logo

FarmManager

DE

Rechtliches

Verzeichnis von Verarbeitungstätigkeiten

Übersicht der Verarbeitungstätigkeiten gemäß Art. 30 DSGVO

1 Verantwortlicher

Softwareentwicklung Sebastian Bleuel, Ortesweg 10, 36145 Hofbieber, E-Mail: info@farmmanager.cloud.

2 Zwecke der Verarbeitung

Bereitstellung und Betrieb der Anwendung „FarmManager", Benutzer- und Rechteverwaltung, Abrechnung von Abonnements, Erfüllung gesetzlicher Dokumentations- und Meldepflichten (u. a. DüV, TAMG/HI-Tier, Pflanzenschutz) sowie Support und Kommunikation.

3 Kategorien betroffener Personen und Daten

Betroffen sind Nutzerinnen und Nutzer des Kunden sowie gegebenenfalls deren Kunden und Mitarbeitende. Verarbeitet werden Stammdaten (Name, E-Mail, Telefon), Zugangs- und Nutzungsdaten, betriebliche Fach- und Finanzdaten sowie Abrechnungsdaten.

4 Empfänger

Daten werden ausschließlich an sorgfältig ausgewählte Auftragsverarbeiter weitergegeben, soweit dies für den Betrieb erforderlich ist – insbesondere Hosting und Infrastruktur, der Zahlungsdienstleister Stripe, der Versand von System-E-Mails über die STRATO AG sowie ein Dienst zur automatisierten Fehlerdiagnose (Sentry). Bei der Kartendarstellung und der Standortsuche werden technische Verbindungsdaten (u. a. IP-Adresse) unmittelbar aus Ihrem Browser an die Kartendienste OpenStreetMap und Esri übermittelt. Eine Weitergabe zu eigenen Zwecken Dritter erfolgt nicht.

5 Übermittlung in Drittländer

Eine Übermittlung in Drittländer findet nur in eng begrenztem Umfang statt. Betroffen sind der Zahlungsdienstleister Stripe (USA), der Kartendienst Esri (USA) sowie der Dienst zur Fehlerdiagnose (Sentry, USA); die Übermittlung erfolgt jeweils auf Grundlage geeigneter Garantien (EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework). Die übrige Verarbeitung erfolgt auf Infrastruktur innerhalb der EU bzw. des EWR.

6 Löschfristen

Personenbezogene Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten (z. B. handels- und steuerrechtliche Fristen) entgegenstehen.

7 Technische und organisatorische Maßnahmen

Es gelten die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO (Verschlüsselung, Zugriffs- und Mandantentrennung, Zwei-Faktor-Authentifizierung, Protokollierung, Datensicherung). Details stellen wir auf Anfrage bereit.