Datenschutz

    Datenschutzerklärung

    Diese Datenschutzerklärung informiert dich über die Verarbeitung personenbezogener Daten bei der Nutzung der GrowHelper-Website und Web-App.

    Stand: 20. Juli 2026

    1. Verantwortlicher

    Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

    Marvin Trilk
    Einzelunternehmer, handelnd unter GrowHelper
    Eresburgstr. 46b
    12103 Berlin, Deutschland
    info@grow-helper.com

    2. Allgemeine Grundsätze

    Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Bereitstellung der App, die Durchführung eines Vertrags, die Kommunikation mit dir, die Abrechnung oder die Sicherheit des Dienstes erforderlich ist. Die maßgeblichen Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und Vertragserfüllung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten sowie Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen an einem sicheren, stabilen und wirtschaftlichen Betrieb.

    3. Firebase Hosting, Server-Protokolle und Domainverwaltung

    Die öffentliche GrowHelper-Website sowie die Web-App unter app.grow-helper.com werden über getrennte Firebase-Hosting-Websites bereitgestellt. Firebase Hosting ist ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und – je nach Verarbeitung – der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Die statischen Inhalte werden über eine verschlüsselte Verbindung und ein globales Content Delivery Network (CDN) ausgeliefert.

    Beim Aufruf der Website oder Web-App werden technisch erforderliche Verbindungs- und Webanfragedaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL oder Datei, Referrer-URL, Browser- und Geräteinformationen, übertragene Datenmenge, HTTP-Statuscode, Antwortzeiten sowie Sicherheitsinformationen gehören. Die Verarbeitung dient der Auslieferung der Inhalte, der Gewährleistung eines stabilen und sicheren Betriebs, der Fehleranalyse sowie dem Schutz vor Missbrauch und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Google verarbeitet Kundendaten im Rahmen der geltenden Datenverarbeitungsbedingungen grundsätzlich als Auftragsverarbeiter. Protokolldaten werden nur so lange gespeichert, wie dies für die genannten Zwecke, die konfigurierte Protokollierung oder gesetzliche Pflichten erforderlich ist.

    Weitere Informationen zu Firebase Hosting: Firebase Privacy and Security

    Die Domain grow-helper.com und ihre DNS-Konfiguration werden über die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, verwaltet. IONOS liefert die GrowHelper-Website nicht aus. Im Rahmen der Domain- und DNS-Verwaltung verarbeitet IONOS die hierfür erforderlichen Vertrags-, Verwaltungs- und technischen Daten. Rechtsgrundlage ist, soweit die Verarbeitung zur Bereitstellung der Domain erforderlich ist, Art. 6 Abs. 1 lit. b DSGVO und im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer zuverlässigen Domain- und DNS-Verwaltung.

    Weitere Informationen zum Datenschutz bei IONOS: https://www.ionos.de/terms-gtc/datenschutzerklaerung/

    4. Weitere Firebase- und Google-Cloud-Dienste

    Neben Firebase Hosting nutzt GrowHelper weitere Dienste der Google Ireland Limited und – je nach Verarbeitung – der Google LLC. Dazu gehören insbesondere Firebase Authentication, Cloud Firestore, Cloud Storage for Firebase und Google Cloud Run für serverseitige API-Verarbeitung. Diese Dienste werden verwendet, um Nutzerkonten zu verwalten, Anmeldesitzungen abzusichern, Grow-Daten, Equipment, Strains, Chats, Bilder und zugehörige Dateien zu speichern und bereitzustellen sowie serverseitige Anfragen sicher auszuführen. Bei API-Aufrufen können zusätzlich technisch erforderliche Protokolldaten wie IP-Adresse, Zeitpunkt, angeforderter Endpunkt, Statuscode und Sicherheitsinformationen verarbeitet werden. Google verarbeitet Kundendaten bei diesen Diensten grundsätzlich als Auftragsverarbeiter auf Grundlage der geltenden Datenverarbeitungsbedingungen. Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits-, Stabilitäts- und Missbrauchsschutzmaßnahmen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.

