Rechtliches

Datenschutzerklärung

Zuletzt aktualisiert: 26. August 2026

Greenkeep liegt dein Datenschutz am Herzen. Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, wenn du die App und die Website nutzt, warum wir das tun und welche Rechte du hast. Sie ist im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO) und dem Schweizer Datenschutzgesetz (revDSG) verfasst. Die App ist noch nicht in den Stores: derzeit verarbeiten wir nur die Daten, die diese Website erhebt, also deine Anmeldung zur Warteliste, deine Nachrichten an uns, das Foto für die kostenlose Diagnose und technische Daten. Die Abschnitte zur App beschreiben, was passiert, sobald du sie nutzt.

1. Verantwortlicher

Verantwortlicher ist Federico Baldini, eine natürliche Person mit Sitz in der Schweiz. Du kannst ihn unter privacy@greenkeep.io kontaktieren; die vollständige Postanschrift ist auf Anfrage erhältlich.

2. Welche Daten wir erheben

Wir erheben nur die Daten, die du für die Nutzung von Greenkeep brauchst:

  • E-Mail — wenn du ein Konto erstellst (passwortlose Anmeldung per E-Mail-Link) oder der Warteliste beitrittst.
  • Einladungscode — wenn du der Warteliste über den persönlichen Link einer anderen angemeldeten Person beitrittst, speichern wir deren Code zusammen mit deiner Anmeldung, ausschließlich um zu verstehen, wie die Liste wächst (Mundpropaganda). Er folgt derselben Aufbewahrung wie die Anmeldung.
  • Pflanzenfotos — die du für die Arterkennung, die Gesundheitsdiagnose oder den Gemma-Chat hochlädst. Sie werden privat gespeichert und sind nur für dich zugänglich.
  • Pflegedaten — deine Pflanzen, Pflegeereignisse (Giessen, Düngen …), Pflegepläne, Diagnosen, Gesundheitsfälle und Gemma-Konversationen. Wenn du den Fragebogen für Pflanzenvorschläge ausfüllst, speichern wir in deinem Profil auch die Winterklimazone, die du angibst, damit dein Pflegeplan den Jahreszeiten an deinem Wohnort folgen kann: Es ist deine eigene Angabe und nichts, was aus deinem Standort abgeleitet wird.
  • Einladungs-E-Mail für die Freigabe — wenn du eine Pflanze mit einer noch nicht registrierten Person teilst, speichern wir die von dir angegebene E-Mail-Adresse ausschliesslich, um die Einladung zuzustellen und die Freigabe bei der Registrierung zu aktivieren.
  • Ungefährer Standort — nur wenn du den Standortzugriff erlaubst, verwenden wir die Position deines Geräts auf Stadtebene (~1 km), um dir das lokale Wetter und zugehörige Hinweise zu zeigen. Wir senden sie zum Abruf der Vorhersage an den Wetterdienst (OpenWeatherMap) und speichern sie nicht auf unseren Servern. Wenn du Wetterwarnungen aktiviert hast, dient der bereits gespeicherte Standort auch dazu, **den Pflegeplan den Jahreszeiten folgen zu lassen**: Die App berechnet auf dem Telefon, wie viele Stunden Tageslicht es bei dir gibt, und verlängert oder verkürzt die Abstände entsprechend, ohne den Standort zu diesem Zweck an jemanden zu senden.
  • Technische Daten — App-Version, Plattform, Anwendungsprotokolle und die IP-Adresse der Anfragen, für Sicherheit und Diagnose.
  • Website-Statistiken (ohne Cookies) — wie viele Aufrufe eine Seite erhält, das Land, der Gerätetyp und die Website, von der du kommst. Das sind Gesamtzahlen: Sie identifizieren dich nicht, es bleibt nichts auf deinem Gerät und es ist keine Einwilligung nötig. Einzelheiten in §13.
  • Nutzungsereignisse in der App (Analyse) — nur mit deiner Einwilligung erfassen wir wenige wesentliche Nutzungsereignisse (etwa »Pflanze hinzugefügt« oder »Diagnose abgeschlossen«), um zu verstehen, welche Funktionen wirklich helfen: niemals Fotos, Notizen oder Inhalte deiner Pflanzen. Die Analyse bleibt aus, bis du sie einschaltest, und du kannst deine Entscheidung jederzeit in deinem Profil ändern (»Privatsphäre & Nutzungsdaten«): beim Ausschalten stoppt das Senden sofort und die Analyse-Kennung wird zurückgesetzt.
  • Abodaten — der Status deines Abos und deiner Käufe, abgewickelt über die App-Stores und unseren Zahlungsdienstleister; deine Kartendaten verarbeiten wir nicht.

