Rechtliche Informationen

Datenschutzerklärung

Hinweis: Diese Texte wurden nach den geltenden Vorgaben (DSGVO, BGB, DDG) erstellt, ersetzen jedoch keine individuelle Rechtsberatung. Änderungen sind jederzeit im Entwickler-Bereich möglich.

Stand: 28. September 2026

Informationen nach Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten in GrowVault.

1. Verantwortlicher

[Name / Firmenname] [Straße & Hausnummer], [PLZ & Ort] E-Mail: [E-Mail-Adresse]

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.

2. Grundsätze und Datenminimierung

Wir verarbeiten nur die Daten, die für Betrieb, Vertrag und Sicherheit erforderlich sind. Bei der Registrierung fragen wir ausschließlich Vor- und Nachname, E-Mail-Adresse und ein Passwort ab. Eine Rechnungsadresse, Telefonnummer oder Geburtsdatum werden nicht verlangt. Alle Grow-Inhalte gibt der Kunde freiwillig und selbstbestimmt ein.

3. Hosting, Aufruf der App und Protokolldaten

Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen sowie Statuscodes. Dies dient der sicheren Bereitstellung, Fehleranalyse und Abwehr von Missbrauch; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb.

Hosting, Datenbank, Anmeldung und Dateispeicher: [Hosting-Anbieter]. Die Datenbank- und Speicher-Infrastruktur wird in einer Region innerhalb der Europäischen Union betrieben; die Auslieferung der Anwendung erfolgt über ein weltweites Content-Delivery-Netz, sodass Verbindungsdaten auch außerhalb der EU verarbeitet werden können. Mit allen eingesetzten Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO; für Übermittlungen in Drittländer stützen wir uns auf EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.

4. Konto, Anmeldung und Vertragsabwicklung

Bei Registrierung und Nutzung verarbeiten wir E-Mail-Adresse, Anzeigename, verschlüsselte Zugangsdaten beziehungsweise Anmeldetoken, Bestätigungsstatus der E-Mail, Tarif, Testphasen- und Kontostatus, interne Notizen zur Vertragsabwicklung sowie technische Sitzungsdaten. Die Verarbeitung ist zur Vertragsanbahnung und -erfüllung nach Art. 6 Abs. 1 lit. b DSGVO erforderlich; Sicherheitsprotokolle beruhen auf Art. 6 Abs. 1 lit. f DSGVO.

Bei der Anmeldung über Google erhalten wir die zur Anmeldung erforderlichen Kontodaten (E-Mail-Adresse, Name, Google-Kennung, Bestätigungsstatus). Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Google kann Daten auch in Drittländern verarbeiten, wofür EU-Standardvertragsklauseln und das EU-US Data Privacy Framework als Garantien dienen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Nutzung dieses Anmeldewegs ist freiwillig; alternativ ist die Anmeldung mit E-Mail-Adresse und Passwort möglich.

5. Grow-, Pflanzen-, Sensor- und Fotodaten

Je nach Nutzung speichern wir vom Kunden eingegebene Raum-, Pflanzen-, Genetik-, Phasen-, Mess-, Wasser-, Nährstoff-, Tag-, Notiz-, Ertrags- und Fotodaten sowie Kalendereinträge. Hinzu kommen gekoppelte Geräte, Gerätekennungen, Status, Messzeitpunkte sowie Temperatur-, Luftfeuchte- und VPD-Werte einschließlich ausgelöster Warnungen. Zweck ist die vom Kunden gewünschte Dokumentation und Auswertung; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Fotos werden in einem nicht öffentlichen Speicher abgelegt und sind ausschließlich für das eigene Konto abrufbar. Kunden entscheiden selbst, welche Inhalte sie erfassen; Fotos und Freitexte sollten keine unnötigen personenbezogenen Daten Dritter enthalten.

6. KI-Pflanzendiagnose und Trichom-Analyse

Für die Diagnose übermittelte Angaben (Sorte, Phase, Symptome) und hochgeladene Pflanzenfotos werden zur Auswertung an einen KI-Dienst übermittelt, der über die Lovable-AI-Infrastruktur angebunden ist; dabei können Modellanbieter mit Sitz in den USA eingesetzt werden. Übermittelt wird nur der jeweilige Inhalt der Anfrage, nicht Ihr Konto oder Ihre weiteren Grow-Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Drittlandübermittlungen gelten EU-Standardvertragsklauseln.

