Datenschutzerklärung
Zuletzt aktualisiert: 25. September 2026
Robin Baby – ein Produkt von Bunny Hopper Labs Inc.
Gültig ab: 25. September 2026
Robin Baby ist eine sprachgesteuerte App zum Tracken deines Babys, die Eltern und Betreuungspersonen hilft, die täglichen Ereignisse ihres Kindes festzuhalten, zu organisieren und zu verstehen. Wir wissen, dass du uns mit einigen der persönlichsten Informationen überhaupt anvertraust – der Gesundheit, dem Wachstum und den alltäglichen Momenten deines Kindes – und wir nehmen diese Verantwortung ernst.
Diese Datenschutzerklärung erläutert, welche Daten wir erheben, warum wir sie erheben, wie wir sie verwenden, mit wem wir sie teilen und welche Wahlmöglichkeiten du hast. Wir haben sie in klarer Sprache verfasst, weil wir glauben, dass du Klarheit verdienst und keinen juristischen Nebel.
Wenn du Fragen hast, kontaktiere uns jederzeit unter hello@robinbaby.com.
Inhaltsverzeichnis
- 1. Wer wir sind
- 2. Für wen diese App gedacht ist
- 3. Informationen, die wir erheben
- 4. Wie wir deine Informationen verwenden
- 5. Drittanbieter-Dienste, die wir nutzen
- 6. Wie die KI-Verarbeitung funktioniert
- 7. Weitergabe und Offenlegung von Daten
- 8. Datensicherheit
- 9. Datenspeicherung und -löschung
- 10. Deine Rechte und Wahlmöglichkeiten
- 11. Datenschutz für Kinder (COPPA)
- 12. Internationale Datenübermittlungen
- 13. Gesundheitsdaten
- 14. Werbung und Tracking
- 15. Änderungen dieser Erklärung
- 16. Kontaktiere uns
1. Wer wir sind
Robin Baby wird von Bunny Hopper Labs Inc. betrieben, einer kanadischen Kapitalgesellschaft („wir", „uns" oder „unser"). Wir stellen eine mobile App für iOS und Android sowie einen Backend-Dienst bereit, der deine Daten verarbeitet.
- E-Mail: hello@robinbaby.com
- Website: https://www.robinbaby.com
2. Für wen diese App gedacht ist
Robin Baby ist für Eltern, Erziehungsberechtigte und erwachsene Betreuungspersonen konzipiert, die die täglichen Ereignisse, die Gesundheit und die Meilensteine ihres Babys oder Kindes tracken möchten. Die App richtet sich nicht an Kinder unter 13 Jahren (bzw. unter 16 Jahren in bestimmten Rechtsgebieten). Nur Erwachsene sollten Konten erstellen und die App nutzen. Weitere Einzelheiten zu den Daten von Kindern findest du in Abschnitt 11.
3. Informationen, die wir erheben
Wir erheben die folgenden Kategorien von Informationen:
3.1 Kontoinformationen
Wenn du ein Konto erstellst, erheben wir:
- E-Mail-Adresse – wird für die Anmeldung per einmaligem Passcode (OTP) per E-Mail, Google Sign-In oder Sign in with Apple verwendet
- Anzeigename – damit Familienmitglieder dich innerhalb einer gemeinsamen Familie identifizieren können
3.2 Informationen zum Kinderprofil
Du gibst Informationen über dein Kind an, um die Tracking-Funktionen der App zu nutzen:
- Name und Spitzname des Kindes
- Geburtsdatum
- Geschlecht
- Schwangerschaftswochen (falls dein Kind früh geboren wurde – wird für die Berechnung des korrigierten Alters verwendet)
- Profilfoto (optional)
3.3 Familieninformationen
Wenn du den Zugriff mit einem Partner, Großelternteil oder einer anderen Betreuungsperson teilst:
- Familienbeziehungen und Rollen der Betreuungspersonen (Administrator oder Mitglied)
- Einladungs-Tokens (werden verwendet, um Familienmitglieder sicher einzuladen)
3.4 Zeitleisten- und Ereignisdaten
Das Herzstück der App. Du erstellst Ereigniseinträge – entweder durch Sprechen, Tippen oder das Scannen handschriftlicher Notizen – und wir speichern die daraus resultierenden strukturierten Daten:
- Fütterungsereignisse: Art (Flasche, Brust, Beikost), Menge, Dauer
- Schlafereignisse: Start- und Endzeiten, Notizen zur Qualität
- Windelereignisse: Art, Notizen
- Medikamentenereignisse: Name des Medikaments, Dosierung, Zeitpunkt
- Symptomereignisse: Beschreibung, Schweregrad
- Temperaturmessungen
- Wachstumsmessungen: Gewicht, Größe, Kopfumfang
- Meilenstein-Ereignisse
- Impfunterlagen
- Allergie- und Allergen-Tags
- Einträge zur Stillzeit-Ernährung
- Eigene Notizen und freie Beobachtungen
3.5 Sprachaufnahmen
Wenn du die Spracheingabefunktion nutzt, nimmt die App Audio über das Mikrofon deines Geräts auf. Dieses Audio wird an unseren Backend-Server gesendet, wo es mithilfe von KI-Diensten in Text transkribiert wird (siehe Abschnitt 6).
Sprachaufnahmen werden vorübergehend verarbeitet und nicht langfristig gespeichert. Sobald die Transkription abgeschlossen und die strukturierten Ereignisdaten extrahiert sind, wird das Audio verworfen. Wir behalten das resultierende Texttranskript und die strukturierten Ereignisdaten. Texttranskripte werden als Teil deiner Ereignisaufzeichnungen gespeichert und können als Kontext für KI-gestützte Funktionen wie die Beantwortung von Fragen verwendet werden.
3.6 Fotos und gescannte Bilder
Wenn du die Scan-Funktion nutzt, um handschriftliche Notizen zu erfassen, oder ein Foto an ein Ereignis anhängst:
- Bilder werden zur KI-gestützten Texterkennung an unser Backend gesendet
- Gescannte Bilder, die für die Textextraktion verwendet werden, werden vorübergehend verarbeitet und nach der Verarbeitung verworfen
- Fotos, die an Ereignisse oder Kinderprofile angehängt sind, werden gespeichert, solange dein Konto aktiv ist
3.7 Fragen und KI-Antworten
Wenn du die Funktion „Fragen" nutzt, um natürlichsprachliche Fragen zu den Daten deines Kindes zu stellen:
- Deine Fragen werden zur Verarbeitung an unsere KI-Dienste gesendet
- Deine Fragen werden in deinem lokalen Frageverlauf gespeichert, damit du sie später erneut stellen kannst. Eine kurze Vorschau der Antwortüberschrift wird lokal gespeichert, aber die vollständige generierte Antwort wird nicht dauerhaft gespeichert – sie wird jedes Mal neu generiert, wenn du eine Frage erneut aufrufst
- Im Backend werden Fragen zu Zwecken der Servicequalität und Diagnose protokolliert
3.8 Daten der Arztzusammenfassung
Wenn du eine arztgerechte PDF-Zusammenfassung erstellst:
- Die Zusammenfassung wird aus deinen vorhandenen Ereignisdaten anhand des von dir gewählten Zeitraums und der gewählten Ereignistypen erstellt
- Generierte PDFs werden bei Bedarf erstellt und dir bereitgestellt
3.9 Import- und Exportdaten
- Import: Wenn du CSV- oder Datendateien hochlädst, um historische Aufzeichnungen zu importieren, werden diese Dateien verarbeitet und die extrahierten Daten als Ereignisse in deiner Zeitleiste gespeichert
- Export: Du kannst deine Daten jederzeit exportieren. Exportdateien werden bei Bedarf aus deinen gespeicherten Daten erstellt
3.10 Geräte- und technische Daten
Wir erheben begrenzte technische Informationen, um die App zu betreiben:
- Push-Benachrichtigungs-Tokens (Firebase Cloud Messaging) – damit wir dir Erinnerungen und Hinweise senden können
- Geräteplattform (iOS oder Android)
- App-Version
3.11 Analysedaten
Wir verwenden PostHog und (unter Android) Google Firebase Analytics für Produktanalysen. Dazu gehören:
- Bildschirmaufrufe und Ereignisse zur Funktionsnutzung
- Onboarding-Fortschritt, Paywall-Aufrufe und Conversion-Ereignisse (werden verwendet, um die Wirksamkeit von Marketingkampagnen zu messen)
- Gerätetyp, App-Version, Sprache und Land
- Eine undurchsichtige zufällige Kennung (deine Supabase-Benutzer-ID) wird mit Ereignissen verknüpft, damit wir Funnels erstellen können – niemals dein Name, deine E-Mail-Adresse, Sprachnotizen, Fotos oder irgendetwas über dein Kind
Wir verarbeiten diese Daten auf der DSGVO-Rechtsgrundlage des berechtigten Interesses an der Verbesserung des Produkts und der Messung der Wirksamkeit unseres Marketings. Wir minimieren das, was erhoben wird (keine personenbezogenen Daten über die undurchsichtige ID hinaus), und du kannst dieser Verarbeitung jederzeit widersprechen, indem du eine E-Mail an hello@robinbaby.com schreibst – siehe Abschnitt 10.
