Bluprnts LogoBluprnts
DocsAbout us
Discover the app
DocsAbout usDiscover the app

Bluprnts / Legal

Privacy Policy

The legally binding version of this document is German. The English version is provided for convenience.

Stand: 22. Juni 2026
Version: 1.0

Transparenz, Sicherheit und Verantwortung im Umgang mit deinen Daten

1. Wer wir sind und warum es diese Erklärung gibt

Willkommen bei Bluprnts, deiner App für Haus-Inspiration und Bauplanung. Mit Bluprnts kannst du Ideen für dein Traumhaus sammeln, nach Räumen und Bauphasen organisieren und alles an einem zentralen Ort festhalten. Der Schutz deiner persönlichen Daten ist uns sehr wichtig. Mit dieser Datenschutzerklärung erklären wir dir klar und verständlich, welche Informationen wir verarbeiten, warum wir sie brauchen und wie wir sie schützen.

Verantwortlich für die Datenverarbeitung beim Einsatz unserer App und Website ist die:

AVOTA GmbH
Am Hundsberg 17
21266 Jesteburg, Deutschland
Vertreten durch den Geschäftsführer: Tom-Leon Kedrowski
E-Mail: web @ avota.space
Website: https://bluprnts.app

Unsere zuständige Datenschutzaufsichtsbehörde ist die Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen), Prinzenstraße 5, 30159 Hannover. Du kannst dich mit Datenschutzfragen jederzeit direkt an uns wenden – wir antworten in der Regel innerhalb von 30 Tagen.

Warum diese Erklärung? Weil Datenschutz für uns kein Pflichtpunkt ist, den man abhakt, sondern Teil unseres Qualitätsversprechens. Wir speichern keine Daten „weil man es könnte“, sondern nur, wenn es für die Funktion von Bluprnts notwendig ist oder wir rechtlich dazu verpflichtet sind. Wir sagen dir offen, welche Daten anfallen, wie lange wir sie aufbewahren, wer Zugriff hat und wie du deine Rechte ausüben kannst.

Unser Ziel: Eine sichere, übersichtliche und vertrauenswürdige Planungsumgebung – auch und gerade beim Umgang mit deinen persönlichen Ideen und Projektdaten.

2. Welche Daten wir erfassen und warum

Damit Bluprnts funktioniert, müssen wir bestimmte Informationen verarbeiten. Wir haben diese so gering wie möglich gehalten und speichern nur das, was wirklich notwendig ist – zum Beispiel, um dich einzuloggen, dein Bauprojekt zu speichern oder Inspirationen zu organisieren.

Im Folgenden erklären wir dir, welche Daten in welchen Situationen anfallen und wofür wir sie nutzen. Wir unterscheiden dabei nach typischen App-Bereichen:

  • Registrierung & Authentifizierung – um dich eindeutig zu identifizieren und Missbrauch zu verhindern
  • Profil & Kontoeinstellungen – um dein Konto zu verwalten und die App auf dich abzustimmen
  • Projekte & Inspirationen – um deine Hausideen, Notizen, Bilder und Zuordnungen zu speichern
  • KI-Verarbeitung – um Inhalte zu analysieren, zu beschreiben, zu kategorisieren oder Bildvarianten zu erzeugen
  • Import & Share Extension – um Inspirationen aus anderen Apps oder dem Web zu übernehmen
  • Push-Mitteilungen & Geräteinformationen – damit du über wichtige Ereignisse informiert bleibst
  • Server-Logs & Sicherheitsdaten – zur Stabilität, Fehleranalyse und Missbrauchsprävention
  • Kamera & Fotobibliothek – nur wenn du aktiv Fotos hochlädst oder importierst
  • Website-Nutzung – für technisch notwendige Einstellungen auf bluprnts.app

Wir verzichten vollständig auf invasive Tracking- oder Analyse-Tools, wie sie oft in Apps eingesetzt werden. Firebase Analytics und Crashlytics sind deaktiviert und werden nicht verwendet. Es gibt keine externen Werbe-IDs, kein Profiling mit Rechtswirkung und keine Weitergabe deiner Daten an Dritte zu Werbezwecken.

In den nächsten Abschnitten findest du detaillierte Erklärungen zu jeder dieser Datenkategorien – immer mit Zweck, Rechtsgrundlage und Speicherdauer, damit du genau nachvollziehen kannst, was passiert.

§ 3 Datenverarbeitung nach Kategorien

Damit du dich sicher anmelden kannst

3.1 Registrierung & Authentifizierung

Welche Daten wir erfassen: Wir speichern nur die Daten, die für die Einrichtung deines Kontos erforderlich sind – deine E-Mail-Adresse, optional deine Telefonnummer (für SMS-Verifizierung), Benutzername, Firebase User-ID (eindeutige Kennung), Registrierungsdatum sowie temporäre OTP-Codes (Einmalpasswörter, kurzzeitig gültig). Dein Passwort wird ausschließlich über Firebase Authentication sicher gehasht; wir haben keinen Zugriff auf das Klartext-Passwort.

Alternativ kannst du dich mit Sign in with Apple oder Google Sign-In anmelden. Dabei erhält Firebase die von Apple bzw. Google bereitgestellten Authentifizierungsdaten (z. B. eine eindeutige Nutzerkennung und ggf. E-Mail-Adresse).

Warum wir diese Daten brauchen: Diese Informationen sind notwendig, um dein Konto zu erstellen, deine Identität zu bestätigen und Missbrauch zu verhindern. Ohne sie wäre keine sichere Anmeldung oder Wiederherstellung deines Kontos möglich.

IP-Adressen bei Registrierung: Bei der Kontoerstellung und bei OTP-Anfragen wird deine IP-Adresse kurzfristig durch Firebase verarbeitet, um automatisierte Anmeldeversuche zu erkennen. Die Daten werden nach spätestens 30 Tagen automatisch gelöscht und nicht dauerhaft gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – Bereitstellung deines Kontos; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) – Systemsicherheit und Missbrauchsprävention.

Speicherdauer: Die Registrierungsdaten bleiben gespeichert, solange dein Konto aktiv ist. Nach Löschung deines Kontos bleiben sie noch 30 Tage technisch erhalten und werden danach gelöscht.

Damit dein Konto persönlich und erkennbar ist

3.2 Profildaten

Welche Daten wir erfassen: Dein Profil kann Benutzername, Profilbild und optionale Angaben wie eine Bio enthalten. Zusätzlich speichern wir technische Kontoinformationen wie das Registrierungsdatum und die akzeptierte Version der Nutzungsbedingungen.

Warum wir diese Daten brauchen: Diese Daten helfen dir, dein Konto zu verwalten und in der App wiederzuerkennen. Optionale Angaben sind freiwillig – du entscheidest, was du pflegen möchtest.

