Datenschutzerklärung

Stand: 4. Mai 2026

Die PlantaeLight LLC („wir", „uns" oder „unser") betreibt die mobile PlantaeLight-Anwendung, das begleitende Web-Dashboard unter app.plantaelight.com sowie unsere PlantaeLight-Hardware (zusammen die „App"). Diese Datenschutzerklärung beschreibt, wie wir Ihre Daten erheben, verwenden, weitergeben und schützen, wenn Sie die App nutzen.

1. Welche Daten wir erheben

Konto- & Gerätedaten

DatenartZweckSpeicherort
E-Mail-AdresseKonto­erstellung und AuthentifizierungAWS Cognito (EU)
Passwort (Hash)Authentifizierung; nie im Klartext gespeichertAWS Cognito (EU)
Apple-/Google-Anmelde­kennungAuthentifizierung bei Nutzung von „Mit Apple anmelden" oder „Mit Google anmelden"AWS Cognito (EU)
Mobilfunk­nummer (optional)Versand von SMS-Verifizierungs­codes, Konto-Wiederherstellungs­codes, Zwei-Faktor-Codes, Bestell- und Versandstatus-Benachrichtigungen sowie – bei separater Einwilligung – Konto­aktivitäts-Benachrichtigungen wie neue Rezepte oder Anbau-Notizen von Konten, denen Sie folgenAWS Cognito (EU) + SMS-Gateway-Anbieter
Lieferadresse (bei Hardware-Bestellung)Versand und Lieferverfolgung Ihrer Hardware-BestellungAWS DynamoDB (EU) + Versand­dienstleister (z. B. UPS, DHL, Deutsche Post / DPD)
Geräte­kennungenVerknüpfung Ihrer PlantaeLight-Hardware mit Ihrem KontoAWS DynamoDB (EU)
Geräte-Fehlerprotokolle & DiagnoseFehlersuche und Support; in der Geräte-Diagnose für Sie einsehbarAWS DynamoDB (EU)
Push-Notification-TokensVersand von Geräte-, Sozial- und Support-BenachrichtigungenAWS DynamoDB (EU)
KaufhistorieVerwaltung Ihres Pro-Abonnements und freigeschalteter RezepteApple / Google / Stripe + AWS DynamoDB (EU)
Lichtrezepte & ZeitpläneSpeicherung Ihrer individuellen Anbau-KonfigurationenAWS DynamoDB (EU)
Aktivitäts­protokolleAnzeige der Verlaufs­historie Ihrer GeräteAWS DynamoDB (EU)
Support-TicketsBeantwortung Ihrer HilfeanfragenAWS DynamoDB (EU)

Community- & Sozial-Daten

Wenn Sie die Sozial-Funktionen der App (Feed, Erkunden, Profil) nutzen, erheben und verarbeiten wir zusätzlich:

