Datenschutzerklärung
Zuletzt aktualisiert: 20. Mai 2026
1. Einleitung
PlotMyGarden ("wir", "unser" oder "die App") ist ein Gartenplanungstool, das als kostenloser Tarif mit optionalem Pro-Abonnement angeboten wird. Wir verpflichten uns, Ihre Privatsphäre zu schützen und transparent damit umzugehen, wie wir Ihre Daten verarbeiten. Diese Datenschutzerklärung erläutert, welche Daten wir erheben, wie sie gespeichert werden, wer sie in unserem Auftrag verarbeitet und welche Rechte Sie in Bezug auf Ihre Daten haben.
2. Unser Datenschutzversprechen
PlotMyGarden erhebt nur die Daten, die zur Bereitstellung des Dienstes nötig sind. Wir verwenden datenschutzfreundliche Analytik (PostHog), um zu verstehen, wie die App genutzt wird, und Funktionen zu verbessern. Wir schalten keine Werbung, verkaufen Ihre Daten niemals und geben sie nicht für Marketing Dritter weiter. Marketing-E-Mails versenden wir nur, wenn Sie unseren Newsletter ausdrücklich abonnieren. Ihre Gartendaten gehören Ihnen.
3. Daten, die wir erheben
Wenn Sie ein Konto erstellen und PlotMyGarden nutzen, werden die folgenden Daten auf unserem Server erhoben und gespeichert:
- Kontoinformationen — Ihr Name, Ihre E-Mail-Adresse und ein sicher gehashtes Passwort. Ihre E-Mail wird bei der Registrierung über einen Bestätigungslink verifiziert.
- Gartenlayouts — Ihre Gartendesigns einschließlich Pflanzenplatzierungen, Rastermaße, benutzerdefinierte Beetformen und Canvas-Elemente.
- Benutzereinstellungen — Anzeigeeinstellungen wie Maßeinheiten, Standard-Gartenmaße und Benachrichtigungseinstellungen.
- Profilinformationen — Optionale Profildaten, die Sie eingeben, wie Ihre Biografie, Gartenerfahrung und bevorzugte Pflanzenkategorien.
- Standortdaten — Wenn Sie Ihren Standort festlegen (für Winterhärtezonen-Erkennung und Wetter), werden Ihr Breitengrad, Längengrad und die erkannte Zone in Ihrem Profil gespeichert.
- Sitzungsdaten — Ein Sitzungstoken, Ihre IP-Adresse und der User-Agent-String werden gespeichert, um Sie sicher angemeldet zu halten. Sitzungen laufen nach 7 Tagen Inaktivität ab.
- Abonnement-Daten — Wenn Sie Pro abonnieren, speichern wir Ihre Stripe-Kunden-ID, die Abonnement-ID, den gewählten Tarif, die aktuellen Abrechnungszeiträume, das Kündigungs-Flag und den Kündigungsgrund sowie ggf. den Verlauf von Halteangeboten. Ihre Kartennummer, CVV oder andere rohen Zahlungsdaten speichern wir niemals — diese verbleiben bei Stripe.
- AI-Chat-Daten — Wenn Sie den KI-Assistenten nutzen, speichern wir Ihre Konversationen: Konversationstitel, Ihre Nachrichten, die KI-Antworten, den mit jedem Turn gesendeten Garten-Snapshot, tägliche Nutzungszähler sowie Call-Metadaten (Modell, Token-Anzahl, Latenz).
- Hochgeladene Fotos (Pro) — Fotos, die Sie an KI-Chat-Nachrichten anhängen (ausschließlich Pro-Funktion), werden zusammen mit der Nachricht gespeichert. Maximal 2 MB, nur JPEG/PNG/WebP. Das Löschen der Konversation oder Ihres Kontos entfernt die Fotos.
- Newsletter-Anmeldung — Wenn Sie unseren Newsletter abonnieren, speichern wir Ihre E-Mail-Adresse, den Double-Opt-In-Bestätigungsstatus und Zeitstempel für An- und Abmeldungen.
4. Wie wir Ihre Daten speichern
Ihre Daten werden in einer PostgreSQL-Datenbank auf einem selbst gehosteten Server gespeichert, der von uns verwaltet wird. Wir verwenden keine Cloud-Datenbanken von Drittanbietern. Ihr Passwort wird niemals im Klartext gespeichert — es wird vor der Speicherung mit einem sicheren Einweg-Algorithmus gehasht.
Zahlungsdaten: Kartennummern, CVV-Codes und sonstige rohe Zahlungsdaten werden ausschließlich von Stripe verarbeitet und erreichen unsere Server niemals. Wir sehen und speichern lediglich die von Stripe vergebenen Identifikatoren und den Abonnement-Status.
Cookies und Browser-Speicher: Die App verwendet eine kleine Anzahl von First-Party-Cookies und localStorage-Einträgen, die in unserer Cookie-Richtlinie erläutert sind. Kurzfassung:
- • Unbedingt erforderlich— HTTP-only-Sitzungs-Cookies, die Sie angemeldet halten; ohne sie ist keine Anmeldung möglich.
