ENTWURF — juristische Prüfung ausstehend. Kein endgültiges Rechtsdokument. In diesem Dokument fehlen die gesetzlich vorgeschriebenen Anbieterangaben.
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir über die SafeguardMDM-Plattform erheben, warum wir sie verarbeiten, auf welche Rechtsgrundlagen wir uns stützen, wie lange wir sie speichern, an wen wir sie weitergeben und welche Rechte Ihnen zustehen. Sie ist nach den Artikeln 13 und 14 der Datenschutz-Grundverordnung (Verordnung (EU) 2016/679) verfasst.
1. Verantwortlicher, Datenschutzbeauftragter und Aufsichtsbehörde
Verantwortlich für die hier beschriebenen personenbezogenen Daten ist:
- Unternehmen: [PLACEHOLDER — registered company name + legal form]
- Sitz: [PLACEHOLDER — registered office, full postal address]
- Handelsregister: [PLACEHOLDER — Registro delle Imprese office + REA number]
- USt-IdNr.: [PLACEHOLDER — P. IVA]
- Stammkapital: [PLACEHOLDER — share capital, if the legal form requires it]
Wir haben einen Datenschutzbeauftragten benannt, den Sie zu allen Fragen dieser Erklärung oder zum Umgang mit Ihren Daten erreichen: [PLACEHOLDER — DPO name; contact is dpo@safeguardmdm.it], dpo@safeguardmdm.it. Für die Ausübung Ihrer Rechte nutzen Sie privacy@safeguardmdm.it.
Unsere federführende Aufsichtsbehörde ist die Garante per la protezione dei dati personali, da sich unsere Niederlassung in Italy befindet.
2. Welche Daten wir erheben
2.1 Kontodaten
- E-Mail-Adresse und Anzeigename
- Kontotyp (Elternteil, betreuende Person oder Administrator)
- Zugangsdaten, ausschließlich als sicherer Hash gespeichert
- Verifizierungsstufe und, sofern genutzt, Daten der Identitätsprüfung
Die Identitätsprüfung (KYC) ist freiwillig und schaltet erweiterte Überwachungsfunktionen frei. Wenn Sie sich verifizieren, übermitteln Sie ein amtliches Ausweisdokument und, für die vollständige Prüfung, ein passendes Selfie. Die Prüfung führt Stripe Identity durch; Stripe liefert das Ergebnis sowie ausgelesene Felder wie Name und Geburtsdatum zurück. Wir bewahren eine Kopie der übermittelten Bilder auf, damit eine Prüfung überprüft werden kann, falls sie später bestritten wird oder Gegenstand einer Betrugspräventions- oder Behördenanfrage ist.
2.2 Überwachungsdaten registrierter Geräte
Daten | Beschreibung | Speicherdauer
- Standort | GPS-Koordinaten in konfigurierbaren Intervallen | 30 Tage
- App-Nutzung | App-Namen, Nutzungsdauer, Öffnungs-/Schließzeitpunkte | 90 Tage (konfigurierbar)
- Bildschirmzeit | Tägliche Einschaltdauer des Bildschirms, Sitzungsprotokolle | 90 Tage (konfigurierbar)
- Browserverlauf | Besuchte URLs, Zugriffsversuche auf gesperrte Seiten | 30 Tage
- Bildschirmfotos | Periodische Aufnahmen zur Aktivitätsprüfung (nur bei vollständiger Verifizierung, opt-in) | 7 Tage, bis zu 90 bei Markierung zur Prüfung
- Sicherheitsfotos | Aufnahmen bei einem SOS-/Notfall oder einem visuellen Check-in bei älteren Menschen | 72 Stunden
- Audio | Nur auf dem Gerät auf Sicherheits-Schlüsselwörter analysiert — niemals aufgezeichnet, gespeichert oder übermittelt | Nicht gespeichert
- Gerätemetadaten | Akkustand, Netzstatus, Betriebssystemversion, Modell | 90 Tage
- Benachrichtigungen | Inhalt von Benachrichtigungen zugelassener Apps (opt-in) | 90 Tage
- Tastatureingaben | In Apps eingegebener Text zur Schlüsselwortmarkierung, bereinigt um Karten-, CVV-, Ausweis- und E-Mail-Muster (nur bei vollständiger Verifizierung, opt-in) | 90 Tage
- Anrufprotokolle | Anrufverlauf — Nummern, Dauer, Zeitstempel, niemals Audioinhalte (nur bei vollständiger Verifizierung, opt-in) | 90 Tage
- Kontakte | Kontaktnamen und -nummern zur Sicherheitsbewertung (nur bei vollständiger Verifizierung, opt-in) | Kommunikationsdaten 90 Tage; Daten freigegebener Kontakte bis zu 365 Tage
- Galerieinhalte | Foto- und Videometadaten mit KI-Inhaltsklassifizierung (opt-in) | 90 Tage
- Social-Media- und Messaging-Aktivität | Nutzungsmuster und markierte Inhalte, einschließlich Schlüsselwortmarkierungen in Nachrichten (opt-in) | 90 Tage
2.3 Kommunikationsdaten
Ist die Nachrichtenfunktion zwischen Eltern- und Kindgerät aktiviert, speichern wir Nachrichteninhalte, um sie zuzustellen. Nachrichten sind bei der Übertragung und im Ruhezustand verschlüsselt.
