erforderlichkeit der Angaben und Folgen einer Nichtbereitstellung

Die Verarbeitung dieser Status- und Identifikationsdaten ist die technische Kernfunktion der App. Ohne diese Daten ist eine Koppelung der Geräte und die Ausführung der elterlichen Kontrolle technisch ausgeschlossen.

Besondere Funktionen dieser App

Push Notifications

Welche personenbezogenen Daten von Ihnen verarbeiten wir und wozu dienen diese?

Ihrem Apple-Endgerät wird ein pseudonymes Push-Token (FCM-Token) zugeteilt. Versendet unser Server eine Statusänderung, wird diese über das Token automatisiert an das entsprechende Endgerät gesendet.

Die Übermittlung dient ausschließlich der Echtzeit-Synchronisation zwischen Eltern- und Kind-Geräten (z. B. um den Befehl „App-Nutzung pausieren“ oder „aktivieren“ zuverlässig auf dem Kind-Gerät auszuführen). Es werden keine werblichen Nachrichten versendet.

Auf welcher Rechtsgrundlage beruht die Verarbeitung?

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) durch Ihre explizite Erlaubnis im iOS-Systemdialog beim ersten Start der App i.V.m. § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderliche technische Speicherung zur Bereitstellung des Dienstes). Im Hinblick auf die Nutzung innerhalb der App ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Erfüllung vertraglicher Verpflichtungen).

Wie lange werden Ihre Daten gespeichert?

Das Push-Token wird auf unseren Servern (Firestore Frankfurt) gelöscht, sobald Sie die Geräte-Koppelung auflösen. Eine App-Deinstallation erkennen wir beim nächsten Push-Versuch und entfernen das Token entsprechend; spätestens nach 90 Tagen Inaktivität erfolgt eine automatische Löschung. Die Bereinigung der Tokens in den Systemen von Apple und Google erfolgt darüber hinaus nach deren Standard-Retention-Richtlinien.

Ihre Rechte

Sie können die Versendung und den Empfang von Push-Nachrichten jederzeit deaktivieren, indem Sie der App über die iOS-Systemeinstellungen die entsprechende Berechtigung entziehen. Die App kann ohne Push-Mitteilungen ihre Kernfunktion nicht erbringen. Welche weiteren Rechte Ihnen zustehen und wie Sie diese geltend machen können, finden Sie im unteren Bereich dieser Datenschutzerklärung.

Erforderlichkeit der Angaben und Folgen einer Nichtbereitstellung

Die Einwilligung ist gesetzlich nicht vorgeschrieben. Die Verwendung des Push-Tokens ist für die Echtzeit-Steuerung der Kind-Geräte jedoch essenziell. Eine Deaktivierung hat zur Folge, dass Steuerungsbefehle verzögert oder gar nicht auf dem Kind-Gerät ankommen.

Fehlerberichterstattung

Welche personenbezogenen Daten von Ihnen verarbeiten wir und wozu dienen diese?

Da wir auf Drittanbieter-Tracker verzichten, nutzen wir ausschließlich die nativen Absturzberichte von Apple iOS. Sofern Sie dies auf Geräteebene freigegeben haben, erhalten wir aggregierte, anonyme Daten (Gerätemodell, iOS-Version, Zeitpunkt des Absturzes). Diese dienen ausschließlich der Erkennung und Behebung von Programmfehlern, um die Stabilität der App dauerhaft zu gewährleisten.

Auf welcher Rechtsgrundlage beruht die Verarbeitung?

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Diese erteilen oder verweigern Sie direkt gegenüber Apple bei der Einrichtung Ihres iPhones in den iOS-Datenschutzeinstellungen („Analyse & Verbesserungen“).

Wie lange werden Ihre Daten gespeichert?

Wir speichern diese Daten nicht selbst. Sie werden uns von Apple lediglich in aggregierter Form für die Dauer der Fehlerbehebung zur Verfügung gestellt.

Ihre Rechte

Sie können der Übermittlung von Absturzberichten jederzeit in den iOS-Systemeinstellungen unter „Datenschutz & Sicherheit“ > „Analyse & Verbesserungen“ widersprechen.

