🔐 Geschützte AckerPilot-ArbeitsumgebungBetriebs-, Schlag-, Dokumenten- und Benutzerdaten werden nur innerhalb der angemeldeten und berechtigten Umgebung verarbeitet. Bitte melden Sie sich auf gemeinsam genutzten Geräten immer ab.
🔒 45.2.18 Datenschutz · Sicherheit · Futterbörse

Datenschutz & Sicherheit für die digitale Landwirtschaft.

AckerPilot schützt Betriebs-, Schlag-, Tier-, Fütterungs-, Dokumenten-, Benutzer- und Abrechnungsdaten in einer geschützten Arbeitsumgebung mit Rollenrechten, Audit-Protokollen, TLS-Übertragung und zentraler Sicherheitsarchitektur.

TLS-Verbindung aktiv

role_check: admin / landwirt / berater / mitarbeiter

audit_log: sicherheitsrelevante Aktionen protokolliert

document_access: nur authentifiziert

Unser Datenschutzversprechen

AckerPilot ist als Komplettsystem für landwirtschaftliche Betriebe, Berater und Organisationen aufgebaut. Die Plattform verarbeitet Daten nur zweckgebunden, innerhalb der angemeldeten Benutzerumgebung und nach dem Prinzip der minimal notwendigen Zugriffe. Jeder Benutzer erhält nur Zugriff auf jene Bereiche, die für seine Rolle und seinen Betrieb freigegeben sind.

TLSverschlüsselte Übertragung
RBACRollen & Berechtigungen
AuditProtokollierung wichtiger Aktionen
DSGVORechte, Export & Löschung

Transparenzhinweis: Diese Seite beschreibt die technischen und organisatorischen Datenschutzfunktionen von AckerPilot. Eine finale rechtliche Prüfung von Impressum, AGB, AVV, Cookie-Hinweisen, Hosting-Verträgen und konkreten Geschäftsprozessen sollte vor dem öffentlichen Livebetrieb durch eine qualifizierte Rechtsberatung erfolgen.

Welche Daten verarbeitet AckerPilot?

Je nach Nutzung und freigeschalteten Modulen können folgende Daten verarbeitet werden:

BereichBeispieleZweckSchutzmaßnahme
BenutzerkontoName, E-Mail, Rolle, LoginstatusAnmeldung, Rechteprüfung, SupportPasswort-Hashing, Session-Schutz, Rollenprüfung
BetriebsdatenBetriebsname, Stammdaten, Pakete, EinstellungenVerwaltung der digitalen BetriebszentraleMandantentrennung, Zugriff nur berechtigt
Schlag- & GIS-DatenSchläge, Kulturen, Flächen, Karten-/PolygoninformationenSchlagkartei, GIS, Planung, DokumentationZentrale Masterdaten, Sync-Schutz, Lösch-/Tombstone-Logik
Tier- & FütterungsdatenTiergruppen, Rationen, Futterkalkulator, ProduktkatalogFütterungsplanung und DokumentationBetriebsbezogene Speicherung, Rollenrechte
Dokumente & NachweisePDFs, Bilder, Arbeitsnachweise, RechnungenArchiv, Nachweispflichten, Auswertunggeschützte Ausgabe, keine öffentlichen Direktpfade
KommunikationRegistrierungs-, Rechnungs-, Test- und SystemmailsInformation, Sicherheit, Vertragsabwicklungzentrale Mail-Engine, TLS/SMTP, Versandprotokoll
SicherheitsdatenLoginversuche, Audit-Logs, administrative ÄnderungenMissbrauchsschutz, Nachvollziehbarkeitbegrenzter Zugriff, Protokollierung, Aufbewahrungsfristen
FutterbörseAngebote/Gesuche, Region, Menge, Preis, Qualitäts- und Analysehinweise, interne KontaktanfragenVermittlung zwischen Landwirten, Händlern und BeraternKontaktangaben werden nicht öffentlich angezeigt; Moderation, Meldesystem und Audit-Ereignisse

Technische und organisatorische Sicherheitsstandards

🔐

Verschlüsselte Verbindung

Die Übertragung erfolgt über HTTPS/TLS. Nutzer werden auf die geschützte Umgebung verwiesen und sollten sich nur über die offizielle Domain anmelden.

👥

Rollen- & Rechteverwaltung

Administrator, Landwirt, Mitarbeiter, Berater und weitere Rollen werden serverseitig geprüft. Neu gehärtete Kernabläufe verwenden eine mandanten- und benutzerbezogene Zugriffskontrolle; ältere Fachmodule müssen vor Freigabe im Staging zusätzlich mit mehreren Testbetrieben geprüft werden.

🧾

Audit-Protokolle

Sicherheitsrelevante Aktionen wie Login, Rechteänderungen, Löschungen, Systemtester-Einladungen und Dokumentenzugriffe können nachvollziehbar protokolliert werden.

🛡️

Angriffsschutz

Formulare und kritische Aktionen werden durch serverseitige Validierung, CSRF-Schutz, sichere Sessions und Eingabeprüfung geschützt.

