Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie die Website, die OpenAirLog-App oder die OpenAirLog Family-App nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Die Datenverarbeitung in der Website und den Apps erfolgt durch den Anbieter von OpenAirLog. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen oder eine Funktion bewusst nutzen. Hierbei kann es sich z. B. um Daten handeln, die Sie bei der Registrierung, in Ihrem Benutzerkonto oder durch Eingabe eines Einladungscodes in der Family-App übermitteln.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Aufruf der Website oder bei der Nutzung der Apps durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. IP-Adresse, App-Version, Betriebssystem oder Uhrzeit einer Serveranfrage).
Ein Teil der Daten wird erhoben, um Website, Apps und Programmierschnittstellen sicher und fehlerfrei bereitzustellen. Andere Daten werden zur Bereitstellung des digitalen Flugbuch-Dienstes verarbeitet, insbesondere zur Verwaltung Ihrer Flugdaten, zum Import von Dienstplänen, zur Erstellung von Statistiken und Steuerauswertungen sowie zur von Ihnen veranlassten Freigabe ausgewählter Dienstplaninformationen an die Family-App.
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Wir hosten die Inhalte unserer Website und die Programmierschnittstellen der Apps bei folgendem Anbieter:
Anbieter ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (nachfolgend IONOS). Wenn Sie unsere Website oder die Programmierschnittstellen der Apps aufrufen, erfasst IONOS verschiedene Logfiles inklusive Ihrer IP-Adressen. Details entnehmen Sie der Datenschutzerklärung von IONOS: https://www.ionos.de/terms-gtc/terms-privacy.
Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Markus Maucher
Wöllsteiner Str. 3a
55546 Volxheim
Telefon: +49 (0) 177 460 9330
E-Mail: info@openairlog.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Wir verwenden ausschließlich technisch notwendige Cookies: Session-Cookie für die Anmeldung, CSRF-Schutz, gegebenenfalls 2fa_device_token für ein vom Nutzer als vertrauenswürdig bestätigtes Gerät sowie Darstellungswerte wie admin-mode, front-mode, admin-colorPref, front-colorPref, admin-primaryColor und front-primaryColor. Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt.
Der Zugriff auf technisch notwendige Informationen im Endgerät erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG, weil er für die von Ihnen ausdrücklich gewünschte Anmeldung und sichere Bereitstellung erforderlich ist. Die anschließende Verarbeitung erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO sowie zur Abwehr von Missbrauch nach Art. 6 Abs. 1 lit. f DSGVO.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Sie können auf unserer Website ein Benutzerkonto anlegen. Im Rahmen der Registrierung erheben wir folgende Daten:
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) zur Bereitstellung des Flugbuch-Dienstes. Die Daten werden gespeichert, bis Sie Ihr Konto löschen. Sie können Ihr Konto jederzeit über die Profileinstellungen löschen.
Der Kernzweck von OpenAirLog ist die Verwaltung Ihrer persönlichen Flugdaten. Dabei werden folgende Daten verarbeitet:
Diese Daten können manuell eingegeben oder aus verschiedenen Quellen importiert werden (z. B. PDF-Dateien, CSV/TSV-Dateien, Dienstplan-Systeme der Lufthansa Group).
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden gespeichert, bis Sie diese selbst löschen oder Ihr Konto löschen.
Die Information, dass eine Person an einem bestimmten Tag etwa mit K (krank), KR (Reha) oder KUA (Arbeitsunfall) geführt wurde, ist bereits ein Gesundheitsdatum im Sinne von Art. 4 Nr. 15 und Art. 9 Abs. 1 DSGVO. Dies gilt auch dann, wenn weder Diagnose noch Krankheitsursache oder weitere medizinische Angaben gespeichert werden.
OpenAirLog speichert, importiert, zeigt und verwendet eindeutig krankheitsbezogene Dienstcodes für persönliche Auswertungen nur nach einer getrennten, ausdrücklichen und protokollierten Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO. Die Entscheidung ist freiwillig; OpenAirLog bleibt ohne diese Codes nutzbar. Bei Ablehnung oder Widerruf werden die kontobezogenen krankheitsbezogenen Einträge gelöscht und neue entsprechende Einträge nicht gespeichert. Gegenüber Buddys oder anderen Nutzern werden sie niemals offengelegt, sondern nur neutral als „Nicht verfügbar“ dargestellt. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
OpenAirLog ruft serverseitig frei zugängliche Weltraumwetterdaten des NOAA Space Weather Prediction Center (USA) ab. Dabei werden keine Nutzer-, Geräte- oder Flugdaten an NOAA übermittelt. Unser Server vergleicht die globalen NOAA-Strahlungswarnungen ausschließlich intern mit den bei OpenAirLog gespeicherten unmittelbar bevorstehenden Flügen, um gegebenenfalls einen routenbezogenen Hinweis anzuzeigen oder als Push-Benachrichtigung zu versenden.
Verarbeitet werden Flugdatum, Abflug- und Ankunftsflughafen sowie der daraus abgeleitete Breitenbereich. Der Abgleich wird nicht dauerhaft als Bewegungsprofil gespeichert. Kurzlebige technische Sperrmerker verhindern doppelte Benachrichtigungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der gewünschten Flugbuch- und Warnfunktion. Quelle: U.S. Department of Commerce, NOAA Space Weather Prediction Center; die zugrunde liegenden US-Regierungsdaten sind frei zugänglich und grundsätzlich gemeinfrei.