Private Profildaten: Deine E-Mail-Adresse, Telefonnummer und sicherheitsrelevante Kontodaten sind nur für dich und uns als Betreiber sichtbar. Sie werden nicht öffentlich angezeigt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – Bereitstellung deines Kontos; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – freiwillige Profilangaben.

Speicherdauer: Solange dein Konto aktiv ist. Nach Kontolöschung werden Profildaten gelöscht.

Damit du dein Bauprojekt zentral planen kannst

3.3 Projekte, Inspirationen & Planungsdaten

Welche Daten wir erfassen: Bluprnts speichert die von dir angelegten Projekte (z. B. Projektname, geplantes Baujahr), Inspirationen/Ideen (Bilder, Texte, Quellen-URLs, Notizen), Räume (z. B. Küche, Bad, Garten), Kategorien (z. B. Material, Stil, Budget) und Bauphasen (z. B. Planung, Rohbau, Ausbau). Dazu gehören auch Metadaten wie Erstellungs- und Änderungszeitpunkte sowie Zuordnungen zwischen Ideen, Räumen und Phasen.

Warum wir diese Daten brauchen: Diese Inhalte bilden den Kern von Bluprnts. Sie ermöglichen es dir, Inspirationen zu sammeln, zu strukturieren und dein Traumhaus Schritt für Schritt zu planen.

Bilder & Dateien: Hochgeladene oder importierte Bilder werden in Firebase Storage gespeichert und deinem Konto zugeordnet. Du kannst sie jederzeit bearbeiten oder löschen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – Bereitstellung der Planungsfunktionen.

Speicherdauer: Bis zur Löschung durch dich oder bis zur endgültigen Kontolöschung.

Damit deine Inspirationen automatisch angereichert werden können

3.4 KI-Verarbeitung

Welche Daten wir erfassen und verarbeiten: Wenn du KI-Funktionen nutzt, verarbeiten wir die dafür erforderlichen Inhalte – z. B. hochgeladene Bilder, Texte, Quelleninformationen und vorhandene Metadaten deiner Ideen. Die Verarbeitung erfolgt serverseitig über Cloud Functions; dabei können Inhalte an externe KI-Dienstleister übermittelt werden, soweit dies für Analyse, Beschreibung, Kategorisierung oder Bildgenerierung erforderlich ist.

Warum wir diese Daten brauchen: Die KI unterstützt dich dabei, Inspirationen schneller zu verstehen, passenden Räumen zuzuordnen und beschreibende Texte oder Varianten zu erzeugen.

Wichtiger Hinweis: Lade keine sensiblen personenbezogenen Daten Dritter (z. B. erkennbare Personen auf Fotos) hoch, wenn du dafür keine Berechtigung hast. Verwende die KI-Funktionen nicht für Inhalte, die gegen Rechte Dritter verstoßen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – Bereitstellung der von dir angeforderten KI-Funktion; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit du KI-Funktionen aktiv auslöst.

Speicherdauer: Ergebnisse und zugehörige Verarbeitungsaufträge werden nur so lange gespeichert, wie sie für die Funktion deines Projekts benötigt werden oder bis du sie bzw. dein Konto löschst.

Damit Inspirationen aus anderen Apps übernommen werden können

3.5 Import & Share Extension (iOS)

Welche Daten wir erfassen: Wenn du Inhalte über die iOS Share Extension oder einen Import in Bluprnts speicherst, verarbeiten wir die von dir geteilten Daten – z. B. Bilder, Links oder Textausschnitte – ausschließlich zum Zweck der Speicherung in deinem Bluprnts-Projekt.

Warum wir diese Daten brauchen: So kannst du Inspirationen aus Social Media, Browsern oder anderen Apps direkt in dein Bauprojekt übernehmen, ohne sie manuell erneut hochladen zu müssen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – Bereitstellung der Importfunktion.

Speicherdauer: Bis zur Löschung der jeweiligen Idee oder deines Kontos.

Damit du Benachrichtigungen bekommst, wenn es wichtig ist

3.6 Geräte- & Push-Daten

Welche Daten wir erfassen: Push-Token (APNs/FCM), App-Version, Gerätemodell, Betriebssystemversion, Sprache/Zeitzone sowie deine Push-Einstellungen (z. B. ob Benachrichtigungen zu abgeschlossenen KI-Aufträgen oder Importen aktiviert sind).

Warum wir diese Daten brauchen: Um dir Ereignisse (z. B. abgeschlossene KI-Verarbeitung oder wichtige Kontoinformationen) zuverlässig zuzustellen und die Zustellung technisch zu steuern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (technisch erforderlich für Kontofunktion); Art. 6 Abs. 1 lit. a DSGVO für Push-Einwilligung über Systemprompt auf iOS bzw. Android.

Speicherdauer: Bis Widerruf, Token-Ablauf oder Kontolöschung; Einstellungen kannst du jederzeit in den Systemeinstellungen und in der App ändern.

Damit optionale Premium-Funktionen sicher freigeschaltet werden

3.7 In-App-Käufe (Apple App Store & Google Play)

Welche Daten wir erfassen: Apple bzw. Google stellen uns Transaktionsdaten wie Produkt-ID, Kauf- und Ablaufdatum, Status (aktiv, abgelaufen, gekündigt) und eine anonyme Transaktions-ID bereit. Wir erhalten keine Zahlungs- oder Kreditkartendaten; diese bleiben ausschließlich bei Apple oder Google.

Warum wir diese Daten brauchen: Damit wir dir gebuchte Zusatzfunktionen technisch freischalten und deren Gültigkeit prüfen können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – Abwicklung deines Kaufs;
Art. 6 Abs. 1 lit. c DSGVO (§ 147 AO) – gesetzliche Aufbewahrungspflicht für steuerrelevante Transaktionsdaten.

Speicherdauer: Bis zur Kontolöschung + 10 Jahre (steuerliche Archivierung). Danach werden die Daten anonymisiert.

Damit du uns Feedback geben und Unterstützung erhalten kannst

3.8 Feedback & Support

Welche Daten wir erfassen: Text deiner Rückmeldung, User-ID, App-Version, Zeitstempel und eine interne Feedback-ID.

Warum wir diese Daten brauchen: Damit wir dein Feedback nachvollziehen, Fehler beheben oder Verbesserungsvorschläge bewerten können. Wir verwenden Feedback ausschließlich zur Weiterentwicklung der App.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualitätsverbesserung und Support).

Speicherdauer: 2 Jahre, danach automatische Löschung.

Damit Bluprnts sicher und fair bleibt

3.9 Content-Moderation & Sicherheit

Welche Daten wir erfassen: Verstöße gegen Nutzungsrichtlinien (z. B. unzulässige Benutzernamen oder Inhalte), technische Logs (OTP-Rate-Limits, auffällige Anmeldeversuche), Sperrvermerke und Missbrauchsmeldungen.

Warum wir diese Daten brauchen: Um die Plattform vor Missbrauch, Spam und Sicherheitsrisiken zu schützen und Verstöße nachvollziehen zu können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT- und Plattform-Sicherheit).

