Datenschutz in AgriLoad
Informationen zu Konten, Betriebsdaten, Live-Standorten, Dokumenten und Datensicherung.
1. Verantwortlichkeiten
Für die im eigenen AgriLoad-Mandanten eingestellten Mitarbeiter-, Fahrer-, Kunden-, Auftrags- und Betriebsdaten ist grundsätzlich das jeweilige Kundenunternehmen verantwortlich. Fabian Hövels Einzelunternehmen, Neusser Feldweg 71, 40670 Meerbusch, verarbeitet diese Daten im Rahmen der Plattformbereitstellung als Auftragsverarbeiter. Für Plattformadministration, Vertrags-, Abrechnungs-, Sicherheits- und eigene Supportdaten ist Fabian Hövels Einzelunternehmen selbst verantwortlich. Kontakt: kontakt@agriload.de.
2. Verarbeitete Daten
Je nach Rolle und gebuchten Funktionen verarbeitet AgriLoad insbesondere Benutzer- und Kontaktdaten, Rollen und Berechtigungen, Unternehmens-, Kunden-, Fahrzeug-, Feld-, Auftrags- und Tourdaten, Ablade- und Waageinformationen, Mengen, Zeiten, Pausen, Fotos, Wiege- und Lieferscheine, Berichte, Auditereignisse, Abrechnungsstatus sowie technische Sicherheits- und Sitzungsdaten.
3. Live-Standort und Streckenhistorie
Standortdaten werden nur für freigeschaltete betriebliche Funktionen und mit den dafür berechtigten Rollen verarbeitet. Die detaillierte Streckenhistorie wird automatisiert nach höchstens drei Tagen gelöscht. Aktuelle Positions- und auftragsbezogene Statusdaten können bis zum Abschluss beziehungsweise zur erforderlichen betrieblichen Dokumentation verarbeitet werden. Das Kundenunternehmen ist dafür verantwortlich, betroffene Beschäftigte zu informieren, eine geeignete Rechtsgrundlage zu prüfen und die Funktion nur im zulässigen Umfang einzusetzen.
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung dient der Vertragserfüllung und Plattformbereitstellung, Einsatzplanung, Fahrerkommunikation, Dokumentation, Auswertung, Abrechnung, IT-Sicherheit und Fehlerbehebung. Für eigene Verarbeitungen kommen insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO in Betracht. Für Daten im Auftrag bestimmt das Kundenunternehmen Zwecke und Rechtsgrundlage; hierzu wird eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
5. Rollen, Mandanten und Zugriffe
Zugriffe sind rollenbasiert. Unternehmensdaten werden über eine Mandantenkennung getrennt. Plattformadministratoren besitzen nur den für Betrieb, Support und Vertragsverwaltung erforderlichen Zugriff. Sicherheitsrelevante Änderungen werden protokolliert. Für besonders kritische Plattformaktionen ist Zwei-Faktor-Authentifizierung erforderlich.
6. Kartenfunktionen
Bei Nutzung der Kartenfunktionen können technische Verbindungs- und Standortdaten an Google Maps Platform übermittelt werden. Anbieter ist je nach Vertragskonstellation eine Google-Gesellschaft. Es gelten ergänzend die vertraglichen Datenschutzbedingungen von Google. Karten dienen der Feld-, Anfahrts-, Abfahrts- und Live-Darstellung; AgriLoad stellt keine Lkw-Navigation bereit.
7. Offline- und Browserdaten
Für Anmeldung, CSRF-Schutz, PWA- und Offline-Funktionen werden technisch erforderliche Sitzungscookies sowie lokale Browser- und Cache-Speicher genutzt. Offline gespeicherte Daten bleiben auf dem verwendeten Endgerät, bis sie synchronisiert, durch Abmeldung beziehungsweise App-Bereinigung entfernt oder vom Betriebssystem gelöscht werden. Endgeräte sind daher gegen unbefugten Zugriff zu schützen.
8. Speicherdauer
Konten und Betriebsdaten werden grundsätzlich für die Vertragsdauer und anschließend nach den vertraglichen Export- und Löschfristen gespeichert, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Detaillierte Standortverläufe werden nach höchstens drei Tagen gelöscht. Audit-, Abrechnungs- und Belegdaten können entsprechend Sicherheits-, Nachweis- und gesetzlichen Aufbewahrungspflichten länger gespeichert werden.
9. Verschlüsselte Backups
Die Datenbank wird als verschlüsseltes Offsite-Backup getrennt vom Produktivserver gesichert. Vorgesehen sind sieben tägliche, acht wöchentliche und zwölf monatliche Sicherungsstände. Gelöschte Datensätze können deshalb bis zum Ablauf des jeweiligen Sicherungsstands ausschließlich für eine Notfallwiederherstellung enthalten sein. Backup-Zugriffe sind beschränkt und Wiederherstellungen werden getrennt geprüft und protokolliert.
10. Empfänger und Drittlandübermittlungen
Empfänger können technische Dienstleister für Hosting, Backup, E-Mail, Karten und Abrechnung sein, jeweils nur soweit erforderlich und auf vertraglicher Grundlage. Übermittlungen außerhalb des Europäischen Wirtschaftsraums erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO.
11. Betroffenenrechte
Betroffene können sich vorrangig an das Unternehmen wenden, das den AgriLoad-Zugang bereitgestellt hat. Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bestehen nach den gesetzlichen Voraussetzungen. Anfragen an AgriLoad können an kontakt@agriload.de gerichtet werden.
Stand: 19. Juli 2026