Für eine auf Wunsch angezeigte Schätzung der effektiven Dosis verwendet OpenAirLog zusätzlich die frei zugänglichen Echtzeit-Raster des NASA-Modells NAIRAS. Route, Flugdauer und Flughöhe werden nur auf dem OpenAirLog-Server mit dem dort zwischengespeicherten Modellraster verrechnet und nicht an NASA übermittelt. Das Ergebnis ist eine Modellschätzung und keine amtliche Personendosimetrie.
Daneben kann OpenAirLog die dem Nutzer in der Lufthansa-CRA angezeigten persönlichen Jahres- und Einzelwerte zur beruflichen Strahlenexposition übernehmen und im persönlichen Konto darstellen. Verarbeitet werden Dosiswert, Bezugszeitraum, Quellenstand und technische Importangaben. Diese Daten werden nicht an NOAA oder NASA übermittelt und nicht für medizinische Diagnosen verwendet. Soweit ein Dosiswert Rückschlüsse auf die Gesundheit zulassen kann, erfolgt seine Verarbeitung nur nach ausdrücklicher Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO; andernfalls wird die Funktion nicht aktiviert. Die Werte werden bis zur Löschung durch den Nutzer oder des Kontos gespeichert.
Sie können OpenAirLog optional mit Systemen der Lufthansa Group verbinden, um Dienstpläne, Flugdaten und Dokumente automatisiert abzurufen. Dafür werden folgende Daten verarbeitet:
Token und gegebenenfalls das CRA-Passwort werden getrennt vom normalen OpenAirLog-Passwort gespeichert und ausschließlich zur Herstellung der vom Nutzer veranlassten Verbindung verwendet. Administrationsoberflächen geben diese Geheimnisse nicht aus. Der Datenabruf erfolgt über den OpenAirLog-Server; für die Kommunikation mit Lufthansa-Systemen werden keine zusätzlichen Vermittlungsdienste eingesetzt.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können die Verbindung jederzeit trennen und Ihre gespeicherten Zugangsdaten in den Kontoeinstellungen löschen.
Wenn Sie die Lufthansa-Anbindung nutzen, können Dokumente aus Ihrem persönlichen Dokumentenbereich auf Ihre Veranlassung heruntergeladen und auf unserem Server gespeichert werden. Dabei kann es sich um Dienstpläne, HR-Dokumente, Gehaltsabrechnungen oder Steuerbescheinigungen handeln.
MyDocuments werden mit nutzerbezogenen Schlüsseln verschlüsselt gespeichert. OpenAirLog besitzt keinen Master-Schlüssel und keinen Admin-Schlüssel, mit dem diese myDocuments entschlüsselt werden können.
Die Wiederherstellung des Account-Passworts stellt nur den Zugang zum Benutzerkonto wieder her. Für den Zugriff auf verschlüsselte myDocuments ist zusätzlich ein Recovery-Schlüssel oder ein bereits autorisiertes Gerät erforderlich. Ohne Recovery-Schlüssel oder autorisiertes Gerät können verschlüsselte myDocuments nicht wiederhergestellt werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können die Verbindung und gespeicherte Dokumente jederzeit in den Kontoeinstellungen löschen.
Auf Ihre ausdrückliche Veranlassung kann OpenAirLog aus Vergütungsabrechnungen folgende Werte übernehmen und getrennt vom Originaldokument im Benutzerkonto speichern: Grundvergütung, SFO-Zulage, Schichtzulage beziehungsweise manueller Ersatzwert, weitere Zulagen mit Bezeichnung und Betrag, Gültigkeitszeitraum sowie die Zuordnung zum Quelldokument.
Die Werte werden ausschließlich verwendet, um den persönlichen MFS-Stundensatz und die Mehrflugstundenvergütung für die jeweiligen Monate zu berechnen und anzuzeigen. Sie werden nicht für KI-Training verwendet und nicht an Mistral oder andere KI-Dienste übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der vom Nutzer angeforderten MFS-Vergütungsfunktion.
Die Vergütungswerte bleiben gespeichert, bis Sie sie unter Profil → Vergütung/MFS → Alle Vergütungswerte löschen entfernen oder Ihr Konto löschen. Vor jedem Import aus Vergütungsabrechnungen zeigt OpenAirLog die konkreten Datenfelder, den Zweck, die Speicherdauer und den Löschweg an und protokolliert die bestätigte Hinweisversion. Optionale Cloud-Backups können diese Werte enthalten; das gesamte Sicherungsarchiv ist nur verschlüsselt, wenn die Backupverschlüsselung aktiviert wurde.
Wenn Sie die KI-OCR ausdrücklich aktivieren, übermittelt OpenAirLog die von Ihnen ausgewählten Dokumentseiten einzeln als Bild an Mistral AI (Frankreich). Eingesetzt wird derzeit Mistral OCR 4 (mistral-ocr-4-0). Die Seiten können insbesondere Namen, Personalnummern sowie Flug-, Arbeitszeit- und Dienstplandaten und krankheitsbezogene Abwesenheitscodes wie K, KR oder KUA enthalten. Die ausdrückliche Einwilligung umfasst daher auch deren Erfassung und Verarbeitung sowie die Verarbeitung anderer möglicherweise enthaltener besonderer Datenkategorien. Der Anbieter erzeugt daraus OCR-Text; OpenAirLog prüft und zeigt das Ergebnis vor dem Import an.
