Datenschutz App
Datenschutzinformationen für die MyMilo App
Stand: 14.04.2026 · Diese Datenschutzinformationen erläutern, wie wir personenbezogene Daten verarbeiten, wenn Sie die MyMilo App nutzen.
1. Verantwortlicher
Herotion GmbH
Friedrichstraße 16
72072 Tübingen (Deutschland)
E-Mail: info@mymiloapp.com
2. Datenschutzbeauftragte / Datenschutzkontakt
Sie erreichen unseren Datenschutzkontakt unter info@mymiloapp.com oder postalisch unter der oben genannten Anschrift mit dem Zusatz „Datenschutz“.
3. Wichtiger Hinweis zur Nutzung
Die MyMilo App trifft keine medizinischen Entscheidungen und ersetzt keine ärztliche Beratung oder Behandlung. Ärztliche Anweisungen haben immer Vorrang. Bei Unsicherheit holen Sie bitte vor Nutzung ärztlichen Rat ein.
Die App ist für die Nutzung durch Kinder nur vorgesehen, wenn Einrichtung und Zustimmung durch Eltern/Erziehungsberechtigte erfolgen.
4. Für wen gelten diese Hinweise?
Diese Hinweise gelten für die allgemeine Nutzung der MyMilo App.
5. Zwecke der Datenverarbeitung
Wir verarbeiten personenbezogene Daten, um:
1. die App bereitzustellen, zu betreiben und die Nutzung zu ermöglichen (inkl. Konto-/Profilverwaltung),
2. Inhalte und Trainingsfunktionen technisch umzusetzen,
3. Sicherheit, Stabilität und Fehlerfreiheit der App zu gewährleisten (z. B. Missbrauchsverhinderung, Fehleranalyse),
4. Supportanfragen zu bearbeiten,
5. optional: die App zu verbessern (z. B. Analysen), sofern hierfür eine Einwilligung erteilt wurde.
6. Welche Daten wir verarbeiten
Je nach Nutzung können folgende Datenkategorien verarbeitet werden:
6.1 Kontodaten / Stammdaten
• E-Mail-Adresse (Elternteil/Erziehungsberechtigte)
• Login-/Kontoverwaltungsdaten (z. B. Zeitpunkte von Registrierung, Einwilligungen, Löschanfragen)
6.2 Profildaten des Kindes (von Ihnen angelegt)
• Spitzname (Pseudonym)
• Altersrange (keine Pflicht zur Angabe eines exakten Geburtsdatums)
6.3 Nutzungs- und Trainingsdaten
• absolvierte Übungen, Trainingsdauer, Eingaben in der App, Fortschritts-/Verlaufsdaten
6.4 Befindlichkeitsdaten (Angaben per Smileys)
• tägliches Befinden / Wohlbefinden (soweit genutzt)
Hinweis: Angaben zum Befinden können – je nach Kontext – einen Gesundheitsbezug haben und werden von uns daher besonders geschützt verarbeitet (siehe Rechtsgrundlagen).
6.5 Technische Daten (Log- und Gerätedaten)
• pseudonyme Geräte-/App-IDs (z. B. interne Kennungen)
• Betriebssystem, App-Version
• Zeitpunkte von Zugriffen
• IP-Adresse (insbesondere bei Serverzugriffen)
• Fehler- und Sicherheitsprotokolle
6.6 Kommunikations- und Supportdaten
• Inhalte Ihrer Supportanfragen (z. B. E-Mail), Kontaktadresse, ggf. technische Informationen zur Problembehebung
7. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
7.1 Vertrag/Nutzungsverhältnis (Art. 6 Abs. 1 lit. b DSGVO)
Für die Bereitstellung der App und ihrer Kernfunktionen (Konto, Nutzung, Trainingsfunktionen).
7.2 Rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO)
Soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.
7.3 Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Für IT-Sicherheit, Missbrauchsverhinderung, Fehleranalyse, Systemstabilität und den Nachweis von Einwilligungen/Löschanfragen.
7.4 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Für optionale Funktionen, insbesondere Analysen/App-Verbesserung, sofern eingesetzt.
7.5 Gesundheitsbezogene Daten (Art. 9 Abs. 2 lit. a DSGVO – ausdrückliche Einwilligung)
Soweit wir Angaben verarbeiten, die einen Gesundheitsbezug haben können (z. B. Befinden per Smileys, ggf. studienbezogene Inhalte), erfolgt dies nur mit ausdrücklicher Einwilligung.
Widerruf: Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig. (Die Anforderungen an Informationspflichten, u. a. auch zu Profiling/Automatisierung, ergeben sich aus Art. 13 DSGVO.)
Hinweis zu Kindern
Soweit eine Verarbeitung auf Einwilligung beruht und die App als Dienst der Informationsgesellschaft „direkt“ Kindern angeboten wird, ist die Einwilligung für Kinder unter 16 Jahren nur wirksam, wenn sie durch die sorgeberechtigte Person erteilt bzw. autorisiert wurde.
8. Erforderlichkeit der Bereitstellung von Daten
Erforderlich für die Nutzung: Ohne E-Mail-Adresse (Konto) kann die App nicht genutzt werden.
9. Endgerätezugriffe, Push-Benachrichtigungen und Einwilligungen (§ 25 TDDDG)
9.1 Endgerätezugriffe
Für den technischen Betrieb kann die App Informationen auf Ihrem Endgerät speichern oder auf bereits gespeicherte Informationen zugreifen (z. B. Login-Status, App-Einstellungen, Push-Token). Solche Zugriffe sind grundsätzlich nur zulässig, wenn Sie auf Grundlage klarer Informationen eingewilligt haben, außer sie sind zwingend technisch erforderlich.