📁

Geschützte Dokumente

Dokumente sollen nicht öffentlich über Dateipfade abrufbar sein, sondern nur über authentifizierte, berechtigte Auslieferung.

💾

Backups & Wiederherstellung

Vor Updates können Backups erstellt werden. Die Wiederherstellung und Integrität der Daten sollte regelmäßig geprüft werden.

Wichtig für Benutzer: Verwenden Sie ein starkes Passwort, geben Sie Zugangsdaten niemals weiter und melden Sie sich auf gemeinsam genutzten Geräten immer ab.

Rechtsgrundlagen nach DSGVO

Die Verarbeitung erfolgt je nach Vorgang auf Grundlage folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen, z. B. Benutzerkonto, Paket, Rechnungen und Nutzung der Plattform.
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtungen, z. B. steuerliche Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse, z. B. Systemsicherheit, Missbrauchsschutz, Audit-Protokolle und Betriebsstabilität.
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, z. B. optionale Informationen, Testteilnahme oder freiwillige Zusatzfunktionen.
  • Art. 32 DSGVO – Sicherheit der Verarbeitung durch geeignete technische und organisatorische Maßnahmen.

E-Mail-Kommunikation & Systembenachrichtigungen

AckerPilot nutzt ein zentrales Enterprise-Mail-System für systemrelevante Benachrichtigungen. Dazu gehören Registrierung, E-Mail-Bestätigung, Passwort-Zurücksetzen, Rechnungen, Systemtester-Einladungen, Erinnerungen, Sicherheitsmeldungen und administrative Hinweise.

1. Auslöser

Eine Aktion wie Registrierung, Einladung oder Passwort-Reset erzeugt eine Systemnachricht.

2. Prüfung

Vor dem Versand werden Empfänger, Vorlage, Zweck und Berechtigung geprüft.

3. Versand

Der Versand erfolgt zentral über die konfigurierte Systemadresse und SMTP/TLS.

4. Protokoll

Der Versandstatus wird für Support und Sicherheit nachvollziehbar protokolliert.

Futterbörse: Angebote, Gesuche und Kontaktanfragen

Die Futterbörse vermittelt Angebote und Gesuche für Futtermittel und verwandte landwirtschaftliche Waren. Sichtbar sind nur die für das Inserat notwendigen Angaben wie Kategorie, Beschreibung, Region, Menge, Einheit, Preisangabe, Bio-Hinweis und freiwillige Qualitäts- oder Analyseinformationen. Direkte E-Mail-Adressen und Telefonnummern des Anbieters werden in der Börse nicht öffentlich ausgegeben.

  • Interne Kontaktaufnahme: Interessenten senden eine Nachricht über AckerPilot. Der Inserent entscheidet selbst über die weitere Weitergabe seiner Kontaktdaten.
  • Moderation und Meldung: Inserate können gemeldet, geprüft, gesperrt oder archiviert werden. Sicherheits- und Moderationsvorgänge werden protokolliert.
  • Eigenverantwortung: Anbieter müssen Angaben zu Ware, Herkunft, Qualität, Analyse, Zulässigkeit, Kennzeichnung, Rückverfolgbarkeit und Preis richtig und aktuell halten. AckerPilot ist Vermittlungsplattform und wird nicht automatisch Vertragspartner des Warenkaufs.
  • Gewerbliche Anbieter: Vor einem öffentlichen Marktplatzbetrieb sind Identitäts-, Kontakt- und Unternehmensangaben sowie die gesetzlich erforderlichen Händler-/Unternehmerinformationen zu prüfen.
  • Aufbewahrung: Aktive Inserate, Anfragen, Meldungen und Moderationsnachweise werden nur so lange gespeichert, wie dies für Vermittlung, Sicherheit, Rechtsdurchsetzung und gesetzliche Nachweise erforderlich ist.

Rechts- und Betriebsprüfung erforderlich: Vor Freischaltung für öffentliche Verkäufe müssen Nutzungsbedingungen, Plattformrolle, Händlerprüfung, Futtermittelrecht, Rückverfolgbarkeit, Haftung, Streitbeilegung, Aufbewahrung und Moderationsprozesse auf den konkreten Betrieb abgestimmt werden.

Externe Karten-, Wetter- und Infrastruktur-Dienste

Die produktive Browseroberfläche lädt keine Kartenbibliotheken, Kartenkacheln, Wetter-Frames oder QR-Code-Inhalte direkt von Drittanbietern. Eigene Schlaggeometrien werden lokal dargestellt. Öffentliche Agraratlas-Seiten werden nur geöffnet, wenn der Benutzer einen entsprechend gekennzeichneten externen Link bewusst auswählt.