Für die OpenAirLog-Organisation ist Zero Data Retention (ZDR) aktiviert. Bei der zustandslosen OCR-API speichert Mistral Ein- und Ausgaben nicht länger, als es zur Erzeugung der Antwort technisch notwendig ist. Mistral verarbeitet die Daten als Auftragsverarbeiter auf Grundlage seines Data Processing Addendum. Weitere Informationen: Datenschutz bei Mistral.
Rechtsgrundlage ist Ihre vorherige ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit eine Seite besondere Kategorien personenbezogener Daten enthält, zusätzlich Art. 9 Abs. 2 lit. a DSGVO. Die KI-OCR ist freiwillig; der Import ohne KI bleibt möglich. Die Einwilligung wird mit Anbieter, Modell, Hinweisversion, Zeitpunkt, IP-Adresse und User-Agent protokolliert. Sie gilt nur für die angezeigte Anbieter-/Modellkombination, kann jederzeit mit Wirkung für die Zukunft widerrufen werden und wird bei einem Anbieter- oder Modellwechsel erneut abgefragt.
Auf Ihre Veranlassung kann OpenAirLog Sicherungsdateien an ein von Ihnen verbundenes Google-Drive-, WebDAV- oder SFTP-Ziel übertragen. Dabei werden Verbindungs- bzw. Autorisierungsdaten, technische Zielangaben und die von Ihnen ausgewählten Sicherungsinhalte verarbeitet. Zugangstoken und Passwörter werden verschlüsselt gespeichert. Die Verschlüsselung des Sicherungsarchivs ist eine gesonderte Option und nicht automatisch aktiv.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Empfänger ist der von Ihnen gewählte Speicherdienst bzw. Serverbetreiber; dessen eigene Datenschutz- und Drittlandregelungen gelten ergänzend. Beim Trennen der Verbindung entfernt OpenAirLog die lokal gespeicherten Zugangsdaten. Bereits am Ziel gespeicherte Sicherungen bleiben bestehen, bis Sie diese dort oder über eine angebotene Löschfunktion entfernen.
Nutzer können freiwillig persönliche API-Schlüssel erstellen und deren Berechtigungsumfang festlegen. Verarbeitet werden ein kryptografischer Hash des Schlüssels, Bezeichnung, Berechtigungen (Scopes), Erstellungs-, letzte Nutzungs- und Widerrufszeit sowie begrenzte Sicherheitsprotokolle mit Benutzerkonto, Endpunkt, Ergebnis, Zeitpunkt und IP-Adresse. Der geheime Schlüssel wird nur bei der Erstellung vollständig angezeigt.
Je nach erteiltem Scope können autorisierte Clients Flugbuch-, Statistik-, Dienstplan- oder Dokumentdaten abrufen. Bei Ende-zu-Ende beziehungsweise Zero-Knowledge verschlüsselten MyDocuments liefert OpenAirLog nur die verschlüsselte Datei; eine Entschlüsselung erfolgt ausschließlich auf einem autorisierten Endgerät. API- und MCP-Zugriff erfolgen nur auf ausdrückliche Einrichtung durch den Nutzer gemäß Art. 6 Abs. 1 lit. b DSGVO. Schlüssel können jederzeit widerrufen werden. Sicherheitsprotokolle werden grundsätzlich nach 14 Tagen gelöscht, soweit sie nicht zur konkreten Missbrauchsaufklärung länger benötigt werden.
OpenAirLog kann im Rahmen der Flugbuchführung Besatzungsdaten Ihrer Crew-Kollegen über die Lufthansa FlightOps-API abrufen und in Ihrem persönlichen Flugbuch speichern. Dabei handelt es sich um folgende Daten:
Wichtig: OpenAirLog speichert nur den Umfang, den die Lufthansa FlightOps-API in der authentifizierten Crewlistenabfrage tatsächlich liefert. Liefert die Quelle ein Crew-Mitglied nur anonymisiert oder verkürzt, wird ausschließlich diese verkürzte Angabe gespeichert.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der korrekten Führung des persönlichen beruflichen Flugbuchs. Verarbeitet werden nur die dafür erforderlichen beruflichen Angaben aus der autorisierten Crewlistenabfrage; sie werden nicht zu allgemeinen Crewprofilen zusammengeführt. Wegen der begrenzten Angaben, des beruflichen Kontexts und des nutzerbezogenen Zugriffs überwiegen die entgegenstehenden Interessen nach unserer Abwägung nicht.
Die Daten werden nicht direkt bei den Betroffenen erhoben, sondern über die Lufthansa FlightOps-API abgerufen. Der Abruf erfolgt ausschließlich über die authentifizierte API-Sitzung des jeweiligen Nutzers.
Die importierten Crew-Daten werden ausschließlich im persönlichen Flugbuch des jeweiligen Nutzers gespeichert. Es erfolgt kein Profiling und keine allgemeine Zusammenführung oder Weitergabe. Davon getrennt kann ein registrierter Nutzer sein eigenes Profilbild freiwillig für Crewlisten freigeben. Eine solche Anzeige erfolgt nur bei einer sicheren Zuordnung zur verifizierten PK-Nummer des Bildinhabers.
Die Daten werden gespeichert, solange der Nutzer sein Benutzerkonto unterhält und die Flugbucheinträge nicht selbst löscht. Flugbuchaufzeichnungen unterliegen keiner gesetzlichen Löschfrist und können vom Piloten lebenslang aufbewahrt werden (vgl. EASA Part-FCL).
