Zum Inhalt springen
Rechtliches

Datenschutzerklärung

Stand: 26. Juli 2026Version 1.0
Auf dieser Seite
  1. 1. Verantwortlicher
  2. 2. Allgemeines zur Datenverarbeitung
  3. 3. Welche Daten wir verarbeiten
  4. 4. Cookies
  5. 5. Reichweitenmessung
  6. 6. Auftragsverarbeiter und externe Dienste
  7. 7. Speicherdauer
  8. 8. Keine automatisierte Entscheidungsfindung
  9. 9. Deine Rechte (DSGVO Art. 15 bis 22)
  10. 10. Backups und Löschfristen
  11. 11. Mindestalter
  12. 12. Sicherheit (DSGVO Art. 32)
  13. 13. Datenschutzverletzung (Breach Notification)

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO ist:

Robert Gürgens
Software- und IT-Dienstleistungen
Suhler Straße 17
12629 Berlin
Deutschland

E-Mail: dpo@gartenkern.de

Ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen. Die oben genannte Adresse erreicht den Verantwortlichen direkt.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist (Datenminimierung, Art. 5 DSGVO).

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, sofern du sie für einzelne Funktionen separat erteilst
  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung (Account, Plattform-Nutzung)
  • Art. 6 Abs. 1 lit. c DSGVO: rechtliche Verpflichtung (Buchhaltung, Steuern)
  • Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen (Sicherheit, Missbrauchs-Erkennung)

Eine einmal erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

3. Welche Daten wir verarbeiten

DatenZweckRechtsgrundlage
Email, Display-NameAccount-Anlage, LoginArt. 6 (1)(b)
Workspace- und Garten-Inhalte (Pflanzungen, Tagebuch, Tasks, Bilder)Plattform-NutzungArt. 6 (1)(b)
Standort-Polygon des GartensKarten- und Wetter-FunktionenArt. 6 (1)(b)
EXIF-Daten in hochgeladenen BildernWerden vor Speicherung entfernt (Datenminimierung)entfällt
Technischer Prüfwert hochgeladener BilderAbgleich mit bereits entfernten Inhalten, verhindert erneuten Upload. Das Bild selbst wird dabei nicht gespeichert.Art. 6 (1)(f)
Inhalte, die du auf „Community" oder „Öffentlich" stellstAnzeige gegenüber angemeldeten Nutzern bzw. jedem Besucher. Freiwillig, jederzeit zurücknehmbar; wir zeigen sie ohne deinen Namen.Art. 6 (1)(a)
Meldungen über den „Inhalt melden"-Button (Begründung, optional Kontaktdaten, IP)Bearbeitung nach DSA Art. 16, Nachweis der Bearbeitung, Missbrauchs-Schutz durch Rate-LimitArt. 6 (1)(c), Art. 6 (1)(f)
IP-Adresse beim Login und UploadSicherheit, Missbrauchs-ErkennungArt. 6 (1)(f)
Server-Logfiles (IP, Zeitpunkt, angefragte Ressource, Statuscode)Betrieb, Fehlersuche, Abwehr von AngriffenArt. 6 (1)(f)
Zahlungs-Referenzen und Abo-StatusVertragsabwicklung, BuchhaltungArt. 6 (1)(b), Art. 6 (1)(c)
Kündigungserklärung über den Kündigungsbutton (Vertragsnummer, Email, Name, Grund)Nachweis nach § 312k Abs. 3 und 4 BGBArt. 6 (1)(c)
Cookies (Session, Locale, Theme)Plattform-Funktion (technisch notwendig)Art. 6 (1)(b) + § 25 Abs. 2 TDDDG

4. Cookies

Wir setzen ausschließlich technisch notwendige Cookies:

  • ory_kratos_session: Login-Sitzung (essentiell, Session-Cookie)
  • csrf_token_…: Schutz vor Cross-Site-Request-Forgery (essentiell)
  • NEXT_LOCALE: gewählte Sprache (essentiell)
  • theme: Hell- und Dunkel-Präferenz (essentiell)
  • gartenkern_invite_token: Validierung deines Einladungscodes in der geschlossenen Beta (essentiell, HttpOnly, läuft nach 2 Stunden ab)

Es findet kein Tracking, kein Profiling und keine Drittanbieter-Werbung statt. Ein Cookie-Consent-Banner ist daher nach § 25 Abs. 2 TDDDG nicht erforderlich.

