Datenschutzerklärung – Kinly Chat
Stand: 29. März 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung in den Apps „Kinly Parents" und „Kinly Kids" ist:
Kinly Chat
E-Mail: oddisej@hotmail.com
2. Zwei-App-Modell
Kinly Chat wird als zwei separate Anwendungen bereitgestellt, die jeweils eigenständig im App Store verfügbar sind:
- „Kinly Parents" (Eltern-App) — die App ausschließlich für Eltern und Erwachsene. Funktionen: Registrierung, Anmeldung per E-Mail und Passwort, Eltern-Dashboard, Kinderverwaltung (Anlegen/Löschen von Kinderkonten), Freundschaftsanfragen an andere Familien, Einsicht in Chat-Aktivitäten der Kinder und Widerruf von Freundschaften. Die Eltern-App enthält keine Kinder-Anmeldefunktion und ist nicht für die Nutzung durch Kinder vorgesehen.
- „Kinly Kids" (Kinder-App) — eine eigenständige App ausschließlich für Kinder mit eingeschränktem Funktionsumfang. Funktionen: Anmeldung per Benutzername und PIN, Kontaktliste (Familienmitglieder und Kinder befreundeter Familien) und Chat. Die Kinder-App enthält keine Registrierung, kein Eltern-Dashboard, keine Kinderverwaltung und keine Freundschaftsanfragen-Verwaltung.
2.1 Datenverarbeitung je App
| Datenkategorie |
Kinly Parents |
Kinly Kids |
| E-Mail-Adresse | Ja (Registrierung/Anmeldung) | Nein |
| Passwort | Ja (Amazon Cognito) | Nein |
| Benutzername | Nein | Ja (Anmeldung) |
| PIN | Nein | Ja (als SHA-256-Hash) |
| Anzeigename | Ja | Ja |
| Familienname | Ja | Nein (nur lesend) |
| Alter des Kindes | Ja (bei Kontoerstellung) | Nein (nur lesend) |
| Nachrichteninhalte | Ja (Relay + lokaler Verlauf) | Ja (Relay + lokaler Verlauf) |
| Authentifizierungstoken | Ja (verschlüsselt auf Gerät) | Ja (verschlüsselt auf Gerät) |
3. Besonderer Schutz von Kindern unter 13 Jahren
Kinly Chat ist eine Chat-Anwendung, die speziell für Kinder entwickelt wurde. Der Schutz
der Privatsphäre von Kindern hat für uns höchste Priorität. Unsere App entspricht den
Anforderungen des US-amerikanischen Children's Online Privacy Protection Act (COPPA),
der EU-Datenschutz-Grundverordnung (DSGVO) sowie den Google-Play-Richtlinien für
familienfreundliche Apps.
- Kinderkonten können ausschließlich von einem registrierten Erwachsenen (Elternteil oder Erziehungsberechtigten) innerhalb einer Familie angelegt werden.
- Kinder melden sich mit einem Benutzernamen und einer PIN an — es wird keine E-Mail-Adresse des Kindes erhoben.
- Kinder können nur mit anderen Kindern innerhalb derselben Familie oder befreundeter Familien kommunizieren.
- Erwachsene haben jederzeit vollen Einblick in die Chat-Aktivitäten ihrer Kinder.
- Es werden keine personenbezogenen Daten von Kindern an Dritte weitergegeben oder für Werbezwecke verwendet.
- Die App enthält keine Werbung.
4. Welche Daten wir erheben
4.1 Daten von Erwachsenen
- E-Mail-Adresse — zur Registrierung und Anmeldung über Amazon Cognito
- Passwort — verschlüsselt gespeichert bei Amazon Cognito
- Anzeigename — zur Darstellung in der App
- Familienname — zur Identifikation der Familie
4.2 Daten von Kindern
- Benutzername — frei wählbar, keine E-Mail-Adresse erforderlich
- PIN — als kryptografischer Hash gespeichert (SHA-256 mit Salt)
- Anzeigename — zur Darstellung in der App
- Alter — zur altersgerechten Nutzung
4.3 Nachrichteninhalte
- Nachrichteninhalte werden auf dem Server nur bis zur bestätigten Zustellung gespeichert.
- Nach Zustellung werden Inhalte vom Server gelöscht (Relay-Modell).
- Nicht zugestellte Nachrichten werden nach 30 Tagen automatisch gelöscht.
- Der Nachrichtenverlauf wird lokal auf dem Gerät gespeichert.
5. Zweck der Datenverarbeitung
- Bereitstellung der Chat-Funktionalität
- Authentifizierung und Kontoverwaltung
- Verwaltung von Familienstrukturen und Familienfreundschaften
- Inhaltsmoderation zum Schutz von Kindern
- Elterliche Überwachung und Nutzungsberichte
Wir verwenden die Daten nicht für Werbung, Profiling, Tracking oder den Verkauf an Dritte.
6. Rechtsgrundlage
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Einwilligung der Eltern (Art. 8 DSGVO, COPPA)
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
7. Datenweitergabe
- Amazon Web Services (AWS) — Hosting und Infrastruktur, gemäß Auftragsverarbeitungsvertrag.
Keine Weitergabe an Werbenetzwerke, Analysedienste oder sonstige Dritte.
