Datenschutzerklärung
Ferio verarbeitet so wenige Daten wie möglich – und keine Daten, die einzelne Kinder identifizierbar machen.
1. Verantwortliche Stelle
Sandra Lochmann, Einzelunternehmen (Inhaberin: Sandra Lochmann), Bahnhofstraße 28, 82065 Baierbrunn, Deutschland
E-Mail: info@ferio.family
Telefon: +49 176 85697666
Umsatzsteuer-Identifikationsnummer gemäß § 27a UStG: DE 344666391
2. Welche Daten wir verarbeiten
- Kontodaten der erwachsenen Person: Name, E-Mail-Adresse, Telefonnummer.
- Reisedaten: Reisezeitraum, grobe Region oder Code der Unterkunft. Keine Live-Standorte.
- Angaben zu Kindern ausschließlich als Altersband und Interessen. Keine Namen, Fotos, Geburtsdaten oder Avatare, auch nicht intern. Kinder haben kein eigenes Konto; Ferio ist ausschließlich für Erwachsene ab 18 Jahren.
- Verifikationsstatus: bestätigte E-Mail-Adresse (Stufe 1) und bestätigte Telefonnummer (Stufe 2).
- Aktivitäten, Termine, Treffcodes und Nachrichten innerhalb des Reisezeitraums.
- Meldungen mit Zeitpunkt, gemeldetem Konto, Grund, Freitext und Status. Gemeldete Chatverläufe werden ausschließlich im Rahmen der Prüfung dieser Meldung zugänglich.
- Zeitpunkt und IP-Adresse der Registrierung sowie technische Protokolldaten – ausschließlich zur Missbrauchsabwehr und zur Aufklärung von Meldungen, nicht für Werbung oder Profilbildung.
Kurzübersicht: Datenarten und Fristen
Die wichtigsten Fristen auf einen Blick. Details stehen in der Tabelle darunter.
Konto der Erwachsenen
Reisezeitraum + 3 Tage, danach automatische Löschung
Familienprofil
Reisezeitraum + 3 Tage
Aktivitäten und Teilnahmen
Reisezeitraum + 3 Tage
Standortbereich
Reisezeitraum + 3 Tage; Widerruf der Einwilligung löscht sofort
Nachrichten
3 Tage nach der Aktivität, danach automatische Löschung
Meldungen und Sperrentscheidungen
6 Monate ab Entscheidung (Nachweis gegenüber Behörden), danach Löschung
Beschwerden nach Art. 20 DSA
6 Monate ab Eingang
Zahlungs- und Rechnungsdaten
10 Jahre (§ 147 AO, § 257 HGB)
Server-Protokolle
7 Tage, danach automatische Löschung
Lokaler Speicher im Browser
Bis zum Abmelden bzw. Löschen der Browserdaten
Automatisches Löschen: Profil, Aktivitäten, Nachrichten und Standortbereiche werden nach dem Ende des Reisezeitraums plus 3 Tage Karenz vollständig und ohne Archivkopie gelöscht. Ein Countdown im Profil zeigt die verbleibenden Tage.
Welche Daten wo und wie lange gespeichert werden
Alle Anwendungsdaten liegen in einer verwalteten PostgreSQL-Datenbank in der EU-Region (Rechenzentrum Frankfurt am Main, Deutschland). Übertragung ausschließlich über TLS 1.2+, Speicherung verschlüsselt (AES-256). Es gibt keine Kopie außerhalb der EU und keinen Verkauf oder Werbezugriff auf diese Daten.
