Datenschutzerklärung

Zuletzt aktualisiert: 19. August 2026

NestliCare LLC („NestliCare“, „wir“, „uns“) entwickelt Software für Kita-Einrichtungen und die Familien, die sie betreuen. Wir verarbeiten sensible Informationen über Kinder, und wir nehmen diese Verantwortung ernst. Diese Datenschutzerklärung erläutert, welche Informationen wir über die Anwendungen und Websites von NestliCare (der „Dienst“) erheben, wie wir sie verwenden und weitergeben, wie lange wir sie aufbewahren und welche Wahlmöglichkeiten und Rechte Sie haben.

1. Wer wir sind und unsere Rolle

Die meisten personenbezogenen Daten in NestliCare werden von einer Kita-Einrichtung eingegeben: Datensätze über angemeldete Kinder, deren Familien und das Personal der Einrichtung. Für diese Daten ist Ihre Kita-Einrichtung der Verantwortliche, und NestliCare verarbeitet sie im Auftrag der Einrichtung auf Grundlage eines Auftragsverarbeitungsvertrags. Wenn Sie als Elternteil oder Mitarbeitende:r eine Frage oder ein Anliegen zu diesen Datensätzen haben, ist der schnellste Weg Ihre Einrichtung; wir unterstützen sie bei der Beantwortung, und Sie können sich jederzeit auch an uns wenden.

Für Informationen, die wir selbst erheben, etwa Angaben bei der Registrierung einer Einrichtung, Besuche unserer öffentlichen Websites und Support-Konversationen, ist NestliCare der Verantwortliche.

2. Informationen, die wir erheben

Kontoinformationen: Name, E-Mail-Adresse, Telefonnummer, bevorzugte Sprache und ein optionales Profilfoto. Konten für Eltern und Personal werden von den Administrator:innen der Einrichtung angelegt, die Nutzer:innen auf die Plattform einladen.

Kinderdaten: Einrichtungen können Informationen über angemeldete Kinder erfassen, darunter Name, Geburtsdatum, Gruppenzuordnung, Fotos, Notfallkontakte und gesundheitsbezogene Informationen wie Allergien, Erkrankungen, Medikamente, Ernährungsbedürfnisse, Impfunterlagen und Angaben zur Ärztin oder zum Arzt. Der Dienst erfasst außerdem die Anwesenheit (Ein- und Auscheckzeiten), Tagesaktivitäten (Mahlzeiten, Schlafzeiten, Wickeln, Lernaktivitäten, Stimmung), Vorfallberichte und Entwicklungsbeobachtungen. Diese Informationen werden von berechtigten Erwachsenen in der Einrichtung eingegeben, nicht von Kindern.

Formulare und Unterschriften: Ausgefüllte Anmelde- und Einwilligungsformulare, einschließlich getippter oder handgezeichneter elektronischer Unterschriften sowie eines Signaturprotokolls (etwa Zeitpunkt der Unterzeichnung und Geräteinformationen), das aufbewahrt wird, um nachzuweisen, dass ein Formular wirksam unterzeichnet wurde.

Nachrichten und Beiträge: Nachrichten, die zwischen Eltern und Personal ausgetauscht werden, Ankündigungen und Newsletter-Inhalte. Der Nachrichtenverlauf wird gespeichert, damit Konversationen für die Beteiligten verfügbar bleiben.

Zahlungsinformationen: Online-Zahlungen werden von unseren Zahlungsdienstleistern (Stripe und bei einigen Einrichtungen Adyen) abgewickelt. Karten- und Bankkontonummern werden direkt beim Dienstleister eingegeben und erreichen unsere Server nie. Wir speichern nur Referenzen und Anzeigedaten, etwa ein Zahlungs-Token, die Kartenmarke und die letzten vier Ziffern einer Karte oder eines Bankkontos.

Personal- und Lohnabrechnungsdaten: Für Nutzer:innen aus dem Personal können Einrichtungen Angaben zur Tätigkeit, Dienstpläne, Zeiterfassungen, Abwesenheiten, Qualifikationen und Vergütungsdaten wie Stundensätze erfassen. Die Lohnabrechnung selbst erfolgt außerhalb von NestliCare über den eigenen Lohnabrechnungsanbieter der Einrichtung; Bankverbindungen und Steuerinformationen werden nicht von NestliCare gespeichert.