Die Anfragen werden nicht zum Trainieren der Modelle durch uns genutzt. Fotos sollten keine Personen zeigen. Das Ergebnis ist ein unverbindlicher Hinweis und keine automatisierte Entscheidung mit rechtlicher Wirkung.

7. Lokale Speicherung, PWA und Offline-Funktion

GrowVault verwendet technisch notwendige lokale Browser-Speicher (Local Storage, IndexedDB) sowie einen Service Worker. Darin werden Sitzungsinformationen, die optionale PIN-Sperre in gehashter Form, zwischengespeicherte App-Dateien, Abfragedaten und noch nicht synchronisierte Logbuch-Einträge gespeichert.

Offline-Daten verbleiben zunächst auf dem verwendeten Gerät und werden bei wiederhergestellter Verbindung mit dem Konto synchronisiert. Bei gemeinsam genutzten Geräten sollten Nutzer sich abmelden und Browserdaten löschen.

Diese Speicherungen sind für den ausdrücklich gewünschten Dienst unbedingt erforderlich und erfolgen nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung; die anschließende Verarbeitung beruht auf Art. 6 Abs. 1 lit. b DSGVO. Cookies oder Technologien zu Analyse-, Tracking-, Profiling- oder Werbezwecken setzen wir nicht ein. Ein Cookie-Banner ist daher nicht erforderlich.

8. Push-Benachrichtigungen

Warnungen zu kritischen Klimawerten können als Browser-Benachrichtigung angezeigt werden. Dies setzt Ihre ausdrückliche Freigabe im Browser voraus; Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Freigabe kann jederzeit in den Browsereinstellungen widerrufen werden.

9. Bluetooth, WLAN und verbundene Geräte

Ein Zugriff auf Bluetooth- oder Netzwerkgeräte erfolgt nur nach einer Handlung und Berechtigungsfreigabe des Nutzers. Je nach Integration werden Gerätebezeichnung, Kennung, Messwerte, Netzwerk-Endpunkte, Zugriffstoken für die Messwertübermittlung und Konfigurationsdaten verarbeitet. Optional hinterlegte Smart-Home-Adressen werden nur genutzt, um bei Grenzwertüberschreitung einen Schaltbefehl auszulösen; personenbezogene Inhalte werden dabei nicht übertragen.

10. Zahlungs- und Prüfdaten

Bei einem Upgrade verarbeiten wir Nutzerkennung, E-Mail-Adresse, gewählten Tarif, Euro-Betrag, Zahlungsmethode, Abo- und Zahlungsstatus, Abrechnungszeitraum, Kundennummer des Zahlungsdienstleisters sowie bei manuellen Zahlungen Krypto-Asset, Netzwerk, Transaktionskennung, SEPA-Verwendungszweck und Prüfstatus. Zweck sind Zahlungszuordnung, Tarifaktivierung und Buchhaltung; Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO.

Karten- und Wallet-Zahlungen werden über Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland abgewickelt. Stripe verarbeitet die Zahlungsdaten als eigener Verantwortlicher nach seinen Datenschutzhinweisen und kann Daten an Stripe, Inc. in den USA übermitteln; Garantien sind EU-Standardvertragsklauseln und das EU-US Data Privacy Framework. GrowVault erhält und speichert keine vollständigen Karten- oder Wallet-Zugangsdaten. Öffentliche Blockchain-Transaktionen sind dauerhaft einsehbar und können außerhalb unseres Einflussbereichs verarbeitet werden.

Ihre Zustimmungen zu AGB, Widerrufsbelehrung und Datenschutzerklärung im Bezahlvorgang werden zum Nachweis der Vertragsanbahnung dokumentiert (Art. 6 Abs. 1 lit. b und lit. f DSGVO).