3.12 Absturz- und Diagnosedaten
Wir verwenden Sentry für Absturz- und Fehlerberichte auf der DSGVO-Rechtsgrundlage des berechtigten Interesses an der Aufrechterhaltung der Servicezuverlässigkeit – eine funktionierende App ist das, wofür du dich angemeldet hast, und wir können die Qualität nicht aufrechterhalten, ohne zu sehen, wann und warum sie ausfällt. Wir minimieren das, was Sentry erhebt:
- Absturzberichte und Fehlerprotokolle (Stack-Traces, App-Zustand zum Zeitpunkt eines Absturzes)
- Gerätetyp und App-Version
- Eine undurchsichtige zufällige Kennung (deine Supabase-Benutzer-ID), damit wir Abstürze für dasselbe Konto zuordnen können
- IP-Adressen werden nicht aufbewahrt (auf Sentry-Serverebene entfernt)
- Anfrage-Inhalte, Cookies, Header und andere automatisch erfassbare personenbezogene Daten werden auf SDK-Ebene blockiert
Sentry läuft ohne separate Einwilligungsabfrage, da es eine notwendige Infrastruktur für die Servicezuverlässigkeit und kein verhaltensbasiertes Tracking ist. Du kannst die Löschung deiner Sentry-Daten jederzeit beantragen, indem du hello@robinbaby.com kontaktierst.
3.13 Kaufdaten
Wenn du ein kostenpflichtiges Abonnement abschließt, verarbeitet RevenueCat dein Abonnement:
- Abonnementstatus und Produkt-ID
- Start- und Enddaten der Testphase
- Daten des Abonnementzeitraums
- Deine Benutzer-ID wird mit deinem Abonnementdatensatz verknüpft
Die eigentliche Zahlungsabwicklung erfolgt vollständig durch Apple (App Store) oder Google (Play Store). Wir sehen oder speichern niemals deine Kreditkartennummer, Bankdaten oder Rechnungsadresse.
3.14 Einstellungen
Wir speichern deine bevorzugten Maßeinheiten:
- Volumen (oz/ml)
- Gewicht (kg/lb)
- Länge (cm/in)
- Temperatur (°F/°C)
4. Wie wir deine Informationen verwenden
Wir verwenden die von uns erhobenen Informationen, um:
| Zweck | Verwendete Daten |
|---|---|
| Den Kerndienst bereitstellen – die Ereignisse und die Zeitleiste deines Kindes aufzeichnen, organisieren und anzeigen | Kontoinformationen, Kinderprofile, Ereignisdaten, Sprachaufnahmen, Fotos |
| KI-gestützte Ereignisextraktion – deine Sprach- oder Texteingabe in strukturierte Ereignisse umwandeln | Sprachaufnahmen, Texteingabe, Namen der Kinder |
| Deine Fragen beantworten – KI nutzen, um natürlichsprachliche Fragen zu den Daten deines Kindes zu beantworten | Fragen, Ereignisdaten, Kinderprofile |
| Arztzusammenfassungen erstellen – PDF-Berichte aus deinen Daten erstellen | Ereignisdaten, Kinderprofile |
| Familienfreigabe – mehreren Betreuungspersonen ermöglichen, auf eine gemeinsame Zeitleiste zuzugreifen und dazu beizutragen | Familieninformationen, Einladungs-Tokens |
| Benachrichtigungen senden – Erinnerungen, Fütterungs-Timer und wichtige Hinweise | FCM-Tokens, Geräteplattform |
| Abonnements verarbeiten – dein kostenpflichtiges Abonnement verwalten | Kaufdaten, Benutzer-ID |
| Die App verbessern – verstehen, welche Funktionen wie genutzt werden | Analysedaten |
| Marketingkampagnen messen – wissen, ob unsere Anzeigen die richtigen Menschen erreichen, nur Android | Conversion-Ereignisse, undurchsichtige App-Installations-ID, Land, Gerätetyp |
| Fehler und Abstürze beheben – technische Probleme erkennen und lösen | Absturz-/Diagnosedaten |
| Importieren und exportieren – dir ermöglichen, historische Daten einzubringen oder deine Daten mitzunehmen | Import-/Exportdateien |
| Anzeige personalisieren – Messwerte in deinen bevorzugten Einheiten anzeigen | Einheiteneinstellungen |
Wir verwenden deine Daten nicht, um:
- Werbung auszuspielen
- Werbeprofile zu erstellen
- An Dritte zu verkaufen
- KI-Modelle zu trainieren (siehe Abschnitt 6)
- Automatisierte Entscheidungen zu treffen, die rechtliche oder ähnlich erhebliche Auswirkungen haben
5. Drittanbieter-Dienste, die wir nutzen
Wir setzen die folgenden Drittanbieter-Dienstleister ein, um Robin Baby zu betreiben. Jeder erhält nur die für seinen jeweiligen Zweck erforderlichen Daten. Die drei Ausnahmen sind Abschnitt 5.12, Abschnitt 5.13 und Abschnitt 5.14, optionale Integrationen, die du selbst aktivierst und bei denen OpenAI, Anthropic und Meta nicht als unsere Dienstleister handeln:
5.1 Supabase (supabase.com)
- Geteilte Daten: Alle Benutzerdaten, einschließlich Kontoinformationen, Kinderprofile, Ereignisdaten, Familienbeziehungen und Authentifizierungsdaten
- Zweck: Primäres Datenbank-Hosting, Benutzerauthentifizierung und Datenspeicherung mit Row-Level Security zur Datenisolierung auf Familienebene
- Datenschutzerklärung: https://supabase.com/privacy
5.2 OpenAI (openai.com)
- Geteilte Daten: Texttranskripte von Sprachaufnahmen, Ereignisdaten, Benutzerfragen und Namen der Kinder
- Zweck: KI-gestützte Ereignisextraktion (GPT-4.1-nano/mini), Beantwortung natürlichsprachlicher Fragen und Text-Embeddings für die semantische Suche
- Datenschutzerklärung: https://openai.com/privacy
- Wichtig: Gemäß der veröffentlichten API-Datennutzungsrichtlinie von OpenAI werden über deren API gesendete Daten nicht zum Trainieren ihrer Modelle verwendet
5.3 Groq (groq.com)
- Geteilte Daten: Audioaufnahmen (zur Transkription), Texttranskripte und Namen der Kinder
- Zweck: Whisper-basierte Sprache-zu-Text-Transkription und Fallback-LLM-Ereignisextraktion
- Datenschutzerklärung: https://groq.com/privacy-policy
- Wichtig: Über deren API an Groq gesendete Daten werden gemäß den API-Bedingungen von Groq nicht zum Trainieren ihrer Modelle verwendet
5.4 Google Cloud / Vertex AI (cloud.google.com)
- Geteilte Daten: Texttranskripte
- Zweck: Fallback-KI-/LLM-Verarbeitung, wenn die primären Dienste nicht verfügbar sind
- Datenschutzerklärung: https://cloud.google.com/terms/cloud-privacy-notice
5.5 Firebase Cloud Messaging (firebase.google.com)
- Geteilte Daten: FCM-Push-Benachrichtigungs-Tokens, Geräteplattform
- Zweck: Zustellung von Push-Benachrichtigungen (Erinnerungen, Hinweise) an dein Gerät
- Datenschutzerklärung: https://firebase.google.com/support/privacy
5.6 RevenueCat (revenuecat.com)
- Geteilte Daten: Benutzer-ID, Kauf- und Abonnementinformationen
- Zweck: Abonnementverwaltung, Beleg-Validierung, Verfolgung von Test- und Verlängerungszeiträumen
- Datenschutzerklärung: https://www.revenuecat.com/privacy
5.7 PostHog (posthog.com)
- Geteilte Daten: Undurchsichtige Benutzer-ID, App-Nutzungsereignisse, Bildschirmaufrufe, Gerätetyp, App-Version, Land
- NICHT geteilte Daten: Name, E-Mail, Sprachnotizen, Fotos, Daten des Kindes
- Zweck: Produktanalysen – Verstehen der Funktionsnutzung und Verbesserung der App
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Widerspruch jederzeit möglich per E-Mail an hello@robinbaby.com.
