Zum Inhalt springen
Rechtliches

Datenschutzerklärung

Stand: 19. September 2026Version 1.0
Auf dieser Seite
  1. 1. Verantwortlicher
  2. 2. Allgemeines zur Datenverarbeitung
  3. 3. Welche Daten wir verarbeiten
  4. 4. Cookies
  5. 5. Reichweitenmessung
  6. 6. Provisions-Links
  7. 7. Auftragsverarbeiter und externe Dienste
  8. 8. Speicherdauer
  9. 9. Keine automatisierte Entscheidungsfindung
  10. 10. Deine Rechte (DSGVO Art. 15 bis 22)
  11. 11. Backups und Löschfristen
  12. 12. Mindestalter
  13. 13. Sicherheit (DSGVO Art. 32)
  14. 14. Datenschutzverletzung (Breach Notification)

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO ist:

Robert Gürgens
Software- und IT-Dienstleistungen
Suhler Straße 17
12629 Berlin
Deutschland

E-Mail: dpo@gartenkern.de

Ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen. Die oben genannte Adresse erreicht den Verantwortlichen direkt.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist (Datenminimierung, Art. 5 DSGVO).

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, sofern du sie für einzelne Funktionen separat erteilst
  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung (Account, Plattform-Nutzung)
  • Art. 6 Abs. 1 lit. c DSGVO: rechtliche Verpflichtung (Buchhaltung, Steuern)
  • Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen (Sicherheit, Missbrauchs-Erkennung)

Eine einmal erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

3. Welche Daten wir verarbeiten

DatenZweckRechtsgrundlage
Email, Display-NameAccount-Anlage, LoginArt. 6 (1)(b)
Workspace- und Garten-Inhalte (Pflanzungen, Tagebuch, Tasks, Bilder)Plattform-NutzungArt. 6 (1)(b)
Standort-Polygon des GartensKarten- und Wetter-FunktionenArt. 6 (1)(b)
EXIF-Daten in hochgeladenen BildernWerden vor Speicherung entfernt (Datenminimierung)entfällt
Technischer Prüfwert hochgeladener BilderAbgleich mit bereits entfernten Inhalten, verhindert erneuten Upload. Das Bild selbst wird dabei nicht gespeichert.Art. 6 (1)(f)
Inhalte, die du auf „Community" oder „Öffentlich" stellstAnzeige gegenüber angemeldeten Nutzern bzw. jedem Besucher. Freiwillig, jederzeit zurücknehmbar; wir zeigen sie ohne deinen Namen.Art. 6 (1)(a)
Meldungen über den „Inhalt melden"-Button (Begründung, optional Kontaktdaten, IP)Bearbeitung nach DSA Art. 16, Nachweis der Bearbeitung, Missbrauchs-Schutz durch Rate-LimitArt. 6 (1)(c), Art. 6 (1)(f)
IP-Adresse beim Login und UploadSicherheit, Missbrauchs-ErkennungArt. 6 (1)(f)
Server-Logfiles (IP, Zeitpunkt, angefragte Ressource, Statuscode)Betrieb, Fehlersuche, Abwehr von AngriffenArt. 6 (1)(f)
Zahlungs-Referenzen und Abo-StatusVertragsabwicklung, BuchhaltungArt. 6 (1)(b), Art. 6 (1)(c)
Kündigungserklärung über den Kündigungsbutton (Vertragsnummer, Email, Name, Grund)Nachweis nach § 312k Abs. 3 und 4 BGBArt. 6 (1)(c)
Einlösung eines Einladungs- oder Aktionscodes (dein Konto, Garten-Konto, gewährter Tarif-Effekt, Zeitpunkt; beim Einlösen über einen Einladungslink zusätzlich IP-Adresse und Browser-Kennung)Nachweis, welcher Code wann welchen Tarif gewährt hat; Schutz gegen Mehrfach-EinlösungArt. 6 (1)(b), Art. 6 (1)(f)
Anzeigendaten der Gartenbörse (Titel, Beschreibung, Bilder, ungefährer Standort, Preisangaben)Veröffentlichung der Anzeige, redaktionelle FreigabeArt. 6 (1)(b)
Kontaktdaten in einer Anzeige (Name, Telefon, E-Mail, Messenger, Straße und Hausnummer, genaue Koordinaten)Weitergabe an angemeldete Interessenten, und zwar nur für die Kanäle, die du selbst freigibstArt. 6 (1)(b)
Kontaktabruf-Protokoll (dein Konto, abgerufener Kanal, Zeitpunkt, IP-Adresse)Zwei Tagesbudgets gegen das massenhafte Einsammeln von KontaktdatenArt. 6 (1)(f)
Bestelldaten einer Anzeige (Betrag, Laufzeit, Zahlungs-Referenz, Widerruf)Vertragsabwicklung, BuchhaltungArt. 6 (1)(b), Art. 6 (1)(c)
Plattform-Anfrage an einen Anbieter und die Antworten darauf (Nachrichten, das schreibende Konto, Zeitpunkt, Lesestand und Beenden je Seite, Sperre durch die Moderation)Zustellung an die Gegenseite, Kennzeichnung ungelesener Nachrichten; rückwirkende Warnung der Interessenten, falls die Anzeige sich als betrügerisch erweistArt. 6 (1)(b), Art. 6 (1)(f)
Einwilligung in Produkt-Neuigkeiten und Garten-Tipps per E-Mail (Adresse, Zeitpunkt, Weg der Erteilung; beim Klick auf den Bestätigungslink zusätzlich IP-Adresse und Browser-Kennung)Versand des Newsletters; Nachweis der Einwilligung nach Art. 7 Abs. 1 DSGVOArt. 6 (1)(a), Art. 6 (1)(c)
Cookies (Session, Locale, Theme)Plattform-Funktion (technisch notwendig)Art. 6 (1)(b) + § 25 Abs. 2 TDDDG

Gartenbörse: der Abruf von Kontaktdaten

Die Kontaktdaten einer Anzeige stehen nicht auf der öffentlichen Seite. Angemeldete Interessenten rufen sie ausdrücklich ab, und jeden Abruf halten wir fest: das abrufende Konto, den abgerufenen Kanal (Telefon, E-Mail, Messenger, genaue Lage), den Zeitpunkt und die IP-Adresse.