9.2 Push-Benachrichtigungen
Push-Benachrichtigungen sind kurze Hinweise, die die MyMilo App auf Ihr Endgerät senden kann, auch wenn die App gerade nicht aktiv ist. Sie dienen beispielsweise dazu, an Übungen zu erinnern oder über wichtige appbezogene Informationen zu informieren.
Der Erhalt von Push-Benachrichtigungen ist freiwillig und setzt Ihre vorherige Einwilligung voraus. Bei Aktivierung werden technisch notwendige Informationen verarbeitet, insbesondere ein sogenannter Push-Token (eine pseudonyme Gerätekennung), der vom Betriebssystem Ihres Endgeräts bereitgestellt wird. Die Aktivierung und Verwaltung von Push-Benachrichtigungen erfolgt durch die sorgeberechtigte Person über das jeweilige Endgerät.
Für den Versand von Push-Benachrichtigungen nutzen wir die technischen Push-Dienste der jeweiligen Betriebssystemanbieter (z. B. Apple Push Notification Service bzw. Firebase Cloud Messaging). Die Anbieter erhalten dabei ausschließlich die für die technische Zustellung erforderlichen Daten.
Wir versenden über Push-Benachrichtigungen keine sensiblen Inhalte, insbesondere keine Gesundheitsdaten oder individuellen Trainingsinformationen.
Sie können Push-Benachrichtigungen jederzeit über die Einstellungen Ihres Endgeräts oder innerhalb der App deaktivieren. Ein Widerruf der Einwilligung wirkt für die Zukunft.
9.3 Keine voreingestellten Einwilligungen
Soweit Einwilligungen erforderlich sind, werden diese nicht durch voreingestellte Häkchen eingeholt, sondern aktiv.
10. Empfänger, Dienstleister und Auftragsverarbeitung
Zur Bereitstellung und zum Betrieb der App setzen wir ggf. Dienstleister ein (z. B. Hosting, Wartung, Supportsysteme, Versand technischer Benachrichtigungen). Diese verarbeiten Daten weisungsgebunden als Auftragsverarbeiter auf Grundlage von Verträgen nach Art. 28 DSGVO.
Hierzu gehört insbesondere:
Hosting / Rechenzentrum:
Hetzner Online GmbH
Industriestraße 25
91710 Gunzenhausen
Deutschland
Die Verarbeitung erfolgt ausschließlich in Rechenzentren innerhalb Deutschlands bzw. der Europäischen Union. Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Darüber hinaus können weitere Dienstleister (z. B. für E-Mail-Versand, technischen Support oder Systemwartung) eingesetzt werden, sofern dies für den Betrieb der App erforderlich ist. Auch mit diesen Dienstleistern bestehen entsprechende Auftragsverarbeitungsverträge.
Eine Weitergabe personenbezogener Daten an sonstige Dritte erfolgt nicht, es sei denn, wir sind gesetzlich dazu verpflichtet oder Sie haben ausdrücklich eingewilligt.
11. App-Store / Plattformanbieter (Hinweis)
Beim Download der App über App Stores (z. B. Apple App Store/Google Play) werden Daten durch die jeweiligen Plattformanbieter verarbeitet. Für diese Verarbeitung sind die Plattformanbieter eigenständig verantwortlich.
12. Drittlandübermittlungen (außerhalb EU/EWR)
Wir beabsichtigen, Daten grundsätzlich innerhalb der EU/des EWR zu verarbeiten. Sofern ausnahmsweise eine Verarbeitung in Drittländern stattfindet (z. B. bei bestimmten technischen Dienstleistern), erfolgt dies nur unter den Voraussetzungen der Art. 44 ff. DSGVO (z. B. Angemessenheitsbeschluss oder EU-Standardvertragsklauseln) und wird transparent gemacht.
13. Speicherfristen und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:
• Kontodaten und Nutzungsdaten: grundsätzlich bis zur Kontolöschung bzw. bis die Daten für die Bereitstellung der App nicht mehr erforderlich sind; gesetzliche Aufbewahrungsfristen bleiben unberührt.
• Technische Logs/Sicherheitsdaten: in der Regel nur vorübergehend und zweckgebunden; Sicherheits- und Fehlerprotokolle werden gelöscht oder anonymisiert, sobald sie nicht mehr erforderlich sind (typischerweise innerhalb von 90 Tagen).
14. Datensicherheit
Wir schützen Daten durch angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO (z. B. Zugriffsbeschränkungen, Verschlüsselung, Protokollierung, Rollen- und Berechtigungskonzepte).
15. Keine automatisierte Entscheidungsfindung / Profiling
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO statt. (Informationspflichten zu diesem Punkt folgen aus Art. 13 DSGVO.)
16. Ihre Rechte
Sie haben – soweit die gesetzlichen Voraussetzungen vorliegen – folgende Rechte:
• Auskunft (Art. 15 DSGVO)
• Berichtigung (Art. 16 DSGVO)
• Löschung (Art. 17 DSGVO)
• Einschränkung der Verarbeitung (Art. 18 DSGVO)
• Datenübertragbarkeit (Art. 20 DSGVO)
• Widerspruch (Art. 21 DSGVO), soweit Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht
• Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
17. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist insbesondere die Aufsichtsbehörde am Sitz der Herotion GmbH oder Ihres üblichen Aufenthaltsorts/Arbeitsplatzes.
Für Baden-Württemberg:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Postfach 10 29 32, 70025 Stuttgart, Tel.: 0711/615541-0, E-Mail: poststelle@lfdi.bwl.de.
18. Kontakt
Herotion GmbH, Friedrichstraße 16, 72072 Tübingen
Datenschutzkontakt/Datenschutzbeauftragter: info@mymiloapp.com




