Zum Inhalt springen
Heldenlohn
Datenschutz (Website) Zur Startseite
Zurück zur Startseite

Datenschutzerklärung für die App „Heldenlohn“

Gilt für die Anwendung im Apple App Store und bei Google Play · Stand: 2026

Diese Datenschutzerklärung ist die für die App-Stores hinterlegte Fassung. Sie beschreibt, wie die App „Heldenlohn“ personenbezogene Daten verarbeitet — insbesondere Daten von Kindern, Foto- und Audio-Nachweise sowie Zahlungsvorgänge. Für die reine Website gilt die Datenschutzerklärung der Website.

1. Verantwortlicher

dotnet Services GmbH
vertreten durch den Geschäftsführer Sebastian Lierka
Robert-Koch-Str. 7
14727 Premnitz, Deutschland
E-Mail: kontakt@heldenlohn.de

Vollständige Anbieterangaben: Impressum.

2. Besonderer Schutz von Kindern (Art. 8 DSGVO)

Heldenlohn richtet sich an Eltern bzw. Sorgeberechtigte als Kontoinhaber. Kinder nutzen die App ausschließlich innerhalb der von einem Elternteil angelegten Familie.

  • Ein Kinder-Zugang wird nur durch einen Elternteil eingerichtet. Damit erteilt der/die Sorgeberechtigte die Einwilligung in die Verarbeitung der Daten des Kindes im Sinne von Art. 8 DSGVO.
  • Kinder benötigen keine E-Mail-Adresse. Der Login erfolgt über einen Familien-Code und eine PIN, die die Eltern vergeben.
  • Es werden nur die für den Zweck notwendigen Daten des Kindes erhoben (Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO).
  • Es findet kein Profiling zu Werbezwecken statt; es gibt keine Werbung und kein Verkaufen von Daten.

3. Welche Daten wir verarbeiten

KategorieDatenZweck
Eltern-Konto E-Mail-Adresse, Passwort (nur als Hash gespeichert), Anzeigename Registrierung, Anmeldung, Kontoverwaltung
Kinder-Profil Anzeigename/Vorname, Familien-Code, PIN (nur als Hash) — kein Alter, kein Geburtsdatum, keine E-Mail Anlegen und Anmelden des Kindes innerhalb der Familie
Aufgaben & Konto Aufgaben, Preise, Kontostände, Buchungen (Ledger) Kernfunktion: Aufgaben verwalten, Guthaben führen
Nachweise Foto- und Audio-Dateien, die das Kind hochlädt Beleg für die Erledigung, Freigabe durch die Eltern
Sparziele Titel und Zielbetrag eines Sparziels sowie ein Bild des gewünschten Gegenstands, das die Eltern hochladen Das Kind sieht, worauf es spart, und wie weit es ist
Zahlungen Angaben zur Wallet-Aufladung und zu Auszahlungen (Betrag, Zeitpunkt, Status, Transaktions-Referenzen) Aufladung der Familien-Wallet, Auszahlung an das Kind
Abo Kennung des Kaufs beim App-Store-Betreiber (Apple bzw. Google Play), Laufzeit und Status des Abos, Kennung der Familie — keine Zahlungsmittel­daten Premium freischalten, Verlängerung, Kündigung und Erstattung nachvollziehen
Technische Daten Geräte-/Protokolldaten, App-Version, Fehlerdaten, ggf. Push-Token Betrieb, Sicherheit, Fehlerbehebung, Benachrichtigungen
Nutzungs­ereignisse Ereignisname aus einer festen Liste (z. B. „Paywall angezeigt“), Zeitpunkt, Kennung der Familie — keine Inhalte Verständlichkeit der App und Wirtschaftlichkeit beurteilen (Abschnitt 12)

Zahlungsmittel­daten (z. B. Kreditkarten- oder PayPal-Zugangsdaten) werden von den Zahlungsdienstleistern verarbeitet und gelangen nicht in unsere Systeme.

