Cookie- und Tracking-Richtlinie
CHYLD GmbH
CHYLD GmbH · Alma
Stand: 27. Juli 2026 · Letzte technische Überprüfung: 〖DATUM DES LETZTEN COOKIE-SCANS〗
Die CHYLD GmbH (nachfolgend „wir") verwendet auf der Website alma.app sowie in der App Alma Cookies und vergleichbare Technologien. Diese Richtlinie erklärt, welche das sind, wozu wir sie einsetzen und wie du deine Entscheidung jederzeit ändern kannst. Ergänzende Informationen findest du in unserer Datenschutzerklärung.
1. Was sind Cookies und vergleichbare Technologien?
Cookies sind kleine Textdateien, die eine Website auf deinem Endgerät speichert und beim nächsten Besuch wieder auslesen kann. Vergleichbare Technologien sind unter anderem Local Storage, Session Storage, IndexedDB, Pixel, SDK-basierte Gerätekennungen in der App sowie Device Fingerprinting. Wir bezeichnen sie in dieser Richtlinie einheitlich als „Cookies".
Rechtlicher Rahmen. Das Speichern von Informationen auf deinem Endgerät und der Zugriff darauf sind nach § 25 Abs. 1 TDDDG grundsätzlich nur mit deiner Einwilligung zulässig. Eine Ausnahme gilt nach § 25 Abs. 2 Nr. 2 TDDDG, wenn die Speicherung unbedingt erforderlich ist, damit wir einen von dir ausdrücklich gewünschten Dienst bereitstellen können. Die anschließende Verarbeitung der so erlangten Daten richtet sich zusätzlich nach der DSGVO.
2. Deine Wahl – und wie du sie änderst
Beim ersten Aufruf von alma.app und beim ersten Start der App fragen wir dich, ob du optionale Technologien zulassen möchtest. Ablehnen ist genauso einfach wie Zustimmen – beide Optionen stehen auf der ersten Ebene des Dialogs gleichwertig zur Verfügung. Ohne deine Zustimmung setzen wir ausschließlich unbedingt erforderliche Technologien ein.
Du kannst deine Entscheidung jederzeit mit Wirkung für die Zukunft ändern:
- Website: Link „Cookie-Einstellungen" im Seitenfuß jeder Seite
- App: Einstellungen → Datenschutz → Analyse & Diagnose
Zusätzlich kannst du Cookies und lokale Speicherdaten in den Einstellungen deines Browsers oder Betriebssystems verwalten und löschen. Blockierst du unbedingt erforderliche Technologien, funktionieren Login und wesentliche Teile des Dienstes nicht mehr.
Deine Einwilligungsentscheidung protokollieren wir revisionssicher (Zeitpunkt, Version des Dialogs, Umfang der Auswahl), um sie nach Art. 7 Abs. 1 DSGVO nachweisen zu können.
3. Unbedingt erforderlich – keine Einwilligung nötig
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
| Name / Kennung | Anbieter | Zweck | Speicherdauer | Typ |
|---|---|---|---|---|
sb-<projekt>-auth-token | Supabase (Auftragsverarbeiter) | Hält die Anmeldesitzung aufrecht und sichert den Login ab | Sitzung bzw. bis zum Ablauf des Refresh-Tokens 〖Dauer eintragen〗 | Local Storage / HTTP-Cookie |
alma_csrf | CHYLD GmbH | Schutz vor Cross-Site-Request-Forgery bei Formularen | Sitzung | HTTP-Cookie |
locale | CHYLD GmbH | Speichert die gewählte Sprache | 365 Tage | HTTP-Cookie |
alma_consent | CHYLD GmbH | Speichert deine Cookie-Entscheidung, damit wir dich nicht erneut fragen | 12 Monate | Local Storage |
| Vercel Load-Balancing / Sicherheitscookies | Vercel, Inc. | Lastverteilung, Bot- und DDoS-Abwehr | Sitzung | HTTP-Cookie |
__stripe_mid, __stripe_sid | Stripe | Betrugsprävention – nur im Bezahlvorgang gesetzt | 12 Monate bzw. 30 Minuten | HTTP-Cookie |
Die Stripe-Cookies werden erst gesetzt, wenn du einen Bezahlvorgang startest. Sie sind zur Betrugsprävention und damit zur Vertragsdurchführung erforderlich.
4. Reichweitenmessung – nur mit deiner Einwilligung
Rechtsgrundlage: § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Ohne deine Einwilligung findet keine Reichweitenmessung statt.
| Name / Kennung | Anbieter | Zweck | Speicherdauer | Typ |
|---|---|---|---|---|
alma_analytics_anonymous_client_user | TelemetryDeck GmbH, Deutschland | Anonyme Client-Kennung für pseudonyme Nutzungsanalyse (z. B. Screen-Views, aggregierte Interaktionen). Direkte Identifikatoren werden vor dem Versand herausgefiltert. | Bis zur Löschung durch dich bzw. der App-Daten | Local Storage / SDK |
TelemetryDeck verarbeitet ausschließlich auf Servern in Deutschland. Weitere Informationen: https://telemetrydeck.com/privacy/
5. Diagnose und Fehleranalyse – nur mit deiner Einwilligung
Rechtsgrundlage für die Speicherung auf deinem Endgerät: § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Für die anschließende Verarbeitung der Fehlerdaten stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO (Stabilität und Sicherheit des Dienstes).
