Manuel Hartmann
Heinrich-Heine-Str. 19
78467 Konstanz
E-Mail: info@julino.app
Es ist kein Datenschutzbeauftragter bestellt. Eine Bestellpflicht besteht nicht: Weder ist die Schwelle des § 38 Abs. 1 BDSG (in der Regel mindestens 20 Personen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind) erreicht, noch findet eine Kerntätigkeit im Sinne von Art. 37 Abs. 1 lit. b/c DSGVO statt - insbesondere findet keine umfangreiche Verarbeitung besonderer Datenkategorien statt. Die in Julino erfassten Routinedaten werden gemäß Abschnitt 5 dieser Erklärung als reguläre personenbezogene Daten nach Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Selbst wenn einzelne Einträge im Einzelfall als gesundheitsbezogen ausgelegt würden, erfolgt die Verarbeitung weder in großem Umfang noch als Kerntätigkeit. Datenschutzrechtliche Anliegen kannst du direkt an die oben genannten Kontaktdaten richten.
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart (zuständig aufgrund des Sitzes des Verantwortlichen in Konstanz).
Beim Aufrufen dieser Website werden durch den Webserver automatisch Server-Logfiles erfasst. Diese enthalten: IP-Adresse, verwendeter Browser (User-Agent), verweisende Website (Referrer) sowie Datum und Uhrzeit des Zugriffs.
Diese Daten dienen ausschließlich der technischen Bereitstellung und Sicherheit des Betriebs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Die Daten werden nach maximal 7 Tagen gelöscht.
Julino verwendet ausschließlich technisch notwendige Cookies sowie mehrere lokale Speichereinträge im Browser (localStorage/sessionStorage). Es gibt kein Tracking und keine Drittanbieter-Cookies.
| Name | Zweck | Anbieter | Speicherdauer |
|---|---|---|---|
PHPSESSID |
Sitzungs-Cookie für Login und CSRF-Schutz | Julino (eigener Server) | bis zum Schließen des Browsers |
REMEMBERME |
Auto-Login („Angemeldet bleiben") - wird ausschließlich gesetzt, wenn du beim Login die Checkbox „Angemeldet bleiben" aktiv anhakst | Julino (eigener Server) | bis zu 1 Jahr (nur bei aktiver Wahl) |
julino-cookie-notice-seen (localStorage) |
Speichert, dass du den Cookie-Hinweis bereits gesehen hast | Julino (lokale Speicherung im Browser) | dauerhaft, bis du den Browserspeicher löschst |
julino.weightChart.showPercentiles (localStorage) |
UI-Präferenz: Anzeige der Referenzkurven im Gewichtsdiagramm ein/aus | Julino (lokale Speicherung im Browser) | dauerhaft, bis du den Browserspeicher löschst |
julino_timer_* (localStorage) |
Speichert laufende Timer-Sessions (Stillen, Schlaf), damit der Timer nach Reload oder Tab-Wechsel weiterläuft | Julino (lokale Speicherung im Browser) | bis der Timer beendet wird oder du den Browserspeicher löschst |
julino.calendar.filters (localStorage) |
UI-Präferenz: gemerkte Filter-Auswahl in der Kalenderansicht (Stillen/Schlaf/Windel ein-/ausblenden) - wird nur gesetzt, wenn du aktiv einen Filter änderst | Julino (lokale Speicherung im Browser) | dauerhaft, bis du den Browserspeicher löschst |
julino.subscription-banner.trial-dismissed (sessionStorage) |
Merkt sich für die aktuelle Browser-Sitzung, dass du den Pro-Trial-Hinweis weggeklickt hast - wird nur gesetzt, wenn du das Banner aktiv schließt | Julino (lokale Speicherung im Browser) | bis zum Schließen des Browser-Tabs |
julino-storage-migrated (localStorage) |
Technische Markierung, dass einmalige Umbenennungen alter Speicherschlüssel (von „bubi" auf „julino") bereits durchgeführt wurden | Julino (lokale Speicherung im Browser) | dauerhaft, bis du den Browserspeicher löschst |
PHPSESSID, julino-cookie-notice-seen und
julino-storage-migrated sind für den Betrieb der App technisch
notwendig (Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG).