Wir tun das, weil das massenhafte Einsammeln von Telefonnummern ohne diese Einträge unsichtbar wäre. Aus ihnen rechnen wir zwei Tagesbudgets, eines je Konto und eines je IP-Adresse. Ist eines erschöpft, verweigern wir weitere Abrufe und vermerken das in den Sicherheitsprotokollen aus Abschnitt 8. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse deckt sich mit dem der Anbieter, deren Nummer sonst in fremden Datensammlungen landet.

Der Anbieter erfährt nicht, wer seine Daten abgerufen hat. Wir geben ihm weder dein Konto noch deine IP-Adresse noch den Zeitpunkt. Zeigen wir ihm eines Tages eine Zahl, etwa wie oft seine Nummer angesehen wurde, bleibt es bei einer Zahl ohne Person dahinter.

Gartenbörse: die Anfrage über die Plattform

Willst du einem Anbieter schreiben, ohne deine Mailadresse offenzulegen, geht das über die Plattform-Anfrage. Deine Nachricht liegt dann bei uns, und der Anbieter bekommt sie im Postfach der Gartenbörse und, je nach seinen Benachrichtigungs-Einstellungen, zusätzlich per Mail. Dein Anzeigename geht dabei mit, deine Adresse nicht: die Antwort läuft wieder über die Plattform.

Die Antwort des Anbieters findest du im Postfach der Gartenbörse unter „Nachrichten“. Dort geht die Unterhaltung weiter, in beide Richtungen. Beide Seiten sehen den ganzen Verlauf, zu jeder Nachricht aber höchstens den Anzeigenamen der Person, die sie geschrieben hat; Mailadresse und Telefonnummer bleiben verborgen. Damit wir neue Nachrichten als ungelesen kennzeichnen können, merken wir uns für jede Seite, wann sie den Verlauf zuletzt geöffnet hat. Die Gegenseite sieht diesen Zeitpunkt nicht. Beendet eine Seite die Unterhaltung, speichern wir, welche Seite das wann getan hat. Solange sie beendet ist, kann dort niemand antworten; hat die Anbieter-Seite beendet, nimmt die Anzeige von der anfragenden Person auch keine neue Anfrage an. Von einer neuen Anfrage oder Antwort erfährt die Gegenseite per E-Mail, als Benachrichtigung in Gartenkern und per Push, je nachdem, was sie in ihren Benachrichtigungs-Einstellungen gewählt hat.

Meldest du eine Unterhaltung, liest die Moderation ihren Verlauf, um über die Meldung zu entscheiden.

Die Nachricht bleibt auch nach der Zustellung liegen, und zwar für einen zweiten Zweck: wird eine Anzeige als betrügerisch entfernt, ist die rückwirkende Warnung der Interessenten die wirksamste Schutzmaßnahme, und dafür brauchen wir die Liste, wer angefragt hat (Art. 6 Abs. 1 lit. f DSGVO).

Wie lange die Einträge aus beiden Abschnitten bleiben, steht in Abschnitt 8.

Produkt-Neuigkeiten und Garten-Tipps (Newsletter)

Bei der Registrierung und in den Einstellungen kannst du dem Empfang von Produkt-Neuigkeiten und Garten-Tipps per E-Mail zustimmen. Die Zustimmung ist freiwillig und nicht Teil des Vertrags: ohne sie funktioniert dein Konto unverändert. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Wir schreiben dir erst nach deiner Bestätigung (Double-Opt-in). Setzt du den Haken, schicken wir zunächst nur eine einzige Mail: die Bitte, die Anmeldung über einen Link zu bestätigen. Erst mit dem Klick auf diesen Link nehmen wir dich in den Verteiler auf. Bestätigst du nicht, bekommst du keinen Newsletter. Der Link gilt sieben Tage; danach läuft er ab, und du meldest dich bei Bedarf neu an. Eine neue Bestätigungsmail schicken wir frühestens fünf Minuten nach der letzten.

Was wir dabei festhalten. In unserer Datenbank steht vom Bestätigungslink nur ein Prüfwert, nie der Link selbst. Getrennt davon halten wir den Nachweis fest, den Art. 7 Abs. 1 DSGVO verlangt: deine E-Mail-Adresse, worauf sich die Einwilligung bezog, ob du sie erteilt oder widerrufen hast, über welchen Weg (Registrierung, Einstellungen, Abmeldelink) und den Zeitpunkt. Beim Klick auf den Bestätigungslink kommen IP-Adresse und Browser-Kennung hinzu, denn genau dieser Klick belegt, dass die Anmeldung aus dem angegebenen Postfach kam. Beim Haken während der Registrierung speichern wir dagegen keine IP-Adresse: unser Anmeldedienst reicht sie auf diesem Weg technisch nicht durch, und eine falsche Adresse wäre als Nachweis wertlos.

Versand. Den Newsletter verschickt derselbe Dienstleister, der auch unsere übrigen Mails zustellt (Proton AG, siehe Abschnitt 7). Einen eigenen Newsletter-Dienst mit Öffnungs- oder Klick-Messung setzen wir nicht ein.

