Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
[LEGAL_NAME nicht gesetzt]
[LEGAL_STREET nicht gesetzt]
[LEGAL_ZIP_CITY nicht gesetzt]
E-Mail: [LEGAL_EMAIL nicht gesetzt]
2. Erhobene Daten und Verarbeitungszwecke
2.1 Registrierung und Nutzerkonto
Bei der Registrierung erheben wir folgende Daten:
- E-Mail-Adresse
- Anzeigename
- Optional: Vorname und Nachname
- Passwort (ausschließlich als kryptografischer Hash gespeichert, nie im Klartext)
- Optional: Profilbild (gespeichert auf Hetzner Object Storage)
Nach der Registrierung wird eine Bestätigungs-E-Mail über den Dienstleister Resend (siehe Abschnitt 3) versandt.
Zweck: Bereitstellung und Verwaltung des Nutzerkontos, Authentifizierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur Löschung des Kontos.
2.2 Optionale Profilangaben und Geocoding
Nutzer können ihr Profil freiwillig um folgende Angaben ergänzen:
- Vollständige Adresse (Straße, PLZ, Ort, Land)
- Geburtsdatum
- Jahr des Bonsai-Einstiegs
Sofern eine Adresse hinterlegt wird, berechnen wir daraus automatisch geografische Koordinaten (Breitengrad und Längengrad) mittels eines Geocoding-Verfahrens. Diese Koordinaten werden in unserem System gespeichert und dienen der standortbezogenen Darstellung (z. B. Entfernungsanzeige bei Marktplatz-Inseraten). Die Berechnung erfolgt serverseitig; Koordinaten werden nicht an den Browser übermittelt.
Zweck: Vervollständigung des Nutzerprofils, standortbezogene Funktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur Löschung des Kontos oder der jeweiligen Angabe.
2.3 Geschäftskonto-Verifizierung
Nutzer, die ein verifiziertes Geschäftskonto beantragen, können freiwillig ein Identitätsdokument (z. B. Personalausweis, Reisepass oder Gewerbenachweis) hochladen. Darüber hinaus speichern wir:
- Hochgeladenes Dokument (gespeichert in einem nicht öffentlich zugänglichen, separaten S3-Bucket auf Hetzner Object Storage)
- Den aus dem Dokument verifizierten Namen (nach manueller Prüfung durch einen Administrator)
- Zeitpunkt der Einreichung und Prüfung sowie interne Prüfnotizen
Das Dokument ist ausschließlich für Administratoren zugänglich und wird zu keinem Zeitpunkt öffentlich angezeigt oder an Dritte weitergegeben.
Zweck: Identitätsverifikation für Geschäftskonten, Vertrauensstärkung auf dem Marktplatz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, die durch das freiwillige Einreichen des Dokuments erteilt wird).
Speicherdauer: 10 Jahre nach Abschluss der Verifizierung (gesetzliche Aufbewahrungspflicht).
2.4 Baumprofile und Einträge
Nutzer können Baumprofile anlegen und mit Texten, Fotos und Videos befüllen. Diese Inhalte werden auf unseren Servern gespeichert. Jeder Eintrag verfügt über eine Sichtbarkeitsstufe (privat, Freunde oder öffentlich), die der Nutzer selbst festlegt.
Zweck: Kernfunktionalität der Plattform (Sammlungsverwaltung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur Löschung des Eintrags oder des Kontos. Bei Eigentumsübertragung verbleiben Einträge beim Baumprofil des neuen Eigentümers.
2.5 Marktplatz-Inserate und Eigentumsübertragungen
Beim Erstellen eines Marktplatz-Inserats werden folgende Daten verarbeitet:
- Preis, Beschreibung und Versandoptionen
- Die zum Zeitpunkt der Inseratserstellung im Profil hinterlegte Adresse des Verkäufers (Straße, PLZ, Ort, Land) wird als Snapshot im Inserat gespeichert und kann anderen Nutzern im Rahmen der Inserat-Anzeige sichtbar sein
- Geografische Koordinaten, berechnet aus der Verkäuferadresse
Bei jeder Eigentumsübertragung wird ein Transferdatensatz mit Käufer, Verkäufer, Zeitpunkt und Preis angelegt. Dieser dient der nachvollziehbaren Besitzhistorie.
Zweck: Marktplatzbetrieb, nachvollziehbare Besitzhistorie, Streitvermeidung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Transferdatensätze: 10 Jahre (gesetzliche Aufbewahrungspflicht). Inserate: bis zur Archivierung oder Kontolöschung.
2.6 Kommunikation und Nachrichten
Die Plattform bietet eine Nachrichtenfunktion für den direkten Austausch zwischen Nutzern, insbesondere im Kontext von Marktplatz-Inseraten. Nachrichten werden auf unseren Servern gespeichert, um die Funktion bereitzustellen.
Zweck: Kommunikationsfunktion der Plattform.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur Löschung durch den Nutzer oder Kontolöschung.