- Gehostet in: Vereinigte Staaten, im Rahmen des EU-US Data Privacy Framework
- Datenschutzerklärung: https://posthog.com/privacy
5.8 Google Firebase Analytics (firebase.google.com)
- Geteilte Daten: Undurchsichtige Benutzer-ID, App-Conversion-Ereignisse (Registrierung, Paywall-Aufruf, Kauf), Gerätetyp, App-Version, Land
- NICHT geteilte Daten: Name, E-Mail, Sprachnotizen, Fotos, Daten des Kindes
- Zweck: Messung der Wirksamkeit von Marketingkampagnen für Google App Campaigns (nur Android)
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Widerspruch jederzeit möglich per E-Mail an hello@robinbaby.com.
- Gehostet in: Vereinigte Staaten, im Rahmen des EU-US Data Privacy Framework
- Datenschutzerklärung: https://firebase.google.com/support/privacy
5.9 Sentry (sentry.io)
- Geteilte Daten: Undurchsichtige Benutzer-ID, Absturzberichte, Sitzungsdaten, Fehlerprotokolle, Gerätetyp, App-Version
- NICHT geteilte Daten: IP-Adressen (serverseitig entfernt), Anfrage-Inhalte, Cookies, Name, E-Mail, Sprachnotizen
- Zweck: Absturz- und Fehlerberichte zur Servicezuverlässigkeit
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Aufrechterhaltung der Servicequalität
- Gehostet in: Vereinigte Staaten, im Rahmen des EU-US Data Privacy Framework
- Datenschutzerklärung: https://sentry.io/privacy
5.10 Google Sign-In (accounts.google.com)
- Geteilte Daten: OAuth-Authentifizierungstoken, E-Mail-Adresse, Anzeigename
- Zweck: Optionale Authentifizierungsmethode – wird nur verwendet, wenn du dich für die Anmeldung mit Google entscheidest
- Datenschutzerklärung: https://policies.google.com/privacy
5.11 Sign in with Apple
- Geteilte Daten: Apple-ID-Token, E-Mail-Adresse (die über Apples Relay verborgen sein kann), Anzeigename
- Zweck: Optionale Authentifizierungsmethode – wird nur verwendet, wenn du dich für die Anmeldung mit Apple entscheidest
- Datenschutzerklärung: https://www.apple.com/legal/privacy
5.12 ChatGPT-Verbindung (OpenAI) – optional
Robin Baby bietet eine optionale Verbindung zu ChatGPT an. Sie ist deaktiviert, solange du sie nicht selbst in ChatGPT herstellst und dabei einen Zustimmungsdialog bestätigst, der das betreffende Kind benennt. Wenn du die Verbindung nie herstellst, gilt dieser Abschnitt nicht für dich.
Dies ist eine andere Konstellation als in Abschnitt 5.2. Dort senden wir Daten an die API von OpenAI; OpenAI ist dabei für uns als Dienstleister tätig. Hier gelangen die Daten zu OpenAI, weil du ChatGPT nutzt. OpenAI verarbeitet sie daher als Betreiber von ChatGPT nach den Bedingungen und der Datenschutzerklärung deines eigenen ChatGPT-Kontos – einschließlich der dortigen Speicherfristen und etwaiger Einstellungen zum Modelltraining, die OpenAI und nicht wir bestimmen.
- Geteilte Daten bei Nutzung: Vorname, Geburtsdatum, Alter, Geschlecht, Gestationsalter bei der Geburt und Zeitzone des ausgewählten Kindes sowie eine Zusammenfassung der Fütterungsmuster der letzten 30 Tage (Anzahl der Still- und Abpumpvorgänge sowie der Flaschenmahlzeiten); außerdem – für die Aktivitäten, nach denen in ChatGPT gefragt wird – die Ereignisart, das lokale Datum und die Uhrzeit, die Dauer, deine frei formulierten Notizen und die jeweiligen Detailangaben: Fütterungsmengen und Einheiten, Flascheninhalt, Stillseite und -dauer, Windelart, Schlafdauer samt Angabe, ob es ein Nickerchen oder Nachtschlaf war, Abpumpmengen, Dauer und Grund des Weinens, Meilenstein-Titel sowie Essensbeschreibungen und Angaben zu vermuteten Allergenen. Bei Wachstumseinträgen werden die von dir erfassten Werte für Gewicht, Größe und Kopfumfang übermittelt. Auch die Antworten auf deine Fragen und alles, was du von Robin erfassen lässt, laufen über ChatGPT. Essensbeschreibungen und Angaben zu vermuteten Allergenen betreffen zwei Arten von Einträgen: was das Kind gegessen hat, und – wenn du es protokollierst – was du selbst während des Stillens gegessen hast. Beide verlassen die App über die Verbindung.
- Aus diesen Einträgen berechnete Auswertungen: Zusätzlich zu den Einträgen selbst können Antworten Summen und Mittelwerte, tagesweise Verläufe, Vergleiche zwischen Zeiträumen, Erfassungsserien und -lücken, Auswertungen des Nachtschlafs (Anzahl der Aufwachphasen, längste Schlafphase), eine kurze Zusammenfassungszeile je Eintrag, automatische Plausibilitätshinweise, die einen Wert wiedergeben und als unplausibel kennzeichnen, sowie Robins Schlafprognose enthalten – eine Vorhersage des nächsten Nickerchens oder der nächsten Schlafenszeit sowie des restlichen Nickerchen-Zeitplans für heute, berechnet aus dem protokollierten Schlaf zusammen mit den Einstellungen, auf denen sie beruht (die für dieses Kind konfigurierten Wach- und Nachtzeiten sowie jede von dir selbst festgelegte Anzahl an Nickerchen). Abgesehen von diesen Einstellungen werden diese Angaben aus den oben genannten Daten berechnet und sind keine zusätzlichen Informationen über dich.
- Bewusst nicht übermittelt: Die Verbindung kann Medikamente, Symptome, Temperatur- oder Impfunterlagen weder lesen noch schreiben, sie kann Stuhlfarbe oder Windelausschlag nicht einsehen, und sie gibt keine WHO-Wachstumsperzentile oder -Perzentilkurven zurück. Sie kann Einträge für jeweils nur ein Kind lesen und schreiben – das von dir ausgewählte – und kann keine anderen Kinder oder Familien erreichen. Innerhalb dieses Kindes kann sie Einträge korrigieren und löschen ebenso wie hinzufügen, stets nachdem sie dich um Bestätigung gebeten hat.
- Einladungen für Betreuungspersonen: Wenn du sie darum bittest, kann die Verbindung einen Einladungscode für deine Familie erstellen und diesen Code im Chat ausgeben. Eine Einladung gilt für die gesamte Familie und nicht nur für das ausgewählte Kind: Wer den Code einlöst, tritt deiner Familie bei und kann anschließend alle Kinder darin sehen. Codes verfallen nach sieben Tagen und können in der Robin-Baby-App widerrufen werden.
- Zweck: Dir zu ermöglichen, den Betreuungsverlauf deines eigenen Kindes im Gespräch mit ChatGPT zu erfassen und abzufragen, anstatt die App zu öffnen.
- Besondere Kategorien personenbezogener Daten: Angaben zu Ernährung, vermuteten Allergenen und Wachstum können Gesundheitsdaten und damit „besondere Kategorien personenbezogener Daten“ im Sinne der DSGVO und des UK GDPR darstellen. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung, die du beim Herstellen der Verbindung erteilst, und nur zum oben genannten Zweck.
- Speicherdauer: Deine Robin-Baby-Daten speichern wir wie in Abschnitt 9 beschrieben. Die Kopie, die in deine ChatGPT-Unterhaltung gelangt, wird von OpenAI nach den Einstellungen deines ChatGPT-Kontos gespeichert; das Löschen eines Robin-Baby-Eintrags entfernt sie nicht aus einer vergangenen ChatGPT-Unterhaltung. Lösche die Unterhaltung zusätzlich in ChatGPT, wenn sie auch dort verschwinden soll.