    Weitere Informationen: Firebase Privacy and Security

    5. Konto und Anmeldung mit Google

    Für die Nutzung der App ist derzeit eine Anmeldung mit einem Google-Konto erforderlich. Im Rahmen des Anmeldevorgangs erhalten wir – abhängig von den von Google freigegebenen Kontodaten – insbesondere deinen Namen, deine E-Mail-Adresse, gegebenenfalls dein Profilbild sowie eine eindeutige Google- beziehungsweise Firebase-Nutzer-ID. Wir verwenden diese Daten, um dein Konto anzulegen, dich zu authentifizieren und deine gespeicherten Inhalte deinem Konto zuzuordnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Während des Google-Anmeldevorgangs verarbeitet Google Daten auch in eigener Verantwortung nach den Google-Datenschutzbestimmungen.

    Google-Datenschutzbestimmungen: https://policies.google.com/privacy

    6. Grow-Daten, Equipment, Strains, Chats und Bilder

    Wenn du GrowHelper nutzt, verarbeiten wir die von dir eingegebenen oder hochgeladenen Inhalte. Dazu können insbesondere Equipment-Profile, Grow- und Strain-Daten, Keimungs- und Statusdaten, Medium, Topf- und Wasserinformationen, Wasseranalysen, Düngepläne, aktuelle Messwerte, Lichtinformationen, Chatnachrichten, KI-Antworten, Bilder und Dokumente gehören. Die Daten werden deinem Konto zugeordnet und zur Bereitstellung, Synchronisierung und Personalisierung der App verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir verkaufen diese Daten nicht. Eine Übermittlung erfolgt nur an Dienstleister, soweit dies für Speicherung, Authentifizierung, KI-Verarbeitung, Zahlungsabwicklung, Kommunikation oder Sicherheit erforderlich ist, oder wenn wir gesetzlich dazu verpflichtet sind.

    7. KI-Verarbeitung mit der Google Gemini API

    Für KI-Chat, Bildanalyse und OCR übermittelt GrowHelper die für die jeweilige Anfrage erforderlichen Inhalte an die kostenpflichtig betriebene Google Gemini API. Je nach Nutzung können dies deine Nachricht, die ausgewählten Grow- und Equipment-Daten, aktuelle Mess- und Lichtwerte, der innerhalb des jeweiligen Kontextlimits berücksichtigte Chatverlauf sowie neu hochgeladene Bilder oder Dokumente sein. Die Übermittlung erfolgt, damit Google die angeforderte KI-Ausgabe erzeugt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

    Nach den Bedingungen für kostenpflichtige Gemini-API-Dienste verwendet Google Prompts, zugehörige Dateien und Antworten nicht zur Verbesserung seiner Produkte. Google kann Prompts und Antworten jedoch für einen begrenzten Zeitraum zu Zwecken der Sicherheit, Missbrauchserkennung und zur Erfüllung gesetzlicher Pflichten protokollieren. Daten können vorübergehend in Ländern verarbeitet oder zwischengespeichert werden, in denen Google oder Unterauftragnehmer Einrichtungen betreiben. Für die Auftragsverarbeitung gelten die einschlägigen Google-Datenverarbeitungsbedingungen.

    Gemini-API-Bedingungen: https://ai.google.dev/gemini-api/terms

    Bitte lade keine Ausweisdokumente, Gesundheitsunterlagen, medizinischen Diagnosen oder sonstigen besonders sensiblen personenbezogenen Daten hoch. Lade personenbezogene Daten Dritter nur hoch, wenn du hierzu rechtlich befugt bist.

    8. OCR-Verarbeitung

    Bei der OCR-Funktion werden von dir bereitgestellte Wasserberichte, Düngepläne, Tabellen oder ähnliche Dokumente an die Gemini API übermittelt, damit enthaltene Werte erkannt und in dein Grow-Profil übernommen werden können. Bitte prüfe Dokumente vor dem Upload und entferne Namen, Kundennummern, Anschriften oder andere personenbezogene Angaben, die für die Analyse nicht erforderlich sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

    9. Nutzungs- und Kontingentdaten

    Zur Verwaltung von Tariflimits, Token-Budgets, aktiven Chats, Top-Up-Guthaben und zur Missbrauchsprävention verarbeiten wir Nutzungsdaten wie Tarifstatus, verbrauchte beziehungsweise geschätzte Tokens, Anzahl von Chat-, Vision- und OCR-Vorgängen, Zeitstempel und technische Statusinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an korrekter Abrechnung, Kapazitätssteuerung und Schutz vor missbräuchlicher Nutzung.

