Datenschutzerklärung
VoidQuest, die Quest-App für Familien. Stand: 25.09.2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Christian Romeni Holzwasen 11 73087 Bad Boll Deutschland E-Mail: privacy@voidmind.ioEin gesetzlich verpflichtend zu benennender Datenschutzbeauftragter besteht nicht. Für alle Datenschutz-Anliegen ist die oben genannte Adresse zuständig.
2. Im Überblick und Geltungsbereich
VoidQuest ist eine Familien-App, mit der Eltern Routinen für ihre Kinder als Quests
gestalten, Münzen vergeben und Belohnungen verwalten. Diese Erklärung gilt für die
mobile App (iOS und Android), den Web-Administrationsbereich unter
voidquest.app und quest.voidmind.io sowie die zugehörige
Schnittstelle (API).
Grundprinzip: Wir verarbeiten so wenige Daten wie möglich und übermitteln nichts an
externe Analyse-, Werbe- oder Tracking-Dienste. Alle in der App eingegebenen Daten
liegen auf europäischen Servern (Cloudflare, Region weur, West Europa).
Kinder benötigen keinen eigenen E-Mail-Account und melden sich über einen QR-Code des
Eltern-Geräts an.
3. Welche Daten wir verarbeiten
3.1 Eltern-Account
- E-Mail-Adresse, für die Anmeldung per Anmeldelink
- Anzeigename (frei wählbar, zum Beispiel „Mama“)
- Familien-Name, Zeitzone und Wochenstart der Familie
- Benachrichtigungs-Einstellungen pro Kanal
3.2 Mitschauende Personen (Fans)
Großeltern oder andere von den Eltern eingeladene Personen können als Fan („Familie“ oder „Begleiter“) den Fortschritt eines Kindes mitverfolgen. Wir verarbeiten dazu:
- E-Mail-Adresse (für die Einladung per Anmeldelink) und Anzeigename
- die Zuordnung, welche Kinder eine mitschauende Person sehen darf (von den Eltern jederzeit widerrufbar)
- abgegebene Reaktionen: ein vordefiniertes Emoji und eine optionale kurze Glückwunsch-Nachricht (höchstens 200 Zeichen) zu einer Aktivität des Kindes
3.3 Kind-Profil
Das Kind-Profil wird ausschließlich von einem Elternteil im Eltern-Account angelegt und befüllt. Wir verarbeiten dazu:
- Anzeigename (zum Beispiel der Vorname oder ein Spitzname, von den Eltern festgelegt)
- Avatar (ein Emoji, optional)
- Geburtsdatum (optional, von den Eltern ergänzt; wird derzeit nur intern für spätere Altersanpassungen vorgehalten und ist nicht öffentlich)
- Keine E-Mail-Adresse. Kinder haben keinen eigenen Account; die Anmeldung auf dem Kind-Gerät erfolgt ausschließlich über einen QR-Code oder eine sechsstellige PIN, die die Eltern auf ihrem Gerät erzeugen. Die PIN wird nur als Hash (PBKDF2-SHA256) gespeichert, nie im Klartext.
-
Aktivitäts- und Verhaltensverlauf des Kindes. Dies ist der
sensibelste Datenbestand und betrifft den Tagesablauf des Kindes. Im Einzelnen:
- die für das Kind erstellten Quests (Titel, Symbol, Zeitfenster, Münzen)
- jeder Check-in („ich hab's geschafft“) mit Zeitstempel, Pünktlichkeit und der Angabe, ob er im Zeitfenster lag
- der vollständige, fortlaufend gespeicherte Münz-Verlauf (Guthaben und Münzen gesamt) als unveränderliches Buchungsbuch
- Streaks (Tage in Folge) sowie Wochen- und Monats-Ziele
- angefragte und erfüllte Belohnungen samt Status und Kosten
- erhaltene Reaktionen des Teams
- Push-Token des Kind-Geräts (falls Benachrichtigungen aktiv sind), siehe 3.5
3.4 Authentifizierungs- und Sicherheitsdaten
- Server-seitige Sitzungs-Token (Refresh-Token), gespeichert als SHA-256-Hash, nie im Klartext. Pro Sitzung erfassen wir zur Erkennung gestohlener Sitzungen Gerätename, Plattform, IP-Adresse und Browser- oder App-Kennung (User-Agent).
- Der kurzlebige Access-Token (eine Stunde gültig) und der Refresh-Token (90 Tage) liegen auf dem Gerät ausschließlich im verschlüsselten System-Speicher.
- Persönliche Zugriffstoken (Personal Access Tokens): Eltern können optional langlebige Token erzeugen, mit denen eigene Skripte oder KI-Werkzeuge die Schnittstelle ansprechen. Gespeichert werden nur ein Hash, ein achtstelliges Präfix, ein Name, die Berechtigungen sowie Erstell- und letzter Nutzungszeitpunkt. Token sind jederzeit in den Einstellungen widerrufbar.
