🍄 PilzRadar

Datenschutz

Diese Hinweise beschreiben die kostenlose PilzRadar Public Beta und die zusätzlichen Datenflüsse im geschützten PilzRadar-Zugang.

Verantwortlicher

TH Analytica, Thomas Hullin, 3775 Lenk im Simmental, Schweiz · thomas@th-analytica.com

Lokale Daten

Einstellungen, Fundtagebuch und von dir gespeicherte Fundkoordinaten werden in der Public Beta lokal im Browserprofil deines Geräts gespeichert. PilzRadar lädt diese Tagebuchdaten nicht in eine eigene Cloud-Datenbank. Andere Personen mit Zugriff auf dasselbe Geräteprofil können lokale Daten unter Umständen lesen.

Domainwechsel und lokale Daten

Browserdaten gehören zur jeweils verwendeten Website-Adresse. Beim Wechsel zu pilzradar.online erscheinen Einträge der bisherigen Adresse nicht automatisch. Sie bleiben im bisherigen Browserprofil unter der alten Adresse gespeichert, bis du sie löschst oder der Browser sie entfernt. Eine Weiterleitung überträgt keine Daten. Die vollständige lokale Sicherung kann alle sieben nutzerrelevanten Speicherbereiche übertragen; ältere reine Fund-Sicherungen enthalten weiterhin nur Funde. Lösche die alten Website-Daten erst, nachdem du Export und Import geprüft hast. Auf der neuen Adresse ist eine erneute Anmeldung erforderlich.

Die Sicherungsdatei kann genaue Fund- und Suchgebietskoordinaten, Fotos, persönliche Notizen, Zeitstempel, Lernbeobachtungen, Einstellungen und Notfallkontakte enthalten. Sie wird lokal heruntergeladen und beim Import im Browser gelesen; für diesen Vorgang ist keine Cloud-Übertragung erforderlich. Bewahre die Datei entsprechend sicher auf.

Keine Nutzerkonten-Datenbank

Die Public Beta verwendet derzeit kein Supabase oder vergleichbares externes Nutzerkonto-System. Es werden keine persönlichen Cloud-Konten und keine öffentliche Fundstellen-Datenbank geführt.

Zahlungsseiten

Optionale PLUS-Abonnements werden auf separaten Payrexx-Zahlungsseiten von TH Analytica angeboten. Payrexx verarbeitet die für Zahlung, Beleg und Abonnement erforderlichen Angaben nach seinen eigenen Datenschutzbedingungen. Eine Zahlung übermittelt keine Fundorte, Fotos oder Tagebuchinhalte. Bis zur vollständig geprüften automatischen Kontozuordnung wird die Freischaltung manuell anhand der Zahlungsbestätigung bearbeitet.

Standort und Wetter

Die Geräteortung benötigt deine Browserfreigabe. Alternativ kannst du ein Suchgebiet manuell wählen oder eine ausdrücklich gespeicherte Geräteposition wiederverwenden. Vor einer Wetterabfrage rundet der Browser die Koordinaten auf ein Raster von ungefähr drei Kilometern. Der PilzRadar-Server leitet diese gerasterten Koordinaten an OpenWeather weiter; OpenWeather erhält dabei die Verbindung des PilzRadar-Servers und nicht die direkte Browserverbindung. Die Ortsuche übermittelt den eingegebenen Suchtext ebenfalls über den PilzRadar-Server an OpenWeather. Technische Hosting-Protokolle können die gerasterten Koordinaten beziehungsweise den Suchtext in der angeforderten URL enthalten. Eine optionale OpenStreetMap-Karte lädt erst nach deiner bewussten Auswahl; dabei erhält der Kartendienst Verbindungsdaten und den angezeigten Kartenausschnitt.

OpenWeather verarbeitet die für den Wetterdienst erforderlichen Anfrage- und Kontodaten nach seinen Bedingungen. Quelle: OpenWeather Privacy Policy. PilzRadar speichert Wetterantworten zur Kosten- und Lastbegrenzung ungefähr 30 Minuten im Arbeitsspeicher einer Serverinstanz; Ortsuchergebnisse bis zu 24 Stunden. Der Cache enthält keine Nutzerkennung oder Tagebuchdaten.

Im geschützten Bereich kann eine ausdrücklich angeforderte Waldflächenübersicht die Suchgebietskoordinaten über den PilzRadar-Server an Overpass weiterleiten (zuerst overpass.private.coffee, bei Ausfall overpass-api.de). Dabei werden keine Tagebuchfunde übertragen.