Betroffene Crew-Mitglieder haben folgende Rechte:
Anfragen richten Sie bitte an: info@openairlog.de
OpenAirLog bietet optional eine Steuerauswertungsfunktion. Dabei werden folgende zusätzliche Daten verarbeitet:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Zur angeforderten Geocodierung und Routenberechnung werden Adressen bzw. Koordinaten serverseitig an die unten genannten Kartendienste übermittelt; Name, E-Mail-Adresse und OpenAirLog-Benutzerkennung werden nicht mitgesendet. Sie können einzelne Steuerberichte jederzeit löschen.
Sie können Ihren Dienstplan freiwillig über einen individuellen Link mit Dritten teilen. Dabei werden Ihr Vorname sowie die Flug- und Diensttermine des gewählten Zeitraums öffentlich zugänglich gemacht. Optional kann der Link mit einem Passwort geschützt werden.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Geteilte Links bleiben aktiv, bis sie von Ihnen manuell deaktiviert oder gelöscht werden. Sie können geteilte Links jederzeit in den Kontoeinstellungen deaktivieren oder löschen.
Die OpenAirLog-App greift nach Ihrer Anmeldung auf Ihr OpenAirLog-Benutzerkonto zu. Zur Bereitstellung der App werden insbesondere der Anmeldetoken, die von Ihnen abgerufenen Flug- und Dienstplandaten, Dokumentinformationen, Anzeigeeinstellungen sowie technisch notwendige Status- und Synchronisierungsdaten verarbeitet.
Der Anmeldetoken wird im geschützten Schlüsselspeicher des Betriebssystems abgelegt. Flug-, Dienstplan- und Einstellungsdaten können als lokaler Zwischenspeicher auf dem Gerät gespeichert werden, damit die App schneller und teilweise auch ohne aktuelle Netzwerkverbindung nutzbar bleibt. Beim Abmelden, bei der Kontolöschung oder über die vorgesehenen Funktionen zum Löschen lokaler Daten werden die betreffenden lokalen Daten entfernt.
Die Verarbeitung erfolgt zur Bereitstellung der ausdrücklich gewünschten App-Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit Informationen im Endgerät gespeichert oder ausgelesen werden, ist dies für die Bereitstellung der vom Nutzer ausdrücklich gewünschten Funktionen unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Registrierte Nutzer können freiwillig entscheiden, ob sie von anderen angemeldeten OpenAirLog-Nutzern gesucht und gefunden werden möchten. In Suchtreffern werden ausschließlich der vollständige Name, die hinterlegte Airline und die Homebase angezeigt. Eine exakt eingegebene E-Mail-Adresse kann zur Suche verwendet werden; die E-Mail-Adresse selbst wird anderen Nutzern nicht angezeigt.
Bestätigte Kontakte können ihre Dienstpläne nur dann gegenseitig sehen, wenn beide Personen die Dienstplanfreigabe für diesen Kontakt aktiv eingeschaltet haben. Die Standardansicht beschränkt sich auf geplante Flüge, Route, Schedule-Zeiten, Layover-Intervalle sowie allgemeine Dienst- und Abwesenheitsarten. Crewmitglieder, private Flüge, Flugzeugregistrierung, OFP- oder Live-Positionen und technische Rohdaten werden nicht geteilt. Gesundheitsbezogene Einträge werden stets nur als „Nicht verfügbar“ dargestellt. Actual- und Estimate-Zeiten, Pickup/Briefing und Hotel können pro Kontakt zusätzlich freigegeben werden.
Für gemeinsame Layover werden die jeweils freigegebenen Zeitintervalle serverseitig verglichen. Ein Treffer setzt denselben Flughafen außerhalb der Homebase, einen echten Layover von mindestens sechs Stunden und eine Überschneidung von mindestens zwei Stunden voraus. Technikstopps mit durchgehender Flugnummer werden ausgeschlossen. Die Haupt-App speichert fremde Dienstpläne nicht als dauerhaften Offline-Cache.
Beim Speichern mindestens eines selbst gewählten Interesses aus dem vorgegebenen Katalog willigen Sie ausdrücklich in das optionale Layover Match ein. Sie können dadurch von ebenfalls eingewilligten Nutzern mit mindestens einem gemeinsamen Interesse bei einem zeitgleichen Layover bis zum Ende des aktuellen Monats gefunden werden. Die Abwahl aller Interessen widerruft diese Einwilligung. Layover Match verwendet keine GPS-Ortung. Vor einer Kontaktannahme werden nur Vorname, Station, ein gerundetes gemeinsames Zeitfenster und gemeinsame Interessen angezeigt. Flugnummer, Hotel, exakte Reisebewegung und vollständiger Dienstplan bleiben verborgen. Matches werden bei Bedarf berechnet, nicht als Begegnungsverlauf gespeichert und über einen kurzlebigen, undurchsichtigen Token in eine normale Kontaktanfrage überführt.
