Datenschutzerklärung

Zuletzt aktualisiert: November 2025

Hinweis: Bei Abweichungen zwischen dieser Übersetzung und der englischen Fassung ist ausschließlich die englische Version verbindlich.

Diese Datenschutzerklärung erläutert, wie Caterra AG („wir“, „uns“, „unser“) personenbezogene Daten verarbeitet, wenn Sie MyCaterra nutzen, unsere Plattform für Feld- und Flottenmanagement von autonomen Laser-Robotern.

1. Wer wir sind

Unternehmensdaten

Caterra AG

Wright-Strasse 31

8152 Glattpark (Opfikon)

Zürich, Schweiz

Handelsregister-Nr. CHE-229.703.046

E-Mail: info@caterra.org

Verantwortlich für die Datenverarbeitung: Caterra AG

Wenn Sie Fragen zur Verarbeitung Ihrer Daten haben, kontaktieren Sie uns bitte unter den oben genannten Angaben.

2. Welche Daten wir erheben

Wir verarbeiten folgende Kategorien personenbezogener Daten:

Kontoinformationen

  • Name, E-Mail-Adresse, Passwort bzw. Passwort-Hash, Organisationsname, Rolle und Zugriffsstatus.
  • Wir speichern außerdem Verifizierungs- und Passwort-Zurücksetzungs-Token, um den Kontoinhaber zu bestätigen und den Zugriff wiederherzustellen.

Zweck: Erstellung, Absicherung und Verwaltung von Benutzerkonten.

Profil- und Präferenzdaten

  • Telefonnummer, bevorzugte Sprache, Zeitzone, Benachrichtigungs- bzw. Berichtseinstellungen (z. B. tägliche E-Mail-Berichte), ob Sie als Kundensupport-Admin hinterlegt sind, sowie weitere zugangsbezogene Flags.

Zweck: Oberfläche lokalisieren, mit Ihnen kommunizieren, operative Informationen bereitstellen und steuern, welche Bereiche des Systems zugänglich sind.

Sicherheitsnachweise

  • Authentifizierungs- und Sitzungsdaten wie Sitzungstoken, Ablaufzeiten, Anmeldezeitpunkte, IP-Adresse und Public-Key-Anmeldedaten.
  • Dazu gehören Authenticator-Metadaten wie öffentliche Schlüssel, Gerätetyp, Backup-Status und Sicherheitszähler.

Zweck: Sichere Authentifizierung, unbefugten Zugriff verhindern, Sitzungen aufrechterhalten und Missbrauch erkennen.

Benachrichtigungsdaten

  • Wir speichern Benachrichtigungen und Warnungen, die an Sie adressiert sind (z. B. Rover-Statusmeldungen).
  • Dazu gehören Inhalt (Titel/Text), Übermittlungskanal (Push, E-Mail, In-App), ob sie gelesen wurden, sowie Push-Abonnementdaten (Browser-Endpunkt und Schlüssel), um Web-Push-Nachrichten zustellen zu können.

Zweck: Bereitstellung betrieblicher und sicherheitsrelevanter Hinweise und Unterstützung der Nachvollziehbarkeit bei Vorfällen.

Dienstplanungsdaten

Dieser Abschnitt gilt nur für interne administrative Nutzer, die an der Einsatzplanung teilnehmen (z. B. Rover-Check-in-Rotationen).

  • Daten können Zeitpräferenzen (Früh/Spät), Verfügbarkeit an Wochentagen oder Wochenenden, zugewiesene Dienstzeiten, Abwesenheiten (z. B. Ferien oder Freistellungen) und optionale Notizen oder „Meide-Zeiten“ umfassen.

Wir verlangen keine sensiblen Angaben wie Gesundheitsdaten. Wenn Sie solche Informationen freiwillig hinzufügen (z. B. „medizinische Freistellung“), nutzen wir sie ausschließlich für die Einsatzplanung und behandeln sie vertraulich.

Zweck: Interne Dienstpläne koordinieren, notwendige Überwachung sicherstellen und einen sicheren, zuverlässigen Betrieb autonomer Ausrüstung gewährleisten.

Betriebs- und Standortdaten

  • Feld- und Reihendaten Ihrer Organisation, z. B. Feldnamen, Geofences, Reihenverlauf, Referenzreihen, Grenzen, zugewiesene Bereiche und ähnliche Geodaten.
  • Rover-Status und Telemetrie wie zugewiesener Bereich, Feldrichtung, letzter bekannter Standort, Batteriestatus und Arbeitsfortschritt.
  • Unkrautbekämpfungsdaten wie Auftragsname, Unkrautdruck, Pflanzendichte, Fortschritt pro Reihe, Zeitstempel der Aktivitäten, Batterie-Wechselanforderungen, Autonomie-Status und ähnliche Aufgabeninformationen.