DatenartZweckSichtbarkeit
Benutzername (Handle)Identifiziert Sie öffentlich im Community-BereichÖffentlich
Anzeigename, Bio, ProfilbildProfil­darstellungÖffentlich, sofern Ihr Profil öffentlich ist; sonst nur für bestätigte Follower
Stadt, Region, Land (optional)Sichtbarkeit auf der Karte unter „Erkunden" und Auffindbarkeit in Ihrer NäheÖffentlich, wenn „Auf der Karte anzeigen" aktiviert ist
Ungefährer Geohash (~5 km Zelle)Karten-Clustering. Genaue Koordinaten werden niemals serverseitig gespeichert.Öffentlich, wenn „Auf der Karte anzeigen" aktiviert ist
Follows & FollowerAufbau Ihres sozialen Graphen und Ihres FeedsÖffentlich, sofern Ihr Profil nicht privat ist
Sterne­bewertungen (1–5)Aggregiert zu Durchschnitts­bewertungen pro RezeptPro Nutzer öffentlich; nutzerübergreifend aggregiert
Rezensionen (bis 500 Zeichen)Öffentliche Kommentare zu RezeptenÖffentlich
Lesezeichen („Gespeichert")Damit Sie Rezepte für später ablegen könnenNur für Sie sichtbar
„Habe ich angebaut"-MarkierungenÖffentlicher Beleg dafür, dass Sie ein Rezept tatsächlich genutzt habenÖffentlich
Forks (Kopien)Nachverfolgung der Rezept-Abstammung (Lineage)Öffentlich
Veröffentlichte RezepteRezepte, die Sie auf „Öffentlich" gestellt habenÖffentlich; private Rezepte sind nur für Sie sichtbar
SammlungenKuratierte Listen von RezeptenÖffentlich, wenn Sie sie als öffentlich markieren; sonst nur für Sie
Aktivitäts-TimelineZeigt Ihre öffentlichen Aktionen (Veröffentlichen, Bewerten, Forken, Folgen, Abzeichen) im Feed Ihrer FollowerEinzelne Aktivitäts­arten lassen sich in den Datenschutz­einstellungen ausblenden
Block-ListeVerbirgt Inhalte blockierter Nutzer für Sie und Ihre für dieseNur für Sie sichtbar
MeldungenEingereichte Missbrauchs-/Sicherheits­meldungen zu Profilen, Rezepten oder RezensionenSichtbar für PlantaeLight-Mitarbeiter zur Prüfung; nicht für die gemeldete Person
Verifizierungs­antragBegründungs­text und Identitäts­nachweis-Links, die Sie für das Verifizierungs-Abzeichen einreichenSichtbar für PlantaeLight-Mitarbeiter zur Prüfung
Datenschutz­einstellungenIhre Schalter für „Öffentliches Profil", „Auffindbar", „Auf der Karte anzeigen" sowie ausgeblendete Aktivitäts­artenWerden automatisch angewendet; nicht öffentlich angezeigt

2. Daten, auf die wir nur vorübergehend zugreifen

3. Wie wir Ihre Daten verwenden

4. SMS / Textnachrichten

Wenn Sie Ihre Mobilfunk­nummer angeben und einwilligen, kann PlantaeLight Ihnen ausschließlich für die folgenden transaktionalen Zwecke SMS senden:

Einwilligung. Wir senden Ihnen erst SMS, nachdem Sie Ihre Nummer aktiv angegeben haben — etwa beim Anlegen des Kontos, beim Aktivieren von SMS-2FA unter Profil → ⚙️ → Konto → Sicherheit, im Bestell­vorgang beim Hardware-Kauf oder beim Aktivieren von Aktivitäts-SMS unter Profil → ⚙️ → Benachrichtigungen → SMS. Jede Einwilligung gilt nur für den jeweiligen Zweck; SMS-2FA aktiviert keine Versand- oder Aktivitäts-SMS und umgekehrt.

Häufigkeit. Die Häufigkeit hängt von Ihrer Aktivität ab. Sicherheits-SMS werden anlassbezogen versendet (in der Regel nur bei Anmeldung von einem neuen Gerät oder bei Konto-Wiederherstellung). Versand-SMS erfolgen wenige Male pro Bestellung. Aktivitäts-SMS hängen von den Konten ab, denen Sie folgen, und von Interaktionen mit Ihren veröffentlichten Inhalten; wir begrenzen sie auf wenige pro Tag und Kategorie, und Sie können jede Kategorie einzeln einstellen. Wir versenden keine wiederkehrenden Werbe- oder Promotion-SMS.

Mitteilungs- und Datenkosten. Es können Standard-SMS- und Datenkosten Ihres Mobilfunkanbieters anfallen. PlantaeLight selbst berechnet keine Kosten für SMS, Ihr Anbieter jedoch möglicherweise.

Abmeldung. Sie können sich jederzeit abmelden, indem Sie auf eine PlantaeLight-SMS mit STOP antworten. Sie erhalten eine einzelne Bestätigungs-SMS und keine weiteren Nachrichten dieser Kategorie. Antworten Sie START, um den Versand wieder zu aktivieren, oder aktivieren Sie die jeweilige Funktion erneut in der App. Antworten Sie HELP für Hilfe oder schreiben Sie an support@plantaelight.com.

