Datenschutzerklärung
Diese Informationen beziehen sich auf KTP-Organizer unter ktp-organizer.de und den Lizenzdienst unter lizenz.ktp-organizer.de.
1. Verantwortlicher
Michael Teutschler
Oberstr. 24
64589 Stockstadt (Rhein)
Deutschland
E-Mail: info@tagesvater.net
Telefon: 01512-0057118
Michael Teutschler ist Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für das Website-Angebot, die Lizenzverwaltung und die Bearbeitung von Kontaktanfragen.
Für Kinder- und Elterndaten, die eine andere Kindertagespflege in ihrer eigenen Browserinstallation erfasst, ist grundsätzlich die jeweilige Kindertagespflege verantwortlich. Die Nutzung dieser Software ersetzt deren eigene Datenschutzinformationen nicht.
2. Website, Hosting und Sicherheit
Die Website wird über Cloudflare bereitgestellt. Auch der Lizenzdienst verwendet Cloudflare Workers und eine Cloudflare-D1-Datenbank. Bei Onlineabrufen werden insbesondere IP-Adresse, angefragte URL, Zeitpunkt und technische Browser-/Verbindungsinformationen verarbeitet. Zweck ist die Auslieferung, Verfügbarkeit und Absicherung des Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und funktionsfähigen Betrieb.
Cloudflare ist ein Empfänger technischer Abrufdaten. Der Dienst nutzt ein internationales Netzwerk; eine ausschließliche Verarbeitung in Deutschland ist nicht belegt. Die öffentliche Antwort enthält außerdem Cloudflare-Network-Error-Logging-Header, die Browser zur Übermittlung von Verbindungsfehlerberichten an Cloudflare veranlassen können.
Cloudflare-Vertrag und Verarbeitungsorte
Cloudflare, Inc. ist im offiziellen DPF-Register am 8. Oktober 2026 für den EU-U.S. Data Privacy Framework mit dem Status „Aktiv – Rezertifizierung wird geprüft“ und dem Datenumfang HR- und Nicht-HR-Daten aufgeführt. Für davon erfasste US-Übermittlungen ist der DPF maßgeblich; für andere eingeschränkte Übermittlungen enthält die DPA Standardvertragsklauseln.
Anbieter im Standardvertrag ist Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Die Auftragsverarbeitungsbedingungen sind gemäß Ziffer 6.1 des Self-Serve-Vertrags einbezogen. Die DPA beschreibt den EU-U.S. Data Privacy Framework und Standardvertragsklauseln für erfasste Drittlandübermittlungen. Kopien dieser Garantien sind über den verlinkten Vertrag zugänglich.
Die Datenbank ktp-licenses hat die Gerichtsbarkeit „Europäische Union“, Region Osteuropa; weltweite Lesereplikation ist deaktiviert. Diese Beschränkung betrifft die D1-Datenbank. Website-Auslieferung, Worker-Ausführung, Netzwerkdaten und mögliche Supportzugriffe sind damit nicht vollständig auf die EU beschränkt.
Cloudflare nennt für seine Developer Platform unter anderem Google LLC und Oracle America, Inc. als mögliche Unterauftragnehmer sowie Cloudflare-Konzerngesellschaften. Support kann weitere Dienstleister einbeziehen. Die aktuelle, nach Tätigkeiten differenzierte Unterauftragnehmerliste ist hier zugänglich; nicht jeder dort aufgeführte Dienst wird von dieser App verwendet.
Aufrufprotokolle des Lizenz-Workers sind aktiviert und werden im gebuchten Workers-Free-Tarif laut Cloudflare-Dokumentation drei Tage aufbewahrt. Externe Protokollexporte sind nicht konfiguriert. Die D1-Wiederherstellung („Time Travel“) ermöglicht die Wiederherstellung innerhalb der letzten sieben Tage; gelöschte Daten können in diesem Fenster noch in früheren Datenbankständen vorhanden sein.