| Datenkategorie | Konkrete Angaben | Speicherort | Speicherdauer | Rechtsgrundlage |
|---|---|---|---|---|
| Konto der Erwachsenen | E-Mail-Adresse, Telefonnummer (nur bei Verifizierung Stufe 2), gehashtes Passwort, Sprache, Zeitpunkt der Registrierung | PostgreSQL, EU-Region Frankfurt am Main | Reisezeitraum + 3 Tage, danach automatische Löschung | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Familienprofil | Altersbänder der Kinder (z. B. „7–9 Jahre“), Interessen, gesprochene Sprachen, Reisezeitraum, Zielregion | PostgreSQL, EU-Region Frankfurt am Main | Reisezeitraum + 3 Tage | Art. 6 Abs. 1 lit. b DSGVO |
| Aktivitäten und Teilnahmen | Titel, Beschreibung, Zeitfenster, öffentlicher Treffpunkt aus einer vorgegebenen Liste, Teilnahmen | PostgreSQL, EU-Region Frankfurt am Main | Reisezeitraum + 3 Tage | Art. 6 Abs. 1 lit. b DSGVO |
| Standortbereich | Auf 700 m gerasterte Bereichsmitte und Bereichsname – niemals exakte Koordinaten, niemals Live-Standort | Rasterung auf dem Gerät, Speicherung PostgreSQL, EU-Region Frankfurt am Main | Reisezeitraum + 3 Tage; Widerruf der Einwilligung löscht sofort | Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG (Einwilligung) |
| Nachrichten | Textnachrichten zwischen Erwachsenen nach beidseitiger Aktivitätsteilnahme; keine Bilder, keine Dateien | PostgreSQL, EU-Region Frankfurt am Main | 3 Tage nach der Aktivität, danach automatische Löschung | Art. 6 Abs. 1 lit. b DSGVO |
| Meldungen und Sperrentscheidungen | Meldegrund, Freitext, Referenznummer, Entscheidung und Begründung, betroffenes Konto-Kennzeichen | PostgreSQL, EU-Region Frankfurt am Main | 6 Monate ab Entscheidung (Nachweis gegenüber Behörden), danach Löschung | Art. 6 Abs. 1 lit. c und f DSGVO, Art. 16, 17 DSA |
| Beschwerden nach Art. 20 DSA | Beschwerdeart, Bezug zur Maßnahme, Freitext, Bearbeitungsstand | PostgreSQL, EU-Region Frankfurt am Main | 6 Monate ab Eingang | Art. 6 Abs. 1 lit. c DSGVO, Art. 20 DSA |
| Zahlungs- und Rechnungsdaten | Rechnungsname, Rechnungsadresse, Land, Betrag, Steuersatz, Abo-Laufzeit, Transaktions-ID. Kartendaten werden ausschließlich beim Zahlungsdienstleister verarbeitet. | Zahlungsdienstleister (Merchant of Record); bei uns nur Rechnungsbelege | 10 Jahre (§ 147 AO, § 257 HGB) | Art. 6 Abs. 1 lit. b und c DSGVO |
| Server-Protokolle | Gekürzte IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, Browsertyp | Hosting- und CDN-Anbieter, EU-Edge-Standorte | 7 Tage, danach automatische Löschung | Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Angriffserkennung) |
| Lokaler Speicher im Browser | Sprachauswahl und Sitzungskennung – technisch notwendig, keine Analyse, keine Werbung | Nur auf Ihrem Gerät | Bis zum Abmelden bzw. Löschen der Browserdaten | § 25 Abs. 2 Nr. 2 TDDDG |
Automatischer Löschjob
Der Löschjob "retention-daily" läuft täglich 03:00 UTC und löscht endgültig – ohne Papierkorb und ohne Archivkopie: Profil und Reisezeitraum, Aktivitäten und Teilnahmen, Nachrichten, Standortbereiche (gerastert), Geräte- und Sitzungsdaten. Grundlage ist das Ende des angegebenen Reisezeitraums plus 3 Tage Karenz. Nach dem Lauf ist das Profil nicht wiederherstellbar.
Welche Daten gar nicht gespeichert werden
Keine Namen, Fotos, Geburtsdaten, Schulen oder Kitas von Kindern – diese Felder existieren im Datenmodell nicht. Keine exakten Koordinaten, kein Live-Standort, keine Bewegungsprofile, keine Ausweiskopien, keine Zahlungskartendaten auf unseren Systemen, keine Werbe- oder Tracking-Kennungen.
