Direkt zum Inhalt

Diese Seite ist eine Übersetzung, die wir als Service bereitstellen. Bei Widersprüchen zur englischen Version ist immer die englische Version maßgeblich.

Rechtliches

Datenschutz

Zuletzt aktualisiert:

Willkommen bei Pocket Botanist. Seamless Logic, ein Handelsname von Tom Dudfield (Einzelunternehmer mit Sitz im Vereinigten Königreich), veröffentlicht die mobile App Pocket Botanist (die „App“) sowie diese Website und ist die verantwortliche Stelle für die in dieser Erklärung beschriebenen personenbezogenen Daten. Unsere ladungsfähige Anschrift teilen wir dir auf Anfrage per E-Mail an support@pocketbotanist.app gerne mit. In dieser Erklärung wird Seamless Logic als „wir“, „uns“ oder „unser“ bezeichnet.

Diese Datenschutzerklärung erläutert, wie wir deine Informationen erfassen, nutzen, weitergeben und schützen, wenn du unsere mobile App nutzt. Bitte lies dir diese Datenschutzerklärung aufmerksam durch. Wenn du mit den Bedingungen dieser Erklärung nicht einverstanden bist, nutze die App bitte nicht. Du kannst dich bei Fragen zu dieser Erklärung oder zur Ausübung deiner Rechte jederzeit unter support@pocketbotanist.app an uns wenden.

1. Erfassung deiner Daten

Wir erfassen Informationen über dich auf verschiedene Weise. Welche Daten über die App erfasst werden, hängt von den Inhalten und Funktionen ab, die du nutzt. Dazu gehören:

Konto- und Authentifizierungsdaten

Wenn du die App zum ersten Mal öffnest, kannst du die wichtigsten Funktionen als Gast nutzen, ohne ein Konto zu erstellen. Die Gastnutzung wird über zufällige Zugangsdaten erfasst, die unser Server ausstellt und signiert. Diese werden sicher auf deinem Gerät gespeichert; als Ausweichkennung dient die Firebase Installation ID deines Geräts. Diese Gastzugangsdaten enthalten keinerlei personenbezogene Daten. Wenn du dich entscheidest, ein persönliches Konto zu erstellen, erfassen wir Folgendes:

  • E-Mail-Adresse (Anmeldung per Magic-Link): Wenn du dich per E-Mail anmeldest, erfassen wir deine E-Mail-Adresse und senden dir einen einmaligen Anmeldelink. Wir erfassen und speichern kein Passwort. Deine E-Mail-Adresse wird mit deinem Firebase-Konto gespeichert und mit deinen Nutzungsdaten sowie allen Pflanzen verknüpft, die du ausdrücklich in deiner mit der Cloud synchronisierten Sammlung speicherst.
  • Google-Kontoinformationen (Google-Anmeldung): Wenn du dich über Google anmeldest, erhalten wir deine Google-Konto-ID, deinen Anzeigenamen und deine E-Mail-Adresse von Google. Wir nutzen diese Daten, um dein Konto zu erstellen oder zu verknüpfen. Weitere Informationen darüber, wie Google deine Daten bei der Authentifizierung verarbeitet, findest du in der Datenschutzerklärung von Google.
  • Apple-Kontoinformationen (Mit Apple anmelden): Auf iPhone und iPad kannst du „Mit Apple anmelden“ nutzen. Wir erhalten eine Apple-Benutzerkennung und, je nach deiner Auswahl, deinen Namen sowie eine E-Mail-Adresse (bei der es sich auch um eine private Relay-Adresse handeln kann, die an dein eigentliches Postfach weiterleitet). Wir nutzen diese Daten, um dein Konto zu erstellen oder zu verknüpfen. Weitere Informationen darüber, wie Apple deine Daten bei der Authentifizierung verarbeitet, findest du in der Datenschutzerklärung von Apple.

Die App unterstützt derzeit weder die Anmeldung per Telefonnummer noch eine Zwei-Faktor-Authentifizierung per SMS. Sensible Kontoaktionen wie das Löschen des Kontos werden durch eine erneute Anmeldung über Apple, Google oder deine E-Mail-Adresse autorisiert.

Verlauf der Bestimmungen und Pflanzenchecks

Die App führt zwei getrennte Protokolle über deine Aktivitäten rund um Pflanzen.

Verlauf der Bestimmungen und Pflanzenchecks: Jedes Mal, wenn du eine Pflanze bestimmst, nachschlägst oder einen Pflanzencheck durchführst, wird ein Verlaufseintrag (das Ergebnis, ein Verweis auf das Foto sowie Datum und Uhrzeit) ausschließlich lokal auf deinem Gerät gespeichert. Dieser Verlauf ist auf deine 50 neuesten Einträge begrenzt, wird niemals mit der Cloud synchronisiert und beim Abmelden gelöscht.

Deine Sammlung: Wenn du eine Pflanze ausdrücklich in deiner Sammlung speicherst, wird dieser Datensatz lokal gespeichert und, sofern du angemeldet bist, auch mit der Cloud (Firebase Firestore) synchronisiert. Der Datensatz einer gespeicherten Pflanze kann Folgendes enthalten:

  • Das Ergebnis der Pflanzenbestimmung (Name, wissenschaftlicher Name, Pflegehinweise usw.)
  • Einen Verweis auf das Foto, der lokal auf deinem Gerät gespeichert und, falls du angemeldet bist, auch in Firebase Storage unter deinem Konto hochgeladen wird, damit er geräteübergreifend synchronisiert werden kann
  • Datum und Uhrzeit, zu denen du die Pflanze gespeichert hast
  • Den Standort der Pflanze gemäß deiner Einstellung „Standort bei Pflanzen speichern“ (siehe Abschnitt Standortdaten weiter unten)
  • Alle Notizen oder Bezeichnungen von Gartenbereichen, die du hinzufügst
  • Pflegeprotokolleinträge, Erinnerungen, Wachstumstagebucheinträge und Topfdetails, die du für diese Pflanze anlegst
  • Diagnoseergebnisse für diese Pflanze (beim jeweiligen Sammlungseintrag gespeichert)
  • Eine Angabe darüber, welches KI-Modell die Beschreibung und die Pflegehinweise der Pflanze erstellt hat, welche Prompt-Version genutzt wurde und wann die Erstellung erfolgte (siehe Abschnitt Kennzeichnung von KI-Inhalten weiter unten)

