Datenschutzerklärung Monsito

Stand: 14.09.2026 · Version 2026-09-14 · gilt für die App „Monsito Eltern“, die App „Monsito“ (Kindergerät), das Web-Dashboard und den Dienst unter api.monsito.de

Das Wichtigste in Kürze

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

[FIRMA/NAME]
[ADRESSE]
E-Mail: info@monsito.de

[Falls benannt: Datenschutzbeauftragte/r: [NAME], [KONTAKT]]

2. Geltungsbereich und Begriffe

Diese Erklärung beschreibt, welche personenbezogenen Daten dabei verarbeitet werden, wofür, auf welcher Rechtsgrundlage und wie lange.

3. Grundsätze

4. Welche Daten wir verarbeiten, wofür und auf welcher Grundlage

4.1 Elternkonto (Eltern-App)

Daten: E-Mail-Adresse, Passwort (nur als Argon2id-Hash gespeichert), optionaler Anzeigename, Zeitpunkt der Registrierung, Sitzungs- und Refresh-Token, optional ein Geheimnis für die Zwei-Faktor-Anmeldung (TOTP), Push-Token des Elterngeräts, Spracheinstellung.

Zweck: Anlegen und Absichern des Kontos, Anmeldung, Passwort-Zurücksetzen per E-Mail, Zustellung von Benachrichtigungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag über die Nutzung von Monsito). Sicherheitsmaßnahmen wie Rate-Limits pro IP-Adresse: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch).

4.2 Familie und Kindprofil

Daten: Familienname (frei wählbar), Vorname oder Rufname des Kindes, Geburtsmonat und -jahr (daraus abgeleitet eine Altersstufe), von den Eltern festgelegte Regeln (Tageslimits, Ruhezeiten, App-Sperren, Aufgaben), weitere eingeladene Elternteile (E-Mail-Adresse), Änderungsprotokoll („Mama hat das Limit auf 90 Minuten gesetzt“).

Zweck: altersgerechte Ansprache in der Kids-App, Anwendung der Familienregeln, Nachvollziehbarkeit von Änderungen zwischen mehreren Elternteilen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Daten des Kindes zusätzlich die Einwilligung der Eltern (Art. 6 Abs. 1 lit. a in Verbindung mit Art. 8 DSGVO), siehe Abschnitt 5. Das Kind selbst wird in der Kids-App weder nach Name noch nach Alter gefragt.

4.3 Kindergerät (Kids-App)

Die Kids-App überträgt an das Backend ausschließlich:

Was auf dem Gerät bleibt: Die Sperrlogik und das Regelwerk laufen lokal. Die Bedienungshilfe (Accessibility Service) wertet nur Fensterwechsel aus, um die Sperrseite anzuzeigen, und liest bei bekannten Browsern ausschließlich den Text der Adressleiste über deren feste View-ID – keine Seiteninhalte, keine Eingaben, keine anderen Apps. Der Webfilter arbeitet als lokaler DNS-Filter (VPN-Dienst): Er leitet keinen Internetverkehr über unsere oder fremde Server; DNS-Anfragen werden auf dem Gerät gegen die Filterliste geprüft und unverändert an den DNS-Server des jeweiligen Netzwerks weitergereicht (nur wenn dieser nicht erreichbar ist, an einen öffentlichen Ausweich-Resolver). Der Geräteadministrator dient allein dem Schutz vor Deinstallation ohne Eltern-PIN.

Zweck: Bildschirmzeit-Steuerung, App-Sperren, Manipulationsschutz, Transparenz für Eltern und Kind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit der Einwilligung der Eltern nach Art. 8 DSGVO (Abschnitt 5).

4.4 Standort (nur bei aktivierter Standortfreigabe)

Standortdaten werden nur verarbeitet, wenn die Eltern die Standortfunktion in der Eltern-App aktivieren und die Kids-App die Standortberechtigung erhält. Die Kids-App zeigt dem Kind diese Aktivierung offen an.