Speicherdauer: Logs: 6 Monate; Sperrvermerke: bis zur Aufhebung oder Kontolöschung.

Damit deine Daten nach dem Löschen sicher behandelt werden

3.10 Daten bei Kontolöschung

Was wir löschen: Persönliche Kontoinformationen (E-Mail, Telefon, Profilbild, Profilangaben, Gerätetokens, Push-Einstellungen und Accountzugang) werden entfernt. Deine gespeicherten Projekte, Inspirationen, Bilder und Planungsdaten werden gelöscht.

Warum wir dies tun: Damit du die Kontrolle über deine Daten behältst und wir nur noch das speichern, was gesetzlich erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflichten).

Fristen: Die Kontolöschung wird nach Bestätigung eingeleitet. Der endgültige Abschluss kann bis zu 30 Tage dauern; in Einzelfällen bis zu 90 Tage, z. B. wenn technische Backups betroffen sind. Details findest du auch in unserer Hilfe zum Konto löschen.

Damit deine App technisch funktioniert und stabil bleibt

3.11 Server-Logs & technische Protokolle

Welche Daten wir erfassen: IP-Adresse (temporär), Zeitstempel, HTTP-Methode, Status-Code, User-Agent (App-/Browser-Version) und Referrer-URL, automatisch durch Firebase Hosting und Cloud Functions generiert.

Warum wir diese Daten brauchen: Zur Fehlerdiagnose, Performanceanalyse und zur Abwehr von Angriffen (z. B. unberechtigte API-Zugriffe).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Dienste).

Speicherdauer: Automatische Löschung nach 30 Tagen durch Google Cloud.

Damit du Medien in der App verwenden kannst

3.12 App-Berechtigungen (Kamera & Fotobibliothek)

Welche Berechtigungen wir anfragen: Kamera- und Fotobibliothekszugriff, um Inspirationen oder Profilbilder hochladen zu können. Wir greifen nur bei aktiver Nutzung darauf zu (on-demand) und speichern nichts automatisch im Hintergrund.

Keine weiteren Berechtigungen: Kein Standort (GPS), kein Mikrofon, keine Kontakte, kein Kalender.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Speicherung deiner Inhalte) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Systemabfrage).

Widerruf: Jederzeit über die Einstellungen deines Geräts → Bluprnts → Zugriffsrechte.

Damit Fehler erkannt und behoben werden können

3.13 Absturz- & Fehlerberichte

Welche Daten erfasst werden: Bluprnts nutzt keine Firebase Crashlytics oder andere Analysewerkzeuge zur Fehlerauswertung.
Standardmäßig können Apple (iOS) bzw. Google (Android) über das Betriebssystem anonyme Crashberichte sammeln, wenn du dies in den Geräteeinstellungen aktivierst. Diese Daten werden ausschließlich an Apple bzw. Google übermittelt – nicht direkt an uns.

Warum wir dies klarstellen: Transparenz ist uns wichtig. Wir verzichten bewusst auf externe Fehleranalyse, um die Privatsphäre unserer Nutzer:innen zu schützen.
Fehlerdiagnosen führen wir ausschließlich über anonyme Systemlogs oder direkt gemeldetes Feedback durch.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an App-Stabilität).
Für systemseitige Crashberichte liegt die Verantwortlichkeit bei Apple bzw. Google (eigene Datenschutzerklärungen).

Speicherdauer: Lokale Debug-Logs werden automatisch bei App-Neustart gelöscht.

Damit wir rechtliche Verpflichtungen erfüllen können

3.14 Datenweitergabe an Behörden

Wann wir Daten weitergeben dürfen:
Wir geben personenbezogene Daten nur weiter, wenn dazu eine rechtliche Verpflichtung besteht – etwa bei gerichtlichen Anordnungen, Ermittlungsverfahren oder gesetzlichen Auskunftspflichten.

Warum dies notwendig ist:
In seltenen Fällen kann es erforderlich sein, Behörden im Rahmen der Strafverfolgung Zugriff auf bestimmte Daten zu gewähren, um Missbrauch oder andere rechtswidrige Handlungen aufzuklären.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).

Transparenz:
Wenn gesetzlich erlaubt, informieren wir betroffene Nutzer:innen über eine erfolgte Offenlegung.
In allen anderen Fällen erfolgt die Weitergabe ausschließlich nach Vorlage einer gültigen behördlichen Anordnung.

Damit du selbst entscheiden kannst, wo deine Daten geteilt werden

3.15 Externe Links & Quellen

Welche Daten betroffen sind:
In Bluprnts kannst du Inspirationen mit Quellen-URLs speichern oder externe Links öffnen.
Wenn du einen externen Link öffnest, verlässt du die App bzw. Website und wechselst in deinen Browser. Bluprnts überträgt dabei keine zusätzlichen personenbezogenen Daten an die Zielseite.

Warum wir dies erwähnen:
Wir haben keinen Einfluss auf die Inhalte oder den Datenschutz externer Websites. Für die dortige Verarbeitung gelten die jeweiligen Datenschutzerklärungen der Seitenbetreiber.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch bewusstes Öffnen eines externen Links).

Damit du Neuigkeiten und Updates von uns erhalten kannst

3.16 Newsletter & Benachrichtigungen per E-Mail

Welche Daten wir erfassen:
Deine E-Mail-Adresse, sofern du dich freiwillig für den Bluprnts-Newsletter anmeldest. Die Anmeldung erfolgt durch aktive Zustimmung (Opt-in), z. B. bei der Registrierung oder in den App-Einstellungen.

Welche Nachrichten wir versenden:
- Informationen zu neuen Funktionen, Updates oder Sicherheitsänderungen
- Hinweise auf neue App-Versionen oder rechtliche Änderungen
- Keine Werbung Dritter oder verkaufsorientierte Inhalte

Transaktionale E-Mails:
Für Systemnachrichten (z. B. OTP-Codes, Passwort-Reset, Sicherheitsbenachrichtigungen) ist keine Einwilligung erforderlich, da sie Teil der Vertragserfüllung sind. Der Versand erfolgt über unseren E-Mail-Dienstleister Mailjet.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Newsletter),
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung für Systemnachrichten).

Abmeldung:
Jederzeit über den Abmeldelink in der E-Mail oder in den App-Einstellungen.

Damit wir gesetzliche Speicher- und Löschpflichten technisch korrekt umsetzen

3.17 Automatische Lösch- & Bereinigungsprozesse

Wie die Löschung erfolgt:
Nach einer Kontolöschung wird der Accountstatus auf „gelöscht“ gesetzt (isDeleted: true).
Der Zugriff auf alle persönlichen Daten wird sofort gesperrt. Anschließend führt eine automatische Cloud Function die endgültige Löschung durch.