- Deine Kontrollmöglichkeiten: Du kannst die Verbindung jederzeit in den Connector-Einstellungen von ChatGPT trennen. ChatGPT verwirft dann die Anmeldedaten, die es für dein Robin-Baby-Konto besitzt, und das kurzlebige Zugriffstoken, das es verwendet hat, läuft innerhalb einer Stunde ab. Das Trennen ist auch der Weg, die oben beschriebene Einwilligung zu widerrufen; weil dies innerhalb von ChatGPT geschieht, ist es ChatGPT, das aufhört, uns aufzurufen. Wir merken uns, welches Kind du ausgewählt hast, sodass du bei einer erneuten Verbindung möglicherweise nicht noch einmal danach gefragt wirst – schreib eine E-Mail an hello@robinbaby.com, wenn du möchtest, dass dieser Eintrag gelöscht wird. Das Löschen deines Kontos entfernt deine Robin-Baby-Daten wie in Abschnitt 9 dargestellt. Das Trennen der Verbindung löscht keine vergangenen ChatGPT-Unterhaltungen.
- Keine medizinische Beratung: Antworten dienen der Information, können unvollständig oder falsch sein und ersetzen keine professionelle medizinische Versorgung. Siehe Abschnitt 13.
- Datenschutzerklärung von OpenAI: https://openai.com/privacy
5.13 Claude-Verbindung (Anthropic) – optional
Robin Baby bietet eine optionale Verbindung zu Claude an. Sie ist deaktiviert, solange du sie nicht selbst in Claude herstellst und dabei einen Zustimmungsdialog bestätigst, der das betreffende Kind benennt. Wenn du die Verbindung nie herstellst, gilt dieser Abschnitt nicht für dich.
Wie bei Abschnitt 5.12 handelt es sich auch hier um eine andere Konstellation als in Abschnitt 5.2 oben. Dort senden wir Daten an die API von OpenAI; OpenAI ist dabei für uns als Dienstleister tätig. Hier gelangen die Daten zu Anthropic, weil du Claude nutzt. Anthropic verarbeitet sie daher als Betreiber von Claude nach den Bedingungen und der Datenschutzerklärung deines eigenen Claude-Kontos – einschließlich der dortigen Speicherfristen und etwaiger Einstellungen zum Modelltraining, die Anthropic und nicht wir bestimmen.
Ein technisches Detail zur Anmeldung, das wir erwähnen, weil es nicht offensichtlich ist. Unsere Verbindung authentifiziert dich mit einem OAuth-Client, der Robin Baby gehört, und Claude benötigt die Anmeldedaten dieses Clients, um den Anmeldevorgang nach deiner Zustimmung zum Zustimmungsdialog in deinem Namen abzuschließen. Heute werden diese Anmeldedaten Claude beim Hinzufügen der Verbindung bereitgestellt; sollte Robin Baby später in Anthropics Connector-Verzeichnis gelistet werden, wird Anthropic sie stattdessen zentral für diesen Eintrag verwahren. So oder so identifizieren die Anmeldedaten unsere Anwendung, nicht dich, und es lässt sich damit erst dann auf Robin-Baby-Daten zugreifen, wenn du dem Zustimmungsdialog zugestimmt hast, und dann auch nur für das von dir ausgewählte Kind.
- Geteilte Daten bei Nutzung: dieselben Daten wie bei der ChatGPT-Verbindung, da beide dieselbe Schnittstelle nutzen. Das sind Vorname, Geburtsdatum, Alter, Geschlecht, Gestationsalter bei der Geburt und Zeitzone des ausgewählten Kindes sowie eine Zusammenfassung der Fütterungsmuster der letzten 30 Tage (Anzahl der Still-, Flaschen- und Abpumpvorgänge); außerdem – für die Aktivitäten, nach denen in Claude gefragt wird – die Ereignisart, das lokale Datum und die Uhrzeit, die Dauer, deine frei formulierten Notizen und die jeweiligen Detailangaben: Fütterungsmengen und Einheiten, Flascheninhalt, Stillseite und -dauer, Windelart, Schlafdauer samt Angabe, ob es ein Nickerchen oder Nachtschlaf war, Abpumpmengen, Dauer und Grund des Weinens, Meilenstein-Titel sowie Essensbeschreibungen und Angaben zu vermuteten Allergenen. Bei Wachstumseinträgen werden die von dir erfassten Werte für Gewicht, Größe und Kopfumfang übermittelt. Auch die Antworten auf deine Fragen und alles, was du von Robin erfassen lässt, laufen über Claude. Essensbeschreibungen und Angaben zu vermuteten Allergenen betreffen zwei Arten von Einträgen: was das Kind gegessen hat, und – wenn du es protokollierst – was du selbst während des Stillens gegessen hast. Beide verlassen die App über die Verbindung.
- Aus diesen Einträgen berechnete Auswertungen: wie in Abschnitt 5.12 können Antworten Summen und Mittelwerte, tagesweise Verläufe, Vergleiche zwischen Zeiträumen, Erfassungsserien und -lücken, Auswertungen des Nachtschlafs (Anzahl der Aufwachphasen, längste Schlafphase), eine kurze Zusammenfassungszeile je Eintrag, automatische Plausibilitätshinweise, die einen Wert wiedergeben und als unplausibel kennzeichnen, sowie Robins Schlafprognose enthalten – eine Vorhersage des nächsten Nickerchens oder der nächsten Schlafenszeit sowie des restlichen Nickerchen-Zeitplans für heute, berechnet aus dem protokollierten Schlaf zusammen mit den Einstellungen, auf denen sie beruht (die für dieses Kind konfigurierten Wach- und Nachtzeiten sowie jede von dir selbst festgelegte Anzahl an Nickerchen). Abgesehen von diesen Einstellungen werden diese Angaben aus den oben genannten Daten berechnet und sind keine zusätzlichen Informationen über dich.
- Bewusst nicht übermittelt: Die Verbindung kann Medikamente, Symptome, Temperatur- oder Impfunterlagen weder lesen noch schreiben, sie kann Stuhlfarbe oder Windelausschlag nicht einsehen, und sie gibt keine WHO-Wachstumsperzentile oder -Perzentilkurven zurück. Sie kann Einträge für jeweils nur ein Kind lesen und schreiben – das von dir ausgewählte – und kann keine anderen Kinder oder Familien erreichen. Innerhalb dieses Kindes kann sie Einträge korrigieren und löschen ebenso wie hinzufügen, stets nachdem sie dich um Bestätigung gebeten hat.
- Einladungen für Betreuungspersonen: Wenn du sie darum bittest, kann die Verbindung einen Einladungscode für deine Familie erstellen und diesen Code im Chat ausgeben. Eine Einladung gilt für die gesamte Familie und nicht nur für das ausgewählte Kind: Wer den Code einlöst, tritt deiner Familie bei und kann anschließend alle Kinder darin sehen. Codes verfallen nach sieben Tagen und können in der Robin-Baby-App widerrufen werden.
- Zweck: Dir zu ermöglichen, den Betreuungsverlauf deines eigenen Kindes im Gespräch mit Claude zu erfassen und abzufragen, anstatt die App zu öffnen.
- Besondere Kategorien personenbezogener Daten: Angaben zu Ernährung, vermuteten Allergenen und Wachstum können Gesundheitsdaten und damit „besondere Kategorien personenbezogener Daten“ im Sinne der DSGVO und des UK GDPR darstellen. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung, die du beim Herstellen der Verbindung erteilst, und nur zum oben genannten Zweck.
- Speicherdauer: Deine Robin-Baby-Daten speichern wir wie in Abschnitt 9 beschrieben. Die Kopie, die in deine Claude-Unterhaltung gelangt, wird von Anthropic nach den Einstellungen deines Claude-Kontos gespeichert; das Löschen eines Robin-Baby-Eintrags entfernt sie nicht aus einer vergangenen Claude-Unterhaltung. Lösche die Unterhaltung zusätzlich in Claude, wenn sie auch dort verschwinden soll.
- Deine Kontrollmöglichkeiten: Du kannst die Verbindung jederzeit in den Connector-Einstellungen von Claude trennen. Claude verwirft dann die Anmeldedaten, die es für dein Robin-Baby-Konto besitzt, und das kurzlebige Zugriffstoken, das es verwendet hat, läuft innerhalb einer Stunde ab. Das Trennen ist auch der Weg, die oben beschriebene Einwilligung zu widerrufen; weil dies innerhalb von Claude geschieht, ist es Claude, das aufhört, uns aufzurufen. Wir merken uns, welches Kind du ausgewählt hast, sodass du bei einer erneuten Verbindung möglicherweise nicht noch einmal danach gefragt wirst – schreib eine E-Mail an hello@robinbaby.com, wenn du möchtest, dass dieser Eintrag gelöscht wird. Das Löschen deines Kontos entfernt deine Robin-Baby-Daten wie in Abschnitt 9 dargestellt. Das Trennen der Verbindung löscht keine vergangenen Claude-Unterhaltungen.
