Datenschutzrichtlinie für die App
Letzte Aktualisierung: 1. Juni 2026
Wir haben Allowed Online mit dem Fokus auf Privatsphäre entwickelt, damit deine Familie sicher ist und deine Daten geschützt bleiben. Die App nutzt einen lokalen VPN-Tunnel auf deinem Gerät, um DNS-Anfragen zu filtern, und wir haben sie so konzipiert, dass wir nie deine Browser-Historie sehen, deine Nachrichten lesen oder deinen Bildschirm überwachen können.
Keine Browser-Historie. Die App filtert DNS-Anfragen lokal. Wir sehen nur die Domainnamen, nie, was du auf ihnen tust.
Kein Weiterverkauf oder Weitergeben. Wir sind gründergeführt, ohne Investoren, ohne Werbung und ohne Datenhandel.
Minimale Daten, kurze Aufbewahrungsdauer. DNS-Logs werden 30 Tage aufbewahrt, IPs werden nach 7 Tagen anonymisiert und du kannst jederzeit alles löschen.
Volle Kontrolle über deine Daten. Du kannst deine Daten exportieren oder löschen, indem du eine E-Mail an privacy@allowed.online schreibst. Wir antworten innerhalb von 30 Tagen.
Warum unsere App nie nach Tracking-Berechtigungen fragt
- Keine Werbe-SDKs
- Kein Werbeanzeigen-Identifier (IDFA)
- Keine SDKs von Drittanbietern für Analysen
- Keine Daten an Datenhändler verkauft
- Keine Verfolgung über andere Apps
Da unsere App dich nicht über andere Apps hinweg verfolgt und auch nicht die IDFA verwendet, fragt sie nicht nach Apples Tracking-Berechtigung.
Was wir sammeln (und warum)
Was wir nicht sammeln
Wir sehen nie vollständige URLs, Seiteninhalte, Suchbegriffe, Nachrichten, Fotos, Standortdaten, Kontakte oder Werbe-IDs. Der gesamte moderne Webverkehr ist mit HTTPS verschlüsselt, was bedeutet, dass der eigentliche Inhalt von Webseiten, Nachrichten und Suchanfragen für uns, deinen Internetanbieter und alle anderen dazwischen unsichtbar ist. Wir sehen nur den Domainnamen (z. B. «example.com») und nie, was darauf passiert.
Wie lange wir Dinge aufbewahren
Wir speichern Daten nur so lange, wie wir sie benötigen, und löschen sie dann.
Um dein Konto zu löschen, schreib uns an privacy@allowed.online. Wir warten 14 Tage, falls du es dir anders überlegst, und löschen dann deine persönlichen Daten dauerhaft. Anonymisierte oder aggregierte Daten, die dich nicht mehr identifizieren, können gespeichert bleiben, und verschlüsselte Backups werden innerhalb von 90 Tagen gelöscht.
Dienstleistungen Dritter
Wir nutzen folgende Dienste als Auftragsverarbeiter im Sinne der DSGVO und ähnlicher Regelungen:
- Google Cloud Platform: Hosting und Datenbank (Zürich, Schweiz)
- Quad9: Primärer DNS-Resolver (Schweizer gemeinnützige Organisation, globaler Anycast). Client-IPs werden nicht weitergeleitet.
- Apple Sign-In / Google Sign-In: Authentifizierung
- RevenueCat: Abonnementverwaltung
- Apple / Google Push (APNs / FCM): Push-Benachrichtigungen
- Cloudflare Family DNS: DNS-Fallback (wenn der primäre Server nicht erreichbar ist). Client-IPs werden nicht weitergeleitet.
- Klaviyo: Transaktions- und Lifecycle-E-Mails (nur wenn du dich dafür entscheidest).
- rsync.net: Verschlüsselte Offsite-Backups (GPG-verschlüsselt, ~90 Tage Aufbewahrungsdauer).
- MaxMind GeoLite2: IP-zu-Land-Zuordnung, die lokal auf unseren Servern verarbeitet wird. Es werden keine Daten an MaxMind gesendet.
Unsere Datenbank wird auf Google Cloud in Zürich, Schweiz, gehostet und ist im Ruhezustand verschlüsselt. Verschlüsselte Backups werden ebenfalls in der Schweiz aufbewahrt. US-basierte Dienste sind entweder durch das EU-US und Swiss-US Data Privacy Framework (Google, Apple, Cloudflare, Klaviyo) oder durch die für die Schweiz angepassten EU-Standardvertragsklauseln abgedeckt, mit dem EDÖB als zuständiger Behörde.
Sicherheit
DNS-Traffic wird mit DNS-over-HTTPS verschlüsselt. Daten, die im Ruhezustand sind, werden in Google Cloud verschlüsselt. Der Zugriff auf Produktionssysteme ist auf zwei Mitarbeiter mit Hardware-Sicherheitsschlüsseln beschränkt. Wir führen automatisierte Schwachstellen-Scans durch und wenden Patches innerhalb von 72 Stunden nach der Veröffentlichung an.
Deine Rechte
Bundesgesetz über den Datenschutz Gemäss der DSGVO und dem Schweizer Bundesgesetz über den Datenschutz hast du das Recht, auf deine personenbezogenen Daten zuzugreifen, sie zu korrigieren oder zu löschen.
Exportiere: E-Mail privacy@allowed.online um eine Kopie deiner Daten zu erhalten.
Löschung: E-Mail privacy@allowed.online. Wir warten 14 Tage und löschen dann deine personenbezogenen Daten dauerhaft. Anonymisierte oder aggregierte Daten, die dich nicht mehr identifizieren, können gespeichert werden und verschlüsselte Backups werden innerhalb von 90 Tagen gelöscht.
Wir antworten auf alle Anfragen innerhalb von 30 Tagen.
Aufsichtsbehörde: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB).
Datenschutz für Kinder
Nur Eltern können Kindprofile erstellen und verwalten. Kinder können keine eigenen Konten erstellen.
Wir halten uns an COPPA, Artikel 8 der DSGVO und das Schweizer FADP. Die DNS-Aktivität eines Kindes ist nur für den Familienadministrator sichtbar. Die Freigabe von Aktivitäten kann für jedes Familienmitglied individuell eingestellt werden. Die Daten von Kindern werden genauso lange aufbewahrt und genauso geschützt wie die Daten von Erwachsenen. Wenn ein Gerät entfernt wird, werden Namen wie «Emmas iPad» in «Gelöschtes Gerät» geändert.
Änderungen
Wenn wir wesentliche Änderungen an dieser Richtlinie vornehmen, werden wir dich per E-Mail oder über die App benachrichtigen, bevor die Änderungen wirksam werden. Das Datum «zuletzt aktualisiert» oben gibt immer die aktuellste Version an.
Pi Squared GmbH · Zug, Schweiz