Zweck: Unkrautbekämpfungsaufträge planen und überwachen, korrekten Robotereinsatz sicherstellen, Nachverfolgbarkeit gewährleisten, betriebliche Berichte erstellen und Leistung sowie Sicherheit im Feld verbessern.

Leistungs- und Unkrautanalyse-Daten

  • Wir erfassen Bilddaten vor und nach jedem Laservorgang, um die Unkrautbekämpfung zu analysieren und Laserparameter anzupassen.
  • Die Bilder enthalten ausschließlich Pflanzen- und Bodeninhalte und keine identifizierbaren Personen- oder Kundendaten.
  • Zugehörige Metadaten (z. B. Gerätekennung, Zeitstempel, Feld- oder Auftragsreferenz) dienen nur dazu, die Bilder bestimmten Einsätzen oder Robotereinstellungen zuzuordnen.

Zweck: Unkrautbekämpfungsgenauigkeit bewerten, Laserparameter kalibrieren und die Leistung sowie Sicherheit der autonomen Geräte verbessern.

Protokoll- und Aktivitätsdaten

  • Wir führen Protokolle, die konkrete Aktionen im System bestimmten Benutzerkonten zuordnen.
  • Beispiele: Wer Ausfallzeiten hinzugefügt, genehmigt oder abgelehnt hat; wer einen Rover aktiviert, pausiert oder deaktiviert hat; wer einem Check-in zugeteilt wurde oder ein Gerät übernommen hat.

Zweck: Nachverfolgbarkeit und Verantwortlichkeit beim Betrieb autonomer Maschinen sicherstellen, Vorfälle untersuchen, ordnungsgemäße Aufgabenerfüllung nachweisen und interne Sicherheits-, Garantie- und Qualitätsanforderungen erfüllen.

Technische Daten

  • Browsertyp, Gerätemerkmale, Crash- bzw. Fehlerprotokolle und ähnliche Diagnosedaten.

Zweck: Stabilität der Plattform erhalten und verbessern.

Cookies und Sitzungsdaten

  • Wir setzen ausschließlich technisch notwendige Cookies bzw. Sitzungstoken ein. Sie halten Sie angemeldet, sichern CSRF/Sessions ab und verknüpfen Ihren Browser mit Ihrer authentifizierten Sitzung.

Zweck: Sicherer Zugang zu MyCaterra.

Wir verwenden keine Analyse-, Werbe- oder Tracking-Cookies.

3. Warum und wie wir Ihre Daten verarbeiten

Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, um:

  • den MyCaterra-Service für Ihre Organisation bereitzustellen, zu betreiben und zu verbessern,
  • Nutzer zu authentifizieren, Konten vor unbefugtem Zugriff zu schützen und Berechtigungen durchzusetzen,
  • Laserhack-Einsätze und Robotereinsätze im Feld zu planen, durchzuführen und zu überwachen,
  • Einsatzpläne, Verfügbarkeiten und Vertretungen für Vor-Ort- und Remote-Check-ins zu koordinieren,
  • operative und sicherheitsrelevante Benachrichtigungen, einschließlich Push- und E-Mail-Hinweisen, zuzustellen,
  • Aktionsprotokolle für Sicherheit, Verantwortlichkeit und Kundenberichte zu führen,
  • operative und Leistungsberichte für Ihre Organisation zu erstellen (z. B. Fortschritt, Ausfallzeiten, Einsatzhistorie),
  • rechtliche, vertragliche und sicherheitsrelevante Pflichten im Zusammenhang mit autonomer Landtechnik zu erfüllen (z. B. Nachvollziehbarkeit von Geofence-Änderungen).

Rechtsgrundlagen der Verarbeitung

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Zugänge bereitstellen, Einsätze durchführen, Berichte erstellen, Einsatzpläne koordinieren und die Dienstleistung für Ihre Organisation erbringen.

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Konten absichern, Missbrauch oder unsicheren Betrieb verhindern, Protokolle führen, Personal- und Einsatzplanung koordinieren sowie Servicequalität und Nachvollziehbarkeit gegenüber Kunden nachweisen.

Gesetzliche/vertragliche Pflichten und Sicherheitsanforderungen: In bestimmten Fällen müssen wir Betriebsdaten (z. B. Einsatzprotokolle oder Ausfallgenehmigungen) aus Sicherheits-, Garantie- oder Compliance-Gründen aufbewahren.

