Zum Inhalt springen
Wachlicht

Rechtliches

Datenschutzerklärung

Kurz gesagt: Die App kommt ohne Konto, ohne Analyse und ohne Tracking aus. Ton und Bild werden nirgends gespeichert, und zu Hause bleiben sie in deinem eigenen Netzwerk. Nur der Fernzugriff läuft über unser Relay, verschlüsselt und ohne dass es etwas speichert.

Verantwortlicher

René Winkelmeyer
Rundschlade 9
57413 Finnentrop
Deutschland
E-Mail: support@wachlicht.app

Angaben werden noch bestätigt.

Die App Wachlicht

Kein Konto, keine Analyse, kein Tracking

Wachlicht kommt ohne Konto aus und enthält keine Analyse-Bibliothek, keinen Dienst für Absturzberichte, keine Werbung und kein Tracking. Wir erfahren nicht, wer die App nutzt.

Hast du in den iOS-Einstellungen erlaubt, Analysedaten mit App-Entwicklern zu teilen, gibt Apple uns Absturzberichte und zusammengefasste Nutzungszahlen weiter. Von wem sie stammen, erfahren wir dabei nicht.

Zu Hause: direkt von Gerät zu Gerät

Babygerät und Elterngeräte verbinden sich direkt über dein eigenes Netzwerk. Ton, Bild und alles, was die Geräte dafür austauschen, bleiben in diesem Netzwerk und erreichen weder uns noch einen Server. Jede Verbindung ist Ende-zu-Ende verschlüsselt.

Damit sich die Geräte finden, macht sich das Babygerät im lokalen Netzwerk unter einem zufälligen Namen bekannt. Der Name deines Kindes erscheint dort nicht.

Ton und Bild werden nicht gespeichert

Ton und Bild werden nur live übertragen und nirgends gespeichert, weder auf deinen Geräten noch anderswo.

Was auf deinen Geräten bleibt

  • die Schlüssel der Geräte, im Schlüsselbund von iOS
  • welche Geräte miteinander gekoppelt sind
  • deine Einstellungen
  • das Schlafprotokoll: Zeitpunkte und Pegel von Geräuschen und Verbindungslücken, nur auf dem Elterngerät und nur für die letzten 14 Tage
  • auf dem Babygerät der Zeitpunkt, zu dem der Testzeitraum begonnen hat

Diese Daten bleiben auf deinen Geräten. Wir haben keinen Zugriff darauf.

Berechtigungen

  • Mikrofon: auf dem Babygerät für den Ton aus dem Kinderzimmer, auf dem Elterngerät nur für das Gegensprechen.
  • Kamera: auf dem Babygerät für das Bild, nur solange jemand zusieht, und auf dem Elterngerät zum Scannen des QR-Codes beim Koppeln.
  • Lokales Netzwerk: damit sich deine Geräte finden und direkt verbinden.
  • Mitteilungen und, ab iOS 26, Wecker: damit Wachlicht dich über das System erreichen kann, etwa wenn iOS die App auf dem Elterngerät beendet.

Käufe

Den Einmalkauf wickelt Apple über den App Store ab, nicht wir. Verantwortlich für diese Verarbeitung ist Apple nach seiner eigenen Datenschutzerklärung. Die App erfährt dabei nur, ob auf diesem Gerät oder über die Familienfreigabe gekauft wurde.

Diese Auskunft gilt über die verschlüsselte Verbindung auch für deine anderen gekoppelten Geräte, solange sie verbunden sind; dort wird dafür nichts gespeichert. Uns erreicht daraus keine personenbezogene Angabe.

Auch das Abo für den Fernzugriff schließt du über den App Store ab. Dein Gerät legt den von Apple signierten Kaufbeleg dem Relay vor und erhält dafür einen Zugang für bis zu 24 Stunden, den es verschlüsselt nur mit den Geräten teilt, die mit demselben Babygerät gekoppelt sind. Mehr dazu im Abschnitt zum Fernzugriff.

Fernzugriff

Den Fernzugriff, ein optionales Abo für deinen Haushalt, nutzen deine Geräte nur, wenn er eingeschaltet ist und sie sich nicht im eigenen Netzwerk erreichen. Dann laufen die Daten über unser Relay bei Cloudflare, das als Auftragsverarbeiter für uns tätig ist. Zu Hause brauchst du das Relay nicht.