Das REMEMBERME-Cookie wird nicht automatisch gesetzt. Es entsteht
ausschließlich dann, wenn du im Login-Formular die Checkbox „Angemeldet bleiben"
aktiv anhakst. Rechtsgrundlage ist daher § 25 Abs. 2 Nr. 2 TDDDG („vom Nutzer
ausdrücklich gewünscht"); ohne aktive Auswahl wird das Cookie nicht gesetzt.
Die UI-Präferenz-Einträge julino.weightChart.showPercentiles,
julino.calendar.filters, julino_timer_* und
julino.subscription-banner.trial-dismissed werden ausschließlich
infolge deiner aktiven Bedienung der App gesetzt (z.B. Start eines Timers,
Ändern eines Filters, Schließen eines Hinweises). Sie verbleiben lokal in
deinem Browser, werden nicht an Julino oder Dritte übertragen und dienen
nur deinem Bedienkomfort. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG
(„vom Nutzer ausdrücklich gewünscht"). Du kannst diese Einträge jederzeit
über die Browser-Einstellungen löschen.
Es findet kein Tracking statt; Drittanbieter-Cookies werden nicht gesetzt.
Für die Nutzung der App ist ein Nutzerkonto erforderlich. Erfasste Daten sind: E-Mail-Adresse (Pflicht für Login und Vertragsabwicklung), optional ein Anzeigename sowie die Zeitzone (Pflicht für die korrekte Zuordnung von Tracking-Zeitstempeln, wird automatisch aus dem Browser ermittelt).
Pro Kind können der Name, das Geburtsdatum und - optional - das Geschlecht (Junge/Mädchen) erfasst werden. Das Geschlecht wird ausschließlich zur korrekten Berechnung der Referenzkurven im Gewichtsdiagramm verwendet und verbleibt auf dem Julino-Server. Die zugrundeliegenden Referenztabellen liegen statisch in der App; es findet keine Übermittlung an Dritte statt.
Das Login-Verfahren ist passwortlos: Nach Eingabe der E-Mail-Adresse wird ein Magic-Link (alternativ ein 6-stelliger Code) per E-Mail zugesendet. Ein Klick auf den Link (bzw. Eingabe des Codes) authentifiziert den Nutzer.
Die Bereitstellung der E-Mail-Adresse und der Zeitzone ist weder gesetzlich noch vertraglich vorgeschrieben, jedoch für die Nutzung des Dienstes erforderlich (Art. 13 Abs. 2 lit. e DSGVO); ohne diese Daten kann kein Konto angelegt und der Vertrag nicht erfüllt werden. Die Angabe eines Anzeigenamens ist freiwillig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Innerhalb der App werden ausschließlich von dir selbst eingegebene Daten gespeichert: Stillzeiten, Windelwechsel, Gewicht, Schlafzeiten und tägliche Checklisten-Einträge. Diese Daten sind Kerninhalt der vertraglichen Leistung (Selbstdokumentation deines Familienalltags), werden nicht zu medizinischen Zwecken ausgewertet und dienen ausschließlich der Anzeige im persönlichen Tagesüberblick und in Trendauswertungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Diese Daten werden nicht an Dritte übermittelt. Eine medizinische Diagnostik oder Empfehlung findet nicht statt (vgl. § 2 Abs. 4 AGB - Julino ist kein Medizinprodukt).
User-generated Inhalte (Freitext-Felder): In Freitext-Feldern, etwa in eigenen Checklisten-Items oder Notizen, bestimmst ausschließlich du den Inhalt. Julino verarbeitet diese Inhalte technisch wie alle anderen Tracking-Einträge auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und wertet sie inhaltlich nicht aus. Sofern du Inhalte erfasst, die deine eigene Gesundheit oder die deines Kindes betreffen (z. B. Medikamentennamen, Symptombeobachtungen), erfolgt dies in deiner alleinigen Verantwortung und auf Grundlage deiner konkludenten Einwilligung im Rahmen der Vertragsnutzung.