Wir erheben keine besonderen Datenkategorien und verkaufen deine Daten nicht.

3. Wie wir die Daten nutzen

Wir nutzen deine Daten, um:

  • dir das Konto und die App-Funktionen bereitzustellen (Pflanzen, Pflege, Diagnose, Gemma);
  • Erkennungen, Diagnosen und Pflegepläne über die KI zu erstellen;
  • Pflegeerinnerungen und – mit deiner Einwilligung – Push-Benachrichtigungen zu senden;
  • dir das lokale Wetter, zugehörige Hinweise, zu deinem Klima passende Arten und einen Pflegeplan zu zeigen, der den Jahreszeiten folgt, wenn du den Standort teilst;
  • auf deine Support-Anfragen zu antworten;
  • zu verstehen, welche Funktionen wirklich helfen – über wenige wesentliche Nutzungsereignisse und nur mit deiner Einwilligung;
  • Sicherheit zu gewährleisten, Missbrauch zu verhindern und den Dienst zu verbessern.

4. Pflanzenfotos und KI

Um Pflanzen zu erkennen, Gesundheitsprobleme zu diagnostizieren, Pflegepläne zu erstellen und im Gemma-Chat zu antworten, werden deine Fotos und die zugehörigen Daten (Art, Umgebung, Pflegeverlauf) an unseren KI-Anbieter Anthropic (Claude) gesendet, der sie in unserem Auftrag auf Servern in den USA verarbeitet. Normalerweise fotografierst du die Pflanze, doch die Lichtprüfung bittet dich, den Platz zu fotografieren, an dem sie steht (eine Ecke, ein Fensterbrett, einen Balkon): Dieses Bild zeigt einen Teil deiner Wohnung und nimmt denselben Weg wie die anderen Fotos. Zeige nur das, was zur Beurteilung des Lichts nötig ist.

Die Fotos werden nicht zum Training von KI-Modellen Dritter verwendet. Der KI-Schlüssel bleibt auf unseren Servern: Die App kommuniziert nie direkt mit dem KI-Anbieter.

Auf der Website bieten wir eine kostenlose Diagnose ohne Registrierung an: Du lädst ein Foto hoch, und wir senden es zur Diagnose an Anthropic, bewahren es aber — anders als in der App — nicht auf unseren Servern auf. Das Foto bleibt nur vorübergehend in deinem Browser.

Um Missbrauch zu verhindern und die Kosten zu begrenzen, speichern wir von jeder Anfrage nur einen gesalzenen (nicht umkehrbaren) Hash deiner IP-Adresse und einer anonymen Browser-Kennung — niemals die IP im Klartext — und nutzen den Dienst Cloudflare Turnstile, um zu prüfen, dass du eine Person bist. Diese Anti-Missbrauchs-Daten werden nach 30 Tagen gelöscht.

Die KI-Funktionen geben dir Hinweise und Vorschläge: Wir treffen keine automatisierten Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Eine Diagnose ist eine Unterstützung, keine Entscheidung — was du mit deinen Pflanzen machst, entscheidest immer du.

5. Art und Ort der Verarbeitung

Wir verarbeiten Daten mit IT-Mitteln und treffen angemessene technische und organisatorische Sicherheitsmassnahmen, um sie vor unbefugtem Zugriff, Verlust, Offenlegung oder Veränderung zu schützen. Der Zugriff ist auf den Verantwortlichen und auf Anbieter beschränkt, die als Auftragsverarbeiter handeln.

Die Daten werden an den Betriebsstandorten des Verantwortlichen und der beteiligten Anbieter verarbeitet. Je nach deinem Standort können einige Übermittlungen die Übertragung von Daten in ein anderes Land als deines umfassen, einschliesslich der USA; in diesem Fall wenden wir geeignete Garantien an (Standardvertragsklauseln).

6. Rechtsgrundlage (DSGVO/revDSG)

Wir verarbeiten deine Daten auf folgenden Rechtsgrundlagen:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — um dir Konto und App-Funktionen bereitzustellen.
  • Einwilligung (Art. 6 Abs. 1 lit. a) — für die Wartelisten-Anmeldung, Push-Benachrichtigungen, den Standortzugriff für das Wetter sowie Analyse-Tools: Analyse-Cookies auf der Website und Nutzungsereignisse in der App, die aus bleiben, bis du sie einschaltest.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — für Sicherheit, Missbrauchsprävention, Verbesserung des Dienstes, Fehler- und Absturzberichte (Sentry) sowie die cookielose aggregierte Reichweitenmessung der Website (§13). All das bleibt unabhängig von der Analyse-Einwilligung aktiv und dient keinen Werbezwecken; du kannst jederzeit widersprechen, per E-Mail an privacy@greenkeep.io.