2.4 Missbrauchsmeldungen
Missbrauchsmeldungen werden in einer isolierten, zugriffsbeschränkten Sammlung gespeichert. Diese Daten sind für den betroffenen Kontoinhaber niemals sichtbar und nur für befugte Administratoren der Missbrauchsprüfung zugänglich.
3. Warum wir Daten verarbeiten und auf welcher Rechtsgrundlage
Wir stützen uns auf folgende Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO:
Zweck | Rechtsgrundlage
- Einrichtung und Betrieb Ihres Kontos; Bereitstellung der von Ihnen konfigurierten Überwachungsfunktionen; Abrechnung | Art. 6 Abs. 1 lit. b — Erfüllung des Vertrags, dessen Partei Sie sind
- Verarbeitung von Daten eines überwachten Kindes oder Pflegebedürftigen auf Weisung des Kontoinhabers | Art. 6 Abs. 1 lit. f — berechtigtes Interesse des Elternteils oder der betreuenden Person an der Sicherheit der ihnen anvertrauten Person, abgewogen gegen deren Rechte. Die überwachte Person wird stets darüber informiert, dass die Überwachung aktiv ist
- Einzeln aktivierte optionale Überwachungsfunktionen (Tastatur, Anrufe, Kontakte, Galerie, Social Media, Bildschirmfotos, Benachrichtigungen) | Art. 6 Abs. 1 lit. a — Ihre Einwilligung, jederzeit im Dashboard widerruflich
- Identitätsprüfung (KYC) | Art. 6 Abs. 1 lit. c und lit. f — rechtliche Verpflichtung und berechtigtes Interesse, eine rechtswidrige Nutzung der Plattform zur Überwachung zu verhindern
- Erkennung, Prüfung und Bearbeitung von Missbrauchsmeldungen | Art. 6 Abs. 1 lit. f — zwingendes berechtigtes Interesse am Schutz einer möglicherweise gefährdeten Person, sowie lit. c, soweit wir handeln müssen
- Sicherheit, Betrugsprävention, Diensteintegrität und Diagnose | Art. 6 Abs. 1 lit. f — unser berechtigtes Interesse an einem sicheren und funktionsfähigen Dienst
- Aufbewahrung von Abrechnungs- und Steuerunterlagen | Art. 6 Abs. 1 lit. c — rechtliche Verpflichtung
- Versand von Service- und Sicherheitsbenachrichtigungen | Art. 6 Abs. 1 lit. b — erforderlich zur Erbringung des gewünschten Dienstes
Soweit wir uns auf berechtigte Interessen stützen, haben wir eine Abwägung vorgenommen; Sie können dieser Verarbeitung jederzeit widersprechen (siehe Abschnitt 12). Soweit wir uns auf eine Einwilligung stützen, ist deren Widerruf ebenso einfach wie die Erteilung und berührt die bis dahin erfolgte Verarbeitung nicht.