Für Cloudflares eigene Netzwerk- und Sicherheitsdaten veröffentlicht der Anbieter keine einheitliche Tagesfrist. Die Speicherbegrenzung richtet sich laut seiner Datenschutzerklärung, Abschnitt 11, nach dem jeweiligen Verarbeitungszweck, der Erforderlichkeit, Art und Sensibilität der Daten sowie gesetzlichen und vertraglichen Verpflichtungen. Nach Wegfall der Aufbewahrungsgründe werden personenbezogene Daten gelöscht oder vernichtet; bei technisch verzögerter Löschung wird die weitere Nutzung eingeschränkt. Diese Kriterien sind von der dreitägigen Aufbewahrung der Workers Logs zu unterscheiden.
3. Aktivierung und Lizenzverwaltung
Bei der Aktivierung übermittelt der Browser Kaufcode, die gegebenenfalls eingegebene E-Mail-Adresse und eine zufällig erzeugte Geräte-/Browserkennung an den Lizenzdienst. Bei späteren Lizenzprüfungen werden die Kennung und ein Lizenztoken übermittelt. Zweck ist die Aktivierung und Prüfung der vereinbarten Lizenz sowie die Gerätebindung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit dies für den Lizenzvertrag erforderlich ist.
Die Datenbank speichert Lizenz-ID, Hashwerte von Kaufcode und E-Mail-Adresse, Lizenzstatus und Erstellungsdatum sowie Gerätekennung, Token-Hash und Aktivierungszeitpunkt. Hashwerte sind keine garantierte Anonymisierung. Die E-Mail-Adresse wird beim E-Mail-Versand im Klartext verarbeitet; der Lizenzcode steht in der Lizenz-E-Mail.
Zum Schutz vor missbräuchlichen Aktivierungsversuchen wird ein Hashwert aus IP-Adresse und einem Zehn-Minuten-Zeitfenster mit Versuchszähler und Ablaufzeit gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist die Verhinderung von Missbrauch. Abgelaufene Zähler werden bei nachfolgenden Anfragen entfernt. Die Freigabe oder Zurücksetzung eines Geräts entfernt seine Bindung; die Sperrung einer Lizenz entfernt ebenfalls die Gerätebindung.
Die Browserkennung und Lizenzinformationen sind für die Aktivierung erforderlich; ohne sie ist die lizenzpflichtige App nicht nutzbar. Eine E-Mail-Adresse ist bei einer allein mit Kaufcode ausgestellten Lizenz nicht zwingend. Es findet keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt; die technische Lizenzprüfung prüft den Zugang.
Lizenz- und Geräteinformationen werden für die Dauer der aktiven Lizenz gespeichert, soweit sie für Zugang und Gerätebindung erforderlich sind. Nach endgültiger Beendigung werden nicht mehr benötigte Zugangsdaten und Gerätebindungen gelöscht. Erforderliche Nachweise zur Geltendmachung oder Abwehr von Ansprüchen bleiben grundsätzlich bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren erhalten, gerechnet ab Ende des Jahres, in dem die Voraussetzungen des § 199 BGB vorliegen. Gesetzlich erforderliche Aufbewahrungen oder ein konkreter Rechtsstreit können eine längere, auf die notwendigen Nachweise beschränkte Speicherung erfordern.
Eine vorübergehende Lizenzsperre ist nicht automatisch eine endgültige Vertragsbeendigung. Die Lizenzlöschung erfolgt durch den Anbieter manuell; eine automatische zeitgesteuerte Löschung ist derzeit nicht eingerichtet. Gelöschte Datensätze können innerhalb des siebentägigen D1-Wiederherstellungsfensters noch in früheren Datenbankständen vorhanden sein.
4. Lokale Kinderakten, Fotos und Berichte
Kinderstammdaten, Eltern-/Kontaktdaten, Tagesberichte, Betreuungszeiten, Mitteilungen, Wochenpläne und Einstellungen werden im lokalen Browserspeicher verarbeitet. Fotos und hochgeladene Unterlagen werden in IndexedDB im Browser gespeichert. Der geprüfte App-Code übermittelt diese Inhalte nicht automatisch an den Anbieter oder den Lizenzdienst. Es gibt keine Cloud-Synchronisierung, automatische Cloud-Sicherung oder Elternkonten in dieser Version.