    10. Stripe: Abonnements, Zahlungen und Token-Top-Ups

    Für kostenpflichtige Abonnements und Token-Top-Ups nutzen wir Stripe. Je nach Verarbeitung sind insbesondere Stripe Payments Europe, Limited, und weitere in den Stripe-Datenschutzinformationen bezeichnete Stripe-Gesellschaften beteiligt. Beim Start eines Kaufs wirst du zu Stripe Checkout weitergeleitet. Zur Verwaltung eines aktiven Abonnements, zur Änderung von Zahlungsinformationen, zur Einsicht in die Zahlungshistorie und zur Kündigung über die App wirst du zum Stripe Customer Portal weitergeleitet.

    Stripe verarbeitet insbesondere Name, E-Mail-Adresse, Rechnungs- und Zahlungsinformationen, gewählte Zahlungsmethode, Betrag, Währung, Tarif oder Top-Up, Zahlungs- und Abonnementstatus, Transaktions-, Kunden- und Abonnementkennungen sowie technische Daten wie IP-Adresse, Geräte- und Browserinformationen. Stripe kann Daten außerdem zur Zahlungsabwicklung, Authentifizierung, Betrugsprävention, Risikoprüfung, Erfüllung finanz- und aufsichtsrechtlicher Pflichten sowie zur Bearbeitung von Rückerstattungen und Rückbuchungen verwenden. Vollständige Karten- oder Bankdaten werden grundsätzlich unmittelbar von Stripe erhoben und nicht an GrowHelper übermittelt. Wir erhalten die zur Vertragsverwaltung, Freischaltung, Abrechnung und Kundenbetreuung erforderlichen Status- und Transaktionsinformationen.

    Rechtsgrundlage für die zahlungs- und vertragsbezogene Verarbeitung durch uns ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Buchungs- und Abrechnungsdaten verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO. Maßnahmen zur Betrugs- und Missbrauchsprävention können auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Stripe verarbeitet bestimmte Daten je nach Tätigkeit als eigener Verantwortlicher und andere Daten als Auftragsverarbeiter oder Dienstleister. Es gelten ergänzend die Datenschutzbestimmungen und Bedingungen von Stripe.

    Datenschutzinformationen von Stripe: https://stripe.com/de/privacy

    11. Kontaktaufnahme

    Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Kontaktdaten und den Inhalt deiner Nachricht, um deine Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag oder vorvertragliche Maßnahmen betrifft, andernfalls Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Bearbeitung von Support-, Feedback-, Kooperations- und Presseanfragen. Nachrichten werden gelöscht, sobald die Anfrage abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

    12. Cookies und lokaler Speicher

    GrowHelper verwendet derzeit ausschließlich technisch notwendige Cookies und Browser-Speicher. Dazu gehören insbesondere Sprach- und Darstellungspräferenzen, Firebase-Authentifizierungsdaten sowie lokale Einstellungen des KI-Chats. Analyse-, Marketing- oder Werbe-Cookies setzen wir derzeit nicht ein. Weitere Einzelheiten findest du in der Cookie- und Speicher-Richtlinie.

    13. Empfänger und Auftragsverarbeiter

    Zu den wesentlichen Empfängern und Dienstleistern gehören derzeit IONOS für Domain- und DNS-Verwaltung, Google beziehungsweise Firebase für Hosting, Authentifizierung, Datenbank, Dateispeicherung, serverseitige API-Verarbeitung und App-Infrastruktur, Google Gemini für KI-Chat, Bildanalyse und OCR sowie Stripe für Checkout, Zahlungen, Abonnements, Top-Ups und das Kundenportal. Darüber hinaus können Daten im erforderlichen Umfang an Anbieter für E-Mail-Kommunikation, IT-Sicherheit sowie Rechts- und Steuerberatung übermittelt werden. Mit Auftragsverarbeitern schließen wir, soweit gesetzlich erforderlich, Vereinbarungen nach Art. 28 DSGVO. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.