Erforderlichkeit der Angaben und Folgen einer Nichtbereitstellung

Die Bereitstellung ist weder gesetzlich noch vertraglich vorgeschrieben. Die Nichtbereitstellung hat für die Nutzung der App keine negativen Folgen.

Benutzerprofil

Welche personenbezogenen Daten von Ihnen verarbeiten wir und wozu dienen diese?

Gemäß unserem Prinzip der Datenminimierung verlangen wir keinen Klarnamen. Im Rahmen Ihres App-Profils verarbeiten wir ausschließlich die von Ihnen frei gewählten Anzeigenamen für die Eltern- und Kind-Geräte (z. B. „Mama“, „Papa“, „Kind 1“). Diese dienen lediglich der optischen Unterscheidung und Zuweisung der Geräte innerhalb Ihres Multi-Parent-Setups.

Auf welcher Rechtsgrundlage beruht die Verarbeitung?

Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrages). Die Unterscheidbarkeit der einzelnen Geräte ist eine grundlegende technische Voraussetzung zur Steuerung innerhalb der Familie.

Wie lange werden Ihre Daten gespeichert?

Die pseudonymen Anzeigenamen werden auf unserem Server (Firestore Frankfurt) so lange gespeichert, wie das Familien-Setup in der App besteht. Beim Entfernen eines einzelnen Kindes über die App wird der zugehörige Anzeigename umgehend gelöscht. Beim vollständigen Auflösen der Familie werden alle Anzeigenamen gemeinsam mit dem Familien-Dokument entfernt. Spätestens nach 90 Tagen ohne Nutzung erfolgt eine automatische Löschung im Rahmen unserer Inaktivitäts-Bereinigung. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Ihre Rechte

Welche Rechte Ihnen zustehen und wie Sie eine Löschung Ihrer Daten veranlassen können, entnehmen Sie bitte dem unteren Bereich dieser Datenschutzerklärung.

Erforderlichkeit der Angaben und Folgen einer Nichtbereitstellung

Die Vergabe eines Anzeigenamens ist zur Nutzung der App zwingend erforderlich, da die Geräte sonst bei der Steuerung nicht unterschieden werden können. Es besteht jedoch keine Klarnamenpflicht; die Nutzung von Pseudonymen ist ausdrücklich erwünscht.

Geräteverwaltung (Pairing & Steuerung)

Welche personenbezogenen Daten von Ihnen verarbeiten wir und wozu dienen diese?

Um die Verbindung zwischen Eltern- und Kind-Geräten ohne das „Apple Family Sharing“ herzustellen, verarbeiten wir App-interne Geräte-IDs, einen 4-stelligen Familien-Code, den aktuellen Status des Geräts (aktiv/pausiert) nebst Zeitstempel sowie ein einfaches Status-Flag für den Umgehungsschutz (Anti-Circumvention). Diese Daten dienen dem sicheren Pairing via QR-Code, der Durchsetzung der Bildschirmzeit-Regeln sowie dem Schutz vor unbefugten Einstellungsänderungen auf dem Kind-Gerät.

Auf welcher Rechtsgrundlage beruht die Verarbeitung?

Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrages) für die Koppelung und Steuerung sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Erfassung von Umgehungsversuchen, um die technische Sicherheit der App-Sperren zu gewährleisten.

Wie lange werden Ihre Daten gespeichert?

Die Verbindungsdaten werden auf unserem Server gespeichert, solange Ihr Familien-Setup in der App besteht. Beim Entfernen einzelner Geräte aus der Familie werden die zugehörigen Verbindungsdaten umgehend gelöscht. Spätestens nach 90 Tagen ohne Nutzung erfolgt eine automatische Löschung im Rahmen unserer Inaktivitäts-Bereinigung. Detaillierte Sicherheits-Logs (warum ein Umgehungsversuch stattfand) verlassen das Kind-Gerät nicht und werden ausschließlich lokal gespeichert.

Ihre Rechte

Welche Rechte Ihnen zustehen und wie Sie eine Löschung Ihrer Daten veranlassen können, entnehmen Sie bitte dem unteren Bereich dieser Datenschutzerklärung.

