Web-App app.bienenstock-kita.de
Version 3.8 - Stand: August 2026
Verantwortlicher im Sinne der DSGVO (Art. 4 Nr. 7) für die Verarbeitung personenbezogener Daten ist der jeweilige Kita-Träger bzw. die Einrichtung, die die Software nutzt.
Auftragsverarbeiter gemäß Art. 28 DSGVO ist:
997 Ventures UG (haftungsbeschränkt)
Sonnenhof 13
67677 Enkenbach-Alsenborn
E-Mail: info@bienenstock-kita.de
Die 997 Ventures UG verarbeitet personenbezogene Daten ausschließlich im Auftrag und auf Weisung des Verantwortlichen. Das Verhältnis zwischen Verantwortlichem und Auftragsverarbeiter ist im Auftragsverarbeitungsvertrag (AVV) geregelt.
Bei jedem Zugriff auf die Web-App werden automatisch folgende Informationen erfasst:
Zweck: Verbindungsaufbau, Sicherheit, Systemstabilität, Missbrauchserkennung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Zweck: Vertragserfüllung, Authentifizierung, Kontoverwaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Ein Trägerkonto kann die Daten der dem Träger zugeordneten Einrichtungen (Kitas) einsehen. Inhaber eines Trägerkontos können weitere Nutzer per E-Mail einladen, dem Trägerkonto beizutreten. Nach Annahme der Einladung erhalten diese Nutzer denselben Zugang: sie können die Daten der zugeordneten Kitas einsehen und bearbeiten. Eine Einsicht in Daten anderer Träger besteht nicht. Die Einladung und die Zuweisung von Zugängen liegen in der Verantwortung des Trägers als Verantwortlichem.
Zweck: Trägersteuerung und Zusammenarbeit über mehrere Einrichtungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Die Software ist mit einem minimalen Pflichtdatensatz betriebsfähig; die meisten Felder sind optional (Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO). Pflicht sind pro Kind lediglich PIN, Betreuungsfaktor, Gruppe, Betreuungsart und Geburtsdatum - der Name ist optional, ein pseudonymer Betrieb ist möglich. Mit Spitzname oder Kürzel, Geburtsdatum und Vertragszeiten (Betreuungsart/-umfang) bleiben Check-in, Logs, Eltern-App und Team-Chat betriebsfähig. Pro Mitarbeitendem sind Name bzw. Kürzel, PIN, Personalfaktor und - sofern konfiguriert - der Personal-Typ Pflicht. Alle weiteren Angaben sowie Einrichtungs-/Konfigurationsdaten (z. B. Schwellenwerte, Öffnungszeiten, Essensabsage-Fristen, Trägervorgaben) sind optional.
Zweck: Organisation des Kita-Betriebs, Erfüllung gesetzlicher Dokumentationspflichten (§ 45, § 47 SGB VIII), Kapazitätsdokumentation, Landesreporting/amtliche Statistik, Kommunikation mit Sorgeberechtigten einschließlich Dokumentenversand, Verpflegungssteuerung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung); für besondere Kategorien personenbezogener Daten Art. 9 Abs. 2 DSGVO (insbesondere lit. g i. V. m. dem einschlägigen Landesrecht bzw. lit. a).
Zweck: Elternkommunikation, Verwaltung, Support.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, bei freiwilliger App-Nutzung).
Zweck: Sicherheit, Zustellung von Push-Benachrichtigungen, Sitzungsverwaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, bei Push-Benachrichtigungen).
Wir bieten optional Support über WhatsApp an. WhatsApp ist ein Dienst der Meta Platforms Inc. mit Sitz in den USA. Wenn Sie diesen Kanal nutzen, gilt Folgendes:
Zweck: Optionaler Support-Kanal für allgemeine und technische Anfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung des Kanals). Für datenschutzkonforme Kommunikation mit personenbezogenen Daten nutzen Sie bitte E-Mail an info@bienenstock-kita.de oder die Kommunikationsfunktionen innerhalb der Bienenstock-Plattform.