Auftragsverarbeiter im Einzelnen
Mit allen unten genannten Dienstleistern besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Weitere Dienste, Analyse-Tools, Werbenetzwerke oder Tracking-Anbieter werden nicht eingesetzt.
| Dienstleister | Zweck | Region | Verarbeitete Daten | Speicherdauer dort | Grundlage |
|---|---|---|---|---|---|
| Supabase (verwaltete Datenbank, über Lovable Cloud bereitgestellt) | Datenbank, Anmeldung, Serverfunktionen | EU-Region, Rechenzentrum Frankfurt am Main (Deutschland) – nach Angaben des Anbieters | Konto-, Profil-, Aktivitäts-, Nachrichten-, Melde- und Beschwerdedaten | nach den oben genannten Fristen, längstens 6 Monate für Meldungen | Auftragsverarbeitungsvertrag nach Art. 28 DSGVO |
| Cloudflare, Inc. / Cloudflare Germany GmbH | Hosting, Auslieferung der Seite, Schutz vor Angriffen | EU-Edge-Standorte, Verarbeitung von Protokolldaten in der EU – nach Angaben des Anbieters | gekürzte IP-Adresse, technische Zugriffsdaten | 7 Tage | Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, EU-Standardvertragsklauseln |
| Paddle.com Market Ltd. (Merchant of Record) | Zahlungsabwicklung, Rechnungen, Umsatzsteuer, Rückerstattungen | Vereinigtes Königreich und EU; Angemessenheitsbeschluss für UK, ergänzend EU-Standardvertragsklauseln | Rechnungsdaten, Zahlungsmittel, Transaktionsdaten, E-Mail-Adresse | 10 Jahre nach handels- und steuerrechtlichen Vorgaben | eigenverantwortlicher Verkäufer und Auftragsverarbeiter für die Abo-Verwaltung |
Drittlandübermittlung
Eine Übermittlung in Drittländer findet nur im Rahmen der Zahlungsabwicklung statt und ist dann durch die EU-Standardvertragsklauseln der Kommission (Beschluss 2021/914) abgesichert. Für die Anwendungsdaten selbst erfolgt keine Übermittlung außerhalb der EU.
3. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
- Konto, Aktivitäten, Termine und Nachrichten: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO.
- Sicherheit, Kinderschutz, Meldungen, Sperren und Missbrauchsabwehr: berechtigtes Interesse am Schutz von Nutzerinnen, Nutzern und Kindern, Art. 6 Abs. 1 lit. f DSGVO.
- Optionaler Spontan-Modus mit grober Umgebungsangabe: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, jederzeit mit Wirkung für die Zukunft widerrufbar.
- Rechnungs- und Steuerdaten: rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO i. V. m. HGB und AO.
- Kontaktaufnahme per E-Mail oder über die Formulare auf dieser Seite: Vertragsanbahnung bzw. berechtigtes Interesse an der Beantwortung Ihrer Anfrage, Art. 6 Abs. 1 lit. b und lit. f DSGVO. Wir verwenden Ihre Angaben nur zur Bearbeitung der Anfrage.
4. Speicherdauer
Profil, Aktivitäten und Nachrichten werden am Ende des Reisezeitraums automatisch gelöscht. Termine mit Treffcode bleiben 30 Tage erhalten, damit Vorfälle geklärt werden können. Meldungen und die dazugehörigen Beweismittel bewahren wir bis zu 12 Monate auf, bei laufenden behördlichen Verfahren bis zu deren Abschluss. Rechnungsdaten bewahren wir gesetzlich bedingt bis zu 10 Jahre auf. E-Mail-Korrespondenz löschen wir spätestens 24 Monate nach Abschluss des Vorgangs.
5. Empfänger und Auftragsverarbeiter
- Lovable Cloud (Lovable Labs Incorporated) – Hosting und verwaltete PostgreSQL-Datenbank auf Basis der Supabase-Plattform. Unser Projekt ist in der Region Europa angesiedelt.
- Supabase Inc. – Datenbank- und Authentifizierungsinfrastruktur, die Lovable Cloud zugrunde liegt; Verarbeitung in der EU-Region.
- Cloudflare, Inc. – Auslieferung der Website, Netzwerk- und Angriffsschutz (Content Delivery Network). Dabei werden IP-Adresse und technische Verbindungsdaten verarbeitet.
- Paddle.com Market Ltd., Vereinigtes Königreich – Zahlungsabwicklung als Merchant of Record, Rechnungsstellung und Umsatzsteuer.
- E-Mail-Dienstleister für Transaktions- und Support-Nachrichten (Server innerhalb der EU).
- Ein externer Prüfdienst für Ausweis- und Liveness-Prüfung ist in Vorbereitung; er wird hier vor dem Einsatz namentlich ergänzt.