Erforderlichkeit der Angaben und Folgen einer Nichtbereitstellung

Die Verarbeitung dieser Status- und Identifikationsdaten ist die technische Kernfunktion der App. Ohne diese Daten ist eine Koppelung der Geräte und die Ausführung der elterlichen Kontrolle technisch ausgeschlossen. Sie können die Geräteverwaltung jederzeit beenden, indem Sie die Verknüpfung der Geräte in der App trennen. Das Trennen löscht die zugehörigen Server-Einträge umgehend. Wenn Sie die App ohne vorheriges Trennen deinstallieren, wird die Bereinigung der Server-Einträge entweder beim nächsten Synchronisationsversuch unseres Systems oder im Rahmen der automatischen 90-Tage-Inaktivitäts-Löschung vorgenommen.

Zugriff auf Funktionen Ihres iOS-Endgerätes (Geräteberechtigungen)

Um Ihnen die Funktionen unserer App bereitstellen zu können, muss die App über das iOS-Betriebssystem auf bestimmte Funktionen Ihres iPhones zugreifen. Getreu unserem Grundsatz der Datenminimierung fordern wir nur jene Berechtigungen an, die für den Betrieb der App zwingend erforderlich sind. Folgende Zugriffe werden (teilweise nach Ihrer ausdrücklichen Bestätigung im iOS-Systemdialog) genutzt:

Bildschirmzeit / FamilyControls (nur auf dem Kind-Gerät): Dies ist die Kernfunktion der App. Um Apps auf dem Gerät des Kindes temporär pausieren zu können, muss auf dem Kind-Gerät die Berechtigung für Apples „FamilyControls“ (Schnittstelle der Bildschirmzeit) erteilt werden. Wir nutzen diese Schnittstelle ausschließlich, um den Sperr- bzw. Freigabebefehl auszuführen. Wir haben hierdurch zu keinem Zeitpunkt Zugriff auf Nutzungsstatistiken, Browserverläufe oder sonstige Aktivitäten des Kindes.

Kamera: Der Zugriff auf die Kamera wird auf dem Eltern- und Kind-Gerät ausschließlich und einmalig benötigt, um den QR-Code für das sichere Pairing (Verknüpfung) der Familie einzuscannen. Es werden keine Fotos oder Videos aufgenommen, gespeichert oder an unsere Server übertragen.

Mitteilungen (Push-Nachrichten): Der Zugriff wird benötigt, um Statusänderungen (z. B. „Pause aktivieren“) in Echtzeit an die verbundenen Geräte zu senden. Sie werden beim ersten Start der App um Erlaubnis gefragt.

Face ID / Touch ID (optional): Sofern auf Ihrem iOS-Gerät biometrische Authentifizierung eingerichtet ist, nutzt unsere App diese ausschließlich zum Schutz sicherheitskritischer Aktionen in den Einstellungen — insbesondere zur Änderung des Familien-PINs. Je nach Geräte-Konfiguration prüft iOS dabei entweder Face ID, Touch ID oder den Geräte-Passcode. Die Prüfung erfolgt vollständig lokal über das iOS-Framework LocalAuthentication. Unsere App erhält ausschließlich ein Boolean-Ergebnis (erfolgreich / nicht erfolgreich); zu keinem Zeitpunkt erhalten wir biometrische Daten oder Ihren Geräte-Passcode.

Internetzugriff (WLAN / Mobilfunk): Die App benötigt Zugang zum Internet, um die Statusänderungen sicher verschlüsselt mit unserem Server (Firestore) zu synchronisieren.

Auf welcher Rechtsgrundlage beruht die Verarbeitung?

Soweit das iOS-Betriebssystem Sie aktiv um eine Freigabe bittet (Kamera, Push-Nachrichten), ist die Rechtsgrundlage für den Zugriff Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Nutzung der Apple „FamilyControls“-Schnittstelle sowie der Aufbau der Internetverbindung stützen sich auf Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da ohne diese technischen Zugriffe die Kernfunktion der App (das Pausieren des Kind-Geräts) nicht erbracht werden kann. Die Einwilligung in die Face ID erfolgt ausschließlich gegenüber Apple.