Lokale Daten bleiben bis zur Löschung über die App oder die Browserverwaltung gespeichert; der Browser kann Speicher selbst entfernen. Es gibt keine automatische fachliche Löschfrist. Heruntergeladene JSON-Sicherungen sind unverschlüsselt und enthalten auch Fotos und Unterlagen. PDF-/Text-Exporte und Sicherungen werden auf dem gewählten Gerät gespeichert. Kopieren oder Teilen erfolgt nur nach einer Nutzeraktion; beim Teilen bestimmt der gewählte Dienst die weitere Verarbeitung. Geräteseitige Betriebssystem- oder Dateisicherungen liegen außerhalb der App.
Die jeweilige Kindertagespflege muss Zwecke, Rechtsgrundlagen und Aufbewahrungsfristen für ihre eigene Betreuungstätigkeit festlegen und Eltern bzw. andere betroffene Personen gemäß Art. 13 oder, bei Erhebung über Dritte, Art. 14 DSGVO informieren. Bei Gesundheitsdaten muss zusätzlich eine Voraussetzung nach Art. 9 DSGVO vorliegen. Ein Betreuungsvertrag allein ersetzt diese Voraussetzung nicht. Diese Erklärung legt keine pauschale Einwilligung für Kinderfotos oder Gesundheitsdaten fest.
5. Cookies, Local Storage und Offlinebetrieb
Local Storage enthält App-Daten und Einstellungen sowie Browserkennung, Lizenztoken, Lizenz-ID und eine signierte Lizenzbestätigung. Für die gewünschte lokale App-Funktion und Lizenzierung erforderliche Speicherzugriffe fallen unter § 25 Abs. 2 Nr. 2 TDDDG. Personenbezogene Verarbeitung benötigt daneben eine einschlägige DSGVO-Rechtsgrundlage.
Ein Service Worker speichert App-Dateien im Cache für die Offlinefunktion. Lokal eingebundene Schriftarten und Bibliotheken benötigen keinen Abruf bei einem externen Schriftanbieter. Die Lizenzverwaltung verwendet nach Anmeldung das technisch erforderliche Cookie „ktp_admin“ mit einer Laufzeit von 30 Tagen (Secure, HttpOnly, SameSite=Strict). Die Abmeldung entfernt das Cookie und den Sitzungsdatensatz. Abgelaufene Sitzungsdatensätze werden bei einer späteren administrativen Anmeldung bereinigt.
Im geprüften App-Code sind keine Analyse-/Marketing-Cookies, Google Analytics, Newsletter, externen Zahlungsdienste oder externen Schriftabrufe eingebunden. Die auf tagesvater.net genannten Analysefunktionen werden nicht auf KTP-Organizer übertragen. Hostingseitige Funktionen sind davon getrennt und unter Abschnitt 2 als offen ausgewiesen.
6. Kontakt und Lizenz-E-Mails
Bei Kontakt per E-Mail oder Telefon werden die übermittelten Kontaktdaten und Nachrichten zur Bearbeitung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Vertragsfragen und sonst Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist die Beantwortung von Anfragen.
Der eingerichtete Lizenz-E-Mail-Versand erfolgt über smtp.ionos.de mit dem Absender info@tagesvater.net. IONOS verarbeitet Empfängeradresse, Nachrichteninhalt und Versandinformationen. Versand erfolgt nur bei entsprechender Ausstellung durch die Lizenzverwaltung; er betrifft keine automatisch versandten Kinderberichte. Die Serverkonfiguration speichert Mail-Zugangsdaten verschlüsselt in der D1-Datenbank.
Anfragen werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine vertraglichen oder gesetzlichen Aufbewahrungspflichten oder erforderlichen Nachweiszwecke entgegenstehen.
Vertragspartner für das verwendete Mail-Basic-Postfach ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Die Auftragsverarbeitungsvereinbarung wurde laut Kundenkonto am 21. März 2026 abgeschlossen. Die aktuelle AVV und ihre Anlagen sind öffentlich zugänglich. Sie sehen grundsätzlich Verarbeitung innerhalb der EU bzw. des EWR vor; notwendige Drittlandtransfers sind unter Einhaltung von Art. 44 ff. DSGVO möglich.
Für Mail Basic nennt IONOS die 1&1 Mail & Media GmbH (Versenden/Empfangen) und die Open-Xchange GmbH (Webmailer) als Unterauftragnehmer in Deutschland. IONOS beschreibt seine Mail-Rechenzentren als in Deutschland gelegen. Die Zusatzdienste E-Mail-Archivierung und Webmail-KI sind im geprüften Vertrag nicht genutzt.
