Datenschutzerklärung

Zuletzt aktualisiert: 16. April 2026

1. Einleitung

Dear RoRo („wir“, „uns“ oder „das Unternehmen“), betrieben von Eunggyu Lee, Rehbergstrasse 4, 81479 München, Deutschland, verpflichtet sich zum Schutz Ihrer Privatsphäre und personenbezogenen Daten. Diese Datenschutzerklärung erläutert, wie wir Ihre Daten erheben, verwenden, speichern und schützen, wenn Sie unsere mobile Anwendung und zugehörige Dienste (den „Dienst“) nutzen. Wir verarbeiten personenbezogene Daten in Übereinstimmung mit der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Durch die Nutzung des Dienstes stimmen Sie den in dieser Datenschutzerklärung beschriebenen Praktiken zu.

2. Erhobene Daten

Wir erheben folgende Arten von Informationen:

(a) Kontoinformationen

E-Mail-Adresse, Anzeigename und Profilinformationen bei der Registrierung. Apple-ID- oder Google-Kontodaten bei Nutzung der sozialen Anmeldung.

(b) Nutzerinhalte

Texterinnerungen, Fotos, Videos, Audioaufnahmen und andere Inhalte, die Sie im Dienst erstellen oder hochladen.

(c) Kinder- und Familieninformationen

Namen, Geburtsdaten, Entwicklungsstadien und andere von Ihnen bereitgestellte Informationen über Ihre Kinder. Familienbeziehungen, Gruppenidentifikatoren und Partner-/Paar-Freigabeverbindungen.

(d) Sprachaufnahmen

Wenn Sie eine benutzerdefinierte Stimme erstellen, erheben wir Ihre Sprachaufnahmen. Sprachdaten gelten gemäß DSGVO als biometrische Daten (siehe Abschnitt 6).

(e) Abonnementinformationen

Abonnementstatus und -stufe (Zahlungsdetails werden von Apple/RevenueCat verarbeitet und nicht von uns gespeichert).

(f) Geräte- und technische Daten

Gerätetyp, Betriebssystemversion, App-Version und Push-Benachrichtigungstoken.

(g) Nutzungsdaten

Wie Sie mit dem Dienst interagieren, einschließlich genutzter Funktionen, erstellter Inhalte, Wiedergabezähler und allgemeiner Nutzungsmuster.

3. Verwendung Ihrer Daten

Wir verwenden Ihre Daten für folgende Zwecke:

  • Bereitstellung, Betrieb und Wartung des Dienstes
  • Erstellung personalisierter KI-Geschichten basierend auf Ihren Erinnerungen sowie Alter und Interessen Ihres Kindes
  • Erstellung benutzerdefinierter Spracherzählungen für Geschichten
  • Ermöglichung von Familienfreigabe- und Zusammenarbeitsfunktionen
  • Verarbeitung und Verwaltung von Abonnements und Zusatzkäufen
  • Senden von Push-Benachrichtigungen über Familienaktivitäten, Stimmablauf und Dienstaktualisierungen
  • Verbesserung und Optimierung des Dienstes
  • Bereitstellung von Kundensupport
  • Gewährleistung der Sicherheit und Integrität des Dienstes
  • Erfüllung gesetzlicher Pflichten

4. Rechtsgrundlage der Verarbeitung (DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen der DSGVO:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b): Verarbeitung zur Erbringung des Dienstes, einschließlich Kontoerstellung, Erinnerungsspeicherung, Geschichtenerstellung, Familienfreigabe und Abonnementverwaltung.
  • Einwilligung (Art. 6 Abs. 1 lit. a): Verarbeitung von Sprachaufnahmen für Stimmklonen (biometrische Daten gemäß Art. 9 Abs. 2 lit. a) und optionale Marketingkommunikation.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Dienstverbesserung, Sicherheitsüberwachung, Betrugsprävention und Nutzungsanalysen, sofern unsere Interessen Ihre Rechte und Freiheiten nicht überwiegen.
  • Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c): Einhaltung geltender Gesetze, Vorschriften und rechtlicher Verfahren.

Sie können eine Einwilligung jederzeit widerrufen, ohne die Rechtmäßigkeit der vor dem Widerruf auf Basis der Einwilligung erfolgten Verarbeitung zu berühren.