Rechtsgrundlage: Einwilligung der Eltern, Art. 6 Abs. 1 lit. a in Verbindung mit Art. 8 DSGVO; jederzeit in der Eltern-App widerrufbar (Standort deaktivieren).

4.5 Webfilter und besuchte Webseiten (Familien-Tarif, nur bei Aktivierung)

Webfilter: Die Filterlisten (Kategorien, eigene Domains, SafeSearch) werden auf das Kindergerät übertragen und dort lokal angewendet. Die Filterung selbst erzeugt keine Daten auf unseren Servern.

Verlauf besuchter Webseiten: Nur wenn Eltern diese Funktion aktivieren, überträgt die Kids-App pro Tag die aufgerufenen Domains (z. B. wikipedia.org) aus der Adressleiste bekannter Browser – keine vollständigen URLs, keine Suchbegriffe, keine Seiteninhalte. Das Kind sieht dieselbe Liste in der Kids-App. Speicherdauer 30 Tage.

Rechtsgrundlage: Einwilligung der Eltern, Art. 6 Abs. 1 lit. a in Verbindung mit Art. 8 DSGVO.

4.6 Monster-Chat

Nachrichten und Sprachnachrichten zwischen Kind und Eltern werden auf den Geräten mit einem Familienschlüssel Ende-zu-Ende verschlüsselt. Der Schlüssel wird bei der Kopplung per QR-Code übertragen und ist uns nicht bekannt. Unser Server speichert ausschließlich den verschlüsselten Text bzw. die verschlüsselte Audiodatei, Absender-Rolle und Zeitpunkt, höchstens 30 Tage. Das Mikrofon der Kids-App wird nur während einer vom Kind gestarteten Aufnahme genutzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Art. 8 DSGVO.

4.7 Aufgabenfotos

Das Kind kann eine erledigte Aufgabe optional mit einem Foto belegen (Kamera der Kids-App, nur bei aktiver Nutzung). Das Foto (JPEG, maximal 200 KB) wird zur Aufgabe gespeichert und nur den Eltern der Familie angezeigt. Es wird mit der Aufgabe gelöscht, spätestens 30 Tage nach Genehmigung oder Ablehnung. Die Kamera wird außerdem einmalig beim Scannen des Kopplungs-QR-Codes genutzt; dabei werden keine Bilder gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Art. 8 DSGVO.

4.8 Push-Benachrichtigungen (Firebase Cloud Messaging)

Für die Zustellung von Benachrichtigungen an Eltern (z. B. Zeit-Anfrage, Vorfall) und Befehlen an das Kindergerät nutzen wir Firebase Cloud Messaging (FCM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei erhält Google ein technisches Zustell-Token des Geräts und die Push-Nachricht. Wir minimieren den Inhalt: Push-Nachrichten enthalten nur den Ereignistyp und interne Kennungen, keine Namen, Standorte oder Nutzungsdaten – die Inhalte lädt die App nach dem Öffnen verschlüsselt von unserem Server. Google kann Daten in den USA verarbeiten; Grundlage sind die EU-Standardvertragsklauseln sowie das EU-US Data Privacy Framework, dem Google angehört.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Zustellung ist für die Funktion erforderlich).

4.9 E-Mail-Versand

Wir senden E-Mails zur Bestätigung der Registrierung, zum Zurücksetzen des Passworts, zu Einladungen weiterer Elternteile, zur Erinnerung vor einer Abo-Verlängerung sowie bei sicherheitsrelevanten Vorfällen, wenn Push nicht zustellbar ist. Versand über [E-MAIL-DIENSTLEISTER, SITZ] als Auftragsverarbeiter. Es gibt keine Newsletter ohne gesonderte Einwilligung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.10 Familien-Tarif und Zahlungen (Google Play Billing)

Der Kauf des Familien-Tarifs erfolgt ausschließlich über Google Play. Zahlungsdaten (Zahlungsmittel, Rechnungsanschrift) verarbeitet Google Payments/Google Play; wir erhalten keine Zahlungsdaten. Wir erhalten und speichern nur die Bestell-Kennung, das gekaufte Produkt, den Kaufstatus und das Ablaufdatum, um den Tarif der Familie freizuschalten. Diese Daten prüfen wir über die Google Play Developer API. Die 14-tägige Vollphase nach dem Setup erfordert keine Zahlungsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Aufbewahrung von Abrechnungsdaten nach Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Pflichten).

