Rechtliches

Datenschutzerklärung

Stand: 30. August 2026

Diese Erklärung gilt für die Website mamiio.com, die mamiio-App (iOS und Android), den Partnerbereich und unsere öffentliche Event-Schnittstelle. Sie ist in drei Teile gegliedert: Website (Ziffern 4–9), App (Ziffern 10–19) und Partnerbereich (Ziffern 20–21). Die Ziffern 1–3 und 22–26 gelten übergreifend.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf der Website, in der App und im Partnerbereich ist:

Bräunig UG (haftungsbeschränkt)
Bahnstraße 2
16727 Velten
E-Mail: hallo@mamiio.com

Für alle Fragen zum Datenschutz erreichst du uns unter derselben Adresse. Einen Datenschutzbeauftragten müssen wir nach unserer Größe nicht bestellen.

2. Das Wichtigste in Kürze

  • Kein Werbe-Tracking, keine Werbenetzwerke, kein Verkauf von Daten – weder auf der Website noch in der App. Deshalb gibt es auch kein Cookie-Banner: Wir setzen keine einwilligungspflichtigen Cookies.
  • Besucherzahlen der Website messen wir mit einer selbst gehosteten, cookielosen Statistik (Umami, Ziffer 6).
  • Website, Backend und Datenbank laufen in Deutschland (Hetzner). Bilder und Videos liegen bei Google Cloud Storage in einer EU-Region.
  • Einige Funktionen brauchen Dienstleister außerhalb der EU: der SMS-Code beim App-Login (Twilio), Push-Nachrichten (Apple, Google), Adress-Suche und Karten (Google Maps Platform, CARTO) sowie die KI-Hilfe beim Anlegen von Partner-Events (OpenRouter/Google Gemini). Was genau dorthin geht, steht in den jeweiligen Ziffern und in der Übersicht in Ziffer 23.
  • In der App entscheidest du selbst, was andere von dir sehen (Ziffer 13). Deine Telefonnummer sehen andere Nutzerinnen nie.
  • Du kannst dein Konto jederzeit in der App löschen (Ziffer 18) und alle Rechte aus Ziffer 24 formlos per E-Mail ausüben.

3. Hosting, Server-Logfiles, Sicherheit

Website, Backend (API), Datenbank und unsere Statistik-Software werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben. Mit Hetzner besteht ein Vertrag über Auftragsverarbeitung (Art. 28 DSGVO); die Verarbeitung findet in Deutschland statt.

Bei jedem Zugriff auf Website, App-Schnittstelle oder Partnerbereich verarbeitet unser Server technische Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Status, Browser bzw. App-Version und Betriebssystem. Diese Server-Logfiles brauchen wir, um Angriffe zu erkennen, Fehler zu finden und den Betrieb sicherzustellen. Zusätzlich hält der Server IP-Adressen für wenige Minuten im Arbeitsspeicher, um zu viele Anfragen von einer Quelle zu bremsen (Rate-Limiting). Logfiles bewahren wir nur so lange auf, wie es für Sicherheit und Fehlersuche nötig ist, und führen sie nicht mit anderen Daten zusammen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Alle Verbindungen sind TLS-verschlüsselt; Passwörter (Partner) speichern wir nur als bcrypt-Hash, Anmelde-Token nur als SHA-256-Hash.

4. Website: Warteliste

Wenn du dich auf unsere Warteliste einträgst, speichern wir deine E-Mail-Adresse, freiwillig deine Stadt und die Stelle, an der du dich eingetragen hast (z. B. Startseite). Die Stadt hilft uns zu verstehen, wo mamiio zuerst starten soll.

Zweck ist ausschließlich, dich zu benachrichtigen, sobald die mamiio-App für Android (bzw. in deiner Region) verfügbar ist. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du mit dem Absenden des Formulars erteilst; der Hinweis dazu steht direkt unter dem Formular. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – eine formlose E-Mail an hallo@mamiio.com genügt; wir löschen deinen Eintrag dann umgehend. Spätestens nach der Benachrichtigung zum Android-Start löschen wir die Wartelisten-Daten, sofern du kein Nutzerkonto anlegst. Für weitere Mails (etwa einen Newsletter) würden wir dich gesondert um Erlaubnis fragen.

5. Website: Kontaktaufnahme

Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir mitgeteilten Daten (E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Wir löschen diese Daten, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.