Automatische Routinen:
- OTP-Codes: nach kurzer Gültigkeit gelöscht
- Abgelaufene OTPs: regelmäßige Bereinigung
- Alte Log-Einträge: nach 30 Tagen entfernt

Warum wir dies tun:
Diese automatisierten Prozesse stellen sicher, dass keine personenbezogenen Daten länger gespeichert werden, als gesetzlich erlaubt oder technisch notwendig ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflicht zur Löschung).

Damit deine Daten sicher, aber nachvollziehbar verarbeitet werden

3.18 Pseudonymisierung & Anonymisierung

Pseudonymisierung:
Bei vielen Prozessen arbeiten wir mit pseudonymisierten Kennungen, z. B. deiner Firebase User-ID oder technischen Job-IDs für KI-Verarbeitungen. Diese sind nur mit Zusatzwissen (z. B. internem Schlüssel) einer Person zuordenbar.

Anonymisierung:
Wenn du dein Konto löschst, werden personenbezogene Verbindungen entfernt. Verbleibende technische oder gesetzlich erforderliche Daten werden anonymisiert, sodass sie nicht mehr rückführbar sind.

Warum wir dies tun:
Um gesetzliche Anforderungen an Datenminimierung und Rechenschaft zu erfüllen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an funktionaler Datenreduktion).

Damit die Website technisch funktioniert

3.19 Website-Nutzung (bluprnts.app)

Welche Daten wir erfassen: Beim Besuch unserer Website werden technisch notwendige Informationen verarbeitet, z. B. IP-Adresse, Browser-Typ, aufgerufene Seite und Zeitpunkt des Zugriffs. Zusätzlich speichert die Website lokal deine Theme-Einstellung (Hell/Dunkel/System) im Browser-Speicher (localStorage).

Warum wir diese Daten brauchen: Zur Bereitstellung der Website, zur Darstellung rechtlicher Inhalte und zur Speicherung deiner Anzeigeeinstellung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb der Website); § 25 Abs. 2 TTDSG für technisch notwendige Speicherung.

Speicherdauer: Server-Logs nach 30 Tagen; Theme-Einstellung bis zur manuellen Löschung im Browser.

§ 4 Empfänger & Übermittlungen

Damit deine Daten sicher und performant gespeichert werden

4.1 Firebase (Google Cloud Platform)

Wer ist der Dienstleister: Google Ireland Limited (Europa) sowie ggf. Google LLC (USA) als verbundene Unternehmen.

Welche Dienste wir nutzen: Firebase Authentication (Login), Cloud Firestore (Datenbank), Firebase Storage (Bilder), Cloud Functions (Serverlogik), Cloud Messaging (Push), App Check/App Attest (Schutzmechanismen). Firebase Analytics und Crashlytics sind deaktiviert.

Welche Daten betroffen sein können: Alle in § 3 beschriebenen Daten, soweit sie zur Funktion der App erforderlich sind (z. B. Profil-, Projekt-, Inspirations- und Push-Daten).

Standorte & Logs: Primäre Verarbeitung in der EU (z. B. Region europe-west3, Frankfurt). Infrastruktur-Logs (inkl. IP, User-Agent) können aus Sicherheitsgründen entstehen und werden von Google Cloud typischerweise nach 30 Tagen automatisiert gelöscht.

Rechtsgrundlagen & Verträge: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. f (Sicherheit); Auftragsverarbeitungsvertrag (AVV) mit Google. Bei ggf. nötigen Übermittlungen in Drittländer stützen wir uns auf das EU-US Data Privacy Framework (DPF) und/oder EU-Standardvertragsklauseln (SCCs).

Damit E-Mails zuverlässig zugestellt werden

4.2 Mailjet (E-Mail-Versand)

Wer ist der Dienstleister: Mailjet SAS (Sinch Email), mit EU-Rechenzentren.

Welche Dienste wir nutzen: Versand transaktionaler E-Mails (OTP, Passwort-Reset) und optionaler Newsletter-Nachrichten.

Welche Daten betroffen sein können: E-Mail-Adresse, Versandzeitpunkt, technische Zustellmetadaten.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. a (Newsletter-Einwilligung); Auftragsverarbeitungsvertrag mit Mailjet.

Damit KI-Funktionen bereitgestellt werden können

4.3 KI-Dienstleister

Wer ist der Dienstleister: Externe KI-Anbieter, die wir für serverseitige Analyse, Beschreibung, Kategorisierung oder Bildgenerierung einsetzen.

Welche Daten betroffen sein können: Die von dir ausgelösten Inhalte (Bilder, Texte, Metadaten), soweit für die jeweilige KI-Funktion erforderlich.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. a (Einwilligung, soweit erforderlich); Auftragsverarbeitungsverträge mit den jeweiligen Anbietern.

Übermittlungen in Drittländer: Soweit erforderlich, nutzen wir geeignete Garantien wie EU-SCCs und technische Schutzmaßnahmen (Datenminimierung, Zweckbindung).

Damit Mitteilungen und Käufe innerhalb des Apple-Ökosystems funktionieren

4.4 Apple Dienste (Sign in with Apple, APNs, StoreKit, App Attest)

Wer ist der Dienstleister: Apple Distribution International (Irland) und Apple Inc. (USA).

Welche Dienste wir nutzen: Sign in with Apple, APNs für Push-Benachrichtigungen, StoreKit für In-App-Käufe, App Attest für Geräteschutz/Integrität.

Welche Daten betroffen sein können: Authentifizierungsdaten, gerätespezifische Push-Tokens, Transaktions-/Beleg-IDs (ohne Zahlungsdetails), integritätsbezogene Attest-Daten. Zahlungen werden ausschließlich von Apple abgewickelt; wir erhalten keine Kreditkarten- oder Kontoinformationen.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. a (Einwilligung für Push via iOS-Prompt). Apple verarbeitet Daten weltweit im Rahmen eigener Datenschutzbestimmungen.

Damit Anmeldung, Push und Käufe auf Android funktionieren

4.5 Google Dienste (Google Sign-In, FCM, Google Play Billing)

Wer ist der Dienstleister: Google Ireland Limited (Europa) und Google LLC (USA).

Welche Dienste wir nutzen: Google Sign-In, Firebase Cloud Messaging (FCM) für Push-Benachrichtigungen und Google Play Billing für In-App-Käufe auf Android.

Welche Daten betroffen sein können: Authentifizierungsdaten, Push-Tokens, Kaufstatus und Transaktions-IDs (ohne Zahlungsdetails).

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. a (Einwilligung für Push).

Damit internationale Datentransfers rechtssicher abgedeckt sind

4.6 Datenübermittlungen außerhalb der EU/EWR

Rechtsinstrumente: Soweit Daten in die USA oder andere Drittländer übermittelt werden, nutzen wir – je nach Dienst – das EU-US Data Privacy Framework (DPF) und/oder die Standardvertragsklauseln (SCCs) der EU-Kommission sowie zusätzliche technische und organisatorische Maßnahmen (Pseudonymisierung, Datenminimierung, Zweckbindung).