Bei der Nutzung von Julino werden Daten über Säuglinge und Kleinkinder erfasst, die selbst nicht in die Verarbeitung einwilligen können. Die Verarbeitung erfolgt ausschließlich durch die gesetzlichen Vertreter (Eltern bzw. Erziehungsberechtigte), die als Verantwortliche im familiären Kontext handeln. Mit Anlage des Kontos und Eintragung der Daten versicherst du, zur Datenerfassung über das jeweilige Kind berechtigt zu sein.
Wenn du eine andere Person zu einem Kind einlädst, speichern wir deren E-Mail-Adresse zum Zweck der Einladung. Die Einladung ist einmalig verwendbar und nach 7 Tagen abgelaufen. Wird sie nicht angenommen, wird die E-Mail-Adresse nach Ablauf gelöscht.
Nach Annahme einer Einladung erhält die eingeladene Person je nach ihr zugewiesener Rolle Lese- oder Schreibzugriff auf sämtliche zu dem betreffenden Kind gespeicherten Tracking-Einträge. Als einladender Nutzer bist du dafür verantwortlich, nur Personen einzuladen, denen du diesen Zugriff erteilen möchtest. Der Zugriff einer eingeladenen Person kann jederzeit über die Einstellungen widerrufen werden; bereits abgerufene Daten sind durch einen Widerruf nicht mehr beeinflussbar.
Für kostenpflichtige Abonnements wird der Zahlungsanbieter Stripe (Stripe Payments Europe Ltd.) eingesetzt. Zahlungsdaten (Name, E-Mail, Kartendaten) werden direkt bei Stripe eingegeben - wir speichern keine Kartendaten auf unseren Servern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ein Auftragsverarbeitungsvertrag mit Stripe ist abgeschlossen. Datenschutzerklärung von Stripe: https://stripe.com/de/privacy.
Im Rahmen der Zahlungsabwicklung kann es zu einer Übermittlung von Daten an die Muttergesellschaft Stripe, Inc. mit Sitz in den USA kommen. Dieser Drittlandtransfer ist abgesichert durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie die Zertifizierung von Stripe unter dem EU-US Data Privacy Framework.
Magic-Links und Transaktionsmails (z. B. Abo-Bestätigung, Kündigungshinweise, Co-Parenting-Einladungen) werden über den Versanddienst Brevo (Sendinblue SAS mit Sitz in Paris, Frankreich) verschickt. Die Verarbeitung findet auf Servern innerhalb der Europäischen Union statt.
Verarbeitete Daten: E-Mail-Adresse, Inhalt der Transaktionsmail (z. B. Magic-Link, Einladungslink), technische Versandmetadaten (Zeitpunkt, IP des sendenden Servers, Zustellstatus).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung - ohne Mailversand ist kein Login und keine Nutzung des Dienstes möglich). Mit Brevo besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Datenschutzerklärung von Brevo: https://www.brevo.com/de/legal/privacypolicy/.
Brevo kann zur Bereitstellung des Dienstes Unterauftragsverarbeiter im Sinne von Art. 28 Abs. 2/4 DSGVO einsetzen; die jeweils aktuelle Liste der Sub-Prozessoren ist über die Brevo-Datenschutzerklärung einsehbar. Eine etwaige Übermittlung in Drittländer findet nur auf Grundlage geeigneter Garantien nach Art. 46 DSGVO statt (insbesondere Standardvertragsklauseln).
Operatorbenachrichtigungen (z. B. Kontaktformular-Mails an den Betreiber) werden nicht über Brevo, sondern über mailbox.org (Heinlein Hosting GmbH, Schwedter Straße 9a, 10119 Berlin, Deutschland) versendet und treffen ausschließlich den Betreiber des Dienstes. Die Verarbeitung und Speicherung findet ausschließlich auf Servern in Deutschland statt.
