Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Webseite ist:
Neoforma
Ing. Rudolf Lindinger
Taubenbrunn 1, 4070 Pupping, Österreich
E-Mail: datenschutz@neoforma.at
2. Welche Daten wir verarbeiten
2.1 Nutzerkonto (Admin-Portal)
Bei der Registrierung und Nutzung von InnoFarm werden folgende Daten verarbeitet: Benutzername, E-Mail-Adresse, vollständiger Name, zugeordneter Betrieb, Rolle im System sowie verschlüsseltes Passwort (BCrypt-Hash). Diese Daten sind für die Bereitstellung des Dienstes erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
2.2 Scanner-App (PWA)
Bei der Nutzung der Scanner-PWA werden erfasst: Scan-Zeitpunkt, gescannter Barcode-Code, Gerätekennung sowie — sofern vom Betriebsleiter aktiviert — GPS-Koordinaten des Scan-Standorts. Die GPS-Erfassung dient der betrieblichen Nachverfolgung der Erntevorgänge und erfolgt auf Grundlage des berechtigten Interesses des Betriebsleiters (Art. 6 Abs. 1 lit. f DSGVO). GPS kann jederzeit vom Betriebsleiter deaktiviert werden.
2.3 Mitarbeiterdaten
Für die Ernteverwaltung werden Mitarbeiterdaten verarbeitet: Personalnummer, Vor- und Nachname sowie Betriebszuordnung. Diese Daten werden vom Betriebsleiter erfasst und dienen ausschließlich der betrieblichen Etikettenzuordnung und Leistungsauswertung.
2.4 Protokollierung (Audit-Log)
Aus Sicherheitsgründen werden Login-Vorgänge, Datenänderungen und administrative Aktionen protokolliert (Zeitpunkt, Benutzer, Aktion, IP-Adresse). Dies dient dem Schutz vor unbefugtem Zugriff und der Nachvollziehbarkeit (Art. 6 Abs. 1 lit. f DSGVO).
2.5 Demo-Anfragen
Bei einer Demo-Anfrage über die Marketing-Seite werden erfasst: Vorname, Nachname, E-Mail-Adresse, optional Firmenname und Telefonnummer. Diese Daten werden zur Bearbeitung der Anfrage und Bereitstellung des Demo-Zugangs verwendet (Art. 6 Abs. 1 lit. b DSGVO) und nach Ablauf der Demo-Phase spätestens nach 90 Tagen gelöscht, sofern kein kostenpflichtiges Abonnement abgeschlossen wird.
3. Cookies und technische Speicherung
InnoFarm verwendet ausschließlich technisch notwendige Cookies:
- .InnoFarm.Auth — Sitzungs-Cookie für die Authentifizierung (HttpOnly, Secure, SameSite=Strict)
- .InnoFarm.Antiforgery — Schutz vor Cross-Site Request Forgery (CSRF)
Es werden keine Marketing-, Tracking- oder Analyse-Cookies verwendet. Es findet kein Tracking durch Drittanbieter statt. Es wird kein Google Analytics oder vergleichbarer Dienst eingesetzt.
4. Datenweitergabe an Dritte
Eine Weitergabe personenbezogener Daten an Dritte findet grundsätzlich nicht statt. Ausnahmen bestehen nur bei gesetzlicher Verpflichtung (z. B. behördliche Anfragen) oder wenn dies zur Vertragserfüllung zwingend erforderlich ist (z. B. Hosting-Anbieter als Auftragsverarbeiter).
4.1 Kartendienste
Sofern der Betriebsleiter die GPS-Kartenansicht nutzt, können Kartenkacheln von basemap.at (Standardeinstellung, österreichischer Dienst) oder optional von Google Maps geladen werden. Bei Nutzung von Google Maps wird Ihre IP-Adresse an Google LLC übermittelt. Der Kartendienst wird vom SuperAdmin pro Betrieb konfiguriert.
5. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist:
- Benutzerkonten: Bis zur Löschung des Kontos oder Deaktivierung
- Barcode-/Scan-Daten: Dauer der aktiven Lizenz, maximal 7 Jahre (handelsrechtliche Aufbewahrungspflicht)
- Audit-Logs: 2 Jahre
- Demo-Anfragen: 90 Tage nach Ablauf der Demo
6. Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO) — Welche Daten wir über Sie gespeichert haben
- Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO) — Löschung Ihrer Daten ("Recht auf Vergessenwerden")
- Einschränkung (Art. 18 DSGVO) — Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO) — Export Ihrer Daten in maschinenlesbarem Format
- Widerspruch (Art. 21 DSGVO) — Widerspruch gegen bestimmte Verarbeitungen
Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@neoforma.at
7. Code Red — Notfall-Datenlöschung
InnoFarm bietet eine Funktion zur sofortigen, unwiderruflichen Löschung aller betriebsspezifischen Daten ("Code Red"). Diese Funktion ist durch ein mehrstufiges Sicherungsverfahren geschützt (Passwort + Einmalcode) und steht Betriebsleitern je nach Lizenzplan zur Verfügung. Gelöschte Daten können nicht wiederhergestellt werden.
8. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein:
- HTTPS-Verschlüsselung (TLS) für alle Verbindungen
- BCrypt-Passwort-Hashing (Work Factor 12)
- Optionale Zwei-Faktor-Authentifizierung (TOTP) und Passkeys (WebAuthn/FIDO2)
- Account-Sperrung nach 5 fehlgeschlagenen Anmeldeversuchen
- Security Headers (CSP, HSTS, X-Frame-Options)
- Mandantentrennung auf Datenbankebene (Betrieb-Isolation)
- Regelmäßige Sicherheitsupdates
9. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO
verstößt, haben Sie das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde
einzulegen:
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at