- Sicherheits-Protokoll (Audit-Log): Anmeldungen, Abmeldungen, Token-Erneuerungen, fehlgeschlagene Anmeldungen, das Verbinden von Kind-Geräten sowie wesentliche Account-Änderungen, jeweils mit Zeitstempel, IP-Adresse und User-Agent. Dient ausschließlich der Missbrauchs- und Betrugsabwehr.
3.5 Push-Token
Wenn Sie Benachrichtigungen aktivieren, speichern wir je Gerät einen vom Betriebssystem beziehungsweise von Expo ausgestellten Push-Token (anonyme Geräte-Kennung), die Plattform (iOS oder Android) und einen optionalen Gerätenamen. Der Token dient allein der Zustellung von Erinnerungen und Bestätigungs-Anfragen.
3.6 Anfragen über das Formular auf voidquest.app
Auf den öffentlichen Seiten (voidquest.app) steht ein Formular, über
das Sie sich für den geschlossenen Test melden oder als Illustratorin oder
Illustrator Kontakt aufnehmen können. Erhoben werden dabei nur die Angaben, die Sie
selbst eintragen:
- Name
- E-Mail-Adresse (damit wir antworten können)
- Ihre Nachricht (optional)
- das Thema der Anfrage (Test oder Illustration)
Zweck und Rechtsgrundlage: Wir verarbeiten diese Angaben ausschließlich, um Ihre Anfrage zu beantworten. Grundlage ist Ihre Einwilligung, die Sie mit dem Häkchen im Formular erteilen (Art. 6 Abs. 1 lit. a DSGVO), sowie unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Weg der Daten: Die Angaben werden nicht in unserer Datenbank
gespeichert. Sie werden direkt zu einer E-Mail an quest@voidmind.io
zusammengesetzt und über unseren Mail-Dienstleister Resend (Region
eu-west-1, Irland, siehe Abschnitt 5) zugestellt. Ihre E-Mail-Adresse
steht dabei als Antwortadresse in der Nachricht, damit eine Antwort direkt bei Ihnen
landet.
Speicherdauer: Die Anfrage liegt als E-Mail in unserem Postfach und
wird gelöscht, sobald sie erledigt ist und keine gesetzliche Aufbewahrungspflicht
entgegensteht, spätestens nach zwölf Monaten. Eine Löschung können Sie jederzeit
unter privacy@voidmind.io verlangen.
Zum Schutz vor Missbrauch begrenzen wir die Zahl der Anfragen je IP-Adresse. Dafür liegt ein Zähler zur IP-Adresse eine Stunde lang im Zwischenspeicher (Cloudflare KV) und läuft danach automatisch ab.
3.7 Server- und Verbindungsdaten
Cloudflare als Hosting-Anbieter verarbeitet beim Aufruf der App und der Schnittstelle automatisch IP-Adressen und Anfrage-Metadaten zur Bereitstellung und Sicherheit (Edge-Logs). Diese Daten werden bei Cloudflare nach kurzer Frist gelöscht und von uns nicht zu Analysezwecken ausgewertet. Details: Cloudflare-Datenschutzerklärung.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes (Account-Verwaltung, Quests, Check-ins, Münzen, Streaks, Belohnungen, Synchronisierung): Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) gegenüber den Eltern.
- Verarbeitung der Daten des Kindes (Profil, Geburtsdatum, Aktivitäts- und Verhaltensverlauf): Art. 6 Abs. 1 lit. a in Verbindung mit Art. 8 DSGVO, Einwilligung des Trägers der elterlichen Verantwortung. Zum Mechanismus siehe Abschnitt 8.
- Authentifizierung und Sicherheit (Anmeldelink, PIN und QR-Code, Sitzungs- und Audit-Daten, Begrenzung der Anfragen): Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Absicherung der Familien-Accounts und der Missbrauchsabwehr).
- Benachrichtigungen (Quest-Erinnerungen, Bestätigungen und Reaktionen): Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit in den Geräte-Einstellungen widerrufbar).
- Versand von System-E-Mails (Anmeldelink, Einladungen): Art. 6 Abs. 1 lit. b DSGVO beziehungsweise lit. a für Einladungs-Mails an Dritte.
- Anfragen über das Formular auf voidquest.app (Name, E-Mail-Adresse, Nachricht): Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Häkchen im Formular) sowie lit. f (Beantwortung von Anfragen). Zu den Einzelheiten siehe Abschnitt 3.6.