- • Analyse— PostHog setzt Cookies und localStorage-Einträge zur Zuordnung von Nutzungs-Events; respektiert Do-Not-Track; kann über Browser-Einstellungen oder Privacy-Erweiterungen deaktiviert werden.
- • Präferenz— die von Ihnen gewählte Sprache kann in einem kleinen Cookie gespeichert werden.
- • Keine Werbe-Cookies, kein seitenübergreifendes Tracking, keine Werbenetzwerke.
Wir verkaufen, teilen oder monetarisieren Ihre personenbezogenen Daten nicht. Einige Einstellungen (Wetter-Cache, Anzeigeeinstellungen) können zusätzlich aus Performance- Gründen lokal in Ihrem Browser zwischengespeichert werden — diese Daten verlassen Ihr Gerät nie.
5. E-Mails, die wir versenden
Wir senden folgende transaktionaleE-Mails über Brevo (siehe Abschnitt 6): E-Mail-Verifizierung bei der Anmeldung, Passwort-Zurücksetzung, Begrüßungs- / Kündigungs- / Verlängerungsbenachrichtigungen zum Abonnement sowie Zahlungsbestätigungen und Fehlermeldungen. Diese E-Mails sind nicht optional — sie sind Teil des Betriebs des Dienstes.
Marketing-E-Mails (gelegentliche Produkt-Updates) senden wir nur, wenn Sie unseren Newsletter separat abonnieren und die Double-Opt-In-Mail bestätigen. Jeder Newsletter enthält einen Ein-Klick-Abmelde-Link.
6. Drittanbieter-Dienste (Auftragsverarbeiter)
PlotMyGarden nutzt folgende externe Dienste, um das Produkt zu betreiben:
Brevo (ehemals Sendinblue) — E-Mail-Dienst
Wir verwenden Brevo zum Versand transaktionaler E-Mails (Verifizierung, Passwort-Zurücksetzung, Abonnement- und Zahlungsbenachrichtigungen) und, wenn Sie zustimmen, des Newsletters. Die mit Brevo geteilten Daten beschränken sich auf Ihre E-Mail-Adresse und Ihren Namen. Brevo handelt als Auftragsverarbeiter in unserem Auftrag und verwendet Ihre Daten nicht für eigene Marketingzwecke. Siehe brevo.com/legal/privacypolicy.
Stripe — Zahlungsabwicklung
Wenn Sie ein Pro-Abonnement starten, werden Sie zu Stripe weitergeleitet, um Ihre Zahlungsdaten einzugeben. Stripe erhält Ihre E-Mail-Adresse, Ihren Namen und Ihre Zahlungsmethode (über Stripe Elements). Auf unserer Seite speichern wir lediglich die von Stripe vergebenen IDs und den Abonnement-Status — niemals die Kartennummer. Stripe ist nach PCI-DSS Level 1 zertifiziert und verarbeitet Daten in den Vereinigten Staaten. Siehe stripe.com/privacy.
OpenAI — KI-Assistent (aktueller Anbieter)
Wenn Sie die KI-Chat-Funktion nutzen, werden bei jedem Chat-Turn Ihre Nachricht, ein Snapshot Ihres aktiven Gartens (Raster, Pflanzenplatzierungen, Inventar), relevante Pflanzendaten und optional ein hochgeladenes Foto (nur Pro) an OpenAI gesendet, um die Antwort zu erzeugen. Gemäß den API-Bedingungen von OpenAI werden diese Daten nicht zum Training ihrer Modelle verwendet. Die Verarbeitung erfolgt in den Vereinigten Staaten. Siehe openai.com/policies/privacy-policy. Wir können in Zukunft andere KI-Anbieter evaluieren oder einsetzen und werden diese Liste entsprechend aktualisieren.
Open-Meteo — Wetter-API
Wenn Sie Wetterfunktionen aktivieren und Ihren Standort festlegen, sendet PlotMyGarden Anfragen an die Open-Meteo-API, um 7-Tage-Wettervorhersagen abzurufen. Die einzigen übertragenen Daten sind Ihre Breiten- und Längengradkoordinaten. Open-Meteo ist eine kostenlose, Open-Source-Wetter-API, die keine API-Schlüssel oder Benutzerkonten erfordert.
PostHog — Produktanalytik
Wir verwenden PostHog, um zu verstehen, wie PlotMyGarden genutzt wird, und das Produkt zu verbessern. PostHog erhebt Nutzungsdaten wie Seitenaufrufe und Feature-Interaktionen; in der Produktivumgebung aktivieren wir zusätzlich Session-Replay zur Fehleranalyse, wobei Formularfelder maskiert werden. PostHog erfüllt die DSGVO und respektiert den Do-Not-Track-Header. Siehe posthog.com/privacy.
Keine anderen Drittanbieter-Dienste, Werbenetzwerke oder Tracking-Tools werden von PlotMyGarden verwendet.