Optional bieten wir KI-gestützte Funktionen in der Verwaltungsoberfläche an. Jeder Datenfluss ist einzeln abschaltbar (Kill-Switch) und wird nur genutzt, wenn der Kita-Träger die jeweilige Funktion aktiviert. Vor der ersten Nutzung von Autopilot-Chat, Hilfe-Chat oder Website-Baukasten erscheint ein kontobezogener Checkbox-Dialog; die Zustimmung wird versioniert im Nutzerkonto gespeichert. Der Dialog verweist auf Anhang C des AVV, in dem die gemeinsamen Feststellungen (Unterauftragsverarbeiter, Residenz, Modelle, kein Training) einmal und die einzelnen Datenflüsse gesondert beschrieben sind.
Unterauftragsverarbeiter ist Google Ireland Ltd. / Google Cloud (Vertex AI / Gemini Enterprise Agent Platform), abgesichert durch das Vertex AI Data Processing Addendum. Authentifizierung ohne API-Keys (Workload Identity Federation). Eingaben werden nicht zum Training von KI-Modellen verwendet. Eine Zero-Data-Retention-Konfiguration auf Google-Seite ist beantragt, zum Stand dieser Richtlinie aber noch nicht bestätigt; bis dahin kann das Abuse-Monitoring von Google Prompts bis zu ca. 30 Tage speichern. Chats werden bei uns nicht serverseitig gespeichert; Fehler gehen an Sentry ohne Chat-/Prompt-/Audio-Nutzlasten; Session Replay der Verwaltungsoberfläche siehe 2.8.
Alle KI-Datenflüsse außer der Bild-Erzeugung laufen über den EU-Multiregion-Endpunkt (aiplatform.eu.rep.googleapis.com) mit Verarbeitung in der EU. Die Bild-Erzeugung ist die ausdrücklich benannte Ausnahme (globaler Endpunkt, kein EU-Residenz-Versprechen).
Die fünf Datenflüsse in Kurzform:
Die Benutzeroberfläche fordert auf, keine personenbezogenen Daten in Freitextfelder einzugeben; übermittelt wird gleichwohl, was eingegeben oder hochgeladen wird. Die Leitung bzw. der jeweilige Nutzer steuert diese Inhalte. Zusätzlich sendet eine interne Testroute einen festen Testsatz (vernachlässigbar, der Vollständigkeit halber).
Zweck: Beratung, Hilfe, Diktat, Illustration, Website-Entwurf - jeweils nur für den aktivierten Datenfluss.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO im Rahmen des Auftrags des Kita-Trägers (Opt-in und Kill-Switch). Der Einwilligungsdialog dient der Transparenz, nicht als eigenständige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Einzelheiten in Anhang C des AVV.
Zur Erkennung und Behebung technischer Fehler setzen wir Sentry (Functional Software, Inc.) auf der EU-Region Frankfurt (FRA, Deutschland) ein. Übermittelt werden Fehlermeldungen, Stacktraces und technische Metadaten. Chat-Inhalte, Prompts, Audio und Formulardaten werden nicht an Sentry gesendet; bei Diktat-Fehlern höchstens Bytegröße und MIME-Typ. Zusätzlich ist Session Replay aktiv: Es zeichnet die Verwaltungsoberfläche zur Fehlerreproduktion auf. Soweit Kind- oder Personennamen auf dem Bildschirm sichtbar sind, können sie in der Aufzeichnung enthalten sein. Speicherung in der EU-Region Frankfurt.
Davon zu unterscheiden sind anwendungseigene Fehlerprotokolle in der Kita-Datenbank (error_logs). Diese können im Fehlerkontext eine Personen-ID enthalten, damit ein technischer Vorfall der betroffenen Check-in- oder Stammdaten-Aktion zugeordnet werden kann. Sie verbleiben auf den deutschen Servern und werden nicht an Sentry übermittelt.
Zweck: Betriebssicherheit, Fehlerbehebung, Qualitätssicherung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb) bzw. Art. 6 Abs. 1 lit. b DSGVO im Rahmen des Auftrags.
