Rechtliches

Datenschutzerklärung der App

Diese Erklärung gilt für die Calilu-App (nicht für diese Website). Der Kern in einem Satz: Alles, was du in der App einträgst, bleibt verschlüsselt auf deinem Gerät – es gibt keinen Calilu-Server, keine Werbung und kein Tracking.

1. Verantwortlicher

Verantwortlich für die Verarbeitung deiner Daten im Sinne der DSGVO ist:

Calilu Health GmbH
vertreten durch die Geschäftsführerin Dr. Svenja Wein
Jülicher Straße 72a
52070 Aachen
E-Mail: svenja.wein@calilu.de

2. Der Grundsatz: Deine Daten bleiben auf deinem Gerät

Calilu ist eine lokale App. Alles, was du einträgst, wird ausschließlich verschlüsselt auf deinem Gerät gespeichert. Es gibt keinen Calilu-Server, an den diese Daten übertragen werden. Wir verkaufen keine Daten, zeigen keine Werbung und setzen keine Tracking- oder Werbedienste ein.

3. Welche Daten verarbeitet werden

Du gibst alle Daten selbst ein – die Eingabe ist freiwillig, und du entscheidest, was du erfasst. Verarbeitet wird, soweit du es einträgst:

Gesundheitsdaten gehören zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO und genießen besonderen Schutz.

4. Zwecke und Rechtsgrundlagen

Wir verarbeiten die Daten ausschließlich, um dir die Funktionen der App bereitzustellen – also um die Gesundheits- und Vorsorgedaten deiner Kinder zu dokumentieren und übersichtlich darzustellen. Andere Zwecke verfolgen wir nicht.

Rechtsgrundlage für die allgemeinen App-Funktionen ist Art. 6 Abs. 1 lit. b bzw. f DSGVO. Für die Verarbeitung von Gesundheitsdaten (Art. 9 DSGVO) stützen wir uns auf deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Diese Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

5. Speicherung und Sicherheit

Deine Daten liegen in einer lokalen, mit SQLCipher (AES-256) verschlüsselten Datenbank auf deinem Gerät. Der Schlüssel wird sicher im Schlüsselbund deines Geräts abgelegt (iOS Keychain bzw. Android Keystore) und verlässt das Gerät nicht. Zusätzlich kannst du eine App-Sperre per Face ID, Touch ID oder Gerätecode aktivieren.

6. Weitergabe an Dritte

Es gibt keine automatische Weitergabe deiner Daten. Daten verlassen dein Gerät nur, wenn du selbst eine Funktion aktiv auslöst:

Darüber hinaus geben wir keine Daten weiter.

7. Benachrichtigungen

Wenn du Erinnerungen aktivierst, plant die App ausschließlich lokale Benachrichtigungen – es gibt keinen Push-Server. Der angezeigte Text kann den Namen des Kindes und ein Medikament oder einen Termin enthalten und kann auf deinem Sperrbildschirm erscheinen.

8. Fehlerdiagnose

Zur Stabilität der App nutzen wir den Dienst Sentry für die Absturz- und Fehlerdiagnose. Stürzt die App ab oder tritt ein technischer Fehler auf, wird ein technischer Fehlerbericht an Sentry übermittelt. Die Verarbeitung erfolgt auf Servern in der EU (Region Deutschland). Übertragen werden ausschließlich technische Angaben (z. B. Fehlermeldung, Gerätetyp, Betriebssystem- und App-Version); personenbezogene Identifikatoren wie E-Mail, IP-Adresse oder Benutzername werden vor dem Senden entfernt. Gesundheitsdaten oder von dir eingegebene Inhalte werden nicht übertragen. Rechtsgrundlage ist unser berechtigtes Interesse an einer stabilen, fehlerfreien App (Art. 6 Abs. 1 lit. f DSGVO).

9. Berechtigungen

Die App fragt Geräteberechtigungen nur dort an, wo sie für eine Funktion gebraucht werden: Face ID bzw. Biometrie ausschließlich für die optionale App-Sperre, Mitteilungen ausschließlich für lokale Erinnerungen, und die Kamera für einen geplanten Barcode-Scanner, der aktuell noch nicht genutzt wird.

10. Speicherdauer und Löschung

Deine Daten bleiben gespeichert, bis du sie selbst löschst oder die App deinstallierst – eine automatische Löschung nach Zeitablauf findet nicht statt, da du die volle Kontrolle behältst. Löschst du ein Kind, werden alle zugehörigen Einträge mitgelöscht. Beim Deinstallieren der App werden die lokal gespeicherten Daten entfernt.

11. Deine Rechte

Dir stehen nach der DSGVO folgende Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Da deine Daten ausschließlich lokal auf deinem Gerät liegen, kannst du sie jederzeit direkt in der App einsehen, ändern und löschen. Eine erteilte Einwilligung kannst du jederzeit widerrufen.

Unabhängig davon hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf (Postfach 20 04 44, 40102 Düsseldorf), Telefon 0211/38424-0, E-Mail poststelle@ldi.nrw.de, www.ldi.nrw.de.

12. Daten von Kindern

Calilu verarbeitet Gesundheitsdaten von Kindern, die du als sorgeberechtigte Person einträgst. Du erteilst die Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO als gesetzliche Vertretung des Kindes. Die App richtet sich an Erwachsene (Sorgeberechtigte); Profile legst du für dein Kind an. Die Verarbeitung erfolgt ausschließlich lokal und nur zu dem von dir bestimmten Zweck.

13. Hinweis zu den App-Stores

Bezug und Aktualisierung der App laufen über die App-Stores von Apple bzw. Google. Dabei können dort Daten anfallen, auf die wir keinen Einfluss haben; es gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

14. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die Datenverarbeitung ändert. Es gilt jeweils die aktuelle Fassung (siehe Stand unten).

15. Kontakt

Bei Fragen zum Datenschutz erreichst du uns unter:
Calilu Health GmbH, Jülicher Straße 72a, 52070 Aachen
E-Mail: svenja.wein@calilu.de

Stand: 8. Juli 2026