6. Website: Reichweitenmessung (Umami)

Um zu verstehen, wie viele Menschen die Website besuchen und welche Inhalte interessieren, nutzen wir die Analyse-Software Umami – selbst gehostet auf unserem eigenen Server in Deutschland. Es werden keine Daten an Dritte übertragen. Umami läuft auf den öffentlichen Seiten und im Partnerbereich, nicht in der App.

Umami arbeitet ohne Cookies und ohne Speicherzugriff auf deinem Gerät und legt keine Besucherprofile an: Deine IP-Adresse wird nicht gespeichert, sondern nur kurzzeitig zu einem anonymen Tageswert verrechnet. Erfasst werden zusammengefasste Angaben wie aufgerufene Seite, ungefähre Herkunft (Land), Gerätetyp, Browser und die verweisende Seite sowie einzelne Interaktionen (z. B. Klick auf einen Anmeldelink samt Titel des Events, Eintragung in die Warteliste, Download eines Aushangs) – jeweils ohne Bezug zu einer Person. Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO); eine Einwilligung ist mangels Cookies und Profilbildung nicht erforderlich (§ 25 TDDDG greift nicht).

7. Website: Karte (OpenStreetMap / CARTO)

Auf der Events-Seite kannst du dir die Veranstaltungsorte auf einer Karte anzeigen lassen. Die Karte wird erst geladen, wenn du die Karten-Ansicht aktiv auswählst. Dabei lädt dein Browser die Kartenkacheln direkt von Servern des Anbieters CARTO (CartoDB Inc., New York, USA); technisch bedingt wird dabei deine IP-Adresse übertragen. Die Kartendaten selbst stammen von OpenStreetMap (OpenStreetMap Foundation, Großbritannien). Dieselben Kartenkacheln nutzt auch die App (Ziffer 16).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer übersichtlichen Darstellung der Veranstaltungsorte); die Karte lädt nur auf deine Veranlassung. Soweit dabei Daten in die USA übertragen werden, stützen wir dies auf EU-Standardvertragsklauseln (Art. 46 DSGVO). Weitere Informationen findest du in der Datenschutzerklärung von CARTO.

8. Website: Bilder und Videos (Google Cloud Storage)

Bilder und Videos – Event-Bilder, Partner-Logos, Profilbilder und Beitragsbilder aus der App, Chat-Medien sowie das Verifizierungsfoto aus Ziffer 11 – speichern wir in einem Bucket bei Google Cloud Storage in einer EU-Region (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Auftragsverarbeitung nach Art. 28 DSGVO). Jede Datei ist nur über zeitlich befristete, signierte Links abrufbar (Lesen: eine Stunde), die unser Server erzeugt. Beim Laden stellt dein Browser bzw. deine App eine direkte Verbindung zu Google her; dabei wird deine IP-Adresse an Google übertragen. Uploads aus der App gehen ebenfalls direkt an diesen Bucket.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um deine eigenen Inhalte geht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer performanten Auslieferung). Weitere Informationen in der Datenschutzerklärung von Google.

9. Website: Cookies, Speicher im Browser, geteilte Inhalte

Cookies und Browser-Speicher

Für Besucherinnen und Besucher der Website setzen wir keine Cookies. Nur im zugangsgeschützten Admin- und Partnerbereich verwenden wir technisch notwendige Login-Cookies (Laufzeit bis zu 30 Tage, HttpOnly), damit du angemeldet bleibst (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b DSGVO). Sie enthalten keine Tracking-Informationen. Zusätzlich merkt sich die Website im sessionStorage deines Browsers – nur für den offenen Tab, ohne Server-Übertragung – den Weg, den du über unsere Seiten genommen hast, damit der Zurück-Link funktioniert; das ist technisch notwendig und wird beim Schließen des Tabs gelöscht.

Geteilte Inhalte aus der App (mamiio.com/u, /p, /g, /t)

Aus der App heraus kann eine Nutzerin ihr Profil, einen Pinnwand-Beitrag, eine Gruppe oder eine Tipp-Sammlung als Link teilen. Ruft jemand diesen Link auf, zeigt die Website eine Vorschauseite – beim Profil: Name, Benutzername, Profilbild oder Emoji, Kurzbeschreibung, Stadtteil und Stadt, Interessen sowie – falls hinterlegt – Instagram- und TikTok-Namen; Angaben zu Kindern und Standortdaten zeigen wir dort bewusst nicht. Diese Seiten sind für Suchmaschinen mit „noindex“ gekennzeichnet und werden nur angezeigt, wenn der Link geteilt wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Teilen-Funktion, die die Nutzerin selbst auslöst).