Über die Exportfunktion der App (eine Premium-Funktion) kannst du deine Sammlung jederzeit als PDF-, CSV- oder GeoJSON-Datei exportieren. Die CSV-Datei enthält für jede Pflanze mit gespeichertem Standort eine Ortsbezeichnung (wie Stadt und Land) sowie einen Ländercode; die PDF-Datei enthält nur die Ortsbezeichnung. Die GeoJSON-Datei enthält dieselben Ortsangaben sowie die genauen Koordinaten. Wurden Pflanzendetails vom KI-Modell generiert, führen die CSV- und GeoJSON-Dateien zusätzlich auf, welche Felder erstellt wurden, zusammen mit dem Modellnamen und dem Erstellungsdatum. Die PDF-Datei enthält einen entsprechenden kurzen Hinweis. Exportierte Dateien werden direkt von deinem Gerät geteilt und nicht an unsere Server übertragen.

Bilddaten

Wenn du die Funktion zur Pflanzenbestimmung oder Diagnose nutzt, skaliert und komprimiert die App dein Foto lokal auf deinem Gerät und sendet die Bilddaten anschließend direkt an die Gemini-KI-API von Google zur Verarbeitung. Bestimmungs- und Diagnosefotos selbst werden niemals auf einen von uns betriebenen Server hochgeladen. Die Originalkopie des Fotos verbleibt auf deinem Gerät. Weitere Informationen darüber, wie Google die von der Gemini-API verarbeiteten Daten handhabt, findest du in der Datenschutzerklärung von Google.

Die kostenlose Bestimmung auf dieser Website funktioniert genauso, mit einem Unterschied: Dein Browser verkleinert das Foto und sendet es an einen von uns betriebenen Server. Dieser leitet es an die Gemini-API weiter und liefert das Ergebnis zurück, ohne das Foto zu speichern. Damit das Tool für alle kostenlos bleiben kann, zählt dieser Server die täglichen Anfragen pro Netzwerkadresse unter einem Zufallsschlüssel, der nach sieben Tagen zusammen mit dem Zähler gelöscht wird.

Wenn du eine bestimmte Pflanze im angemeldeten Zustand in deiner Sammlung speicherst, lädt die App eine verkleinerte Kopie des Fotos unter deinem Konto in Firebase Storage hoch (users/{your-uid}/collection/...), damit das Foto mit deinen anderen Geräten synchronisiert werden kann. Der Zugriff auf Firebase Storage ist auf dein authentifiziertes Konto beschränkt. Du kannst diese Fotos entfernen, indem du die Pflanze aus deiner Sammlung löschst oder dein Konto löschst (siehe Abschnitt 7).

Standortdaten

In den Einstellungen der App gibt es die Option „Standort bei Pflanzen speichern“. Sie regelt, ob und wie genau die App deinen Standort für Pflanzenmarkierungen, Wetterinformationen, Pollenwarnungen und die Erkennung der Winterhärtezone verwendet. Standardmäßig ist diese Einstellung auf Genau gesetzt; du kannst sie jederzeit in den Einstellungen ändern. Es gibt drei Optionen:

  • Genau: Deine Koordinaten werden unverändert verwendet und gespeichert.
  • Ungefähr: Die Koordinaten werden auf eine Nachkommastelle gerundet (entspricht ungefähr einem 11-km-Raster), bevor sie verwendet oder gespeichert werden.
  • Aus: Die App verwendet deinen Standort nicht für Pflanzenmarkierungen, Wetterinformationen, Pollenwarnungen oder die Erkennung der Winterhärtezone.

Wenn du angemeldet bist, wird der Standort einer gespeicherten Pflanze zusammen mit den übrigen Daten dieser Pflanze mit deinem privaten Cloud-Speicher (Firebase Firestore) synchronisiert.

Unabhängig davon bittet die Gartenkarte der App das Betriebssystem deines Geräts um Erlaubnis zur Standortnutzung, um die Karte auf deine Position zu zentrieren. Diese Anfrage wird nicht über die Einstellung „Standort bei Pflanzen speichern“ gesteuert. Du kannst die Berechtigung in den Systemeinstellungen deines Geräts jederzeit ablehnen oder widerrufen.

Standortdaten werden außerdem genutzt für:

  • Ermittlung deiner USDA-Winterhärtezone (ein kurzer Code wie "8b") für standortbezogene Pflegetipps mit Premium. Dieser Code für die Winterhärtezone ist der einzige von deinem Standort abgeleitete Wert, den wir an die Gemini-KI übertragen, und das nur für diese Premium-Funktion. Pflanzenbestimmung und Pflanzen-Textsuche senden niemals deinen Standort, Koordinaten oder Ortsnamen an Gemini.
  • Abrufen von lokalem Wetter, Luftqualität (für Pollenwarnungen) und Vorhersagedaten von Open-Meteo (siehe Wetterdaten unten).

Dein aktueller Standort wird bis zu 30 Minuten lokal auf deinem Gerät zwischengespeichert, um unnötige GPS-Abfragen zu vermeiden. Wir nutzen deinen Standort nicht für Werbezwecke.

Nutzungsdaten

Wir zählen die Anzahl deiner täglichen KI-Anfragen, um Tageslimits einzuhalten und den Dienst vor Missbrauch zu schützen:

  • Pflanzenbestimmung, Pflanzen-Textsuche und Pflanzendiagnose teilen sich einen gemeinsamen Tageszähler: 3 pro Tag für Gäste, 5 pro Tag für kostenlos registrierte Nutzer und eine Fair-Use-Grenze von 200 pro Tag für Premium-Mitglieder (ausgelegt als "unbegrenzt" für den normalen persönlichen Gebrauch).
  • Pflanzen-Chat und Diagnose-Chat erfordern eine Anmeldung und teilen sich einen eigenen Tageszähler, getrennt vom obigen Bestimmungszähler. Gäste können den Chat nicht nutzen. Kostenlos registrierte Nutzer erhalten derzeit 1 Nachricht pro Tag, Premium-Mitglieder derzeit 20 Nachrichten pro Tag.
  • Für alle Stufen gilt ein kurzes Frequenzlimit (wenige Anfragen pro zehn Sekunden), um Missbrauch zu verhindern.