Wie lange bleiben die Zugriffe bestehen?

Die Zugriffsrechte gelten so lange, wie Sie diese in den Einstellungen Ihres iOS-Geräts gewähren. Der Zugriff auf Funktionen wie die Kamera erfolgt punktuell nur im exakten Moment der Nutzung (beim Scannen des QR-Codes). Es werden durch die Berechtigungen keine zusätzlichen Hintergrunddaten oder Bewegungsprofile gespeichert.

Widerspruchs- und Beseitigungsmöglichkeit

Sie können Ihre erteilten Berechtigungen jederzeit widerrufen. Öffnen Sie hierfür auf Ihrem iPhone die iOS-App „Einstellungen“, scrollen Sie nach unten zu unserer App und deaktivieren Sie dort die entsprechenden Schalter (z. B. für Kamera oder Mitteilungen). Alternativ können Sie Berechtigungen unter „Einstellungen“ > „Datenschutz & Sicherheit“ verwalten.

Wenn Sie der App wesentliche Berechtigungen entziehen (insbesondere die FamilyControls auf dem Kind-Gerät oder die Push-Mitteilungen), kann die App ihre vertragliche Funktion – die Synchronisation und das Pausieren der Geräte – technisch nicht mehr ausführen. Welche generellen Rechte Ihnen bezüglich Ihrer Daten zustehen, finden Sie am Ende dieser Datenschutzerklärung.

Google Firebase

In unserer App verwenden wir ausgewählte Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4 (nachfolgend: „Google“). Um unser Versprechen der Datenminimierung konsequent umzusetzen, verzichten wir ausdrücklich auf Firebase Analytics sowie jegliches Nutzer-Tracking.

Wir nutzen ausschließlich die Dienste Firebase Anonymous Authentication (zur rein pseudonymen Anmeldung), Cloud Firestore (als Echtzeit-Datenbank) sowie Firebase Cloud Messaging (für Push-Benachrichtigungen zur Synchronisation der Gerätestatus). Wir erheben und verarbeiten dabei ausschließlich die folgenden Daten auf diese Weise:

Authentifizierung und Geräte-Pairing: Wir verarbeiten pseudonyme, an das Gerät gebundene Identifikatoren (Firebase Anonymous Auth UID, App-interne Geräte-ID, FCM Push-Token und den vierstelligen Familien-Code). Diese werden auf unseren Servern (Firestore) gespeichert; das FCM-Token liegt zusätzlich lokal im iOS Keychain Ihres Geräts.

Anzeige- und Profilnamen: Die frei wählbaren Namen für Kind und Eltern (Pseudonyme wie „Mama“ oder „Familienadmin“ sind ausdrücklich zulässig) werden als Stammdaten auf dem Server gespeichert.

Telemetrie und Umgehungsschutz (Anti-Circumvention): Um den Status der App zu synchronisieren, speichern wir die iOS-Version, den aktuellen Status (aktiv/pausiert) sowie Zeitstempel auf dem Server. Zum Schutz vor Umgehungen wird auf dem Server lediglich ein Status (Boolean-Flag) nebst Zeitstempel gespeichert. Der detaillierte Grund für einen Umgehungsversuch verbleibt ausschließlich lokal auf dem Kind-Gerät (SharedDefaults) und wird nicht an unsere Server übertragen.

Abonnement-Daten und lokale Sicherheit: Für die Abo-Verwaltung speichern wir auf dem Server lediglich den Status (Aktivität, Ablauf- und Aktualisierungsdatum). Die sensiblen Apple-Receipt-Daten (z. B. Transaktions-IDs) verbleiben lokal im Apple StoreKit 2 und werden nicht an Firebase gesendet. Die Familien-PIN wird zur Synchronisation zwischen verbundenen Eltern-Geräten im Klartext in unserer Firestore-Datenbank in Frankfurt am Main gespeichert. Technisch handelt es sich um ein geteiltes, abrufbares Geheimnis (u. a. zur Erzeugung des Pairing-QR-Codes und zur Synchronisation erforderlich), nicht um einen kryptografischen Einweg-Hash; eine Rekonstruktion des Klartext-Codes durch uns ist daher nicht ausgeschlossen. Lokal auf Ihrem Gerät wird der Code im iOS Keychain (ohne iCloud-Sync) abgelegt.