| Name / Kennung | Anbieter | Zweck | Speicherdauer | Typ |
|---|---|---|---|---|
sentry-sc, Session-Replay-/Trace-Kennungen | Functional Software, Inc. d/b/a Sentry, USA | Zuordnung technischer Fehlerberichte zu einer Sitzung; Erfassung von Absturzberichten und Performance-Daten | Sitzung; Fehlerdaten 90 Tage beim Anbieter | Local Storage / SDK |
Es werden keine Gesundheitsdaten und keine Inhalte aus Chat, Anamnese oder Tagebuch an Sentry übermittelt. Die Option „Send Default PII" ist deaktiviert, Freitextfelder sind maskiert. Die Übermittlung in die USA ist über EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert. Weitere Informationen: https://sentry.io/privacy/
〖Bitte prüfen: Falls Session Replay aktiviert ist, muss dies hier ausdrücklich benannt und gesondert einwilligungspflichtig ausgestaltet werden. Falls nicht aktiviert, den Hinweis auf Session-Replay-Kennungen aus der Tabelle streichen.〗
6. Funktionale Dienste Dritter
Diese Dienste werden erst geladen, wenn du die jeweilige Funktion nutzt.
| Dienst | Anbieter | Auslöser | Was gespeichert wird | Rechtsgrundlage |
|---|---|---|---|---|
| Mapbox | Mapbox, Inc., USA | Aufruf der Kartenansicht in der Hebammensuche | Session-Token, Kartenkacheln im Browser-Cache | Art. 6 Abs. 1 lit. b DSGVO; für die Speicherung auf dem Endgerät § 25 Abs. 2 Nr. 2 TDDDG, da für die von dir aufgerufene Kartenfunktion erforderlich |
| OneSignal | OneSignal, Inc., USA | Aktivierung von Push-Benachrichtigungen | Geräte-/Push-Kennung (Player ID) | Art. 6 Abs. 1 lit. a DSGVO (Push-Erlaubnis) |
| RevenueCat | RevenueCat, Inc., USA | Kauf oder Wiederherstellung eines Abonnements | Anonyme App-Nutzerkennung, Kaufstatus | Art. 6 Abs. 1 lit. b DSGVO |
| Apple / Google Sign-in | Apple Inc. / Google Ireland Ltd. | Nutzung des Social Logins | Vom Anbieter gesetzte Sitzungsinformationen im Login-Fenster | Art. 6 Abs. 1 lit. b DSGVO |
| Agora | Agora Lab, Inc., USA | Start einer Video- oder Audioberatung | Verbindungs- und Sitzungskennungen | Art. 6 Abs. 1 lit. b i. V. m. Art. 9 Abs. 2 lit. h DSGVO |
7. Marketing- und Werbetechnologien
Wir setzen derzeit keine werblichen Trackingtechnologien ein – insbesondere kein Google Ads, Google Analytics, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag oder vergleichbare Dienste, weder auf der Website noch in der App.
Sollten wir künftig solche Technologien einsetzen, holen wir vorab deine Einwilligung ein, aktualisieren diese Richtlinie und ergänzen die Auswahlmöglichkeiten im Cookie-Dialog.
Ausgeschlossen bleibt in jedem Fall: Werbung oder Profilbildung auf Grundlage von Gesundheitsdaten, Tagebuchinhalten, Chatinhalten oder Schwangerschaftsstadium. Dies gilt auch für Angebote unserer Werbepartner (Art. 26 Abs. 3 DSA, Art. 9 DSGVO).
8. Social-Media-Einbindungen
Auf unserer Website verlinken wir Social-Media-Profile lediglich mit einfachen Verlinkungen. Es werden keine Plug-ins geladen, die beim bloßen Seitenaufruf Daten an die jeweiligen Netzwerke übermitteln. Erst wenn du einen Link anklickst, verlässt du unsere Seite; ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Netzwerks.
9. Widerspruchs- und Widerrufsrechte
- Widerruf der Einwilligung jederzeit über „Cookie-Einstellungen" bzw. die App-Einstellungen (Art. 7 Abs. 3 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen nach Art. 21 DSGVO an support@alma.app
- Do Not Track / Global Privacy Control: Wir respektieren ein von deinem Browser gesendetes GPC-Signal als Widerspruch gegen nicht erforderliche Technologien
- Browser- und Systemeinstellungen zum Löschen und Blockieren von Cookies sowie zum Zurücksetzen der Werbe-ID deines Mobilgeräts
10. Änderungen dieser Richtlinie
Wir überprüfen die eingesetzten Technologien regelmäßig und aktualisieren diese Richtlinie entsprechend. Das Datum der letzten Änderung findest du oben. Führen Änderungen zu neuen einwilligungsbedürftigen Technologien, fragen wir dich erneut.
Fragen? datenschutz@alma.app