Gemäß IONOS-Leistungsbeschreibung werden Mail-Logdateien höchstens 28 Tage nach Entstehung gespeichert. Für E-Mail-Dienstleistungen gilt eine Entfernung spätestens sieben Tage nach dem Löschvorgang des Kunden bzw. nach Vertragsende. Dies ist keine automatische Löschung sämtlicher E-Mails sieben Tage nach Empfang: Solange Nachrichten im Postfach verbleiben, sind sie weiterhin gespeichert. Die fachlichen Aufbewahrungs- und Löschkriterien richten sich nach dem jeweiligen Zweck.
Reine Supportanfragen ohne gesetzliche Aufbewahrungspflicht werden sechs Monate nach Abschluss gelöscht. Handels- und Geschäftsbriefe werden, soweit gesetzlich erforderlich, sechs Jahre, Buchungsbelege einschließlich Rechnungen acht Jahre aufbewahrt; der Fristbeginn richtet sich grundsätzlich nach dem Ende des maßgeblichen Kalenderjahres (§ 147 AO). Weitergehende gesetzliche Pflichten und erforderliche Nachweise in konkreten Streitfällen bleiben vorbehalten. Die Löschung erfolgt manuell durch den Anbieter. Die siebentägige IONOS-Frist nach Löschung kommt anschließend hinzu.
Der Anbieter hat bestätigt, dass bisher keine App-Verkäufe erfolgt sind und keine zusätzlichen Verkaufs- oder Supportdienste genutzt werden. PayPal ist lediglich als künftige Zahlungsart geplant und derzeit nicht in die App eingebunden. Vor Aufnahme des Verkaufs werden die Datenschutzinformationen an den tatsächlich eingerichteten Zahlungs- und Bestellablauf angepasst.
7. Ihre Rechte
Sie haben unter den gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit (Art. 15–18 und 20 DSGVO). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die vorherige Verarbeitung bleibt davon unberührt.
Bei Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen (Art. 21 DSGVO). Gegen Direktwerbung können Sie jederzeit widersprechen.
Wenden Sie sich hierfür an info@tagesvater.net. Bei lokal von einer anderen Kindertagespflege gespeicherten Kinder-/Elterndaten wenden Sie sich an diese Kindertagespflege; der App-Anbieter kann deren lokale Daten nicht selbst auslesen oder löschen.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere am Wohnort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes. Für den Anbieter in Hessen: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden; poststelle@datenschutz.hessen.de.
Elternmitteilungen können freiwillig über „Über WhatsApp teilen“ an WhatsApp übergeben werden. Dabei wird der aktuelle Mitteilungstext beim Öffnen des Links an WhatsApp/Meta übermittelt. Empfänger werden erst in WhatsApp ausgewählt; der Versand wird dort von Ihnen ausgelöst. Es gibt keinen automatischen Versand an alle Eltern. Verwenden Sie diese Funktion nur für Mitteilungen, die Sie über WhatsApp weitergeben dürfen.
Kostenlose Demo
Unter /demo/ steht eine Testversion ohne Kaufcode mit erfundenen Beispieldaten zur Verfügung. Ihre Änderungen werden in separaten lokalen Browser-Speichern gespeichert und nicht mit der regulären App geteilt. Die Demo ruft den Lizenzdienst nicht auf. Beim Website-Aufruf fallen die oben beschriebenen Hosting-Daten an. Bitte geben Sie in der Demo keine echten Kinder- oder Elterndaten ein. Freiwillige Exporte und WhatsApp-Übergaben erfolgen nur nach Ihrer Bedienung der jeweiligen Funktion.
8. Datenschutzkontakt und Änderungen
Der Anbieter betreibt die App allein und hat keinen freiwilligen Datenschutzbeauftragten benannt. Für das derzeit belegte App-Angebot ist keine Benennungspflicht erkennbar. Datenschutzanfragen richten Sie an Michael Teutschler unter info@tagesvater.net. Bei Änderungen der Verarbeitung, insbesondere beim Start des Verkaufs, werden diese Informationen aktualisiert.
Stand: 8. Oktober 2026