Unser System ist so konfiguriert, dass die Server-Datenbank (Firestore) physisch in der EU (Frankfurt am Main) gehostet wird. Aufgrund der Konzernstruktur von Google kann jedoch nicht vollständig ausgeschlossen werden, dass systemtechnische Metadaten an Server von Google in den USA übertragen werden. Für diese Fälle stützt sich Google auf anerkannte Standardvertragsklauseln und nimmt am EU-U.S. Data Privacy Framework teil.

Die Verarbeitung der pseudonymen Identifikatoren, der Status-Daten und des reinen Abo-Status ist gemäß Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) zwingend erforderlich, um Ihnen die Kernfunktionen der App (Koppelung der Geräte, Echtzeit-Synchronisation des Status und Freischaltung der Premium-Funktionen) vertraglich zur Verfügung zu stellen. Das Senden von Push-Nachrichten zur zuverlässigen Ausführung der Befehle (z. B. „App-Nutzung pausieren“) erfolgt über Firebase Cloud Messaging. Dies stützt sich auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), welche Sie uns beim ersten Start der App über den iOS-Systemdialog erteilen.

Die Erfassung des Umgehungsschutzes und die lokale Speicherung der Familien-PIN dienen der Verhinderung unbefugter Änderungen auf dem Kind-Gerät und beruhen auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der technischen Sicherheit und Verlässlichkeit der App-Sperren.

Die in Firestore (Frankfurt) gespeicherten Daten werden gelöscht, sobald Sie einzelne Geräte aus der Familie entfernen oder Ihr Familien-Setup vollständig auflösen. Spätestens nach 90 Tagen ohne Nutzung erfolgt eine automatische Löschung im Rahmen unserer Inaktivitäts-Bereinigung. Die anbieterseitige Bereinigung der FCM-Installations-IDs in den Systemen von Apple (APNs) und Google (Firebase Cloud Messaging) erfolgt nach deren jeweiligen Standard-Retention-Richtlinien. Die ausschließlich lokal gespeicherten Daten (Keychain, SharedDefaults, StoreKit 2) verbleiben auf Ihrem Endgerät und werden unwiderruflich gelöscht, wenn Sie die App deinstallieren.

Die Bereitstellung der für die Koppelung erforderlichen Daten ist vertraglich vorgeschrieben; ohne diese Datenverarbeitung kann die App nicht funktionieren. Ihre Einwilligung für den Empfang von Push-Nachrichten können Sie jederzeit in den iOS-Systemeinstellungen Ihres Geräts widerrufen. Bitte beachten Sie, dass bei deaktivierten Push-Nachrichten die Echtzeit-Synchronisation eingeschränkt sein kann.

Weitere Informationen zum Datenschutz bei Firebase finden Sie unter: firebase.google.com/support/privacy.

Netlify

In unserer App verwenden wir „Netlify Functions“ des Anbieters Netlify, Inc., 101 2nd St suite 575, San Francisco, CA 94105, Vereinigte Staaten (nachfolgend: „Netlify“) als serverseitige Schnittstelle (Push-Relay) sowie für den Betrieb notwendige Infrastruktur-Dienste von Apple. Um unser Versprechen der Datenminimierung konsequent umzusetzen, arbeiten unsere Netlify-Schnittstellen vollständig zustandslos (stateless) und wir verzichten ausdrücklich auf ein eigenes Custom-Logging. Wir erheben und verarbeiten dabei ausschließlich die folgenden Daten auf diese Weise:

Push-Routing (Serverless Relay): Wir verarbeiten flüchtig (transient) Steuerungsbefehle (wie z. B. „pause“ oder „activate“), FCM-Tokens, pseudonyme Familien-IDs und Sender-Tokens. Diese Daten werden bei Netlify nur für den kurzen Moment der Ausführung verarbeitet und nicht persistent gespeichert.