5. KI- und Sprachtechnologie

Wir setzen künstliche Intelligenz ein, um Ihr Erlebnis zu verbessern:

  • Geschichtenerstellung: Wir nutzen Google Gemini AI zur Erstellung personalisierter Geschichten basierend auf den Informationen, dem Alter und den Vorlieben Ihrer Kinder.
  • Stimmklonen: Wenn Sie eine benutzerdefinierte Stimme erstellen, werden Ihre Sprachaufnahmen von ElevenLabs verarbeitet, um eine personalisierte Erzählung zu erstellen. Sprachdaten sind biometrische Daten (siehe Abschnitt 6).
  • Text-to-Speech: Geschichtentext wird mittels ElevenLabs-Sprachsynthese in Audio umgewandelt.
  • Bilderzeugung: Titelillustrationen für Geschichten können mit Google Vertex AI (Imagen) erstellt werden. Nur Textbeschreibungen werden an den Bilderzeugungsdienst gesendet.

Unsere KI-Dienstleister verarbeiten Daten gemäß ihren Datenschutzrichtlinien und Auftragsverarbeitungsverträgen. Ihre personenbezogenen Daten werden nicht zum Training von KI-Modellen Dritter verwendet.

6. Biometrische Daten (Sprachaufnahmen)

Für das Stimmklonen verwendete Sprachaufnahmen gelten als biometrische Daten gemäß Art. 9 DSGVO. Wir erheben diese Daten nur mit Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a). Sie können:

  • Ihre Sprachdaten im Stimmen-Bereich der App einsehen
  • Ihre Sprachdaten jederzeit in der App löschen
  • Die Einwilligung durch Löschen Ihrer benutzerdefinierten Stimme widerrufen

Sprachdaten werden sicher gespeichert und ausschließlich für die Erstellung personalisierter Geschichtenerzählungen verwendet. Benutzerdefinierte Stimmen von Free-Nutzern laufen 7 Tage nach Erstellung ab. Basic-Abonnenten behalten 1, Pro-Abonnenten 2 benutzerdefinierte Stimmen während der Abonnementlaufzeit. Bei Abonnementende laufen benutzerdefinierte Stimmen ab. Bei Löschung einer Stimme oder Ihres Kontos beantragen wir auch die Löschung der entsprechenden Sprachdaten bei ElevenLabs.

7. Datenspeicherung und Sicherheit

Ihre Daten werden auf sicheren Servern gespeichert, die von Supabase (Datenbank) und Cloudflare R2 (Medienspeicher) bereitgestellt werden. Wir setzen folgende Sicherheitsmaßnahmen ein:

  • Clientseitige AES-256-Verschlüsselung für private Erinnerungen vor dem Hochladen auf unsere Server
  • Verschlüsselte Datenübertragung mittels HTTPS/TLS
  • Sichere Authentifizierung über Supabase Auth
  • Row-Level-Security-Richtlinien in unserer Datenbank
  • Verschlüsselungsschlüssel werden auf Ihrem Gerät generiert und, wenn verfügbar, im nativen sicheren Speicher des Geräts (iOS Keychain) gespeichert

Obwohl wir uns um den Schutz Ihrer Daten bemühen, ist keine Methode der elektronischen Speicherung oder Übertragung zu 100 % sicher. Wir verbessern unsere Schutzmaßnahmen kontinuierlich.

8. Drittanbieter-Dienste

Wir nutzen folgende Drittanbieter-Dienste zur Bereitstellung des Dienstes:

  • Supabase: Datenbank und Authentifizierung
  • Cloudflare R2: Mediendateispeicherung und -bereitstellung
  • Google Gemini AI: Geschichtenerstellung
  • Google Vertex AI (Imagen): Titelbilderstellung
  • ElevenLabs: Text-to-Speech und Stimmklonen
  • RevenueCat: Abonnementverwaltung
  • Apple App Store: Zahlungen und Vertrieb
  • Expo: Push-Benachrichtigungszustellung

Jeder Dienst verarbeitet Daten gemäß seinen jeweiligen Datenschutzrichtlinien und unter vertraglichen Verpflichtungen (Auftragsverarbeitungsverträge gemäß DSGVO, soweit erforderlich) zum Schutz Ihrer Daten. Wir teilen nur die minimal erforderlichen Informationen mit diesen Diensten.