Nach dem Schweizer Datenschutzgesetz (nDSG) stützen wir uns auf dieselben Rechtsgrundlagen.

4. An wen wir Ihre Daten weitergeben

Wir geben personenbezogene Daten nur weiter an:

Autorisierte Nutzer innerhalb Ihrer Organisation

Manager oder Administratoren Ihrer Organisation können betriebliche Daten, Zuweisungen und Statusinformationen zu Feldern und Geräten Ihrer Organisation einsehen.

Autorisierte Mitarbeitende der Caterra AG

Ausgewählte Support-, Operations- und Engineering-Teams erhalten bei Bedarf Zugriff, um Probleme zu beheben, Unterstützung zu leisten oder einen sicheren Hardware-Betrieb sicherzustellen.

Daten-Labeling-Partner

Zur Verbesserung unserer Erkennungsalgorithmen für Kultur- und Unkräuter teilen wir Bilddaten, die von unseren Robotern aufgenommen wurden, mit vertrauenswürdigen Labeling-Partnern. Die Bilder enthalten ausschließlich Pflanzen- und Bodeninhalte und keine identifizierbaren Personen- oder Kundendaten. Feldnamen, Koordinaten oder Kundeninformationen werden nicht übermittelt.

Unsere Labeling-Partner verarbeiten Daten ausschließlich zur Modellschulung und Qualitätsverbesserung nach unseren dokumentierten Anweisungen. Da es sich faktisch um nicht-personenbezogene Daten handelt, unterliegen sie zwar nicht dem Datenschutzrecht, dennoch setzen wir angemessene Vertraulichkeits- und Sicherheitsmaßnahmen ein.

Infrastruktur- und Anwendungsdienste

Infrastruktur und Anwendungsdienste betreibt Caterra AG überwiegend selbst auf Systemen unter eigener Kontrolle. Für E-Mail-Versand und Kommunikation nutzen wir einen sicheren Mailserver der hosttech GmbH (Schweiz). Abgesehen von dieser Mail-Infrastruktur erfolgen Speicherung, Verarbeitung und Hosting direkt in von Caterra AG verwalteten Umgebungen. Wir setzen keine externen Analyse-, Tracking- oder Werbedienste ein.

Alle Dritten, die personenbezogene Daten in unserem Auftrag verarbeiten, sind durch schriftliche Verträge gebunden, die der DSGVO und dem Schweizer Datenschutzrecht entsprechen.

5. Internationale Datenübermittlungen

Werden personenbezogene Daten außerhalb der Schweiz oder der EU/des EWR übermittelt (z. B. an unsere Labeling-Partner), stellen wir einen angemessenen Schutz sicher durch:

  • Standardvertragsklauseln (SCC) der Europäischen Kommission und/oder
  • andere geeignete Garantien gemäß DSGVO und Schweizer Datenschutzgesetz.

6. Wie lange wir Ihre Daten aufbewahren

Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Erklärung beschriebenen Zwecke erforderlich ist.

  • Konten-/Profildaten: solange Ihr Konto aktiv ist.
  • Sitzungs- bzw. Authentifizierungsdaten: für die Dauer der aktiven Sitzung plus eine kurze Sicherheitsfrist.
  • Planungs-, Zuweisungs- und Benachrichtigungsdaten: solange sie zur Einsatzkoordination und zum Nachweis erledigter Aufgaben benötigt werden.
  • Betriebsdaten (z. B. Unkrautaufträge, Roverfortschritt, Ausfallprotokolle, Rollback-Historie, Audit-Trails): können auch nach Deaktivierung eines Benutzerkontos aufbewahrt werden, sofern dies für Sicherheitsuntersuchungen, Garantie, Service-Nachvollziehbarkeit, vertragliche Berichte oder gesetzliche Pflichten erforderlich ist.
  • Backups: werden nach definierten Zyklen automatisch rotiert und gelöscht.

Sobald Daten nicht mehr benötigt werden, löschen wir sie oder anonymisieren sie dauerhaft.

7. Anwendbarkeit der EU-DSGVO

Die Caterra AG hat ihren Sitz in der Schweiz, die von der Europäischen Kommission als Land mit angemessenem Datenschutzniveau anerkannt ist.

MyCaterra richtet sich nicht direkt an Privatpersonen in der EU und verfolgt keine Nutzerverhalten für Marketing-, Analyse- oder Profilingzwecke.

Unsere Verarbeitung personenbezogener Daten mit EU-Bezug ist begrenzt, gelegentlich und birgt kein erhebliches Risiko für die Rechte und Freiheiten betroffener Personen. MyCaterra wird ausschließlich Geschäftskunden (B2B) angeboten.

