Datenschutz

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

B.Tyce Kommunikationsdesign
Bartosz Tyce
Grestenweg 4
33719 Bielefeld

E-Mail: info@btyce.de
Telefon: 0160 4645834

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2.2 Rechtsgrundlagen

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit eine Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.

2.3 Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft.

3. Bereitstellung der Website und Erstellung von Logfiles

3.1 Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • IP-Adresse des Nutzers (anonymisiert oder vollständig, je nach Hosting-Konfiguration)
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
  • Websites, die vom System des Nutzers über unsere Website aufgerufen werden
  • Verwendeter Browser und Betriebssystem

3.2 Rechtsgrundlage

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

3.3 Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, spätestens nach 30 Tagen.

4. Registrierung und Nutzerkonto

4.1 Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Die Registrierung erfolgt über ein Formular (Gravity Forms). Folgende Daten werden im Rahmen der Registrierung erhoben:

  • E-Mail-Adresse (dient als Benutzername)
  • Passwort (verschlüsselt gespeichert)
  • Datum und Uhrzeit der Registrierung

Nach abgeschlossener Registrierung werden zusätzlich folgende Profildaten als optionale Angaben gespeichert:

DatenkategorieKonkrete FelderSpeicherort
GartenprofileGartenname, Gartentyp, PLZ, Lichtbedingungen, Bodenart, Zeitbudget, Ziele, Budget, Bereiche, Haustiere/KinderWordPress User-Meta (g1x1_profiles)
NutzernameOptionaler AnzeigenameWordPress User-Meta (g1x1_nutzername)
MitgliedschaftsstatusFree / PlusWordPress User-Meta (g1x1_tier)
Onboarding-StatusFortschrittsschritt (0–8)WordPress User-Meta (g1x1_onboarding_step)
EinwilligungenTyp, Zeitstempel, IP-Hash (SHA-256 gesalzen)WordPress User-Meta (g1x1_consents)

Hinweis zur IP-Adresse bei Einwilligungen: Zum Nachweis der erteilten Einwilligung wird ein einseitiger kryptografischer Hash (SHA-256 mit serverseitigem Salt) der IP-Adresse gespeichert. Eine Rückrechnung auf die ursprüngliche IP-Adresse ist technisch nicht möglich.

4.2 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.3 Löschung

Nutzer können ihr Konto und alle damit verbundenen Daten jederzeit über das Dashboard löschen. Die Löschung umfasst alle Gartenprofile, Tagebucheinträge, Tausch-Angebote und Einwilligungsnachweise.

5. Garten-Tagebuch und Nutzerinhalte

Nutzer können in einem persönlichen Garten-Tagebuch Pflanzen eintragen, Fotos hochladen und Notizen speichern. Diese Daten werden ausschließlich dem jeweiligen Nutzerkonto zugeordnet und sind für andere Nutzer nicht einsehbar. Hochgeladene Bilder werden auf dem Server des Hosting-Anbieters gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

6. Tausch-Börse

Im Rahmen der Tausch-Börse können Nutzer Pflanzen, Ableger und Samen zum Tausch anbieten und Nachrichten mit anderen Nutzern austauschen. Dabei werden folgende Daten verarbeitet:

  • Angebotsinhalt (Titel, Beschreibung, Pflanzenart, PLZ-Bereich)
  • Nachrichten zwischen Nutzern (in eigener Datenbanktabelle g1x1_exchange_messages)
  • Ein SHA-256-Hash der IP-Adresse des Anbieters zum Zweck der Missbrauchsprävention

Tausch-Angebote sind öffentlich sichtbar. Nachrichten sind ausschließlich für die beteiligten Nutzer einsehbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsprävention).

7. GartenCoach (KI-gestützte Beratung)

7.1 Beschreibung

Die Plattform bietet einen KI-gestützten Gartenberater. Für die Beantwortung von Nutzeranfragen werden folgende Daten an externe KI-Anbieter übertragen:

  • Die eingegebene Frage des Nutzers
  • Relevante Daten aus dem aktiven Gartenprofil (Gartentyp, PLZ, Lichtbedingungen, Boden, Ziele)
  • Aktuelle Wetterdaten für die hinterlegte PLZ

Es werden keine personenbezogenen Identifikationsdaten (Name, E-Mail-Adresse) an die KI-Anbieter übertragen.