Fotos und KI-Funktionen

Kostenpflichtige KI ist im öffentlichen Zugang nicht verfügbar. Der bestehende interne Zugang bleibt serverseitig berechtigt. Die öffentliche Beta sendet keine Fotos an OpenAI. Öffentliche Aufrufe werden serverseitig abgelehnt. Im internen Zugang wird ein ausdrücklich zur Analyse ausgewähltes, verkleinertes JPEG-Foto mit begrenztem Sachkontext an OpenAI übertragen. Exakte Koordinaten werden aus dem Analysekontext entfernt; Bildinhalte können trotzdem Personen oder Orte erkennen lassen. OpenAI-Anfragen verwenden store:false; dies ist keine Zusage vollständiger Löschung oder Zero Retention. Bereits vorhandene lokale Fotos, Notizen, Fundorte und Analyseergebnisse können weiter im Browserprofil und in exportierten Sicherungen enthalten sein.

Interne Nutzungszähler enthalten nur Tages-/Monatsperioden und reservierte Analyseeinheiten im Arbeitsspeicher der Serverinstanz; keine Fotos, Fundorte oder Sitzungskennungen. Öffentliche PLUS-Konten und Zahlung sind noch deaktiviert.

Anmeldung und lokale Speicherung

Der geschützte Zugang verwendet ein technisch notwendiges Sitzungscookie mit sieben Tagen Laufzeit (HttpOnly, Secure, SameSite=Strict). Es gibt keine individuellen öffentlichen Benutzerprofile. Der gemeinsame interne Zugang wird serverseitig der Rolle internal-family zugeordnet. Abmelden entfernt das Sitzungscookie, aber nicht deine lokalen Einträge. Sprache, Einstellungen, Tagebuch, Lernbeobachtungen, optional gespeichertes Suchgebiet und bis zu fünf Notfallkontakte können im lokalen Browserprofil verbleiben. Lokale Daten sind nicht durch PilzRadar verschlüsselt; private Sicherungsdateien können Fotos und genaue Fundorte enthalten.

Analytics und Feedback

Die Anwendung bindet derzeit keinen eigenen Analytics- oder Werbetracking-Dienst ein. Technische Hosting-Protokolle bleiben davon getrennt. Feedback per E-Mail öffnet nur dein E-Mail-Programm. Erst durch dein eigenes Absenden werden die von dir eingegebenen Inhalte übertragen. Sende keine Passwörter und nur für die Rückmeldung notwendige Angaben.

Hosting und technische Protokolle

Die App wird über Vercel bereitgestellt. Beim Abruf fallen technisch notwendige Verbindungs- und Sicherheitsdaten wie IP-Adresse, Zeitpunkt und angeforderte Ressource an. Diese Daten dienen Betrieb, Sicherheit und Fehlerdiagnose.

Externe Links

Wenn du externe Dienste wie Google Maps, WhatsApp oder E-Mail bewusst öffnest, gelten deren eigene Datenschutzbestimmungen. PilzRadar übermittelt solche Daten nicht automatisch.

Löschen lokaler Daten

Lokale PilzRadar-Daten lassen sich über die Funktionen der App und zusätzlich über die Website-/Browserdaten deines Geräts löschen. Eine Deinstallation bzw. das Löschen der Browserdaten kann lokale Einträge unwiderruflich entfernen.

Rechtliche Prüfung

Für die konkrete Auftragsbearbeitung, internationale Datenübermittlungen, Aufbewahrungsfristen der Hosting-Protokolle und die Vollständigkeit der Anbieterangaben ist eine juristische Prüfung empfohlen. Diese Punkte sind noch nicht abschliessend bestätigt.

Kontakt

Fragen zu deinen Daten: thomas@th-analytica.com.

Stand: 6. Oktober 2026. Vor Einführung kostenpflichtiger Funktionen oder einer späteren Cloud-Synchronisation werden diese Hinweise angepasst.

Offene Betriebsangaben

Vollständige Betreiberanschrift, tatsächliche Hosting-Protokollfristen, Verträge, Verarbeitungsorte und Anbieter-Dateneinstellungen sind vor öffentlichem Launch zu bestätigen; juristische Prüfung empfohlen. Externe Analytics sind nicht aktiviert. Ein vorbereitetes lokales Ereignismodell ist standardmässig aus und speichert bei bewusster Aktivierung nur Zähler bis zum Neuladen.