Bei Gästen wird die Nutzung serverseitig über ein zufälliges Token erfasst, das unser Server ausstellt und signiert. Dieses wird sicher auf deinem Gerät gespeichert. Als Ausweich-Kennung dient die Firebase-Installations-ID deines Geräts (eine pseudonyme Kennung von Googles Firebase-Installationsdienst). Bei angemeldeten Nutzern wird die Nutzung über dein Firebase-Konto erfasst. Die Nutzungszahlen dienen ausschließlich der Steuerung der Kontostufen und werden nicht für Profiling oder Werbung genutzt.

Wir erfassen außerdem Informationen darüber, wie du die App nutzt (z. B. aufgerufene Funktionen und Fehlerprotokolle), die wir in Berichten zusammenfassen, um die App zu verbessern. Wenn du angemeldet bist, werden diese Daten mit deiner Kontokennung verknüpft und sind nicht anonym.

Abonnement- und Kaufdaten (RevenueCat)

Wir nutzen RevenueCat zur Verwaltung von In-App-Abonnements und Käufen. Wenn du einen Kauf tätigst oder wiederherstellst, erhält RevenueCat:

  • Eine pseudonyme App-User-ID (deine Firebase-UID, die dich nicht direkt identifiziert).
  • Kaufbelegdaten und Berechtigungsstatus, bereitgestellt vom App Store oder Google Play.
  • Welche Paywall-Ansicht zum Kauf geführt hat, damit wir sehen, welche Einstiegspunkte funktionieren.
  • Grundlegende Geräteinformationen (Plattform, App-Version, SDK-Version) zur Betrugsprävention und Analyse.

Wenn du angemeldet bist, erhält RevenueCat auch deine E-Mail-Adresse, damit unser Support und die Integrationen von RevenueCat dein Konto zuordnen können. RevenueCat erhält weder deinen Namen noch deine Zahlungskartendaten. Diese bleiben beim App Store. Die Daten bei RevenueCat dienen ausschließlich dazu, deine Abonnement-Berechtigungen zu prüfen und zu verwalten, und werden nicht für Werbung genutzt. Weitere Informationen findest du in der Datenschutzerklärung von RevenueCat.

Absturz- und Fehlerberichte (Firebase Crashlytics)

Wir nutzen Firebase Crashlytics für Absturzberichte und Fehlerüberwachung. Wenn die App abstürzt oder ein nicht schwerwiegender Fehler auftritt, kann Crashlytics Informationen erfassen, darunter Gerätetyp, Betriebssystemversion, App-Version, einen Stacktrace des Fehlers und ein Sitzungsprotokoll der letzten App-Ereignisse. Nach der Anmeldung erhält Crashlytics auch deine pseudonyme Firebase-Nutzer-ID, damit wir Abstürze nach Konten gruppieren können. Crashlytics ist Teil von Firebase und unterliegt den Datenschutzbestimmungen von Google, die am Ende dieses Abschnitts verlinkt sind.

Absturzberichte dienen ausschließlich dazu, Fehler zu erkennen und zu beheben. Wir konfigurieren Crashlytics nicht so, dass deine Pflanzenfotos, Scan-Inhalte, Chat-Nachrichten oder dein Standort erfasst werden. Du kannst die Datenerfassung durch Crashlytics jederzeit in den Einstellungen der App deaktivieren.

Leistungsüberwachung (Firebase Performance)

Wir nutzen Firebase Performance Monitoring, um die Leistung der App zu messen (z. B. Antwortzeiten, Ladezeiten von Ansichten). Firebase Performance erfasst grundlegende Geräteinformationen (Gerätemodell, Betriebssystemversion, App-Version, Netzwerktyp) und zusammengefasste Leistungsdaten. Diese Daten sind nicht mit deiner persönlichen Identität verknüpft und dienen ausschließlich dazu, Leistungsprobleme der App zu erkennen und zu beheben.

Geräte- und technische Informationen

Wir erfassen möglicherweise grundlegende Geräteinformationen (z. B. Gerätetyp, Betriebssystemversion, App-Version) zur Fehlerbehebung und um das Nutzungserlebnis der App zu optimieren. Diese Informationen sind nicht mit personenbezogenen Daten verknüpft.

Chat- und Diagnose-Chat-Daten

Für den Pflanzen-Chat und den Diagnose-Chat musst du angemeldet sein, Gäste haben kein Chat-Kontingent. Kostenlos registrierte Nutzer erhalten derzeit 1 Nachricht pro Tag, Premium-Mitglieder derzeit 20 Nachrichten pro Tag. Jede gesendete Nachricht und jede KI-Antwort wird über eine serverseitige Firebase-Funktion verarbeitet, die Googles Gemini-KI-API aufruft. Die Inhalte deiner Nachrichten werden an Gemini übertragen, um eine Antwort zu erstellen.

Bei angemeldeten Nutzern werden Chat-Sitzungen in Firebase Firestore unter deinem Konto gespeichert (users/{your-uid}/chatSessions/...), damit die Unterhaltung auf allen Geräten und nach Neustarts der App erhalten bleibt. Der Zugriff auf Firestore ist durch Sicherheitsregeln geschützt: Nur dein authentifiziertes Konto kann die eigenen Chat-Sitzungen lesen, und nur die serverseitige Chat-Funktion kann sie schreiben. Jede gespeicherte KI-Antwort enthält außerdem einen Herkunftsnachweis mit dem Namen des Modells, der Prompt-Version und dem Erstellungszeitpunkt (siehe KI-Kennzeichnung unten). Du kannst einzelne Chat-Sitzungen direkt in der App löschen oder alle Chat-Daten durch das Löschen deines Kontos entfernen.

Kennzeichnung von KI-Inhalten

Artikel 50 des EU-KI-Gesetzes verlangt, dass KI-generierte Inhalte als solche gekennzeichnet werden. Wenn die App eine Pflanzenbeschreibung, Pflegetipps, einen Pflanzencheck oder eine Chat-Antwort generiert, wird ein kurzer Herkunftsnachweis beim Text hinterlegt: der Name des verwendeten KI-Modells, die Version des Prompts sowie Datum und Uhrzeit der Erstellung.