Hintergrundprozesse (System-Cleanups): Für die automatisierte Systempflege (z. B. das Löschen inaktiver Familien) nutzen wir Firebase Cloud Functions. Hierbei werden Familien-Daten und FCM-Tokens ausschließlich während der Funktionsausführung kurzzeitig verarbeitet.

Systemprotokolle (Logs): In den standardmäßigen serverseitigen Systemprotokollen (Function Logs) von Netlify werden lediglich technische Aufruf-Metadaten erfasst.

In-App-Käufe (Abonnements): Bei der Abwicklung von Abonnements verarbeitet Apple in eigener Verantwortlichkeit über StoreKit Ihre Apple-ID. Wir weisen ausdrücklich darauf hin, dass diese Daten nur für Apple zugänglich sind und wir selbst keinerlei Zugriff auf Ihre Apple-ID haben.

Unser System ist so konfiguriert, dass die Ausführung der Netlify Functions physisch in der EU (Frankfurt am Main) stattfindet. Aufgrund der globalen Netzwerkinfrastruktur unserer Dienstleister (Apple, Google, Netlify) lassen sich systemtechnische Datenflüsse in Drittländer, primär in die USA, jedoch nicht vermeiden. Dies betrifft die weltweite Auslieferung von Push-Nachrichten (FCM API und Apple Push Notification service), die Netlify-Logs sowie die In-App-Käufe (StoreKit). Für diese Fälle stützen sich unsere Partner auf anerkannte EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO, nehmen am EU-U.S. Data Privacy Framework teil oder sichern dies über das Apple Developer Agreement ab. Alle Datenübertragungen erfolgen ausnahmslos TLS-verschlüsselt und konsequent pseudonymisiert.

Die Weiterleitung der Befehle über das Netlify-Relay sowie die Abwicklung der System-Cleanups ist gemäß Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) zwingend erforderlich, um Ihnen die Kernfunktionen der App (Echtzeit-Synchronisation der Pausen-Befehle) vertraglich zur Verfügung zu stellen. Mit Netlify besteht über die allgemeinen Nutzungsbedingungen zudem eine gültige Auftragsverarbeitungsvereinbarung (Data Processing Agreement) gemäß Art. 28 DSGVO.

Die Verarbeitung der Steuerungsbefehle und Tokens bei Netlify und Firebase Cloud Functions erfolgt ausschließlich flüchtig für den Moment der Ausführung. Die technischen Log-Daten von Netlify werden gemäß den Standard-Richtlinien des Anbieters nach maximal 7 Tagen automatisch und unwiderruflich gelöscht.

Die Bereitstellung dieser Daten ist für das Routing der Push-Befehle und die Abo-Abwicklung vertraglich zwingend vorgeschrieben; ohne diese flüchtige Datenverarbeitung kann die Echtzeit-Steuerung der App nicht funktionieren. Ein Widerspruch ist nur durch die Löschung der App bzw. die Auflösung der Familien-Koppelung möglich.

Ihre Rechte

Auskunftsanspruch: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Sofern dies der Fall ist, haben Sie ein Recht auf Auskunft über die in Art. 15 Abs. 1 DSGVO benannten Informationen, soweit nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden (vgl. Art. 15 Abs. 4 DSGVO). Gerne stellen wir Ihnen auch eine Kopie der Daten zur Verfügung.

Berichtigungsanspruch: Sie haben gem. Art. 16 DSGVO das Recht, bei uns ggf. falsch hinterlegte personenbezogene Daten (z. B. Adresse, Name etc.) jederzeit korrigieren oder unvollständige Daten vervollständigen zu lassen. Eine entsprechende Anpassung erfolgt unverzüglich.

Recht auf Widerruf: Sofern Sie uns eine ausdrückliche Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten erteilt haben (Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO), können Sie diese jederzeit widerrufen. Bitte beachten Sie, dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung hierdurch nicht berührt wird.

Recht auf Widerspruch: Sie haben gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen.