- Keine medizinische Beratung: Antworten dienen der Information, können unvollständig oder falsch sein und ersetzen keine professionelle medizinische Versorgung. Siehe Abschnitt 13.
- Datenschutzerklärung von Anthropic: https://www.anthropic.com/legal/privacy
5.14 Muse-Verbindung (Meta) – optional
Robin Baby bietet eine optionale Verbindung zu Muse an, dem KI-Assistenten von Meta. Sie ist deaktiviert, solange du sie nicht selbst in Muse herstellst und dabei einen Zustimmungsdialog bestätigst, der das betreffende Kind benennt. Wenn du die Verbindung nie herstellst, gilt dieser Abschnitt nicht für dich.
Wie bei Abschnitt 5.12 und Abschnitt 5.13 handelt es sich auch hier um eine andere Konstellation als in Abschnitt 5.2 oben. Hier gelangen die Daten zu Meta Platforms, Inc., weil du Muse nutzt. Meta verarbeitet sie daher als Betreiber von Muse nach den Bedingungen und der Datenschutzerklärung deines eigenen Meta-Kontos – einschließlich der dortigen Speicherfristen und etwaiger Einstellungen zum Modelltraining zu diesem Konto, die Meta und nicht wir bestimmen.
Ein technisches Detail zur Anmeldung, das wir erwähnen, weil es nicht offensichtlich ist. Unsere Verbindung authentifiziert dich mit einem OAuth-Client, der Robin Baby gehört. Bei Muse hat dieser Client kein Geheimnis: Er ist eine öffentliche Kennung, und die Anmeldung wird stattdessen durch einen einmaligen Code-Austausch (PKCE) geschützt. Heute wirst du möglicherweise gebeten, diese Kennung beim Hinzufügen der Verbindung in Muse einzugeben; sollte Robin Baby später in Muses Connector-Verzeichnis gelistet werden, stellt Meta sie stattdessen für diesen Eintrag bereit. So oder so identifiziert sie unsere Anwendung, nicht dich, und es lässt sich damit erst dann auf Robin-Baby-Daten zugreifen, wenn du dem Zustimmungsdialog zugestimmt hast, und dann auch nur für das von dir ausgewählte Kind.
- Geteilte Daten bei Nutzung: dieselben Daten wie bei der ChatGPT- und der Claude-Verbindung, da alle drei dieselbe Schnittstelle nutzen. Die vollständige Liste findest du in Abschnitt 5.13: das Profil und die Zeitzone des ausgewählten Kindes, eine Zusammenfassung der Fütterungsmuster der letzten 30 Tage sowie – für die Aktivitäten, nach denen Muse fragt – die Ereignisdetails, deine frei formulierten Notizen, Einträge zu Ernährung und vermuteten Allergenen (für das Kind, und für dich, wenn du protokollierst, was du während des Stillens gegessen hast) sowie die erfassten Wachstumsmesswerte. Auch die Antworten auf deine Fragen und alles, was du von Robin erfassen lässt, laufen über Muse.
- Aus diesen Einträgen berechnete Auswertungen: dieselben Summen, Vergleiche, Erfassungsserien, Auswertungen des Nachtschlafs, Plausibilitätshinweise und die Schlafprognose, die in Abschnitt 5.13 beschrieben sind, berechnet aus den oben genannten Daten.
- Bewusst nicht übermittelt: wie bei den anderen Verbindungen kann Muse Medikamente, Symptome, Temperatur- oder Impfunterlagen weder lesen noch schreiben, sie kann Stuhlfarbe oder Windelausschlag nicht einsehen und erhält keine Wachstumsperzentile. Sie kann nur das von dir ausgewählte Kind erreichen. Innerhalb dieses Kindes kann sie Einträge korrigieren und löschen ebenso wie hinzufügen.
- Einladungen für Betreuungspersonen: Wenn du sie darum bittest, kann die Verbindung einen Einladungscode für deine Familie erstellen und diesen Code im Chat ausgeben. Eine Einladung gilt für die gesamte Familie: Wer den Code einlöst, tritt deiner Familie bei und kann anschließend alle Kinder darin sehen. Codes verfallen nach sieben Tagen und können in der Robin-Baby-App widerrufen werden.
- Zweck: Dir zu ermöglichen, den Betreuungsverlauf deines eigenen Kindes im Gespräch mit Muse zu erfassen und abzufragen, anstatt die App zu öffnen.
- Besondere Kategorien personenbezogener Daten: Angaben zu Ernährung, vermuteten Allergenen und Wachstum können Gesundheitsdaten und damit „besondere Kategorien personenbezogener Daten" im Sinne der DSGVO und des UK GDPR darstellen. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung, die du beim Herstellen der Verbindung erteilst, und nur zum oben genannten Zweck.
- Speicherdauer: Deine Robin-Baby-Daten speichern wir wie in Abschnitt 9 beschrieben. Die Kopie, die in deine Muse-Unterhaltung gelangt, wird von Meta nach den Einstellungen deines Kontos gespeichert; das Löschen eines Robin-Baby-Eintrags entfernt sie nicht aus einer vergangenen Muse-Unterhaltung. Lösche die Unterhaltung zusätzlich in Muse, wenn sie auch dort verschwinden soll.
- Deine Kontrollmöglichkeiten: Du kannst die Verbindung jederzeit in den Connector-Einstellungen von Muse trennen. Muse verwendet dann den Zugriff, den es für dein Robin-Baby-Konto besitzt, nicht mehr, und das kurzlebige Zugriffstoken, das es verwendet hat, läuft innerhalb einer Stunde ab. Das Trennen ist auch der Weg, die oben beschriebene Einwilligung zu widerrufen; weil dies innerhalb von Muse geschieht, ist es Muse, das aufhört, uns aufzurufen. Wir merken uns, welches Kind du ausgewählt hast, sodass du bei einer erneuten Verbindung möglicherweise nicht noch einmal danach gefragt wirst – schreib eine E-Mail an hello@robinbaby.com, wenn du möchtest, dass dieser Eintrag gelöscht wird. Das Löschen deines Kontos entfernt deine Robin-Baby-Daten wie in Abschnitt 9 dargestellt. Das Trennen der Verbindung löscht keine vergangenen Muse-Unterhaltungen.
- Keine medizinische Beratung: Antworten dienen der Information, können unvollständig oder falsch sein und ersetzen keine professionelle medizinische Versorgung. Siehe Abschnitt 13.
- Datenschutzerklärung von Meta: https://www.facebook.com/privacy/policy/, und wie Meta mit KI-Unterhaltungen umgeht: https://www.facebook.com/privacy/genai/
6. Wie die KI-Verarbeitung funktioniert
Robin Baby nutzt KI (große Sprachmodelle) auf verschiedene Weise. Wir möchten transparent machen, wie das funktioniert:
Sprache-zu-Ereignis-Verarbeitung
- Du sprichst in die App
- Dein Audio wird (verschlüsselt) an unseren Backend-Server gesendet
- Unser Server sendet das Audio zur Sprache-zu-Text-Transkription an Groq
- Das resultierende Texttranskript wird zur strukturierten Ereignisextraktion an Groq (oder als Fallback an OpenAI/Vertex AI) gesendet
- Die KI erkennt Ereignisse in deiner Sprache (z. B. „Sie hatte 4 oz Milchnahrung um 14 Uhr") und gibt strukturierte Daten zurück
- Die strukturierten Ereignisse werden in deiner Zeitleiste gespeichert
- Die ursprüngliche Audioaufnahme wird verworfen – sie wird nicht langfristig gespeichert
Beantwortung von Fragen
- Du tippst oder sprichst eine Frage (z. B. „Wie viel hat sie diese Woche geschlafen?")
- Deine Frage wird zusammen mit relevanten Ereignisdaten aus deiner Zeitleiste (die Namen der Kinder, Gesundheitsereignisse, Fütterungsaufzeichnungen, Schlafdaten und andere protokollierte Informationen enthalten können) zur Verarbeitung an Groq (oder als Fallback an OpenAI) gesendet
- Die KI generiert eine Antwort auf Basis deiner Daten
- Deine Frage wird in deinem lokalen Frageverlauf gespeichert, damit du sie später erneut stellen kannst. Eine kurze Vorschau wird lokal gespeichert, aber die vollständige generierte Antwort wird nicht dauerhaft gespeichert – sie wird jedes Mal neu generiert, wenn du eine Frage erneut aufrufst. Im Backend werden Fragen zu Zwecken der Servicequalität und Diagnose protokolliert.