4. Besondere Kategorien personenbezogener Daten
Einige vom Dienst verarbeitbare Daten fallen unter Art. 9 DSGVO — Gesundheitsdaten und biometrische Daten zur eindeutigen Identifizierung:
- Funktionen für die Seniorenbetreuung können Gesundheitsinformationen wie Medikamentenerinnerungen und Termine verarbeiten
- Wird Gesichtserkennung zur Bestätigung eines Check-ins genutzt, ist das entstehende Gesichtstemplate ein biometrisches Datum
- Von der Sicherheitsklassifizierung markierte Inhalte können beiläufig Angaben zu Gesundheit, sexueller Orientierung oder Ähnlichem offenbaren
Wir verarbeiten diese Daten nur auf Grundlage der ausdrücklichen Einwilligung der betroffenen Person oder ihrer gesetzlichen Vertretung nach Art. 9 Abs. 2 lit. a oder wenn die Verarbeitung zum Schutz lebenswichtiger Interessen einer Person erforderlich ist, die körperlich oder rechtlich außerstande ist, ihre Einwilligung zu geben (Art. 9 Abs. 2 lit. c). Die ausdrückliche Einwilligung wird getrennt von den allgemeinen Bedingungen eingeholt und ist jederzeit widerruflich.
5. Daten von Kindern
Der Dienst wird von Eltern oder Sorgeberechtigten auf dem Gerät des Kindes installiert. Wir bieten den Dienst Kindern nicht unmittelbar an; Kinder können kein Konto eröffnen.
Wird der Dienst einem Kind bereitgestellt und ist die Rechtsgrundlage die Einwilligung, wird diese durch den Träger der elterlichen Verantwortung erteilt oder genehmigt (Art. 8 DSGVO). In Italien liegt die Altersgrenze, unterhalb derer eine elterliche Genehmigung erforderlich ist, bei 14 Jahren; andere Mitgliedstaaten legen sie zwischen 13 und 16 Jahren fest, und wir wenden die Grenze des Wohnsitzlandes des Kindes an.
- Das Gerät des Kindes zeigt dauerhaft an, dass die Überwachung aktiv ist
- Dem Kind steht ein Missbrauchsmeldeweg offen, den der Kontoinhaber weder sehen noch erreichen kann
- Wir verwenden Daten eines Kindes niemals für Werbung, Marketing oder kommerzielles Profiling
- An Kinder gerichtete Informationen sind in klarer und einfacher Sprache verfasst
6. Personen, die nicht unsere Nutzer sind
Die Überwachung kann personenbezogene Daten Dritter erfassen, die nie mit uns interagiert haben — etwa die Gegenseite eines Anrufs, einer Nachricht oder einer Fotografie. Wir haben diese Daten nicht bei ihnen erhoben, daher gilt Art. 14 DSGVO: Die Datenkategorien sind die in Abschnitt 2.2 genannten, die Quelle ist das überwachte Gerät und die Rechtsgrundlage das in Abschnitt 3 dargelegte berechtigte Interesse. Wir minimieren diese Daten, soweit möglich, nutzen sie nie zur Profilbildung über die dritte Person und wenden dieselben Speicherfristen an. Sind Sie eine solche Person und möchten Ihre Rechte ausüben, schreiben Sie an privacy@safeguardmdm.it.
7. Wie Daten gespeichert werden
- Alle Daten werden bei Google Firebase (Firestore und Firebase Storage) in der Europäischen Union (europe-west1) gespeichert
- Daten während der Übertragung werden mit TLS 1.2 oder höher geschützt
- Ruhende Daten werden mit AES-256 über die plattformseitig verwaltete serverseitige Verschlüsselung von Google Cloud verschlüsselt
- Einzelne besonders sensible Felder — Tastaturtext, Anrufnummern und Kontaktnamen, Kontaktkennungen, Gesichtstemplates sowie Inhalte von Missbrauchsmeldungen — werden von uns zusätzlich vor der Speicherung auf Feldebene verschlüsselt, Missbrauchsmeldungen mit einem gesonderten Schlüssel
- Firestore-Sicherheitsregeln erzwingen rollenbasierten Zugriff: Ein Kontoinhaber erreicht nur Daten der auf sein eigenes Konto registrierten Geräte
- Missbrauchsmeldungen liegen in einer getrennten Sammlung mit eigenen Regeln, die den Zugriff gewöhnlicher Nutzer einschließlich des betroffenen Kontoinhabers ausschließen
8. Wer Zugriff hat
- Kontoinhaber (Elternteil oder betreuende Person): nur Überwachungsdaten der auf das eigene Konto registrierten Geräte
- Überwachte Personen: können sehen, dass die Überwachung aktiv ist; erhalten keinen Zugriff auf die erhobenen Daten
- Unsere Administratoren: Zugriff beschränkt auf Missbrauchsprüfung, technischen Support und Systemwartung, protokolliert
- Rechtmäßige Behörden: nur auf gültige rechtliche Anordnung; wir informieren die betroffene Person, sofern das Gesetz dies nicht untersagt
- Wir verkaufen oder vermieten personenbezogene Daten nicht und geben sie nicht zu Marketingzwecken Dritter weiter
9. Auftragsverarbeiter und internationale Übermittlungen
Für den Betrieb des Dienstes setzen wir eine kleine Zahl von Auftragsverarbeitern ein. Die aktuelle Liste mit Aufgabe und Verarbeitungsort ist gesondert in der Liste der Auftragsverarbeiter veröffentlicht.