5. Reichweitenmessung

Wir wollen wissen, welche Seiten gelesen werden und ob unsere Angebote ankommen. Dafür nutzen wir kein Google Analytics und keinen anderen fremden Dienst, sondern eine eigene Messung auf unserem Server in Nürnberg. Es wird dafür kein Cookie gesetzt und nichts auf deinem Gerät gespeichert oder ausgelesen.

Bei einem Seitenaufruf speichern wir:

  • die aufgerufene Seite in vergröberter Form. Aus /gaerten/8f2c… wird /gaerten/{id}, die konkrete Kennung wird verworfen.
  • die Sprache der Seite (de oder en)
  • die Herkunftsseite, aber nur deren Adresse ohne Zusätze: aus google.com/search?q=… wird google.com. Ein gesuchter Begriff erreicht uns nicht.
  • Browser-Familie (z. B. „Chrome"), Betriebssystem-Familie (z. B. „Android") und Geräteklasse (Handy, Tablet, Desktop)
  • das Land, sofern die lokale GeoLite2-Datenbank es hergibt. Bewusst nur das Land, keine Stadt, keine Region.
  • einen tagesgültigen Pseudonym-Wert (siehe unten)

Deine IP-Adresse speichern wir nicht. Sie fließt ausschließlich in die Berechnung des Pseudonym-Werts ein und wird danach verworfen.

Wie das Pseudonym funktioniert. Wir bilden aus deiner IP-Adresse, deinem Browser-Kennzeichen und einem geheimen Zufallswert, der täglich wechselt, eine Prüfsumme. Sie erlaubt uns zu erkennen, dass zwei Aufrufe am selben Tag vermutlich von derselben Person stammen. Sobald der Zufallswert des Tages gelöscht ist (spätestens nach zwei Tagen), lässt sich die Prüfsumme nicht mehr auf eine Person zurückrechnen, und am nächsten Tag entsteht für dieselbe Person eine andere. Ein wiedererkennendes Verfolgen über Tage hinweg findet damit technisch nicht statt.

Zusätzlich zählen wir bestimmte Ereignisse ohne Personenbezug, etwa „ein Garten wurde zum ersten Mal angelegt" oder „ein Abo wurde abgeschlossen". Inhalte deines Gartens, deiner Tagebuch-Einträge oder deiner Fotos werden dabei nicht übermittelt.

Suchbegriffe ohne Treffer. Wenn du auf der Suchseite eine Suche abschickst und sie kein einziges Ergebnis liefert, merken wir uns den Suchbegriff. Er sagt uns, welcher Beitrag im Magazin oder welche Pflanze im Lexikon fehlt. Gespeichert wird dabei nur der Begriff selbst in Kleinschreibung, zusammen mit einem Zähler und dem Zeitpunkt der letzten Suche. Keine IP-Adresse, kein Pseudonym-Wert, keine Verknüpfung mit deinem Konto. Zwei Suchen lassen sich also nicht als zusammengehörig erkennen. Eingaben, die nach personenbezogenen Daten aussehen (Email-Adressen, Telefonnummern, lange Ziffernfolgen, ganze Sätze), speichern wir gar nicht erst. Suchen mit Treffern speichern wir ebenso wenig wie die Vorschläge, die dir schon beim Tippen angezeigt werden. Nach 90 Tagen ohne erneute Suche löschen wir den Begriff.

Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 (1)(f) DSGVO). Weil wir auf deinem Gerät weder etwas speichern noch auslesen, greift § 25 Abs. 1 TDDDG nicht; eine Einwilligung ist nicht erforderlich.

Speicherdauer: die einzelnen Messwerte werden nach 90 Tagen gelöscht. Was bleibt, sind zusammengefasste Zahlen (z. B. „im Mai 1.200 Aufrufe der Preisseite"), die keinen Bezug mehr zu einer Person haben.

Die Länderzuordnung nutzt die Datenbank GeoLite2 von MaxMind (CC BY-SA 4.0). Sie liegt lokal auf unserem Server; es findet keine Abfrage bei MaxMind statt.