    14. Übermittlungen in Drittländer

    IONOS hat seinen Sitz in Deutschland. Bei der Nutzung von Google, Firebase, Google Cloud, Gemini, Stripe sowie deren verbundenen Unternehmen oder Unterauftragnehmern kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. Firebase weist darauf hin, dass Firebase Authentication ausschließlich in Rechenzentren in den USA betrieben wird. Global bereitgestellte Firebase-Dienste wie Firebase Hosting, Cloud Firestore und Cloud Storage for Firebase können – abhängig von der jeweiligen Dienstkonfiguration und einer gegebenenfalls gewählten Datenregion – auf globaler Google-Infrastruktur verarbeitet werden. Soweit kein Angemessenheitsbeschluss der Europäischen Kommission anwendbar ist, stützen sich Übermittlungen insbesondere auf von der Europäischen Kommission genehmigte Standardvertragsklauseln und ergänzende Schutzmaßnahmen. Google und einzelne Stripe-Gesellschaften können für bestimmte Übermittlungen zusätzlich unter dem EU-US Data Privacy Framework zertifiziert sein. Trotz dieser Garantien können in Drittländern abweichende staatliche Zugriffsmöglichkeiten bestehen.

    15. Speicherdauer und Löschung

    Kontodaten und in GrowHelper gespeicherte Inhalte werden grundsätzlich so lange verarbeitet, wie dein Konto besteht oder die Daten für die jeweilige Funktion benötigt werden. Einzelne Chats, Bilder und Grow-Daten kannst du im Rahmen der verfügbaren Funktionen löschen. Nach einer Kontolöschung oder einem berechtigten Löschverlangen entfernen oder anonymisieren wir personenbezogene Daten ohne unangemessene Verzögerung aus den aktiven Systemen, soweit keine gesetzlichen Aufbewahrungspflichten, offenen Ansprüche, Sicherheitsgründe oder zwingenden technischen Fristen entgegenstehen. Abrechnungs- und Geschäftsunterlagen können aufgrund gesetzlicher Pflichten mehrere Jahre aufbewahrt werden. Sicherungskopien werden im Rahmen der regulären Backup-Zyklen überschrieben. Für technische Hosting- und API-Protokolle sowie für von Google im Zusammenhang mit der Gemini API geführte Sicherheitsprotokolle gelten die jeweiligen Google- beziehungsweise Firebase-Aufbewahrungsregeln und die von uns konfigurierten Fristen.

    16. Deine Datenschutzrechte

    Nach Maßgabe der gesetzlichen Voraussetzungen hast du insbesondere das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung deiner Rechte genügt eine E-Mail an info@grow-helper.com.

    17. Beschwerderecht

    Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für GrowHelper ist grundsätzlich die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig. Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes wenden.

    https://www.datenschutz-berlin.de/

    18. Automatisierte Entscheidungen

    GrowHelper trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO. KI-Ausgaben sind unterstützende Informationen. Entscheidungen über den Anbau und die Umsetzung von Empfehlungen triffst du selbst.

    19. Minderjährige

    GrowHelper richtet sich ausschließlich an volljährige Nutzer. Wir beabsichtigen nicht, Konten für Personen unter 18 Jahren anzubieten. Wenn wir Kenntnis davon erhalten, dass ein Konto entgegen dieser Vorgabe von einer minderjährigen Person genutzt wird, können wir das Konto sperren und die zugehörigen Daten im Rahmen der gesetzlichen Vorgaben löschen.

    20. Datensicherheit

    Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unbefugtem Zugriff, Veränderung und Offenlegung zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, kontobezogene Zugriffskontrollen und eine beschränkte Bereitstellung von Daten an erforderliche Dienstleister. Ein absoluter Schutz bei der Datenübertragung oder Speicherung kann jedoch nicht garantiert werden.

    21. Änderungen dieser Datenschutzerklärung

    Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Datenflüsse, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Bei wesentlichen Änderungen informieren wir Nutzer in angemessener Weise. Die jeweils aktuelle Fassung ist unter dieser URL verfügbar.