Dieser Nachweis enthält keine personenbezogenen Daten. Er beschreibt das Modell, nicht dich. Er wird zusammen mit dem jeweiligen KI-generierten Datensatz gespeichert, bei der Synchronisierung oder beim Export deiner Sammlung mit übertragen und als Metadaten in Pflanzenkarten eingebettet, die du aus der App teilst. Pflanzennamen und Taxonomie von GBIF sowie Referenzfotos von iNaturalist sind nicht KI-generiert und werden daher auch nicht als solche gekennzeichnet.

Einträge, die vor Einführung dieser Kennzeichnung gespeichert wurden, enthalten keinen Herkunftsnachweis. Wir fügen nachträglich auch keinen hinzu, da wir nicht wissen können, welches Modell sie erstellt hat.

Pflegeprotokolle, Erinnerungen und Pflegeserien

Wenn du eine Pflegeaktion einträgst (Gießen, Düngen, Umtopfen, Schneiden, Besprühen), eine Pflegeerinnerung einstellst oder einen Hinweis planst, wird diese Information lokal auf deinem Gerät gespeichert und, falls du angemeldet bist, mit deinem Firestore-Konto synchronisiert (users/{your-uid}/streaks/... und beim jeweiligen Eintrag in deiner Sammlung). Wir nutzen diese Daten für den Zähler deiner Pflegeserie, den Fortschritt bei Erfolgen und für Benachrichtigungen zu Erinnerungen. Sie werden nicht für Werbung genutzt oder an Dritte außerhalb von Firebase weitergegeben.

Referenzbilder von Pflanzen (iNaturalist)

Nach einer erfolgreichen Bestimmung kann die App über die iNaturalist-API ein öffentliches Referenzfoto der bestimmten Art abrufen, damit du es mit deinem Scan vergleichen kannst. Die einzige Information, die an iNaturalist übermittelt wird, ist der deutsche oder botanische Name der Pflanze. Wir senden weder dein Foto noch dein Konto, deinen Standort oder sonstige persönliche Daten an iNaturalist. Weitere Details findest du in der Datenschutzerklärung von iNaturalist.

Pflanzennamen, Verbreitungskarten und Referenzbilder (GBIF)

Die App nutzt die API der Global Biodiversity Information Facility (GBIF), um Pflanzennamen einem eindeutigen botanischen Namen zuzuordnen, ein öffentliches Referenzfoto abzurufen (falls iNaturalist keines hat) und eine Verbreitungskarte anzuzeigen, wo die Art dokumentiert wurde. Bei der Namensauflösung und der Bildabfrage wird nur der deutsche oder botanische Name der Pflanze übermittelt. Wenn die Verbreitungskarte auf der Seite einer Pflanze angezeigt wird, lädt die App Kartenkacheln von GBIF für den Bereich um deinen aktuellen Standort. Durch diese Kachelabfragen ist der angezeigte Kartenausschnitt für GBIF ersichtlich. Weitere Details findest du in der Datenschutzerklärung von GBIF.

Wetterdaten

Die App nutzt die Open-Meteo-API für wetterabhängige Gartentipps, Pollenwarnungen und wetterbasierte Gießempfehlungen. Open-Meteo empfängt deine Koordinaten mit der Genauigkeit, die du in den Einstellungen festgelegt hast (sofern der Standortzugriff erlaubt ist), und liefert Wetter-, Pollen- und Vorhersagedaten zurück. Open-Meteo benötigt keinen API-Schlüssel und erfasst keine personenbezogenen Daten. Die Antworten zu Wetter, Pollen und Vorhersagen werden je nach Datentyp zwischen 30 Minuten und drei Stunden lokal auf deinem Gerät zwischengespeichert, um unnötige Anfragen zu vermeiden. Weitere Details findest du in den Datenschutzhinweisen von Open-Meteo.

Werbeinfrastruktur (derzeit nicht aktiv)

Die App zeigt derzeit keine Werbung. Die Android-Berechtigung AD_ID ist im App-Manifest ausdrücklich blockiert, die App kann deine Werbe-ID also nicht auslesen. Sollten wir in Zukunft jemals Werbung schalten, aktualisieren wir diese Datenschutzerklärung vorab.

Hinweis zu Drittanbietern:

Wir nutzen Dienste von Drittanbietern, für die eigene Datenschutzrichtlinien gelten. Schau sie dir gerne an:

2. Nutzung deiner Daten

Genaue Informationen helfen uns dabei, dir eine reibungslose und auf dich abgestimmte App zu bieten. Konkret nutzen wir die über die App erfassten Daten, um:

  • Dein Konto zu erstellen und zu verwalten (als Gast oder mit Name).
  • Die App bereitzustellen, zu betreiben und zu pflegen, einschließlich Pflanzenbestimmung, Diagnose, Vorschlägen für Pflanznachbarn und Pflegetipps.
  • Deine gespeicherten Pflanzen und Einstellungen geräteübergreifend zu synchronisieren, wenn du angemeldet bist.
  • Tägliche Nutzungslimits durchzusetzen.
  • Pflegeerinnerungen per Push-Mitteilung zu senden (nur wenn du Mitteilungen erlaubt hast).
  • Deine USDA-Winterhärtezone für regionale Pflegetipps in Premium zu ermitteln.
  • Die App zu verbessern, zu personalisieren und auszubauen.
  • Mithilfe zusammengefasster Nutzungsdaten besser zu verstehen, wie du die App nutzt. Wenn du angemeldet bist, sind diese Daten mit deiner Kontokennung verknüpft und nicht anonym.
  • Technische Probleme anhand von Absturz- und Fehlerberichten zu erkennen und zu beheben.
  • Gesetzliche Pflichten zu erfüllen.