Geräte- und technische Daten: Gerätetyp, Betriebssystem, Push-Benachrichtigungs-Token, IP-Adresse, Browsertyp und Protokolldaten, einschließlich eines Prüfprotokolls sensibler administrativer Aktionen.

Analysedaten der öffentlichen Website: Nutzungsdaten zu Besuchen unserer öffentlichen Marketingseiten, wie im nachstehenden Abschnitt zu Cookies beschrieben.

3. Wie wir Informationen verwenden

Wir verwenden die von uns erhobenen Informationen, um:

  • den Dienst bereitzustellen und zu betreiben, einschließlich Tagesberichten, Anwesenheit, Abrechnung und Aktualisierungen in Echtzeit
  • die Kommunikation zwischen Eltern und Kita-Personal zu erleichtern
  • Benachrichtigungen über den Tag eines Kindes, die Anwesenheit, Ankündigungen und Zahlungen zu versenden
  • Zahlungen zu verarbeiten und Abrechnungsunterlagen zu führen
  • den Dienst sicher zu halten, einschließlich Anmeldeschutz, Bot-Erkennung, Geräteattestierung bei der Registrierung in der App, Betrugsprävention und Prüfprotokollierung
  • auf Support-Anfragen zu reagieren
  • zu verstehen, wie der Dienst genutzt wird, und ihn zu verbessern
  • gesetzlichen Verpflichtungen nachzukommen

Soweit die DSGVO oder die UK-DSGVO auf eine Verarbeitung Anwendung findet, für die wir Verantwortlicher sind, stützen wir uns als Rechtsgrundlagen auf die Erfüllung eines Vertrags (Bereitstellung des Dienstes), unsere berechtigten Interessen (Sicherung und Verbesserung des Dienstes) sowie die Erfüllung rechtlicher Verpflichtungen.

4. KI-Funktionen

Einige Funktionen nutzen große Sprachmodelle von Anthropic, um Inhalte zu erzeugen, zum Beispiel erzählende Tageszusammenfassungen, Entwürfe für die Unterrichtsplanung und einen Assistenten für Administrator:innen der Einrichtung. Wenn eine Einrichtung eine dieser Funktionen nutzt, werden die zur Erstellung des Ergebnisses erforderlichen Inhalte zur Verarbeitung an Anthropic übermittelt. Unsere KI-Anbieter dürfen diese Inhalte nicht zum Training ihrer Modelle verwenden. Erzählende Tageszusammenfassungen sind zusätzlich so gestaltet, dass das Modell mit aggregierten Zahlen statt mit den Datensätzen einzelner Kinder arbeitet. KI-Funktionen sind optional und werden von der Einrichtung gesteuert.

Für Einrichtungen, die Assistenzaktionen aktivieren, kann der Assistent außerdem Änderungen an Datensätzen vorschlagen, zum Beispiel die Korrektur einer Anwesenheitszeit. Ein Vorschlag ist lediglich eine Anregung: Es wird nichts geschrieben, solange nicht ein:e Administrator:in ihn prüft und genehmigt, und jede Genehmigung wird mit der genehmigenden Administratorin oder dem genehmigenden Administrator protokolliert.

5. Wie wir Informationen weitergeben

Wir verkaufen keine personenbezogenen Daten, und wir geben sie nicht für Werbung Dritter weiter. Wir geben Informationen ausschließlich wie folgt weiter:

