1. Verantwortlicher
Betreiber von MastMeister.
2. Welche Daten wir verarbeiten
- Kontodaten: E-Mail-Adresse, Name, Passwort-Hash, Rolle, Zeitpunkte von Registrierung und Anmeldung.
- Betriebsdaten: Betriebsname, Standortkoordinaten, Tierbestand (Durchgänge, Einstallungen, Wiegungen, Verluste, Schlachtabrechnungen), Feldstücke, Futter- und Materialbestände, Fahrzeuge, Aufzeichnungen zu Düngung und Pflanzenschutz.
- Finanzdaten: Buchungen, Schlachtabrechnungen, Rechnungen und Zahlungseingänge zum Lizenzverhältnis.
- Belege: hochgeladene Dokumente und die daraus per KI erkannten Werte.
- Technische Daten: Fehlerprotokolle, Offline-Synchronisationsjournal, Gerätebezeichnung, IP-Adresse bei Serverzugriffen.
Personenbezogene Daten von Mitarbeitenden werden nur verarbeitet, soweit der Betrieb sie selbst erfasst (Name, E-Mail, Rolle, Arbeitszuordnung). Dafür ist der Betrieb eigener Verantwortlicher; wir handeln insoweit als Auftragsverarbeiter (Art. 28 DSGVO).
3. Zwecke und Rechtsgrundlagen
- Bereitstellung von Konto und Software, Speicherung der Betriebsdaten, Cloud-Sicherung: Art. 6 Abs 1 lit b DSGVO (Vertrag).
- Rechnungsstellung, Mahnwesen, steuerliche Aufbewahrung: Art. 6 Abs 1 lit b und lit c DSGVO (§ 132 BAO, § 11 UStG).
- Karten, Wetterabfrage, KI-Auswertung von Belegen, Hintergrundvideo: Art. 6 Abs 1 lit a DSGVO (Einwilligung, jederzeit widerruflich).
- Sicherheit, Fehleranalyse, Missbrauchsabwehr: Art. 6 Abs 1 lit f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Betrieb).
Eine automatisierte Entscheidungsfindung mit Rechtsfolge nach Art. 22 DSGVO findet nicht statt. KI-Vorschläge (Belegerkennung, Effizienz-Hinweise) sind Entwürfe und müssen vor der Übernahme bestätigt werden.
4. Empfänger und Auftragsverarbeiter
| Dienst | Zweck | Ort | Grundlage |
|---|---|---|---|
| Lovable Cloud (Supabase, EU-Region) | Konten, Rollen, Betriebsdaten, Rechnungsdaten – Hosting der Datenbank | EU | Auftragsverarbeitungsvertrag, Art. 28 DSGVO |
| Open-Meteo | Wettervorhersage für den gespeicherten Betriebsstandort | EU (Deutschland) | Art. 6 Abs 1 lit a DSGVO (Einwilligung) |
| OpenStreetMap / Esri Basemaps | Kartenkacheln für Feldkarte und Standortwahl | EU / USA | Art. 6 Abs 1 lit a DSGVO (Einwilligung), Standardvertragsklauseln |
| Lovable AI Gateway (Google Gemini) | Belegerkennung, KI-Hilfe, Logo-Entwürfe | EU / USA | Art. 6 Abs 1 lit a DSGVO (Einwilligung), Standardvertragsklauseln |
| Resend | Versand von Einladungs-, Rechnungs- und Mahn-E-Mails | EU / USA | Art. 6 Abs 1 lit b DSGVO (Vertragserfüllung) |
Bei Übermittlungen in Drittländer stützen wir uns auf Standardvertragsklauseln der EU (Art. 46 Abs 2 lit c DSGVO) samt ergänzenden Schutzmaßnahmen. Ohne deine Einwilligung werden Karten-, Wetter- und KI-Dienste nicht aufgerufen.
5. Speicherung am Gerät
Zur Offline-Nutzung speichern wir Betriebsdaten, Einstellungen und deine Einwilligungsentscheidung lokal im Browser (localStorage, IndexedDB, Service-Worker-Cache). Diese Speicherung ist für die zugesagte Offline-Funktion technisch erforderlich (§ 165 Abs 3 TKG 2021). Tracking- oder Werbe-Cookies setzen wir nicht ein.
6. Speicherdauer
- Buchhaltungsbelege, Rechnungen: 7 Jahre (§ 132 BAO)
- Aufzeichnungen Düngung/Pflanzenschutz: mindestens 7 Jahre (ÖPUL / AMA-Kontrolle)
- Bestandsverzeichnis Rinder: 3 Jahre nach Abgang (Tierkennzeichnungs-VO / VIS)
- Tierarzneimittel-Aufzeichnungen (Arzneimittelbuch): 5 Jahre (Tierarzneimittelgesetz, TGD-Programm)
- Konto- und Zugangsdaten: bis 30 Tage nach Kontolöschung (Art. 17 DSGVO)
7. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie auf Widerruf erteilter Einwilligungen (Art. 7 Abs 3). Auskunft und Löschung kannst du in der App unter Einstellungen → Datenschutz selbst auslösen oder per E-Mail an den Verantwortlichen anfordern.
Beschwerdebehörde ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.
8. Sicherheit
Übertragung ausschließlich über TLS. Der Zugriff auf Betriebsdaten ist auf Mitglieder des jeweiligen Betriebs beschränkt und wird serverseitig je Datensatz geprüft (Row-Level-Security). Der Plattformbetreiber hat keinen Lesezugriff auf Kunden-Betriebsdaten. Passwörter werden nur als Hash gespeichert. Datenschutzverletzungen melden wir gemäß Art. 33 DSGVO binnen 72 Stunden.