Die Web-App nutzt die Kamera des Endgeräts ausschließlich zum Scannen von QR-Codes am Check-in-/Check-out-Terminal. Obwohl die Kamera dauerhaft aktiviert sein kann, erfolgt keine Videoüberwachung im Sinne von § 4 BDSG. Insbesondere gilt:
Die Nutzung der Kamera erfolgt zweckgebunden, nicht dauerhaft beobachtend und nicht zur Überwachung öffentlich zugänglicher Räume, sodass keine Videoüberwachung im rechtlichen Sinne vorliegt.
Die Eltern-App (separate, datenfreie App ohne Account) bietet optionale Funktionen wie Push-Benachrichtigungen und digitale Wallet-Karten. Darüber hinaus werden API-Anfragen der Eltern-App (z. B. Essensabmeldungen, Abmeldungen, früheres Abholen, allgemeine Nachrichten, Kita-Status, Umfrage-Stimmen) über Cloudflare Workers an die Kita-Datenbank (Supabase) weitergeleitet. Dabei werden pseudonymisierte Kind-IDs und Kita-IDs übertragen. Umfrage-Stimmen werden mit einer Geräte-ID verknüpft, damit je Gerät nur eine Stimme gezählt wird; die Geräte-ID dient ausschließlich diesem Zweck. Check-in-/Check-out-Zeiten von Kindern werden nicht über Cloudflare verarbeitet. Diese Funktionen verwenden zusätzliche Dienstleister (Expo, Cloudflare), die nicht für die Web-App eingesetzt werden.
Die Personal-App (Handy, getrennte Store-App) nutzt die Erzieher-API. Mitarbeitende können Zeitmeldungen, Check-in/Check-out und Krankmeldungen sowie Nachrichten des internen Personal-Chats übermitteln; dabei werden eine pseudonymisierte Personal-ID bzw. beim Chat der Absender-Name oder das Kürzel übertragen. Keine Wallet-Karten, keine Kind-Codes.
Vollständige Erklärungen: Datenschutzerklärung der Eltern-App · Datenschutzerklärung der Personal-App.
Personenbezogene Daten werden nur in folgenden Fällen weitergegeben:
Folgende Unterauftragsverarbeiter werden eingesetzt. Mit jedem besteht ein Auftragsverarbeitungsvertrag (DPA):
| Anbieter | Zweck | Serverstandort |
|---|---|---|
| Supabase Inc. | Datenbank, Authentifizierung, Backend | EU (Frankfurt/AWS) |
| Hetzner Online GmbH | Verwaltungsinfrastruktur (kein Kontakt mit Kita-Daten) | Deutschland (Falkenstein/Nürnberg) |
| Vercel Inc. | Hosting der Web-Anwendung, Serverless Functions | EU (Frankfurt) |
| Zoho Corporation Pvt. Ltd. | E-Mail-Postfach und -Speicherung | EU (Niederlande) |
| Brevo (Sendinblue) | Technische E-Mails sowie Versand und Empfang von E-Mails in Softwarefunktionen | Hosting: OVH (Frankreich und Deutschland). Speicherung: Google Cloud (Belgien) |
| Functional Software, Inc. (Sentry) | Fehlerüberwachung und Session Replay der Verwaltungsoberfläche (siehe 2.8) | EU (Frankfurt / Region FRA) |
| Finbc GmbH (onefinance / finbc.de) | eRechnung und Vertragsabrechnung bei Angebotsannahme (Softwarevertrag, nicht Kita-Betriebsdaten) | Deutschland |
| Google Ireland Ltd. / Google Cloud (Vertex AI / Gemini Enterprise Agent Platform) | Optionale KI-Funktionen (Opt-in, Kill-Switch, Einwilligungsdialog vor erster Nutzung; Einzelheiten in 2.7 und Anhang C des AVV) | EU-Multiregion (aiplatform.eu.rep.googleapis.com); Ausnahme Bild-Erzeugung: globaler Endpunkt |
Die vollständige Liste mit Zertifizierungen befindet sich in Anlage 1 des AVV.
Es werden keine Analyse-, Tracking- oder Werbetools eingesetzt.