Öffentliche Event-Daten und Zugriff durch Assistenten

Die Event-Übersicht, die Event-Detailseiten und die öffentlichen Partnerprofile sind auch maschinenlesbar abrufbar (öffentliche Schnittstelle, Markdown-Ansicht, MCP-Endpunkt). Dort stehen ausschließlich Event- und Partnerangaben, die ohnehin öffentlich sind (Ziffer 20) – keine Nutzerinnendaten. Über die Datei robots.txt erlauben wir Suchmaschinen und KI-Assistenten, diese öffentlichen Inhalte zu finden und zu zitieren, untersagen aber die Nutzung als Trainingsmaterial.

10. App: Registrierung und Anmeldung per SMS-Code

Für die mamiio-App brauchst du ein Konto. Bei der Registrierung fragen wir Vor- oder Rufname, einen Benutzernamen und deine Mobilfunknummer ab; eine E-Mail-Adresse ist freiwillig. Ein Passwort gibt es nicht: Zur Anmeldung schicken wir dir einen Einmal-Code per SMS.

Für den Versand und die Prüfung des Codes nutzen wir Twilio Verify (Twilio Inc., 101 Spear Street, San Francisco, USA; europäische Niederlassung Twilio Ireland Ltd., Dublin). Dabei wird deine Telefonnummer an Twilio übermittelt; Twilio ist als Auftragsverarbeiter gebunden (Art. 28 DSGVO), die Übermittlung in die USA stützt sich auf das EU-U.S. Data Privacy Framework bzw. EU-Standardvertragsklauseln (Art. 45/46 DSGVO). Denselben Weg nutzt unser Team für den Zugang zum Adminbereich.

Nach der Anmeldung speichert die App auf deinem Gerät ein Anmelde-Token, damit du eingeloggt bleibst (gültig bis zu ein Jahr, wird bei jeder Nutzung erneuert und beim Abmelden gelöscht). Deine Telefonnummer dient nur der Anmeldung und der Kontaktaufnahme in wichtigen Kontofragen; sie wird anderen Nutzerinnen und Partnern niemals angezeigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag).

11. App: Verifizierungs-Selfie

mamiio ist ein geschützter Raum für Mütter. Damit hinter jedem Profil eine echte Person steht – keine Bots, keine Fake-Profile –, macht jede Nutzerin bei der Einrichtung ihres Kontos ein Selfie mit der Frontkamera. So funktioniert das:

  • Dein Gerät prüft zunächst nur lokal, ob ein Gesicht gut erkennbar ist (Bildanalyse auf dem Gerät, keine Übertragung).
  • Das Foto wird verschlüsselt an unseren Speicher (Ziffer 8) übertragen und genau einmal von einem Mitglied unseres Teams angesehen. Wir vergleichen es mit keinem anderen Bild und führen keine biometrische Identifizierung durch; wir gewinnen daraus keine biometrischen Merkmale.
  • Das Selfie erscheint nirgendwo in der App und wird niemals anderen Nutzerinnen oder Partnern gezeigt. Es ist kein Profilbild.
  • Nach abgeschlossener Prüfung löschen wir das Foto. Gespeichert bleibt nur der Zeitpunkt der Verifizierung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (die Prüfung ist Voraussetzung für die Nutzung, siehe AGB § 4) sowie Art. 6 Abs. 1 lit. f DSGVO (Schutz der Community vor Missbrauch). Ohne Selfie kann das Konto nicht freigeschaltet werden.

12. App: Profil, Kinder, Standort

Dein Profil

Im Profil kannst du angeben: Profilbild oder Emoji, Kurzbeschreibung, Geburtsdatum, Interessen, Instagram- und TikTok-Namen sowie deinen Wohnort (Stadtteil, Stadt, Postleitzahl). Wenn du deinen Wohnort über die Ortssuche oder den Standort deines Geräts festlegst, speichern wir dazu auch die Koordinaten des gewählten Ortes – sie sind die Grundlage dafür, dass wir dir Events, spontane Treffen und Gruppen aus deiner Umgebung zeigen können. Andere Nutzerinnen sehen nur Stadtteil und Stadt, nie deine Koordinaten oder Adresse.

