Zurück zur App
EN ES PT DE
Supercycler

Datenschutzerklärung

Letzte Aktualisierung: 8. Juli 2026

Einführung

Supercycler ("wir", "die App") ist ein Automatisierungssystem für den Indoor Anbau, mit dem du Sensoren überwachen, Licht programmieren und die Bewässerung über internetverbundene Geräte steuern kannst. Wir nehmen Datenschutz ernst. Dieses Dokument erklärt genau, welche Daten wir sammeln, warum, wie wir sie schützen und welche Möglichkeiten du hast. Wenn etwas unklar bleibt, schreib uns an hackers@supercannabis.ar und eine Person antwortet dir.

Daten, die wir sammeln

Wir sammeln nur das, was die App zum Funktionieren braucht. Nichts weiter.

  • KontoinformationenE-Mail, Anzeigename und Avatar URL, bereitgestellt bei der Registrierung mit Google Sign-In (Firebase) oder per E-Mail und Passwort. Wenn du dich mit Google anmeldest, speichern wir die Firebase UID und die E-Mail, die Google uns zurückgibt. Dein Google Passwort sehen oder speichern wir nie.
  • Telemetrie der GeräteSensormesswerte (Temperatur, Luftfeuchte, Bodenfeuchte, pH, EC), die von den IoT Geräten kommen, die du verbindest (Tuya, Sonoff/eWeLink, Shelly, Bluelab, Zigbee2MQTT). Die Messwerte werden in Tabellen mit zugeordnetem Benutzer gespeichert, nur dein Konto kann sie sehen.
  • Optionale Inhalte, die du erstellstFotos, die du ins Tagebuch (Journal) hochlädst, Freitextnotizen und Transkriptionen von Sprachdiktaten. Das Sprachdiktat läuft in der Web Speech API deines Browsers, an den Server geht nur der resultierende Text, nie das rohe Audio.
  • Zugangsdaten von Drittanbieter APIsOAuth Tokens und API Keys, die du einträgst, damit die App in deinem Namen mit Tuya, Sonoff/eWeLink, Shelly Cloud und Bluelab sprechen kann. Sie werden verschlüsselt im Ruhezustand in der Tabelle user_api_keys gespeichert und sind an dein Konto gebunden.
  • DiagnosedatenWenn das Frontend einen Fehler wirft, erfassen wir die Art des Fehlers, den Code, die URL der Seite, den User-Agent des Browsers und die Ursprungs IP, aber nie den Inhalt des Bildschirms, deine Notizen oder deine Sensordaten. Das dient dazu, Bugs zu beheben.
  • Server LogsDie Zugriffslogs von Apache (IP, Timestamp, angeforderte URL) werden 14 Tage lang aus Gründen der Sicherheit und der Prüfung von Missbrauch aufbewahrt, danach werden sie automatisch rotiert.

Zugriff auf das lokale Netzwerk

Wenn du aus der Android App (APK) ein lokales Gerät hinzufügst (wie ein Shelly oder ein anderes Wi-Fi/LAN Gerät), scannt die App dein lokales Netzwerk, um die erreichbaren Geräte zu finden. Sie macht das, indem sie die Geräte bittet, sich per mDNS anzukündigen (dabei sucht sie nach _shelly._tcp. Diensten), und, falls dein Router das blockiert, indem sie HTTP Anfragen an die Adressen deines lokalen Subnetzes schickt (zum Beispiel 192.168.x.x), um zu sehen, welche als kompatibles Gerät antworten. Dieser Scan läuft auf deinem Telefon, nur innerhalb deines eigenen lokalen Netzwerks, und ausschließlich während du ein Gerät hinzufügst oder neu verbindest. Wir bauen, empfangen oder speichern keine Karte deines Netzwerks, in deinem Konto wird nur das Gerät gespeichert, das du hinzufügen willst, zusammen mit seiner Adresse, damit die App es später erreichen kann. Webbrowser führen diesen Scan nicht durch, er passiert ausschließlich in der APK, die die für die Erkennung nötige Berechtigung für lokales Netzwerk und Geräte in der Nähe anfragt.

Daten, die wir NICHT sammeln

Wir sammeln kein GPS und keinen Standort, keine Kontakte, keine Werbekennungen, keine Biometrie und keine Daten, die für den Betrieb der App nicht nötig sind. Wir betreiben keine SDKs für Werbung oder Analyse und binden keine Tracking Pixel von Dritten ein.

