MastMeister

Datenschutzerklärung

Stand: August 2026

Hinweis für den Betreiber: Die Anbieterdaten sind noch nicht vollständig hinterlegt (src/lib/anbieter.ts). Ohne Firmenname, Anschrift und E-Mail ist die Seite nach § 5 ECG und Art. 13 DSGVO nicht vollständig.

1. Verantwortlicher

Betreiber von MastMeister.

2. Welche Daten wir verarbeiten

  • Kontodaten: E-Mail-Adresse, Name, Passwort-Hash, Rolle, Zeitpunkte von Registrierung und Anmeldung.
  • Betriebsdaten: Betriebsname, Standortkoordinaten, Tierbestand (Durchgänge, Einstallungen, Wiegungen, Verluste, Schlachtabrechnungen), Feldstücke, Futter- und Materialbestände, Fahrzeuge, Aufzeichnungen zu Düngung und Pflanzenschutz.
  • Finanzdaten: Buchungen, Schlachtabrechnungen, Rechnungen und Zahlungseingänge zum Lizenzverhältnis.
  • Belege: hochgeladene Dokumente und die daraus per KI erkannten Werte.
  • Technische Daten: Fehlerprotokolle, Offline-Synchronisationsjournal, Gerätebezeichnung, IP-Adresse bei Serverzugriffen.

Personenbezogene Daten von Mitarbeitenden werden nur verarbeitet, soweit der Betrieb sie selbst erfasst (Name, E-Mail, Rolle, Arbeitszuordnung). Dafür ist der Betrieb eigener Verantwortlicher; wir handeln insoweit als Auftragsverarbeiter (Art. 28 DSGVO).

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung von Konto und Software, Speicherung der Betriebsdaten, Cloud-Sicherung: Art. 6 Abs 1 lit b DSGVO (Vertrag).
  • Rechnungsstellung, Mahnwesen, steuerliche Aufbewahrung: Art. 6 Abs 1 lit b und lit c DSGVO (§ 132 BAO, § 11 UStG).
  • Karten, Wetterabfrage, KI-Auswertung von Belegen, Hintergrundvideo: Art. 6 Abs 1 lit a DSGVO (Einwilligung, jederzeit widerruflich).
  • Sicherheit, Fehleranalyse, Missbrauchsabwehr: Art. 6 Abs 1 lit f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Betrieb).

Eine automatisierte Entscheidungsfindung mit Rechtsfolge nach Art. 22 DSGVO findet nicht statt. KI-Vorschläge (Belegerkennung, Effizienz-Hinweise) sind Entwürfe und müssen vor der Übernahme bestätigt werden.

4. Empfänger und Auftragsverarbeiter

DienstZweckOrtGrundlage
Lovable Cloud (Supabase, EU-Region)Konten, Rollen, Betriebsdaten, Rechnungsdaten – Hosting der DatenbankEUAuftragsverarbeitungsvertrag, Art. 28 DSGVO
Open-MeteoWettervorhersage für den gespeicherten BetriebsstandortEU (Deutschland)Art. 6 Abs 1 lit a DSGVO (Einwilligung)
OpenStreetMap / Esri BasemapsKartenkacheln für Feldkarte und StandortwahlEU / USAArt. 6 Abs 1 lit a DSGVO (Einwilligung), Standardvertragsklauseln
Lovable AI Gateway (Google Gemini)Belegerkennung, KI-Hilfe, Logo-EntwürfeEU / USAArt. 6 Abs 1 lit a DSGVO (Einwilligung), Standardvertragsklauseln
ResendVersand von Einladungs-, Rechnungs- und Mahn-E-MailsEU / USAArt. 6 Abs 1 lit b DSGVO (Vertragserfüllung)

Bei Übermittlungen in Drittländer stützen wir uns auf Standardvertragsklauseln der EU (Art. 46 Abs 2 lit c DSGVO) samt ergänzenden Schutzmaßnahmen. Ohne deine Einwilligung werden Karten-, Wetter- und KI-Dienste nicht aufgerufen.

5. Speicherung am Gerät

Zur Offline-Nutzung speichern wir Betriebsdaten, Einstellungen und deine Einwilligungsentscheidung lokal im Browser (localStorage, IndexedDB, Service-Worker-Cache). Diese Speicherung ist für die zugesagte Offline-Funktion technisch erforderlich (§ 165 Abs 3 TKG 2021). Tracking- oder Werbe-Cookies setzen wir nicht ein.

6. Speicherdauer

  • Buchhaltungsbelege, Rechnungen: 7 Jahre (§ 132 BAO)
  • Aufzeichnungen Düngung/Pflanzenschutz: mindestens 7 Jahre (ÖPUL / AMA-Kontrolle)
  • Bestandsverzeichnis Rinder: 3 Jahre nach Abgang (Tierkennzeichnungs-VO / VIS)
  • Tierarzneimittel-Aufzeichnungen (Arzneimittelbuch): 5 Jahre (Tierarzneimittelgesetz, TGD-Programm)
  • Konto- und Zugangsdaten: bis 30 Tage nach Kontolöschung (Art. 17 DSGVO)

7. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie auf Widerruf erteilter Einwilligungen (Art. 7 Abs 3). Auskunft und Löschung kannst du in der App unter Einstellungen → Datenschutz selbst auslösen oder per E-Mail an den Verantwortlichen anfordern.

Beschwerdebehörde ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.

8. Sicherheit

Übertragung ausschließlich über TLS. Der Zugriff auf Betriebsdaten ist auf Mitglieder des jeweiligen Betriebs beschränkt und wird serverseitig je Datensatz geprüft (Row-Level-Security). Der Plattformbetreiber hat keinen Lesezugriff auf Kunden-Betriebsdaten. Passwörter werden nur als Hash gespeichert. Datenschutzverletzungen melden wir gemäß Art. 33 DSGVO binnen 72 Stunden.