4. Zwecke und Rechtsgrundlagen

  • Bereitstellung der App und ihrer Kernfunktionen (Konten, Aufgaben, Konto­führung, Auszahlung): Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzungsverhältnis).
  • Verarbeitung von Kinderdaten: Art. 6 Abs. 1 lit. a i. V. m. Art. 8 DSGVO (Einwilligung durch die Sorgeberechtigten).
  • KI-Vorprüfung der Nachweise: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung der Sorgeberechtigten). Sie wird in der App erteilt, ist voreingestellt aus und jederzeit widerruflich — Einzelheiten in Abschnitt 5.
  • Zahlungsabwicklung (Stripe, PayPal): Art. 6 Abs. 1 lit. b DSGVO sowie lit. c (gesetzliche Aufbewahrungs-/Nachweispflichten).
  • Abwicklung des Premium-Abos über die App-Stores (Apple App Store, Google Play) einschließlich der Prüfung eines Kaufs beim jeweiligen Betreiber: Art. 6 Abs. 1 lit. b DSGVO sowie lit. c (gesetzliche Aufbewahrungs-/Nachweispflichten).
  • Betrieb, Sicherheit, Missbrauchs­vermeidung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Dienst).
  • Messung der Nutzung ohne Analyse-Dienstleister (Abschnitt 12): Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem verständlichen und wirtschaftlich tragfähigen Dienst), widerspruchsfähig nach Art. 21 DSGVO.

5. KI-Vorprüfung der Nachweise

Lädt ein Kind einen Foto- oder Audio-Nachweis hoch, kann dieser zur automatisierten Vorprüfung an einen KI-Dienst (OpenAI) übermittelt werden. Das Ergebnis ist eine Einschätzung („Ampel“), die den Eltern als Hilfe angezeigt wird.

  • Die Entscheidung über die Freigabe und die Gutschrift trifft immer ein Elternteil, nicht die KI. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt.
  • Fällt die KI-Prüfung aus oder ist sie unsicher, blockiert das den Ablauf nicht; die Eltern entscheiden regulär.
  • Die Vorprüfung ist im Auslieferungszustand ausgeschaltet. Sie läuft erst, wenn ein Elternteil in der App unter „Mehr → KI-Vorprüfung" ausdrücklich zustimmt (Art. 6 Abs. 1 lit. a DSGVO). Ohne diese Einwilligung verlässt kein Nachweis unser System; die Einreichung wird den Eltern unverändert zur Ansicht vorgelegt.
  • Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerruflich — derselbe Schalter genügt. Jede Erteilung und jeder Widerruf wird mit Zeitpunkt und entscheidender Person protokolliert, damit nachvollziehbar bleibt, was wann galt (Art. 7 Abs. 1 und 3 DSGVO).
  • Die Übermittlung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags mit dem KI-Anbieter (OpenAI Ireland Ltd) einschließlich der Standardvertragsklauseln der EU-Kommission.
  • Nach der Datenverwendungsrichtlinie für die OpenAI-API werden über die Programmierschnittstelle übermittelte Inhalte nicht zum Training der Modelle verwendet. Sie werden dort nur kurzzeitig zur Missbrauchskontrolle vorgehalten und anschließend gelöscht.

6. Empfänger / Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten nur weisungsgebunden in unserem Auftrag verarbeiten (Art. 28 DSGVO). Mit ihnen bestehen Verträge zur Auftragsverarbeitung.

DienstleisterFunktionDatenstandort / Übermittlung
Supabase Hosting der App-Datenbank, Authentifizierung, Datei­speicher (Nachweise), Server-Logik Projekt in EU-Region
Stripe (derzeit nicht aktiv) Aufladung der Familien-Wallet per Karte, Abo-Abrechnung über das Web EU/USA — Absicherung über EU-Standardvertragsklauseln bzw. Data Privacy Framework
PayPal (derzeit nicht aktiv) Auszahlung an das Kind (Payouts) EU/USA — Absicherung über geeignete Garantien
OpenAI KI-Vorprüfung der Foto-/Audio-Nachweise USA — Absicherung über die EU-Standardvertragsklauseln des OpenAI-Auftragsverarbeitungsvertrags
Sentry (Functional Software, Inc.) Absturz- und Fehlerberichte der App (technische Daten: Gerätetyp, Betriebssystem, App-Version, Fehlermeldung samt Aufrufliste) Speicherung in der EU-Region (Frankfurt); Absicherung über die EU-Standardvertragsklauseln des Sentry-Auftragsverarbeitungsvertrags
Apple (Apple Distribution International Ltd) Auslieferung der App über den App Store, Abwicklung des Premium-Abos als In-App-Kauf, Zustellung der Push-Benachrichtigungen (APNs) EU/USA — gemäß den Datenschutz­bestimmungen von Apple, Absicherung über EU-Standardvertragsklauseln bzw. Data Privacy Framework
Google (Google Ireland Ltd) Auslieferung der App über Google Play, Abwicklung des Premium-Abos über Google Play Billing sowie Prüfung eines Kaufs über die Play Developer API (Android-Fassung), Zustellung der Push-Benachrichtigungen (Firebase Cloud Messaging) EU/USA — gemäß den Datenschutz­bestimmungen von Google, Absicherung über EU-Standardvertragsklauseln bzw. Data Privacy Framework