6. Auftragsverarbeiter und externe Dienste

ProviderZweckStandortRechtsgrundlage
netcup GmbHHostingDE NürnbergAVV nach Art. 28 DSGVO
Hetzner Online GmbHBackup-Storage (verschlüsselt)DEAVV nach Art. 28 DSGVO
Proton AGEmail-Empfang und -VersandCH (Angemessenheitsbeschluss)AVV
Stripe Payments Europe, Ltd.Zahlungsabwicklung (Abonnements, Rechnungen)IE (EU)DPA nach Art. 28 DSGVO
PayPal (Europe) S.à r.l. et Cie, S.C.A.Zahlungsabwicklung, sofern du PayPal wählstLU (EU)Art. 6 (1)(b)
Mistral AI SASPflanzen-Erkennung, KI-Chat, Saison-Zusammenfassung, Beleg- und Zähler-OCR, Krankheits-DiagnoseFR (EU)AVV nach Art. 28 DSGVO
OpenRouter, Inc.Öffentliche Pflanzen-Wissensanreicherung und Übersetzungen DE/ENUS (SCCs)Art. 28 + Art. 46 DSGVO

Mistral La Plateforme (Server in der EU, Frankreich) verarbeitet für uns:

  • Pflanzenfotos zur Erkennung (Plant-Identify) und Krankheits-Diagnose
  • KI-Chat-Anfragen mit Tagebuch-Kontext, nur wenn du den KI-Chat nutzt
  • Saison-Zusammenfassungen über deinen Garten, nur wenn du sie erstellst
  • Belege und Quittungen beim Hochladen ins Haushaltsbuch
  • Zählerstand-Fotos beim Hochladen ins Zähler-Tracking

Mistral verarbeitet diese Inhalte ausschließlich zur Inferenz und löscht sie vertraglich zugesichert innerhalb von 30 Tagen aus den Audit-Logs. Eine Verwendung zum Modell-Training findet nicht statt. Wir speichern weder das Original-Bild noch Roh-Antworten von Mistral langfristig; nur das strukturierte Ergebnis (erkannte Pflanze, extrahierter Beleg-Posten, Antwort-Text) kommt in deinen Garten.

Für öffentliche Daten ohne Personenbezug (allgemeine Pflanzen-Wissensanreicherung in unserer Plant-Knowledge-Base, Übersetzungen DE/EN für Pflanzen-Inhalte und Blog-Artikel) nutzen wir zusätzlich OpenRouter, Inc. (USA, mit EU-Standardvertragsklauseln nach Art. 46 DSGVO). Dort werden niemals deine Tagebuch-Einträge, KI-Chat-Anfragen oder Fotos verarbeitet; der Router verweigert diese Routen technisch.

Eine detaillierte Sub-Auftragsverarbeiter-Liste mit Modellen und Architektur-Garantien erhältst du auf Anfrage an dpo@gartenkern.de.

Bei Abschluss eines kostenpflichtigen Abonnements verarbeitet der von dir gewählte Zahlungsdienstleister (Stripe Payments Europe, Ltd., Irland, oder PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg) deine Zahlungsdaten, zum Beispiel Zahlungsmittel und Rechnungsadresse. PayPal handelt dabei als eigenständiger Verantwortlicher. Wir selbst speichern keine vollständigen Zahlungsdaten, sondern nur die Referenz-IDs des Anbieters und den Abo-Status.

Externe Dienste, die dein Browser direkt aufruft

Für einzelne Funktionen kontaktiert dein Browser direkt externe Dienste; technisch bedingt wird dabei deine IP-Adresse übertragen. Diese Dienste sind keine Auftragsverarbeiter, sondern eigenständige Empfänger. Rechtsgrundlage ist unser berechtigtes Interesse an der Bereitstellung der jeweiligen Funktion (Art. 6 Abs. 1 lit. f DSGVO):

DienstZweckStandort
OpenFreeMapKarten-Kacheln (Standard-Kartenansicht)EU (öffentliche Instanz)
MapTiler AGKarten-Kacheln (Satellit und Hybrid)CH (Angemessenheitsbeschluss)
Open-MeteoWetterdaten für deinen Garten (kein API-Key, kein Tracking)DE/EU

Push-Benachrichtigungen: Aktivierst du Browser-Benachrichtigungen, werden diese über den Push-Dienst deines Browsers zugestellt, je nach Browser also zum Beispiel über Mozilla, Google oder Apple. Wir speichern dafür nur ein technisches Push-Abonnement, das du jederzeit in den Einstellungen widerrufen kannst.

Fehler-Telemetrie: Technische Fehler erfassen wir über ein selbst-gehostetes GlitchTip auf unserem Server in Deutschland. Eine Weitergabe an Dritte findet nicht statt. IP-Adressen werden dabei nicht standardmäßig mitgespeichert.