Wir speichern Kontakte, offene und beantwortete Kontaktanfragen, gerichtete Freigabeeinstellungen, Blockierungen, ausgewählte Interessen sowie ein Einwilligungsprotokoll mit Zweck, Version, Entscheidung, Zeitpunkt und verwendeter Oberfläche. Empfänger der jeweils freigegebenen Angaben sind ausschließlich die von Ihnen bestätigten Kontakte beziehungsweise bei Layover Match passende, ebenfalls eingewilligte Nutzer im beschriebenen Sichtbarkeitsfenster. Die Verarbeitung erfolgt auf Grundlage Ihrer freiwilligen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie können Auffindbarkeit, Dienstplanfreigaben und Layover Match jederzeit getrennt ausschalten. Die Nichtteilnahme oder ein späterer Widerruf hat keine Auswirkungen auf Buddy-Kontakte, Dienstplanfreigaben oder andere OpenAirLog-Funktionen. Eine Blockierung beendet Kontakt-, Dienstplan- und Matching-Zugriff sofort. Beim Entfernen eines Kontakts werden die zugehörigen Dienstplanfreigaben gelöscht. Beim Löschen des Benutzerkontos werden Kontakte, Anfragen, Blockierungen, Interessen und Einwilligungsprotokolle aufgrund der Kontozuordnung mitgelöscht. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Sie können in App oder Web freiwillig ein eigenes Profilbild hochladen und getrennt festlegen, ob es im Buddy-Tool und/oder in Crewlisten sichtbar ist. Im Buddy-Tool sehen das Bild nur bestätigte Kontakte. In Crewlisten wird es nur angezeigt, wenn der Nutzer selbst die Crew-Freigabe aktiviert hat und die dortige PK-Nummer sicher mit der verifizierten PK-Nummer seines Kontos übereinstimmt. Suchtreffer, offene Kontaktanfragen und Layover-Matches enthalten kein Profilbild.
Vor dem Upload bestätigen Sie Ihre Bildrechte und willigen ausdrücklich in die Verarbeitung sowie die gewählten Anzeigen ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO; soweit das Recht am eigenen Bild betroffen ist, erfolgt die Veröffentlichung mit Ihrer Einwilligung gemäß § 22 KUG. Das Bild wird serverseitig auf 512 × 512 Pixel zugeschnitten, als JPEG neu erzeugt und ohne das hochgeladene Original oder dessen Metadaten gespeichert. Es findet keine biometrische Identifizierung oder Gesichtserkennung statt.
Wir speichern Bilddatei, kryptografischen Prüfwert, gewählte Sichtbarkeiten sowie den Wortlaut, die Version, Datum, Uhrzeit und Oberfläche der Einwilligung. Bilddateien liegen in einem nicht öffentlichen Serverbereich; die Anzeige erfolgt über kurzlebige signierte Abrufadressen. Administratoren können Bilder zur Missbrauchsabwehr einsehen, drehen, sperren und wieder freigeben. Sie können die Sichtbarkeiten jederzeit getrennt ausschalten oder das Bild löschen. Beim Löschen wird die aktive Bilddatei entfernt und die Freigabe widerrufen; Nachweise über die frühere Einwilligung und Moderationsvorgänge können zur Erfüllung der Rechenschaftspflicht und zur Rechtsverteidigung gespeichert bleiben. Sicherungskopien werden nach Ablauf der allgemeinen Backup-Aufbewahrung überschrieben. Bei Kontolöschung werden die kontobezogenen Profilbilddaten entfernt.
OpenAirLog stellt registrierten und für das Chatsystem freigeschalteten Nutzern eine freiwillige Kommunikationsfunktion bereit. Nutzer können Direktnachrichten an bestätigte Buddys sowie an berechtigte, in einer gemeinsamen Crew angezeigte OpenAirLog-Nutzer senden. Daneben können für konkrete Umläufe Gruppenchats eingerichtet werden. In einen Umlaufchat werden ausschließlich Crewmitglieder aufgenommen, die OpenAirLog nutzen und deren Teilnahme am Chatsystem aktiviert ist. Neu hinzukommende berechtigte Nutzer können während des Umlaufs automatisch als Teilnehmer ergänzt werden.
Verarbeitet werden insbesondere Nutzer-ID, Anzeigename, gegebenenfalls Profilbild und Crewposition, Chat- und Teilnehmerzuordnung, Zeitpunkte von Versand und Abruf, Lesezeitpunkt, Blockierungs- und Stummschaltungsstatus sowie die vom Nutzer übermittelten Nachrichten, Links und Bildanhänge. Für Push-Benachrichtigungen werden außerdem der Geräte-Push-Token, die Chat-ID und eine technisch notwendige Ereigniskennung verarbeitet. Der Nachrichtentext wird nicht in der Push-Benachrichtigung übertragen.
Die Teilnahme am Chatsystem ist freiwillig und kann in den Einstellungen jederzeit deaktiviert werden. Eine Deaktivierung verhindert die weitere aktive Chatnutzung, löscht jedoch nicht automatisch bereits bestehende Nachrichten. Einzelne Nutzer können blockiert werden. Die Verarbeitung zur Bereitstellung der gewünschten Chatfunktion erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Maßnahmen zur Missbrauchsvermeidung, IT-Sicherheit, Bearbeitung von Meldungen und Durchsetzung der Chatregeln erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und rechtskonformen Betrieb der Kommunikationsfunktion sowie im Schutz der Nutzer und Dritter.
Chatnachrichten können ausschließlich nach erfolgreicher Einrichtung einer Gruppe mit Ende-zu-Ende-Verschlüsselung nach RFC 9420 (Messaging Layer Security, MLS) versandt werden. Der Server lehnt Nachrichten ohne MLS-Gruppe, Payloads in anderen Formaten und unverschlüsselte Anhänge ab. Schlüssel und entschlüsselte Inhalte verbleiben auf den beteiligten App- oder Browsergeräten. Der Server erhält für Zustellung und Synchronisierung insbesondere Chat- und Gerätekennungen, Teilnehmer, Zeitpunkte, MLS-Epoche, Zustellstatus sowie den verschlüsselten Nachrichten- beziehungsweise Anhangsinhalt, jedoch nicht den Klartext oder private Geräteschlüssel. Bildanhänge werden vor dem Upload zusätzlich mit AES-256-GCM verschlüsselt; der Dateischlüssel wird nur innerhalb der MLS-verschlüsselten Nachricht übertragen.
