Unser Versprechen
Was Cova immer tut – und niemals tun wird
Wir haben Cova für unsere eigenen Kinder entwickelt. Wir treffen die Datenschutzentscheidungen, die wir uns für sie wünschen – und haben jede einzelne hier dokumentiert.
Geltungsbereich & Vereinbarung
Wer wir sind und was diese Richtlinie abdeckt
Cova ist ein Produkt der Personify, Inc. (eine Gesellschaft in Delaware, nachfolgend „Personify", „wir" oder „uns"). Diese Datenschutz- und Vertrauensrichtlinie (nachfolgend „Richtlinie") beschreibt, wie wir Informationen sammeln, verwenden, weitergeben und schützen, wenn Sie die Cova-App, die Cova-Website (covakids.ai) und zugehörige Personify-Dienste (gemeinsam „Cova-Dienste") nutzen.
In dieser Richtlinie bezeichnet „Sie" den Elternteil oder Erziehungsberechtigten, der das Konto erstellt und verwaltet. Cova wird von Ihnen im Namen Ihrer Kinder betrieben – das Elternteilkonto ist stets der rechtliche Verantwortliche für die Daten.
Durch die Nutzung von Cova stimmen Sie dieser Richtlinie zu. Wenn Sie nicht einverstanden sind, nutzen Sie den Dienst bitte nicht und übermitteln Sie uns keine personenbezogenen Daten.
Datenschutzstufen
Sie bestimmen, wie viel Sie teilen
Cova funktioniert auf drei Ebenen. Je niedriger die Stufe, desto weniger Daten verlassen das Gerät. Jede Stufe ist vollständig nutzbar – höhere Stufen schalten nur tiefere Personalisierungsfunktionen frei.
Stufenvergleich auf einen Blick
| Funktion | Stufe 1 | Stufe 2 | Stufe 3 |
|---|---|---|---|
| Gespräche bleiben nur auf dem Gerät | ✓ | ✗ | ✗ |
| Gespräche verschlüsselt in der Cloud gespeichert | ✗ | ✓ | ✓ |
| Gesprächsklartext an KI gesendet | ✗ | ✗ | ✓ |
| Kinderprofil (Alter, Interessen) mit KI geteilt | ✗ | ✗ | ✓ |
| Eltern-Dashboard | Grundlegend | Erweitert | Vollständig |
| Wöchentliche Elterneinblicke | ✗ | ✓ | ✓ |
| Geräteübergreifende Gesprächssynchronisierung | ✗ | ✗ | ✓ |
| Für externes KI-Modelltraining genutzt | Niemals | Niemals | Niemals |
Datenliste
Was wir sammeln und wo es gespeichert wird
Von Ihnen direkt bereitgestellte Informationen
Wir erfassen Ihre personenbezogenen Daten in folgenden Situationen:
- Kontoerstellung · Ihr Name und Ihre E-Mail-Adresse.
- Abonnement-Kauf · Rechnungsdetails (Name, Rechnungsadresse und Zahlungskarteninformationen), sicher verarbeitet durch Stripe. Cova speichert Ihre Kartennummer nicht direkt.
- Support-Kontakt · Alle Informationen, die Sie in Support-Anfragen oder Nachrichten angeben.
- Kinderprofil einrichten · Spitzname Ihres Kindes, Geburtsmonat und -jahr sowie ausgewählte Figur.
Die folgende Tabelle bietet eine vollständige Übersicht – ohne versteckte Informationen. „Lokal" bedeutet, dass Daten das Gerät Ihres Kindes niemals verlassen. „Cloud" bedeutet verschlüsselt auf unseren Servern gespeichert. „An KI gesendet" bedeutet, dass die Daten in KI-Modellaufrufe einbezogen werden können.