Transparenz & Auskunft: Du kannst eine Kopie der einschlägigen Garantien (z. B. relevante SCCs) anfordern: web @ avota.space.

Damit gesetzliche Pflichten erfüllt werden

4.7 Offenlegung gegenüber Behörden

Wann eine Weitergabe erfolgt: Nur bei gesetzlicher Verpflichtung (z. B. gerichtliche Anordnung, Ermittlungsverfahren) geben wir Daten an zuständige Behörden heraus; Grundlage ist Art. 6 Abs. 1 lit. c DSGVO.

Hinweis: Soweit rechtlich zulässig, informieren wir betroffene Nutzer:innen über entsprechende Auskunftsersuchen oder Offenlegungen.

§ 5 Deine Datenschutzrechte

Damit du die Kontrolle über deine Daten behältst

5.1 Überblick

Du hast als betroffene Person nach der Datenschutz-Grundverordnung (DSGVO) verschiedene Rechte. Diese Rechte helfen dir, jederzeit nachvollziehen zu können, was mit deinen Daten passiert, unrichtige Daten zu berichtigen, Daten löschen zu lassen oder eine Kopie deiner Daten zu erhalten.

Wir legen großen Wert darauf, diese Rechte nicht nur gesetzlich, sondern auch technisch in der App umzusetzen. Viele Funktionen kannst du direkt in deinen App-Einstellungen ausführen – ohne E-Mail oder Formular.

Damit du weißt, welche Daten wir über dich speichern

5.2 Auskunftsrecht (Art. 15 DSGVO)

Was du tun kannst: Du kannst jederzeit eine Auskunft über die zu deiner Person gespeicherten Daten verlangen. In der App findest du deine wichtigsten Daten unter:

  • Profilinformationen → Profil > Einstellungen
  • Gespeicherte Inspirationen & Projekte → Projekt & Ideen
  • Push-Einstellungen → Einstellungen > Benachrichtigungen

Vollständiger Export: Auf Wunsch kannst du einen vollständigen Export im JSON-Format erhalten.
Schreibe dazu an web @ avota.space. Wir beantworten jede Anfrage innerhalb von 30 Tagen.

Damit du falsche oder veraltete Daten korrigieren kannst

5.3 Recht auf Berichtigung (Art. 16 DSGVO)

Was du tun kannst: Du kannst deine Profildaten (z. B. Benutzername, Bio, Profilbild) direkt in der App unter Einstellungen → Profil bearbeiten anpassen. Projekte, Ideen und Notizen kannst du ebenfalls selbst bearbeiten.

Was du nicht selbst ändern kannst: E-Mail-Adresse oder Telefonnummer – hierfür ist aus Sicherheitsgründen eine gesonderte Verifizierung notwendig.

Wie du uns erreichst: Wenn du technische Probleme bei der Änderung hast, melde dich unter web @ avota.space.

Damit du dein Konto und deine Daten löschen kannst

5.4 Recht auf Löschung (Art. 17 DSGVO)

Wie du dein Konto löschen kannst: In der App unter Einstellungen → Account → Konto löschen.
Dein Konto wird zunächst als „zur Löschung markiert“ (Status: isDeleted = true) und ist sofort unzugänglich. Die endgültige Löschung erfolgt nach Ablauf der in § 3.10 genannten Fristen.

Was gelöscht wird: Siehe § 3.10 – persönliche Kontodaten, Projekte, Inspirationen und zugehörige Inhalte werden entfernt.

Ausnahmen: Daten, die rechtlich aufbewahrt werden müssen (z. B. steuerrelevante Kaufbelege), werden anonymisiert und erst nach Ablauf der gesetzlichen Frist gelöscht.

Damit du unklare oder streitige Datenverarbeitungen pausieren kannst

5.5 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Wann dieses Recht greift: Wenn du die Richtigkeit von Daten bestreitest, Widerspruch eingelegt hast oder eine unrechtmäßige Verarbeitung vermutest, kannst du verlangen, dass wir deine Daten vorübergehend nur speichern, aber nicht weiterverarbeiten.

Schreibe dafür bitte an web @ avota.space. Wir bestätigen dir jede Einschränkung schriftlich.

Damit du deine Daten auch außerhalb von Bluprnts nutzen kannst

5.6 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Was du tun kannst: Du kannst deine personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format (z. B. JSON) anfordern, um sie an einen anderen Anbieter zu übertragen.

Wie das funktioniert: Anfrage per E-Mail an web @ avota.space. Wir stellen die Daten innerhalb von 30 Tagen bereit.

Damit du dich gegen bestimmte Datenverarbeitungen wehren kannst

5.7 Widerspruchsrecht (Art. 21 DSGVO)

Wann du widersprechen kannst: Wenn wir Daten aufgrund berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten – z. B. für Sicherheitsmaßnahmen oder technische Protokolle.

Wie du das umsetzt: Sende bitte eine E-Mail an web @ avota.space.

Hinweis: Bei einem Widerspruch kann es sein, dass manche Komfortfunktionen der App eingeschränkt sind.

Damit du jederzeit deine Einwilligung widerrufen kannst

5.8 Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Was das bedeutet: Du kannst Einwilligungen (z. B. Push-Benachrichtigungen, Newsletter oder KI-Funktionen) jederzeit mit Wirkung für die Zukunft widerrufen – ohne Angabe von Gründen.

Wie du das machst:

  • Push-Benachrichtigungen: Geräteeinstellungen → Bluprnts → Mitteilungen
  • Newsletter: Abmeldelink in der E-Mail oder App-Einstellungen
  • KI-Funktionen: durch Nicht-Auslösen bzw. Deaktivierung entsprechender Funktionen in der App

Wichtig: Der Widerruf hat keine rückwirkende Wirkung – alle bisherigen Verarbeitungen bleiben rechtmäßig.

Damit du deine Rechte durchsetzen kannst

5.9 Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Wenn du glaubst, dass deine Daten unrechtmäßig verarbeitet werden: Du hast das Recht, dich an eine Datenschutzaufsichtsbehörde zu wenden.

Zuständige Behörde:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle @ lfd.niedersachsen.de
Website: www.lfd.niedersachsen.de

Hinweis: Du kannst dich auch an jede andere Datenschutzbehörde in der EU wenden.

§ 6 Datensicherheit

Damit deine Daten bei uns bestmöglich geschützt sind

6.1 Technische Sicherheitsmaßnahmen

Wie wir deine Daten schützen: Bluprnts nutzt ausschließlich verschlüsselte Verbindungen (SSL/TLS) und speichert Daten auf sicheren Servern innerhalb der Europäischen Union (Google Cloud – Frankfurt, Region europe-west3). Wir setzen moderne Sicherheitsmechanismen ein, um Missbrauch, Datenverlust und unberechtigten Zugriff zu verhindern.