7. KI-Chat und Bilddaten
Wenn Sie eine Nachricht an den KI-Assistenten senden, werden folgende Daten an den in Abschnitt 6 genannten Drittanbieter übermittelt, um eine Antwort zu erzeugen: Ihr Nachrichtentext, ein Snapshot Ihres aktuellen Gartens (Rastermaße, Pflanzenplatzierungen, Inventarelemente), für die Antwort benötigte Pflanzen-Referenzdaten und — falls Sie im Pro-Tarif ein Foto hochgeladen haben — dieses einzelne Bild. Fotos sind auf 2 MB begrenzt und müssen JPEG, PNG oder WebP sein.
Aufbewahrung. Ihre KI-Konversationen einschließlich hochgeladener Fotos werden bei Ihrem Konto gespeichert. Das Löschen einer Konversation entfernt deren Nachrichten und zugehörige Fotos. Das Löschen Ihres Kontos entfernt sämtliche Konversationen, Nachrichten und Fotos.
Kontingente. Kostenlose Konten können eine geringe Anzahl von KI-Nachrichten pro Tag senden; Pro-Konten haben ein höheres Tageslimit. Der Foto-Upload ist ausschließlich Pro-Funktion. Die genauen Limits können sich ändern und werden in der Chat-Oberfläche angezeigt.
Tool-Use-Bestätigungen. Die KI kann Vorschlägefür Änderungen an Ihrem Garten machen (Pflanze hinzufügen, entfernen, Layout anpassen). Diese Vorschläge werden niemals automatisch angewendet — Sie müssen jeden Vorschlag ausdrücklich bestätigen, bevor er wirksam wird. Die Bestätigungs-Interaktion wird mit den Nachricht-Metadaten gespeichert, sodass Sie überprüfen oder zurücksetzen können.
Haftungsausschluss. Von der KI generierte Vorschläge dienen ausschließlich Informationszwecken und sind nicht als professionelle gärtnerische Beratung zu verstehen. Siehe Nutzungsbedingungen für den vollständigen Haftungsausschluss.
8. Standortdaten
PlotMyGarden kann optional die Geolokalisierung Ihres Geräts verwenden, um Ihre USDA-Winterhärtezone zu bestimmen und lokale Wettervorhersagen bereitzustellen. Dies ist vollständig optional — Sie können diese Funktion überspringen oder Ihre Standortkoordinaten manuell eingeben.
Wenn Sie die Standortberechtigung erteilen, werden Ihre Koordinaten mit Ihrem Benutzerprofil gespeichert und zur Schätzung Ihrer Winterhärtezone sowie zur Anforderung von Wetterdaten von Open-Meteo verwendet. Ihr Standort wird niemals an Dritte weitergegeben, außer an Open-Meteo für Wettervorhersagen.
9. Datenschutz für Kinder
PlotMyGarden richtet sich nicht an Kinder unter 13 Jahren. Für die Kontoerstellung sind ein Name und eine E-Mail-Adresse erforderlich. Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind ohne Ihre Zustimmung ein Konto erstellt hat, kontaktieren Sie uns bitte und wir werden das Konto umgehend löschen. Eltern und Pädagogen sind herzlich eingeladen, PlotMyGarden als pädagogisches Gartentool unter angemessener Aufsicht zu nutzen.
10. Ihre Rechte
Gemäß DSGVO und vergleichbarer Datenschutzgesetze haben Sie folgende Rechte:
- • Auskunft über die zu Ihrer Person gespeicherten Daten
- • Berichtigung unrichtiger Daten (die meisten Felder können Sie direkt in Ihrem Profil bearbeiten)
- • Löschung Ihres Kontos und der zugehörigen Daten (Self-Service-Konto-Löschung ist in den Kontoeinstellungen verfügbar)
- • Einschränkung der Verarbeitung unter bestimmten Umständen
- • Datenübertragbarkeit — Erhalt Ihrer Gartendaten in einem übertragbaren Format auf Anfrage
- • Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen
Die Kontolöschung entfernt alle Gartendaten, den KI-Chat-Verlauf, hochgeladene Fotos und kündigt ein aktives Abonnement. Bestimmte Aufzeichnungen (z. B. vergangene Zahlungsbelege) können von Stripe und von uns aufgrund steuer- und buchhaltungsrechtlicher Vorgaben aufbewahrt werden müssen.
Wenn Sie das Analyse-Tracking deaktivieren möchten, können Sie Browser-Erweiterungen verwenden, die Tracking-Skripte blockieren, oder "Do Not Track" in Ihren Browsereinstellungen aktivieren. PostHog respektiert den Do-Not-Track-Header.
11. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen in den Funktionen der App, bei Auftragsverarbeitern oder in geltenden Vorschriften widerzuspiegeln. Das Datum "Zuletzt aktualisiert" oben auf dieser Seite wird bei jeder Änderung aktualisiert. Wesentliche Änderungen — etwa neue Auftragsverarbeiter oder neue Kategorien von Daten — werden bei Ihrer nächsten Anmeldung in der App hervorgehoben.
12. Kontakt
Wenn Sie Fragen oder Bedenken zu dieser Datenschutzerklärung oder den Datenpraktiken von PlotMyGarden haben, wenden Sie sich bitte über unsere Kontaktseite an uns.