| Daten | Lokal | Cloud | An KI gesendet | Hinweise |
|---|---|---|---|---|
| Gesprächstext | S1, S2, S3 | S2, S3 | Nur S3 | 14 Tage Cloud-Aufbewahrung, danach dauerhaft gelöscht |
| Gesprächszusammenfassungen | ✗ | S2, S3 | S2, S3 | Aus Gesprächsprotokollen generiert (Stufe 2 und 3). 14-tägige Aufbewahrung. |
| Geburtsmonat und -jahr des Kindes | Alle | S2, S3 | Nur S3 | Hilft bei der Anpassung von Sprache und Inhaltsniveau |
| Elternkontoinformationen (Name, E-Mail) | ✗ | Alle | ✗ | Für den Kontobetrieb erforderlich |
| Abonnement / Abrechnung | ✗ | Alle | ✗ | Über Stripe verarbeitet; Cova speichert nur den Abonnementstatus |
| Gerätekennung | Alle | ✗ | ✗ | Verbindet App-Instanz mit Konto; wird niemals weitergegeben |
| Biometrische Kennungen | ✗ | ✗ | ✗ | Wir sammeln keinerlei biometrische Daten |
Automatisch auf unserer Website erfasste Informationen
Wenn Sie covakids.ai besuchen oder mit unseren Marketing-Seiten interagieren, können wir (oder unsere Dienstleister) automatisch erfassen:
- Geräte- und Browser-Informationen · IP-Adresse, Browser-Typ, Betriebssystem und ähnliche technische Kennungen zur Bereitstellung und Sicherung der Website.
- Cookies und ähnliche Technologien · Kleine Dateien, die in Ihrem Browser gespeichert werden und dem Funktionieren der Website, der Speicherung Ihrer Einstellungen und dem Verständnis nützlicher Seiten dienen. Sie können Cookies über Ihre Browser-Einstellungen steuern.
Die Cova-App selbst verwendet keine Werbe-Tracker von Drittanbietern, Social-Media-Pixel oder geräteübergreifende Tracking-Technologien.
Was nicht zu „personenbezogenen Daten" gehört
Zur Klarstellung: Personenbezogene Daten im Sinne dieser Richtlinie umfassen nicht:
- Öffentlich zugängliche Informationen aus staatlichen Aufzeichnungen.
- De-identifizierte oder aggregierte Informationen, die vernünftigerweise nicht mit Ihnen oder Ihrem Kind verknüpft werden können.
- Informationen, die bestimmten Branchengesetzen unterliegen und außerhalb des Geltungsbereichs dieser Richtlinie liegen.
Datennutzung
Wie wir Ihre Informationen verwenden
- Cova-Erlebnis bereitstellen und personalisieren · Die Fragen Ihres Kindes altersgerecht entsprechend Ihrer gewählten Personalisierungsstufe beantworten.
- Elterneinblicke liefern · Wöchentliche Zusammenfassungen und Sicherheitswarnungen generieren (Stufe 2 und 3).
- Ihr Konto und Abonnement verwalten · Zahlungen verarbeiten, Quittungen senden und Support-Anfragen bearbeiten.
- Dienst sicher halten · Missbrauch erkennen, auf Sicherheitsvorfälle reagieren und rechtliche Pflichten erfüllen.
- Transaktionale Kommunikation senden · Kontobestätigungen, Sicherheitswarnungen und Richtlinienaktualisierungen. Wir senden keine Marketing-Informationen ohne Ihre ausdrückliche Einwilligung.
- Dienst verbessern und schützen · Trends und Nutzung aggregiert überwachen, Probleme beheben und Betrug oder unbefugten Zugriff verhindern.
- Rechtliche und professionelle Pflichten erfüllen · Informationen mit unseren Anwälten, Buchhaltern und anderen professionellen Beratern teilen, wenn Beratung benötigt wird, sowie auf rechtmäßige Anfragen wie Vorladungen oder Steuerberichte reagieren.
Wir nutzen Ihre Familiendaten niemals zur Erstellung von Werbeprofilen, zum Verkauf an Dritte oder zum Training externer KI-Modelle.
Wir verwenden Ihre Informationen nur für die oben genannten Zwecke. Wenn wir sie für wesentlich andere Zwecke benötigen, informieren wir Sie vorab und erläutern die Rechtsgrundlage. Wenn gesetzlich vorgeschrieben oder erlaubt, können wir Ihre Informationen ohne gesonderte Benachrichtigung verarbeiten, z. B. als Reaktion auf eine gültige Vorladung.
Zugriff
Wer die Daten Ihrer Familie sehen kann
Cova-Ingenieure
Eine kleine Gruppe namentlich bekannter Ingenieure hat zum Debuggen und für Support-Zwecke Zugriff auf Cloud-Daten. Zugriffe werden protokolliert, geprüft und erfordern Multi-Faktor-Authentifizierung. Niemand durchsucht Daten aus Neugier – Zugriffe müssen einem bestimmten Ticket zugeordnet sein.