Recht auf Löschung: Sie haben gem. Art. 17 Abs. 1 DSGVO das Recht darauf, dass wir Ihre personenbezogenen Daten löschen, wenn

  • die Daten nicht mehr benötigt werden;
  • aufgrund des Widerrufs Ihrer Einwilligung die Rechtsgrundlage der Verarbeitung ersatzlos entfallen ist;
  • Sie Widerspruch gegen die Verarbeitung eingelegt haben und keine berechtigten Gründe für die Verarbeitung vorliegen;
  • Ihre Daten unrechtmäßig verarbeitet werden;
  • eine rechtliche Verpflichtung dies erfordert oder eine Erhebung gem. Art. 8 Abs. 1 DSGVO stattgefunden hat.

Das Recht besteht gem. Art. 17 Abs. 3 DSGVO dann nicht, wenn

  • die Verarbeitung zur Ausübung des Rechtes auf freie Meinungsäußerung und Information erforderlich ist;
  • Ihre Daten auf Grundlage einer rechtlichen Verpflichtung erhoben worden sind;
  • die Verarbeitung aus Gründen des öffentlichen Interesses erforderlich ist;
  • die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.

Recht auf Einschränkung der Verarbeitung: Gemäß Art. 18 Abs. 1 DSGVO haben Sie in einzelnen Fällen das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Dies ist dann der Fall, wenn

  • die Richtigkeit der personenbezogenen Daten von Ihnen bestritten wird;
  • die Verarbeitung unrechtmäßig ist und Sie einer Löschung nicht zustimmen;
  • die Daten nicht länger für den Verarbeitungszweck benötigt werden, aber die erhobenen Daten der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen;
  • ein Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt worden ist und noch unklar ist, welche Interessen überwiegen.

Recht auf Datenübertragbarkeit: Sie haben gemäß Art. 20 DSGVO das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Zudem können Sie verlangen, dass diese Daten direkt an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Dieses Recht steht Ihnen unter der Voraussetzung zu, dass die Verarbeitung auf einer Einwilligung (gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO) oder auf einem Vertrag (gemäß Art. 6 Abs. 1 lit. b DSGVO) beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. Bitte beachten Sie, dass dieses Recht gemäß Art. 20 Abs. 4 DSGVO die Rechte und Freiheiten anderer Personen nicht beeinträchtigen darf.

Wie nehmen Sie Ihre Rechte wahr?

Ihre Rechte können Sie jederzeit wahrnehmen, indem Sie sich an die unten stehende Adresse wenden:

PauseNow UG (haftungsbeschränkt)
Auf dem Bol 32
72336 Balingen, Deutschland
Telefon: +49 7433 9984659
E-Mail: support@pausenow.app

Beschwerderecht bei der Aufsichtsbehörde

Sofern Sie den Verdacht haben, dass Ihre Daten rechtswidrig verarbeitet werden, können Sie jederzeit eine gerichtliche Klärung der Problematik herbeiführen. Zudem steht Ihnen jede andere rechtliche Möglichkeit offen. Unabhängig davon steht Ihnen gem. Art. 77 Abs. 1 DSGVO die Möglichkeit zur Verfügung, sich an eine Aufsichtsbehörde zu wenden. Das Beschwerderecht gem. Art. 77 DSGVO steht Ihnen in dem EU-Mitgliedstaat Ihres Aufenthaltsortes, Ihres Arbeitsplatzes und/oder des Ortes des vermeintlichen Verstoßes zu, d. h. Sie können die Aufsichtsbehörde, an die Sie sich wenden, aus den oben genannten Orten wählen. Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet Sie dann über den Stand und die Ergebnisse Ihrer Eingabe, einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs gem. Art. 78 DSGVO.

Sie können sich z. B. an die für uns zuständige Aufsichtsbehörde wenden:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Hausanschrift: Heilbronner Straße 35, 70191 Stuttgart
Postanschrift: Postfach 10 29 32, 70025 Stuttgart
Tel.: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de

PauseNow

Der Not-Aus-Button fürs iPhone

Erste Schritte Support

Über PauseNow

Apple, das Apple-Logo, iPhone und iPad sind Marken der Apple Inc., eingetragen in den USA und anderen Ländern und Regionen. App Store ist eine Dienstleistungsmarke der Apple Inc.

© 2026 PauseNow · Impressum · AGB · Widerruf · Datenschutz · App-Datenschutz

↑