Angaben zu deinen Kindern

Du kannst Kinder anlegen: Vorname oder Kosename (freiwillig, sonst „Baby“), Geburtsmonat und -jahr, Geschlecht. Ein Datum in der Zukunft bedeutet, dass du schwanger bist; das ist eine Angabe zu deiner Gesundheit, die du ausschließlich freiwillig machst – mit dem Eintragen willigst du in ihre Verarbeitung ein (Art. 9 Abs. 2 lit. a DSGVO), und du kannst sie jederzeit wieder entfernen. Diese Angaben helfen, passende Mamas, Gruppen (etwa nach Jahrgang) und Angebote zu finden. Sie sind für andere angemeldete Nutzerinnen auf deinem Profil sichtbar (Ziffer 13) – auf den geteilten Web-Profilen (Ziffer 9) dagegen nicht.

Standort deines Geräts

Den Standort deines Geräts fragen wir nur ab, wenn du eine Funktion aktiv nutzt, die ihn braucht – etwa „Standort verwenden“ beim Einrichten des Wohnorts, die Umkreissuche im Event-Feed, die Karte oder ein spontanes Treffen –, und nur, wenn du der App den Zugriff über den Systemdialog erlaubt hast. Es gibt keine Standorterfassung im Hintergrund und keinen Bewegungsverlauf. Für die Umkreissuche werden die Koordinaten an unseren Server gesendet und dort nur für die Anfrage verwendet; für Benachrichtigungen über neue Angebote in deiner Nähe (Ziffer 15) nutzen wir die Koordinaten deines gespeicherten Wohnorts, nicht deinen Live-Standort.

Rechtsgrundlage für Profil- und Standortdaten ist Art. 6 Abs. 1 lit. b DSGVO; alle Angaben außer Name und Benutzername sind freiwillig und jederzeit änderbar oder löschbar.

13. App: Was andere von dir sehen

mamiio ist eine Community – ein Teil deines Profils ist deshalb für andere angemeldete Nutzerinnen sichtbar: Name, Benutzername, Profilbild oder Emoji, Kurzbeschreibung, Stadtteil und Stadt, Interessen, deine Kinder (Name/Kosename, Alter bzw. Geburtsmonat, Geschlecht), Instagram- und TikTok-Namen, gemeinsame Gruppen sowie – wenn du es nicht in den Einstellungen abschaltest – ob du gerade online bist bzw. wann du zuletzt aktiv warst. Andere Nutzerinnen können dich über die Personensuche nach Namen finden und dir eine Freundschaftsanfrage schicken.

Nicht sichtbar sind: Telefonnummer, E-Mail-Adresse, Geburtsdatum, Koordinaten, Postleitzahl, das Verifizierungsfoto und deine Chats. Bei Beiträgen auf der Pinnwand kannst du „anonym posten“ wählen – dann sehen andere nur „Mama aus Stadtteil“; für uns bleibt der Beitrag deinem Konto zugeordnet (Pseudonymisierung), damit wir bei Missbrauch handeln können.

Wenn du dein Profil oder einen Beitrag über die Teilen-Funktion als Link weitergibst, entsteht eine Vorschauseite auf mamiio.com (Ziffer 9), die jede Person mit dem Link sehen kann. Nutzerinnen, die du blockierst, sehen dein Profil und deine Beiträge nicht mehr und können dir nicht schreiben.

14. App: Chats

In Direkt- und Gruppenchats verarbeiten wir Nachrichtentexte, Bilder und Videos, Reaktionen, Antworten und Zitate, angepinnte Nachrichten sowie Zustell- und Lesestatus. Nachrichten werden verschlüsselt übertragen und auf unseren Servern in Deutschland gespeichert, damit sie auf allen deinen Geräten und für alle Beteiligten verfügbar sind; Medien liegen in unserem Speicher nach Ziffer 8. Es handelt sich nicht um eine Ende-zu-Ende-Verschlüsselung. Wir lesen Chats nicht mit; einzige Ausnahme ist die Bearbeitung einer Meldung (Ziffer 17). Deine eigenen Chats kannst du in der App durchsuchen.