Mobilfunk­anbieter. Mobilfunk­anbieter haften nicht für verzögerte oder nicht zugestellte Nachrichten. SMS werden bei allen großen Mobilfunk­anbietern unterstützt; die internationale Verfügbarkeit hängt von Ihrem Anbieter und Land ab.

Keine Weitergabe der Mobilfunk­nummer zu Werbezwecken. Wir geben Ihre Mobilfunk­nummer, Ihren SMS-Opt-in-Status und Ihre SMS-Einwilligungs­nachweise nicht an Dritte oder verbundene Unternehmen für deren Marketing- oder Werbe­zwecke weiter, verkaufen oder vermieten sie nicht. Ihre Nummer wird ausschließlich an unseren SMS-Gateway-Auftrags­verarbeiter (zur Zustellung der SMS in unserem Auftrag) und – bei Versand-SMS – an den Versand­dienstleister, dessen Tracking-SMS Sie erhalten, übermittelt. Die Weitergabe an Auftrags­verarbeiter, die Support-Leistungen für uns erbringen (etwa SMS-Gateway, Kunden­service), ist nach dieser Erklärung zulässig.

5. Datenweitergabe

Wir verkaufen, vermieten oder tauschen Ihre personenbezogenen Daten nicht. Wir nutzen folgende Auftrags­verarbeiter zum Betrieb der App:

Inhalte, die naturgemäß öffentlich sind. Alle Inhalte, die Sie veröffentlichen (öffentliche Rezepte, Bewertungen, Rezensionen, „Habe ich angebaut"-Markierungen, Forks, öffentliche Sammlungen, öffentliche Profil­felder, Karten-Standort), sind für jede Person, die die App oder unsere öffentlichen Webseiten nutzt, sichtbar. Sie können die Sichtbarkeit jederzeit ändern, jedoch lassen sich Kopien, die bereits eingesehen, zwischen­gespeichert oder weiterverwendet wurden (etwa ein Fork Ihres Rezeptes), nicht rückwirkend zurückrufen.

Rechtliche Offenlegungen. Wir können Daten offenlegen, sofern dies gesetzlich vorgeschrieben oder gerichtlich angeordnet ist oder zum Schutz der Rechte, Sicherheit oder des Eigentums von PlantaeLight, unseren Nutzern oder der Öffentlichkeit erforderlich ist.

6. Speicher­dauer

7. Datensicherheit

Sämtliche Kommunikation zwischen App und Servern ist mit TLS verschlüsselt. Die Authentifizierung erfolgt über AWS Cognito nach branchen­üblichen Sicherheits­praktiken. Die Geräte­kommunikation nutzt AWS IoT Core mit gegenseitiger TLS-Zertifikats­authentifizierung. Sensible Anmeldedaten (Passwörter, API-Schlüssel) werden niemals geloggt.

8. Ihre Rechte

Sie haben das Recht auf:

Um ein Recht auszuüben, das nicht direkt in der App verfügbar ist, schreiben Sie an privacy@plantaelight.com.

9. Datenschutz von Kindern

Die App ist nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personen­bezogenen Daten von Kindern. Sollten Sie feststellen, dass uns ein Kind personen­bezogene Daten übermittelt hat, kontaktieren Sie uns, damit wir diese löschen können.

10. Internationale Übermittlungen

Ihre Daten werden vornehmlich in der Europäischen Union (Frankfurt) gespeichert. Einige Auftragsverarbeiter (Apple, Google, Stripe) verarbeiten begrenzte Daten ggf. außerhalb der EU; in solchen Fällen stützen wir uns auf Standard­vertrags­klauseln oder gleichwertige Schutzmaßnahmen.

11. Änderungen dieser Erklärung

Wir können diese Datenschutz­erklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir Sie mindestens 30 Tage vor deren Wirksamwerden in der App oder per E-Mail.

12. Kontakt

Bei Fragen zu dieser Datenschutz­erklärung erreichen Sie uns unter:

PlantaeLight LLC
509 East Maple Street
Nashville, Tennessee, 37115
Vereinigte Staaten von Amerika
Telefon: +1 (615) 510-0011
E-Mail: privacy@plantaelight.com