Datenschutzrichtlinie

# Datenschutzrichtlinie — KindVitals
**Gültig ab:** 30. Oktober 2025**Veröffentlicht unter:** [https://kindvitals.com/privacy](https://kindvitals.com/privacy)
## Wer wir sind
**Website/Marke:** KindVitals (die „Website“)**Domain:** [https://kindvitals.com](https://kindvitals.com)**Inhaber/Betreiber:** Editor: Grace Miller**Kontakt für Datenschutz:** [moc.slativdnik%40ycavirp](mailto:moc.slativdnik%40ycavirp)
Wir betreiben eine reine Informations‑Website. Wir verkaufen keine Produkte und bieten keine kostenpflichtigen Dienste an.
## Geltungsbereich & Zielgruppe
Diese Richtlinie erläutert, wie wir Informationen verarbeiten, wenn Sie [https://kindvitals.com](https://kindvitals.com) besuchen, unseren Newsletter abonnieren oder uns kontaktieren. Sie gilt für Besucher aus der EU/dem EWR (**DSGVO**), dem Vereinigten Königreich (**UK GDPR**) sowie für die USA (einschließlich **CCPA/CPRA** für Kalifornien, soweit anwendbar).
---
## Welche Daten wir verarbeiten
### A. Daten, die Sie aktiv bereitstellen
* **E‑Mail‑Adresse**, wenn Sie unseren Newsletter abonnieren.* **Nachrichteninhalte** und **Kontaktdaten**, die Sie über ein Feedback‑/Kontaktformular senden.
### B. Daten, die automatisch erfasst werden
* **IP‑Adresse** (gekürzt/verschleiert, soweit möglich).* **Geräte‑ und Browserdaten** (z. B. Betriebssystem, Browsertyp/‑version).* **Ungefähre Geolokation** auf Basis der IP (Stadt/Region).* **Cookies und ähnliche Technologien** (siehe Abschnitt „Cookies“).* **Analytics‑Ereignisse** (Seitenaufrufe, Scrolltiefe, ausgehende Klicks), die **keine direkte Identifizierung** ermöglichen.
Wir erheben keine besonderen Kategorien personenbezogener Daten.
---
## Zwecke & Rechtsgrundlagen (DSGVO/UK GDPR)
| Zweck | Beschreibung | Rechtsgrundlage || -------------------------------------- | ------------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------- || **Analyse & Inhaltsverbesserung** | Messung des Traffics und Verständnis der Nutzung zur Verbesserung der Website. | **Berechtigtes Interesse** (Art. 6 Abs. 1 f) bei essenziellen/aggregierten Daten; **Einwilligung** (Art. 6 Abs. 1 a) bei nicht essenziellen Cookies. || **E‑Mail‑Newsletter** | Versand von Updates, für die Sie sich angemeldet haben; Verwaltung von Abos. | **Einwilligung** (Art. 6 Abs. 1 a); Widerruf jederzeit möglich. || **Sicherheit & Missbrauchsprävention** | Schutz vor Spam, Angriffen und Missbrauch. | **Berechtigtes Interesse** (Art. 6 Abs. 1 f). || **Beantwortung von Anfragen** | Beantwortung von Nachrichten, die Sie an uns senden. | **Berechtigtes Interesse** (Art. 6 Abs. 1 f) bzw. **Einwilligung**, falls einschlägig. |
Wir führen **keine** zielgerichtete Werbung auf Basis von Profiling durch und **verkaufen** keine personenbezogenen Daten.
---
## Cookies & ähnliche Technologien
Wir verwenden Cookies und Local Storage zur Bereitstellung der Website und für Analysen.
**Cookie‑Kategorien**
* **Strikt erforderlich** – für Kernfunktionen erforderlich (Sicherheit, Load‑Balancing, Speicherung der Einwilligung).* **Analyse** – helfen uns, die Nutzung zu verstehen (z. B. Google Analytics 4).* **Funktional** – speichert Einstellungen/Präferenzen (z. B. Cookie‑Einwilligungen).
**Einwilligungsmanagement**Wir nutzen eine Consent‑Management‑Plattform (CMP) (z. B. **CookieYes** oder **Complianz**). Sie können Ihre Einwilligung jederzeit über den Link **„Cookie‑Einstellungen“** verwalten oder widerrufen (siehe **Ein‑Klick‑Widerruf**).