Auf deinem Gerät hält die App eine lokale Kopie deiner Chats (Cache), damit sie schnell und offline lesbar sind; sie wird beim Abmelden geleert. Löschst du eine Nachricht, wird ihr Inhalt für alle Beteiligten entfernt. Chats bleiben gespeichert, bis du oder die anderen Beteiligten sie löschen bzw. bis zur Löschung deines Kontos (Ziffer 18). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

15. App: Push-Benachrichtigungen

Wenn du Benachrichtigungen erlaubst, speichern wir das Geräte-Token deiner App und schicken dir Hinweise auf neue Nachrichten, Freundschaftsanfragen, Gruppen- und Event-Aktivitäten, spontane Treffen und neue Angebote in deiner Nähe (Umkreis rund 10 km um deinen gespeicherten Wohnort). Welche Benachrichtigungen du bekommst, stellst du in der App ein; abschalten kannst du sie jederzeit dort oder in den Systemeinstellungen.

Die Zustellung übernehmen die Push-Dienste der Plattformen: Apple Push Notification Service (Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland) für iOS und Firebase Cloud Messaging (Google Ireland Limited, Dublin) für Android. Dabei erhalten Apple bzw. Google das Geräte-Token und den Inhalt der Benachrichtigung – bei Chat-Nachrichten also den Namen der Absenderin und die ersten Zeichen der Nachricht. Für die Anzeige des Absenderbilds kann die App außerdem einen kurzlebigen Bild-Link laden. Damit die Absenderin sieht, dass ihre Nachricht angekommen ist, meldet die App den Empfang an unseren Server zurück, auch wenn sie gerade geschlossen ist. Eine Übermittlung in die USA stützt sich auf das EU-U.S. Data Privacy Framework bzw. EU-Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit deiner Freigabe im Systemdialog.

16. App: Community-Funktionen, Karten, Links, Teilen

Pinnwand, Gruppen, Events, spontane Treffen, Tipps

Beiträge, Kommentare, Herzen, Gruppenmitgliedschaften, Event-Teilnahmen, Bring-mit-Listen, Produkt-Tipps und Freundschaften speichern wir, um die jeweilige Funktion bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO). Wer an einem Event teilnimmt, ist für die anderen Teilnehmerinnen und die Veranstalterin (bei Partner-Events: den Partner, Ziffer 21) mit Name, Benutzername und Profilbild sichtbar. Ein spontanes Treffen enthält Beschreibung, Treffpunkt (Ortsangabe und Koordinaten), Zeitraum und deinen Namen; du legst fest, ob es alle Nutzerinnen im Umkreis oder nur deine Freundinnen sehen. Gruppen können Einladungslinks erzeugen; wer den Link hat, sieht Name, Beschreibung und Mitgliederzahl der Gruppe.

Karten und Ortssuche

Karten in der App bestehen aus Kacheln von CARTO (Ziffer 7), die dein Gerät direkt lädt. Suchst du einen Ort oder eine Adresse (Wohnort, Treffpunkt), sendet die App deine Eingabe bzw. – bei „Standort verwenden“ – deine Koordinaten an Google Maps Platform (Places und Geocoding; Google Ireland Limited, Dublin), um Vorschläge und Adressdaten zu erhalten. Wir übermitteln dabei keine Kontodaten. „Route“-Links öffnen die Karten-App deines Systems (Apple Karten, Google Maps). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO (Bereitstellung der Ortsfunktionen); Übermittlungen in die USA stützen sich auf das EU-U.S. Data Privacy Framework bzw. EU-Standardvertragsklauseln.

Link-Vorschauen und Teilen

Enthält eine Nachricht oder ein Beitrag einen Link, lädt die App eine kleine Vorschau (Titel, Bild) direkt von der verlinkten Website; deren Betreiber sieht dabei technisch bedingt deine IP-Adresse. Über die Teilen-Funktion kannst du Inhalte an Instagram, WhatsApp, Snapchat oder andere Apps übergeben – erst mit deiner Auswahl im System-Teilen-Dialog verlassen die Daten mamiio; es gelten dann die Datenschutzhinweise der jeweiligen App.