  • Externe QR-Code-Dienste sind deaktiviert, damit interne Ziel-URLs und Zugriffscodes nicht an Dritte übertragen werden.
  • Live-Wetterdaten werden ausschließlich über den AckerPilot-Server abgerufen. Der Wetteranbieter erhält nicht die Browser-IP des Benutzers; Koordinaten werden vor dem Abruf auf drei Dezimalstellen reduziert und Ergebnisse serverseitig zwischengespeichert. Bei kurzfristigen Ausfällen kann ein klar als älter gekennzeichneter Cache-Stand angezeigt werden, statt erfundene Werte auszugeben. Die angezeigten Wetterwerte sind modellbasiert und keine Messwerte eines Sensors auf dem Schlag.
  • Der Wetteranbieter kann über WEATHER_PROVIDER_ENABLED zentral deaktiviert werden. Standardmäßig nutzt AckerPilot MET Norway Locationforecast serverseitig ohne API-Key. Die Anfrage wird mit einer Betreiber-/Anwendungsidentifikation versehen, zwischengespeichert und gemäß Provider-Vorgaben nicht unnötig wiederholt. Optional kann ein eigener Open-Meteo-Customerzugang konfiguriert werden. Nicht verfügbare Fachgrößen werden nicht durch erfundene Ersatzwerte ergänzt.
  • Direkte externe Einbettungen sind durch die Content-Security-Policy blockiert. Änderungen an Drittanbietern müssen erneut im Release-Gate und in den Datenschutzunterlagen geprüft werden.

Systemtester-Programm

Systemtester können ausschließlich durch einen Administrator per persönlichem Einladungslink eingeladen werden. Vor Aktivierung muss der zukünftige Benutzer aktiv zustimmen, dass er dem Testprogramm beitritt und die Laufzeit zwei Monate beträgt.

  • Freischaltung des Professional-Pakets für die definierte Testlaufzeit.
  • Hinweis 14 Tage vor Ablauf der Testphase.
  • Angebot zur Weiterführung mit reduziertem Professional- oder Business-Paket.
  • Starter-Paket ist für diese Testnutzer nicht verfügbar.
  • Einwilligung, Zeitpunkt und Status der Einladung werden protokolliert.

Ihre Rechte als betroffene Person

Sie haben nach der DSGVO insbesondere folgende Rechte:

ℹ️

Auskunft

Sie können Auskunft darüber verlangen, welche personenbezogenen Daten verarbeitet werden.

✏️

Berichtigung

Unrichtige oder unvollständige Daten können berichtigt oder ergänzt werden.

🗑️

Löschung

Sie können Löschung verlangen, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

📦

Datenübertragbarkeit

Sie können einen Export Ihrer Daten in einem strukturierten Format erhalten.

⏸️

Einschränkung

Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.

🚫

Widerspruch

Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.

Cookies, Sessions & lokale Speicherung

AckerPilot verwendet technisch notwendige Cookies oder vergleichbare Speichertechniken für Login, Session-Sicherheit, CSRF-Schutz und Bedienbarkeit der Plattform. Nicht notwendige Analyse- oder Marketingdienste sollten nur eingesetzt werden, wenn dafür eine gültige Einwilligung vorliegt.

Aufbewahrung und Löschung

Daten werden nur so lange gespeichert, wie sie für die Nutzung, Vertragserfüllung, Sicherheit, Nachweispflichten oder gesetzliche Aufbewahrung erforderlich sind. Löschungen werden, soweit technisch vorgesehen, über ein geordnetes Löschkonzept umgesetzt. Bei betrieblichen Nachweisen oder Rechnungen können gesetzliche Aufbewahrungsfristen bestehen.

Rechtliche Verweise

Maßgeblich sind insbesondere die Datenschutz-Grundverordnung (EU) 2016/679, das österreichische Datenschutzgesetz, das E-Commerce-Gesetz, die Verordnung (EU) 2022/2065 über digitale Dienste sowie – für Futtermittel – unter anderem die Verordnungen (EG) Nr. 178/2002, Nr. 183/2005 und Nr. 767/2009 und das österreichische Futtermittelgesetz 1999 in der jeweils geltenden Fassung.

Offizielle Fassungen und konsolidierte Rechtsstände sind über EUR-Lex und das Rechtsinformationssystem des Bundes abzurufen. Diese Seite ersetzt keine individuelle Rechtsberatung.

Kontakt Datenschutz

Für Datenschutzanfragen, Auskunft, Export, Löschung oder Sicherheitsmeldungen nutzen Sie bitte die zentrale Kontaktadresse:

E-Mail: office@ackerpilotoe.at

Website: https://www.ackerpilotoe.at/privacy.php

Version: 45.2.18 Quality & Security · Stand: 15.07.2026

Häufige Fragen

Wer kann meine Betriebsdaten sehen?

Nur angemeldete und berechtigte Benutzer innerhalb Ihres Betriebs oder freigegebener Rollen. Administratorische Zugriffe sollten protokolliert und auf notwendige Fälle beschränkt werden.

Werden meine Dokumente öffentlich gespeichert?

Dokumente sollen ausschließlich über geschützte Auslieferung erreichbar sein. Direkte öffentliche Dateipfade sollten vermieden werden.

Was passiert bei einer Löschanfrage?

Die Anfrage wird geprüft. Daten werden gelöscht oder gesperrt, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisgründe entgegenstehen.

Ist AckerPilot zu 100 % rechtssicher?

AckerPilot stellt technische und organisatorische Datenschutzfunktionen bereit. Die rechtliche Bewertung hängt von konkretem Betrieb, Hosting, Verträgen und eingesetzten Diensten ab und sollte juristisch geprüft werden.