  • Innerhalb Ihrer Einrichtung: Informationen sind für berechtigte Eltern und Mitarbeitende derselben Einrichtung entsprechend ihren Rollen sichtbar. Eltern sehen ihre eigenen Kinder; das Personal sieht die Gruppen und Datensätze, für die es berechtigt ist.
  • Hosting und Infrastruktur: Amazon Web Services hostet unsere Datenbanken und Medienspeicher in den Vereinigten Staaten. Cloudflare stellt Content-Auslieferung, Sicherheit und Bot-Schutz für unsere Websites bereit.
  • Zahlungsabwicklung: Stripe (und Adyen, sofern aktiviert) wickeln Zahlungen und Auszahlungen ab. Zahlungsdienstleister handeln für die von ihnen erhobenen Zahlungsdaten als eigenständige Verantwortliche nach ihren eigenen Datenschutzerklärungen.
  • E-Mail-Zustellung: Transaktions-E-Mails (Einladungen, Belege, Passwort-Zurücksetzungen, Tageszusammenfassungen) werden über SendGrid (Twilio) zugestellt.
  • Push-Benachrichtigungen: Benachrichtigungen werden über die Push-Dienste von Apple und Google und, für Webbrowser, über Browser-Push-Dienste zugestellt. Benachrichtigungsinhalte, die den Vornamen eines Kindes enthalten können, laufen zum Zweck der Zustellung über diese Dienste.
  • KI-Verarbeitung: Anthropic verarbeitet Inhalte für die oben beschriebenen KI-Funktionen.
  • Gesetzliche Anforderungen: Wir können Informationen offenlegen, wenn dies durch Gesetz, Vorschrift, ein gerichtliches Verfahren oder eine behördliche Anfrage vorgeschrieben ist.
  • Sicherheit: Wir können Informationen offenlegen, wenn wir dies für erforderlich halten, um die Sicherheit einer Person, einschließlich eines Kindes, zu schützen oder rechtswidrige Handlungen zu verhindern.
  • Unternehmensübergänge: Ist NestliCare an einer Fusion, einer Übernahme oder einem Verkauf von Vermögenswerten beteiligt, können personenbezogene Daten im Rahmen dieser Transaktion übertragen werden, vorbehaltlich der Schutzvorkehrungen dieser Erklärung.

Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten, sind durch Verträge gebunden, die ihre Nutzung der Daten auf die Erbringung ihrer Leistung für uns beschränken.

6. Cookies und Website-Analyse

In der App und im Dashboard: Das Produkt im angemeldeten Bereich verwendet keine Werbe- oder Analyse-Tracker Dritter. Wir nutzen nur den Speicher, der für den Betrieb des Dienstes erforderlich ist, etwa Ihre Anmeldesitzung und Ihre Spracheinstellung.

Auf öffentlichen Marketingseiten (unsere Startseite, Preise, Blog, Registrierung und öffentliche Kita-Verzeichnisseiten) verwenden wir PostHog, das Meta-(Facebook-)Pixel, ein Google-Werbe-Tag und Cloudflare Web Analytics, um zu messen, wie Besucher:innen die Website finden und nutzen und ob unsere Werbung wirkt. Diese Werkzeuge erhalten Nutzungsdaten wie IP-Adresse, Browserinformationen, aufgerufene Seiten und Kennungen, die durch ihre Cookies gesetzt werden. Sie werden bewusst nicht im angemeldeten Dashboard oder in unseren mobilen Apps geladen, sodass sie niemals Datensätze zu Kindern, Familien oder Kitas erhalten, und wir übermitteln ihnen keine Namen oder E-Mail-Adressen.

Sie können Cookies über Ihre Browsereinstellungen steuern, und Werbeplattformen bieten eigene Widerspruchsmöglichkeiten an. PostHog ist so konfiguriert, dass die Do-Not-Track-Einstellung des Browsers beachtet wird.

7. Internationale Datenübermittlungen

NestliCare wird von den Vereinigten Staaten aus betrieben, und Daten werden auf der Infrastruktur von Amazon Web Services in den Vereinigten Staaten gespeichert. Wenn Sie den Dienst aus einem anderen Land nutzen, einschließlich Kanada, dem Vereinigten Königreich, Australien oder dem Europäischen Wirtschaftsraum, werden Ihre Informationen in die Vereinigten Staaten übermittelt und dort verarbeitet.

Soweit die DSGVO oder die UK-DSGVO Anwendung findet, stützen wir uns für diese Übermittlungen auf geeignete Garantien, einschließlich der Standardvertragsklauseln der Europäischen Kommission, die in unseren Auftragsverarbeitungsvertrag mit Einrichtungen einbezogen sind, sowie, soweit einschlägig, des UK-Addendums.