In der Schweiz gelten die entsprechenden Grundlagen des revDSG.

7. Aufbewahrung

Wir bewahren deine Daten auf, solange du dein Konto behältst, und danach so lange, wie es für die Zwecke der Erhebung nötig oder gesetzlich vorgeschrieben ist. Insbesondere:

  • Konto- und Pflegedaten — solange das Konto aktiv ist. Wenn du die Löschung beantragst, wird das Konto **sofort eingefroren** und ist nicht mehr nutzbar; **nach 14 Tagen** löschen wir alle zugehörigen Daten endgültig (Pflanzen, Fotos, Pflegeeinträge, Pläne, Diagnosen, Gesundheitsfälle, Gespräche mit Gemma, Benachrichtigungs-Token und Avatar). Während dieser 14 Tage kannst du den Antrag noch zurücknehmen und bekommst das Konto unverändert zurück.
  • Während das Konto eingefroren ist, schicken wir dir weder Pflegeerinnerungen noch Werbung: nur die E-Mails dieses Ablaufs (Einfrieren, Erinnerung zwei Tage vor Ablauf, Bestätigung der erfolgten Löschung).
  • Pflanzen, die du mit einer Person in der Rolle **Editor** teilst, gehen samt Fotos an sie über, statt gelöscht zu werden: es sind Daten, mit denen diese Person arbeitet. Pflanzen, die nur mit einem **Betrachter** oder mit niemandem geteilt sind, werden mit dem Konto gelöscht. In der App kannst du wählen, trotzdem alles zu löschen.
  • Es bleibt nur, was wir gesetzlich aufbewahren müssen, zum Beispiel die Steuerbelege der Käufe (die bei den Stores liegen), technische Logs so lange wie für Sicherheit und Diagnostik nötig, und bereits anonyme Anti-Missbrauchs-Hashes, die nach 7 bis 30 Tagen von selbst verfallen.
  • Nie bestätigte Löschanfragen über das Web — höchstens 24 Stunden aufbewahrt, dann gelöscht. Der Bestätigungscode aus der App wird nur als Hash gespeichert, gilt 10 Minuten und ist einmalig verwendbar.
  • KI-Nutzungsdaten — werden nach 13 Monaten automatisch gelöscht.
  • Ausstehende Freigabe-Einladungen — die E-Mail-Adresse der eingeladenen Person wird höchstens 30 Tage aufbewahrt: registriert sie sich nicht innerhalb dieser Frist, verfällt die Einladung und wird gelöscht; registriert sie sich früher, wird die Einladung zur Freigabe und der Eintrag entfernt.
  • Anti-Missbrauchs-Daten der Web-Diagnose (IP- und Besucher-Hashes) — werden nach 30 Tagen gelöscht.
  • Anti-Missbrauchs-/Ratenbegrenzungs-Daten der Web-Formulare und App-Endpunkte (Warteliste, Kontakt, Einwilligungsnachweis, Wetter, KI-Anfragen, Anmeldelink; gesalzene Hashes der IP und, nur für den Anmeldelink, der E-Mail: nie die Klartextwerte) — werden nach 7 Tagen gelöscht.
  • Nie aktivierte Konten (eine Anmeldeanfrage, deren Link nie angeklickt wurde: keine Sitzung, keine Daten) — werden nach 7 Tagen gelöscht.
  • Web-Einwilligungsnachweis (IP- und Besucher-Hashes) — 24 Monate aufbewahrt.
  • Wartelisten-Anmeldung — gespeichert bis zum App-Start, und in jedem Fall **höchstens 24 Monate** ab der Anmeldung: Ist die App noch nicht draußen, bitten wir dich nach 12 Monaten um eine Bestätigung; ohne Antwort innerhalb von 30 Tagen löschen wir den Eintrag. Zum Start, nach Ablauf des Founder-Fensters (Start + 3 Monate), wird die Warteliste geleert.
  • Zwei getrennte Aktionen: **Abmelden** stoppt die E-Mails, **behält** aber den Eintrag (Founder-Platz bleibt); **Meine Daten löschen** **entfernt** den Eintrag (Founder-Platz geht verloren). Beide Links stehen in jeder E-Mail.
  • Nie bestätigte Wartelisten-Anmeldungen — nach 14 Tagen gelöscht. Wenn du den Bestätigungslink nicht anklickst, kommt deine Adresse nicht auf die Liste und wird entfernt.
  • Anwendungsprotokolle — so lange, wie es für Sicherheit und Diagnose nötig ist.