3. Weitergabe deiner Daten

In bestimmten Fällen geben wir Daten weiter, die wir über dich erfasst haben. Das kann folgendermaßen geschehen:

  • Gesetzliche Pflichten oder Schutz von Rechten: Wenn wir der Ansicht sind, dass die Weitergabe von Daten erforderlich ist, um rechtlichen Schritten nachzukommen, mögliche Verstöße gegen unsere Richtlinien zu untersuchen oder Rechte, Eigentum und Sicherheit anderer zu schützen, können wir deine Daten im gesetzlich zulässigen oder vorgeschriebenen Rahmen weitergeben.
  • Externe Dienstleister: Wir teilen deine Daten mit Drittanbietern, die Dienste für uns erbringen. Dazu gehören Firebase (Authentifizierung, Cloud-Datenbank und -Speicher, Cloud Functions, App-Integrität, Analysen, Absturzberichte, Performance-Monitoring und Remote Config), Google Sign-In und Sign in with Apple (Authentifizierung), RevenueCat (Abo- und Kaufverwaltung), Open-Meteo (Wetterdaten), iNaturalist (öffentliche Pflanzenfotos als Referenz) und GBIF (Pflanzennamenabgleich, Verbreitungskarten und Referenzfotos). Diese Anbieter verarbeiten deine Daten nur so weit, wie es für ihre jeweiligen Dienste erforderlich ist.
  • KI-Verarbeitung (Gemini API): Fotos und Chat-Nachrichten, die du zur Pflanzenbestimmung, Diagnose, Textsuche oder im App-Chat sendest, werden zur Verarbeitung an die Gemini-KI-API von Google übermittelt. Für die regionalen Pflegetipps in Premium wird außerdem deine USDA-Winterhärtezone übermittelt (nicht deine Koordinaten oder ein Ortsname). Das ist notwendig, um die Kernfunktionen der App bereitzustellen.
  • Unternehmensübertragungen: Wir können deine Daten im Zusammenhang mit oder während Verhandlungen über eine Fusion, den Verkauf von Unternehmenswerten, eine Finanzierung oder die Übernahme unseres Unternehmens oder von Teilen davon an ein anderes Unternehmen weitergeben oder übertragen.
  • Aggregierte oder anonymisierte Daten: Wir können aggregierte oder anonymisierte Daten, aus denen du nicht direkt hervorgehst, zu verschiedenen Zwecken an Dritte weitergeben, etwa für Forschungszwecke oder zur Verbesserung unserer Dienste.

Wir verkaufen deine personenbezogenen Daten nicht.

4. Cookies und Analyse

Diese Website setzt keine Werbe-Cookies und nutzt keine Cookies oder Technologien, die dich identifizieren oder über andere Websites hinweg verfolgen. Wir nutzen hier weder Google Analytics noch Werbe-Tags. Die Website verwendet Vercel Web Analytics, einen cookielosen Seitenaufrufzähler von Vercel (wo die Website auch gehostet wird): Er erfasst Seitenaufrufe, Referrer sowie grobe Geräte- und Standortdaten (wie Land und Browsertyp) und zählt Besuchende über einen temporären Hash, der nicht auf deinem Gerät gespeichert wird und nicht zu deiner Identifizierung genutzt werden kann. Es gibt kein Cookie-Banner, weil nichts auf deinem Gerät gespeichert wird. Die mobile App Pocket Botanist verwendet ebenfalls keine Cookies.

Unsere mobile App speichert Daten lokal auf deinem Gerät über AsyncStorage (einen standardmäßigen Schlüssel-Wert-Speicher in React Native). Dazu gehören dein Bestimmungsverlauf, Einstellungen, tägliche Nutzungszahlen und temporäre Daten wie eine für die Anmeldung vorgemerkte E-Mail-Adresse. Diese Daten bleiben auf deinem Gerät und werden nicht an Dritte weitergegeben, außer wenn sie für angemeldete Nutzer mit Firebase Firestore synchronisiert werden, wie in dieser Erklärung beschrieben.

Ganz gleich, wo du bist: Die App fragt dich bei der ersten Nutzung, ob du Firebase Analytics aktivieren möchtest. Analytics bleibt ausgeschaltet, bis du antwortest. Du kannst deine Entscheidung jederzeit in den Einstellungen der App ändern. Wenn Firebase Analytics aktiviert ist, erfasst es Informationen über deine App-Nutzung (etwa genutzte Funktionen und Sitzungsdaten), die wir in Berichten zusammenfassen, um Nutzungsmuster zu verstehen und die App zu verbessern. Wenn du angemeldet bist, sind diese Analyse-Ereignisse mit deiner Kontokennung verknüpft und nicht anonym. Für Firebase Performance Monitoring gibt es keinen eigenen Schalter in den Einstellungen; was dabei erfasst wird, erfährst du weiter oben im Abschnitt zu Performance Monitoring.

Firebase Analytics ist Google Analytics, und unsere Analytics-Property ist mit Google Ads verknüpft, damit wir messen können, ob unsere eigene Werbung für die App zu Installationen und Abos führt. Wenn Analytics aktiviert ist, weil du zugestimmt hast, teilen wir Google über den Consent Mode mit, dass diese Daten zur Messung unserer eigenen Werbung verwendet werden dürfen, keinesfalls aber zur Personalisierung von Werbung, die du anderswo siehst. Wenn es deaktiviert ist oder bevor du geantwortet hast, teilen wir Google mit, dass dies nicht gestattet ist, und es werden keine Analysedaten gesendet. Wenn du vor Einführung dieses Wortlauts zugestimmt hast, gilt diese Zustimmung nur für Analysen, und die Werbezwecke bleiben deaktiviert, bis du sie in den App-Einstellungen bestätigst. Die App selbst zeigt keine Werbung und liest niemals die Werbe-ID deines Geräts aus. Wie Google Daten aus Apps nutzt, die Google-Dienste einbinden, erfährst du unter business.safety.google/privacy.

Deine Einwilligung ist die Rechtsgrundlage für Firebase Analytics und die oben beschriebene Messung über Google Ads. Du kannst sie jederzeit in den Einstellungen widerrufen. In Abschnitt 9 findest du alle Rechtsgrundlagen im Detail.

Wir nutzen Firebase App Check (über Play Integrity auf Android sowie App Attest auf iOS mit Apples DeviceCheck als Ausweichlösung), um zu überprüfen, ob Anfragen an unser Backend von echten Installationen der App stammen. Das dient der Sicherheit und erfasst keine personenbezogenen Daten außer Nachweistokens des Geräts.

RevenueCat kann eine pseudonyme Gerätekennung (deine Firebase UID) nutzen, um deinen Abo-Status deinem Konto zuzuordnen. Details findest du oben im Abschnitt zu Abo- und Kaufdaten.

Die Android-Berechtigung AD_ID ist im Manifest der App ausdrücklich blockiert. Das bedeutet, dass die App deine Werbe-ID nicht auslesen kann und sie für keinerlei Zwecke verwendet.