Unsere wichtigsten Maßnahmen:

  • Firebase Security Rules für jeden Datenbankzugriff
  • Passwort-Hashing über Firebase Authentication
  • App Attest & Firebase App Check als Schutz vor Bots und Manipulation
  • Token-De-Duplizierung zum Schutz vor Mehrfachzugriffen
  • Rate-Limiting bei sensiblen Vorgängen (OTP, Feedback, Anmeldung)
  • Automatische Bereinigung abgelaufener OTPs und temporärer Daten

Alle Datenübertragungen zwischen der App und unseren Servern sind durchgehend verschlüsselt. Auch gespeicherte Daten werden durch Zugriffsrechte und segmentierte Datenstrukturen geschützt.

Damit nur berechtigte Personen Zugriff haben

6.2 Organisatorische Sicherheitsmaßnahmen

Zugriffsbeschränkung: Nur autorisierte Personen mit berechtigtem Interesse (z. B. Administrator:innen zur technischen Wartung) haben Zugriff auf die Daten.

Weitere Maßnahmen:

  • Verschlüsselte Backups
  • Regelmäßige Sicherheitsupdates der Infrastruktur
  • Dokumentierte Notfall- und Reaktionspläne (Incident Response)
  • Regelmäßige Prüfung der Auftragsverarbeitungsverträge mit Drittanbietern

Wir überprüfen unsere Sicherheitsmaßnahmen regelmäßig, um sicherzustellen, dass sie dem Stand der Technik entsprechen.

Damit sensible Daten getrennt und sicher verwaltet werden

6.3 Architektur & Trennung sensibler Daten

Private Datenbereiche: Sensible Daten wie E-Mail-Adressen, Telefonnummern oder Gerätetokens werden in privaten Datenbereichen gespeichert, auf die ausschließlich der jeweilige Nutzer Zugriff hat.

Serverseitige Logik: Sicherheitsrelevante Operationen (z. B. OTP-Überprüfung oder Missbrauchsprävention) werden ausschließlich serverseitig ausgeführt – ohne dass Dritte Zugriff erhalten.

Cache-Sicherheit: Die Firestore Offline-Caches sind begrenzt, verschlüsselt und werden automatisch gelöscht, wenn die App deinstalliert wird.

Damit auch beim Datentransfer kein Risiko entsteht

6.4 Datenübertragung & Verschlüsselung

Alle Datenübertragungen zwischen deinem Gerät und unseren Servern erfolgen ausschließlich über HTTPS (TLS 1.3).
Sensible Informationen wie Passwörter oder Authentifizierungs-Codes werden zusätzlich gehasht oder mit einem zufälligen Salt versehen, sodass keine Klartextdaten gespeichert werden.

Push-Benachrichtigungen werden verschlüsselt übertragen und enthalten niemals vertrauliche Inhalte wie Passwörter, OTP-Codes oder private Projektinhalte im Klartext.

Damit du dich auf einen verantwortungsvollen Umgang mit Vorfällen verlassen kannst

6.5 Umgang mit Sicherheitsvorfällen

Was passiert im Notfall: Sollte trotz aller Schutzmaßnahmen ein Sicherheitsvorfall auftreten, informieren wir dich und – sofern erforderlich – die zuständige Datenschutzbehörde innerhalb der gesetzlich vorgesehenen Fristen (Art. 33 DSGVO).

Wir dokumentieren jeden Vorfall sorgfältig, prüfen Ursachen und leiten geeignete Gegenmaßnahmen ein, um zukünftige Risiken zu minimieren.

§ 7 Cookies & Lokaler Speicher

Damit App und Website technisch funktionieren

7.1 Kein Tracking über Cookies

Bluprnts ist eine native App für iOS und Android – wir verwenden in der App keine klassischen Web-Cookies und kein serverseitiges Tracking über Browsertechnologien.
Auf der Website bluprnts.app setzen wir ebenfalls keine Marketing- oder Tracking-Cookies ein.

Damit deine App-Einstellungen erhalten bleiben

7.2 Lokaler Speicher in der App

Was lokal gespeichert wird:
Die App nutzt den Systemspeicher deines Geräts und einen verschlüsselten Firestore-Offline-Cache, um deine Nutzung zu vereinfachen und Ladezeiten zu reduzieren.

  • App-Einstellungen (z. B. Designmodus, Benachrichtigungen, Datenschutzeinstellungen)
  • Zwischengespeicherte Projekt- und Inspirationsdaten (Offline-Modus)
  • Verarbeitete Store-/Play-Transaktions-IDs für Kaufstatus

Wie der Speicher funktioniert:
Der lokale Cache wird automatisch gelöscht, wenn du dich ausloggst, die App deinstallierst oder der Speicher überläuft.
Alle Daten sind verschlüsselt und für keine andere App oder Person zugänglich.

Damit Bilder und Inhalte schneller geladen werden

7.3 Bildcache

Was gespeichert wird:
Inspirationsbilder und Profilbilder werden lokal zwischengespeichert, um Datenvolumen zu sparen und Ladezeiten zu optimieren.

Wichtig:
Diese Bilder stammen aus deinem Bluprnts-Konto bzw. Firebase Storage und werden nicht an Dritte weitergegeben.
Der Cache wird bei Speicherplatzmangel oder App-Deinstallation automatisch entfernt.

Damit die Website deine Anzeigeeinstellung merkt

7.4 Lokaler Speicher auf der Website

Was gespeichert wird: Deine Theme-Einstellung (Hell/Dunkel/System) im Browser-localStorage unter dem Schlüssel bluprnts-theme-preference.

Rechtsgrundlage: § 25 Abs. 2 TTDSG (technisch notwendige Speicherung) und Art. 6 Abs. 1 lit. f DSGVO.

Damit nur technisch notwendige Daten gespeichert werden

7.5 Rechtsgrundlage

Alle oben genannten Speicherungen dienen ausschließlich der Bereitstellung der App- und Website-Funktionalität.
Sie erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen und nutzerfreundlichen App) und
§ 25 Abs. 2 TTDSG (technisch erforderliche Speicherung).

Eine gesonderte Einwilligung ist nicht erforderlich, da keine Tracking- oder Marketingzwecke verfolgt werden.

§ 8 Speicherdauer & Löschfristen

Damit du genau weißt, wie lange Daten wirklich gespeichert bleiben

8.1 Grundprinzip

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind – oder wie es gesetzlich vorgeschrieben ist.
Danach werden sie gelöscht oder anonymisiert.
Eine längere Speicherung erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind (z. B. steuerliche Aufbewahrungspflichten nach § 147 AO).