4.11 Server-Protokolle und Sicherheit

Beim Zugriff auf unser Backend werden IP-Adresse, Zeitpunkt, aufgerufener Endpunkt, Statuscode und App-Version protokolliert, um Angriffe abzuwehren (z. B. Rate-Limits bei Anmeldeversuchen), Störungen zu beheben und die Zuverlässigkeit zu messen. Protokolle werden nach 14 Tagen gelöscht. Zusätzlich speichern wir bei Einwilligungen die IP-Adresse als Nachweis (Abschnitt 5).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Stabilität des Dienstes).

4.12 Kartendarstellung (Eltern-App)

Zur Anzeige von Standort und Zonen lädt die Eltern-App Kartenkacheln von OpenStreetMap (OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge CB4 0WS, Vereinigtes Königreich). Dabei werden die IP-Adresse des Elterngeräts und die Koordinaten des angezeigten Kartenausschnitts übermittelt; es werden keine Kind- oder Kontodaten gesendet. Für das Vereinigte Königreich liegt ein Angemessenheitsbeschluss der EU-Kommission vor.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anzeige der von den Eltern aktivierten Standortfunktion).

5. Einwilligung der Eltern und Information des Kindes

Die Verarbeitung von Daten des Kindes stützt sich auf die Einwilligung der Eltern beziehungsweise Träger der elterlichen Verantwortung (Art. 8 DSGVO). Die Einwilligung wird beim Anlegen des Kindprofils und bei der Kopplung des Kindergeräts eingeholt und mit Zeitpunkt, Umfang, Textversion und IP-Adresse dokumentiert. Die Kopplung setzt physischen Zugriff auf das Kindergerät voraus (QR-Code); zusammen mit dem Elternkonto ist dies unser Nachweis der Elternrolle. Eltern dürfen Monsito nur auf Geräten ihres eigenen Kindes installieren.

Die Einwilligung kann jederzeit widerrufen werden: einzelne Funktionen (Standort, Webseiten-Verlauf) in der Eltern-App abschalten, das Kindergerät entkoppeln oder das gesamte Konto löschen (Abschnitt 11). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Transparenz für das Kind: Die Kids-App erklärt in einfacher Sprache, welche Regeln gelten, welche Daten erhoben werden und was die Eltern sehen. Das Kind sieht dieselben Regeln, dieselben Nutzungszeiten und – wenn aktiviert – dieselbe Liste besuchter Webseiten wie die Eltern. Eine Standortabfrage und aktive Zonen werden dem Kind angezeigt.

6. Empfänger und Auftragsverarbeiter

EmpfängerZweckDatenOrt
[HOSTING-ANBIETER, ANSCHRIFT]Betrieb von Backend, Datenbank und Backups (Auftragsverarbeitung, Art. 28 DSGVO)alle in Abschnitt 4 genannten Daten, verschlüsselt gespeichertDeutschland / EU
Google Ireland Limited (Firebase Cloud Messaging)Zustellung von Push-Benachrichtigungen und GerätebefehlenPush-Token, Ereignistyp, interne KennungenEU / USA (SCC, DPF)
Google Ireland Limited (Google Play, Google Play Billing)App-Verteilung, Abo-Abrechnung; eigenständig VerantwortlicherGoogle-Konto und Zahlungsdaten der Eltern (bei Google), Bestell-Kennung (bei uns)EU / USA
[E-MAIL-DIENSTLEISTER, ANSCHRIFT]Versand von System-E-MailsE-Mail-Adresse, NachrichteninhaltEU
OpenStreetMap FoundationKartenkacheln in der Eltern-AppIP-Adresse, KartenausschnittVereinigtes Königreich (Angemessenheitsbeschluss)

Weitere Empfänger gibt es nur, wenn wir gesetzlich dazu verpflichtet sind (z. B. Behörden aufgrund einer rechtmäßigen Anordnung). Solche Anfragen veröffentlichen wir in aggregierter Form in einem jährlichen Transparenzbericht.

