Datenschutzerklärung für Bound
Stand: 7. Oktober 2026
Datenschutz auf einen Blick
Bound ist eine freiwillige Accountability-App. Sie ermöglicht gemeinsam verwaltete App- und Website-Limits, ohne ein detailliertes Nutzungsprofil deines Geräts anzulegen.
- Bound verfolgt deinen Standort nicht.
- Bound nutzt keine Werbung, kein Cross-App-Tracking und keine Analyse-SDKs.
- Bound verkauft keine personenbezogenen Daten.
- Detaillierte Bildschirmzeitdaten und Apples nicht lesbare App- und Website-Token bleiben auf deinem Gerät.
- Vertrauenspersonen sehen nur Informationen, die für von dir freigegebene Auswahlen, Limits und Anfragen erforderlich sind.
- Du kannst dein Konto und die zugehörigen Anwendungsdaten in der App löschen.
1. Verantwortlicher
Ich, Chen Yang Diep, gestalte, entwickle und betreibe Bound eigenständig. Ich bin der Verantwortliche für die Verarbeitung personenbezogener Daten durch Bound:
Chen Yang Diep<br> Drechslerstr. 14<br> 41199 Mönchengladbach<br> Deutschland<br> E-Mail: diepchenyang@icloud.com
2. Geltungsbereich und Mindestalter
Diese Datenschutzerklärung gilt für die Bound-iOS-App, ihre Backend-Dienste, Einladungslinks und die Bound-Website. Bound ist für Personen ab 16 Jahren bestimmt. Vor der Nutzung musst du im Onboarding bestätigen, mindestens 16 Jahre alt zu sein. Wenn du vermutest, dass eine jüngere Person Daten übermittelt hat, kontaktiere mich bitte, damit ich dies prüfen und die Daten gegebenenfalls löschen kann.
3. Datenverarbeitung in der App
3.1 Konto und Anmeldung
Bound nutzt „Mit Apple anmelden“. Ich verarbeite die von Apple bereitgestellte eindeutige Kennung, gegebenenfalls deine E-Mail- oder Relay-Adresse und deinen Namen, Authentifizierungs- und Sitzungsdaten sowie technische Sicherheitsprotokolle. Apple übermittelt dein Apple-Passwort nicht an Bound. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsprävention beruht zusätzlich auf meinem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO.
3.2 Profil, Verbindungen und Limits
Ich speichere deinen Anzeigenamen, Onboarding-Status und Startbereich. Für Einladungen und Verbindungen verarbeite ich Konto- und Beziehungskennungen, Status, Zeitstempel und ausschließlich kryptografische Hashes der Einladungstoken. Verbundene Personen sehen die jeweiligen Anzeigenamen.
Für freigegebene App- oder Website-Auswahlen speichert das Backend deren selbst vergebenen Namen, Typ, Aktivstatus, Tageslimit, die festlegende Person und Zeitstempel. Apples undurchsichtige ApplicationToken- und WebDomainToken-Werte bleiben im geschützten App-Group-Speicher des Geräts. Bound lädt weder die Liste installierter Apps noch besuchte Websites, exakte Nutzungszeiten oder einen Bildschirmzeitverlauf hoch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
3.3 Anfragen und Ansichtsschutz
Bei Zusatzzeitanfragen verarbeite ich Auswahl, beantragte und genehmigte Minuten, einen optionalen Grund, Absender, Empfänger, Entscheidung, Status und Zeitstempel. Beim Ansichtsschutz verarbeite ich eine zufällige Gerätekennung, Gerätebezeichnung, geschützte Bereiche, einen Hash des sechsstelligen Codes, Fehlversuche, Sperrinformationen und Zurücksetzungsanfragen. Der Code wird nicht lesbar gespeichert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und, zur Abwehr von Missbrauch, Art. 6 Abs. 1 lit. f DSGVO.
3.4 NFC-Sperre, Push und lokale Bildschirmzeit
NFC-Konfiguration, Hash des NFC-Geheimnisses, Apple-Token, Sperrstatus und letzter Scan bleiben lokal. Bei einer Notfall-Entsperranfrage verarbeitet das Backend zufällige Geräte- und Stationskennungen, Beteiligte, Status, Entscheidung und Zeitstempel; das NFC-Geheimnis wird nicht mitgesendet.
Mit deiner Erlaubnis speichere ich für Push-Nachrichten APNs-Gerätetoken, Bundle-Kennung, Umgebung, Aktivstatus und technische Zustelldaten. Payloads enthalten einen Ereignistyp und eine zufällige Anfragenkennung. Die Zustellung erfolgt über Apple.
Family Controls, Device Activity und Managed Settings verarbeiten die eigentliche Bildschirmzeit lokal. Ausgewählte Apple-Token, Limits und Shields, Schwellenereignisse, lokale Zusatzzeit und NFC-Konfiguration werden nicht als chronologischer Aktivitätsverlauf an Bound übertragen.
4. Website und Kontakt
Die statische Website verwendet keine Analyse- oder Werbetechnik, Tracking-Pixel oder nicht erforderliche Cookies. Cloudflare Pages verarbeitet zur Auslieferung und Absicherung notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, URL, Referrer, User-Agent und Sicherheitsinformationen. Rechtsgrundlage ist mein berechtigtes Interesse an einer sicheren Website nach Art. 6 Abs. 1 lit. f DSGVO.