Das Relay sieht dabei IP-Adressen, Verbindungszeiten und die übertragene Datenmenge. Die Inhalte sieht es nicht: Ton und Bild sind Ende-zu-Ende verschlüsselt.

Das Relay läuft auf Cloudflare Workers und Durable Objects. Die Durable Objects, über die deine Geräte verbunden werden, laufen in der EU-Jurisdiktion von Cloudflare. Das Relay speichert nichts, und wir protokollieren weder IP-Adressen noch Transaktionen. Für den Zugang prüft das Relay die von Apple signierte Abo-Transaktion und verwirft sie danach.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, die Erfüllung des Vertrags über den Fernzugriff.

Diese Website

Aufruf der Website, Server-Logfiles

Beim Aufruf verarbeitet der Hosting-Anbieter automatisch Zugriffsdaten, unter anderem IP-Adresse, Zeitpunkt, aufgerufene Adresse und den übermittelten Browsertyp. Das ist nötig, um die Seiten auszuliefern und Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einer funktionsfähigen und vor Missbrauch geschützten Website.

Reichweitenmessung ohne Cookies

Zur Reichweitenmessung setzen wir PostHog in der EU-Cloud ein. Die Messung erfolgt cookiefrei: Es werden weder Cookies gesetzt noch Kennungen im Browserspeicher abgelegt, und die Sitzungsaufzeichnung ist deaktiviert. Adressen werden vor der Übertragung um angehängte Parameter gekürzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Einwilligung ist mangels Zugriff auf Endgeräteinformationen nach § 25 Abs. 2 TDDDG nicht erforderlich.

Keine Cookies, keine Formulare

Diese Website setzt keine Cookies. Sie hat keine Formulare, keinen Newsletter und keine Warteliste.

Wenn du uns schreibst

Schreibst du uns eine E-Mail, verarbeiten wir deine Adresse und den Inhalt deiner Nachricht, um sie zu beantworten. Deine Nachricht liegt im Postfach von support@wachlicht.app beim unten genannten E-Mail-Anbieter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der Bearbeitung von Anfragen, bei vertraglichen Anliegen Art. 6 Abs. 1 lit. b DSGVO. Du kannst der Verarbeitung formlos widersprechen, dann löschen wir die Nachricht.

Auftragsverarbeiter

  • Vercel Inc.: Hosting und Auslieferung der Website, Server-Logfiles. USA, mit EU-Rechenzentren und Standardvertragsklauseln.
  • PostHog (EU Cloud): Reichweitenmessung, cookiefrei und ohne Sitzungsaufzeichnung. Europäische Union.
  • Cloudflare, Inc. (E-Mail-Weiterleitung der Support-Adresse): Weiterleitung von E-Mails an die Support-Adresse in unser Postfach, wo wir sie beantworten. USA, mit Standardvertragsklauseln laut Auftragsverarbeitungsvertrag.
  • Cloudflare, Inc.: Relay für den Fernzugriff auf Cloudflare Workers und Durable Objects: leitet die Ende-zu-Ende verschlüsselten Daten zwischen deinen Geräten weiter, sieht dabei IP-Adressen, Verbindungszeiten und Datenmenge, aber keine Inhalte, und speichert und protokolliert nichts. USA, mit Standardvertragsklauseln laut Auftragsverarbeitungsvertrag; die Durable Objects des Relays laufen in der EU-Jurisdiktion von Cloudflare.

Sicherheit der Verarbeitung (Art. 32 DSGVO)

Jede Verbindung zwischen deinen Geräten ist Ende-zu-Ende verschlüsselt, nach dem Noise-Protokoll und mit Schlüsseln, die beim Koppeln festgelegt werden. Die privaten Schlüssel liegen im Schlüsselbund von iOS und verlassen das jeweilige Gerät nicht.

Diese Website wird ausschließlich verschlüsselt über HTTPS ausgeliefert.

Speicherdauer

Server-Logfiles werden kurzfristig gespeichert und anschließend gelöscht. Zuschriften an die Support-Adresse werden gelöscht, sobald das Anliegen erledigt ist; gesetzliche Aufbewahrungsfristen bleiben unberührt. Was die App speichert, liegt nur auf deinen Geräten, und das Schlafprotokoll reicht 14 Tage zurück.

Deine Rechte

Dir stehen Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht (Art. 21 DSGVO) zu. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

Stand: 4. Oktober 2026