Widerruf. Du kannst jederzeit widerrufen, ohne Angabe von Gründen: über den Abmeldelink am Ende jeder Mail oder über den Schalter in den Einstellungen. Danach verschicken wir dir keine Newsletter mehr. Änderst du die E-Mail-Adresse deines Kontos, verfällt die Bestätigung von selbst: du bekommst erst wieder Newsletter, wenn du auch die neue Adresse bestätigt hast. Wie lange der Nachweis über Einwilligung und Widerruf bleibt, steht in Abschnitt 8.

4. Cookies

Wir setzen ausschließlich technisch notwendige Cookies:

  • ory_kratos_session: Login-Sitzung (essentiell, Session-Cookie)
  • csrf_token_…: Schutz vor Cross-Site-Request-Forgery (essentiell)
  • NEXT_LOCALE: gewählte Sprache (essentiell)
  • theme: Hell- und Dunkel-Präferenz (essentiell)
  • gartenkern_invite_token: Validierung deines Einladungscodes in der geschlossenen Beta (essentiell, HttpOnly, läuft nach 2 Stunden ab)

Es findet kein Tracking und kein Profiling statt, und wir binden keine fremden Werbe-Skripte ein. Ein Cookie-Consent-Banner ist daher nach § 25 Abs. 2 TDDDG nicht erforderlich. Provisions-Links auf öffentlichen Seiten sind davon unberührt: sie sind gewöhnliche Links und setzen bei uns kein Cookie (siehe den Abschnitt zu Provisions-Links).

5. Reichweitenmessung

Wir wollen wissen, welche Seiten gelesen werden und ob unsere Angebote ankommen. Dafür nutzen wir kein Google Analytics und keinen anderen fremden Dienst, sondern eine eigene Messung auf unserem Server in Nürnberg. Es wird dafür kein Cookie gesetzt und nichts auf deinem Gerät gespeichert oder ausgelesen.

Bei einem Seitenaufruf speichern wir:

  • die aufgerufene Seite in vergröberter Form. Aus /gaerten/8f2c… wird /gaerten/{id}, die konkrete Kennung wird verworfen.
  • die Sprache der Seite (de oder en)
  • die Herkunftsseite, aber nur deren Adresse ohne Zusätze: aus google.com/search?q=… wird google.com. Ein gesuchter Begriff erreicht uns nicht.
  • Browser-Familie (z. B. „Chrome"), Betriebssystem-Familie (z. B. „Android") und Geräteklasse (Handy, Tablet, Desktop)
  • das Land, sofern die lokale GeoLite2-Datenbank es hergibt. Bewusst nur das Land, keine Stadt, keine Region.
  • einen tagesgültigen Pseudonym-Wert (siehe unten)

Deine IP-Adresse speichern wir nicht. Sie fließt ausschließlich in die Berechnung des Pseudonym-Werts ein und wird danach verworfen.

Wie das Pseudonym funktioniert. Wir bilden aus deiner IP-Adresse, deinem Browser-Kennzeichen und einem geheimen Zufallswert, der täglich wechselt, eine Prüfsumme. Sie erlaubt uns zu erkennen, dass zwei Aufrufe am selben Tag vermutlich von derselben Person stammen. Sobald der Zufallswert des Tages gelöscht ist (spätestens nach zwei Tagen), lässt sich die Prüfsumme nicht mehr auf eine Person zurückrechnen, und am nächsten Tag entsteht für dieselbe Person eine andere. Ein wiedererkennendes Verfolgen über Tage hinweg findet damit technisch nicht statt.

Zusätzlich zählen wir bestimmte Ereignisse ohne Personenbezug, etwa „ein Garten wurde zum ersten Mal angelegt" oder „ein Abo wurde abgeschlossen". Inhalte deines Gartens, deiner Tagebuch-Einträge oder deiner Fotos werden dabei nicht übermittelt.

Suchbegriffe ohne Treffer. Wenn du auf der Suchseite eine Suche abschickst und sie kein einziges Ergebnis liefert, merken wir uns den Suchbegriff. Er sagt uns, welcher Beitrag im Magazin oder welche Pflanze im Lexikon fehlt. Gespeichert wird dabei nur der Begriff selbst in Kleinschreibung, zusammen mit einem Zähler und dem Zeitpunkt der letzten Suche. Keine IP-Adresse, kein Pseudonym-Wert, keine Verknüpfung mit deinem Konto. Zwei Suchen lassen sich also nicht als zusammengehörig erkennen. Eingaben, die nach personenbezogenen Daten aussehen (Email-Adressen, Telefonnummern, lange Ziffernfolgen, ganze Sätze), speichern wir gar nicht erst. Suchen mit Treffern speichern wir ebenso wenig wie die Vorschläge, die dir schon beim Tippen angezeigt werden. Nach 90 Tagen ohne erneute Suche löschen wir den Begriff.

Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 (1)(f) DSGVO). Weil wir auf deinem Gerät weder etwas speichern noch auslesen, greift § 25 Abs. 1 TDDDG nicht; eine Einwilligung ist nicht erforderlich.

Speicherdauer: die einzelnen Messwerte werden nach 90 Tagen gelöscht. Was bleibt, sind zusammengefasste Zahlen (z. B. „im Mai 1.200 Aufrufe der Preisseite"), die keinen Bezug mehr zu einer Person haben.

Die Länderzuordnung nutzt die Datenbank GeoLite2 von MaxMind (CC BY-SA 4.0). Sie liegt lokal auf unserem Server; es findet keine Abfrage bei MaxMind statt.

Auf öffentlichen Seiten stehen vereinzelt Links zu Partner-Shops. Kaufst du dort etwas, bekommen wir eine Provision. Für dich ändert sich der Preis dadurch nicht. Jeder solche Link ist als Werbung gekennzeichnet; welche Programme wir nutzen, steht auf der Seite Transparenz.