Damit du einen klaren Überblick über alle Speicherfristen hast

8.2 Übersicht nach Datenkategorie

Datenkategorie Speicherdauer Rechtsgrundlage
Account-Daten Bis zur Kontolöschung + 30 Tage (Widerrufsfrist) Art. 6 Abs. 1 lit. b DSGVO
OTP-Codes Kurzzeitig, dann automatische Löschung Art. 6 Abs. 1 lit. b DSGVO
Projekte & Inspirationen Bis zur Löschung durch dich oder Kontolöschung Art. 6 Abs. 1 lit. b DSGVO
KI-Verarbeitungsaufträge Bis zur Löschung der Idee oder des Kontos Art. 6 Abs. 1 lit. b DSGVO
Push-Tokens Bis zur Kontolöschung oder Token-Ablauf Art. 6 Abs. 1 lit. b DSGVO
In-App-Purchase-Daten 10 Jahre (steuerliche Dokumentation) Art. 6 Abs. 1 lit. c DSGVO
Feedback & Supportanfragen 2 Jahre Art. 6 Abs. 1 lit. f DSGVO
Content-Moderation-Logs 6 Monate Art. 6 Abs. 1 lit. f DSGVO
Server-Logs 30 Tage (automatische Löschung durch Google Cloud) Art. 6 Abs. 1 lit. f DSGVO
Newsletter-Daten Bis zur Abmeldung Art. 6 Abs. 1 lit. a DSGVO

Damit alte Daten automatisch bereinigt werden

8.3 Automatische Löschroutinen

Wie das funktioniert:
Nach einer Kontolöschung wird dein Accountstatus auf isDeleted: true gesetzt.
Ab diesem Zeitpunkt ist das Konto sofort unzugänglich.
Nach Ablauf von 30 Tagen (in Einzelfällen bis zu 90 Tagen) werden die Daten automatisch durch Cloud Functions gelöscht.

Beispiele:

  • OTP-Codes: automatische Löschung nach kurzer Gültigkeit
  • Logs und technische Daten: automatische Bereinigung nach 30 Tagen

Diese Prozesse laufen vollständig automatisiert ab, um eine datenschutzkonforme Speicherung zu gewährleisten – ohne dass du manuell eingreifen musst.

§ 9 Besondere Verarbeitungen

Damit KI-Funktionen nachvollziehbar und kontrollierbar bleiben

9.1 KI-gestützte Inhaltsverarbeitung

Was wir tun: Bluprnts kann Inhalte deiner Inspirationen serverseitig analysieren, beschreiben, kategorisieren oder visuell anreichern. Die Verarbeitung startet nur, wenn du die entsprechende Funktion aktiv auslöst.

Warum wir das tun: Damit du Ideen schneller strukturieren und besser verstehen kannst – z. B. durch automatische Raum- oder Stilvorschläge.

Was dabei passiert: Es werden keine rechtlich bindenden Entscheidungen über dich getroffen. Die Ergebnisse dienen ausschließlich deiner persönlichen Planung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. a DSGVO (Einwilligung durch aktive Nutzung).

Damit du Inspirationen direkt aus anderen Apps speichern kannst

9.2 Share Extension & Import

Was das bedeutet: Auf iOS kannst du Inhalte aus anderen Apps über die Bluprnts Share Extension direkt in dein Projekt übernehmen.

Welche Daten betroffen sind: Nur die von dir explizit geteilten Inhalte (z. B. Bild, Link oder Text).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Importfunktion).

Damit Push-Mitteilungen zuverlässig funktionieren

9.3 Badge Count & Notification Caching

Was passiert: Die Anzahl ungelesener Benachrichtigungen wird lokal gespeichert und nur bei Änderungen aktualisiert. Dadurch reduzieren wir unnötige Server-Anfragen und verbessern die Performance der App.

Welche Daten dabei entstehen: Nur numerische Zählerstände, keine Inhalte oder personenbezogenen Texte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Effizienz).

Damit du schnell direkt zu Inhalten gelangen kannst

9.4 Deep Linking

Was das bedeutet: Bluprnts unterstützt sogenannte Deep Links – also Links, die dich direkt in die App oder auf eine bestimmte Website-Seite führen.

Wie das funktioniert: Wenn du einen Link wie https://bluprnts.app/… öffnest, wird nur die für die Navigation erforderliche Information ausgelesen.
Es werden keine weiteren Nutzerdaten oder Tracking-Parameter an uns übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung der App-Funktionalität).

Damit deine App immer sicher und aktuell bleibt

9.5 App-Version-Check

Was wir tun: Bei jedem Start und jedem Wechsel der App in den Vordergrund prüft die App, ob du eine ausreichend aktuelle Version verwendest. Dafür wird deine installierte App-Version mit der Mindestversion in der Firebase-Settings-Collection verglichen.

Warum wir das tun: Um Sicherheitslücken zu vermeiden und veraltete Versionen zu blockieren, falls diese nicht mehr kompatibel sind oder sicherheitsrelevante Schwachstellen aufweisen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an App-Sicherheit).

Damit technische Abläufe rechtssicher dokumentiert bleiben

9.6 Server-Logs & Zugriffsdaten

Was gespeichert wird: Bei Zugriffen auf unsere Server (z. B. über Firebase Hosting oder Cloud Functions) fallen automatisch Logdaten an, darunter IP-Adresse (temporär), HTTP-Methode, Status-Code, Zeitstempel, Referrer-URL und User-Agent.

Warum wir das tun: Diese Logdaten helfen uns, Fehler zu erkennen, Missbrauch zu verhindern und die Stabilität der App sicherzustellen. Die Speicherung erfolgt ausschließlich automatisiert durch Google Cloud und wird nach 30 Tagen gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Systemsicherheit).

§ 10 Datenschutz bei Minderjährigen

Damit die Nutzung von Bluprnts verantwortungsvoll erfolgt

10.1 Altersbeschränkung

Bluprnts richtet sich an Personen ab 16 Jahren.
Wenn du unter 16 Jahre alt bist, darfst du die App nur mit Zustimmung deiner Erziehungsberechtigten nutzen.

Wir speichern kein Geburtsdatum, sondern gehen bei der Registrierung davon aus, dass du die erforderliche Altersgrenze einhältst.

Damit wir Minderjährigendaten umgehend löschen können

10.2 Vorgehen bei Verstößen

Sollte uns bekannt werden, dass eine Person unter 16 Jahren ohne erforderliche Zustimmung ein Konto erstellt hat, wird der entsprechende Account gesperrt und nach einer kurzen Überprüfung gelöscht.

Wenn möglich, informieren wir die Erziehungsberechtigten und bestätigen die Löschung per E-Mail.

Wie Eltern reagieren können:
Sollten Sie feststellen, dass Ihr Kind Bluprnts ohne Zustimmung nutzt, kontaktieren Sie uns bitte unter
web @ avota.space. Wir veranlassen die Löschung unverzüglich.

Damit der Schutz Minderjähriger auch praktisch gewährleistet ist

10.3 Altersüberprüfung

Eine technische Altersverifikation (z. B. über Ausweisprüfung) erfolgt nicht.
Wir prüfen aber aktiv nach, wenn konkrete Hinweise auf eine unzulässige Nutzung durch Minderjährige vorliegen (z. B. durch Meldung oder Support-Anfrage).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz Minderjähriger) sowie Art. 8 DSGVO.

