Datenschutzerklärung für My Starday
Zuletzt aktualisiert: Oktober 2026
Wir gehen sorgfältig mit deiner Privatsphäre um. My Starday erhebt so wenig wie möglich: nur das, was die App zum Funktionieren braucht. Wir verkaufen deine Daten nicht und nutzen sie nicht für gezielte Werbung. Eine Weitergabe außerhalb des Dienstes geschieht nur, wenn du sie selbst wählst, oder wenn sie nötig ist, damit unsere Auftragsverarbeiter den Dienst betreiben.
Verantwortlicher: Papa Bravo AB ist verantwortlich für die Verarbeitung deiner personenbezogenen Daten. Du erreichst uns über das Kontaktformular.
Was wir erheben
Wir verarbeiten Daten auf Grundlage des Vertrags, damit wir die App und die Funktionen bereitstellen können, für die du dich anmeldest. Über Erwachsene und Familien erheben wir:
- E-Mail-Adresse — für die Anmeldung und Nachrichten zum Konto
- Vor- und Nachname — um das Konto zu erkennen
- Aktivitätsprotokoll — welche Aktivitäten erledigt wurden, und wann
- Sterne — verdiente und eingelöste Sterne
- Pläne und Aktivitäten — was du selbst anlegst
Privatsphäre von Kindern: ein Kind ist nur an einem Vornamen oder Spitznamen und einem gewählten Emoji erkennbar. Wir erheben keinen Nachnamen, keine Personennummer und keine Kontaktdaten eines Kindes.
Was wir nicht erheben
- Keine Nachnamen von Kindern
- Keine Personennummern, weder von Erwachsenen noch von Kindern
- Keine Angaben zu Gesundheit, Diagnose oder Behinderung eines Kindes
- Keine Zahlungsdaten. Käufe laufen über den App Store oder Google Play
- Keine Standortdaten
Wofür wir die Daten nutzen
- Dem Kind den Tagesplan zeigen
- Fortschritt und Sterne speichern
- Bestätigungsmail und Kontonachrichten senden
- Auf Nachrichten antworten, die du uns schickst
Weitergabe
Wir geben deine Daten nicht zu Werbezwecken an Dritte weiter. Diese Auftragsverarbeiter betreiben den Dienst. Sie verarbeiten nur in unserem Auftrag und nach der DSGVO:
- Neon (Datenbank) — Konto, Pläne, Aktivitäten und Familiendaten
- Eigenes Hosting (VPS in der EU/im EWR) — die Web-App und die API
- Resend (E-Mail) — Transaktionsmail, etwa Bestätigung, Passwort und Willkommensmail
- Cloudflare R2 — hochgeladene Profilfotos, wenn du diese Funktion nutzt
- Apple und Google — Anmeldung und Push-Nachrichten über APNs und FCM, wenn du diese Funktionen nutzt
Bericht für ein Gespräch
Wenn du als sorgeberechtigte Person einen zeitlich begrenzten Link zu einer Zusammenfassung ausgewählter Aktivitäts- und Belohnungszahlen erstellst, kannst du ihn zum Beispiel mit einer Lehrkraft oder einer therapeutischen Fachperson teilen. Das geschieht nur, weil du es wählst. Du bestimmst den Inhalt und kannst den Link widerrufen. Die empfangende Person braucht kein Konto.
Schützt du einen Link mit einem Code, teile den Code nicht in derselben Nachricht wie den Link.
Anmeldung über Apple oder Google
- Anmeldung mit Apple: wir verarbeiten Name und E-Mail-Adresse. Wählst du „E-Mail verbergen“, speichern wir die eindeutige Weiterleitungsadresse, die Apple erzeugt, damit wir Kontonachrichten senden können.
- Anmeldung mit Google: wir erhalten und speichern die E-Mail-Adresse und den Namen des Google-Kontos, um das Profil anzulegen.
Für die Verarbeitung durch Apple und Google selbst gelten deren eigene Datenschutzerklärungen.
Push-Nachrichten und Geräte-Token
Aktivierst du Push-Nachrichten, speichern wir auf Grundlage deiner Einwilligung ein eindeutiges Geräte-Token (APNs oder FCM), damit die Nachricht auf dem richtigen Gerät ankommt. Das Token hängt an deinem Konto.
Token verfallen beim Abmelden oder wenn die Plattform das Token als ungültig meldet. Wir speichern kein Gerätemerkmal ohne ein aktives Push-Abonnement. Ausschalten geht in den Einstellungen der App oder am Gerät.
Speicherdauer
Wir speichern Daten, solange das Konto aktiv ist. Löschst du das Konto, werden alle Daten sofort und dauerhaft gelöscht.
Konto löschen
Du löschst das Konto in der App über die Einstellungen. Du bestätigst mit deinem Passwort oder über die Anmeldung des Drittanbieters.
Das lässt sich nicht rückgängig machen. Weg sind dann das Elternkonto, die Kinderprofile, Pläne, Tagesprotokolle, Bewertungen, Belohnungen und Einladungen.
Speicherung und Sicherheit
Wir streben an, Kerndaten in der EU/im EWR zu speichern, wo das gilt. Manche Anbieter können außerhalb des EWR verarbeiten. Übermittlung und Garantien stehen in dieser Erklärung und werden fortlaufend geprüft. Verbindungen sind verschlüsselt (HTTPS). Passwörter stehen nicht im Klartext. Wir verwenden bcrypt.
Cookies
- Unbedingt erforderliche Cookies — immer an. Sitzung und CSRF-Schutz für eine sichere Anmeldung.
- Einstellungen — lokal gespeichert, zum Beispiel ein Thema.
- Statistik und Marketing — Google Analytics 4, Meta Pixel und Google Ads. Standardmäßig aus, bis du über den Cookie-Hinweis einwilligst.
Deine Wahl speichern wir höchstens ein Jahr. Du kannst sie über den Hinweis oder die Einstellungen ändern. Routinedaten von Kindern gehen nicht an Werbeplattformen.
Deine Rechte (DSGVO)
- Recht, dein Konto und die Daten zu löschen
- Recht auf Auskunft
- Recht, unrichtige Daten berichtigen zu lassen
- Recht auf Widerspruch oder Einschränkung
- Recht, eine Beschwerde bei der schwedischen Aufsicht Integritetsskyddsmyndigheten (IMY) einzureichen, wenn du meinst, dass wir die DSGVO verletzen
Kontakt
Fragen zu dieser Verarbeitung? Nutze das Kontaktformular.