Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Pascal Klingen, Am Röttchen 5, 41751 Viersen-Dülken, Deutschland — kontakt@seedfinderpro.de
2. Hosting und Server-Logdaten
Diese Website wird auf Servern der netcup GmbH (Deutschland) betrieben. Beim Aufruf werden technisch notwendige Daten verarbeitet (IP-Adresse, Zeitpunkt, aufgerufene Seite, User-Agent), um die Website auszuliefern und die Sicherheit des Betriebs zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Server-Logs werden automatisch rotiert und kurzfristig gelöscht.
3. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein: Nach einer Anmeldung werden zwei Sitzungs-Cookies (Zugriffs- und Erneuerungs-Token, httpOnly) gespeichert, um dich angemeldet zu halten (Art. 6 Abs. 1 lit. b DSGVO; § 25 Abs. 2 Nr. 2 TDDDG). Es gibt keine Marketing- oder Tracking-Cookies von Drittanbietern — daher ist kein Cookie-Banner erforderlich.
4. Registrierung und Nutzerkonto
Bei der Registrierung verarbeiten wir E-Mail-Adresse, Username und ein Passwort (gespeichert ausschließlich als moderner Hash, argon2id) zur Bereitstellung des Kontos (Art. 6 Abs. 1 lit. b DSGVO). Inhalte, die du erstellst (Grow-Tagebücher, Bewertungen, Kommentare), sind deinem Konto zugeordnet; Tagebücher sind nur öffentlich, wenn du sie ausdrücklich öffentlich schaltest. Du kannst dein Konto jederzeit löschen — deine Beiträge werden dabei anonymisiert.
5. Anmeldung über Google (OAuth)
Alternativ kannst du dich mit deinem Google-Konto anmelden („Anmelden mit Google“). Nutzt du diese Option, erhalten wir von Google die Daten des Berechtigungsumfangs „openid email profile“ — im Wesentlichen deine bei Google hinterlegte E-Mail-Adresse, deinen angezeigten Namen und deine Google-Konto-Kennung — und legen damit ein Nutzerkonto an bzw. verknüpfen ein bestehendes (Art. 6 Abs. 1 lit. b DSGVO). Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; dabei kann es zu einer Übermittlung an die Google LLC in die USA kommen, gestützt auf die EU-Standardvertragsklauseln und das EU-US Data Privacy Framework. Die Anmeldung per Google ist freiwillig; du kannst dich stattdessen mit E-Mail und Passwort registrieren. Die Verknüpfung lässt sich in den Kontoeinstellungen wieder trennen.
6. E-Mail-Versand
Für den Versand von System-E-Mails (Bestätigung der E-Mail-Adresse, Zurücksetzen des Passworts, Willkommensnachricht sowie von dir abonnierte Preisalarme) nutzen wir den Dienst Brevo (betrieben von der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Teil der Brevo-Gruppe mit Sitz in Frankreich). Der Anbieter ist als Auftragsverarbeiter für uns tätig (Art. 28 DSGVO). Übermittelt werden deine E-Mail-Adresse und der jeweilige Nachrichteninhalt, ausschließlich zum Zweck der Zustellung (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Preisalarme kannst du jederzeit in deinem Profil deaktivieren.
7. Foto-Uploads im Grow-Tagebuch
Lädst du in einem Grow-Tagebuch Fotos hoch, speichern wir diese in einem Objektspeicher (Cloudflare R2) der Cloudflare Germany GmbH, Rosental 7, 80331 München; eine Verarbeitung durch die Cloudflare, Inc. (USA) auf Grundlage der EU-Standardvertragsklauseln ist dabei nicht ausgeschlossen (Auftragsverarbeiter, Art. 28 DSGVO). Aus jedem Bild erzeugen wir verkleinerte Varianten (WebP) und liefern sie über eine öffentliche URL aus. Fotos in einem von dir öffentlich geschalteten Tagebuch sind damit über ihre URL auch für Dritte abrufbar (Art. 6 Abs. 1 lit. b DSGVO). Löschst du ein Foto oder dein Konto, entfernen wir die zugehörigen Objekte aus dem Speicher. Bitte lade keine Fotos hoch, auf denen andere Personen erkennbar sind, ohne deren Einwilligung.
8. Preisvergleich und Partner-Links
Klickst du auf „Zum Shop", leiten wir dich zum Partner-Shop weiter und speichern zu Abrechnungs- und Statistikzwecken ein Klick-Ereignis (Shop, Angebot, Zeitpunkt, Referrer, User-Agent sowie die IP-Adresse ausschließlich als gekürzter Hash — ein Rückschluss auf dich ist daraus nicht möglich) auf Grundlage unseres berechtigten Interesses an der Vergütungsabrechnung (Art. 6 Abs. 1 lit. f DSGVO). Für die Datenverarbeitung im Partner-Shop ist der jeweilige Anbieter verantwortlich.
9. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde — für NRW: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen. Wende dich dazu an die oben genannte E-Mail-Adresse. Auskunft (Datenexport) und Löschung deines Kontos kannst du jederzeit selbst unter „Profil → Konto & Datenschutz“ ausführen.
10. Speicherdauer und Sicherheit
Kontodaten speichern wir bis zur Löschung des Kontos. Backups werden verschlüsselt (AES-256) aufbewahrt und turnusmäßig gelöscht. Die Übertragung erfolgt ausschließlich TLS-verschlüsselt.