Unsere Dienstleister
| Anbieter | Rolle | Was sie erhalten |
|---|---|---|
| AWS Bedrock | Cloud-KI-Inferenz (ministral-3-14b-instruct) | Gesprächskontext für Zusammenfassungs- und Warnungsgenerierung (Stufe 2); auch für Antwortgenerierung (Stufe 3). Daten werden nur von AWS verarbeitet – Mistral SA, der Entwickler des Ministral-Modells, empfängt oder verarbeitet keine Inhalte. AWS behält diese Daten nicht für Training ein. |
| Byteshape | Lokale KI-Laufzeitumgebung (optimierte Ministral-Version) | Führt eine optimierte, komprimierte Version des Ministral-Modells vollständig auf dem Gerät Ihres Kindes aus. Keine Datenübertragung an Byteshape oder andere Parteien. Byteshapes Rolle ist es, die Laufzeitumgebung bereitzustellen, damit das Modell auf Consumer-Hardware passt. |
| Stripe | Zahlungsabwicklung | Rechnungsdetails der Eltern. Cova speichert nur Ihren Abonnementstatus, niemals Kartennummern. |
| Transaktionaler E-Mail-Dienst | Konto-E-Mails | E-Mail-Adresse der Eltern und Inhalt spezifischer Transaktionsnachrichten. |
| AWS (Infrastruktur) | Cloud-Hosting und -Speicher | Verschlüsselte Cloud-Gesprächsdaten (Stufe 2 und 3). Gespeichert in AES-256-verschlüsselten Buckets. |
Wir haben mit jedem Anbieter einen Datenverarbeitungsvertrag. Kein Anbieter darf Ihre Familiendaten für eigene Zwecke verwenden.
Mit wem wir nicht teilen
- Werbetreibende oder Werbenetzwerke
- Datenhändler
- Social-Media-Plattformen
- Dritte zu Marketingzwecken
Weitere mögliche Weitergabefälle
Der Vollständigkeit halber sind hier weitere, eng definierte Situationen aufgeführt, in denen Ihre Informationen offengelegt werden könnten:
- Verbundene Unternehmen und Tochtergesellschaften · Wenn Personify verbundene Unternehmen oder Tochtergesellschaften hat oder erhält, können wir Informationen mit diesen für die in dieser Richtlinie genannten Zwecke teilen. Sie unterliegen denselben Schutzmaßnahmen.
- Professionelle Berater · Unsere Anwälte, Buchhalter und ähnliche Berater können Informationen erhalten, wenn sie Personify professionell beraten müssen.
- Rechtliche Verfahren und Sicherheit · Wir können Informationen offenlegen, um rechtmäßigen Vorladungen, Gerichtsbeschlüssen oder Regierungsanfragen nachzukommen, oder wenn wir dies für notwendig erachten, um die Sicherheit von Kindern, Ihnen, uns oder anderen zu schützen.
- Unternehmensübertragungen · Wenn Personify übernommen, mit einem anderen Unternehmen fusioniert oder ein wesentlicher Teil seiner Vermögenswerte verkauft wird, können Ihre Informationen auf die neue Einheit übergehen. Jeder neue Eigentümer wird an diese Richtlinie oder eine gleichwertige gebunden sein. Wir benachrichtigen Sie per E-Mail und In-App-Mitteilung, bevor eine solche Übertragung wirksam wird.
- Aggregierte oder de-identifizierte Daten · Wir können Statistiken oder Einblicke teilen, die nicht auf Ihre Familie zurückzuführen sind (z. B. „X% der Familien nutzen Stufe 2"). Das sind keine personenbezogenen Daten.
- Mit Ihrer Einwilligung · In anderen Situationen nur mit Ihrer ausdrücklichen Genehmigung.
Datenspeicherung
Wie lange wir Ihre Daten aufbewahren
- Cloud-Gesprächsdaten (Stufe 2 und 3): 14 Tage aufbewahrt, danach dauerhaft gelöscht.