### Cookietabelle (beispielhaft)
> Namen können je nach Region/Version variieren. Ihr CMP‑Banner zeigt stets die aktuelle Liste.
| Kategorie | Name | Anbieter | Dauer | Zweck || -------------------- | ------------------------------------------------------- | ------------------- | -------------------------- | ---------------------------------------------------------------- || Strikt erforderlich | `__cf_bm`, `cf_clearance` | Cloudflare | 30 Minuten / bis zu 1 Jahr | Bot‑Management und Schutz; Speichern des Challenge/Allow‑Status. || Strikt erforderlich | `__vercel_no_cache` (oder header‑basiert) | Vercel | Sitzung | Caching‑Steuerung für zuverlässige Auslieferung. || Funktional (Consent) | `cookieyes-consent` **oder** `cmplz_consented_services` | CookieYes/Complianz | bis zu 1 Jahr | Speichert Ihre Einwilligungsentscheidungen. || Analyse | `_ga` | Google Analytics 4 | 2 Jahre | Unterscheidet Sitzungen/Besuche in aggregierten Analysen. || Analyse | `_ga_*` | Google Analytics 4 | 2 Jahre | Hält den Sitzungszustand für GA4‑Properties. || Analyse | `_gid` | Google Analytics 4 | 24 Stunden | Misst Navigation zwischen Seiten. |
---
## Analytics (Google Analytics 4)
Wir nutzen GA4, um den Traffic zu verstehen und Inhalte zu verbessern. GA4 protokolliert **keine** vollständigen IP‑Adressen; die IP dient zur Geolokalisierung und wird danach von Google verworfen. Wir:
* aktivieren **IP‑Anonymisierung/Geo‑only** und minimieren die Datenerhebung,* deaktivieren **Google Signals/Ads‑Personalisierung** und **Remarketing**,* beschränken das **Data Sharing** in den GA4‑Einstellungen und verknüpfen nicht mit Google Ads zur zielgerichteten Werbung,* bewahren Analytics‑Ereignisse **14 Monate** auf (siehe Aufbewahrung).
**Opt‑out‑Möglichkeiten**
* Nutzen Sie unseren Link **Cookie‑Einstellungen**, um Analyse‑Cookies zu deaktivieren.* Verwenden Sie ggf. das **Google Analytics Opt‑out**‑Browser‑Add‑on (falls verfügbar).* Nutzen Sie Tracking‑Schutz Ihres Browsers.
---
## E‑Mail‑Newsletter (MailGun & Gmail)
* Wir speichern Ihre **E‑Mail‑Adresse**, **Zeitpunkt der Anmeldung** und die **Quelle der Einwilligung**.* Wir verwenden **Double‑Opt‑In**, sofern verfügbar.* Jede E‑Mail enthält einen **Ein‑Klick‑Abmeldelink**.* Nach Abmeldung senden wir keine E‑Mails mehr und führen nur einen minimalen Sperrvermerk, um Ihre Abmeldung zu respektieren.
**Anbieter:** MailGun (transaktionale/Marketing‑Mails) und Gmail (manuelle Korrespondenz).
---
## Affiliate‑Links / Disclosure
Derzeit nehmen wir **nicht** an Affiliate‑Programmen teil. Sollte sich dies ändern, aktualisieren wir diese Richtlinie und weisen klar darauf hin, dass wir ggf. eine Provision ohne Mehrkosten für Sie erhalten; dies beeinflusst unsere redaktionellen Entscheidungen nicht.
---
## Weitergabe & Verarbeitung durch Dritte
Wir teilen Daten nur mit Dienstleistern, die uns beim Betrieb der Website unterstützen. Der Zugriff ist auf das Notwendige beschränkt und vertraglich geregelt (inklusive Auftragsverarbeitungsverträgen, soweit erforderlich).
**Kategorien von Empfängern**
* **Hosting/CDN & Infrastruktur:** Cloudflare (Security/CDN), Vercel (Hosting), AWS (Infrastruktur/Backups).* **Analytics:** Google Analytics 4.* **E‑Mail & Kommunikation:** MailGun und Gmail.* **Consent‑Management:** CookieYes oder Complianz.
Wir verkaufen keine personenbezogenen Daten. Wir gestatten Anbietern keine Nutzung der Daten für deren eigenes Marketing ohne Ihre Einwilligung.
---
## Internationale Datenübermittlungen
Wenn Daten außerhalb Ihres Landes verarbeitet werden (z. B. in den USA):
* Für EU/EWR‑ und UK‑Besucher stützen wir Übermittlungen auf **Standardvertragsklauseln (SCCs)** und zusätzliche Schutzmaßnahmen, wo erforderlich.* Wir prüfen Anbieterstandorte und setzen angemessene Sicherheitsmaßnahmen um.* Zentrale Verarbeitungsorte können die **USA** und **EU‑Regionen** sein, abhängig von der Infrastruktur des Anbieters.
---
## Aufbewahrung (Retention)
* **Analytics‑Ereignisse:** **14 Monate**.* **E‑Mail‑Abonnements:** bis zur **Abmeldung** oder Löschung auf Ihren Wunsch; minimale Sperrlisten zur Wahrung von Opt‑outs.* **Sicherheitsprotokolle:** nur so lange wie zur Erkennung/Untersuchung von Vorfällen erforderlich.
---
## Ihre Rechte (DSGVO/UK GDPR)
Wenn Sie sich in der EU/dem EWR oder im Vereinigten Königreich befinden, haben Sie das Recht auf **Auskunft**, **Berichtigung**, **Löschung**, **Einschränkung**, **Widerspruch** (einschließlich gegen auf berechtigtem Interesse beruhende Analytik) sowie **Datenübertragbarkeit**. Sie können eine Einwilligung jederzeit widerrufen.