Cookies

Wir verwenden ein einziges eigenes Session Cookie (SC_SESSION), damit die App sich merkt, dass du angemeldet bist. Wenn du "Angemeldet bleiben" markierst, fügen wir ein Cookie SC_REMEMBER hinzu, das bis zu 30 Tage dauert, völlig optional. Es gibt keine Cookies von Dritten, keine Analyse Cookies und keine Werbe Cookies.

Weitergabe von Daten

Wir verkaufen, vermieten oder teilen deine Daten nicht mit Dritten für Marketing oder Werbung. Der einzige ausgehende Datenfluss geht zu den IoT Anbietern, die du verbunden hast (zum Beispiel Tuya, Sonoff/eWeLink, Shelly, Bluelab), und nur dann, wenn du (oder eine deiner Automatisierungsregeln) die App bittest, ein Gerät zu steuern. Jeder dieser Anbieter hat seine eigene Datenschutzerklärung, die für diesen Austausch gilt.

Sicherheit

Der gesamte Verkehr zwischen dir und unseren Servern läuft über HTTPS (TLS 1.2 oder höher). Die Tokens von Drittanbieterdiensten werden verschlüsselt im Ruhezustand gespeichert. Die PostgreSQL Datenbank ist per Firewall auf localhost und ein einziges vertrauenswürdiges Betriebssubnetz beschränkt, und alle Zugangsdaten verwenden zufällige Passwörter mit 32 Zeichen. Wir führen ein Audit Log, um Missbrauch untersuchen zu können, falls er einmal auftreten sollte.

Aufbewahrung

Die Kontodaten und die Inhalte, die du erstellst, werden aufbewahrt, bis du dein Konto löschst. Die Sensormesswerte werden aufbewahrt, solange dein Konto aktiv ist. Die Audit Logs können unbegrenzt aufbewahrt werden, um rechtlichen Anfragen nachzukommen oder Missbrauch zu untersuchen. Die Apache Logs werden nach 14 Tagen rotiert.

Deine Rechte

In welchem Rechtsraum du auch lebst, du kannst die folgenden Rechte jederzeit ausüben.

  • AuskunftDie meisten Daten, die wir über dich haben, sind in der App selbst sichtbar, Dashboards, Tagebuch, Geräteliste. Wenn du einen Export in maschinenlesbarem Format willst, schreib uns an die Kontakt E-Mail.
  • LöschungÖffne das Hamburger Menü und tippe auf "Eliminar cuenta" (Konto löschen). Tippe "DELETE" ein, um zu bestätigen. Das löscht 21 Tabellen, die deinem Benutzer zugeordnet sind, devices, Sensormesswerte, Tagebucheinträge, API Tokens, Einträge im Audit Log, die mit deinem Benutzer verknüpft sind, alles. Die Löschung ist sofort und endgültig.
  • BerichtigungDie Profilfelder werden im Bildschirm Einstellungen bearbeitet. Für alles andere kontaktiere uns.
  • Widerspruch / EinschränkungDu kannst jede IoT Integration jederzeit im Bildschirm API Keys trennen, was den Datenfluss zu und von diesem Anbieter unterbricht, ohne dass du dein Konto löschen musst.

Minderjährige

Die App richtet sich nicht an Kinder unter 13 Jahren und wir sammeln nicht wissentlich Daten von Minderjährigen. Wenn du glaubst, dass ein Minderjähriger ein Konto erstellt hat, schreib uns und wir löschen es.

Rechtsraum und internationale Nutzer

Supercycler wird aus Argentinien betrieben, die Server stehen ebenfalls dort. Wenn du betroffene Person im Europäischen Wirtschaftsraum bist, kannst du zusätzliche Rechte nach der DSGVO haben (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch, Einschränkung). Wenn du in Kalifornien wohnst, kannst du Rechte nach CCPA/CPRA haben (wissen, welche Kategorien wir sammeln, sie löschen, Widerspruch gegen den Verkauf, obwohl wir nicht verkaufen). Um eines davon auszuüben, schreib uns an die E-Mail unten.

Änderungen an dieser Richtlinie

Wir können diese Seite aktualisieren, wenn wir Funktionen hinzufügen oder die Formulierung klarstellen. Das Datum "Letzte Aktualisierung" oben spiegelt immer die jüngste Änderung wider. Wesentliche Änderungen werden in der App mitgeteilt.

Kontakt

Für Fragen, Beschwerden oder Anfragen zu Daten schreib an hackers@supercannabis.ar. Du kannst auch unser Kontaktformular benutzen.

Supercycler v4.0 · © 2026 a Supercannabis Team Project
Zurück zur App