Eine Unterhaltung wird in der Oberfläche erst dann als Ende-zu-Ende-verschlüsselt gekennzeichnet, wenn das jeweilige Gerät die MLS-Gruppe technisch verifiziert hat. Neue Geräte können wegen der Vorwärtsgeheimhaltung Nachrichten aus der Zeit vor ihrem Beitritt grundsätzlich nicht entschlüsseln. Lokale Schlüssel und entschlüsselte Cachewerte liegen im app- beziehungsweise browserseitigen Speicher des jeweiligen Geräts; beim Löschen der App, der Browser-Websitedaten oder der Geräteschlüssel kann der Zugriff auf nicht anderweitig verfügbare ältere Inhalte verloren gehen.
Die vor der MLS-Einführung im Primärsystem gespeicherten, lediglich Base64-codierten Nachrichten wurden gelöscht. Sie können bis zum turnusmäßigen Überschreiben noch in zeitlich begrenzten Sicherungskopien enthalten sein, werden daraus jedoch nicht in den aktiven Chatbestand zurückgespielt. Die Transportverbindung zwischen App beziehungsweise Browser und OpenAirLog ist zusätzlich TLS-verschlüsselt.
Kommunikationspartner können empfangene Inhalte speichern, kopieren, weiterleiten oder durch Bildschirmaufnahmen erfassen. Bilder werden in der App vor dem Upload auf höchstens 1.920 Pixel und JPEG-Qualität 85 reduziert; die Server-API begrenzt Bilddateien auf 10 MB.
Wenn ein Nutzer in der App eine Nachricht meldet, zeigt OpenAirLog vor dem Absenden an, dass die ausgewählte Nachricht und höchstens zwei Nachrichten davor und danach in lesbarer Form als Beweiskopie an die Moderation übermittelt werden. Nur dieser bewusst freigegebene Ausschnitt erscheint in der Moderationsoberfläche.
Eine Meldung enthält Melder, gemeldeten Nutzer, Chat- und Nachrichtenkennung, Meldegrund, Zeitpunkt, einen SHA-256-Prüfwert sowie die freigegebene Textkopie. Der meldende Nutzer kann gleichzeitig die Blockierung des gemeldeten Nutzers auswählen. Meldedaten werden nur für Prüfung, Dokumentation, Missbrauchsabwehr und Rechtsverteidigung verwendet. Zugriff erhalten ausschließlich hierzu berechtigte Administratoren.
Je nach Schwere und Häufigkeit eines Verstoßes kann OpenAirLog eine Verwarnung aussprechen, einen Nutzer aus einem Umlaufchat entfernen, einen Chat einfrieren, Direktnachrichten einschränken oder den Zugang zum gesamten Chatsystem befristet oder dauerhaft sperren. Eine Chatsperre berührt die übrigen Flugbuchfunktionen grundsätzlich nicht. Der meldende Nutzer erhält eine Eingangsbestätigung und eine allgemeine Information zum Abschluss der Prüfung. Der gemeldete Nutzer wird über eine gegen ihn verhängte Maßnahme, deren Dauer, den allgemeinen Grund und eine Kontaktmöglichkeit zur Überprüfung informiert, soweit keine Untersuchung oder gesetzliche Vorgabe beeinträchtigt wird. Die Identität des Meldenden wird grundsätzlich nicht offengelegt.
Chatnachrichten und Anhänge werden grundsätzlich gespeichert, solange das jeweilige Absenderkonto besteht. Bei Kontolöschung werden die vom gelöschten Nutzer gesendeten Nachrichten und zugehörigen Anhangsdateien sowie Chatteilnahmen, Kontakte, Blockierungen, Regelbestätigungen und zugeordnete Push-Tokens entfernt. Nachrichten anderer Teilnehmer bleiben in deren Konten bestehen. Unabhängig davon können Sie die Löschung eigener Nachrichten über die oben genannten Kontaktdaten verlangen, soweit keine gesetzlichen oder vorrangigen Schutzgründe entgegenstehen.
Chatregelbestätigungen protokollieren Regelversion, Zeitpunkt, App-Version, Plattform, Gerätemodell, IP-Adresse und User-Agent und werden bis zur Kontolöschung als Nachweis gespeichert. Offene Meldungen bleiben bis zum Abschluss der Prüfung gespeichert. Abgeschlossene Meldungen, Beweiskopien und Moderationsnachweise werden zur Missbrauchsabwehr und Rechtsverteidigung grundsätzlich drei Jahre nach Abschluss gelöscht.
Push-Benachrichtigungen werden über den Apple Push Notification Service beziehungsweise Firebase Cloud Messaging zugestellt. Dabei werden Push-Token und technisch notwendige Zustellinformationen an den jeweiligen Plattformdienst übermittelt; Nachrichtentexte und Anhänge werden nicht als Push-Inhalt übermittelt. Push-Benachrichtigungen können in den Geräte- und App-Einstellungen deaktiviert werden.