- Kein Analytics, kein Tracking, keine Werbenetzwerke, keine Social-Media-Widgets, keine externen Karten- oder Videodienste. Wir verkaufen keine Daten.
Alle Daten werden verschlüsselt übertragen (TLS) und in der Datenbank verschlüsselt gespeichert (encryption at rest). Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
6. Drittlandtransfers (Art. 44 ff. DSGVO)
Die Verarbeitung findet grundsätzlich in der Europäischen Union statt. Soweit Anbieter mit Sitz außerhalb der EU eingebunden sind, stützen wir die Übermittlung auf den Angemessenheitsbeschluss der EU-Kommission für das Vereinigte Königreich (Paddle.com Market Ltd.) bzw. auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO nebst zusätzlichen technischen Schutzmaßnahmen (Verschlüsselung, Zugriffsbeschränkung). Eine Kopie der Garantien erhalten Sie auf Anfrage.
7. Cookies und Speicherzugriffe (§ 25 TDDDG)
Ferio setzt keine Marketing- oder Analyse-Cookies. Gespeichert werden ausschließlich technisch notwendige Informationen im lokalen Speicher Ihres Browsers: die gewählte Anzeigesprache und Ihre Sitzungsdaten. Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil sie für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich ist. Schriftarten werden von unserem eigenen Server geladen; es besteht keine Verbindung zu Google Fonts. Es sind keine Karten-, Video- oder Social-Media-Einbindungen aktiv. Deshalb ist kein Einwilligungsbanner erforderlich.
8. Einsatz von Künstlicher Intelligenz
Ferio setzt keine Künstliche Intelligenz ein: es gibt keinen Chatbot, keine Sprach- oder Spracherkennungsfunktion, keine Transkription, keine Text- oder Bildgenerierung, keine Stimmungs- oder Tonanalyse und kein KI-gestütztes Matching. Aktivitäten werden ausschließlich nach den von Ihnen gewählten Kriterien (Region, Zeitraum, Altersband, Interesse, Sprache) sortiert und gefiltert – nach festen, nachvollziehbaren Regeln, nicht durch ein lernendes System. Es findet keine automatisierte Entscheidung im Einzelfall einschließlich Profiling mit rechtlicher Wirkung nach Art. 22 DSGVO statt; über Sperren entscheidet immer ein Mensch. Sollten wir künftig KI einsetzen, kennzeichnen wir das unmittelbar am Interaktionspunkt und ergänzen diesen Abschnitt vorab.
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen Ihrer besonderen Situation jederzeit zu widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
10. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, Deutschland.
Auskunft und Löschung beantragen
Sie können jederzeit erfahren, welche Daten zu Ihnen gespeichert sind (Art. 15 DSGVO), und die Löschung verlangen (Art. 17 DSGVO). Der Antrag ist kostenlos.
So läuft es ab
- 1Antrag ausfüllen: Art des Antrags wählen und die E-Mail-Adresse Ihres Ferio-Kontos angeben.
- 2Prüfung der Identität: Wir antworten an genau diese E-Mail-Adresse. So kann niemand fremde Daten anfordern.
- 3Antwort innerhalb von 30 Tagen: Bei Auskunft erhalten Sie eine strukturierte Datenkopie, bei Löschung die Bestätigung der vollständigen Löschung.
Unabhängig davon werden Profil, Aktivitäten und Nachrichten automatisch nach Ende des Reisezeitraums plus 3 Tage gelöscht.
Datenschutz-FAQ
Kurze Antworten zu den häufigsten Fragen von Eltern.
11. Kontakt in Datenschutzfragen
Anfragen zum Datenschutz richten Sie bitte an die oben genannte verantwortliche Stelle. Wir antworten innerhalb von 48 Stunden, spätestens innerhalb der gesetzlichen Frist von einem Monat.
Verdacht auf Kindeswohlgefährdung melden Sie bitte an kinderschutz@ferio.family. Bei akuter Gefahr rufen Sie zuerst den Notruf 112. kinderschutz@ferio.family
Mehr zu unseren Schutzmaßnahmen: Sicherheit · Kinderschutzrichtlinie
Maßgeblich ist die deutsche Fassung.