5. Push-Mitteilungen

Mit deiner Erlaubnis kann die App dir lokale Push-Mitteilungen senden, um dich an die Pflege deiner Pflanzen zu erinnern (z. B. Gießen, Düngen, Umtopfen). Diese Erinnerungen werden lokal auf deinem Gerät geplant und nicht über einen externen Push-Server gesendet. In den App-Einstellungen kannst du Ruhezeiten festlegen und Erinnerungen deaktivieren oder die Mitteilungsberechtigung jederzeit in den Systemeinstellungen deines Geräts widerrufen.

6. Datensicherheit

Wir setzen organisatorische, technische und physische Sicherheitsmaßnahmen ein, um deine Daten zu schützen. Dazu gehören Firebase App Check zur Überprüfung der Integrität von Anfragen an unsere Backend-Dienste sowie das automatische Bereinigen von Fehlermeldungen in Absturzberichten. Bevor eine Fehlermeldung gesendet wird, entfernen wir Angaben wie E-Mail-Adressen, Tokens, Dateipfade und Query-Strings. Der zugehörige Stacktrace wird unverändert übermittelt und kann daher noch Codepfade enthalten. Obwohl wir angemessene Vorkehrungen zum Schutz deiner Daten getroffen haben, ist keine Sicherheitsmaßnahme vollkommen lückenlos oder unüberwindbar, und keine Datenübertragung kann absolut vor Abfangen oder Missbrauch geschützt werden. Eine vollständige Sicherheit können wir daher bei der Bereitstellung personenbezogener Daten nicht garantieren.

7. Speicherdauer

Wir speichern deine Daten nur so lange, wie es für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist:

  • Nutzungszähler für Gäste: Nutzungszähler, die über Gast-Zugangsdaten oder eine Firebase-Installations-ID erfasst werden, speichern wir für 8 Tage.
  • Nutzungszähler für angemeldete Konten: Nutzungszähler, die über dein Firebase-Konto erfasst werden, speichern wir für 30 Tage.
  • Chat-Daten: Chats zu Pflanzen und Diagnosen werden für etwa 30 Tage gespeichert und danach regelmäßig automatisch gelöscht.
  • Analysedaten: Ereignisdaten in Firebase Analytics speichern wir für 14 Monate.
  • Kontodaten: Deine E-Mail-Adresse, Anmeldedaten und dein Kontodatensatz bleiben gespeichert, solange dein Konto besteht, da wir sie für die Anmeldung und das Synchronisieren deiner Sammlung brauchen. Wenn du dein Konto löschst, werden sie ebenfalls gelöscht, abgesehen von dem unten beschriebenen Datensatz zum Missbrauchsschutz. Wir löschen Konten derzeit nicht wegen Inaktivität. Sollten wir in Zukunft ungenutzte Konten löschen, informieren wir dich rechtzeitig vorab.
  • Sammlung (Cloud): Wenn du angemeldet bist, werden deine gespeicherten Pflanzen in Firebase Firestore aufbewahrt, bis du einzelne Einträge löschst oder dein Konto löschen lässt.
  • Lokale Daten: Daten, die im AsyncStorage auf deinem Gerät gespeichert sind (einschließlich Bestimmungsverlauf, Einstellungen und Nutzungszähler), bleiben erhalten, bis du die App deinstallierst oder die App-Daten in deinen Geräteeinstellungen löschst.
  • Absturzberichte: Für Absturzberichte, die von Crashlytics aufbewahrt werden, gelten die Aufbewahrungsrichtlinien von Crashlytics.

Du kannst dein Konto jederzeit in den Einstellungen der App löschen. Falls du keinen Zugriff mehr auf die App hast, kannst du die Löschung auch über die Kontaktdaten in Abschnitt 11 anfordern. Wenn dein Konto gelöscht wird, entfernen wir deine Firestore-Daten unter users/{your-uid} dauerhaft (deine Sammlung, Chats, Serien und Pflegelogbücher), deine Chat-Nutzungsdaten, erneute Anmeldedaten, deine Storage-Dateien und dein Firebase Auth-Konto. Zum Schutz vor Missbrauch speichern wir einen separaten Datensatz ohne Ablaufdatum: deinen Abo-Status und eine Verknüpfung zwischen deinem Konto und der Firebase-Installations-ID deines Geräts. Außerdem behalten wir eine Kopie deiner täglichen Nutzungszähler, die mit deinem Gerät verknüpft sind. Da diese Daten mit der Firebase-Installations-ID deines Geräts verbunden bleiben, sind sie pseudonym, nicht anonym.

8. Datenschutz bei Kindern

Unsere App richtet sich nicht an Kinder unter 13 Jahren (oder an Personen unter einer höheren Altersgrenze nach geltendem Recht, wie etwa 16 Jahren in einigen EU-Ländern gemäß DSGVO). Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter diesem Alter. Wenn wir erfahren, dass wir personenbezogene Daten von einem Kind unter dem maßgeblichen Alter ohne nachgewiesene elterliche Zustimmung erhoben haben, leiten wir Schritte ein, um diese Daten von unseren Servern zu löschen. Wenn du als Elternteil oder Erziehungsberechtigte weißt, dass dein Kind uns personenbezogene Daten mitgeteilt hat, melde dich bitte bei uns.

9. Deine Datenschutzrechte (z. B. DSGVO/CCPA)

Je nach deinem Wohnort und den geltenden Gesetzen hast du bestimmte Rechte bezüglich deiner personenbezogenen Daten. Dazu können folgende Rechte gehören:

  • Auskunft über die personenbezogenen Daten zu verlangen, die wir über dich gespeichert haben.
  • Die Berichtigung unrichtiger personenbezogener Daten zu verlangen.
  • Die Löschung deiner personenbezogenen Daten zu verlangen.
  • Widerspruch gegen die Verarbeitung deiner Daten einzulegen oder die Verarbeitung einzuschränken.
  • Die Übertragung deiner personenbezogenen Daten an eine andere Stelle zu verlangen (Datenübertragbarkeit).
  • Eine erteilte Einwilligung jederzeit zu widerrufen (falls die Verarbeitung auf deiner Einwilligung beruht).