8. Sicherheit

Wir schützen Ihre Informationen mit Maßnahmen, zu denen gehören:

  • Verschlüsselung bei der Übertragung (TLS) und Verschlüsselung im Ruhezustand auf der AWS-Infrastruktur
  • Rollenbasierte Zugriffskontrollen, sodass Nutzer:innen nur Daten sehen, für deren Zugriff sie berechtigt sind, sowie strikte Trennung zwischen Einrichtungen
  • Fotos und Dokumente in privatem Speicher, zugänglich nur über kurzlebige signierte Links, die an berechtigte Nutzer:innen ausgegeben werden
  • Prüfprotokollierung sensibler administrativer Aktionen mit handelnder Person, Zeitstempel und IP-Adresse
  • Bot-Schutz bei der Registrierung und Geräteattestierung für unsere mobilen Apps

Keine Methode der Übertragung oder Speicherung ist vollständig sicher, und wir können keine absolute Sicherheit garantieren. Wenn wir von einer Verletzung des Schutzes personenbezogener Daten erfahren, benachrichtigen wir die betroffenen Einrichtungen ohne unangemessene Verzögerung und unterstützen sie bei der Erfüllung ihrer eigenen Meldepflichten.

9. Aufbewahrung von Daten

Solange ein Konto aktiv ist, bewahren wir die Datensätze auf, die die Einrichtung im Dienst führt. Kita-Einrichtungen sind häufig gesetzlich verpflichtet, Unterlagen wie Anwesenheits-, Vorfall- und Gesundheitsakten für einen Zeitraum aufzubewahren, der durch ihre Zulassungsvorschriften festgelegt ist, daher löschen wir diese Datensätze nicht automatisch; die Einrichtung hat die Kontrolle darüber.

Einige Daten werden automatisch nach einem festen Zeitplan gelöscht: In-App-Benachrichtigungen werden nach höchstens 180 Tagen entfernt, KI-generierte Tageszusammenfassungen nach 30 Tagen und Zugriffsprotokolle des Webservers nach etwa 30 Tagen. Sicherheits-Prüfprotokolle werden aufbewahrt, solange das Konto der Einrichtung besteht.

Backups sind verschlüsselt und laufen nach einem rollierenden Zeitplan ab: Die Point-in-Time-Wiederherstellung der Datenbank deckt etwa die letzten 7 Tage ab, und nächtliche Archivkopien laufen automatisch nach etwa 31 Tagen ab.

Wenn eine Einrichtung NestliCare nicht mehr nutzt, bleiben ihre Datensätze gespeichert, bis die Einrichtung uns auffordert, sie zu löschen, damit Daten weiterhin exportiert, übertragen oder reaktiviert werden können. Wenn die Inhaberin oder der Inhaber einer Einrichtung einen verifizierten Löschantrag stellt, löschen wir die Datensätze der Einrichtung innerhalb von 90 Tagen aus unseren Produktivsystemen; danach laufen Sicherungskopien nach dem oben genannten rollierenden Zeitplan ab. Kopien hochgeladener Mediendateien können nach der Löschung aus der Datenbank noch eine Zeit lang im Cloud-Speicher verbleiben, während die Speicherbereinigung abgeschlossen wird. Wir können Informationen aufbewahren, zu deren Aufbewahrung wir gesetzlich verpflichtet sind, etwa Finanz- und Steuerunterlagen, sowie Unterlagen, die zur Beilegung von Streitigkeiten erforderlich sind.

10. Kontolöschung für Eltern

Eltern können die Löschung ihres Kontos in den Profileinstellungen der App beantragen oder indem sie sich unter [email protected] an uns wenden. Da einige Datensätze, in denen ein Elternteil vorkommt (etwa Anwesenheits-, Vorfall- und Abrechnungsunterlagen), Unterlagen sind, die Ihre Kita-Einrichtung aufbewahren muss, werden Löschanträge von der Einrichtung geprüft.

Wird ein Antrag genehmigt, deaktivieren wir die Anmeldung, löschen das Elternprofil und die Geräte-Token, entfernen gespeicherte Zahlungsreferenzen und anonymisieren die identifizierenden Angaben des Kontos, sodass das Konto nicht mehr mit Ihnen verknüpft ist. Datensätze, die die Einrichtung aufbewahren muss, etwa ihre Anwesenheits- und Abrechnungshistorie, verbleiben unter der Kontrolle der Einrichtung. Wenn Sie der Ansicht sind, dass Ihre Einrichtung einen Löschantrag zu Unrecht abgelehnt hat, wenden Sie sich an uns, und wir arbeiten gemeinsam mit Ihnen und der Einrichtung daran.