OpenAirLog-Nutzer können in ihrem Konto Einladungscodes für die OpenAirLog Family-App erstellen und für jede Einladung festlegen, welche Informationen sichtbar sind. Je nach gewählter Freigabe können insbesondere Name der freigebenden Person, Flüge und Strecken, geplante und tatsächliche Zeiten, Ankunftsschätzungen, Flugzeugtyp und -registrierung, Briefing- oder Pickup-Zeiten, Layover- und Hotelinformationen sowie Abwesenheiten angezeigt werden.
Die Family-App kann ohne eigenes Benutzerkonto genutzt werden. Beim Einlösen eines Einladungscodes wird ein zufälliger, gerätebezogener Viewer-Zugang erzeugt. Serverseitig verarbeiten wir dazu insbesondere:
Der unverschlüsselte Viewer-Token wird im geschützten Schlüsselspeicher des Geräts abgelegt. Abgerufene Dienstplandaten sowie Darstellungs- und Benachrichtigungseinstellungen können lokal zwischengespeichert werden. Die QR-Kamera verarbeitet das Kamerabild ausschließlich auf dem Gerät, um den Einladungscode zu erkennen; Bilder oder Videos werden dabei weder gespeichert noch an OpenAirLog übermittelt.
Die freigebende Person veranlasst die Anzeige ihrer Daten freiwillig. Diese Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die technischen Daten des Family-App-Nutzers werden zur Herstellung der gewünschten Verbindung und zur sicheren Bereitstellung des Dienstes auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO verarbeitet. Unser berechtigtes Interesse liegt in der sicheren, missbrauchsgeschützten und nachvollziehbaren Bereitstellung der Freigabe. Die technisch notwendige lokale Speicherung erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.
Wird eine Verbindung in der Family-App entfernt oder durch die freigebende Person gelöscht, werden der zugehörige Viewer-Zugang und registrierte Push-Token serverseitig gelöscht; der lokale Viewer-Token und zwischengespeicherte Dienstplandaten werden vom Gerät entfernt. Beim Löschen einer Einladung oder des OpenAirLog-Benutzerkontos werden die zugehörigen Viewer- und Gerätedaten ebenfalls gelöscht. Eine Freigabe kann von der freigebenden Person jederzeit beendet werden.
Der Provider der Seiten und Programmierschnittstellen erhebt und speichert automatisch Informationen in so genannten Server-Log-Files, die Ihr Browser oder die App automatisch an uns übermittelt. Dies sind insbesondere:
Diese Daten werden nicht zu Werbeprofilen zusammengeführt. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der technisch fehlerfreien und sicheren Bereitstellung. OpenAirLog-Aktivitätsprotokolle, Import-Debugprotokolle und hochgeladene App-Debugpakete werden automatisiert nach 14 Tagen gelöscht. Beim Hostinganbieter anfallende Infrastrukturprotokolle richten sich nach den oben beschriebenen IONOS-Bedingungen.
Wenn Sie einen Fehler melden, verarbeiten wir Ihre Beschreibung, Kontaktdaten, betroffene Funktions- und Versionsangaben sowie freiwillig beigefügte Dateien oder Screenshots. Wenn Sie einen App-Debugupload auslösen oder den gesonderten automatischen Upload nach einem Updatefehler aktiviert haben, werden technische App-Ereignisse, App-Version, Plattform und Geräteangaben übermittelt. Passwörter, Authentifizierungstoken und Dokumentinhalte sind nicht für Debugpakete vorgesehen. Der Zugriff ist auf berechtigte Administratoren beschränkt.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage nach Art. 6 Abs. 1 lit. b DSGVO und zur Fehleranalyse und Systemsicherheit nach Art. 6 Abs. 1 lit. f DSGVO. Debugpakete werden nach 14 Tagen automatisiert gelöscht. Supportvorgänge bleiben bis zum Abschluss der Bearbeitung und anschließend nur so lange gespeichert, wie dies für Nachweis- oder Rechtsverteidigungszwecke erforderlich ist.
Im Rahmen der Nutzung unseres Dienstes versenden wir transaktionale E-Mails an Ihre registrierte E-Mail-Adresse, insbesondere zur:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Kommunikation mit unseren Nutzern).
E-Mails werden grundsätzlich über unseren eigenen Mailserver versendet. Für die Zustellung an bestimmte Empfänger-Server, die eine direkte Zustellung nicht akzeptieren, setzen wir teilweise den Dienst SMTP2Go der SMTP2Go Ltd, Neuseeland, als E-Mail-Relay ein.
Sofern eine E-Mail über SMTP2Go zugestellt wird, werden folgende Daten an SMTP2Go übermittelt:
SMTP2Go verarbeitet diese Daten ausschließlich zum Zweck der E-Mail-Zustellung in unserem Auftrag. Die Europäische Kommission hat für Neuseeland einen Angemessenheitsbeschluss gemäß Art. 45 DSGVO erlassen, sodass ein angemessenes Datenschutzniveau gewährleistet ist.
Wir haben mit SMTP2Go einen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Dieser Vertrag gewährleistet, dass SMTP2Go die personenbezogenen Daten unserer Nutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Weitere Informationen zum Datenschutz bei SMTP2Go finden Sie unter: https://www.smtp2go.com/privacy.
Derzeit bieten wir keinen Newsletter an. Sollte künftig ein Newsletter eingeführt werden, werden wir diese Datenschutzerklärung entsprechend ergänzen. Ein Versand erfolgt dann ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die jederzeit widerrufbar ist.
