Rechtliches
Datenschutzerklärung
Diese Richtlinie erklärt, wie Canacia personenbezogene Daten auf der Website und in der mobilen App verarbeitet. Die vollständige und verbindliche Fassung dieses Dokuments ist die englische; diese Übersetzung dient nur zur Information.
Zuletzt aktualisiert: 24. Juli 2026
1. Geltungsbereich
Diese Richtlinie gilt für die Canacia-Website (canacia.com), die mobile Canacia-App und zugehörige Dienste einschließlich der Download-Links und früherer Vorab-Interessenbekundungen.
Wo ein Abschnitt nur für die Website oder nur für die App gilt, ist dies ausdrücklich angegeben.
Cannabisbezogene Hinweise in der App können eine 18+- und Rechtsraum-Bestätigung in der App voraussetzen. Unterstützte Rechtsräume oder Regionen können sich ändern, und Store-Verfügbarkeit bedeutet keine rechtliche Erlaubnis für eine Anbautätigkeit.
2. Welche Daten wir erheben
Website: Wir erheben kein Vorab-Interesse mehr. Das Anmeldeformular und der zugehörige Endpunkt wurden entfernt; die Website erhebt dafür weder E-Mail-Adresse noch IP-Adresse oder einen daraus abgeleiteten Hash, weder User-Agent noch Referrer. Für Einträge aus der Zeit davor gilt Abschnitt 6; sie werden auf Anfrage gelöscht. Wenn Sie uns direkt kontaktieren, verarbeiten wir die von Ihnen gesendete E-Mail-Adresse und den Nachrichteninhalt.
App: Die App speichert Grow-Daten (Pflanzen, Umgebungen, Messwerte, Feed-Einträge, Fallfotos, Notizen und Aktionshistorie) standardmäßig lokal auf Ihrem Gerät. Bei aktivierter Cloud-Synchronisation werden diese Daten an unsere Server übertragen.
App: Fotos werden für die Fallbewertung verwendet und als Teil Ihrer Fallakten gespeichert. Bei Falleinreichung werden Fotos durch das Rasta-Diagnosesystem verarbeitet.
App: Bei Kontoerstellung für Cloud-Sync erheben wir E-Mail-Adresse und Zugangsdaten.
3. Wofür wir die Daten nutzen
Website-Daten dienen der Anzeige von Store-Verfügbarkeit, der Bearbeitung früherer Vorab-Interessen, Produktupdates und dem Verständnis regionaler Nachfrage.
App-Daten dienen den Kernfunktionen: Diagnose, Feed-Empfehlung, Aktionsplanung und Grow-Historie. Ihre Grow-Daten gehören Ihnen und bleiben lokal, sofern Sie Sync nicht aktivieren.
Wir verkaufen keine personenbezogenen Daten. Wir verwenden Ihre Grow-Daten nicht für Werbung.
4. Local-first-Architektur
Canacia ist als Local-first-App konzipiert. Daten werden auf Ihrem Gerät gespeichert und die App bleibt offline funktionsfähig.
Cloud-Sync ist opt-in. Der Gastmodus ermöglicht die volle Nutzung ohne Konto.
5. Speicherung und Dienstleister
Die Website-Infrastruktur wird auf Vercel gehostet. Daten aus früheren Vorab-Interessen können in Supabase gespeichert sein.
App-Sync-Daten und Diagnoseverarbeitung nutzen Cloud-Infrastrukturanbieter als Auftragsverarbeiter.
6. Speicherdauer
Lokale App-Daten bleiben auf Ihrem Gerät, bis Sie sie löschen oder die App deinstallieren.
Synchronisierte Daten werden bei aktiver Kontolöschung innerhalb von 30 Tagen entfernt.
Daten aus früheren Vorab-Interessen werden auf Anfrage gelöscht.
7. Ihre Rechte
Sie können Ihre Daten direkt in der App exportieren, korrigieren oder löschen.
Kontolöschung und damit verbundene Datenentfernung können über die App oder über support@canacia.com angefragt werden.