Was bei uns passiert. Der Link führt zuerst auf eine eigene Weiterleitungs-Adresse unter gartenkern.de/go/. Dort erhöhen wir einen Tageszähler pro Angebot und Seitenbereich, also eine Zahl der Form „Angebot X, 14. August, Magazin: 12 Klicks". Wir speichern dabei keine IP-Adresse, kein Cookie, keine Kennung und keinen Verlauf. Die Zahl lässt sich damit keiner Person zuordnen, auch von uns nicht.

Wir geben nicht weiter, woher du kommst. Die Weiterleitung sendet den Header Referrer-Policy: no-referrer. Der Partner erfährt also nicht, welchen Artikel du vorher gelesen hast.

Was beim Partner passiert. Nach der Weiterleitung bist du auf der Seite des Partners, und dort gilt dessen Datenschutzerklärung. Partnerprogramme setzen in aller Regel ein eigenes Cookie oder eine vergleichbare Kennung auf ihrer eigenen Domain, um einen späteren Kauf der Vermittlung zuzuordnen. Das geschieht in der Verantwortung des Partners, nicht in unserer: wir sind dafür weder Auftragsverarbeiter noch gemeinsam mit ihm verantwortlich. Von dort erhalten wir keine personenbezogenen Daten über dich, sondern nur Abrechnungssummen.

Warum es dafür kein Einwilligungs-Banner gibt. § 25 Abs. 1 TDDDG verlangt eine Einwilligung, wenn Informationen auf deinem Gerät gespeichert oder von dort ausgelesen werden. Beim Klick auf einen Provisions-Link tun wir weder das eine noch das andere. Die Kennung des Partners setzt dieser erst auf seiner eigenen Seite, nachdem du sie aufgerufen hast, und damit außerhalb unserer Reichweite.

Weil die Zählung keiner Person zuzuordnen ist, verarbeiten wir dabei keine personenbezogenen Daten im Sinne von Art. 4 Nr. 1 DSGVO. Die technischen Zugriffs-Logfiles der Weiterleitung behandeln wir wie alle anderen (siehe den Abschnitt zur Speicherdauer).

7. Auftragsverarbeiter und externe Dienste

ProviderZweckStandortRechtsgrundlage
netcup GmbHHostingDE NürnbergAVV nach Art. 28 DSGVO
Hetzner Online GmbHBackup-Storage (verschlüsselt)DEAVV nach Art. 28 DSGVO
Proton AGEmail-Empfang und -VersandCH (Angemessenheitsbeschluss)AVV
Stripe Payments Europe, Ltd.Zahlungsabwicklung (Abonnements, Rechnungen)IE (EU)DPA nach Art. 28 DSGVO
PayPal (Europe) S.à r.l. et Cie, S.C.A.Zahlungsabwicklung, sofern du PayPal wählstLU (EU)Art. 6 (1)(b)
Mistral AI SASPflanzen-Erkennung, KI-Chat, Saison-Zusammenfassung, Beleg- und Zähler-OCR, Krankheits-DiagnoseFR (EU)AVV nach Art. 28 DSGVO
OpenRouter, Inc.Öffentliche Pflanzen-Wissensanreicherung und Übersetzungen DE/ENUS (SCCs)Art. 28 + Art. 46 DSGVO
Cloudflare, Inc.Bot-Prüfung (Turnstile) der Formulare ohne KontoUS (SCCs)AVV + Art. 46 DSGVO
Google Ireland LimitedZustellung der Benachrichtigungen der Android-App (Firebase Cloud Messaging)IE (EU), auch US (SCCs)AVV + Art. 46 DSGVO

Mistral La Plateforme (Server in der EU, Frankreich) verarbeitet für uns:

  • Pflanzenfotos zur Erkennung (Plant-Identify) und Krankheits-Diagnose
  • KI-Chat-Anfragen mit Tagebuch-Kontext, nur wenn du den KI-Chat nutzt
  • Saison-Zusammenfassungen über deinen Garten, nur wenn du sie erstellst
  • Belege und Quittungen beim Hochladen ins Haushaltsbuch
  • Zählerstand-Fotos beim Hochladen ins Zähler-Tracking

Mistral verarbeitet diese Inhalte ausschließlich zur Inferenz und löscht sie vertraglich zugesichert innerhalb von 30 Tagen aus den Audit-Logs. Eine Verwendung zum Modell-Training findet nicht statt. Wir speichern weder das Original-Bild noch Roh-Antworten von Mistral langfristig; nur das strukturierte Ergebnis (erkannte Pflanze, extrahierter Beleg-Posten, Antwort-Text) kommt in deinen Garten.

Für öffentliche Daten ohne Personenbezug (allgemeine Pflanzen-Wissensanreicherung in unserer Plant-Knowledge-Base, Übersetzungen DE/EN für Pflanzen-Inhalte und Blog-Artikel) nutzen wir zusätzlich OpenRouter, Inc. (USA, mit EU-Standardvertragsklauseln nach Art. 46 DSGVO). Dort werden niemals deine Tagebuch-Einträge, KI-Chat-Anfragen oder Fotos verarbeitet; der Router verweigert diese Routen technisch.

Eine detaillierte Sub-Auftragsverarbeiter-Liste mit Modellen und Architektur-Garantien erhältst du auf Anfrage an dpo@gartenkern.de.

Bei Abschluss eines kostenpflichtigen Abonnements verarbeitet der von dir gewählte Zahlungsdienstleister (Stripe Payments Europe, Ltd., Irland, oder PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg) deine Zahlungsdaten, zum Beispiel Zahlungsmittel und Rechnungsadresse. PayPal handelt dabei als eigenständiger Verantwortlicher. Wir selbst speichern keine vollständigen Zahlungsdaten, sondern nur die Referenz-IDs des Anbieters und den Abo-Status.