Die als derzeit nicht aktiv gekennzeichneten Dienste sind in der aktuellen App-Fassung abgeschaltet: Aufladungen und Auszahlungen laufen ausschließlich in bar innerhalb der Familie, das Abo läuft über den Store, aus dem die App bezogen wurde — Apple App Store oder Google Play. An Stripe und PayPal werden derzeit keine Daten übermittelt. Wir nennen sie hier, weil die Funktionen später freigeschaltet werden können; das geschieht nicht ohne vorherige Aktualisierung dieser Erklärung.

Welcher der beiden Store-Betreiber Daten erhält, hängt allein davon ab, woher die App stammt: Die iOS-Fassung wickelt das Abo über Apple ab, die Android-Fassung über Google Play. Beim Abschluss und bei jeder Verlängerung prüft unser Server den Kauf beim jeweiligen Betreiber — bei Google über die Play Developer API. Dabei werden die Kennung des Kaufs und die Kennung der Familie verarbeitet; Zahlungsmittel­daten sehen wir zu keinem Zeitpunkt, sie verbleiben beim Store-Betreiber.

An Sentry übermittelt die App keine Bildschirmfotos und keine Nutzer- oder Kinderkennungen; die entsprechenden Schalter sind im Programmcode ausdrücklich abgeschaltet. Ein Fehlerbericht enthält damit nur technische Angaben zum Absturz.

7. Übermittlung in Drittländer

Soweit einzelne Dienstleister Daten außerhalb der EU/des EWR (z. B. in den USA) verarbeiten, erfolgt dies nur auf Grundlage geeigneter Garantien nach Kapitel V DSGVO — insbesondere EU-Standardvertragsklauseln (Art. 46 DSGVO) und/oder einer Zertifizierung unter dem EU-US Data Privacy Framework. Details und Kopien der Garantien sind auf Anfrage erhältlich.

8. Speicherdauer und Löschung

  • Foto-/Audio-Nachweise werden 30 Tage nach der Entscheidung über die Einreichung (Freigabe oder Ablehnung) automatisch gelöscht. Die Nachfrist gibt Eltern und Kind Zeit, eine Entscheidung nachzuvollziehen oder zu korrigieren.
  • Konto- und Buchungsdaten werden für die Dauer des Nutzungsverhältnisses gespeichert. Zahlungs-/Rechnungsdaten unterliegen gesetzlichen Aufbewahrungsfristen (i. d. R. bis zu 10 Jahre).
  • Eltern- und Kinder-Profile werden gelöscht, wenn das Konto bzw. das Kinder-Profil gelöscht wird — vorbehaltlich gesetzlicher Aufbewahrungspflichten.
  • Bilder an Sparzielen bleiben, solange das Sparziel besteht, und werden mit dem Ziel oder mit dem Konto gelöscht.
  • Nutzungs­ereignisse (Abschnitt 12) werden nach höchstens 400 Tagen automatisch gelöscht und fallen mit der Löschung des Kontos sofort weg.
  • Auf Wunsch löschen wir Daten vorzeitig, soweit keine Aufbewahrungspflicht entgegensteht.

Das Konto lässt sich in der App unter Mehr → Konto löschen selbst löschen. Wer keinen Zugang mehr hat, findet den Weg über heldenlohn.de/konto-loeschen — dort steht auch, was gelöscht wird und was Aufbewahrungsfristen zurückhalten. Ein laufendes Abo endet dadurch nicht: Es wird über den App Store bzw. Google Play abgeschlossen und ist auch nur dort kündbar.