7.2 Eingesetzte KI-Anbieter

AnbieterSitzDatenschutzinformation
OpenAI, Inc.USA (San Francisco)https://openai.com/policies/privacy-policy
Anthropic, PBCUSA (San Francisco )https://www.anthropic.com/privacy

Die Übertragung in die USA erfolgt auf Basis der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO ). Wir haben mit beiden Anbietern Data Processing Agreements (DPA) abgeschlossen.

7.3 Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung wird beim ersten Aufruf des GartenCoach eingeholt und kann jederzeit widerrufen werden.

8. Wetterdaten

Zur Bereitstellung standortbezogener Gartenempfehlungen ruft die Plattform Wetterdaten über die API des Anbieters Open-Meteo ab. Dabei wird die aus der PLZ abgeleitete geografische Koordinate (Breitengrad, Längengrad) übertragen. Es werden keine personenbezogenen Daten (Name, E-Mail, Nutzerkonto) an Open-Meteo übermittelt. Open-Meteo ist ein Open-Source-Dienst mit Sitz in der Schweiz. Die Wetterdaten werden serverseitig für bis zu 6 Stunden gecacht, sodass nicht bei jedem Seitenaufruf eine Anfrage erfolgt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung standortrelevanter Inhalte).

9. Affiliate-Links und Tracking

Auf der Plattform werden an verschiedenen Stellen Affiliate-Links zu Partnershops eingebunden. Zur Zuordnung von Provisionen wird ein anonymisierter Tracking-Token (SHA-256-HMAC aus Produkt-ID, Netzwerk und Nutzer-ID) gesetzt. Dieser Token enthält keine direkt personenbezogenen Daten und dient ausschließlich der technischen Zuordnung von Klicks zu Provisionen. Eine Weitergabe von Nutzerdaten an Partnershops findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

10. E-Mail-Marketing (FluentCRM)

10.1 Beschreibung

Zur Verwaltung von E-Mail-Kommunikation (z. B. Onboarding-Sequenzen, Upgrade-Hinweise) nutzen wir das Plugin FluentCRM, das auf unserem eigenen Server betrieben wird. Es werden folgende Daten verarbeitet:

  • E-Mail-Adresse
  • Vorname (sofern angegeben)
  • Segmentierungs-Tags (z. B. tier_free, tier_plus, onboarding_complete)

10.2 Rechtsgrundlage

Rechtsgrundlage für den Versand von E-Mails im Rahmen der Vertragsabwicklung (z. B. Onboarding-E-Mails) ist Art. 6 Abs. 1 lit. b DSGVO. Für werbliche E-Mails ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Nutzer können sich jederzeit über den Abmeldelink in jeder E-Mail oder über das Nutzerkonto abmelden.

11. MemberPress (Mitgliedschaftsverwaltung)

Für die Verwaltung kostenpflichtiger Plus-Mitgliedschaften nutzen wir das Plugin MemberPress. Im Rahmen der Zahlungsabwicklung werden Name, E-Mail-Adresse und Zahlungsdaten verarbeitet. Die Zahlungsabwicklung erfolgt über externe Zahlungsdienstleister (z. B. Stripe, PayPal). Wir speichern keine vollständigen Zahlungsdaten auf unseren Servern. Die Datenschutzerklärungen der jeweiligen Zahlungsdienstleister gelten ergänzend.

12. Cookies

Die Plattform nutzt Cookies, die für den Betrieb technisch notwendig sind, insbesondere:

CookieZweckLaufzeit
wordpress_logged_in_*Authentifizierung eingeloggter NutzerSession / 14 Tage
wordpress_sec_*Sicherheits-Cookie WordPressSession
wp-settings-*Nutzereinstellungen WordPress-Backend1 Jahr

Darüber hinaus können durch eingebundene Drittanbieter (z. B. Zahlungsdienstleister) weitere Cookies gesetzt werden. Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO.

13. Rechte der betroffenen Person

Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte zu:

Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden.

Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen.

Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer Daten zu verlangen. Die Löschung des Nutzerkontos ist jederzeit direkt über das Dashboard möglich.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen.

Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen.

Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde für Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (https://www.ldi.nrw.de ).

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@btyce.de

14. Datensicherheit

Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL/TLS-Verfahren (HTTPS), sofern Ihr Browser dies unterstützt. Passwörter werden ausschließlich als bcrypt-Hash gespeichert. IP-Adressen werden, sofern sie für Nachweiszwecke gespeichert werden, ausschließlich als einseitiger kryptografischer Hash (SHA-256 mit serverseitigem Salt) abgelegt.

15. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Juni 2026. Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter /datenschutz/ abgerufen werden.

Nach oben scrollen