Datenschutzhinweise
Verantwortlicher
Stefan Stawiarski
Salbeistr. 24 26129 Oldenburg
support@blattregal.de
Für Datenschutzanfragen nutze die oben genannte E-Mail-Adresse. Eine gesonderte Datenschutzbeauftragtenstelle ist derzeit nicht angegeben.
Bereitstellung, Hosting und Sicherheit
Hosting auf einem vom Betreiber verwalteten VPS/Root-Server bei netcup GmbH; tatsächlichen Serverstandort und Vertragsdaten vor dem Start prüfen.
Beim Aufruf der App fallen technisch IP-Adresse, Zeit, angefragte Adresse, Browserkennungen und Serverantwort an. Der konkret eingesetzte Reverse Proxy und sein Logging müssen vor dem Start auf erfasste Felder und Löschfrist geprüft werden. Zur Missbrauchsbegrenzung erzeugt die Anwendung aus IP-Adresse und Servergeheimnis einen zeitlich begrenzten Hash und speichert Zähler; der Wartungslauf entfernt diese Einträge nach spätestens sieben Tagen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Betrieb). Für Anmeldung und Formularschutz werden notwendige Sitzungs- und CSRF-Cookies genutzt; Analyse-/Werbepixel sind nicht eingebunden.
Konto, privates Pflanzenregal und Pflege
Benutzername, E-Mail-Adresse und Passwort-Hash ermöglichen dein Konto. Pflanzennamen, Arten, Standort, Einzugsdatum, Pflegeeinträge, Notizen und Fotos verarbeiten wir zur Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Das private Regal, die Fotos und Statistiken sind nicht für andere Mitglieder sichtbar. Die Fotodateien werden verkleinert und neu als JPEG gespeichert; eingebettete EXIF-/GPS-Metadaten entfallen. Sichtbare Inhalte eines Bildes werden nicht automatisch geschwärzt.
Community
Wenn du bewusst einen Beitrag oder eine Antwort veröffentlichst, sehen angemeldete Mitglieder deinen Benutzernamen, Beitrag und Zeitpunkt. Das private Regal wird nicht automatisch übertragen. Andere Mitglieder können Inhalte melden; Betreiber mit Moderationszugriff können Meldungen prüfen und Inhalte ausblenden. Bei Kontolöschung werden Beiträge und Antworten nicht automatisch gelöscht: die Autorenverknüpfung entfällt und sie erscheinen als „Ehemaliges Mitglied“, solange du sie nicht vorher selbst entfernst oder Löschung anforderst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Meldungen und Moderation außerdem Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsabwehr). Aufbewahrungsfristen für verdeckte Community-Inhalte und Meldungen sind vor Start festzulegen.
Freiwilliges Teilen
Eine Teilkarte wird nur auf deine Anforderung aus einem deiner Fotos, dem Pflanzennamen und gezählten Pflegeeinträgen erzeugt. Mit Einzugsdatum kann „Seit X Tagen bei mir“ erscheinen. Die Karte wird dir als Datei zum Herunterladen oder über die Geräte-Teilen-Funktion übergeben; es entsteht kein öffentlich abrufbarer Fotolink. Wenn du sie an eine Plattform oder andere Personen versendest, entscheiden diese über ihre weitere Verarbeitung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Bilderkennung
Die optionale Artenbestimmung ist nur bei aktiviertem Zugang verfügbar. Erst wenn du für ein ausgewähltes Foto die Übermittlung bestätigst, wird es an die Pl@ntNet Recognition API gesendet. Rechtsgrundlage: deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst weitere Übermittlungen unterlassen; abgeschlossene Anfragen lassen sich nicht zurückholen. Pl@ntNet beschreibt eine vorübergehende Bildverarbeitung und eigene Anfrageprotokolle. Die Artbestimmung ist keine medizinische oder botanisch sichere Diagnose.
E-Mail und Kontakt
Versand transaktionaler E-Mails über die eigene mailcow-Instanz des Betreibers auf Infrastruktur bei netcup; SMTP-/Serverkonfiguration vor dem Start prüfen.
Passwort-Links und Antworten auf Supportanfragen werden zur Vertragserfüllung oder Bearbeitung deiner Anfrage verschickt (Art. 6 Abs. 1 lit. b DSGVO). Ein Newsletter wird derzeit nicht versendet. Supportnachrichten können die Inhalte enthalten, die du freiwillig mitsendest; ihre betriebliche Aufbewahrungsfrist muss vor dem Start festgelegt werden.
Plus, Gutscheine und Zahlung
Bei einem freiwilligen Plus-Kauf erfolgt der Checkout erst nach Freischaltung des Zahlungsanbieters Stripe. Die App übermittelt deine E-Mail-Adresse, interne Kontoreferenz und Produktdaten; du gibst Zahlungsmittel beim Zahlungsanbieter ein. In Blattregal bleiben Zahlungsreferenz, Status und Laufzeit gespeichert; gesetzlich erforderliche Belege werden gesondert aufbewahrt (Art. 6 Abs. 1 lit. b und c DSGVO). Stripe kann Daten in Drittländern verarbeiten; aktuelle Informationen unter stripe.com/de/privacy. Bis die Zahlungskonfiguration vollständig ist, bleibt Echtgeld-Checkout aus.
Gutscheincodes werden auf dem Server als Hash gespeichert. Erfasst werden Einlösezahl, Einlöser und Dauer der Freischaltung. Admin-Freischaltungen enthalten Nutzerkonto, Zeitpunkt, Laufzeit, ausführenden Mitarbeiter und einen internen Grund. Diese Daten dienen der Durchführung und Nachvollziehbarkeit der Berechtigung.
Speicherdauer, Backups und Löschung
Private Pflanzendaten bleiben bis zu deiner Löschung oder bis zur Kontolöschung gespeichert. Du kannst Daten samt Fotos als ZIP exportieren und dein Konto löschen. Nach Löschung verbleiben gesetzlich aufzubewahrende Abrechnungsdaten getrennt. Gemeinschaftsbeiträge verlieren beim Löschen die Kontozuordnung; entferne sie vorher selbst oder wende dich an den Betreiber. Aktuelle Backupplanung: Noch nicht eingerichtet. Ein betrieblicher Wiederherstellungsprozess muss auch zwischenzeitlich gelöschte Daten berücksichtigen.
Deine Rechte
Du kannst nach den gesetzlichen Voraussetzungen Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20) verlangen. Gegen eine Verarbeitung auf Basis berechtigter Interessen kannst du aus deiner besonderen Situation widersprechen (Art. 21). Eine Einwilligung kannst du für die Zukunft widerrufen (Art. 7 Abs. 3). Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77). Kontakt siehe oben.