7. Speicherdauer

Die Zugriffs-Logfiles unserer Web-Server, die deine IP-Adresse enthalten, rotieren täglich. Wir bewahren 14 Generationen auf und löschen ältere automatisch. Deine IP-Adresse ist damit längstens 15 Tage nach dem Zugriff gespeichert, danach ist sie unwiderruflich gelöscht. Eine Zusammenführung dieser Logfiles mit deinem Account findet nicht statt.

Kündigungserklärungen, die über die Kündigungsseite eingehen, halten wir als Nachweis fest, auch wenn sie sich keinem Vertrag zuordnen lassen. § 312k Abs. 3 und 4 BGB verpflichten uns, den Zugang einer Kündigung nachweisbar zu dokumentieren und zu bestätigen. Ohne diese Aufzeichnung könnten wir im Streitfall weder dir noch uns belegen, wann eine Kündigung zugegangen ist.

Account- und Garten-Daten speichern wir, solange dein Account besteht. Nach einer Lösch-Anfrage gilt die Frist aus Abschnitt 10. Rechnungs- und Buchungsbelege bewahren wir gemäß § 147 AO und § 257 HGB zehn Jahre auf; sie sind für die weitere Nutzung gesperrt.

Die einzelnen Messwerte der Reichweitenmessung (Abschnitt 5) löschen wir nach 90 Tagen, den täglichen Zufallswert nach zwei Tagen. Zusammengefasste Zahlen ohne Personenbezug bleiben erhalten.

8. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die KI-Funktionen der Plattform (Pflanzen-Erkennung, Chat, Zusammenfassungen) erzeugen Vorschläge, keine rechtlich bindenden Entscheidungen über dich.

9. Deine Rechte (DSGVO Art. 15 bis 22)

Du hast jederzeit das Recht auf:

  • Auskunft (Art. 15) darüber, was wir über dich gespeichert haben, auf Anfrage an dpo@gartenkern.de
  • Berichtigung (Art. 16), direkt im Account-Profil
  • Löschung (Art. 17, „Recht auf Vergessenwerden"), auf Anfrage an dpo@gartenkern.de
  • Einschränkung der Verarbeitung (Art. 18), auf Anfrage per Mail
  • Datenübertragbarkeit (Art. 20), auf Anfrage in einem strukturierten, gängigen Format
  • Widerspruch (Art. 21) gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77)

Diese Anfragen sowie alle weiteren Datenschutz-Fragen richtest du an dpo@gartenkern.de. Wir antworten unverzüglich, spätestens innerhalb eines Monats. Ist eine Anfrage besonders komplex, kann sich diese Frist um bis zu zwei weitere Monate verlängern; darüber informieren wir dich innerhalb des ersten Monats (DSGVO Art. 12 Abs. 3).

Die für uns zuständige Aufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59 bis 61, 10555 Berlin
https://www.datenschutz-berlin.de/

Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts wenden.

10. Backups und Löschfristen

Backups werden verschlüsselt für 30 Tage aufbewahrt. Eine Lösch-Anfrage greift sofort in der Live-Datenbank; die Löschung wird in den Backups durch Rollover binnen 30 Tagen finalisiert. Backups werden ausschließlich zur Disaster-Recovery genutzt.

11. Mindestalter

Die Plattform ist für Personen ab 16 Jahren zugänglich (Art. 8 DSGVO). Wer jünger ist, darf das Angebot nur mit Einwilligung der Erziehungsberechtigten nutzen.

12. Sicherheit (DSGVO Art. 32)

Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik: verschlüsselte Übertragung aller Verbindungen, Passwörter ausschließlich als sicherer Hash gespeichert und niemals im Klartext, Entfernen von EXIF-Daten bei Bild-Uploads, strikte Trennung der Daten verschiedener Garten-Konten und eine Rechteprüfung bei jedem Zugriff.

Die eingesetzten Verfahren im Einzelnen nennen wir hier nicht. Sie entwickeln sich mit dem Stand der Technik weiter, und ihre Veröffentlichung würde Angreifern die Arbeit erleichtern. Auf begründete Anfrage geben wir Auskunft.

13. Datenschutzverletzung (Breach Notification)

Im Fall einer Datenschutzverletzung melden wir diese der zuständigen Aufsichtsbehörde binnen 72 Stunden, nachdem sie uns bekannt wurde (DSGVO Art. 33). Birgt die Verletzung voraussichtlich ein hohes Risiko für deine Rechte und Freiheiten, benachrichtigen wir außerdem dich unverzüglich (DSGVO Art. 34).