Speicherung auf deinem Gerät

Lokal auf deinem Gerät liegen: dein Anmelde-Token, der Chat-Cache, ein Bild-Cache sowie kleine Einstellungsdateien (z. B. ob du die Einführung gesehen hast). Sie werden beim Abmelden bzw. spätestens beim Deinstallieren der App entfernt. Wir lesen keine Kontakte, keinen Kalender und keine Fotos aus, die du nicht selbst auswählst; Kamera und Fotomediathek werden nur genutzt, wenn du ein Bild aufnimmst oder auswählst.

17. App: Melden, Blockieren, Moderation

Du kannst Profile, Beiträge, Kommentare, Gruppen, Events, Tipps und Chat-Nachrichten melden und andere Nutzerinnen blockieren. Bei einer Meldung speichern wir, wer was aus welchem Grund gemeldet hat, und ein Teammitglied sieht sich den gemeldeten Inhalt an – bei einer gemeldeten Chat-Nachricht auch deren Text und die Absenderin. Darüber hinaus lesen wir keine Chats. Verstößt ein Inhalt gegen unsere AGB, können wir ihn entfernen und das Konto sperren; die Betroffene wird darüber informiert (AGB § 5). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (Schutz der Community, Erfüllung unserer Pflichten als Plattform). Wer eine Meldung abgegeben hat, erfährt die gemeldete Person nicht.

Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt; über Sperren entscheiden Menschen.

18. App: Konto löschen, Speicherdauer

Du kannst dein Konto jederzeit in den Einstellungen der App löschen. Dabei entfernen wir deine Telefonnummer, E-Mail-Adresse, Name, Benutzername, Profilbild, Beschreibung, Geburtsdatum, Social-Media-Namen und alle Standortdaten sowie die Angaben zu deinen Kindern, deine Geräte-Token, Anmelde-Token, Freundschaften, Gruppenmitgliedschaften und Event-Teilnahmen. Gruppen, in denen du alleine warst, werden gelöscht; in anderen Gruppen geht deine Admin-Rolle über. Deine hochgeladenen Bilder und Videos sind danach nicht mehr über mamiio abrufbar und werden aus unserem Speicher entfernt.

Was bleibt: Nachrichten, die du in Chats geschrieben hast, sowie Beiträge, Kommentare, Tipps und Events bleiben für die anderen Beteiligten bestehen – ohne Bezug zu dir, unter dem Namen „Gelöschtes Profil“. Willst du auch diese Inhalte entfernt haben, lösche sie vor der Kontolöschung in der App oder schreib uns an hallo@mamiio.com. Meldungen bewahren wir in anonymisierter Form auf, um wiederholten Missbrauch zu erkennen.

Speicherdauer im Überblick

  • Konto- und Profildaten: bis zur Löschung deines Kontos.
  • Verifizierungs-Selfie: bis zum Abschluss der Prüfung.
  • Chats, Beiträge, Tipps: bis du sie löschst bzw. wie oben bei Kontolöschung.
  • Spontane Treffen: werden nach Ablauf nicht mehr angezeigt und anschließend gelöscht.
  • Anmelde-Codes und Anmelde-Token: verlieren nach Ablauf ihre Gültigkeit und werden anschließend gelöscht.
  • Server-Logfiles: nur so lange wie für den sicheren Betrieb nötig.
  • Warteliste: bis Widerruf bzw. Benachrichtigung zum Android-Start.

19. App: Was die App nicht tut

Die App enthält keine Werbe- oder Analyse-SDKs, keine Absturzberichte an Dritte, kein Tracking über Apps hinweg (deshalb erscheint auf iOS keine App-Tracking-Transparenz-Abfrage) und keine Bezahlfunktion. Firebase nutzen wir ausschließlich für den Versand von Push-Nachrichten auf Android. Anmeldung über Apple, Google oder Facebook gibt es nicht.

20. Partnerbereich: Anfrage, Konto, öffentliches Profil

Anfrage „Partner werden“

Schickst du uns über das Formular „Partner werden“ eine Anfrage, verarbeiten wir die dort angegebenen Daten (Name des Angebots und E-Mail-Adresse sowie – freiwillig – Ansprechpartner:in, Telefonnummer, Stadt, Website und deine Beschreibung). Zweck ist ausschließlich die Bearbeitung deiner Anfrage und die Anbahnung einer Zusammenarbeit; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Die Anfrage wird zusätzlich per E-Mail an unser Team zugestellt. Kommt keine Zusammenarbeit zustande, löschen wir die Anfrage, sobald sie für die Bearbeitung nicht mehr erforderlich ist – eine formlose Mail an hallo@mamiio.com genügt für eine sofortige Löschung.

