Rechtliches
Informationen gemäß Art. 13 DSGVO · Stand: Juli 2026
Meik Geldmacher, Spielbergsweg 35, 42555 Velbert, Deutschland.
E-Mail: kontakt@blattnetz.de. Weitere Angaben im Impressum.
blattnetz ist eine Plattform zum Tauschen und Verschenken von Pflanzen. Verarbeitet werden Daten für dein Nutzerkonto, deine Inserate, Nachrichten mit anderen Mitgliedern, deine Pflanzensammlung sowie – bei gewerblicher Nutzung – Zahlungen. Nachfolgend erläutern wir, welche Daten zu welchem Zweck und auf welcher Rechtsgrundlage verarbeitet werden.
Die Plattform wird bei Amazon Web Services (AWS) in der Region Frankfurt am Main (Deutschland) betrieben; die Auslieferung erfolgt über das CDN Amazon CloudFront. Anbieter ist die Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxemburg. Es besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Rechtsgrundlage ist das berechtigte Interesse an einer sicheren und effizienten Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO). Hochgeladene Bilder werden in einem Objektspeicher (Amazon S3) abgelegt.
Beim Aufruf werden automatisch technische Daten in Logfiles verarbeitet (IP-Adresse, Datum und Uhrzeit, aufgerufene URL, übertragene Datenmenge und HTTP-Status, Referrer, Browsertyp und Betriebssystem). Sie dienen dem technischen Betrieb, der Stabilität und der Sicherheit (Abwehr von Angriffen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Für ein Konto verarbeiten wir E-Mail-Adresse, Nutzername, ein sicher gehashtes Passwort sowie optionale Profilangaben (u. a. Postleitzahl/Ort zur Umkreissuche, Avatar). Die Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Zur Bestätigung der E-Mail-Adresse versenden wir einen einmaligen Verifizierungslink.
Von dir eingestellte Inserate, Nachrichten an andere Mitglieder, Bewertungen, Forenbeiträge und Einträge deiner Pflanzensammlung werden zur Bereitstellung der jeweiligen Funktion verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Öffentliche Inhalte (z. B. Inserate, öffentliches Profil) sind für andere Nutzer sichtbar.
Zahlungen (z. B. für Werbung/Premium gewerblicher Anbieter) werden über Stripe abgewickelt (Stripe Payments Europe, Ltd., Irland). Zahlungsmitteldaten (z. B. Kartendaten) werden direkt bei Stripe eingegeben und verarbeitet und nicht bei uns gespeichert; wir erhalten nur Transaktions-/Statusinformationen. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Es besteht ein Auftragsverarbeitungs-/Vertragsverhältnis mit Stripe.
Transaktions- und Benachrichtigungs-E-Mails (z. B. Verifizierung, Passwort-Reset, Hinweise zu Nachrichten) versenden wir über Resend (Resend, Inc.). Rechtsgrundlage ist die Vertragserfüllung bzw. das berechtigte Interesse (Art. 6 Abs. 1 lit. b/f DSGVO). Den Umfang optionaler Benachrichtigungen kannst du in den Einstellungen bzw. über den Abmeldelink in jeder E-Mail steuern.
Für die Pflanzensuche betreiben wir einen internen Suchindex (Meilisearch) innerhalb unserer Infrastruktur; es findet keine Weitergabe an Dritte statt. Für Übersetzungen botanischer Texte nutzen wir eine selbst gehostete Instanz von LibreTranslate – die Inhalte verlassen unsere Infrastruktur dabei nicht.
Hochgeladene Bilder werden zur Sicherheit und Moderation automatisiert geprüft (Format-/ Integritätsprüfung, ggf. Schadsoftware-/Inhaltsprüfung), bevor sie öffentlich ausgeliefert werden. Rechtsgrundlage ist das berechtigte Interesse an einer sicheren Plattform (Art. 6 Abs. 1 lit. f DSGVO).
Zum Schutz vor automatisierten Angriffen und Missbrauch (z. B. Massenregistrierungen, Brute-Force auf die Anmeldung) setzen wir auf ausgewählten Formularen (Registrierung, Anmeldung, Passwort-Zurücksetzen) den Dienst Cloudflare Turnstile ein (Cloudflare, Inc.). Dabei werden zur Prüfung, ob die Anfrage von einem Menschen stammt, ein technisches Token sowie deine IP-Adresse und Browser-/Geräteinformationen an Cloudflare übermittelt. Es werden keine Tracking-Cookies gesetzt. Rechtsgrundlage ist das berechtigte Interesse an einer sicheren, missbrauchsfreien Plattform (Art. 6 Abs. 1 lit. f DSGVO). Eine Übermittlung in Drittländer ist möglich; Cloudflare stützt diese auf die EU-Standardvertragsklauseln.
Technisch notwendige Cookies (Session/Anmeldung, CSRF-Schutz) sind für den Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG). Optionale, nicht notwendige Verarbeitungen (z. B. im Zusammenhang mit Werbung) erfolgen ausschließlich mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die du im Einwilligungs-Banner bzw. über die Einstellungen jederzeit mit Wirkung für die Zukunft widerrufen kannst.
Diese Seite nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du am „https://“ in der Adresszeile.
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. In den Kontoeinstellungen kannst du deine Daten selbst exportieren (Art. 15/20 DSGVO) und die Löschung deines Kontos beantragen (Art. 17 DSGVO); Löschanträge werden fristgerecht bearbeitet.
Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Wende dich dazu an die oben genannte verantwortliche Stelle. Dir steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu; zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.