- Lokale Daten (alle Stufen): Verbleiben auf dem Gerät, bis Sie die App löschen oder Daten manuell löschen.
- Kontodaten (Elternname, E-Mail, Abonnement): Für die Dauer Ihres aktiven Kontos aufbewahrt. Innerhalb von 30 Tagen nach einer Kontolöschanfrage gelöscht, sofern gesetzlich nicht anderweitig vorgeschrieben.
Eltern-Dashboard
Was Sie auf jeder Stufe sehen können
Stufe 1 · Nur Profil- und Einstellungsverwaltung. Da keine Gesprächsdaten in unsere Cloud gelangen, gibt es keine Zusammenfassungen, Warnungen oder Aktivitätseinblicke.
Stufe 2 und 3 · Beide Stufen haben denselben Dashboard-Inhalt. Der Unterschied liegt darin, wer die Antworten Ihres Kindes generiert, nicht in dem, was Sie als Elternteil sehen. Inhalte werden wöchentlich (Sonntag bis Samstag) organisiert; das Dashboard zeigt die aktuelle und die vergangene Woche. Am Wochenende wird eine Zusammenfassungs-E-Mail gesendet.
| Funktion | Stufe 1 | Stufe 2 | Stufe 3 |
|---|---|---|---|
| Profil- und Sicherheitseinstellungen | ✓ | ✓ | ✓ |
| Sicherheitswarnungen (mit auslösendem Ausschnitt, nach Schwere sortiert) | ✗ | ✓ | ✓ |
| Nutzungsübersicht · aktive Tage, Sitzungsdauer, Fragen gestellt | ✗ | ✓ | ✓ |
| Tägliche Aktivitätsdiagramme | ✗ | ✓ | ✓ |
| KI-Chat-Stil · Figurennutzungsanalyse | ✗ | ✓ | ✓ |
| Erkundete Themen und Aktivitätsanalyse | ✗ | ✓ | ✓ |
| Beispielfragen · repräsentative Ausschnitte inkl. Warnungsauslöser | ✗ | ✓ | ✓ |
| Wöchentliche Zusammenfassungs-E-Mail | ✗ | ✓ | ✓ |
Gerät verloren & neues Gerät
Was passiert beim Gerätewechsel
Bei verlorenem oder ersetzen Gerät
- Stufe 1: Lokale Daten gehen mit dem Gerät verloren. Das ist by design – kein Cloud-Backup bedeutet maximalen Datenschutz, auch bei Verlust. Ihr Konto und Abonnement sind sicher.
- Stufe 2: Das Gesprächsprotokoll verbleibt auf dem ursprünglichen Gerät und kann bei Verlust nicht wiederhergestellt werden. Wenn Sie sich auf einem neuen Gerät anmelden, werden Ihr Konto, Kinderprofile, Sicherheitseinstellungen und alle Cloud-Warnungen und -Zusammenfassungen wiederhergestellt.
- Stufe 3: Da Antworten in unserer Cloud generiert und gespeichert werden, ist bei der Anmeldung auf einem neuen Gerät der aktuelle Gesprächsverlauf (innerhalb des 14-Tage-Fensters) zugänglich. Lokale Daten außerhalb dieses Fensters können nicht wiederhergestellt werden.
Neues Gerät einrichten
- Melden Sie sich auf dem neuen Gerät mit Ihren Elternkonto-Anmeldedaten an.
- Ihre Stufeneinstellung, Kinderprofile und Sicherheitseinstellungen werden automatisch wiederhergestellt. Bei Stufe 3 wird auch der aktuelle Gesprächsverlauf innerhalb des 14-Tage-Cloud-Fensters wiederhergestellt.
- Wenn Sie Hilfe bei der Kontowiederherstellung benötigen, kontaktieren Sie help@covakids.ai.
Stufeneinstellungen
Zwischen Stufen wechseln
Sie können Ihre Stufe jederzeit über das Eltern-Dashboard ändern. Ihr Konto und Abonnement sind davon nicht betroffen.
Wechsel in den lokalen Modus: Bestehende Cloud-Daten werden nicht gelöscht – sie laufen nach dem normalen 14-Tage-Zeitplan ab. Bestehende Zusammenfassungen und Warnungen bleiben bis zum Ende ihres Fensters sichtbar. Ab dem Moment des Wechsels kommen Antworten von der lokalen KI, und das Chat-Protokoll Ihres Kindes beginnt auf dem Gerät neu.
