Datenschutzerklärung
Diese Hinweise gelten für via.supply, www.via.supply, docs.via.supply, app.via.supply und api.via.supply.
1. Verantwortlicher
Andreas Winterhalter
Winterhalter Trading
Ellerstr. 31–33
53119 Bonn
Deutschland
E-Mail: office@winterhaltertrading.com
2. Aufruf unserer Angebote und Hosting
Unsere Angebote werden über Cloudflare bereitgestellt. Beim Aufruf können technisch erforderliche Zugriffsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Referrer, Browser- und Betriebssystemangaben sowie Informationen zur Übertragung und Abwehr missbräuchlicher Zugriffe.
Die Verarbeitung ist für die sichere und zuverlässige Bereitstellung erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Betrieb, Stabilität, Sicherheit und Missbrauchsabwehr. Empfänger ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare setzt für internationale Übermittlungen nach eigener Angabe unter anderem das EU-US Data Privacy Framework und Standardvertragsklauseln ein. Weitere Informationen: Cloudflare-Datenschutz.
3. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt der Nachricht und die zur Bearbeitung erforderlichen Metadaten. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und, soweit sie auf einen Vertrag gerichtet ist, zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen beruht sie auf Art. 6 Abs. 1 lit. f DSGVO.
4. Benutzerkonto und Anmeldung
Für die Anmeldung verwenden wir Auth0, einen Dienst von Okta/Auth0. Dabei können insbesondere eine technische Benutzerkennung, Name, E-Mail-Adresse, Profilbild, Anmeldezeitpunkte, Sicherheitsinformationen sowie die gewählte Anmeldemethode verarbeitet werden. Die Anmeldung erfolgt über den EU-Mandanten via-supply.eu.auth0.com.
Die Verarbeitung ist für Bereitstellung, Zugriffsschutz und Verwaltung des Benutzerkontos erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei Sicherheits- und Missbrauchsprüfungen zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Auth0-Datenschutz und DSGVO.
5. Technisch notwendige Cookies und lokale Speicherung
Via verwendet ausschließlich technisch notwendige Speichermechanismen. Dazu gehören:
| Speicher | Zweck | Typische Dauer |
|---|---|---|
| Sitzungs- und ID-Cookie | Authentifizierte Sitzung | bis zum Ablauf der Sitzung |
| OAuth-Transaktions-Cookie | Schutz des Anmeldevorgangs | etwa 10 Minuten |
| CSRF-Cookie | Schutz vor unerwünschten schreibenden Anfragen | bis zum Ablauf der Sitzung |
| Local Storage | Sprache, aktive Organisation und kurzfristiger App-Status | bis zur Löschung im Browser |
| IndexedDB / Offline-Speicher | vorbereitete Felddaten und ausstehende Erfassungen | bis zur Synchronisation oder lokalen Löschung |
Die Cookies sind für die ausdrücklich angeforderte Anmeldung und die sichere Bereitstellung erforderlich. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung richtet sich nach Art. 6 Abs. 1 lit. b und f DSGVO. Wir setzen keine Werbe- oder Analyse-Cookies ein.
6. Nutzung der Webapp
Bei der Nutzung von Via verarbeiten wir die für den jeweiligen Arbeitsablauf eingegebenen Daten. Dazu können gehören:
- Organisations-, Mitgliedschafts-, Rollen- und Einladungsdaten
- Namen, Referenzen und Kontaktdaten von Erzeugern, Lieferanten und Ansprechpartnern
- Flächen-, Standort-, Ernte-, Chargen-, Gebinde-, Verarbeitungs- und Transportdaten
- Geometrien und Koordinaten landwirtschaftlicher Flächen und betrieblicher Standorte
- hochgeladene Dokumente und die darin enthaltenen Angaben
- Audit-, Korrektur-, Sicherheits- und Protokolldaten
Wir verarbeiten diese Daten zur Erfüllung des Nutzungsvertrags, zur Bereitstellung von Rückverfolgung und Nachweisen sowie zur Systemsicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen, kommt Art. 6 Abs. 1 lit. c DSGVO hinzu; für Auditierbarkeit und Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO.
