Vertrauen · Laufend gepflegt

Sicherheit und Daten bei Pic on Site

Wir erklären, wie die Anwendung heute funktioniert: was gespeichert wird, wo die Verarbeitung stattfindet, wer zugreifen kann und was sich ändert, wenn eine Organisation eine Enterprise-Architektur benötigt.

Technischer Stand geprüft am 3. September 2026Support fragen
Smartphone erfasst eine Baustelle und sendet Fotos an eine geschützte Cloud-Infrastruktur

Aktuelle Standardarchitektur

Vom Smartphone ins Projekt – Schritt für Schritt

Ein Foto wird nicht isoliert gespeichert. Es ist mit dem Projektkontext verbunden und erzeugt abgeleitete Daten, mit denen es lokalisiert und wiedergefunden werden kann.

  1. 1

    Erfassung und Upload

    Web- oder Mobil-App bereiten Bild und Vorschaubilder vor. Soweit vorhanden, bleiben Datum, Autor, GPS und Ausrichtung erhalten.

  2. 2

    Identität

    Firebase Authentication identifiziert den Nutzer. Die Anwendung prüft damit Teammitgliedschaft und Rolle im Projekt.

  3. 3

    Datei und Metadaten

    Das Bild wird in Cloud Storage gespeichert. Fotodatensatz, Standort und Verarbeitungsstatus liegen in Cloud Firestore.

  4. 4

    Analyse und Suche

    Das Bild wird an Gemini gesendet, um Beschreibung und Schlagwörter zu erzeugen. Suchrelevante Metadaten werden in Algolia indexiert; das Originalbild ist nicht Teil dieses Indexes.

  5. 5

    Abruf

    Die Anwendung ruft Ergebnisse ab und prüft erneut die Projektmitgliedschaft, bevor Fotodatensätze ausgegeben werden.

Schutz

Wie Zugriffe gesteuert werden

Authentifizierung

Der Zugriff auf die Anwendung setzt eine gültige Identität voraus. Backend-Dienste prüfen sie vor sensiblen Vorgängen erneut.

Teams und Rollen

Projekte sind nach Teams organisiert. Eigentümer, Administratoren, Bearbeiter und weitere Beteiligte erhalten unterschiedliche Berechtigungen.

Verschlüsselung

Google Cloud verschlüsselt gespeicherte Daten standardmäßig; die Kommunikation nutzt HTTPS/TLS. Die Standardkonfiguration verwendet von Google verwaltete Schlüssel.

Regeln und Validierung

Firestore und Storage wenden Regeln für Identität, Mitgliedschaft, Dateityp und -größe an. Vollständige Löschvorgänge laufen im Backend, um verwaiste Daten zu vermeiden.

KI und Suche

Was bei der Analyse eines Fotos geschieht

Neue Fotos werden automatisch mit der Gemini API verarbeitet, um Beschreibungen und nützliche visuelle Begriffe in mehreren Sprachen zu erzeugen. Pic on Site speichert das Ergebnis als Metadaten und nutzt es für Suche und Berichte; derzeit wird mit hochgeladenen Fotos kein eigenes Modell trainiert.

Für das Produktionsprojekt ist die Abrechnung aktiviert. Nach den aktuellen Gemini-Bedingungen für kostenpflichtige Dienste verwendet Google Eingaben – einschließlich Bildern – und Antworten nicht zur Verbesserung seiner Produkte. Begrenzte Protokolle können für Sicherheit, Missbrauchsprävention und rechtliche Pflichten aufbewahrt werden. Dies hängt vom jeweils geltenden Dienst und Vertrag ab und wird bei Änderungen der Integration erneut geprüft.

Algolia erhält einen Suchindex mit Kennungen und relevanten Metadaten – etwa Schlagwörtern, Autor, Datum oder GPS-Vorhandensein –, nicht das Originalfoto. Der vertragliche Standort dieses Indexes ist derzeit nicht Teil einer regionalen Standardgarantie.

Datenbedingungen der Gemini API

Aufbewahrung und Wiederherstellung

Was der Standarddienst heute abdeckt

Dateien

Der aktuelle Bucket bewahrt gelöschte Objekte per Soft Delete 7 Tage auf. Objektversionierung ist nicht aktiviert.