Aus diesen Gründen ist die Bestellung eines EU-Vertreters nach Art. 27 DSGVO nicht erforderlich.

Trotzdem verarbeitet Caterra AG sämtliche personenbezogenen Daten nach den Grundsätzen und Schutzmaßnahmen der DSGVO und des Schweizer nDSG.

8. Ihre Rechte

Sie haben nach geltendem Datenschutzrecht folgende Rechte:

  • Auskunft – eine Kopie Ihrer personenbezogenen Daten anfordern.
  • Berichtigung – unrichtige oder unvollständige Daten berichtigen lassen.
  • Löschung („Recht auf Vergessenwerden“) – Löschung Ihrer Daten verlangen, vorbehaltlich der Notwendigkeit, bestimmte Betriebs- oder Sicherheitsprotokolle aufzubewahren.
  • Einschränkung – unter bestimmten Voraussetzungen die Verarbeitung einschränken lassen.
  • Widerspruch – der Verarbeitung aufgrund berechtigter Interessen widersprechen, sofern anwendbar.
  • Datenübertragbarkeit – bestimmte Daten in einem strukturierten, maschinenlesbaren Format erhalten.

Sie können außerdem eine Beschwerde bei einer Datenschutzaufsichtsbehörde einreichen, insbesondere in dem Land, in dem Sie leben, arbeiten oder in dem der mutmaßliche Verstoß stattgefunden hat.

In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter info@caterra.org.

9. Datensicherheit

Wir schützen personenbezogene Daten durch technische und organisatorische Maßnahmen, unter anderem:

  • verschlüsselte HTTPS-Übertragung,
  • sichere Passwort-Hashes und starke Authentifizierungsoptionen (einschließlich Public-Key-Anmeldedaten),
  • rollenbasierte Zugriffskontrollen und interne Zugriffsbeschränkungen,
  • Sitzungsmanagement, Audit-Trails und Aktivitätsprotokolle für sicherheitsrelevante Aktionen,
  • regelmäßige Sicherheitsüberprüfungen und Monitoring.

10. Automatisierte Entscheidungsfindung

Wir verwenden Ihre personenbezogenen Daten nicht für automatisierte Entscheidungen oder Profiling mit rechtlicher oder ähnlich signifikanter Wirkung.

11. Datenhoheit und Nutzung

Betriebs-, Bild- und Sensordaten, die von Caterra-Robotern erhoben oder innerhalb von MyCaterra hochgeladen werden, können zwei Kategorien umfassen:

  • Von der Organisation hochgeladene Daten, z. B. Feldinformationen und Benutzerangaben (wie Namen und E-Mail-Adressen); und
  • Systemgenerierte Daten, z. B. Telemetrie, Diagnosedaten und Leistungsstatistiken, die automatisch durch Caterra-Roboter oder Backendsysteme erzeugt werden.

Die Organisation bleibt Eigentümerin der Daten, die sie in ihrem Konto hochlädt.

Caterra AG behält das Eigentum an allen systemgenerierten und aggregierten Daten, die durch Hardware und Software entstehen.

Durch die Nutzung von MyCaterra räumt die Organisation Caterra AG eine unwiderrufliche, weltweite, lizenzgebührenfreie und zeitlich unbegrenzte Lizenz ein, die von der Organisation hochgeladenen Daten zu speichern, zu verarbeiten, zu kopieren, zu verändern und zu nutzen, um MyCaterra und die zugehörigen Robotersysteme zu betreiben, zu warten und weiterzuentwickeln.

Caterra AG darf außerdem anonymisierte oder aggregierte Datensätze aus sämtlichen Daten erstellen und behalten, sofern keine einzelne Organisation oder Nutzerin bzw. kein Nutzer identifizierbar ist. Diese Datensätze können für Analysen, Forschung und Produktentwicklung genutzt werden.

Sofern Betriebsdaten personenbezogene Informationen enthalten oder damit verknüpft werden können, verarbeitet Caterra AG diese ausschließlich gemäß dieser Datenschutzerklärung und den geltenden Datenschutzgesetzen.

12. Daten von Kindern

MyCaterra richtet sich nicht an Personen unter 16 Jahren, und wir erfassen wissentlich keine personenbezogenen Daten von ihnen.

13. Aktualisierungen dieser Richtlinie

Wir können diese Datenschutzerklärung an technische, operative oder rechtliche Änderungen anpassen.

Die jeweils aktuelle Version ist in der App oder unter https://my.caterra.org/policy verfügbar.

Ändern sich unsere Kontaktdaten, veröffentlichen wir die aktualisierten Informationen unter derselben Adresse.