9. Datenweitergabe

Wir verkaufen Ihre personenbezogenen Daten nicht. Wir können Daten weitergeben an:

  • In Abschnitt 8 aufgeführte Dienstleister, nur soweit für den Betrieb des Dienstes erforderlich
  • Familienmitglieder, die Sie ausdrücklich über die Freigabefunktionen der App verbunden haben
  • Strafverfolgungsbehörden oder Regulierungsbehörden, wenn dies gesetzlich vorgeschrieben ist

Wir geben Ihre Daten nicht zu Werbe- oder Marketingzwecken an Dritte weiter.

10. Familienfreigabe und Datensichtbarkeit

Wenn Sie Erinnerungen oder Inhalte über den Dienst mit Familienmitgliedern teilen, werden diese Inhalte für die eingeladenen Familienmitglieder sichtbar. Sie kontrollieren, wen Sie in Ihre Familiengruppe einladen und welche Inhalte geteilt werden. Familienmitglieder können geteilte Erinnerungen, Geschichten und zugehörige Inhalte in der App einsehen.

Wenn Sie ein Familienmitglied aus Ihrer Gruppe entfernen, hat es keinen Zugriff mehr auf Ihre geteilten Inhalte.

11. Datenschutz für Kinder

DearRoRo ist ein Erziehungswerkzeug für Erwachsene. Es ist keine Kinder-App – Kinder sollen die App nicht direkt nutzen oder mit ihr interagieren. Eltern und Erziehungsberechtigte sind die einzigen Nutzer und kontrollieren alle Kinderprofile, die Inhaltserstellung und die Wiedergabe.

Informationen über Kinder (wie Namen, Geburtstage und Entwicklungsstadien) werden von Eltern eingegeben, um Geschichten zu personalisieren und Meilensteine zu verfolgen. Wir erheben wissentlich keine personenbezogenen Daten direkt von Kindern. Die App ist für Nutzer ab 16 Jahren bestimmt.

Wenn Sie glauben, dass ein Kind ohne elterliche Aufsicht auf die App zugegriffen hat, kontaktieren Sie uns bitte umgehend.

12. Datenspeicherung

Wir bewahren Ihre personenbezogenen Daten auf, solange Ihr Konto aktiv ist oder dies zur Erbringung des Dienstes erforderlich ist. Spezifische Aufbewahrungsfristen:

  • Benutzerdefinierte Stimmen (Free-Nutzer): automatische Löschung 7 Tage nach Erstellung
  • Kontodaten: Löschung innerhalb von 30 Tagen nach Löschungsantrag
  • Sicherungskopien: Entfernung innerhalb von 90 Tagen nach Löschung

Bei Kontolöschung löschen wir Ihre personenbezogenen Daten, es sei denn, wir sind gesetzlich verpflichtet, bestimmte Informationen aufzubewahren (z. B. steuer- oder handelsrechtliche Aufbewahrungspflichten nach deutschem Recht).

13. Internationale Datenübermittlung

Ihre Daten können in Ländern außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet und gespeichert werden, einschließlich der USA, wo unsere Dienstleister (wie Supabase, Cloudflare, ElevenLabs und Google) tätig sind.

Für Übermittlungen außerhalb des EWR stellen wir gemäß Kapitel V DSGVO angemessene Garantien sicher, darunter:

  • EU-Standardvertragsklauseln (SCCs) mit unseren Dienstleistern
  • Angemessenheitsbeschlüsse der Europäischen Kommission, soweit anwendbar
  • Zusätzliche technische und organisatorische Maßnahmen, soweit erforderlich

Sie können Informationen über die spezifischen Garantien für die Übermittlung Ihrer Daten bei uns anfordern.