Partnerkonto

Für Partner (Studios, Hebammenpraxen, Familienzentren, Veranstalter:innen) verarbeiten wir die zur Vertragsdurchführung erforderlichen Daten: Name des Angebots, Ansprechpartner:in, Login-E-Mail-Adresse und Passwort (nur als Hash gespeichert), Unternehmensangaben und die eingestellten Events samt Bildern (Art. 6 Abs. 1 lit. b DSGVO). Die Einladung zum Konto und künftige Kontomails (z. B. Passwort zurücksetzen) versenden wir über Mailgun (Sinch Mailgun / Mailgun Technologies Inc., USA) mit Servern in der EU-Region; Mailgun ist Auftragsverarbeiter, für den US-Mutterkonzern gelten EU-Standardvertragsklauseln bzw. das EU-U.S. Data Privacy Framework. Der Login läuft über Cookies nach Ziffer 9. Die Daten werden für die Dauer der Zusammenarbeit gespeichert und danach gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Öffentliches Partnerprofil

Jeder Partner hat eine öffentliche Profilseite auf mamiio.com (mamiio.com/partner/…) und in der App. Dort veröffentlichen wir die Angaben, die der Partner in seinem Profil dafür hinterlegt: Name, Beschreibung, Logo, Website, Adresse, Öffnungszeiten, eine Kontakt-Telefonnummer und eine Info-E-Mail-Adresse sowie die kommenden Events. Diese Seite ist für Suchmaschinen indexierbar und wird auch über unsere öffentliche Schnittstelle ausgeliefert (Ziffer 9). Der Name der Ansprechpartner:in und die Login-E-Mail-Adresse werden nicht veröffentlicht. Partner entscheiden selbst, welche Kontaktdaten sie eintragen, und können sie jederzeit ändern.

21. Partnerbereich: Events, KI-Hilfe, Teilnehmerinnen, Aushang

Events anlegen: Ortssuche und KI-Import

Bei der Eingabe eines Veranstaltungsorts fragt unser Server Google Maps Platform (Places und Geocoding, Google Ireland Limited) nach Adressvorschlägen und Koordinaten; übermittelt wird nur der eingegebene Ortstext. Für den „KI-Import“ kann der Partner einen Freitext (z. B. eine Kursbeschreibung aus der eigenen Website) einfügen; diesen Text sowie das aktuelle Datum senden wir an OpenRouter (OpenRouter Inc., USA), der ihn an ein Sprachmodell von Google (Gemini) weiterreicht und uns strukturierte Event-Daten zurückgibt. Es werden dabei keine Konto- oder Nutzerinnendaten übermittelt; Partner sollten in den Text keine personenbezogenen Daten Dritter einfügen, die nicht ohnehin veröffentlicht werden sollen. Denselben Weg nutzen wir, um veröffentlichte Partner-Events automatisch Kategorien und Lebensphasen zuzuordnen (Titel, Beschreibung, Veranstaltername) und um auf Wunsch die Website eines Partners auf Kursangebote zu prüfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO; für die Übermittlung in die USA gelten EU-Standardvertragsklauseln.

Teilnehmerinnen und Kommentare

Melden sich App-Nutzerinnen für ein Partner-Event an, sieht der Partner in seinem Bereich Name, Benutzername und Profilbild der Teilnehmerinnen sowie Fragen und Kommentare zum Event und kann darauf antworten. Der Partner darf diese Daten ausschließlich zur Durchführung des jeweiligen Events nutzen (AGB § 6). Nutzerinnen sehen vor der Anmeldung, dass es sich um ein Partner-Event handelt.

Aushang

Partner können ihre Termine als Aushang (Bild oder PDF) ausgeben. Der QR-Code darauf wird auf unserem Server erzeugt und führt auf die öffentliche mamiio-Seite des Partners; an den Link hängen wir Kampagnen-Parameter, damit wir in unserer Statistik (Ziffer 6) sehen, ob Aushänge genutzt werden – ohne Personenbezug.