9. App-Berechtigungen auf dem Gerät

Die App fragt nur die Berechtigungen ab, die für die jeweilige Funktion nötig sind. Sie können sie in den Geräte-Einstellungen jederzeit widerrufen:

  • Kamera / Fotos — um einen Foto-Nachweis aufzunehmen oder auszuwählen.
  • Mikrofon — um einen Audio-Nachweis aufzunehmen (Premium-Funktion).
  • Mitteilungen — für Hinweise, z. B. zu neuen Aufgaben, Freigaben oder Auszahlungen (optional).

Ohne die jeweilige Berechtigung funktioniert nur die zugehörige Funktion nicht; die übrige App bleibt nutzbar.

10. Datensicherheit

  • Strikte Mandanten­trennung: Daten sind pro Familie isoliert (Row-Level-Security), Standard ist „Zugriff verboten“.
  • Alle Geld-Vorgänge laufen ausschließlich serverseitig; das Buchungsjournal (Ledger) ist fortschreibend und fälschungssicher (Korrekturen nur als Gegenbuchung).
  • Übertragung verschlüsselt (TLS); Passwörter und PINs werden nur gehasht gespeichert; Nachweis-Dateien liegen zugriffs­geschützt und werden nur über kurzlebige, signierte Links bereitgestellt.
  • Kinder authentifizieren sich über kurzlebige, familien­gebundene Zugangstoken.

11. Ihre Rechte

Betroffene Personen haben die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3).

Rechte von Kindern werden durch die Sorgeberechtigten ausgeübt. Eltern können Kinderdaten und Nachweise in der App einsehen, berichtigen und löschen.

Es besteht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@heldenlohn.de. Dieses Postfach wird über Microsoft 365 betrieben; Einzelheiten dazu stehen in Abschnitt 4 der Datenschutzerklärung der Website.

12. Keine Werbung, kein Verkauf von Daten

Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für Werbung oder werbliches Tracking. Es werden keine Werbe-IDs zu Marketingzwecken ausgewertet.

Wir messen allerdings, wie die App benutzt wird — um zu erkennen, wo sie unverständlich ist und welche Funktionen ihr Geld wert sind. Dazu ist Folgendes wichtig:

  • Die Messung läuft in unserer eigenen Datenbank. Es ist kein Analyse-Dienstleister beteiligt, es verlässt dafür nichts unsere Systeme, und es werden keine Cookies oder Gerätekennungen gesetzt.
  • Gespeichert wird je Ereignis ein Name aus einer festen Liste (etwa „Paywall angezeigt“ oder „Onboarding-Seite 2 erreicht“), der Zeitpunkt und die Kennung der Familie. Keine Inhalte — keine Namen, keine Aufgabentitel, keine Beträge, keine Nachweise, keine IP-Adressen.
  • Kinder-Sitzungen werden nicht gemessen. Was ein Kind in der App tut, fließt in keine Auswertung ein.
  • Ausgewertet wird ausschließlich zusammengefasst (wie viele, wie oft, an welcher Stelle), nie einzelfallbezogen.
  • Diese Ereignisse werden nach höchstens 400 Tagen gelöscht und fallen sofort weg, wenn das Konto gelöscht wird.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem verständlichen und wirtschaftlich tragfähigen Dienst). Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen — die Kontaktdaten stehen in Abschnitt 1.

13. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich Funktionen oder eingesetzte Dienstleister ändern. Über wesentliche Änderungen informieren wir in geeigneter Weise in der App. Es gilt die jeweils aktuelle, hier bzw. im Store hinterlegte Fassung.

Diese Vorlage ersetzt keine Rechtsberatung. Wegen der Verarbeitung von Kinderdaten sowie des Wallet-/Auszahlungsmodells ist vor dem Launch eine anwaltliche Prüfung dringend empfohlen; die Verträge zur Auftragsverarbeitung mit allen genannten Dienstleistern sind vorab abzuschließen.

© 2026 Heldenlohn. Start · Nutzungsbedingungen · Impressum · Datenschutz (Website) · Konto löschen