Externe Dienste, die dein Browser direkt aufruft

Für einzelne Funktionen kontaktiert dein Browser direkt externe Dienste; technisch bedingt wird dabei deine IP-Adresse übertragen. Diese Dienste sind, wo unten nichts anderes steht, keine Auftragsverarbeiter, sondern eigenständige Empfänger. Rechtsgrundlage ist unser berechtigtes Interesse an der Bereitstellung der jeweiligen Funktion (Art. 6 Abs. 1 lit. f DSGVO):

DienstZweckStandortAngefragter Server
OpenFreeMapKarten-Kacheln (Standard-Kartenansicht)EU (öffentliche Instanz)tiles.openfreemap.org
Amtliche Luftbild-Dienste der BundesländerLuftbild-Kacheln, sobald du auf „Luftbild" umschaltestDE (Landesbehörden)die Landesdienste in der Tabelle unten
Open-MeteoWetterdaten für deinen Garten (kein API-Key, kein Tracking)DE/EUapi.open-meteo.com
Photon (komoot GmbH)Adress-Suche der StandortkarteStandort der Instanz nicht öffentlich angegebenphoton.komoot.io
Cloudflare TurnstileBot-Prüfung der Formulare, die ohne Konto abgeschickt werdenUS (Standardvertragsklauseln)challenges.cloudflare.com

Das Luftbild der Standortkarte: Die Standortkarte zeigt zunächst die Basiskarte von OpenFreeMap. Erst wenn du auf „Luftbild" umschaltest, holt dein Browser Bild-Kacheln bei einem amtlichen Vermessungsdienst. Solange die Basiskarte zu sehen ist, geht keine Anfrage an sie hinaus. Und geht eine hinaus, dann immer nur an den einen Dienst, der für die Mitte des sichtbaren Kartenausschnitts zuständig ist, nie an die ganze Liste.

Übermittelt werden dabei deine IP-Adresse, der angeforderte Kartenausschnitt (die Koordinaten der einzelnen Bild-Kachel, also die Gegend, die du dir gerade ansiehst), der Zeitpunkt der Anfrage und die Angaben, die dein Browser bei jedem Bildabruf mitschickt, etwa seine Kennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; ohne Luftbild lässt sich ein Grundstück auf einer Karte kaum wiederfinden. Die Dienste sind Stellen der Länder und damit eigenständige Verantwortliche: wie sie ihre Server-Logs führen und wie lange sie sie aufbewahren, bestimmen sie selbst.

Welcher Dienst angefragt wird, hängt am Bundesland:

BundeslandDienstAngefragter Server
Baden-WürttembergLandesamt für Geoinformation und Landentwicklung (LGL-BW)owsproxy.lgl-bw.de
BayernLandesamt für Digitalisierung, Breitband und Vermessunggeoservices.bayern.de
Berlin und BrandenburgLandesvermessung und Geobasisinformation Brandenburg (LGB)isk.geobasis-bb.de
BremenLandesamt GeoInformation Bremengeodienste.bremen.de
HamburgFreie und Hansestadt Hamburg, Landesbetrieb Geoinformation und Vermessung (LGV)geodienste.hamburg.de
HessenHessisches Landesamt für Bodenmanagement und Geoinformationwww.gds-srv.hessen.de
Mecklenburg-VorpommernLandesamt für innere Verwaltung M-V, Amt für Geoinformation, Vermessung und Katasterwesenwww.geodaten-mv.de
NiedersachsenLandesamt für Geoinformation und Landesvermessung Niedersachsen (LGLN)opendata.lgln.niedersachsen.de
Nordrhein-WestfalenGeobasis NRWwww.wms.nrw.de
Rheinland-PfalzLandesamt für Vermessung und Geobasisinformation Rheinland-Pfalz (LVermGeo RP)geo4.service24.rlp.de
SaarlandLandesamt für Vermessung, Geoinformation und Landentwicklung (LVGL)geoportal.saarland.de
SachsenLandesamt für Geobasisinformation Sachsen (GeoSN)geodienste.sachsen.de
Sachsen-AnhaltLandesamt für Vermessung und Geoinformation Sachsen-Anhalt (LVermGeo)www.geodatenportal.sachsen-anhalt.de
Schleswig-HolsteinLandesamt für Vermessung und Geoinformation Schleswig-Holstein (LVermGeo SH)dienste.gdi-sh.de
ThüringenThüringer Ministerium für Digitales und Infrastruktur (GDI-Th)www.geoproxy.geoportal-th.de

Alle sechzehn Bundesländer sind abgedeckt. Liegt dein Garten außerhalb Deutschlands, bleibt die Basiskarte stehen, und es wird kein Landesdienst angefragt. Welchem Land ein Punkt zugeordnet ist, entscheidet sich an den Landesgrenzen aus den Verwaltungsgebieten des Bundesamtes für Kartographie und Geodäsie. Diese Grenzen liegen als Datei in unserer Anwendung und werden nicht nachgeladen: das Bundesamt erfährt von deinem Kartenaufruf nichts.

Die Adress-Suche der Standortkarte: Tippst du im Standort-Formular eine Adresse ein, fragt dein Browser ab dem zweiten Zeichen den Geocoder Photon nach Vorschlägen. Übermittelt werden dabei deine Eingabe im Wortlaut, die Sprache deiner Oberfläche, deine IP-Adresse und, sofern für den Garten bereits ein Punkt gesetzt ist, dessen Koordinaten als Umkreis-Hinweis für bessere Treffer. Legst du einen Garten mit Postleitzahl an, geht einmalig diese Postleitzahl auf demselben Weg hinaus, damit die Karte den Garten grob verorten kann. Tippst du nichts und gibst du keine Postleitzahl an, geht keine Anfrage hinaus; den Punkt kannst du auch ohne Suche direkt in die Karte setzen.