22. Veranstaltungsdaten aus öffentlichen Quellen

Damit die Event-Übersicht vollständig ist, übernehmen wir Termine auch von öffentlich zugänglichen Websites von Anbietern (Familienzentren, Geburtshäuser, Studios, Elternschulen). Unser Crawler ruft diese Seiten in regelmäßigen Abständen ab, beachtet deren robots.txt und gibt sich als „mamiio-crawler“ zu erkennen. Aus den Seiten extrahieren wir Titel, Termine, Ort, Preis, Beschreibung und Veranstalter – dabei können auch Namen von Kursleiter:innen enthalten sein, wie sie der Anbieter selbst veröffentlicht. Zur Strukturierung nutzen wir das Sprachmodell aus Ziffer 21 (OpenRouter/Google Gemini). Jeder importierte Termin wird von unserem Team geprüft, bevor er erscheint.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer vollständigen Übersicht familienbezogener Angebote; die Daten sind vom Anbieter selbst veröffentlicht). Diese Ziffer ist zugleich unsere Information nach Art. 14 DSGVO gegenüber genannten Personen. Wer als Kursleiter:in oder Anbieter nicht (mehr) auf mamiio erscheinen möchte, schreibt an hallo@mamiio.com – wir entfernen den Eintrag und nehmen die Quelle auf Wunsch von der Erfassung aus.

23. Empfänger und Drittlandübermittlung im Überblick

Wir geben Daten nur an die folgenden Stellen weiter und nur, soweit die jeweilige Funktion es erfordert. Auftragsverarbeiter sind vertraglich nach Art. 28 DSGVO gebunden; für Anbieter mit Sitz oder Verarbeitung in den USA stützen wir die Übermittlung auf das EU-U.S. Data Privacy Framework (Art. 45 DSGVO), soweit der Anbieter zertifiziert ist, im Übrigen auf EU-Standardvertragsklauseln (Art. 46 DSGVO).

DienstWofürSitz / Ort
Hetzner Online GmbHHosting von Website, Backend, Datenbank, StatistikDeutschland
Google Cloud Storage (Google Ireland Ltd.)Bilder und VideosIrland, Speicherort EU
Twilio Verify (Twilio Inc. / Twilio Ireland Ltd.)SMS-Code beim Login (App, Admin)USA / Irland
Apple Push Notification Service (Apple Distribution International Ltd.)Push auf iOSIrland (Apple Inc., USA)
Firebase Cloud Messaging (Google Ireland Ltd.)Push auf AndroidIrland (Google LLC, USA)
Google Maps Platform – Places, Geocoding (Google Ireland Ltd.)Ortssuche in App und PartnerbereichIrland (Google LLC, USA)
CARTO (CartoDB Inc.) mit OpenStreetMap-DatenKartenkacheln auf Website und in der AppUSA / Großbritannien
OpenRouter Inc. (Modelle: Google Gemini)KI-Import und Kategorisierung von Partner-Events, CrawlerUSA
Mailgun (Sinch Mailgun / Mailgun Technologies Inc.)E-Mails an Partner und an unser TeamUSA, Server EU-Region

Andere Nutzerinnen und Partner erhalten Daten nur in dem Umfang, den die Ziffern 13, 16 und 21 beschreiben. An Behörden geben wir Daten nur heraus, wenn wir gesetzlich dazu verpflichtet sind.

24. Deine Rechte

Du hast nach der DSGVO folgende Rechte:

  • Auskunft über deine gespeicherten Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20) – auf Anfrage stellen wir dir deine Konto- und Profildaten in einem gängigen, maschinenlesbaren Format bereit
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)

Vieles kannst du direkt in der App erledigen: Profil und Kinder ändern oder löschen, Beiträge löschen, Sichtbarkeit deines Online-Status abschalten, Konto löschen. Für alles andere schreib an hallo@mamiio.com. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO) – für uns zuständig ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow.

25. Kinder und Jugendliche

mamiio richtet sich an Mütter und werdende Mütter ab 18 Jahren. Wir verarbeiten Angaben zu Kindern nur, weil ihre Mütter sie freiwillig in ihrem Profil eintragen (Ziffer 12); Kinder selbst nutzen mamiio nicht. Fotos, auf denen Kinder zu sehen sind, dürfen nur mit Einverständnis der Sorgeberechtigten hochgeladen werden (AGB § 5).

26. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Über wesentliche Änderungen informieren wir App-Nutzerinnen in der App. Es gilt jeweils die hier veröffentlichte Fassung.