Datenschutzerklärung
Stand: Oktober 2026
1. Verantwortlicher
Mignuti Media, Eduard DitlerPfarrer-Menge-Str. 5, 56112 Lahnstein, Deutschland
E-Mail: media@mignuti.com
2. Das Wichtigste in Kürze
- Ende-zu-Ende-Verschlüsselung: Standorte, Namen, Orte, SOS- und Ankunftsmeldungen werden auf den Geräten Ihrer Familie verschlüsselt. Wir können diese Inhalte nicht lesen.
- Kein Konto: Wir erheben weder E-Mail-Adresse noch Telefonnummer. Geräte werden per QR-Code verbunden.
- Keine Werbung, kein Tracking: Weder App noch Website enthalten Werbe- oder Analyse-Tracker. Die Website setzt keine Cookies.
3. Website ping.mignuti.com
Hosting und Server-Protokolle
Die Website wird über Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) ausgeliefert. Beim Aufruf verarbeitet Cloudflare technisch notwendige Daten wie IP-Adresse, Zeitpunkt, abgerufene Seite und Browser-Kennung, um die Seite auszuliefern und vor Angriffen zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, funktionsfähigen Website). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert.
Schriftarten
Schriftarten werden von unserem eigenen Server geladen. Es findet keine Verbindung zu Google Fonts oder anderen Drittanbietern statt.
Kontakt per E-Mail
Wenn Sie uns schreiben (z. B. um sich für Mignuti Ping vormerken zu lassen), verarbeiten wir Ihre E-Mail-Adresse und Nachricht nur zur Beantwortung bzw. für die einmalige Benachrichtigung (Art. 6 Abs. 1 lit. b bzw. lit. a DSGVO). Wir löschen die Daten, sobald der Zweck erfüllt ist.
4. App Mignuti Ping
Ende-zu-Ende-verschlüsselte Inhalte
Die App eines Kindes erfasst Standort, Genauigkeit, Geschwindigkeit, Akkustand und Ereignisse (z. B. Ankunft an einem Ort, SOS). Diese Daten werden auf dem Gerät mit Schlüsseln verschlüsselt, die ausschließlich auf den Geräten Ihrer Familie entstehen und nur per QR-Code weitergegeben werden. Auf unserem Server liegen sie nur als Chiffrat. Wir haben keinen Zugriff auf die Schlüssel und können die Inhalte nicht entschlüsseln.
Daten, die unser Server unverschlüsselt verarbeitet
Für den Betrieb sind folgende Metadaten technisch unvermeidbar:
- zufällige Geräte-Kennungen und deren Rolle (Elternteil, Kind, Gast) sowie die Zuordnung zu einer Familie,
- Zeitpunkte, zu denen Geräte Daten senden (u. a. für die Funkstille-Warnung),
- ob das Teilen per Eltern-PIN pausiert ist und wann eine zeitweise Freigabe endet,
- ein Zugangs-Token je Gerät (bei uns nur als Hash gespeichert),
- bei Eltern-Geräten ein Push-Token für Benachrichtigungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen genutzten App). Der Server läuft bei Cloudflare (Workers, D1-Datenbank).
Speicherdauer
Verschlüsselte Positionen und Ereignisse werden nach 30 Tagen automatisch gelöscht. Entfernen Eltern ein Gerät oder verlässt ein Gerät die Familie, werden dessen Daten sofort gelöscht. Zeitweise Freigaben enden automatisch, die zugehörigen Daten werden anschließend gelöscht.
Push-Benachrichtigungen
Benachrichtigungen an Eltern werden über Firebase Cloud Messaging (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) zugestellt. Übertragen werden nur das Push-Token und ein verschlüsseltes Datenpaket; Google kann den Inhalt (z. B. Ort oder Name) nicht lesen. Google ist unter dem EU-US Data Privacy Framework zertifiziert.
Google-Play-Dienste auf dem Gerät
Für Ortung, Bewegungserkennung und das Scannen von QR-Codes nutzt die App Schnittstellen der Google-Play-Dienste auf Ihrem Gerät. Für deren Verarbeitung gelten die Datenschutzbestimmungen von Google, die Sie in den Einstellungen Ihres Geräts verwalten können.
Daten von Kindern
Mignuti Ping wird von Eltern bzw. Sorgeberechtigten eingerichtet, die über die Nutzung auf dem Gerät ihres Kindes entscheiden. Das Kind sieht in der App jederzeit, dass sein Standort geteilt wird, welche Orte gemeldet werden und mit wem zeitweise geteilt wird.
5. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit widerrufen. Da wir verschlüsselte Inhalte nicht lesen können, löschen Sie diese am einfachsten direkt in der App, indem Sie ein Gerät entfernen oder die Familie verlassen.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, z. B. beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.