Datenbank

Firestore repliziert Daten innerhalb von nam5 für Verfügbarkeit. Point-in-Time Recovery ist derzeit nicht aktiviert.

Konten und Projekte

Das Konto kann in der Anwendung gelöscht werden. Inhalte gemeinsamer Projekte können als Projektnachweis mit anonymisierter Identität erhalten bleiben; gemeinsames Eigentum muss zuvor übertragen oder geklärt werden.

Zusagen

Der Standarddienst veröffentlicht derzeit kein vertragliches SLA, RPO oder RTO. Falls ein Projekt dies erfordert, muss es in einem Enterprise-Angebot definiert werden.

Enterprise · Nach Vereinbarung

Drei Modelle – je nachdem, wer die Infrastruktur kontrollieren muss

Diese Optionen sind kein automatischer Schalter in der Anwendung und nicht im Standarddienst enthalten. Sie erfordern Konzeption, Migration, Kompatibilitätsprüfung sowie eine technische und vertragliche Vereinbarung.

Projektdaten verteilt auf eine verwaltete Cloud und kundenseitig kontrollierte Infrastruktur
01

Standardmäßig verwaltet

Pic on Site betreibt die aktuelle gemeinsam genutzte Infrastruktur. Dies ist das Ausgangsmodell mit den auf dieser Seite dokumentierten Standorten.

02

Verwaltet in gewählter Region

Eine dedizierte oder regionale Umgebung an einem unterstützten Standort kann geprüft werden. Datenbank, Dateien, Functions, Suche und KI müssen gemeinsam betrachtet werden: Nur den Bucket auszuwählen gewährleistet keine vollständige Datenresidenz.

03

Vom Kunden verwaltet

Eine Bereitstellung in einem von der Organisation kontrollierten Google-Cloud-/Firebase-Projekt kann geprüft werden. Der Kunde verwaltet Region, Abrechnung, IAM und Richtlinien; Betriebszugriff von Pic on Site, Updates und Support werden ausdrücklich vereinbart.

Leistungen, die Teil eines Enterprise-Umfangs sein können

  • SSO oder Identitätsföderation
  • spezifische Aufbewahrungs- und Löschrichtlinien
  • Datenexport und Migration
  • Zugriffsprotokolle und -prüfungen
  • DPA, Sicherheitsfragebögen und Beschaffungsunterlagen
  • vereinbarte Integrationen und Support

Verfügbarkeit, Regionen, Zeitplan und Preis hängen vom Umfang ab. Ein Vertriebsgespräch bedeutet nicht, dass ein Modell bereits bereitgestellt oder zertifiziert ist.

Geteilte Verantwortung

Infrastruktur ersetzt keine Projekt-Governance

Die Organisation muss festlegen, was fotografiert wird, wer zugreifen darf, wie lange Daten aufbewahrt werden und was geteilt werden kann. Vermeiden Sie unnötige personenbezogene Daten, vertrauliche Dokumente oder sensible Anlagen. Prüfen Sie Mitglieder und Rollen bei Teamänderungen und exportieren Sie Unterlagen, die außerhalb des Dienstes aufbewahrt werden müssen.

Eigentum: hochgeladene Inhalte verbleiben bei der berechtigten Partei. Pic on Site benötigt lediglich die technischen Lizenzen, die zum Hosten, Verarbeiten und Anzeigen im Rahmen des Dienstes erforderlich sind.

Quellen und Umfang

So halten wir diese Seite überprüfbar

Die Beschreibung verbindet die Prüfung der aktuellen Pic-on-Site-Bereitstellung und des Codes mit offizieller Anbieterdokumentation. Die Architektur kann sich weiterentwickeln; das Datum oben kennzeichnet den zuletzt geprüften Stand.

Enterprise

Hat Ihre Organisation Anforderungen an Datenresidenz oder Kontrolle?

Nennen Sie uns Länder, Volumen, Nutzer, Integrationen, Aufbewahrung, Identität und das erwartete Kontrollniveau. Wir trennen klar zwischen bereits Verfügbarem und einem erforderlichen Enterprise-Projekt.