11. Ihre Rechte und Wahlmöglichkeiten

Je nachdem, wo Sie leben, haben Sie möglicherweise das Recht, auf Ihre personenbezogenen Daten zuzugreifen, sie zu berichtigen, sie zu löschen oder eine Kopie davon zu erhalten, bestimmte Verarbeitungen einzuschränken oder ihnen zu widersprechen sowie eine Einwilligung zu widerrufen. Diese Rechte bestehen nach Gesetzen wie der DSGVO (Europäischer Wirtschaftsraum), der UK-DSGVO, PIPEDA (Kanada), dem Privacy Act und den Australian Privacy Principles (Australien) sowie verschiedenen Datenschutzgesetzen einzelner US-Bundesstaaten.

Für Datensätze, die Ihre Kita-Einrichtung über Sie oder Ihr Kind eingegeben hat, richten Sie Ihr Anliegen bitte zuerst an die Einrichtung; sie ist der Verantwortliche für diese Datensätze, und wir unterstützen sie bei der Beantwortung. Für Informationen, die NestliCare verantwortet, wenden Sie sich unter [email protected] an uns; wir antworten innerhalb der nach geltendem Recht vorgeschriebenen Frist. Wenn Sie sich im EWR oder im Vereinigten Königreich befinden, haben Sie zudem das Recht, eine Beschwerde bei Ihrer Datenschutzaufsichtsbehörde einzureichen.

Benachrichtigungen: Sie können Push-Benachrichtigungen jederzeit in Ihren Geräteeinstellungen deaktivieren.

12. Datenschutz für Kinder

NestliCare ist für die Nutzung durch Erwachsene konzipiert: Fachkräfte der Kinderbetreuung sowie Eltern oder Erziehungsberechtigte. Kinder nutzen den Dienst nicht, und wir erheben wissentlich keine personenbezogenen Daten direkt von Kindern unter 13 Jahren. Alle Informationen über Kinder im Dienst werden von berechtigten Erwachsenen eingegeben, und Kita-Einrichtungen sind vertraglich verpflichtet, die Einwilligung eines Elternteils oder einer erziehungsberechtigten Person für die Erhebung der Daten eines Kindes einzuholen, einschließlich einer schriftlichen Einwilligung, bevor Fotos oder Videos eines Kindes hochgeladen werden.

Eltern und Erziehungsberechtigte können die Informationen ihres Kindes jederzeit in der App einsehen und ihre Kita-Einrichtung oder uns bitten, sie zu berichtigen oder zu löschen, vorbehaltlich der Unterlagen, die die Einrichtung gesetzlich aufbewahren muss.

13. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir veröffentlichen die aktualisierte Erklärung auf dieser Seite und aktualisieren das Datum „Zuletzt aktualisiert“, und bei wesentlichen Änderungen benachrichtigen wir Einrichtungen per E-Mail oder in der App. Wir empfehlen Ihnen, diese Erklärung regelmäßig zu lesen.

14. Kontakt

Wenn Sie Fragen oder Bedenken zu dieser Datenschutzerklärung oder zu unserem Umgang mit Daten haben, wenden Sie sich an uns:

Für Personen in der Europäischen Union, im Europäischen Wirtschaftsraum und im Vereinigten Königreich: NestliCare LLC hat Data Protection Representative Limited (handelnd als DataRep) als Datenschutzvertreter nach Artikel 27 DSGVO bzw. UK GDPR benannt. Sie können NestliCare über DataRep kontaktieren:

  • E-Mail: [email protected], bitte „NestliCare LLC" in der Betreffzeile angeben
  • Webformular: www.datarep.com/data-request
  • Post: DataRep, 77 Camden Street Lower, Dublin, D02 XE80, Irland (oder jeder DataRep-Standort in der EU, im EWR oder im Vereinigten Königreich; Briefe bitte an „DataRep" adressieren)

Bei Fragen zu NestliCare-Produkten oder Ihrem Konto wenden Sie sich bitte stattdessen an [email protected].

Datenschutzerklärung | NestliCare