Photon ist ein offener Geocoder auf OpenStreetMap-Daten. Die öffentliche Instanz unter photon.komoot.io betreibt die komoot GmbH, Kienberger Allee 4, 12529 Schönefeld. Für diese Instanz gibt es weder eine eigene Datenschutzerklärung noch eigene Nutzungsbedingungen, und komoot gibt öffentlich nicht an, wo ihre Server stehen. Wir können dir deshalb nicht zusichern, dass deine Sucheingabe die EU nicht verlässt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; wir planen, den Geocoder mittelfristig selbst zu betreiben.

Die Bot-Prüfung der offenen Formulare: Formulare, die du ohne Konto abschicken kannst (Inhalt melden, Korrektur vorschlagen, Anfrage für Bildungseinrichtungen), sind mit Cloudflare Turnstile gegen automatisierte Einsendungen geschützt. Das Widget lädt beim Öffnen des Formulars von challenges.cloudflare.com; übermittelt werden dabei deine IP-Adresse, technische Angaben deines Browsers und das Ergebnis der Prüfung. Anbieter ist die Cloudflare, Inc., 101 Townsend Street, San Francisco, USA, die insoweit als Auftragsverarbeiter für uns tätig wird; die Übermittlung in die USA stützt sich auf die EU-Standardvertragsklauseln nach Art. 46 DSGVO. Rechtsgrundlage ist unser berechtigtes Interesse daran, diese Formulare ohne Konto offen zu halten, ohne sie an Spam zu verlieren (Art. 6 Abs. 1 lit. f DSGVO).

Dienste, die unser Server aufruft

Manche Funktionen holt nicht dein Browser, sondern unser Server. Deine IP-Adresse geht dabei nicht hinaus, wohl aber die Angaben, die die jeweilige Funktion braucht. Die Auftragsverarbeiter aus der Tabelle oben (Mistral, OpenRouter, Stripe, PayPal, Proton) ruft ebenfalls unser Server auf; sie stehen dort, weil sie in unserem Auftrag verarbeiten.

Die Kartenunterlage im Garten-Editor: Der Layout-Editor kann ein Luftbild deines Gartens hinter den Zeichnungsflächen anzeigen. Dieses Bild holt unser Server bei demselben amtlichen Landesdienst, der auch die Standortkarte bedient; welcher es ist, entscheidet die Mitte deines Garten-Ausschnitts an denselben Landesgrenzen wie oben. Übermittelt wird dabei der Kartenausschnitt deines Gartens, nicht aber deine IP-Adresse und kein Bezug zu deinem Konto. Das Bild legen wir in unserem Objektspeicher ab; dein Browser lädt es anschließend bei uns, nicht beim Landesdienst. Liegt dein Garten außerhalb Deutschlands, geht keine Anfrage hinaus, und der Editor sagt dir das. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Wetterdaten für Frost-Warnung und Gartentagebuch: Für die Frost-Warnung, die Bewässerungs-Empfehlung und das Wetter, das wir an deine Tagebuch-Einträge schreiben, ruft unser Server Open-Meteo ab. Übermittelt werden dabei die Koordinaten deines Gartens und der abgefragte Zeitraum, nicht deine IP-Adresse und kein Bezug zu deinem Konto. Die Wetter-Kachel auf dem Dashboard fragt Open-Meteo dagegen direkt aus deinem Browser (siehe oben). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Push-Benachrichtigungen: Aktivierst du Benachrichtigungen, hinterlegt dein Browser bei seinem eigenen Push-Dienst ein Abonnement und gibt uns dessen Adresse. Steht eine Benachrichtigung an, ruft unser Server diese Adresse auf, je nach Browser also einen Dienst von Mozilla, Google oder Apple. Der Inhalt ist dabei für den Push-Dienst verschlüsselt (RFC 8291); er sieht die Adresse des Abonnements und den Zeitpunkt, nicht den Text der Nachricht. In der Android-App stellt Firebase Cloud Messaging (Google Ireland Limited) die Benachrichtigung zu; Titel und Kurztext sind dabei für Google lesbar. Wir speichern dafür nur ein technisches Push-Abonnement, das du jederzeit in den Einstellungen widerrufen kannst.

Weitere Empfänger

Kalender-Abo: Richtest du in den Einstellungen ein Kalender-Abo ein, bekommst du eine geheime Adresse, die du in einer Kalender-App deiner Wahl hinterlegen kannst. Der Anbieter dieser App (zum Beispiel Google, Apple oder Microsoft) ruft die Adresse anschließend selbstständig und regelmäßig ab und erhält dabei die Titel, Beschreibungen, Orte und Zeiten deiner Garten-Termine sowie die IP-Adresse des abrufenden Servers. Wo dieser Server steht, bestimmt der jeweilige Anbieter; bei Google und Microsoft ist eine Verarbeitung außerhalb der EU wahrscheinlich. Das Abo ist ausschließlich lesend, es fließen keine Daten aus der Kalender-App zu uns zurück. Du kannst die Adresse jederzeit in den Einstellungen neu erzeugen oder ganz zurückziehen; sie funktioniert danach sofort nicht mehr.

Benachrichtigungen in der Android-App: Schaltest du in der Android-App Benachrichtigungen ein, stellt sie Firebase Cloud Messaging der Google Ireland Limited zu. Google erhält dabei eine technische Kennung der App auf deinem Gerät, den Zeitpunkt sowie Titel und Kurztext jeder Benachrichtigung. Google kann diese Daten auch außerhalb der EU verarbeiten, insbesondere in den USA; die Übermittlung stützt sich auf die EU-Standardvertragsklauseln nach Art. 46 DSGVO. Du kannst die Benachrichtigungen jederzeit in den Einstellungen abschalten.