8. Direkte APK-Distribution und Bitcoin-Zahlungen (Website)
Direkter APK-Download: Zusätzlich zum Apple App Store und zu Google Play verteilen wir einen signierten Android-Build der App ("Direct APK") von unserem eigenen Server unter canacia.app. Wenn Sie die APK oder das Release-Manifest (releases.json) herunterladen, verarbeitet der Webserver in seinen Zugriffsprotokollen die üblichen HTTP-Anfragedaten — einschließlich Ihrer IP-Adresse, Ihres User-Agent-Strings und des Zeitstempels der Anfrage — zu Zwecken der Sicherheit, der Missbrauchsprävention und der Fehlersuche. Diese Protokolle werden automatisch an derselben Stelle rotiert; sie werden nicht archiviert und nicht exportiert (siehe Abschnitt 6). Der Download selbst erfordert kein Konto und keine Registrierung. Jedes Release wird zusammen mit einer SHA-256-Prüfsumme und dem Fingerprint des Signaturzertifikats veröffentlicht, sodass Sie die Datei selbst überprüfen können.
Bitcoin-Bezahlseite (selbst gehostet): Bezahlpläne für den Direct APK-Build werden über eine BTCPay Server-Instanz gekauft, die wir selbst unter pay.canacia.app betreiben. Es ist kein Kartenabwickler und kein Zahlungsvermittler eines Dritten beteiligt. Wenn Sie einen Bezahlvorgang starten, erstellt unser Server eine Rechnung, die nur die Planstufe, die Planlaufzeit und einen Einweg-Hash eines Claim-Geheimnisses enthält; die Rechnung enthält keinen Namen, keine E-Mail-Adresse, keine Kontokennung und keine Gerätekennung. Das Claim-Geheimnis selbst steht im URL-Fragment Ihres Claim-Links, das konstruktionsbedingt nicht an unsere Server übertragen wird.
Keine Kontoverknüpfung, konstruktionsbedingt: Der Zahlungsdatensatz wird mit keinem Canacia-Konto verknüpft. Die Datenbanktabelle, in der Aktivierungsschlüssel gespeichert werden, enthält keine Nutzerreferenz; "wer bezahlt hat" und "welches Konto aktiviert hat" sind auf unserer Seite daher nicht zusammenführbar. Wir versprechen nicht, dass eine Bitcoin-Zahlung von niemandem nachvollzogen werden kann — Bitcoin-Transaktionen werden in einer öffentlichen Blockchain aufgezeichnet, die wir nicht betreiben und die wir nicht ändern oder löschen können — sondern nur, dass wir die Zahlung selbst nicht mit Ihrem Konto verknüpfen.
Aktivierungsschlüssel: Nach dem Ausgleich der Rechnung wird ein einmaliger Aktivierungsschlüssel erzeugt. Wir speichern nur einen kryptografischen Hash des Schlüssels, zusammen mit Planstufe, Planlaufzeit und der Rechnungsreferenz. Der Schlüssel im Klartext wird genau einmal auf der Claim-Seite angezeigt; danach können wir ihn nicht mehr anzeigen und nicht wiederherstellen. Ein nicht eingelöster Schlüssel verfällt 24 Monate nach der Ausgabe. Sobald ein Schlüssel eingelöst ist, wird sein Hash-Datensatz als Einmal-Markierung aufbewahrt, damit derselbe Schlüssel nicht zweimal eingelöst werden kann.
Wechselkurs-Abfrage: Um zu einem USD-Preis einen Bitcoin-Betrag anzuzeigen, ruft unser BTCPay Server aktuelle Wechselkursdaten von einer Drittanbieter-Börse ab (derzeit Kraken). Diese Kursabfrage enthält keine personenbezogenen Daten über Sie und keine Angaben zu Ihrer konkreten Rechnung.
Server-Infrastruktur: canacia.app und pay.canacia.app werden auf einem Server betrieben, den wir von Hetzner Online GmbH mieten und der in Deutschland steht (siehe Abschnitt 5). Server-Zugriffsprotokolle (IP-Adresse, User-Agent, Zeitstempel der Anfrage) werden wie oben beschrieben verarbeitet.
9. Kontakt
Fragen zu dieser Richtlinie können an support@canacia.com gesendet werden.