Training von KI-Modellen
- Basierend auf ihren veröffentlichten API-Bedingungen verwenden OpenAI, Groq und Google Cloud/Vertex AI keine über ihre APIs übermittelten Daten zum Trainieren ihrer Modelle. Wir wählen Anbieter, deren Bedingungen die Verwendung von Kundendaten für das Modelltraining untersagen, und wir überwachen ihre Richtlinien auf Änderungen. Wir empfehlen dir, ihre Bedingungen direkt einzusehen, um die aktuellsten Informationen zu erhalten.
- Wir verwenden deine Daten nicht zum Trainieren von KI-Modellen. Die Daten deines Kindes werden ausschließlich verwendet, um dir den Robin-Baby-Service bereitzustellen.
- Die optionalen ChatGPT-, Claude- und Muse-Verbindungen fallen nicht unter den ersten Punkt oben. Wenn du eine davon herstellst, gelangen Daten zu OpenAI als Betreiber von ChatGPT, zu Anthropic als Betreiber von Claude oder zu Meta als Betreiber von Muse und nicht über unser API-Konto; maßgeblich sind dann die Speicherfristen und Einstellungen zum Modelltraining deines eigenen Kontos bei diesem Assistenten. Siehe Abschnitt 5.12, Abschnitt 5.13 und Abschnitt 5.14.
7. Weitergabe und Offenlegung von Daten
Wir tun Folgendes NICHT:
- Deine personenbezogenen Daten verkaufen – an niemanden, niemals
- Deine Daten mit Werbetreibenden teilen oder Werbenetzwerken
- Deine Daten für app-übergreifendes Tracking teilen
- Deine Gesundheitsdaten für Marketing oder Werbezwecke verwenden
Wir TEILEN Daten mit:
- Drittanbieter-Dienstleistern, die in Abschnitt 5 aufgeführt sind, ausschließlich zum Betrieb der App. Jeder Anbieter erhält nur die für seinen Zweck erforderlichen Mindestdaten und ist an seine eigenen Datenschutzverpflichtungen gebunden.
- Familienmitgliedern, die du einlädst – wenn du eine Betreuungsperson zu deiner Familie hinzufügst, kann sie die gemeinsame Zeitleiste des Kindes sehen und dazu beitragen. Du bestimmst, wer Zugriff hat.
- OpenAI, wenn du ChatGPT verbindest – nur, wenn du die optionale ChatGPT-Verbindung selbst aktivierst, und nur für das von dir ausgewählte Kind. Siehe Abschnitt 5.12.
- Anthropic, wenn du Claude verbindest – nur, wenn du die optionale Claude-Verbindung selbst aktivierst, und nur für das von dir ausgewählte Kind. Claude erhält außerdem die OAuth-Client-Anmeldedaten, die es benötigt, um dich nach deiner Einwilligung anzumelden. Siehe Abschnitt 5.13.
- Meta, wenn du Muse verbindest – nur, wenn du die optionale Muse-Verbindung selbst aktivierst, und nur für das von dir ausgewählte Kind. Siehe Abschnitt 5.14.
- Strafverfolgungsbehörden oder rechtlichen Verfahren – nur, wenn wir durch eine gültige rechtliche Anfrage (Vorladung, Gerichtsbeschluss oder gleichwertig) dazu verpflichtet sind. Wir werden dich benachrichtigen, sofern uns dies nicht rechtlich untersagt ist.
Wir werden NIEMALS Daten teilen mit:
- Datenhändlern
- Versicherungsgesellschaften
- Arbeitgebern
- Jeder Partei für Zwecke, die nicht mit der Bereitstellung des Robin-Baby-Service zusammenhängen
8. Datensicherheit
Wir setzen die folgenden Sicherheitsmaßnahmen ein, um deine Daten zu schützen:
- Verschlüsselung bei der Übertragung: Alle zwischen deinem Gerät und unseren Servern übertragenen Daten verwenden HTTPS/TLS-Verschlüsselung
- Verschlüsselung im Ruhezustand: In unserer Datenbank gespeicherte Daten werden im Ruhezustand mit branchenüblicher Verschlüsselung verschlüsselt, die von unserer Hosting-Infrastruktur bereitgestellt wird
- Row-Level Security: Unsere Datenbank erzwingt eine Datenisolierung auf Familienebene, sodass die Daten einer Familie für eine andere Familie nicht zugänglich sind – erzwungen auf Datenbankebene, nicht nur auf Anwendungsebene
- Authentifizierung: Sichere Anmeldung per E-Mail-OTP, Google Sign-In oder Sign in with Apple. Es werden keine Passwörter gespeichert.
- Zugriffskontrollen: Nur autorisiertes Personal bei Bunny Hopper Labs Inc. hat Zugriff auf Produktionsdaten, und nur dann, wenn es für den Betrieb und die Wartung des Dienstes erforderlich ist
Kein System ist perfekt sicher. Wenn wir von einer Sicherheitsverletzung erfahren, die deine personenbezogenen Daten betrifft, werden wir dich gemäß dem geltenden Recht benachrichtigen.
9. Datenspeicherung und -löschung
Während dein Konto aktiv ist
Wir bewahren all deine Daten auf, solange dein Konto aktiv ist und du die App weiterhin nutzt.
Sprachaufnahmen
Sprach-Audio wird vorübergehend zu Transkriptionszwecken verarbeitet und nach Abschluss der Verarbeitung nicht aufbewahrt. Nur das resultierende Texttranskript und die strukturierten Daten werden gespeichert.
Kontolöschung
Du kannst die Löschung deines Kontos und aller zugehörigen Daten jederzeit beantragen, indem du:
- Die Option zur Kontolöschung in der App nutzt (Einstellungen > Konto > Konto löschen)
- Uns eine E-Mail an hello@robinbaby.com schreibst
Wenn du die Kontolöschung beantragst:
- Dein Konto tritt in eine 30-tägige Kulanzfrist ein, während der du deine Meinung ändern und dein Konto wiederherstellen kannst
- Nach 30 Tagen werden dein Konto und alle zugehörigen Daten dauerhaft und unwiderruflich gelöscht, einschließlich:
- Deines Kontoprofils
- Aller von dir erstellten Kinderprofile
- Aller Ereignisdaten, Zeitleisteneinträge und des Frageverlaufs
- Aller Familienbeziehungen und Einladungsdaten
- Aller Analyse- und Absturzdaten, die mit deiner Benutzer-ID verknüpft sind
- Daten, die bereits von Drittanbieter-Diensten verarbeitet wurden (z. B. bereits an PostHog gesendete Analyseereignisse), unterliegen den eigenen Aufbewahrungsrichtlinien dieser Dienste
Abonnementdaten
Wenn du ein kostenpflichtiges Abonnement kündigst, bewahrt RevenueCat einen Datensatz deines Abonnementverlaufs auf. Das Löschen deines Robin-Baby-Kontos entfernt die Verknüpfung deiner Benutzer-ID aus unseren Systemen, aber RevenueCat kann anonymisierte Kaufdatensätze aufbewahren, wie es von Apple und Google für die Finanz-Compliance verlangt wird.
10. Deine Rechte und Wahlmöglichkeiten
Abhängig davon, wo du lebst, hast du möglicherweise die folgenden Rechte in Bezug auf deine personenbezogenen Daten:
Für alle Nutzer
- Auskunft: Du kannst alle Daten, die wir über dich und deine Kinder haben, direkt in der App einsehen
- Export / Portabilität: Du kannst deine Daten jederzeit über die Exportfunktion in der App exportieren
- Löschung: Du kannst dein Konto und alle zugehörigen Daten löschen (siehe Abschnitt 9)
- Berichtigung: Du kannst deine Profilinformationen, Kinderprofile und Ereignisdaten jederzeit direkt in der App bearbeiten
Für Nutzer im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich und in der Schweiz (DSGVO)
Zusätzlich zu den oben genannten Rechten hast du das Recht:
- Berichtigung: Berichtigung unrichtiger personenbezogener Daten verlangen
- Einschränkung: Verlangen, dass wir die Verarbeitung deiner Daten unter bestimmten Umständen einschränken
- Widerspruch: Der Verarbeitung deiner Daten auf Grundlage unserer berechtigten Interessen widersprechen
- Portabilität: Deine personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format (CSV) über die Exportfunktion der App erhalten
- Automatisierte Entscheidungsfindung: Du hast das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die rechtliche oder ähnlich erhebliche Auswirkungen hat. Robin Baby trifft keine solchen Entscheidungen – alle KI-Ausgaben dienen ausschließlich der Information.
- Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen: Der Verarbeitung deiner Daten zu Zwecken der Analyse, Marketingmessung oder Absturzberichterstattung jederzeit widersprechen, indem du eine E-Mail an hello@robinbaby.com schreibst. Wir schließen dein Konto innerhalb von 7 Tagen nach deiner Anfrage von der Analyseverarbeitung aus.
- Einwilligung widerrufen für eine Verarbeitung, die sie erfordert. Geräteseitige Berechtigungen (Mikrofon, Kamera, Push-Benachrichtigungen) sind jederzeit über die Einstellungen deines Betriebssystems widerrufbar. Die Einwilligung für die optionale ChatGPT-Verbindung widerrufst du, indem du sie in den Connector-Einstellungen von ChatGPT trennst, für die optionale Claude-Verbindung, indem du sie in den Connector-Einstellungen von Claude trennst, und für die optionale Muse-Verbindung, indem du sie in den Connector-Einstellungen von Muse trennst – siehe Abschnitt 5.12, Abschnitt 5.13 und Abschnitt 5.14. Der Widerruf berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.
- Beschwerde einreichen: Eine Beschwerde bei deiner örtlichen Datenschutzbehörde einreichen
Rechtsgrundlage für die Verarbeitung:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Wir verarbeiten Kontodaten, Kinderprofile, Ereignisdaten, Sprachaufnahmen und KI-Eingaben, um dir den Robin-Baby-Service bereitzustellen, für den du dich angemeldet hast. Dies ist die Rechtsgrundlage für die Daten, die wir benötigen, damit die App überhaupt funktioniert.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Wir verarbeiten Produktanalysen (PostHog), Marketing-Messungs-Analysen (Google Firebase Analytics, nur Android) und Absturz-/Fehlerberichte (Sentry) auf Grundlage des berechtigten Interesses. Die verfolgten Interessen sind: Verbesserung des Produkts auf Basis aggregierter Nutzungsmuster, Messung, ob unsere Marketingkampagnen die richtige Zielgruppe erreichen, und Aufrechterhaltung der Servicezuverlässigkeit durch Absturzberichterstattung. Die Verarbeitung ist minimal (nur undurchsichtige Benutzer-ID, kein Name/keine E-Mail/keine Sprache/keine Daten des Kindes, kein app-übergreifendes Tracking), dient Interessen, die die Nutzer teilen (eine besser funktionierende App), und du kannst über die oben genannten Verfahren widersprechen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Geräteseitige Berechtigungen (Mikrofon, Kamera, Push-Benachrichtigungen) erfordern deine ausdrückliche Einwilligung über dein Betriebssystem.
- Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO): Die optionalen ChatGPT-, Claude- und Muse-Verbindungen teilen Daten, die Gesundheitsdaten sein können, mit OpenAI, Anthropic beziehungsweise Meta – nämlich Einträge zu Ernährung und vermuteten Allergenen des Kindes und der stillenden Person sowie Wachstumswerte. Jede arbeitet ausschließlich auf Grundlage der ausdrücklichen Einwilligung, die du beim Herstellen der jeweiligen Verbindung erteilst, und du kannst diese durch Trennen der Verbindung widerrufen. Siehe Abschnitt 5.12, Abschnitt 5.13 und Abschnitt 5.14.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Wir verarbeiten Absturz- und Fehlerberichte (Sentry), um den Dienst zuverlässig am Laufen zu halten, abgewogen gegen deine Datenschutzinteressen. Diese Verarbeitung ist minimal (undurchsichtige Benutzer-ID, Stack-Traces, Gerätetyp – keine IP, keine personenbezogenen Daten), dient einem klaren Interesse, das der Nutzer teilt (eine funktionierende App), und du kannst über die in diesem Abschnitt beschriebenen Verfahren widersprechen.
Um eines dieser Rechte auszuüben, kontaktiere uns unter hello@robinbaby.com. Wir werden innerhalb von 30 Tagen antworten (oder früher, sofern das geltende Recht dies verlangt).
Für Nutzer in Kalifornien (CCPA/CPRA)
- Du hast das Recht zu erfahren, welche personenbezogenen Informationen wir erheben, verwenden und offenlegen
- Du hast das Recht, die Löschung deiner personenbezogenen Informationen zu verlangen
- Du hast das Recht, dem Verkauf personenbezogener Informationen zu widersprechen – allerdings verkaufen wir deine personenbezogenen Informationen nicht
- Du wirst nicht für die Ausübung deiner Datenschutzrechte benachteiligt
Geräteseitige Berechtigungen
Du kannst die folgenden Berechtigungen jederzeit über deine Geräteeinstellungen widerrufen:
- Mikrofonzugriff – erforderlich für Spracheingabefunktionen
- Kamerazugriff – erforderlich zum Scannen handschriftlicher Notizen
- Zugriff auf die Fotomediathek – erforderlich zum Auswählen von Fotos
- Push-Benachrichtigungen – erforderlich für Erinnerungen und Hinweise
Das Widerrufen einer Berechtigung deaktiviert die zugehörige Funktion, beeinträchtigt aber nicht den Rest der App.
11. Datenschutz für Kinder (COPPA)
Robin Baby nimmt den Datenschutz für Kinder ernst.
Die App ist für Eltern, nicht für Kinder
Robin Baby ist für die Nutzung durch Erwachsene (Eltern, Erziehungsberechtigte und Betreuungspersonen) konzipiert. Die App richtet sich nicht an Kinder unter 13 Jahren, und Kinder sollten keine Konten erstellen oder die App direkt nutzen.
Daten über Kinder, erhoben von Eltern
Die App erhebt personenbezogene Informationen über Babys und Kinder – einschließlich Namen, Geburtsdaten, Gesundheitsereignisse und Wachstumsmessungen – aber diese Informationen werden von ihren erwachsenen Eltern und Betreuungspersonen bereitgestellt. Eltern sind die Nutzer der App und kontrollieren alle Daten über ihre Kinder.
Elterliche Kontrolle
- Eltern entscheiden, was aufgezeichnet wird. Jede Information über ein Kind wird von einem Elternteil oder einer Betreuungsperson eingegeben.
- Eltern kontrollieren den Zugriff. Nur von einem Elternteil ausdrücklich eingeladene Familienmitglieder können die Daten eines Kindes einsehen.
- Eltern können alles löschen. Das Löschen eines Kontos entfernt alle Daten über die zugehörigen Kinder (siehe Abschnitt 9). Einzelne Kinderprofile können auch unabhängig davon entfernt werden.
- Eltern können Daten exportieren. Alle Daten über ein Kind können jederzeit exportiert werden.
Überprüfbare elterliche Einwilligung
Da nur authentifizierte Erwachsene Konten erstellen und Daten über Kinder eingeben können, stellt das Erstellen eines Kinderprofils und das Eingeben von Daten über ein Kind eine überprüfbare elterliche Einwilligung gemäß COPPA und PIPEDA dar. Wir überprüfen anhand der vom Apple App Store und Google Play Store durchgesetzten Altersbeschränkungen, dass die Nutzer unsere Altersanforderung (18+) erfüllen.
Unsere Verpflichtung
- Wir erheben wissentlich keine personenbezogenen Informationen direkt von Kindern unter 13 Jahren
- Wir verwenden die Daten von Kindern nicht für Werbung, Marketing oder Profiling
- Wir teilen die Daten von Kindern nicht mit Dritten für andere Zwecke als die Bereitstellung des Robin-Baby-Service (wie in Abschnitt 5 beschrieben)
- Wenn wir erfahren, dass ein Kind unter 13 Jahren ein Konto erstellt hat, werden wir es umgehend löschen
Wenn du glaubst, dass uns ein Kind direkt personenbezogene Informationen bereitgestellt hat, kontaktiere uns bitte unter hello@robinbaby.com, und wir werden sofort Schritte unternehmen, um diese Informationen zu entfernen.
12. Internationale Datenübermittlungen
Robin Baby wird von Bunny Hopper Labs Inc. mit Sitz in Kanada betrieben. Deine Daten werden über unsere Drittanbieter-Dienstleister (einschließlich Supabase, OpenAI und Groq) auf Servern in den Vereinigten Staaten verarbeitet und gespeichert. Wenn du eine der optionalen Verbindungen aktivierst, gelangen Daten außerdem in die Vereinigten Staaten zu OpenAI, Anthropic oder Meta als Betreiber des von dir genutzten Assistenten, nicht als unser Dienstleister. Siehe Abschnitt 5.12, Abschnitt 5.13 und Abschnitt 5.14.