Unternehmenskunden sind dafür verantwortlich, nur zulässige Daten einzugeben, betroffene Personen angemessen zu informieren und erforderliche Berechtigungen oder Rechtsgrundlagen sicherzustellen.
7. Karten von Esri
In der Webapp werden Kartenkacheln der Environmental Systems Research Institute, Inc. (Esri), 380 New York Street, Redlands, CA 92373, USA, geladen. Beim Öffnen einer Kartenansicht wird technisch bedingt insbesondere Ihre IP-Adresse an Esri übermittelt; außerdem können Browser- und Abrufdaten anfallen.
Die Karten sind für die visuelle Erfassung und Prüfung von Flächen und Standorten erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Karte zur Nutzung der vereinbarten Funktion erforderlich ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Esri Privacy Statement.
8. Standort und Kamera
Standort und Kamera werden nur nach einer von Ihnen ausgelösten Funktion und nach Browserfreigabe verwendet.
- Standort: Koordinaten können zur Erfassung von Standorten oder Flächengrenzen verarbeitet und nach Ihrer Bestätigung im betreffenden Datensatz gespeichert werden.
- Kamera: Der Kamerazugriff dient dem Scannen von QR-Codes. Der Videostream wird im Browser ausgewertet und nicht als Video an Via übertragen.
Sie können die Berechtigung jederzeit in den Browser- oder Geräteeinstellungen entziehen. Ohne Freigabe können Sie Daten, soweit vorgesehen, manuell eingeben.
9. Empfänger und Auftragsverarbeiter
Innerhalb von Via erhalten nur berechtigte Mitglieder der jeweiligen Organisation Zugriff. Externe Empfänger sind Dienstleister, die wir für Hosting, Identitätsverwaltung und Kartendarstellung einsetzen. Weitere Empfänger kommen nur hinzu, wenn dies gesetzlich vorgeschrieben, zur Vertragsdurchführung erforderlich oder von Ihnen veranlasst ist.
Bei Übermittlungen in Staaten außerhalb des Europäischen Wirtschaftsraums verwenden die jeweiligen Anbieter nach eigener Angabe Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder Standardvertragsklauseln. Trotz dieser Garantien können in Drittländern abweichende Zugriffs- und Rechtsschutzmöglichkeiten bestehen.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Konto- und Vertragsdaten werden grundsätzlich für die Dauer des Vertragsverhältnisses gespeichert. Gesetzliche Aufbewahrungsfristen, die Bearbeitung offener Ansprüche sowie erforderliche Sicherheits- und Auditnachweise können eine längere Speicherung rechtfertigen. Lokale Offline-Daten können Sie über die Browserdaten löschen; ausstehende Erfassungen gehen dabei verloren.
11. Pflicht zur Bereitstellung
Für Abschluss und Durchführung eines Nutzungsvertrags sind Konto-, Organisations- und die jeweils fachlich erforderlichen Daten notwendig. Ohne diese Angaben können die betroffenen Funktionen nicht bereitgestellt werden. Standort- und Kamerafreigaben sind freiwillig, sofern eine manuelle Eingabe möglich ist.
12. Automatisierte Entscheidungen
Wir setzen keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO ein. Technische Vollständigkeits- oder Compliance-Prüfungen unterstützen die fachliche Bewertung und treffen keine rechtliche Entscheidung über eine Person.
13. Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Eine erteilte Einwilligung können Sie mit Wirkung für die Zukunft widerrufen.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für uns ist grundsätzlich zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2–4
40213 Düsseldorf
www.ldi.nrw.de
14. Sicherheit und Änderungen
Wir verwenden technische und organisatorische Maßnahmen, um Daten angemessen zu schützen. Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.
Stand: August 2026