Verarbeitete Daten: die in der Nachricht enthaltenen Angaben (insbesondere die von dir angegebene E-Mail-Adresse und der Nachrichtentext) sowie technische Versandmetadaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden Betreiber-Kommunikation). Mit mailbox.org besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Eine Übermittlung in Drittländer findet nicht statt; mailbox.org verarbeitet die Daten ausschließlich in Deutschland. Datenschutzhinweise von mailbox.org: https://mailbox.org/de/datenschutzerklaerung.
Wenn du uns über das Kontaktformular oder per E-Mail kontaktierst, verarbeiten wir die von dir angegebenen Daten - Name, E-Mail-Adresse, den Betreff bzw. Anlass und den Inhalt deiner Nachricht - zur Bearbeitung und Beantwortung deines Anliegens. Zur Abwehr von Missbrauch (z. B. Spam, automatisierter Massenversand) wird zusätzlich deine IP-Adresse kurzzeitig verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung und Beantwortung von Anfragen). Steht deine Anfrage im Zusammenhang mit einem bestehenden oder angebahnten Vertrag, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig. Die Angabe von Name und Nachricht ist freiwillig; ohne E-Mail-Adresse können wir dir allerdings nicht antworten.
Deine Nachricht erreicht uns als E-Mail (zum Versandweg siehe Ziffer 8) und wird in unserem E-Mail-Postfach bei mailbox.org (Speicherort Deutschland) gespeichert. Antworten wir dir, wird die gesamte Korrespondenz einschließlich deiner E-Mail-Adresse dort weiterverarbeitet und aufbewahrt, solange dies zur Bearbeitung deines Anliegens und etwaiger Anschlussfragen erforderlich ist. Hinsichtlich mailbox.org als Auftragsverarbeiter gelten die Angaben in Ziffer 8 entsprechend.
Wir löschen die Korrespondenz, sobald sie für den jeweiligen Zweck nicht mehr erforderlich ist, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. handels- oder steuerrechtlicher Art) entgegenstehen. Eine Weitergabe der Inhalte an Dritte erfolgt nicht.
Alle Daten werden auf einem Server gespeichert, der vom Anbieter selbst am Standort Konstanz (Deutschland) betrieben wird. Als Datenbank wird SQLite verwendet, die Datenbankdatei liegt lokal auf diesem Server. Es findet kein Hosting bei Cloud-Drittanbietern (z. B. AWS, Google Cloud, Hetzner Cloud) statt.
Zu jedem Account speichern wir folgende technische Zeitstempel zur Erkennung inaktiver Accounts und zur internen Diagnose:
Diese Zeitstempel dienen ausschließlich:
Der Verantwortliche trifft die folgenden technischen und organisatorischen Maßnahmen, um die in Julino verarbeiteten Daten gegen unbefugten Zugriff, Verlust oder Manipulation zu schützen:
Eine absolute Sicherheit gegen jede Art von Cyber-Angriff (z.B. Zero-Day-Exploits, gezielte Social-Engineering-Angriffe) kann technisch nicht gewährleistet werden. Die TOMs werden regelmäßig überprüft und an den jeweiligen Stand der Technik angepasst.
Dir stehen gemäß DSGVO folgende Rechte zu:
Zur Ausübung deiner Rechte wende dich bitte an die oben genannte E-Mail-Adresse.
Zur Datenübertragbarkeit nach Art. 20 DSGVO stellen wir auf Anfrage per E-Mail einen Daten-Export im JSON- oder XLSX-Format bereit. Pro-Nutzer können den Export pro Kind zusätzlich jederzeit selbst über die Einstellungen (Kinder → Kind → Daten-Export) als Excel-Datei herunterladen.
Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO findet nicht statt. Die in der App dargestellten statistischen Auswertungen, Verlaufsdiagramme und Hinweise (z. B. Schlafvorhersagen, Wachstumstrends) dienen ausschließlich der informativen Selbstaufzeichnung durch den Nutzer und treffen keine rechtsverbindlichen oder vergleichbar erheblichen Entscheidungen über betroffene Personen.
Stand: 19. Mai 2026
Wir behalten uns vor, diese Erklärung anzupassen, wenn sich tatsächliche Verhältnisse ändern. Maßgeblich ist die jeweils aktuelle Version auf dieser Seite.