Speicherung und Verarbeitung erfolgen überwiegend in der Europäischen Union. Einige Auftragsverarbeiter — insbesondere für Push-Zustellung, SMS, Zahlung und Identitätsprüfung sowie bestimmte KI-Klassifizierungsaufrufe — können Daten in den Vereinigten Staaten verarbeiten. Diese Übermittlungen stützen sich auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), sofern der Empfänger zertifiziert ist, sowie hilfsweise auf die von der Kommission erlassenen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Wir halten die Hilfsgrundlage aufrecht, da der Angemessenheitsbeschluss vor dem Gerichtshof angefochten ist (Rechtssache C-703/25 P). Eine Kopie der Garantien erhalten Sie unter dpo@safeguardmdm.it.
10. Speicherdauer
- Sicherheitsfotos werden nach 72 Stunden gelöscht; Bildschirmfotos nach 7 Tagen, bei Markierung zur Prüfung bis zu 90 Tagen. Audio wird nie aufgezeichnet
- Standortdaten werden 30 Tage gespeichert; App-Nutzung und die meisten übrigen Überwachungsdaten 90 Tage
- Bilder der Identitätsprüfung werden 90 Tage zur Betrugsprävention und zur Beantwortung behördlicher Anfragen gespeichert und danach automatisch gelöscht. Stripe speichert das Prüfergebnis gesondert nach eigener Richtlinie
- Kontodaten werden bis zur Löschung des Kontos gespeichert; nach Löschung werden zugehörige Überwachungsdaten binnen 30 Tagen endgültig entfernt
- Aufzeichnungen zu Missbrauchsmeldungen können bis zu 3 Jahre zur Erfüllung rechtlicher Pflichten gespeichert werden
- Abrechnungs- und Steuerunterlagen werden für den steuerrechtlich vorgeschriebenen Zeitraum aufbewahrt
11. Automatisierte Verarbeitung und KI
Der Dienst nutzt automatisierte Klassifizierung, um potenziell schädliche Inhalte zu markieren und Risiken zu bewerten — etwa zur Erkennung von Mobbing, Cybergrooming, Selbstverletzung oder Betrugsmustern in Nachrichten, Bildern oder Browsing-Aktivität. Dies ist eine Form des Profilings.