Wechsel zu einer Cloud-fähigen Stufe: Frühere lokale Gespräche werden nicht hochgeladen. Chat-Protokoll, Zusammenfassungen und Sicherheitswarnungen beginnen ab dem Wechseldatum. Neue Nachrichten unterliegen danach der 14-tägigen Cloud-Aufbewahrung.
In beide Richtungen beginnt die Chat-Ansicht Ihres Kindes ab dem Wechseldatum neu – Protokolle aus früheren Quellen werden nicht fortgeführt.
Ihre Rechte
Was Sie von uns verlangen können
Um eines dieser Rechte auszuüben, senden Sie eine E-Mail an help@covakids.ai. Wir antworten innerhalb von 2 Werktagen.
Wie wir Anfragen verifizieren
Um die Informationen Ihrer Familie zu schützen, müssen wir bestätigen, dass eine Anfrage tatsächlich von Ihnen stammt. Wenn Sie eine E-Mail senden, bitten wir Sie um ausreichende Informationen, um Ihre Identität vernünftig zu verifizieren – in der Regel durch Abgleich der Angaben mit Ihrem Konto. Eltern können Anfragen im Namen ihrer minderjährigen Kinder stellen. Wir verwenden die von Ihnen zur Verifizierung bereitgestellten Informationen nur zur Bearbeitung der Anfrage selbst.
Wann wir Löschanfragen ablehnen könnten
In fast allen Fällen werden wir Löschanfragen nachkommen. Wir können bestimmte Informationen in folgenden Situationen aufbewahren: zur Durchführung laufender Transaktionen, zur Erkennung oder Verhinderung von Betrug oder Sicherheitsvorfällen, zur Einhaltung gesetzlicher Pflichten oder zur Erreichung anderer legitimer Zwecke im Einklang mit dem Kontext, in dem Sie die Informationen bereitgestellt haben. Wenn wir etwas nicht löschen können, informieren wir Sie, was wir aufbewahren und warum.
Eigene Informationen aktualisieren
Sie sind die beste Quelle für die Genauigkeit Ihrer Informationen. Sie können Ihren Namen, Ihre E-Mail, Kinderprofildetails und Stufeneinstellungen jederzeit über das Eltern-Dashboard aktualisieren. Wenn Sie einen Fehler finden, den Sie nicht selbst korrigieren können, senden Sie eine E-Mail an help@covakids.ai.
Sicherheit
Wie wir Ihre Daten schützen
- Übertragungsverschlüsselung: Alle zwischen der App und unseren Servern übertragenen Daten werden mit TLS 1.2 oder höher verschlüsselt.
- Ruheverschlüsselung: Cloud-Daten werden auf AWS-Infrastruktur mit AES-256 verschlüsselt gespeichert.
- Schlüsselverwaltung: Verschlüsselungsschlüssel werden über AWS Key Management Service (KMS) mit automatischer Rotation verwaltet.
- Zugriffskontrollen: Nur eine kleine Gruppe namentlich bekannter Ingenieure kann auf Cloud-Daten zugreifen, mit obligatorischer Multi-Faktor-Authentifizierung und vollständigen Audit-Protokollen.
- Prinzip der geringsten Rechte: Ingenieure können nur auf die Daten zugreifen, die für ihre spezifischen Aufgaben erforderlich sind – unbegrenzte Durchsuchung ist nicht erlaubt.
- Sicherheitsüberprüfungen: Wir führen regelmäßige Sicherheitsbewertungen durch und beheben gefundene Probleme zeitnah.
Kein System ist vollständig sicher. Wenn Sie glauben, dass Ihr Konto kompromittiert wurde, senden Sie sofort eine E-Mail an help@covakids.ai.
Sicherheit & Recht
Sicherheit und rechtliche Verfahren
Cova überwacht Gespräche auf Inhalte, die darauf hindeuten könnten, dass ein Kind in Gefahr ist. Wenn unsere Systeme ein Sicherheitsproblem erkennen (z. B. Erwähnung von Selbstverletzung, Missbrauch oder unmittelbarer Gefahr), werden wir:
- Eltern über das Eltern-Dashboard warnen.