8. Datensicherheit
- TLS 1.2+ für alle Datenübertragungen
- AES-256-Verschlüsselung für gespeicherte Daten
- Passwörter über Amazon Cognito gehasht
- PINs als SHA-256-Hash mit Salt gespeichert
- Kontosperrung nach 3 Fehlversuchen
- Authentifizierungstoken werden auf dem Gerät mit AES-256 verschlüsselt gespeichert (EncryptedSharedPreferences)
9. Speicherdauer
- Kontodaten: solange das Konto aktiv ist
- Nachrichten: vom Server gelöscht nach bestätigter Zustellung
- Nicht zugestellte Nachrichten: nach 30 Tagen gelöscht
- Bei Kontolöschung: alle Daten innerhalb von 24 Stunden entfernt
10. Rechte der Betroffenen
Gemäß DSGVO haben Sie folgende Rechte:
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17)
- Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21)
- Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Kontakt: oddise@hotmail.com
11. Elterliche Kontrolle
- Nur Erwachsene können Kinderkonten anlegen
- Nur Erwachsene genehmigen Familienfreundschaften
- Erwachsene haben vollen Einblick in Chat-Aktivitäten
- Erwachsene können Kinderkonten und Freundschaften jederzeit löschen/widerrufen
12. Keine Werbung und kein Tracking
Kinly Chat enthält keine Werbung, keine Werbe-SDKs, keine Analyse-Tools und kein Tracking.
13. Änderungen
Aktuelle Version unter https://privacy.kinlychat.com. Bei wesentlichen Änderungen werden Erwachsene per E-Mail benachrichtigt.
14. Kontakt
E-Mail: oddise@hotmail.com
Privacy Policy – Kinly Chat
Last updated: March 29, 2026
1. Data Controller
Responsible for data processing in the "Kinly Parents" and "Kinly Kids" apps:
Kinly Chat
Email: oddise@hotmail.com
2. Two-App Model
Kinly Chat is distributed as two separate applications, each available independently in the app store:
- "Kinly Parents" (parent app) — the app exclusively for parents and adults. Features: registration, email/password login, parent dashboard, child management (creating/deleting child accounts), friend requests to other families, visibility into children's chat activity, and friendship revocation. The parent app does not contain child login functionality and is not intended for use by children.
- "Kinly Kids" (child app) — a standalone app exclusively for children with a reduced feature set. Features: username/PIN login, contact list (family members and children of approved friend families), and chat. The child app does not include registration, parent dashboard, child management, or friend request features.
2.1 Data Processing per App
| Data Category |
Kinly Parents |
Kinly Kids |
| Email address | Yes (registration/login) | No |
| Password | Yes (Amazon Cognito) | No |
| Username | No | Yes (login) |
| PIN | No | Yes (stored as SHA-256 hash) |
| Display name | Yes | Yes |
| Family name | Yes | No (read-only) |
| Child's age | Yes (at account creation) | No (read-only) |
| Message content | Yes (relay + local history) | Yes (relay + local history) |
| Authentication tokens | Yes (encrypted on device) | Yes (encrypted on device) |
3. Special Protection for Children Under 13
Kinly Chat is a messaging app designed specifically for children. Protecting children's
privacy is our top priority. Our app complies with the U.S. Children's Online Privacy
Protection Act (COPPA), the EU General Data Protection Regulation (GDPR), and Google Play's
Families Policy requirements.
- Child accounts can only be created by a registered adult (parent or guardian) within a family.
- Children log in with a username and PIN — no child email address is collected.
- Children can only communicate with other children within the same family or approved friend families.
- Adults have full visibility into their children's chat activity at all times.
- No personal data from children is shared with third parties or used for advertising.
- The app contains no advertising.
4. Data We Collect
4.1 Adult Data
- Email address — for registration and login via Amazon Cognito
- Password — encrypted and stored by Amazon Cognito
- Display name — shown in the app
- Family name — to identify the family
4.2 Children's Data
- Username — freely chosen, no email required
- PIN — stored as a cryptographic hash (SHA-256 with salt)
- Display name — shown in the app
- Age — for age-appropriate usage
4.3 Message Content
- Message content is stored on the server only until delivery is confirmed to all recipients.
- After confirmed delivery, content is deleted from the server (relay model).
- Undelivered messages are automatically deleted after 30 days.
- Message history is stored locally on the user's device.
5. Purpose of Data Processing
- Providing chat functionality
- Authentication and account management
- Managing family structures and family friendships
- Content moderation to protect children
- Parental monitoring and usage reports
We do not use data for advertising, profiling, tracking, or sale to third parties.
6. Legal Basis
- Contract performance (Art. 6(1)(b) GDPR)
- Parental consent (Art. 8 GDPR, COPPA)
- Legitimate interest (Art. 6(1)(f) GDPR)
7. Data Sharing
- Amazon Web Services (AWS) — hosting and infrastructure, under a data processing agreement.
No data is shared with advertising networks, analytics services, or other third parties.
8. Data Security
- TLS 1.2+ for all data in transit
- AES-256 encryption for data at rest
- Passwords hashed by Amazon Cognito
- PINs stored as SHA-256 hash with salt
- Account lockout after 3 failed attempts
- Authentication tokens stored on-device with AES-256 encryption (EncryptedSharedPreferences)
9. Data Retention
- Account data: retained while the account is active
- Messages: deleted from server after confirmed delivery
- Undelivered messages: deleted after 30 days
- On account deletion: all data removed within 24 hours
10. Your Rights
Under GDPR, you have the right to:
- Access (Art. 15), Rectification (Art. 16), Erasure (Art. 17)
- Restriction (Art. 18), Data portability (Art. 20), Objection (Art. 21)
- Lodge a complaint with a supervisory authority
Contact: oddise@hotmail.com
11. Parental Controls
- Only adults can create child accounts
- Only adults can approve family friendships
- Adults have full visibility into chat activity
- Adults can delete child accounts and revoke friendships at any time
12. No Advertising or Tracking
Kinly Chat contains no advertising, no ad SDKs, no third-party analytics, and no user tracking.
13. Changes
The current version is always available at https://privacy.kinlychat.com. Adults will be notified by email of significant changes.
14. Contact
Email: oddise@hotmail.com