Authentifizierung
Der Zugriff auf die Anwendung setzt eine gültige Identität voraus. Backend-Dienste prüfen sie vor sensiblen Vorgängen erneut.
Vertrauen · Laufend gepflegt
Wir erklären, wie die Anwendung heute funktioniert: was gespeichert wird, wo die Verarbeitung stattfindet, wer zugreifen kann und was sich ändert, wenn eine Organisation eine Enterprise-Architektur benötigt.

Aktuelle Standardarchitektur
Ein Foto wird nicht isoliert gespeichert. Es ist mit dem Projektkontext verbunden und erzeugt abgeleitete Daten, mit denen es lokalisiert und wiedergefunden werden kann.
Web- oder Mobil-App bereiten Bild und Vorschaubilder vor. Soweit vorhanden, bleiben Datum, Autor, GPS und Ausrichtung erhalten.
Firebase Authentication identifiziert den Nutzer. Die Anwendung prüft damit Teammitgliedschaft und Rolle im Projekt.
Das Bild wird in Cloud Storage gespeichert. Fotodatensatz, Standort und Verarbeitungsstatus liegen in Cloud Firestore.
Das Bild wird an Gemini gesendet, um Beschreibung und Schlagwörter zu erzeugen. Suchrelevante Metadaten werden in Algolia indexiert; das Originalbild ist nicht Teil dieses Indexes.
Die Anwendung ruft Ergebnisse ab und prüft erneut die Projektmitgliedschaft, bevor Fotodatensätze ausgegeben werden.
Schutz
Authentifizierung
Der Zugriff auf die Anwendung setzt eine gültige Identität voraus. Backend-Dienste prüfen sie vor sensiblen Vorgängen erneut.
Teams und Rollen
Projekte sind nach Teams organisiert. Eigentümer, Administratoren, Bearbeiter und weitere Beteiligte erhalten unterschiedliche Berechtigungen.
Verschlüsselung
Google Cloud verschlüsselt gespeicherte Daten standardmäßig; die Kommunikation nutzt HTTPS/TLS. Die Standardkonfiguration verwendet von Google verwaltete Schlüssel.
Regeln und Validierung
Firestore und Storage wenden Regeln für Identität, Mitgliedschaft, Dateityp und -größe an. Vollständige Löschvorgänge laufen im Backend, um verwaiste Daten zu vermeiden.
KI und Suche
Neue Fotos werden automatisch mit der Gemini API verarbeitet, um Beschreibungen und nützliche visuelle Begriffe in mehreren Sprachen zu erzeugen. Pic on Site speichert das Ergebnis als Metadaten und nutzt es für Suche und Berichte; derzeit wird mit hochgeladenen Fotos kein eigenes Modell trainiert.
Für das Produktionsprojekt ist die Abrechnung aktiviert. Nach den aktuellen Gemini-Bedingungen für kostenpflichtige Dienste verwendet Google Eingaben – einschließlich Bildern – und Antworten nicht zur Verbesserung seiner Produkte. Begrenzte Protokolle können für Sicherheit, Missbrauchsprävention und rechtliche Pflichten aufbewahrt werden. Dies hängt vom jeweils geltenden Dienst und Vertrag ab und wird bei Änderungen der Integration erneut geprüft.
Algolia erhält einen Suchindex mit Kennungen und relevanten Metadaten – etwa Schlagwörtern, Autor, Datum oder GPS-Vorhandensein –, nicht das Originalfoto. Der vertragliche Standort dieses Indexes ist derzeit nicht Teil einer regionalen Standardgarantie.
Datenbedingungen der Gemini APIAufbewahrung und Wiederherstellung
Dateien
Der aktuelle Bucket bewahrt gelöschte Objekte per Soft Delete 7 Tage auf. Objektversionierung ist nicht aktiviert.
Datenbank
Firestore repliziert Daten innerhalb von nam5 für Verfügbarkeit. Point-in-Time Recovery ist derzeit nicht aktiviert.
Konten und Projekte
Das Konto kann in der Anwendung gelöscht werden. Inhalte gemeinsamer Projekte können als Projektnachweis mit anonymisierter Identität erhalten bleiben; gemeinsames Eigentum muss zuvor übertragen oder geklärt werden.
Zusagen
Der Standarddienst veröffentlicht derzeit kein vertragliches SLA, RPO oder RTO. Falls ein Projekt dies erfordert, muss es in einem Enterprise-Angebot definiert werden.
Enterprise · Nach Vereinbarung
Diese Optionen sind kein automatischer Schalter in der Anwendung und nicht im Standarddienst enthalten. Sie erfordern Konzeption, Migration, Kompatibilitätsprüfung sowie eine technische und vertragliche Vereinbarung.

Pic on Site betreibt die aktuelle gemeinsam genutzte Infrastruktur. Dies ist das Ausgangsmodell mit den auf dieser Seite dokumentierten Standorten.
Eine dedizierte oder regionale Umgebung an einem unterstützten Standort kann geprüft werden. Datenbank, Dateien, Functions, Suche und KI müssen gemeinsam betrachtet werden: Nur den Bucket auszuwählen gewährleistet keine vollständige Datenresidenz.
Eine Bereitstellung in einem von der Organisation kontrollierten Google-Cloud-/Firebase-Projekt kann geprüft werden. Der Kunde verwaltet Region, Abrechnung, IAM und Richtlinien; Betriebszugriff von Pic on Site, Updates und Support werden ausdrücklich vereinbart.
Verfügbarkeit, Regionen, Zeitplan und Preis hängen vom Umfang ab. Ein Vertriebsgespräch bedeutet nicht, dass ein Modell bereits bereitgestellt oder zertifiziert ist.
Geteilte Verantwortung
Die Organisation muss festlegen, was fotografiert wird, wer zugreifen darf, wie lange Daten aufbewahrt werden und was geteilt werden kann. Vermeiden Sie unnötige personenbezogene Daten, vertrauliche Dokumente oder sensible Anlagen. Prüfen Sie Mitglieder und Rollen bei Teamänderungen und exportieren Sie Unterlagen, die außerhalb des Dienstes aufbewahrt werden müssen.
Eigentum: hochgeladene Inhalte verbleiben bei der berechtigten Partei. Pic on Site benötigt lediglich die technischen Lizenzen, die zum Hosten, Verarbeiten und Anzeigen im Rahmen des Dienstes erforderlich sind.
Quellen und Umfang
Die Beschreibung verbindet die Prüfung der aktuellen Pic-on-Site-Bereitstellung und des Codes mit offizieller Anbieterdokumentation. Die Architektur kann sich weiterentwickeln; das Datum oben kennzeichnet den zuletzt geprüften Stand.
Enterprise
Nennen Sie uns Länder, Volumen, Nutzer, Integrationen, Aufbewahrung, Identität und das erwartete Kontrollniveau. Wir trennen klar zwischen bereits Verfügbarem und einem erforderlichen Enterprise-Projekt.