5. Auftragsverarbeiter und Drittländer
Wir setzen die folgenden Dienstleister ein, die auf weisungsgebundener Grundlage personenbezogene Daten in unserem Auftrag verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO):
-
Cloudflare, Inc., Hosting der Datenbank (D1), des
Schlüssel-Wert-Speichers (KV) und der Worker-Schnittstelle. Speicherort der
Anwendungsdaten: Region
weur(West Europa). Standardvertragsklauseln (SCC) der EU-Kommission liegen vor; Cloudflare ist zudem unter dem EU-US Data Privacy Framework zertifiziert. -
Resend, Inc., Versand der System- und Anmeldelink-Mails sowie der
Anfragen aus dem Formular auf
voidquest.app(Abschnitt 3.6). Region:eu-west-1(Irland). Verarbeitet ausschließlich die Empfänger-E-Mail-Adresse und den Mail-Inhalt (Anmelde- beziehungsweise Einladungs-Link oder die Angaben aus dem Formular). - Expo (Expo Application Services), Vermittlung von Benachrichtigungen an Apple APNs (USA) und Google FCM (USA). Übermittelt werden ausschließlich der Geräte-Push-Token und der kurze Benachrichtigungstext (zum Beispiel „Zähne putzen ist jetzt dran“). Wir nutzen hierfür keine externe Server-Bibliothek mit Tracking-Funktion.
Eine Übermittlung in ein Drittland (USA) erfolgt ausschließlich für die Zustellung der Benachrichtigungen über Apple und Google. Grundlage sind die Standardvertragsklauseln der EU-Kommission sowie das EU-US Data Privacy Framework. Dabei verlassen nur der Push-Token und der kurze Benachrichtigungstext die EU, keine Account-, Münz- oder Verlaufsdaten.
6. Was wir ausdrücklich NICHT tun
- Kein Tracking, kein Profiling, keine Werbe-IDs, keine Werbe-Cookies
- Keine externen Analyse- oder Statistik-Dienste (kein Google Analytics, kein Mixpanel, kein Firebase Analytics)
- Kein externes Crash- oder Fehler-Reporting, das personenbezogene Daten abzieht
- Keine Drittanbieter-SDKs zur Datensammlung in der App
- Keine Werbung und keine In-App-Käufe
- Kein Verkauf und keine Weitergabe von Daten an Dritte zu Werbezwecken
- Keine Verknüpfung mit sozialen Netzwerken
- Keine Chat-, Foto-, Standort- oder Freundschafts-Funktionen: Kinder können keine Inhalte mit Fremden austauschen
7. Speicherdauer
- Account-Daten (Eltern, Fans und Kinder) sowie der Aktivitäts- und Münz-Verlauf: solange der Account besteht. Der Münz-Verlauf wird dabei als unveränderliche, fälschungssichere Buchungsspur des Belohnungssystems geführt (Korrekturen erfolgen über Gegenbuchungen, nicht durch Löschen). Bei Löschung des Eltern-Accounts werden alle Familien-Daten unwiderruflich entfernt.
- Sicherheits-Protokoll (Audit-Log): 90 Tage rollierend, danach automatische Löschung.
- Anmeldelink: 15 Minuten. Verbinden eines Kind-Geräts (QR-Code oder PIN): 10 Minuten. Einladung eines zweiten Elternteils oder eines Fans: 7 Tage. Danach jeweils automatischer Ablauf.
- Access-Token: eine Stunde. Refresh-Token: 90 Tage (oder bis zur Abmeldung beziehungsweise zum Widerruf).
- Persönliche Zugriffstoken: bis zum Widerruf durch den Elternteil (kein automatisches Ablaufdatum).
8. Besonderer Schutz für Kinder (Art. 8 DSGVO)
VoidQuest richtet sich an Familien mit Kindern ab etwa 5 Jahren. Die Daten der Kinder behandeln wir mit besonderer Sorgfalt und Datensparsamkeit:
- Kinder haben keinen eigenen Account, keine E-Mail-Adresse und keinen Server-Zugang ohne elterliche Beteiligung.
- Keine Anmeldung über OAuth oder ein soziales Netzwerk (kein Google, kein Apple Sign-In) für Kinder: eine bewusste Designentscheidung zur Minimierung der Datenweitergabe an Plattformen.
- Keine Chat-, Foto-, Standort- oder Freundschafts-Funktionen.
- Keine Werbung, keine In-App-Käufe.
- Reaktionen stammen ausschließlich von den Eltern eingeladenen Familienmitgliedern und bestehen aus vordefinierten Emojis plus optionaler kurzer Nachricht, also keine freie Eingabe durch Fremde.
- Verschlüsselte Übertragung (TLS) auf allen Verbindungen.
- QR-Codes und PINs zum Verbinden eines Kind-Geräts laufen nach 10 Minuten ab; nur ein angemeldetes Eltern-Gerät kann neue erzeugen.