Auf Grundlage der Einwilligung verarbeitete Daten bewahren wir auf, bis du die Einwilligung widerrufst; wir können sie länger aufbewahren, wenn eine gesetzliche Pflicht dies verlangt.

8. Weitergabe an Dritte

Wir verkaufen deine Daten nicht. Wir geben sie nur an Anbieter weiter, die sie in unserem Auftrag als Auftragsverarbeiter verarbeiten:

  • Supabase — Datenbank, Authentifizierung und Fotospeicher (EU, Frankfurt).
  • Vercel — Hosting und Auslieferung der Website (Edge); verarbeitet technische Daten wie die IP-Adresse, um Seiten auszuliefern, und erstellt die in §13 beschriebene aggregierte Reichweitenmessung, ohne Cookies und ohne Speicherung der IP-Adresse.
  • Anthropic (Claude) — KI-Verarbeitung von Fotos und Texten (USA).
  • Cloudflare Turnstile — Anti-Bot-Prüfung (Captcha) der Web-Formulare: kostenlose Diagnose, Wartelisten-Anmeldung und Kontakt.
  • Apple App Store und RevenueCat — Verwaltung von Käufen und Abos (USA).
  • Google Play — Verwaltung von Käufen und Abos (für EU-Nutzer über Google Ireland; Irland/USA).
  • Resend — Versand transaktionaler E-Mails (z. B. Wartelisten-Bestätigung).
  • OpenWeatherMap — Wetterdaten für Pflegeempfehlungen.
  • Sentry — Fehler- und Absturzberichte von App und Website (USA), auf Basis berechtigten Interesses.
  • PostHog — Produkt-Nutzungsanalyse (EU); in der App nur mit deiner Einwilligung.
  • Expo — Zustellung von Push-Benachrichtigungen.

Übermittlungen in die USA erfolgen mit geeigneten Garantien (Standardvertragsklauseln).

9. Push-Benachrichtigungen

Mit deiner Einwilligung können wir dir Push-Benachrichtigungen senden: Pflegeerinnerungen und Hinweise zu Ereignissen geteilter Pflanzen (zum Beispiel wenn jemand eine Pflanze mit dir teilt oder deine Rolle ändert). Zusammen mit dem Benachrichtigungs-Token speichern wir die Sprache deines Geräts, damit die Benachrichtigungen in deiner Sprache ankommen. Im Bereich Benachrichtigungen deines Profils kannst du wählen, welche Kategorien du erhältst; diese Einstellungen speichern wir in deinem Konto. Für die Pflegeerinnerungen speichern wir die Zeitzone deines Geräts und bis zu welchem Tag die App sie einplanen konnte, damit wir dir die Übersicht auch dann senden können, wenn das Telefon es nicht schafft. Wenn du **Wetterwarnungen** aktivierst, speichern wir zusätzlich deinen ungefähren Standort (Stadtebene, ~1 km), damit wir abends die Bedingungen des Folgetags prüfen und dich nur bei Frost, extremer Hitze oder Starkregen warnen: Beim Ausschalten löschen wir diese Daten sofort. Du kannst sie auch in den Geräteeinstellungen deaktivieren; das Deaktivieren kann den Nutzen einiger Funktionen verringern.

10. Deine Rechte

Im Rahmen der gesetzlichen Grenzen hast du folgende Rechte bezüglich deiner Daten:

  • Auskunft — zu erfahren, ob wir deine Daten verarbeiten, und eine Kopie davon zu erhalten.
  • Berichtigung — unrichtige oder unvollständige Daten korrigieren zu lassen.
  • Löschung — die Löschung deiner Daten zu verlangen.
  • Einschränkung — die Einschränkung der Verarbeitung zu verlangen.
  • Widerspruch — der auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen.
  • Datenübertragbarkeit — deine Daten in einem strukturierten Format zu erhalten und, sofern technisch machbar, an einen anderen Verantwortlichen übertragen zu lassen.
  • Widerruf der Einwilligung — jederzeit, ohne die Rechtmässigkeit der bisherigen Verarbeitung zu berühren.