Essenslieferant: Ist der optionale Lieferanten-Zugang aktiviert, kann der vom Träger benannte Essenslieferant Essenshinweise (einschließlich Allergie- und Ernährungsangaben) einsehen. Der Lieferant ist Empfänger auf Weisung des Verantwortlichen, nicht Unterauftragsverarbeiter der 997 Ventures UG.
Sämtliche personenbezogenen Kerndaten der Web-App werden ausschließlich auf Servern innerhalb der Europäischen Union gespeichert (Hauptstandort: Supabase, Frankfurt/AWS). Serverless Functions und Datenspeicherung bei Vercel sowie Fehlerüberwachung (Sentry) sind auf Frankfurt konfiguriert. Technische E-Mails (Brevo) werden auf OVH in Frankreich und Deutschland gehostet; die Datenspeicherung bei Brevo erfolgt auf Google Cloud in Belgien. Es besteht keine Konfiguration auf dauerhafte Speicherung außerhalb der EU.
Rechtliche Absicherung gegenüber US-Muttergesellschaften: Supabase Inc., Vercel Inc., Functional Software, Inc. (Sentry) und Google (Vertex AI sowie Speicherung technischer E-Mails bei Google Cloud Belgien über Brevo) haben ihren Sitz bzw. ihre Muttergesellschaft in den USA. Potenzielle Zugriffsmöglichkeiten - insbesondere nach US-CLOUD-Act - sind über den Angemessenheitsbeschluss EU-U.S. Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795) sowie ergänzend über Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO (Durchführungsbeschluss (EU) 2021/914) abgesichert. Eine dauerhafte Speicherung personenbezogener Kerndaten außerhalb der EU findet nicht statt.
Ausnahme KI-Bild-Erzeugung: Die optionale Bild-Erzeugung (Kinder-Avatare, Terminal-Logo, Website-Bilder) läuft auf dem globalen Vertex-Endpunkt, weil Google Bildmodelle nicht auf der EU-Multiregion anbietet. Für diesen Datenfluss besteht keine EU-Residenz-Zusage. Transfergrundlage sind DPF und SCCs gegenüber Google; Einzelheiten in Anhang C des AVV.
Hinweis zu den Handy-Apps: Für die separate Eltern-App (ohne Account, pseudonymisiert) und die Personal-App werden zusätzliche Dienste eingesetzt:
Cloudflare verarbeitet keine Check-in-/Check-out-Zeiten von Kindern oder Personal. Details zu allen Subprozessoren der Handy-Apps finden sich in der Datenschutzerklärung der Eltern-App und der Datenschutzerklärung der Personal-App.
Wir setzen ausschließlich technisch notwendige Cookies ein, um die Funktionalität der Web-App sicherzustellen (z. B. Sitzungsverwaltung, Authentifizierung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für technisch notwendige Cookies. Tracking- oder Marketing-Cookies werden nicht eingesetzt.
Personenbezogene Daten werden nur solange gespeichert, wie dies zur Erreichung der Verarbeitungszwecke erforderlich ist oder der Verantwortliche (Kita-Träger) eine längere Speicherung anweist.
Insbesondere gilt:
Nach Beendigung des Vertragsverhältnisses werden die Daten innerhalb von 30 Tagen nach Wahl des Verantwortlichen gelöscht oder zurückgegeben (siehe AVV §8). Es liegt in der Verantwortung des Kita-Trägers, vor Löschung für die Einhaltung seiner gesetzlichen Aufbewahrungspflichten zu sorgen.
Die Erfassung der Bring- und Abholzeiten erfolgt am Check-in-/Check-out-Terminal in der Kita. Diese Dokumentation ist gesetzlich vorgeschrieben (§ 45, § 47 SGB VIII, §§ 1631, 832 BGB) und Bestandteil des Betreuungsvertrags. Eine Abwahl (Opt-out) ist nicht möglich.
Die Eltern-App funktioniert ohne Account und ohne Angabe personenbezogener Daten. Die Nutzung erfolgt ausschließlich pseudonymisiert über eine bestehende Kind-ID aus dem Kita-System. Alle über die App übermittelten Informationen - z. B. Essensabmeldungen, Abholbenachrichtigungen oder sonstige Mitteilungen - sind freiwillig. Es besteht keine Pflicht zur Nutzung der App. Details: Datenschutzerklärung der Eltern-App.
