Diese Erklärung betrifft ausschließlich dieses Organisations-Tool (Login-Bereich, Mitarbeiter-Verwaltung, Schicht-/Gassiplan, Gästebuch). Für die allgemeine Website naturgut-coermigk.de gilt deren eigene Datenschutzerklärung.
Für Fragen oder Anliegen zum Datenschutz (Auskunft, Berichtigung, Löschung etc.) wenden Sie sich an dieselbe Adresse.
Das Tool wird von den Mitarbeiter:innen des Hofs zur täglichen Organisation genutzt (Tier-Karteikarten, Schichtplan, Gassiplan, Projekte). Zusätzlich gibt es einen bewusst eingeschränkten Gast-Zugang für Besucher:innen vor Ort (z. B. über einen QR-Code) — dieser zeigt nur Tiere, Projekte und den Gassiplan zum Ansehen sowie ein Gästebuch, mit dem sich Gäste optional freiwillig eintragen können.
naturgut.sid), gültig 30 Tage,
technisch zwingend notwendig, um den Login-Zustand zu merken. Es dient keinem Tracking
und keiner Werbung, ist per Definition ein "technisch notwendiges Cookie" und braucht
daher keine Einwilligung (§ 25 Abs. 2 Nr. 2 TTDSG).Name, optional Telefon/E-Mail, Rolle/Zuständigkeiten, optional Foto, sowie Notizen im Rahmen der täglichen Arbeitsorganisation (z. B. Übergaben, Auffälligkeiten). Diese Daten werden im Rahmen des Beschäftigungsverhältnisses verarbeitet.
Enthalten keine personenbezogenen Daten der Tiere selbst, aber ggf. Notizen mit dem Namen der Mitarbeiter:in, die die Notiz verfasst hat.
Freiwillige, optionale Angabe eines Namens (Freitext, kann auch leer/ein Pseudonym sein) sowie einer Nachricht. Die Teilnahme ist freiwillig; Rechtsgrundlage ist die Einwilligung durch das Absenden (Art. 6 Abs. 1 lit. a DSGVO). Einträge sind für alle Nutzer:innen des Tools sichtbar und können von Teamleitung/Admin gelöscht werden.
Wer gerade eingeloggt ist, wird rein im Arbeitsspeicher des Servers erfasst (kein dauerhafter Speicher, geht bei einem Neustart des Servers verloren) und ausschließlich der Admin-Rolle als grobe Zahl je Rolle angezeigt (z. B. "2 Teamleitung, 4 Gast"). Andere Rollen sehen das nicht.
Wer das freiwillig aktiviert ("🔔 Erinnerungen aktivieren"), dessen Gerät erhält eine technische Kennung (Endpunkt-URL + Verschlüsselungsschlüssel), die serverseitig gespeichert wird, um gezielt Erinnerungen an dieses Gerät schicken zu können. Die tatsächliche Zustellung läuft über die Push-Infrastruktur des jeweils genutzten Browsers/Betriebssystem-Herstellers — dieser erhält dabei technisch bedingt die IP-Adresse und den Zustellzeitpunkt; das liegt außerhalb unseres Einflusses, da es sich um die Standard-Funktionsweise von Web-Push handelt. Rechtsgrundlage ist die Einwilligung durch aktives Anschalten.
Ist diese Funktion aktiv, sendet der Server automatisiert einen täglichen Kurz-Überblick über den Schichtplan (u. a. Namen von Mitarbeiter:innen, Aufgabenstatus) sowie Sofort-Alarme bei akuten Problemen an einen externen Messenger-Dienst, über den sich das Team organisiert. Dabei werden Daten an den Anbieter dieses Dienstes übermittelt. Gästebuch- und Tier-Daten werden darüber nicht übermittelt.
Der gesamte Datenbestand wird täglich automatisch als Sicherungskopie gespeichert — serverseitig sowie zusätzlich bei einem externen Cloud-Speicherdienst als Zweitsicherung — und enthält damit auch die oben genannten personenbezogenen Daten.
Weder der Webserver noch die Anwendung selbst führen dauerhafte Zugriffsprotokolle mit IP-Adressen. Lediglich zum Schutz vor Missbrauch (z. B. massenhafte Login-Versuche oder Gästebuch-Spam) wird die IP-Adresse kurzzeitig, ausschließlich im Arbeitsspeicher, für wenige Minuten zur Rate-Begrenzung herangezogen und danach automatisch verworfen.
Der Server steht bei einem Hosting-Anbieter mit Sitz in Deutschland. Die tägliche Zweitsicherung liegt zusätzlich bei einem externen Cloud-Speicherdienst.
Mitarbeiter-Daten bleiben bestehen, solange das Konto bzw. die Karteikarte existiert, und werden bei Löschung durch den Admin entfernt bzw. entkoppelt. Gästebuch-Einträge bleiben sichtbar, bis sie von Teamleitung/Admin gelöscht werden. Automatische Sicherungskopien bleiben entsprechend der betrieblichen Aufbewahrungspraxis bestehen.
Sie haben nach Art. 15–21 DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wenden Sie sich dazu an die Kontaktdaten unter Punkt 1. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, zuständig ist der Landesbeauftragte für den Datenschutz Sachsen-Anhalt.
← Zurück zum Login