# Datenschutz-Angaben für die Stores

Antworten für Googles „Data safety“ und Apples „App Privacy“ — FamilyCalendar.
Grundlage (Stand 07.09.2026, geprüft 13.09.2026): `app/pubspec.yaml` (http, flutter_secure_storage, shared_preferences, sqflite, qr_flutter, mobile_scanner, flutter_local_notifications, app_links, share_plus — kein in_app_purchase, kein google_mobile_ads), `AndroidManifest.xml`, `Info.plist`, `settings_screen.dart`. Kontolos, kein Tracking, keine Werbung, kein Drittanbieter-SDK außer dem eigenen Hosting (IONOS, Deutschland). Hosting = Auftragsverarbeiter, gilt nicht als „Sharing“. Keine Monetarisierung → Financial info, Purchases, Advertising-ID und ATT entfallen.

Gegenprüfen mit der verlinkten Datenschutzerklärung: https://glowiszyn.com/datenschutz/ (EN: https://glowiszyn.com/privacy/)

---

## Google Play – Data safety

**Collects data: Ja · Shares data with third parties: Nein**  
**Encrypted in transit: Ja**  
**Data deletion:** Ja — in der App ohne Konto und ohne Support-Ticket: Daten exportieren (DSGVO Art. 15), Gerät entkoppeln, Bereich verlassen, „Alle Daten löschen“ (`deleteSpace()`, mit Bestätigung). Ergänzend hello@glowiszyn.com; Löschlink-URL: https://familycalendar.glowiszyn.com/privacy/

| Play-Kategorie | Konkret in der App | Zweck | Optional? |
|---|---|---|---|
| Personal info › Name | Anzeigename (frei wählbar) | App-Funktion | Ja (frei wählbar) |
| Calendar › Calendar events | Termine (Titel, Notiz, Ort, Zeiten), Teilnehmer, „Wer holt ab?“ | App-Funktion | Nein (erforderlich) |
| App info and performance › Device or other IDs | Hash des Geräte-Geheimnisses (Pseudonym) | App-Funktion | Nein (erforderlich) |

**NICHT ankreuzen:** Location, Financial info, Health & fitness, Messages, Photos/Videos, Audio, Contacts, Web browsing, App activity/Analytics, Ads/Marketing.

---

## Apple – App Privacy

**„Does this app collect data?“ → Ja**  
**Tracking (ATT): Nein**

| Apple-Kategorie | Konkret | Zweck | Mit Identität verknüpft? | Tracking? |
|---|---|---|---|---|
| User Content › Other User Content | Termine (Titel, Notiz, Ort, Zeiten), Mitgliedernamen, Teilnehmer | App Functionality | Nein (keine echten Identitätsmerkmale) | Nein |
| Identifiers › User ID | Hash des Geräte-Geheimnisses (Pseudonym) | App Functionality | Nein | Nein |

---

## Hinweise

- Kamera-Zugriff nur für den QR-Scan (`mobile_scanner`), nichts wird gespeichert/übertragen → keine Datenerfassung. `NSCameraUsageDescription` ist gesetzt („Zum Scannen des Einladungs-QR-Codes …“).
- Permissions begründen: INTERNET = Sync mit der eigenen API · CAMERA = nur QR-Scan · POST_NOTIFICATIONS = lokale Terminerinnerungen (`flutter_local_notifications`, kein Push-Dienst, kein FCM). Im gemergten Release-Manifest prüfen, ob Plugins weitere Berechtigungen mitbringen (typisch RECEIVE_BOOT_COMPLETED).
- Server-Logs: die API protokolliert technisch bedingt IP und Zeitstempel (Betrieb/Missbrauchsabwehr) — keine eigene Play-Kategorie, muss aber in der Datenschutzerklärung stehen.
- Committed to the Play Families Policy: Nein — bedient wird die App von Erwachsenen; in Target audience keine Altersgruppe unter 13.
- Privacy Manifest (Apple) prüfen: `shared_preferences` (UserDefaults, CA92.1), `path_provider`/Datei-Zeitstempel (C617.1), `flutter_secure_storage` (Keychain).
- Account Deletion (Apple) entfällt — kein Konto; die eingebaute Löschfunktion trotzdem im Review-Hinweis erwähnen. Kein ATT-Prompt, kein NSUserTrackingUsageDescription.
- Datenschutz-URL vor Abgabe festlegen (zentral vs. familycalendar.glowiszyn.com/privacy/) und überall dieselbe eintragen; die angekreuzten Kategorien müssen dort stehen.
- In-App-Käufe: Nein · Werbung: Nein.