Die Personal-App ist eine getrennte Store-App für Mitarbeitende (PIN, Zeitmeldungen, Chat). Details: Datenschutzerklärung der Personal-App.
Als betroffene Person - und als Erziehungsberechtigter im Namen Ihres Kindes - stehen Ihnen folgende Rechte gemäß der DSGVO zu:
Verantwortlichkeit: Verantwortlich für die Datenverarbeitung ist der jeweilige Kita-Träger. Die 997 Ventures UG verarbeitet die Daten als Auftragsverarbeiter ausschließlich im Auftrag und auf Weisung der Kita. Anfragen zu Ihren Rechten richten Sie an Ihre Kita.
Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP).
Wir setzen umfassende technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein:
Meldung von Datenschutzverletzungen: Im Falle einer Verletzung des Schutzes personenbezogener Daten informieren wir den Verantwortlichen unverzüglich, spätestens jedoch innerhalb von 24 Stunden nach Kenntnisnahme, damit dieser seine 72-Stunden-Meldepflicht gegenüber der Aufsichtsbehörde nach Art. 33 DSGVO einhalten kann.
Die Speicherung der Kerndaten erfolgt ausschließlich auf Servern in der Europäischen Union. Zur Ausnahme der optionalen KI-Bild-Erzeugung (globaler Endpunkt) siehe 2.7. Detaillierte TOMs werden auf Anfrage zur Verfügung gestellt.
Unsere Web-App richtet sich primär an Erziehungsberechtigte und Kita-Mitarbeiter. Die Verarbeitung personenbezogener Daten von Kindern erfolgt ausschließlich im Rahmen des Betreuungsverhältnisses und auf Grundlage des Betreuungsvertrags zwischen Kita und Erziehungsberechtigten.
Die Software bietet die Möglichkeit, mit pseudonymisierten Daten der Kinder sowie des Personals zu arbeiten. In der Eltern-App werden standardmäßig Kind-Codes anstelle von Klarnamen verwendet. Für weitere Pseudonymisierungsoptionen in der Web-App wenden Sie sich an info@bienenstock-kita.de.
Die Kita oder der Träger ist nach Art. 4 Nr. 7 DSGVO der Verantwortliche für die Datenverarbeitung und damit verpflichtet, die betroffenen Personen (Eltern, Mitarbeitende) über die Verarbeitung zu informieren.
Wir stellen auf unserer Plattform ein Musterformular für Transparenzinformationen zur Verfügung. Für die Vollständigkeit und Rechtmäßigkeit bei Nutzung dieses Formulars übernimmt der Auftragsverarbeiter keine Haftung.
Daten von Kindern und Eltern in der Kita werden im Jugendhilferecht wie Sozialdaten behandelt (§ 61 Abs. 3 SGB VIII). Die Beauftragung von Bienenstock ist eine Auftragsverarbeitung nach Art. 28 DSGVO; der Träger prüft zusätzlich die Anzeige nach § 80 Abs. 1 SGB X bei der zuständigen Kitaaufsicht. Angaben zum Auftragsverarbeiter, Standort und zu den TOMs stehen unter bienenstock-kita.de/anzeige-sgb-x. Das IFP-Formular liegt bei der Expertise KitaApps.
Kirchliche Träger beachten KDG bzw. DSG-EKD und deren Aufsicht. Foto- und Videodokumentation von Kindern ist nicht Kern von Bienenstock; optionale Bildfunktionen nur nach Aktivierung (AVV Anhang C).
Die folgenden Dokumente sind Bestandteil des Datenschutzkonzepts und ergänzen diese Richtlinie:
Wir behalten uns vor, diese Datenschutzrichtlinie bei Bedarf anzupassen. Die aktuelle Version ist jederzeit unter bienenstock-kita.de/datenschutzrichtlinie abrufbar.
Bei Fragen zum Datenschutz wenden Sie sich bitte an: info@bienenstock-kita.de