Wenn du dich außerhalb der Vereinigten Staaten oder Kanadas befindest (einschließlich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder anderswo), werden deine Daten in die Vereinigten Staaten übermittelt und dort verarbeitet. Durch die Nutzung von Robin Baby stimmst du dieser Übermittlung zu.
Wir stützen uns auf die folgenden Schutzmaßnahmen für internationale Datenübermittlungen:
- EU-US Data Privacy Framework (DPF): Unsere Analyse- und Absturzberichts-Anbieter (PostHog, Google Firebase, Sentry) nehmen am EU-US Data Privacy Framework teil, das die Europäische Kommission als angemessenen Schutz für personenbezogene Daten anerkennt, die aus dem EWR an teilnehmende US-Unternehmen übermittelt werden. Du kannst die Teilnahme jedes Anbieters unter https://www.dataprivacyframework.gov/ überprüfen.
- Standardvertragsklauseln (SCCs): Für Dienstleister, die nicht am DPF teilnehmen, stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission oder gleichwertige Übermittlungsmechanismen.
- Verschlüsselung: Alle Daten werden bei der Übertragung (TLS) und im Ruhezustand verschlüsselt.
- Kanadas PIPEDA: Der Personal Information Protection and Electronic Documents Act unseres Heimat-Rechtsgebiets bietet einen Rahmen, der von der Europäischen Kommission als angemessen anerkannt wird.
Wenn du Bedenken hinsichtlich internationaler Datenübermittlungen hast, kontaktiere uns bitte unter hello@robinbaby.com.
13. Gesundheitsdaten
Robin Baby speichert gesundheitsbezogene Informationen über dein Kind, darunter Fütterungsdaten, Schlafmuster, Medikamentenaufzeichnungen, Symptomprotokolle, Temperaturmessungen, Wachstumsmessungen, Impfunterlagen und Allergieinformationen.
Wichtige Punkte zu Gesundheitsdaten:
- Diese Daten werden vollständig von dir eingegeben und kontrolliert – wir erheben keine Gesundheitsdaten aus anderen Quellen
- Gesundheitsdaten werden ausschließlich verwendet, um den Robin-Baby-Service bereitzustellen (Zeitleiste, KI-Antworten, Arztzusammenfassungen)
- Gesundheitsdaten werden niemals für Werbung, Marketing oder Profiling verwendet
- Gesundheitsdaten werden niemals verkauft oder mit Versicherern, Arbeitgebern, Datenhändlern oder anderen nicht wesentlichen Dritten geteilt – ausgenommen eine Weitergabe, die du selbst aktivierst, etwa die unten beschriebenen optionalen ChatGPT-, Claude- oder Muse-Verbindungen
- Gesundheitsdaten werden mit KI-Anbietern (OpenAI, Groq, Vertex AI) nur in dem Umfang geteilt, der zur Verarbeitung deiner Anfragen erforderlich ist (Ereignisextraktion, Beantwortung von Fragen), und werden nicht zum Trainieren von KI-Modellen verwendet
- Drei Ausnahmen, und nur wenn du sie wählst: die optionalen ChatGPT-, Claude- und Muse-Verbindungen. Dort erhält OpenAI die Daten als Betreiber von ChatGPT, Anthropic als Betreiber von Claude und Meta als Betreiber von Muse nach den Bedingungen und Einstellungen deines eigenen Kontos bei diesem Assistenten – einschließlich der dortigen Speicherfristen und etwaiger Einstellungen zum Modelltraining, die wir nicht bestimmen. Der vorstehende Punkt zu KI-Anbietern beschreibt OpenAI in der Rolle unseres Dienstleisters über dessen API; er gilt für keine der Verbindungen. Siehe Abschnitt 5.12, Abschnitt 5.13 und Abschnitt 5.14.
- Du kannst alle Gesundheitsdaten jederzeit exportieren und durch das Löschen deines Kontos löschen
Robin Baby ist kein Medizinprodukt und gibt keine medizinische Beratung. Die Daten und KI-generierten Antworten in der App dienen ausschließlich Informations- und Tracking-Zwecken und sollten nicht als Ersatz für professionelle medizinische Versorgung verwendet werden.
14. Werbung und Tracking
Wir zeigen keine Werbung, wir verkaufen deine Daten nicht und wir tracken dich nicht über andere Apps hinweg. Hier ist genau, was wir tun und was nicht:
Was wir niemals tun:
- Keine In-App-Werbung. Robin Baby zeigt keinerlei Werbung an. Du wirst niemals einen gesponserten Beitrag, ein Banner oder beworbene Inhalte innerhalb der App sehen.
- Niemals Daten an Werbetreibende verkauft. Wir verkaufen oder teilen deine Informationen nicht mit Datenhändlern, Werbetreibenden oder Social-Media-Plattformen.
- Kein app-übergreifendes Tracking. Wir tracken dich nicht über andere von dir genutzte Apps oder Websites hinweg.
- Keine Apple-IDFA. Wir lesen oder verwenden Apples Identifier for Advertisers (IDFA) unter iOS nicht.
- Keine Drittanbieter-Werbe- oder Social-Media-SDKs. Kein Meta Pixel, kein TikTok SDK, kein Snapchat SDK, kein Branch, kein AppsFlyer, kein Adjust, kein LinkedIn Insight Tag.
Was wir zur Marketingmessung tun (nur Android):
Wenn wir eine Anzeige schalten, um neue Eltern zu gewinnen – zum Beispiel eine Google-Suchanzeige für „Baby Schlaf-Tracker" – brauchen wir eine Möglichkeit zu erfahren, ob die Anzeige funktioniert hat. Dafür verwenden wir unter Android Google Firebase Analytics, das App-Installations-Conversion-Ereignisse (Registrierung, Paywall-Aufruf, Kauf) aufzeichnet, die mit einer undurchsichtigen, zufällig generierten App-Installations-ID verknüpft sind. Die Daten gehen an Google, damit wir die Marketingwirksamkeit messen können – niemals, um dir Anzeigen zu zeigen, niemals, um deine Informationen mit anderen Werbetreibenden zu teilen, niemals, um ein Profil über dich zu erstellen.
Unter Android kann Firebase Analytics die Google Advertising ID (eine geräteseitige Kennung, die Google für die Werbemessung pflegt) zur Conversion-Attribution lesen. Du kannst diese ID jederzeit in deinen Android-Systemeinstellungen zurücksetzen.
Für Produktanalysen verwenden wir PostHog, um zu verstehen, wie Funktionen genutzt werden und wo die App besser sein könnte. PostHog erhält eine undurchsichtige Benutzer-ID (niemals deinen Namen, deine E-Mail, Sprachnotizen, Fotos oder irgendetwas über dein Kind), Ereignisnamen, Bildschirmaufrufe und grundlegende Geräteinformationen (Typ, App-Version, Land).
Für Absturz- und Fehlerberichte verwenden wir Sentry. Wir haben es so konfiguriert, dass es niemals deine IP-Adresse, deine Kontoanmeldedaten oder irgendwelche Daten deines Kindes erhält.
Alle drei Anbieter verarbeiten Daten in den Vereinigten Staaten im Rahmen des EU-US Data Privacy Framework, und wir verarbeiten diese Analysedaten auf der DSGVO-Rechtsgrundlage des berechtigten Interesses (Art. 6 Abs. 1 lit. f). Wenn du es vorziehst, dass wir deine Analysedaten nicht verarbeiten, schreibe eine E-Mail an hello@robinbaby.com, und wir schließen dein Konto von der Analyseverarbeitung aus.
15. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wenn wir das tun:
- Aktualisieren wir das Datum „Zuletzt aktualisiert" oben auf dieser Seite
- Bei wesentlichen Änderungen benachrichtigen wir dich per In-App-Benachrichtigung oder E-Mail, bevor die Änderungen in Kraft treten
- Die fortgesetzte Nutzung von Robin Baby nach Inkrafttreten der Änderungen gilt als Annahme der aktualisierten Erklärung
Wir empfehlen dir, diese Erklärung regelmäßig zu überprüfen.
16. Kontaktiere uns
Wenn du Fragen, Bedenken oder Anliegen bezüglich dieser Datenschutzerklärung oder deiner personenbezogenen Daten hast, kontaktiere uns bitte:
- Unternehmen: Bunny Hopper Labs Inc., Kitchener, Ontario, Kanada
- E-Mail: hello@robinbaby.com
- Website: https://www.robinbaby.com
Wir bemühen uns, alle Anfragen innerhalb von 30 Tagen zu beantworten.
Diese Datenschutzerklärung ist gültig ab dem 14. September 2026. Erstmals veröffentlicht wurde sie am 7. April 2026.
Robin Baby