- Diese Systeme erzeugen Warnungen für den Kontoinhaber. Sie treffen keine Entscheidungen mit rechtlicher Wirkung oder in ähnlich erheblicher Weise beeinträchtigender Wirkung im Sinne von Art. 22 Abs. 1 DSGVO und ergreifen niemals eigenständig Durchsetzungsmaßnahmen auf einem Gerät
- Die eingesetzte Logik ist eine Muster- und Inhaltsklassifizierung mittels Regeln und Modellen des maschinellen Lernens; die Tragweite besteht darin, dass ein Elternteil oder eine betreuende Person gewarnt wird und daraufhin handeln kann
- Klassifizierungsergebnisse können falsch sein. Eine Warnung ist keine Tatsachenfeststellung
- Eine Kontosperrung nach einer Missbrauchsmeldung wird stets vor Wirksamwerden von einer geschulten Person geprüft
- Sie können dem auf berechtigten Interessen beruhenden Profiling widersprechen und die optionalen Überwachungsfunktionen deaktivieren, die es speisen
12. Ihre Rechte
Ihnen stehen folgende Rechte hinsichtlich Ihrer personenbezogenen Daten zu:
- Auskunft — Bestätigung der Verarbeitung und Kopie der Daten (Art. 15)
- Berichtigung — Korrektur unrichtiger Daten (Art. 16)
- Löschung — Löschung Ihrer Daten, sofern die Gründe des Art. 17 vorliegen
- Einschränkung — Einschränkung der Verarbeitung in den Fällen des Art. 18
- Datenübertragbarkeit — Erhalt der von Ihnen bereitgestellten Daten in einem strukturierten, maschinenlesbaren Format und, soweit technisch machbar, deren Übermittlung an einen anderen Verantwortlichen (Art. 20)
- Widerspruch — jederzeitiger Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung aus Gründen Ihrer besonderen Situation (Art. 21)
- Widerruf der Einwilligung — jederzeit, ohne Auswirkung auf die bis dahin erfolgte Verarbeitung (Art. 7 Abs. 3)
- Keiner ausschließlich automatisierten Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung unterworfen zu werden (Art. 22) — siehe Abschnitt 11
Nutzen Sie die Optionen Daten exportieren oder Konto löschen in den Dashboard-Einstellungen oder schreiben Sie an privacy@safeguardmdm.it. Wir antworten binnen eines Monats, bei komplexen Anfragen um zwei weitere Monate verlängerbar; über eine Verlängerung informieren wir Sie. Die Ausübung Ihrer Rechte ist unentgeltlich, sofern ein Antrag nicht offenkundig unbegründet oder exzessiv ist.
Die überwachte Person kann diese Rechte unmittelbar ausüben, auch gegenüber dem Kontoinhaber, der ihr Gerät registriert hat. Wenn Sie glauben, rechtswidrig überwacht zu werden, nutzen Sie den Missbrauchsmeldeweg: Er ist vom Kontoinhaber isoliert und für diesen nicht einsehbar.
Sie haben außerdem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Unsere federführende Behörde ist die Garante per la protezione dei dati personali (https://www.garanteprivacy.it/).
13. Daten der Seniorenbetreuung
- Die Überwachung einer erwachsenen Person setzt deren dokumentierte Einwilligung oder die ihrer gesetzlichen Vertretung voraus und ist jederzeit widerruflich
- Der Widerruf beendet die Überwachung; Notfall- und SOS-Funktionen bleiben zum Schutz der Person weiterhin verfügbar
- Daten der Seniorenbetreuung erhalten dieselbe Verschlüsselung und Zugriffskontrolle wie Überwachungsdaten von Kindern
- Gesundheitsbezogene Daten werden mit verschärften Zugriffsbeschränkungen gespeichert und unterliegen Abschnitt 4
- Die betreuende Person kann einen eingeschränkten Zugriff mit einer von der älteren Person freigegebenen medizinischen Fachkraft teilen
14. Isolierung von Missbrauchsmeldungen
Reicht eine überwachte Person eine Missbrauchsmeldung ein, wird diese in einer vollständig getrennten, isolierten Sammlung gespeichert. Der betroffene Kontoinhaber hat darauf keinerlei Zugriff. Meldungen werden ausschließlich von geschulten Administratoren geprüft, und die Identität der meldenden Person wird dem Kontoinhaber niemals offengelegt.
15. Cookies
Das Web-Dashboard verwendet ausschließlich technische Cookies und lokalen Speicher, die zur Anmeldung und zum Speichern Ihrer Einstellungen erforderlich sind. Einzelheiten und die Verwaltung Ihrer Auswahl finden Sie in der Cookie-Richtlinie.
16. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren. Wesentliche Änderungen teilen wir mindestens 30 Tage vor ihrem Wirksamwerden per E-Mail und durch einen deutlichen Hinweis im Dashboard mit. Das oben genannte Datum der letzten Aktualisierung gibt die jüngste Fassung wieder; frühere Fassungen sind auf Anfrage erhältlich.
17. Kontakt
- Datenschutzbeauftragter: dpo@safeguardmdm.it
- Ausübung von Rechten: privacy@safeguardmdm.it
- Allgemeiner Support: support@safeguardmdm.com
- Aufsichtsbehörde: Garante per la protezione dei dati personali
- Missbrauch melden: Missbrauchsmeldung senden