Für die Löschung deines Kontos musst du nicht den Umweg über uns nehmen: du kannst sie selbst in der App unter Profil → Konto löschen vornehmen oder auf der Website über die Seite «Deine Daten löschen», auch ohne installierte App. In beiden Fällen gilt der in Abschnitt 7 beschriebene Ablauf: sofortiges Einfrieren und endgültige Löschung nach 14 Tagen.

Zur Ausübung dieser Rechte schreibe an privacy@greenkeep.io: Wir antworten kostenlos und so bald wie möglich, in der Regel innerhalb eines Monats. Du hast zudem das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschweren (in der Schweiz beim EDÖB; in der EU bei der Datenschutzbehörde deines Landes).

11. Nutzer in der Schweiz (revDSG)

Dieser Abschnitt gilt für Nutzer in der Schweiz und geht für diese Nutzer etwaigen abweichenden Bestimmungen dieser Erklärung vor. Wir verarbeiten deine Daten nach dem Schweizer Datenschutzgesetz (revDSG).

Als Nutzer in der Schweiz hast du insbesondere das Recht auf Auskunft, auf Widerspruch gegen die Verarbeitung (einschliesslich des Verlangens nach Einschränkung oder Löschung), auf Datenübertragbarkeit und auf Berichtigung unrichtiger Daten. Zur Ausübung schreibe an privacy@greenkeep.io; du kannst dich zudem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden.

12. Nutzer in den USA

Dieser Abschnitt gilt für Nutzer mit Wohnsitz in den USA. Wir verkaufen oder «teilen» deine personenbezogenen Daten nicht (im Sinne des CCPA und ähnlicher Landesgesetze) und nutzen sie nicht für websiteübergreifende verhaltensbasierte Werbung.

Im Rahmen des anwendbaren Rechts kannst du verlangen, die Daten, die wir über dich verarbeiten, zu erfahren und einzusehen, sie zu berichtigen, zu löschen und eine Kopie davon zu erhalten. Zur Ausübung dieser Rechte schreibe an privacy@greenkeep.io; wir benachteiligen dich dafür nicht. Wir berücksichtigen Browser-Präferenzsignale wie das Global Privacy Control (GPC).

14. Rechtliche Schritte und gesetzliche Pflichten

Wir können deine Daten für Zwecke im Zusammenhang mit Rechtsansprüchen oder der Rechtsverteidigung verarbeiten, im Fall missbräuchlicher Nutzung des Dienstes, und wir können verpflichtet sein, sie auf Verlangen zuständiger Behörden offenzulegen, im Rahmen des Gesetzes.

15. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren. Bei wesentlichen Änderungen informieren wir dich (zum Beispiel auf der Website, in der App oder per E-Mail) und holen, soweit die Änderungen auf Einwilligung beruhende Verarbeitungen betreffen, erforderlichenfalls eine neue Einwilligung ein. Bitte sieh dir diese Seite von Zeit zu Zeit an und beachte das Datum der letzten Aktualisierung.

16. Definitionen

  • Personenbezogene Daten — jede Information, die direkt oder indirekt die Identifizierung einer natürlichen Person ermöglicht.
  • Verantwortlicher — wer über Zwecke und Mittel der Verarbeitung entscheidet (hier: Federico Baldini).
  • Auftragsverarbeiter — der Anbieter, der Daten im Auftrag des Verantwortlichen verarbeitet.
  • Cookie / Tracker — kleine Daten oder Technologien (Cookies, Kennungen, Skripte), die Informationen auf deinem Gerät speichern oder auslesen.
  • Verkauf / Teilen (CCPA) — die Weitergabe personenbezogener Daten an Dritte gegen Entgelt oder für websiteübergreifende verhaltensbasierte Werbung; ein Austausch mit einem vertraglich gebundenen Anbieter ist kein Verkauf und kein Teilen.

17. Minderjährige

Greenkeep richtet sich nicht an Kinder unter 16 Jahren: Um die App und unsere Dienste zu nutzen, musst du mindestens 16 Jahre alt sein, wie in den Nutzungsbedingungen festgelegt. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren und bieten keine für sie gestalteten Inhalte an.

Wenn du erfährst, dass ein Kind unter 16 Jahren uns ohne Einwilligung der erziehungsberechtigten Person seine Daten übermittelt hat, schreib uns an privacy@greenkeep.io: Wir löschen die Daten unverzüglich.

18. Kontakt

Bei Fragen zu dieser Erklärung oder deinen Daten schreibe an privacy@greenkeep.io. Verantwortlicher: Federico Baldini (Schweiz); die vollständige Postanschrift ist auf Anfrage erhältlich.