Datenschutzerklärung
Stand: Juli 2026
Mit dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website und unserer Anwendung „Ripelog“ (nachfolgend „Dienst“).
1. Verantwortlicher
Eine Pflicht zur Bestellung eines Datenschutzbeauftragten besteht nach derzeitigem Stand nicht.
2. Rolle bei der Verarbeitung von Beschäftigtendaten unserer Kunden
Ripelog richtet sich an landwirtschaftliche Betriebe. Soweit ein Betrieb (unser Kunde) im Dienst Daten seiner Mitarbeiterinnen und Mitarbeiter bzw. Erntehelfer (z. B. Name, Telefonnummer, Mitarbeiternummer, Eintrittsdatum, erfasste Erntemengen) verarbeitet, ist der jeweilige Betrieb datenschutzrechtlich Verantwortlicher. Wir verarbeiten diese Daten ausschließlich weisungsgebunden im Auftrag des Betriebs (Auftragsverarbeitung nach Art. 28 DSGVO). Für diese Daten ist die Datenschutzerklärung des jeweiligen Betriebs maßgeblich; betroffene Personen wenden sich mit ihren Anliegen bitte an ihren Betrieb.
Die nachfolgenden Abschnitte betreffen die Datenverarbeitung, für die wir als Verantwortlicher auftreten (Website-Besuch, Registrierung und Nutzung des Kontos, Kontaktaufnahme).
3. Ihre Rechte
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine formlose Nachricht an kontakt@ripelog.com.
Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Die für uns zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
4. Hosting
Unsere Website und Anwendung werden bei der Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA, gehostet. Beim Aufruf werden technisch notwendige Daten (siehe Server-Logfiles) verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Da hierbei eine Übermittlung in die USA stattfinden kann, haben wir mit dem Anbieter Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) vereinbart.
Server-Logfiles
Beim Aufruf unserer Seiten erfasst Netlify als unser Hosting-Dienstleister automatisch Zugriffsdaten, die Ihr Browser übermittelt – insbesondere die IP-Adresse, Datum und Uhrzeit, die aufgerufene Seite sowie Browser- und Betriebssystem-Informationen. Diese Zugriffsprotokolle dienen dem sicheren Betrieb, der Fehlersuche und der Abwehr von Angriffen. Netlify speichert sie weniger als 30 Tage und macht sie uns als Seitenbetreiber nicht zugänglich; wir selbst werten keine Zugriffsprotokolle aus. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Datenbank und Authentifizierung (Supabase)
Für die Datenhaltung, Nutzerverwaltung und den Versand systembezogener E-Mails (z. B. Registrierungsbestätigung, Passwort-Zurücksetzen) nutzen wir den Dienst Supabase. Die Daten werden auf Servern innerhalb der Europäischen Union (Frankfurt am Main) gespeichert. Rechtsgrundlage ist die Vertragserfüllung bzw. die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
6. Registrierung und Nutzerkonto
Zur Nutzung des Dienstes legen Sie ein Konto an. Dabei verarbeiten wir die von Ihnen angegebenen Daten, insbesondere Betriebsname, E-Mail-Adresse und Passwort (verschlüsselt gespeichert). Diese Daten sind für die Bereitstellung des Kontos und die Vertragsabwicklung erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden für die Dauer der Kontonutzung gespeichert und nach Vertragsende unter Beachtung gesetzlicher Aufbewahrungsfristen gelöscht.
7. Kontaktaufnahme und Anfragen
Wenn Sie uns per E-Mail oder über ein Anfrageformular (z. B. für eine Produkt- oder Lizenzanfrage) kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten – typischerweise Betriebsname, Name, E-Mail-Adresse und den Inhalt Ihrer Nachricht – zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung (Art. 6 Abs. 1 lit. f DSGVO) bzw., sofern es um einen Vertrag geht, Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald sie zur Erreichung des Zwecks nicht mehr erforderlich sind.
8. Fehler- und Stabilitäts-Monitoring (Sentry)
Zur Erkennung und Behebung technischer Fehler setzen wir Sentry ein (Anbieter: Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA). Wir nutzen die EU-Region von Sentry; die Daten werden auf Servern innerhalb der Europäischen Union (Deutschland) gespeichert.