Fehler-Telemetrie: Technische Fehler erfassen wir über ein selbst-gehostetes GlitchTip auf unserem Server in Deutschland. Hier gibt es keinen externen Empfänger; eine Weitergabe an Dritte findet nicht statt. IP-Adressen werden dabei nicht standardmäßig mitgespeichert.

8. Speicherdauer

Die Zugriffs-Logfiles unserer Web-Server, die deine IP-Adresse enthalten, bewahren wir längstens 15 Tage auf. Danach löschen wir sie automatisch. Im vorgelagerten Cache-Server kürzen wir deine IP-Adresse zusätzlich schon beim Schreiben um ihren letzten Block, sodass dort nur noch das Teilnetz steht.

Diese Zugriffs-Logfiles führen wir nicht mit deinem Account zusammen. Getrennt davon protokollieren wir sicherheitsrelevante Ereignisse wie Anmeldungen, fehlgeschlagene Anmeldeversuche und Änderungen an Berechtigungen. Diese Sicherheitsprotokolle enthalten deine IP-Adresse und, soweit bekannt, den Bezug zu deinem Account; wir brauchen sie, um Angriffe zu erkennen und nachweisen zu können (Art. 6 Abs. 1 lit. f DSGVO). Wir bewahren sie 90 Tage auf und löschen sie danach automatisch, auch dann, wenn sich das Ereignis keinem Account zuordnen lässt. Zu den Schutzmaßnahmen selbst: Abschnitt 13.

Kündigungserklärungen, die über die Kündigungsseite eingehen, halten wir als Nachweis fest, auch wenn sie sich keinem Vertrag zuordnen lassen. § 312k Abs. 3 und 4 BGB verpflichten uns, den Zugang einer Kündigung nachweisbar zu dokumentieren und zu bestätigen. Ohne diese Aufzeichnung könnten wir im Streitfall weder dir noch uns belegen, wann eine Kündigung zugegangen ist.

Gartenbörse. 90 Tage nach dem Ende der Laufzeit löschen wir den Inhalt einer Anzeige hart: die Beschreibung, alle Bilder, die Kontaktdaten des Anbieters und die genaue Lage. Stehen bleiben Titel, Postleitzahl und Ort, die ungefähre Lage und die Preisangaben: der Zahlungsbeleg zeigte sonst auf eine namenlose Zeile. Wer auch die los sein will, löscht die Anzeige im Konto; dann fällt sie vollständig. Die Frist deckt die beiden Fälle ab, in denen die Anzeige nach ihrem Ende noch gebraucht wird: du schaltest sie erneut, oder es gibt Streit über ihren Inhalt.

Die Bestelldaten dazu (Betrag, Laufzeit, Zahlungs-Referenz) bewahren wir als Buchungsbeleg mindestens acht Jahre auf; § 147 Abs. 3 AO verlangt das in der seit dem 01.01.2025 geltenden Fassung. Sie sind für die weitere Nutzung gesperrt.

Eine Plattform-Anfrage aus Abschnitt 3 löschen wir samt allen Antworten und dem Lesestand 90 Tage nach dem Ende der Anzeige, an die sie ging. Gerechnet wird ab dem Anzeigenende und nicht ab dem Tag der Anfrage: eine Nachricht kurz vor Ablauf soll nicht länger leben als eine vom ersten Tag. Aus demselben Grund verlängert eine späte Antwort die Frist nicht.

Das Kontaktabruf-Protokoll aus Abschnitt 3 räumen wir in zwei Stufen. Gelesen wird es allein für die beiden Tagesbudgets, also über ein Fenster von 24 Stunden. Deine IP-Adresse löschen wir deshalb nach sieben Tagen aus dem Eintrag; sieben statt einem Tag, damit ein laufender Missbrauchsfall noch aufzuklären ist. Der übrige Eintrag (Konto, Kanal, Zeitpunkt) fällt nach 90 Tagen vollständig weg, ebenso wie jeder Eintrag zu einer Anzeige, die gelöscht wird.

Account- und Garten-Daten speichern wir, solange dein Account besteht. Nach einer Lösch-Anfrage gilt die Frist aus Abschnitt 10. Buchungsbelege bewahren wir acht Jahre auf; § 147 Abs. 3 AO und § 257 Abs. 4 HGB verlangen das für Belege dieser Art. Sie sind in dieser Zeit für die weitere Nutzung gesperrt.

Am Ende der acht Jahre gehen die beiden Arten Beleg verschieden zu Ende. Den Beleg eines gelöschten Abo-Kontos löschen wir ganz. Bei einer Anzeigen-Bestellung nehmen wir der Zeile stattdessen den Personenbezug: Konto, Garten-Konto und der Verweis auf die Anzeige fallen weg, Betrag, Laufzeit und die Referenz auf die Zahlung bleiben. Der Grund für den Unterschied ist, dass die steuerliche Frist sich verlängern kann, solange ein Vorgang noch geprüft werden darf; ein Beleg, der niemandem mehr zuzuordnen ist, kann diese Zeit gefahrlos abwarten.

Sperrliste für E-Mails: Hast du dem Empfang von Hinweis-Mails widersprochen oder eine Mail von uns als Spam gemeldet, merken wir uns deine E-Mail-Adresse auf einer Sperrliste. Gespeichert werden dabei nur die Adresse, Grund und Herkunft des Eintrags sowie die Zeitstempel. Dieser Eintrag bleibt auch nach einer Konto-Löschung bestehen, und zwar ohne Frist. Ein Widerspruch läuft nicht ab; eine automatische Löschung nach einigen Monaten würde ihn still aufheben, und wir würden dich danach versehentlich erneut anschreiben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist es, deinen Widerspruch nach Art. 21 Abs. 3 DSGVO dauerhaft zu beachten. Einträge, die allein auf einer technisch unzustellbaren Adresse beruhen (Bounce), löschen wir dagegen zusammen mit dem Konto. Du kannst die Löschung deines Sperrlisten-Eintrags jederzeit unter dpo@gartenkern.de verlangen; danach können dich Hinweis-Mails wieder erreichen.