- In der App auf geeignete Ressourcen hinweisen.
- Bei unmittelbarer Gefahr gesetzeskonform Notfalldienste kontaktieren oder Behörden informieren.
Wir können Daten auch aufgrund rechtmäßiger Gerichtsbeschlüsse, Vorladungen oder Regierungsanfragen offenlegen. Wenn gesetzlich erlaubt, benachrichtigen wir Sie vor der Weitergabe. Wir werden nicht proaktiv über das gesetzlich Vorgeschriebene hinaus mit Anfragen kooperieren.
Kinderdatenschutz
Kinderdatenschutz
Cova ist für Familien konzipiert. Das Elternteilkonto ist stets der rechtliche Verantwortliche für die Daten – nicht das Kind.
Cova ist mit Kinderdatenschutz als Kernprinzip entwickelt und wird in Übereinstimmung mit geltendem Kinderdatenschutzrecht betrieben. So gehen wir vor:
- Wir erfassen keine personenbezogenen Daten direkt von Kindern. Alle personenbezogenen Daten über Kinder werden von ihren Eltern oder Erziehungsberechtigten über ein elterlich verwaltetes Konto bereitgestellt.
- Alle Kinderdaten werden über das Elternteilkonto erfasst und verwaltet.
- Als Elternteil können Sie jederzeit die Informationen einsehen, die wir über Ihr Kind haben, Korrekturen beantragen oder Löschung beantragen.
- Sie können weitere Erfassung oder Nutzung der Daten Ihres Kindes jederzeit stoppen, indem Sie das Konto schließen oder zu Stufe 1 wechseln.
- Wenn Sie glauben, dass ein Kind unter 13 Jahren ohne elterliche Einwilligung personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns unter help@covakids.ai – wir werden dies umgehend löschen.
Sonstiges Rechtliches
Einige Dinge, die Sie wissen sollten
Biometrische Daten
Cova erfasst, speichert, verwendet oder überträgt keinerlei biometrische Kennungen oder Informationen, einschließlich Netzhautscans, Fingerabdrücke, Stimmabdrücke oder Gesichtsgeometrie. Dies gilt für alle Stufen und alle Funktionen.
Drittanbieter-Links
Cova kann gelegentlich auf externe Websites oder Ressourcen verlinken. Diese Richtlinie gilt nicht für diese Websites, und wir sind nicht für deren Datenschutzpraktiken verantwortlich. Lesen Sie stets die Datenschutzrichtlinien aller Drittanbieter-Websites, die Sie besuchen.
Do Not Track
Cova ist derzeit nicht so konfiguriert, dass es auf „Do Not Track"-Signale von Browsern oder Geräten reagiert. Ihre Datenschutzstufeneinstellung ist die primäre Möglichkeit, die Datenweitergabe innerhalb von Cova zu steuern.
Marketing-Abmeldung
Wir senden selten Marketing-Kommunikation und nur nach Ihrer Einwilligung. Um sich von Marketing-E-Mails abzumelden, senden Sie eine E-Mail an help@covakids.ai mit dem Betreff „Abmelden" oder verwenden Sie den Abmeldelink in einer Marketing-E-Mail. Transaktionale Nachrichten (Quittungen, Sicherheitswarnungen, Richtlinienbenachrichtigungen) können während der Laufzeit Ihres Kontos nicht abbestellt werden.
Wie sich dieses Dokument ändert
Wir benachrichtigen Sie mindestens 30 Tage vor wesentlichen Änderungen dieser Richtlinie per E-Mail an die Adresse Ihres Kontos und durch eine In-App-Benachrichtigung. Unwesentliche Änderungen (Tippfehler, Klarstellungen ohne Auswirkung auf Ihre Rechte) können ohne Benachrichtigung vorgenommen werden. Die weitere Nutzung von Cova nach Inkrafttreten von Änderungen gilt als Akzeptanz der aktualisierten Richtlinie. Die zum Zeitpunkt Ihrer Nutzung gültige Version regelt Ihre Daten.
Wir sind ein echtes Team, keine rechtliche Vorlage. Schreiben Sie uns – wir antworten.
help@covakids.aiGültig ab: 20. Mai 2026 · Cova ist ein Produkt von Personify, Inc. · Alle Rechte vorbehalten