Tritt in der Anwendung ein Fehler auf, werden folgende Daten an Sentry übermittelt:
- die Fehlermeldung und die betroffene Funktion der Anwendung;
- technische Angaben zu Browser, Betriebssystem, Spracheinstellung und Zeitzone;
- bei angemeldeten Nutzern eine pseudonyme Nutzerkennung (interne ID) – wir übermitteln keine E-Mail-Adressen oder Namen an Sentry;
- eine ungefähre Standortangabe auf Ortsebene, die Sentry aus der IP-Adresse ableitet. Die IP-Adresse selbst wird nicht gespeichert.
Dies dient ausschließlich der Stabilität und Sicherheit des Dienstes. Rechtsgrundlage ist unser berechtigtes Interesse an einem fehlerfreien und sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Da der Anbieter seinen Sitz in den USA hat und ein Zugriff von dort nicht ausgeschlossen werden kann, bestehen ergänzend Standardvertragsklauseln nach Art. 46 DSGVO. Fehlerdaten werden von Sentry nach Ablauf der vereinbarten Aufbewahrungsfrist automatisch gelöscht.
9. Cookies und lokale Speicherung
Wir verwenden keine Cookies oder Speichertechnologien zu Analyse-, Tracking- oder Werbezwecken. Eingesetzt werden ausschließlich technisch notwendige Mechanismen, die für den Betrieb des Dienstes erforderlich sind, insbesondere:
- ein Anmelde-/Sitzungs-Token, damit Sie eingeloggt bleiben;
- lokale Speicherung im Browser (LocalStorage/IndexedDB), um Eingaben zwischenzuspeichern und eine Offline-Nutzung der App zu ermöglichen.
Diese Verarbeitung ist zur Erbringung des von Ihnen ausdrücklich angeforderten Dienstes unbedingt erforderlich; eine Einwilligung ist hierfür nicht erforderlich (§ 25 Abs. 2 TDDDG). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
10. Übermittlung in Drittländer
Die zentrale Datenhaltung erfolgt innerhalb der EU: Sowohl unsere Datenbank (Supabase) als auch das Fehler-Monitoring (Sentry, EU-Region) speichern die Daten auf Servern in der Europäischen Union.
Eine Übermittlung in die USA kann gleichwohl in folgenden Fällen stattfinden:
- beim Hosting unserer Website und Anwendung durch Netlify, Inc. (USA);
- durch Zugriffsmöglichkeiten der Anbieter Netlify und Sentry, die als US-Unternehmen auch von dort auf ihre Systeme zugreifen können.
Mit diesen Anbietern haben wir die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) abgeschlossen, um ein angemessenes Datenschutzniveau zu gewährleisten.
11. Speicherdauer
Wir verarbeiten personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Im Einzelnen gilt:
- Zugriffsprotokolle (Netlify): weniger als 30 Tage; die Löschung erfolgt automatisch durch unseren Hosting-Dienstleister.
- Fehler-Ereignisse (Sentry): 30 Tage; danach werden sie automatisch gelöscht.
- Nutzerkonto und Betriebsdaten: für die Dauer des Vertragsverhältnisses. Nach Beendigung des Vertrags stehen die Daten noch 30 Tage zum Export bereit; anschließend löschen wir das Konto und die zugehörigen Daten, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
- Kontakt- und Lizenzanfragen: bis zur abschließenden Bearbeitung Ihres Anliegens; anschließend Löschung, sofern keine Aufbewahrungspflichten bestehen.
- Im Auftrag verarbeitete Daten unserer Kunden (siehe Abschnitt 2, z. B. Pflücker- und Erntedaten): so lange, wie der jeweilige Betrieb dies vorgibt. Nach Beendigung des Vertrags werden diese Daten nach Weisung des Betriebs gelöscht oder zurückgegeben.
Daten, die handels- oder steuerrechtlichen Aufbewahrungsfristen unterliegen (insbesondere Rechnungs- und Buchungsbelege), bewahren wir für die gesetzlich vorgeschriebene Dauer auf – in der Regel sechs bzw. zehn Jahre – und löschen sie nach deren Ablauf.
12. Datensicherheit
Die Übertragung erfolgt verschlüsselt über TLS (HTTPS). Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.
13. Aktualität und Änderung
Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung des Dienstes oder aufgrund geänderter rechtlicher Vorgaben kann es notwendig werden, sie anzupassen.