11. E-Mail-Versand und Support

System-E-Mails (Registrierungsbestätigung, Passwort- und E-Mail-Änderung, Bestell-, Zahlungs- und Kündigungsbestätigungen) versenden wir über einen E-Mail-Dienstleister von der Absenderadresse noreply@notify.mygrowvault.app. Verarbeitet werden E-Mail-Adresse, Name, Anlass und Versandprotokolle; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Antworten und Supportanfragen erreichen uns unter mygrowvault.app@gmail.com; dieses Postfach wird bei Google betrieben. Werbliche Newsletter versenden wir nicht.

Nutzen Sie den Hilfsbot oder das Kontaktformular, verarbeiten wir Ihre Frage, Ihre E-Mail-Adresse und den Zeitpunkt zur Beantwortung. Im Tarif VIP können Sie freiwillig über WhatsApp oder Telegram Kontakt aufnehmen; dabei gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Messenger-Anbieters, auf dessen Verarbeitung wir keinen Einfluss haben.

12. Kündigung ohne Anmeldung

Bei einer Kündigung über die öffentliche Kündigungsseite verarbeiten wir Name, E-Mail-Adresse, Tarif, Kündigungsart, Grund (freiwillig), Zeitpunkt sowie einen gehashten, 24 Stunden gültigen Bestätigungstoken. Der Bestätigungsschritt schützt vor unberechtigten Kündigungen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.

13. Empfänger und Auftragsverarbeiter

Empfänger sind ausschließlich: der Hosting-, Datenbank- und Authentifizierungsanbieter, der E-Mail-Versanddienstleister, der Zahlungsdienstleister Stripe, der Anbieter der KI-Auswertung, Google im Rahmen der optionalen Anmeldung und des Support-Postfachs sowie – bei freiwilliger Nutzung – WhatsApp und Telegram. Eine Weitergabe an weitere Dritte, ein Verkauf von Daten oder eine Nutzung für Werbung Dritter findet nicht statt. Eine Offenlegung gegenüber Behörden erfolgt nur bei gesetzlicher Verpflichtung.

14. Schriftarten und externe Inhalte

Verwendete Schriftarten und Grafiken werden von unserer eigenen Domain ausgeliefert. Werbenetzwerke, Social-Media-Plugins, Kartendienste oder Analysedienste setzen wir nicht ein.

15. Speicherdauer

Konto- und Grow-Daten werden für die Vertragsdauer gespeichert und nach Vertragsende innerhalb von 90 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche entgegenstehen. Zahlungs- und Buchungsunterlagen bewahren wir nach handels- und steuerrechtlichen Vorgaben (§ 147 AO, § 257 HGB) sechs bis zehn Jahre auf. Kündigungsanträge werden drei Jahre zum Nachweis aufbewahrt; nicht bestätigte Anträge werden nach 30 Tagen gelöscht. Server- und Sicherheitsprotokolle werden nach 30 Tagen gelöscht oder anonymisiert. Offene Offline-Einträge bleiben lokal bis zur Synchronisierung oder Löschung der Browserdaten bestehen.

16. Rechte betroffener Personen

Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.

Richten Sie Anfragen an [E-Mail-Adresse]; wir antworten innerhalb der gesetzlichen Frist von einem Monat. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, www.lda.bayern.de.

17. Pflicht zur Bereitstellung und automatisierte Entscheidungen

Die für Registrierung und Vertragsschluss gekennzeichneten Daten sind erforderlich; ohne sie können wir kein Konto und keinen kostenpflichtigen Tarif bereitstellen. Alle übrigen Eingaben sind freiwillig. Eine ausschließlich automatisierte Entscheidung im Einzelfall mit rechtlicher oder ähnlich erheblicher Wirkung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die automatische Freischaltung eines Tarifs nach erfolgreicher Zahlung ist eine Vertragserfüllung und keine Bewertung Ihrer Person.

18. Sicherheit und Aktualisierung

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten, insbesondere Transportverschlüsselung (TLS), strenge Zugriffsregeln auf Datenbankebene, verschlüsselte Passwortspeicherung, eine optionale PIN-Sperre in der App und die Trennung von Kunden- und Verwaltungszugriffen. Kein System bietet absolute Sicherheit. Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder Rechtslage ändern; die jeweils aktuelle Fassung ist in GrowVault abrufbar.