Newsletter. Den Nachweis über Einwilligung und Widerruf (Abschnitt 3) bewahren wir auf, solange wir ihn führen müssen: Art. 7 Abs. 1 DSGVO verlangt, dass wir eine Einwilligung belegen können, und ein Widerruf wirkt nur dann dauerhaft, wenn auch er dokumentiert bleibt. Diese Einträge sind technisch gegen nachträgliche Änderung und gegen Löschung gesperrt. Löschst du dein Konto, verlieren sie ihren Personenbezug: E-Mail-Adresse, Konto-Bezug, IP-Adresse und Browser-Kennung fallen weg, die Tatsache der Einwilligung und ihr Zeitpunkt bleiben stehen.

Getrennt davon steht der Bestätigungsstand selbst, also ob und wann du den Link angeklickt hast. Er hängt unmittelbar an deinem Konto und wird mit dessen Löschung mit entfernt. Widerrufst du, nehmen wir Bestätigung und offenen Link sofort heraus; was bleibt, ist der Zeitpunkt der letzten Anfrage, damit eine erneute Anmeldung die Abkühlzeit von fünf Minuten einhält. Eine Anmeldung, die du nie bestätigt hast, führt zu keinem Versand.

Die einzelnen Messwerte der Reichweitenmessung (Abschnitt 5) löschen wir nach 90 Tagen, den täglichen Zufallswert nach zwei Tagen. Zusammengefasste Zahlen ohne Personenbezug bleiben erhalten.

Support-Anfragen bewahren wir drei Jahre ab dem Tag auf, an dem wir den Vorgang abgeschlossen haben; danach löschen wir ihn samt Nachrichten und deiner Absenderadresse. Betrifft die Anfrage ein Handelsgeschäft, etwa eine Rechnung oder eine Kündigung, gilt stattdessen die Aufbewahrungsfrist von sechs Jahren nach § 257 Abs. 1 Nr. 2 und Abs. 4 HGB; die Frist beginnt am Ende des Kalenderjahres. Schreibst du uns per E-Mail, entstehen dabei zusätzlich technische Zustelldaten wie die Adresse des absendenden Mailservers. Diese löschen wir nach 90 Tagen, unabhängig davon, wie lange der Vorgang selbst noch läuft.

9. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die KI-Funktionen der Plattform (Pflanzen-Erkennung, Chat, Zusammenfassungen) erzeugen Vorschläge, keine rechtlich bindenden Entscheidungen über dich.

10. Deine Rechte (DSGVO Art. 15 bis 22)

Du hast jederzeit das Recht auf:

  • Auskunft (Art. 15) darüber, was wir über dich gespeichert haben, auf Anfrage an dpo@gartenkern.de
  • Berichtigung (Art. 16), direkt im Account-Profil
  • Löschung (Art. 17, „Recht auf Vergessenwerden"), auf Anfrage an dpo@gartenkern.de
  • Einschränkung der Verarbeitung (Art. 18), auf Anfrage per Mail
  • Datenübertragbarkeit (Art. 20), auf Anfrage in einem strukturierten, gängigen Format
  • Widerspruch (Art. 21) gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77)

Diese Anfragen sowie alle weiteren Datenschutz-Fragen richtest du an dpo@gartenkern.de. Wir antworten unverzüglich, spätestens innerhalb eines Monats. Ist eine Anfrage besonders komplex, kann sich diese Frist um bis zu zwei weitere Monate verlängern; darüber informieren wir dich innerhalb des ersten Monats (DSGVO Art. 12 Abs. 3).

Die für uns zuständige Aufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59 bis 61, 10555 Berlin
https://www.datenschutz-berlin.de/

Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts wenden.

11. Backups und Löschfristen

Backups werden verschlüsselt für 30 Tage aufbewahrt. Eine Lösch-Anfrage greift sofort in der Live-Datenbank; die Löschung wird in den Backups durch Rollover binnen 30 Tagen finalisiert. Backups werden ausschließlich zur Disaster-Recovery genutzt.

12. Mindestalter

Die Plattform ist für Personen ab 16 Jahren zugänglich (Art. 8 DSGVO). Wer jünger ist, darf das Angebot nur mit Einwilligung der Erziehungsberechtigten nutzen.

13. Sicherheit (DSGVO Art. 32)

Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik: verschlüsselte Übertragung aller Verbindungen, Passwörter ausschließlich als sicherer Hash gespeichert und niemals im Klartext, Entfernen von EXIF-Daten bei Bild-Uploads, strikte Trennung der Daten verschiedener Garten-Konten und eine Rechteprüfung bei jedem Zugriff.

Die eingesetzten Verfahren im Einzelnen nennen wir hier nicht. Sie entwickeln sich mit dem Stand der Technik weiter, und ihre Veröffentlichung würde Angreifern die Arbeit erleichtern. Auf begründete Anfrage geben wir Auskunft.

14. Datenschutzverletzung (Breach Notification)

Im Fall einer Datenschutzverletzung melden wir diese der zuständigen Aufsichtsbehörde binnen 72 Stunden, nachdem sie uns bekannt wurde (DSGVO Art. 33). Birgt die Verletzung voraussichtlich ein hohes Risiko für deine Rechte und Freiheiten, benachrichtigen wir außerdem dich unverzüglich (DSGVO Art. 34).