14. Ihre Rechte nach der DSGVO

Als betroffene Person haben Sie nach der DSGVO folgende Rechte:

  • Auskunftsrecht (Art. 15): Auskunft über die von uns verarbeiteten personenbezogenen Daten
  • Recht auf Berichtigung (Art. 16): Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung (Art. 17): Löschung Ihrer personenbezogenen Daten („Recht auf Vergessenwerden“)
  • Recht auf Einschränkung (Art. 18): Einschränkung der Verarbeitung unter bestimmten Umständen
  • Recht auf Datenübertragbarkeit (Art. 20): Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format
  • Widerspruchsrecht (Art. 21): Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3): Jederzeitiger Widerruf einer einwilligungsbasierten Verarbeitung

Zur Ausübung dieser Rechte kontaktieren Sie uns unter hello.dearroroapp@gmail.com. Wir antworten innerhalb von 30 Tagen gemäß DSGVO. Benötigen wir mehr Zeit, informieren wir Sie innerhalb der ersten 30 Tage über die Verlängerung und deren Gründe.

15. Beschwerderecht

Wenn Sie der Ansicht sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde (Datenschutzbehörde) einzulegen, insbesondere im EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Die zuständige Aufsichtsbehörde für Bayern ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
https://www.lda.bayern.de

Eine Liste aller deutschen Datenschutzbehörden finden Sie unter: https://www.bfdi.bund.de

16. Cookies und Tracking

Die mobile Anwendung verwendet keine Cookies. Unsere Marketing-Website (dearroro.app) kann minimale Analysen zur Erfassung von Verkehrsmustern verwenden. Wir nutzen keine Werbetracker Dritter und verkaufen Ihre Daten nicht an Werbetreibende.

17. Push-Benachrichtigungen

Mit Ihrer Erlaubnis können wir Push-Benachrichtigungen an Ihr Gerät senden, z. B. über die Fertigstellung der Geschichtenerstellung, Familieneinladungen, Warnungen zum Stimmablauf und Dienstankündigungen. Sie können die Push-Benachrichtigungseinstellungen jederzeit über Ihre Geräteeinstellungen verwalten.

18. Kontolöschung

Sie können Ihr Konto jederzeit über Einstellungen > Konto > Konto löschen in der App löschen. Bei Löschung:

  • Ihre Konto- und Profilinformationen werden dauerhaft entfernt
  • Ihre Erinnerungen, Geschichten und hochgeladenen Medien werden von unseren Servern gelöscht
  • Ihre Sprachdaten werden gelöscht und die Entfernung bei ElevenLabs beantragt
  • Ihr Abonnement wird gekündigt (Sie müssen es möglicherweise separat über den App Store kündigen)
  • Geteilte Inhalte in Familiengruppen werden entfernt

Diese Aktion ist unwiderruflich. Die Datenlöschung wird innerhalb von 30 Tagen abgeschlossen.

19. Betatest-Daten

Während Betatestphasen, einschließlich der Verteilung über Apple TestFlight, können wir zusätzliche Informationen erheben, darunter Absturzberichte, Diagnoseprotokolle, Funktionsnutzungsanalysen und von Ihnen eingereichtes Feedback. Diese Daten werden ausschließlich zur Identifizierung von Problemen und Verbesserung des Dienstes erhoben. Betatest-Daten werden nicht zu Marketingzwecken verwendet.

Nach Abschluss der Betatestphase werden Ihre Kontodaten und Inhalte nach Möglichkeit in den Produktionsdienst migriert. Ist eine Migration nicht möglich, informieren wir Sie mindestens 14 Tage vor einer Datenlöschung.

20. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden Ihnen mindestens 30 Tage im Voraus per E-Mail oder über den Dienst mitgeteilt. Das Datum der letzten Aktualisierung wird oben auf dieser Seite angegeben. Ihre fortgesetzte Nutzung des Dienstes nach dem Inkrafttreten gilt als Zustimmung zur geänderten Datenschutzerklärung.

21. Verantwortlicher und Kontakt

Der für Ihre personenbezogenen Daten Verantwortliche ist:

Dear RoRo

Betrieben von: Eunggyu Lee

Adresse: Rehbergstrasse 4, 81479 Munich, Germany

E-Mail: hello.dearroroapp@gmail.com

Bei Fragen zu dieser Datenschutzerklärung, zur Ausübung Ihrer Datenschutzrechte oder für DSGVO-bezogene Anfragen kontaktieren Sie uns bitte unter der oben genannten E-Mail-Adresse. Wir antworten innerhalb von 30 Tagen gemäß DSGVO.