Wenn du eines dieser Rechte ausüben möchtest, schreibe uns bitte an die unten angegebene E-Mail-Adresse. Wir antworten dir innerhalb der gesetzlichen Fristen.

Beschwerde bei einer Aufsichtsbehörde. Wenn du mit dem Umgang mit deinen Daten unzufrieden bist, kannst du dich an das britische Information Commissioner's Office (ICO) unter ico.org.uk/make-a-complaint, per Post an Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF oder telefonisch unter 0303 123 1113 wenden. Wenn du im EWR lebst, kannst du dich an deine nationale Datenschutzbehörde wenden. Wir freuen uns jedoch, wenn du dich zuerst direkt an uns unter support@pocketbotanist.app wendest.

Für Personen mit Wohnsitz in der Europäischen Union (EU) und im Vereinigten Königreich (UK) (DSGVO):

Wenn du im Europäischen Wirtschaftsraum (EWR) oder im Vereinigten Königreich wohnst, hast du bestimmte Datenschutzrechte. Wir möchten es dir so einfach wie möglich machen, deine personenbezogenen Daten zu korrigieren, zu ergänzen, zu löschen oder deren Nutzung einzuschränken.

Rechtsgrundlagen für die Verarbeitung personenbezogener Daten nach der DSGVO:

  • Vertragserfüllung (Artikel 6 Absatz 1 Buchstabe b): Betrieb der App, Bestimmen und Untersuchen deiner Pflanzen, Weiterleiten von Pflanzenfotos an die Gemini API, Synchronisieren deiner Sammlung, Durchsetzen von Nutzungslimits und Abo-Stufen sowie Verwalten deines Abos.
  • Einwilligung (Artikel 6 Absatz 1 Buchstabe a): Firebase Analytics und die zugehörigen Google Ads-Messungen, die nur aktiv sind, wenn du in der App zustimmst. Du kannst diese Einwilligung jederzeit in den App-Einstellungen widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.
  • Unsere berechtigten Interessen (Artikel 6 Absatz 1 Buchstabe f): Gewährleistung der App-Sicherheit und Schutz vor Missbrauch (App Check, Nutzungszähler, Ratenbegrenzung) sowie die Analyse von Abstürzen und Fehlern, um Probleme zu beheben. Wir haben diese Interessen gegen deine Rechte und Freiheiten abgewogen. Du kannst dem jederzeit über die Kontaktdaten in Abschnitt 11 widersprechen. Wenn du angemeldet bist, sind Nutzungsanalysen und Absturzberichte mit deiner Kontokennung verknüpft und nicht anonym.
  • Rechtliche Verpflichtung (Artikel 6 Absatz 1 Buchstabe c): Verarbeitung, die zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen.

Berechtigungen für Kamera, Standort und Mitteilungen vergibst du über das Betriebssystem deines Geräts. Sie steuern, worauf die App zugreifen darf. Sie stellen für sich allein noch keine datenschutzrechtliche Einwilligung dar. Die Rechtsgrundlage für die anschließende Datenverarbeitung ist oben beschrieben.

Musst du uns diese Daten bereitstellen? Um die App als Gast zu nutzen, musst du uns keine personenbezogenen Daten geben. Wenn du ein Konto erstellst, benötigen wir eine E-Mail-Adresse oder eine Anmeldekennung von Apple oder Google, um dich wiederzuerkennen und deine Sammlung zu synchronisieren. Das ist eine vertragliche Voraussetzung: Ohne diese Daten können wir kein Konto, keine Cloud-Synchronisierung und keinen Chat bereitstellen. Berechtigungen für Kamera, Standort und Mitteilungen sind freiwillig. Wenn du sie ablehnst, funktionieren die entsprechenden Funktionen nicht, der Rest der App bleibt aber nutzbar.

Automatisierte Entscheidungen. Wir treffen keine Entscheidungen über dich, die rechtliche oder ähnlich erhebliche Folgen haben, ausschließlich auf Grundlage einer automatisierten Verarbeitung, und wir erstellen keine Profile über dich. Die Pflanzenbestimmung, Diagnose und Pflegetipps in der App werden von KI erstellt: Sie dienen dir als Information und Handlungsempfehlung, sind aber keine Entscheidungen über deine Person.

Training von KI-Modellen. Wir nutzen Googles Gemini API, sowohl direkt aus der App über Firebase AI Logic als auch über unseren Server mithilfe des Genkit-Frameworks von Google, um deine Fotos, Textanfragen und Chatnachrichten zu verarbeiten. Jedes Google-Cloud-Projekt, das wir dafür einsetzen, verfügt über ein aktives Cloud-Billing-Konto, da dies für unsere serverseitigen Cloud Functions erforderlich ist. Daher unterliegt unsere Nutzung der Gemini API der kostenpflichtigen Stufe gemäß den Zusatzbedingungen der Gemini API. In dieser Stufe verwendet Google deine Eingaben und Antworten nicht zum Trainieren oder Verbessern allgemeiner Modelle und speichert nur begrenzte, kurzlebige Protokolle zur Missbrauchserkennung. Die Data-Governance-Dokumentation von Firebase AI Logic verweist auf dieselben Bedingungen.

Datenübermittlung außerhalb des Vereinigten Königreichs. Einige unserer Dienstleister, darunter Google, verarbeiten personenbezogene Daten außerhalb des Vereinigten Königreichs und des EWR (beispielsweise auf Google-Servern für Firebase und die Gemini API). In solchen Fällen erfolgt die Übermittlung entweder auf Grundlage eines Angemessenheitsbeschlusses (im Vereinigten Königreich „Adequacy Regulations“) oder durch vertragliche Schutzmaßnahmen. Für Übermittlungen aus dem Vereinigten Königreich sind dies das UK International Data Transfer Agreement oder das UK Addendum zu den EU-Standardvertragsklauseln. Für Übermittlungen aus dem EWR sind es die EU-Standardvertragsklauseln. Du kannst eine Kopie der für dich geltenden Schutzmaßnahmen unter support@pocketbotanist.app anfordern.

Für Personen mit Wohnsitz in den USA:

Dieser Abschnitt ergänzt die Hinweise in unserer Datenschutzerklärung. Er gilt für Personen mit Wohnsitz in Kalifornien gemäß dem California Consumer Privacy Act in der Fassung des California Privacy Rights Act (CPRA). Personen in anderen US-Bundesstaaten mit eigenen Datenschutzgesetzen, darunter Virginia, Colorado, Connecticut, Utah und Texas, haben weitgehend ähnliche Rechte, und wir bearbeiten deren Anfragen auf die gleiche Weise.