2.7 Server-Logfiles und Sitzungsdaten
Beim Aufruf der Plattform werden automatisch technische Informationen erfasst: IP-Adresse, Zeitstempel, aufgerufene URL, Browser-Typ und -Version, Betriebssystem, HTTP-Statuscode.
Zusätzlich speichert unser Authentifizierungssystem zu jeder aktiven Sitzung die IP-Adresse sowie den Browser-Typ (User-Agent) des angemeldeten Geräts. Diese Angaben dienen der Sicherheit des Kontos und werden zusammen mit der Sitzung gespeichert.
Zweck: Sicherheit, Fehlerdiagnose, Missbrauchsvermeidung, Kontosicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: Server-Logfiles: 7 Tage, danach automatische Löschung. Sitzungsdaten: bis zum Ablauf oder zur Abmeldung der Sitzung.
3. Weitergabe von Daten an Dritte
Wir geben personenbezogene Daten grundsätzlich nicht an Dritte weiter, außer in den folgenden Fällen:
- Hetzner Online GmbH (Deutschland): Für Hosting, Datenbankbetrieb und Objektspeicher (Bilder, Videos, Verifikationsdokumente). Alle Daten liegen in Rechenzentren innerhalb der EU (Deutschland oder Finnland). Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
- Resend Inc. (USA): Für den Versand von Transaktions-E-Mails (E-Mail-Verifizierung, Passwort-Reset). Dabei werden E-Mail-Adresse und Name übermittelt. Näheres zum Datentransfer in die USA siehe Abschnitt 4.
- Google LLC (USA): Sofern Sie sich über Google anmelden (OAuth), übermittelt Google Name und E-Mail-Adresse an uns. Näheres siehe Abschnitt 7 und Abschnitt 4.
- Gesetzliche Verpflichtungen: Wenn wir zur Herausgabe von Daten durch Behörden oder Gerichte verpflichtet sind.
Ein Verkauf von Nutzerdaten findet nicht statt.
4. Internationale Datenübermittlung
Resend Inc. und Google LLC haben ihren Sitz in den USA. Bei der Nutzung dieser Dienste werden personenbezogene Daten in die USA übermittelt. Die USA gelten nach aktuellem EU-Datenschutzrecht nicht generell als sicheres Drittland. Die Übermittlung erfolgt auf Grundlage der von der EU-Kommission genehmigten Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie, soweit anwendbar, auf Grundlage des EU-US Data Privacy Framework.
Sie können die jeweiligen Datenschutzerklärungen einsehen unter:
5. Medien und Objektspeicher
Hochgeladene Bilder und Videos werden auf Hetzner Object Storage (S3-kompatibel, Rechenzentrum in Deutschland/Finnland) gespeichert. Die URLs zu öffentlichen Medien können von anderen Nutzern abgerufen werden, sofern das entsprechende Baumprofil oder der Eintrag öffentlich oder für Freunde sichtbar geschaltet ist.
Verifikationsdokumente werden in einem separaten, nicht öffentlich zugänglichen Bucket gespeichert und sind ausschließlich für Administratoren zugänglich.
6. Cookies und Sitzungsdaten
Wir verwenden ausschließlich technisch notwendige Cookies für die Authentifizierung (Sitzungs-Cookie). Es werden keine Tracking-Cookies, Werbe-Cookies oder Analyse-Tools von Drittanbietern eingesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie § 25 Abs. 2 TDDDG (technisch notwendige Cookies).
7. Anmeldung über Google (OAuth)
Es besteht die Möglichkeit, sich über Google anzumelden. Dabei werden nach Ihrer Einwilligung Name und E-Mail-Adresse von Google an uns übermittelt. Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google. Zur Datenübermittlung in die USA siehe Abschnitt 4.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
8. Ihre Rechte als betroffene Person
Sie haben folgende Rechte gegenüber uns bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Sie können Auskunft über die von uns gespeicherten Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen. Viele Angaben können Sie direkt in den Profileinstellungen korrigieren.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Ihr Konto können Sie jederzeit selbst in den Profileinstellungen löschen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung auf Basis berechtigter Interessen widersprechen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen (z. B. Google-Anmeldung, Einreichung eines Verifikationsdokuments) können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte wenden Sie sich an: [LEGAL_EMAIL nicht gesetzt]
9. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde für [LEGAL_STATE nicht gesetzt] ist:
[LEGAL_DPA_NAME nicht gesetzt]
[LEGAL_DPA_ADDRESS nicht gesetzt]
[LEGAL_DPA_WEBSITE nicht gesetzt]
10. Datensicherheit
Die Übertragung von Daten zwischen Ihrem Browser und unseren Servern erfolgt verschlüsselt via HTTPS (TLS). Passwörter werden ausschließlich als kryptografischer Hash gespeichert. Verifikationsdokumente werden in einem nicht öffentlich zugänglichen Speicherbereich abgelegt. Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten gegen unbefugten Zugriff, Verlust oder Missbrauch.
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslage oder Plattform-Features anzupassen. Die aktuelle Version ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.