**Ausübung Ihrer Rechte:** Senden Sie eine E‑Mail an **[moc.slativdnik%40ycavirp](mailto:moc.slativdnik%40ycavirp)** mit dem Betreff „Privacy Request“. Wir müssen Ihre Identität ggf. verifizieren und antworten innerhalb der gesetzlichen Fristen.
**Aufsichtsbehörde:** Sie können Beschwerde bei Ihrer zuständigen Datenschutzaufsichtsbehörde einlegen.
---
## Kalifornien (CCPA/CPRA)
Bewohner Kaliforniens haben u. a. Rechte auf **Auskunft/Zugriff**, **Berichtigung**, **Löschung** sowie das Recht, die **Weitergabe** für kontextübergreifende verhaltensbezogene Werbung zu **unterbinden**.
**Unsere Praxis:**
* Wir **verkaufen** keine personenbezogenen Daten.* Wir **teilen** keine personenbezogenen Daten für **kontextübergreifende verhaltensbezogene Werbung**.* Sie können Cookies über **Cookie‑Einstellungen** steuern oder Anfragen per E‑Mail an **[moc.slativdnik%40ycavirp](mailto:moc.slativdnik%40ycavirp)** senden.
Es erfolgt keine Benachteiligung wegen der Ausübung Ihrer Rechte.
---
## Datenschutz von Kindern
Die Website richtet sich an Personen **ab 16 Jahren** in der EU/UK und **ab 13 Jahren** in anderen Regionen. Wir erheben nicht wissentlich Daten von Kindern unterhalb dieser Altersgrenzen. Wenn Sie glauben, dass uns ein Kind Daten übermittelt hat, kontaktieren Sie **[moc.slativdnik%40ycavirp](mailto:moc.slativdnik%40ycavirp)** – wir löschen die Daten.
---
## Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, u. a.:
* **HTTPS‑Verschlüsselung** während der Übertragung,* **CDN/DDoS‑Schutz** und Bot‑Abwehr,* **Zugriffskontrollen** nach dem Prinzip der geringsten Rechte,* **Backups & Protokollierung** mit beschränktem Zugriff.
Kein Verfahren ist zu 100 % sicher, dennoch arbeiten wir kontinuierlich am Schutz Ihrer Daten.
---
## Externe Links
Unsere Inhalte können auf externe Websites verweisen. Für deren Datenschutzpraktiken sind wir nicht verantwortlich. Bitte prüfen Sie die jeweiligen Richtlinien.
---
## Ein‑Klick‑Widerruf der Einwilligung
Sie können Ihre Cookie‑Einwilligung jederzeit widerrufen oder ändern:
* Klicken Sie auf **„Cookie‑Einstellungen“** in der Fußzeile oder öffnen Sie das CMP‑Banner erneut.* Deaktivieren Sie **Analyse** (und andere nicht essenzielle Kategorien) und **speichern** Sie Ihre Auswahl.  Ihre Präferenz gilt sofort und wird auf Ihrem Gerät gespeichert.
---
## Änderungen dieser Richtlinie
Wir können diese Richtlinie gelegentlich aktualisieren. Wir veröffentlichen Aktualisierungen unter **[https://kindvitals.com/privacy](https://kindvitals.com/privacy)** und passen das **Gültig‑ab‑Datum** oben an. Bei wesentlichen Änderungen informieren wir zusätzlich (z. B. Banner oder E‑Mail, sofern zutreffend).
---
## Kontakt
Für Datenschutzanfragen: **[moc.slativdnik%40ycavirp](mailto:moc.slativdnik%40ycavirp)**. Sofern gesetzlich erforderlich, benennen wir einen Vertreter in der EU/UK und aktualisieren diesen Abschnitt.
---
## Kein Verkauf, kein zielgerichtetes Profiling
Wir **verkaufen** keine personenbezogenen Daten und betreiben **keine** zielgerichtete Werbung auf Basis von Profiling.
---
## Kurzfassung (TL;DR)
* Wir verarbeiten nur das Nötigste: von Ihnen übermittelte Daten und aggregierte Analysen.* Nicht essenzielle Cookies/Analytics laufen **nur mit Ihrer Einwilligung**.* Kein Verkauf personenbezogener Daten; keine zielgerichtete Werbung basierend auf Profiling.* **Abmeldung** jederzeit über den Link in jeder E‑Mail.* **Cookie‑Einstellungen** für Opt‑out; GA4‑Aufbewahrung **14 Monate**.* Vertrauenswürdige Dienstleister (Cloudflare, Vercel, AWS, Google, MailGun/Gmail, CookieYes/Complianz) mit Verträgen/Schutzmaßnahmen (SCCs).* Kontakt: **[moc.slativdnik%40ycavirp](mailto:moc.slativdnik%40ycavirp)** für alle Anfragen.