7. Übermittlung in Drittländer

Die Datenhaltung erfolgt ausschließlich in Deutschland bzw. der EU. Eine Übermittlung in Drittländer findet nur bei den in Abschnitt 6 genannten Diensten von Google (USA) und der OpenStreetMap Foundation (Vereinigtes Königreich) statt, jeweils auf Grundlage von Art. 45 DSGVO (Angemessenheitsbeschluss, EU-US Data Privacy Framework) bzw. Art. 46 Abs. 2 lit. c DSGVO (Standardvertragsklauseln).

8. Speicherfristen

DatenSpeicherdauer
Rohnutzungsdaten (Minuten je App und Tag)30 Tage, danach automatische Löschung
Aggregierte Wochenberichte (ohne Einzel-Apps je Tag)12 Monate
Letzte Standortposition24 Stunden
Rohkoordinaten aus Zonen-Ereignissen24 Stunden
Zonen-Ereignisse (Betreten/Verlassen)30 Tage
Besuchte Domains (nur bei aktiviertem Verlauf)30 Tage
Chat-Nachrichten und Sprachnachrichten (verschlüsselt)30 Tage
Aufgabenfotosmit der Aufgabe, spätestens 30 Tage nach Genehmigung/Ablehnung
Vorfälle, Zeit-Anfragen, Änderungsprotokoll12 Monate
Gerätestatus (Heartbeat)nur der jeweils letzte Stand; Löschung mit Entkopplung des Geräts
Server-Protokolle14 Tage
Einwilligungsnachweisebis 3 Jahre nach Kontolöschung (Nachweispflicht, Art. 7 Abs. 1 DSGVO)
Konto, Familie, Kindprofile, Regelnbis zur Löschung durch die Eltern; Löschung wirkt sofort
Abrechnungsbezogene Daten (Bestell-Kennung, Produkt, Zeitraum)10 Jahre (§ 147 AO, § 257 HGB)

9. Datensicherheit

10. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten und der Daten Ihres Kindes:

Anfragen richten Sie an info@monsito.de. Wir antworten innerhalb eines Monats. Außerdem haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere bei der für Ihren Wohnsitz oder für unseren Sitz zuständigen Behörde: [ZUSTÄNDIGE LANDESDATENSCHUTZBEHÖRDE, ANSCHRIFT].

11. Datenexport und Löschung in der App

Beide Rechte üben Sie ohne Kontakt zu uns direkt in der Eltern-App aus: Mehr > Meine Daten.

Ein laufendes Abo bei Google Play müssen Sie zusätzlich in Google Play kündigen (Google Play > Zahlungen und Abos), da wir es nicht für Sie beenden können.

12. Hinweis für Kinder (einfache Sprache)

Monsito ist eine App, die deine Eltern eingerichtet haben. Sie sehen, wie lange du welche Apps benutzt – aber nicht, was du darin schreibst oder anschaust. Sie sehen keine Nachrichten, keine Fotos und keine Bildschirme. Wenn deine Eltern den Standort oder die Webseiten-Liste einschalten, zeigt dir die App das an – und du siehst dieselbe Liste wie sie. Nachrichten im Monster-Chat kann nur eure Familie lesen, niemand sonst. Wenn du Fragen hast, frag deine Eltern oder schreib uns: info@monsito.de.

13. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Die jeweils gültige Fassung mit Versionsnummer ist unter https://api.monsito.de/legal/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir in der Eltern-App und holen, soweit erforderlich, eine neue Einwilligung ein.