§ 11 Datenschutz-Folgenabschätzung (DSFA)

Damit datenintensive Prozesse verantwortungsvoll geprüft werden

11.1 Warum eine DSFA relevant ist

Bestimmte Funktionen von Bluprnts – insbesondere die KI-gestützte Verarbeitung von Bildern und Texten sowie die Speicherung persönlicher Bauprojekte – können eine erhöhte Verarbeitung personenbezogener Daten mit sich bringen.
Daher prüfen wir regelmäßig, ob eine Datenschutz-Folgenabschätzung (DSFA) im Sinne von Art. 35 DSGVO erforderlich ist.

Diese Bewertung dient dazu, potenzielle Risiken für die Rechte und Freiheiten der Nutzer:innen frühzeitig zu erkennen und zu minimieren.

Damit Risiken erkannt und reduziert werden

11.2 Gegenstand der Bewertung

Folgende Verarbeitungen werden im Rahmen der DSFA berücksichtigt:

  • KI-gestützte Analyse, Beschreibung und Kategorisierung von Inspirationen
  • Speicherung und Verarbeitung von Projektdaten und hochgeladenen Bildern
  • Import von Inhalten über Share Extension oder externe Quellen
  • Serverseitige Sicherheits- und Missbrauchsprävention

Bei allen genannten Prozessen achten wir darauf, dass keine rechtlich relevanten Entscheidungen automatisiert getroffen werden.

Damit Datenschutz von Anfang an Teil der App ist

11.3 Technische & organisatorische Schutzmaßnahmen

Zur Minimierung der Risiken setzen wir folgende Maßnahmen um:

  • Datenminimierung bei jeder neuen Funktion (Privacy by Design)
  • Pseudonymisierung technischer Kennungen
  • Kein Profiling mit rechtlicher Wirkung oder automatisierte Entscheidungen
  • Regelmäßige Überprüfung der AV-Verträge mit allen Drittanbietern
  • Transparente Kommunikation über alle Datennutzungen in dieser Erklärung

Damit du nachvollziehen kannst, wie wir mit Datenschutzrisiken umgehen

11.4 Status & Kontakt

Eine formale Datenschutz-Folgenabschätzung wird fortlaufend überprüft, sobald neue Funktionen oder Verarbeitungsschritte hinzukommen.
Sie steht auf Anfrage unter web @ avota.space zur Verfügung.

Unsere Haltung ist klar: Datenschutz ist kein einmaliger Prozess, sondern ein fortlaufender Bestandteil der Produktentwicklung – von der ersten Codezeile bis zum Live-Betrieb.

§ 12 Änderungen dieser Datenschutzerklärung

Damit du immer weißt, wann und warum sich etwas ändert

12.1 Wann wir die Datenschutzerklärung anpassen

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, wenn sich rechtliche Grundlagen, technische Prozesse oder Funktionen der App ändern.
Änderungen erfolgen stets mit Blick auf Transparenz und Datenschutzfreundlichkeit.
Wir passen keine Klauseln stillschweigend an – jede relevante Änderung wird klar kommuniziert.

Damit du über Änderungen rechtzeitig informiert wirst

12.2 Information über Änderungen

Wie du informiert wirst:
Bei wesentlichen Änderungen wirst du über eine Push-Benachrichtigung in der App oder per E-Mail informiert.
Zusätzlich kannst du die aktuelle Version jederzeit unter https://bluprnts.app/privacy einsehen.

Inkrafttreten:
Neue Fassungen treten frühestens 30 Tage nach Mitteilung in Kraft, damit du ausreichend Zeit hast, dich mit den Änderungen vertraut zu machen.

Wenn du nicht zustimmst:
Du kannst dein Konto jederzeit löschen, bevor eine neue Version in Kraft tritt.
Mit der fortgesetzten Nutzung der App nach Ablauf der Frist gilt die geänderte Datenschutzerklärung als akzeptiert.

Damit frühere Versionen nachvollziehbar bleiben

12.3 Archiv & Versionshistorie

Wir dokumentieren ältere Versionen dieser Datenschutzerklärung intern, um eine transparente Nachverfolgbarkeit sicherzustellen.
Auf Anfrage stellen wir dir frühere Fassungen in Textform zur Verfügung.

Aktuelle Version: 1.0
Stand: 22. Juni 2026

§ 13 Kontakt & Fragen zum Datenschutz

Damit du jederzeit mit uns in Kontakt treten kannst

13.1 Ansprechpartner für Datenschutzanliegen

Verantwortlicher im Sinne der DSGVO ist die:

AVOTA GmbH
Am Hundsberg 17
21266 Jesteburg
Deutschland
Vertreten durch den Geschäftsführer: Tom-Leon Kedrowski

E-Mail: web @ avota.space
Website: https://bluprnts.app

Handelsregister: HRB 206511, Amtsgericht Tostedt
USt-IdNr.: DE 316048837

Damit Datenschutzfragen schnell und nachvollziehbar bearbeitet werden

13.2 Wie du uns erreichen kannst

Für Datenschutzanfragen, Auskunftsersuchen oder Widersprüche nutze bitte die folgende E-Mail-Adresse:

web @ avota.space

Betreff: „Datenschutzanfrage – Bluprnts“

Wir beantworten dein Anliegen in der Regel innerhalb von 30 Tagen gemäß Art. 12 Abs. 3 DSGVO.
Bei komplexeren Fällen oder erhöhter Anfragezahl kann sich die Bearbeitungszeit um weitere 30 Tage verlängern – in diesem Fall informieren wir dich rechtzeitig.

Damit du auch externe Anlaufstellen kennst

13.3 Aufsichtsbehörde

Wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt, hast du das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschweren:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle @ lfd.niedersachsen.de
Website: https://www.lfd.niedersachsen.de

Natürlich kannst du dich auch an jede andere Datenschutzaufsichtsbehörde innerhalb der Europäischen Union wenden.

Damit du weißt, wie ernst wir Datenschutz nehmen

13.4 Unser Verständnis von Datenschutz

Datenschutz ist für uns kein reines Compliance-Thema, sondern fester Bestandteil unseres Produktdesigns.
Wir entwickeln Bluprnts nach dem Grundsatz „Privacy by Design & Default“ – also mit eingebautem Datenschutz ab der ersten Codezeile.

Unser Ziel ist es, Transparenz, Sicherheit und Nutzerfreundlichkeit zu verbinden.
Wenn du Verbesserungsvorschläge hast oder unsicher bist, wie wir mit Daten umgehen, freuen wir uns über dein Feedback.
Jede Anfrage hilft uns, Bluprnts noch besser und sicherer zu machen.

Bluprnts

Inspiration and planning for your dream home — from the first idea to construction.

About us

Legal

PrivacyTermsLegal notice