Kategorien erfasster personenbezogener Daten: In den vergangenen zwölf (12) Monaten haben wir die folgenden Kategorien personenbezogener Daten erfasst:

  • Identifikatoren (z. B. Firebase-Benutzer-ID, E-Mail-Adresse bei Anmeldung und die Firebase-Installations-ID deines Geräts).
  • Internet- oder ähnliche Netzwerkaktivitäten (z. B. Nutzungsdaten, genutzte Funktionen, Fehlerprotokolle).
  • Standortdaten (falls du die Berechtigung erteilst: auf Stadt- und Länderebene oder als GPS-Koordinaten bei deinen Pflanzeneinträgen).
  • Visuelle Informationen (z. B. Fotos, die du zur Pflanzenbestimmung oder Diagnose einreichst, lokal verarbeitet und an die Gemini API gesendet).
  • Kommerzielle Informationen (dein Abonnement- und Kaufstatus).
  • Sensible personenbezogene Daten: genauer Standort, sofern du die Einstellung „Standort bei Pflanzen speichern“ auf „Genau“ belassen hast. Wir nutzen diesen ausschließlich, um deine Pflanzen zu verorten sowie Wetter-, Pollen- und Winterhärtezonen-Funktionen bereitzustellen. Wir ziehen daraus keine Rückschlüsse auf deine Person.

Kategorien von Quellen: Wir erfassen diese Daten direkt von dir und von deinem Gerät. Wir erhalten außerdem Kontokennungen von Apple und Google, wenn du dich darüber anmeldest, sowie Kauf- und Berechtigungsinformationen aus dem App Store, von Google Play und RevenueCat.

Kategorien von Dritten, an die wir Daten weitergeben: Die in Abschnitt 3 (Weitergabe deiner Daten) aufgeführten Dienstleister, einschließlich Google für Firebase- und Gemini-API-Dienste sowie Crashlytics für Absturzberichte. Wir geben personenbezogene Daten nur für geschäftliche Zwecke an sie weiter.

Geschäftliche oder kommerzielle Zwecke: Wir erfassen personenbezogene Daten für die in Abschnitt 2 (Nutzung deiner Daten) beschriebenen geschäftlichen Zwecke.

Speicherdauer: Wir speichern jede Datenkategorie für die in Abschnitt 7 (Datenspeicherung) genannten Zeiträume und Kriterien. Wenn eine Kategorie dort nicht aufgeführt ist, behalten wir sie nur so lange, wie wir sie für den ursprünglichen Erfassungszweck benötigen.

Wir verkaufen oder teilen deine personenbezogenen Daten nicht. Wir verkaufen keine personenbezogenen Daten und teilen sie nicht für kontextübergreifende verhaltensbezogene Werbung. In der App wird derzeit keine Werbung ausgespielt. Sollte sich das jemals ändern, aktualisieren wir diese Richtlinie und bieten Opt-out-Möglichkeiten an, bevor ein Verkauf oder eine Weitergabe beginnt.

Deine Rechte: Personen mit Wohnsitz in Kalifornien haben das Recht auf Folgendes:

  • Auskunft und Einsicht darüber, welche personenbezogenen Daten wir über dich erfassen, nutzen, weitergeben und speichern, sowie der Erhalt einer Kopie davon (Auskunftsrecht).
  • Berichtigung unrichtiger personenbezogener Daten über dich (Recht auf Berichtigung).
  • Löschung personenbezogener Daten, die wir von dir erfasst haben, vorbehaltlich bestimmter Ausnahmen (Recht auf Löschung).
  • Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Daten. Wir verkaufen oder teilen keine personenbezogenen Daten, daher gibt es derzeit keinen Grund für einen Widerspruch.
  • Einschränkung der Nutzung und Weitergabe sensibler personenbezogener Daten. Wir nutzen den genauen Standort nur, um die von dir gewünschten Funktionen bereitzustellen. Das ist eine zulässige Nutzung, und du kannst diese Einstellung in den Einstellungen der App jederzeit auf „Ungefähr“ oder „Aus“ ändern.
  • Keine Benachteiligung oder Vergeltungsmaßnahmen wegen der Ausübung dieser Rechte.

Global Privacy Control. Diese Website setzt keine Werbe-Cookies und wir verkaufen oder teilen keine personenbezogenen Daten. Es gibt also aktuell nichts, was ein Opt-out-Signal stoppen müsste. Ein von deinem Browser gesendetes Global-Privacy-Control-Signal behandeln wir als gültigen Opt-out-Antrag. Sollten wir jemals Daten verkaufen oder weitergeben, berücksichtigen wir das automatisch.

So stellst du eine Anfrage. Kontaktiere uns über die Angaben in Abschnitt 11. Du kannst eine bevollmächtigte Person beauftragen, die uns eine von dir unterschriebene schriftliche Erlaubnis vorlegen muss. Bevor wir einer Anfrage nachkommen, prüfen wir deine Identität. Meistens bitten wir dich dazu um eine Nachricht von der in deinem Konto hinterlegten E-Mail-Adresse oder um eine Anmeldung. Wir antworten innerhalb der gesetzlichen Frist.

10. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Über Änderungen informieren wir dich, indem wir die neue Datenschutzrichtlinie auf dieser Seite veröffentlichen und das Datum bei „Zuletzt aktualisiert“ anpassen. Wir empfehlen dir, diese Datenschutzrichtlinie regelmäßig auf Änderungen zu überprüfen. Änderungen an dieser Datenschutzrichtlinie treten in Kraft, sobald sie auf dieser Seite veröffentlicht werden. Wesentliche Änderungen teilen wir dir möglicherweise auch über die App oder per E-Mail mit, sofern wir deine Kontaktdaten haben.

11. Kontakt

Wenn du Fragen oder Vorschläge zu unserer Datenschutzrichtlinie hast oder deine Datenschutzrechte ausüben möchtest, melde dich gern bei uns.

Allgemeine Fragen: hello@pocketbotanist.app

Datenanfragen oder Hilfe zum Konto: support@pocketbotanist.app