Bei einer Kontaktaufnahme verarbeite ich E-Mail-Adresse, Nachricht, Anhänge und die zur Antwort nötigen Informationen. Das Postfach wird über Apple iCloud Mail bereitgestellt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO.
5. Sichtbarkeit für Vertrauenspersonen
Eine verbundene Vertrauensperson kann deinen Anzeigenamen, die Namen und Typen explizit freigegebener Apps oder Websites, zugehörige Limits sowie an sie gerichtete Zusatzzeit-, Schutzcode- oder NFC-Anfragen und deren Status sehen. Nicht sichtbar sind E-Mail-Adresse, Apple-Kennung, Apple-Screen-Time-Token, Standort, vollständige App-Liste, exakte Nutzungszeiten oder Browserverlauf.
6. Dienstleister und Empfänger
- Supabase Pte. Ltd. stellt Anmeldung, PostgreSQL-Datenbank, Echtzeitaktualisierungen und Serverfunktionen bereit. Die primäre Datenbank liegt in
eu-central-1in Frankfurt. Informationen: Datenschutz und DPA. - Apple stellt „Mit Apple anmelden“, APNs, iCloud Mail und die iOS-Frameworks für Screen Time und NFC bereit. Informationen: Apple-Datenschutz.
- Cloudflare, Inc. stellt über Cloudflare Pages Hosting, Content Delivery und Schutz der Website bereit. Informationen: Datenschutz und DPA.
Ich verkaufe keine personenbezogenen Daten und gebe sie nicht an Datenhändler oder Werbenetzwerke weiter.
7. Internationale Übermittlungen
Obwohl die primäre Datenbank in Frankfurt liegt, können Anbieter und Unterauftragsverarbeiter international tätig sein. Soweit erforderlich, stützen sich Übermittlungen außerhalb des EWR auf einen Angemessenheitsbeschluss, EU-Standardvertragsklauseln und ergänzende technische und organisatorische Schutzmaßnahmen. Nähere Informationen erhältst du auf Anfrage.
8. Speicherdauer und Löschung
- Konto- und Profildaten: solange das Konto besteht.
- Beziehungen: bis die Beziehung beendet oder ein beteiligtes Konto gelöscht wird.
- App-Auswahlen und Limits: bis zur Kontolöschung, einschließlich inaktiver Datensätze, die für Wiederherstellung und erneute Autorisierung nötig sind.
- Einladung Metadaten: 30 Tage nach Annahme, Widerruf oder Ablauf.
- Abgeschlossene Zusatzzeit-, Schutzcode- und NFC-Anfragen: 90 Tage.
- Abgeschlossene oder abgelaufene Push-Ereignisse: 30 Tage.
- Inaktive Push-Installationen: 30 Tage nach Deaktivierung.
- Support-Nachrichten: bis das Anliegen abgeschlossen ist und keine gesetzlichen oder beweisbezogenen Gründe für eine weitere Aufbewahrung bestehen.
Du kannst dein Konto in der App löschen. Dabei werden die Apple-Autorisierung widerrufen, das Live-Konto und zugehörige Anwendungsdaten unmittelbar aus der Bound-Datenbank entfernt und die lokale Bildschirmzeit-Konfiguration auf diesem Gerät bereinigt. Verschlüsselte Sicherungskopien können bis zur planmäßigen Rotation vorübergehend isoliert fortbestehen. Das Löschen der App allein löscht nicht das Backend-Konto.
9. Berechtigungen und Entscheidungen
Bound kann Zugriff auf Screen Time / Family Controls, Benachrichtigungen und NFC anfragen. Du kannst Berechtigungen in iOS ändern; dann kann die betreffende Funktion ausfallen. Bound führt konfigurierte Limits automatisiert aus, betreibt aber kein Profiling und trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
10. Sicherheit
Ich nutze unter anderem verschlüsselte Verbindungen, Zugriffskontrollen, Row-Level Security, getrennte private Tabellen, gehashte Einladungen und Codes, begrenzte Client-Rechte und erneute Authentifizierung vor der Kontolöschung. Kein elektronisches Verfahren bietet absolute Sicherheit. Datenschutzverletzungen behandle ich nach den gesetzlichen Meldepflichten.
11. Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen und Widerruf einer Einwilligung für die Zukunft. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren.
Anfragen: diepchenyang@icloud.com
Abhängig von deinem Wohnort können dir nach dem jeweils anwendbaren lokalen Datenschutzrecht weitere Rechte zustehen. Du kannst dich an mich wenden, um solche Rechte im Zusammenhang mit deiner Nutzung von Bound auszuüben.
Zuständige Aufsichtsbehörde:<br> Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen<br> Kavalleriestraße 2–4, 40213 Düsseldorf<br> poststelle@ldi.nrw.de · www.ldi.nrw.de
12. Erforderliche Angaben, Änderungen und Kontakt
Ohne notwendige Konto- und Funktionsdaten kann ich das Konto oder die gewählte Funktion nicht bereitstellen. Optionale Angaben, etwa ein Grund für Zusatzzeit, müssen nicht gemacht werden. Ich aktualisiere diese Erklärung bei Änderungen an Funktionen, Anbietern oder Rechtslage und kennzeichne den neuen Stand.
Für Datenschutzfragen erreichst du mich unter diepchenyang@icloud.com.
© 2026 Bound.