Einwilligung (Art. 8 DSGVO): Die Verarbeitung der Kinderdaten beruht auf der Einwilligung des Trägers der elterlichen Verantwortung. Diese Einwilligung wird beim Anlegen eines Kind-Profils ausdrücklich und verpflichtend eingeholt: Der angemeldete Elternteil muss auf seinem eigenen, authentifizierten Gerät aktiv bestätigen, erziehungsberechtigt zu sein und in die Verarbeitung der Daten des Kindes einzuwilligen („Ich bin erziehungsberechtigt und willige … ein“). Ohne diese Bestätigung lässt sich kein Kind-Profil erstellen, und ein Kind kann sich technisch nicht anmelden.
Nachweis der Einwilligung: Wir protokollieren diese Einwilligung als Nachweis. Erfasst werden der Zeitpunkt der Erteilung, die Kennung des einwilligenden Elternteils, die IP-Adresse, die Browser- oder App-Kennung (User-Agent) sowie die Version dieser Datenschutzerklärung, der zugestimmt wurde. Diese Angaben dienen ausschließlich dem Nachweis einer wirksam erteilten Einwilligung nach Art. 8 DSGVO.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem das betreffende Kind-Profil gelöscht wird; ebenso entfällt sie mit der Löschung des gesamten Familien-Accounts (siehe Abschnitt 9).
9. Ihre Rechte (Art. 15 ff. DSGVO)
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO): welche Daten wir über Sie und Ihre Familie gespeichert haben
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO): Entfernung der Daten („Recht auf Vergessenwerden“)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO): Export der Familien-Daten in einem maschinenlesbaren Format über die Sicherung in der App (siehe Abschnitt 11)
- Widerspruch (Art. 21 DSGVO) gegen eine Verarbeitung auf Basis berechtigter Interessen
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): jederzeit mit Wirkung für die Zukunft, insbesondere für die Verarbeitung der Kinderdaten und für Benachrichtigungen
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), zum Beispiel bei der für Ihren Wohnort zuständigen Datenschutzbehörde. Für den Verantwortlichen zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
Für die Ausübung Ihrer Rechte schreiben Sie bitte eine E-Mail an privacy@voidmind.io. Wir antworten innerhalb der gesetzlichen Frist (in der Regel binnen eines Monats).
Ihren gesamten Familien-Account inklusive aller Kinderdaten können Sie eigenständig und unwiderruflich löschen: Account löschen.
10. Benachrichtigungen
Benachrichtigungen werden nur versendet, wenn Sie diese in den Geräte-Einstellungen erlaubt haben. Sie können die Erlaubnis jederzeit widerrufen (System-Einstellungen, dort Benachrichtigungen, dort VoidQuest), ohne dass die übrigen App-Funktionen davon betroffen sind. Der Text einer Benachrichtigung ist kurz und kontextarm („Zähne putzen ist jetzt dran“); über diesen Kanal werden keine sensiblen personenbezogenen Daten versendet. Zur Drittland-Übermittlung des Push-Tokens siehe Abschnitt 5.
11. Lokale Speicherung und verschlüsselte Sicherung
Die App speichert Daten lokal auf Ihrem Gerät, um auch ohne Internetverbindung funktionsfähig zu bleiben:
- eine SQLite-Datenbank mit Quest-Daten und Check-in-Verlauf (mit dem Server synchronisiert)
- Authentifizierungs-Token im verschlüsselten System-Schlüsselbund (iOS Keychain oder Android Keystore), nicht im unverschlüsselten App-Speicher
- lokale Pläne für Erinnerungen
Diese Daten werden gelöscht, sobald Sie sich abmelden oder die App deinstallieren.
Datenexport und Sicherung: Eltern können eine vollständige, mit einer
selbst gewählten Passphrase verschlüsselte Sicherung ihrer Familien-Daten als
.vqb-Datei herunterladen. Die Datei ist mit AES-256-GCM verschlüsselt;
der Schlüssel wird per PBKDF2-SHA256 (200.000 Iterationen) aus der Passphrase
abgeleitet. Die Datei ist nur mit dieser Passphrase lesbar, bewahren Sie sie daher
sicher auf. Diese Sicherung dient zugleich der Datenübertragbarkeit nach Art. 20
DSGVO.
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die App, die Rechtslage oder unsere Dienstleister ändern. Die jeweils aktuelle Version ist immer unter voidquest.app/datenschutz abrufbar. Wesentliche Änderungen kündigen wir per E-Mail oder mit einem Hinweis in der App an.
13. Kontakt
Fragen, Auskunfts- oder Löschungsanfragen richten Sie bitte an privacy@voidmind.io. Postanschrift siehe Abschnitt 1.