Wenn Sie Ihr Benutzerkonto freiwillig mit einem Telegram-Bot verbinden, verarbeiten wir Ihre Telegram-Chat-ID, Verbindungs- und Benachrichtigungseinstellungen sowie die Inhalte der von Ihnen ausgewählten Benachrichtigungen. Zur Zustellung werden diese Daten über die Telegram Bot API an Telegram Messenger Inc. übermittelt. Telegram verarbeitet die Daten nach eigenen Bedingungen und kann sie außerhalb des EWR verarbeiten.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können die Verbindung jederzeit trennen; OpenAirLog löscht dann die gespeicherte Chat-ID und die zugehörigen Einstellungen. Bereits zugestellte Nachrichten verbleiben gegebenenfalls in Ihrem Telegram-Konto nach den dortigen Regeln. Weitere Informationen: Telegram Privacy Policy.
Die OpenAirLog-App und die OpenAirLog Family-App können auf Ihren ausdrücklichen Wunsch Push-Benachrichtigungen empfangen. Hierfür nutzen wir Firebase Cloud Messaging (FCM), einen Dienst von Google. Auf iOS erfolgt die technische Zustellung zusätzlich über den Apple Push Notification Service (APNs).
Zur Zustellung werden insbesondere ein app- und gerätespezifischer Push-Token, App-Version und technische Geräteinformationen sowie der Inhalt der ausgewählten Benachrichtigung verarbeitet. In der Family-App kann der Nutzer granular festlegen, zu welchen Ereignissen Benachrichtigungen versendet werden. Wir setzen in den Apps weder Firebase Analytics noch Werbe-Tracking ein.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Push-Benachrichtigungen jederzeit in den App-Einstellungen oder den Systemeinstellungen des Geräts deaktivieren. Family-App-Push-Token werden außerdem gelöscht, wenn die zugehörige Verbindung entfernt oder die Einladung gelöscht wird.
Google verarbeitet Firebase-Daten als Auftragsverarbeiter auf globaler Infrastruktur. Dabei kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. Google sieht hierfür die Firebase-Datenverarbeitungsbedingungen und geeignete Garantien, insbesondere EU-Standardvertragsklauseln, vor. Weitere Informationen: Datenschutz und Sicherheit in Firebase und Firebase Data Processing and Security Terms. Informationen zum Datenschutz bei Apple finden Sie unter https://www.apple.com/legal/privacy/de-ww/.
Die Flugstatistik zeigt Karten auf Grundlage von OpenStreetMap-Daten. Kartenkacheln werden nicht unmittelbar vom Browser bei OpenStreetMap oder CARTO geladen.
Die in der Statistik verwendeten Kartenkacheln stammen von CartoDB/CARTO (CARTO, 460 Park Ave S, 7th Floor, New York, NY 10016, USA), werden jedoch ausschließlich über einen OpenAirLog-Serverproxy abgerufen und zwischengespeichert. CARTO erhält dadurch die Server-IP von OpenAirLog und die angeforderte Kachelkoordinate, nicht die IP-Adresse, Cookie-Daten oder Kontokennung des Nutzers. OpenAirLog setzt hierbei keine Karten-Cookies oder Wiedererkennungstechnologien ein. Weitere Informationen zum Anbieter: CARTO Privacy Notice.
Die serverseitige Kartenbereitstellung erfolgt zur Darstellung der vom Nutzer aufgerufenen Flugstatistik gemäß Art. 6 Abs. 1 lit. b DSGVO. Technische Proxyprotokolle unterliegen der allgemeinen kurzen Log-Aufbewahrung.
Für die optionale Anreicherung von Flugdaten (insbesondere Flugzeugregistrierungen) nutzen wir serverseitig folgende Dienste:
An diese Dienste werden Flugnummern und Flugdaten, jedoch keine direkten Kontokennungen wie Name, E-Mail-Adresse oder OpenAirLog-Benutzer-ID übermittelt. Flugnummer und Datum können im Einzelfall indirekt personenbeziehbar sein. Die Abfragen erfolgen serverseitig; Ihre Endgeräte-IP-Adresse wird nicht an diese Dienste weitergegeben.
Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung vollständiger Flugdaten).
Für die Steuerauswertungsfunktion nutzen wir serverseitig folgende Dienste:
An diese Dienste werden Adress- bzw. Koordinatendaten, jedoch keine direkten Kontokennungen übermittelt. Als technischer Ausweichdienst kann bei Nichterreichbarkeit der primären Routenberechnung der öffentliche OSRM-Dienst verwendet werden. Die Abfragen erfolgen serverseitig; Ihre Endgeräte-IP-Adresse wird nicht weitergegeben. Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO im Rahmen der von Ihnen angeforderten Steuerauswertung.
Für die Umrechnung von Wechselkursen im Rahmen der Steuerauswertung nutzen wir serverseitig öffentlich zugängliche Wechselkursdaten der Europäischen Zentralbank (EZB). Dabei werden keine personenbezogenen Daten übermittelt.
Wir bieten auf unserer Website die Möglichkeit an, unser Projekt über den Dienst „Buy Me a Coffee“ mit einer freiwilligen Spende zu unterstützen. Anbieter ist die Jofomedia LLC, 548 Market St #8291, San Francisco, CA 94104, USA.
OpenAirLog bindet kein Zahlungsformular von Buy Me a Coffee ein, sondern verweist auf dessen externe Seite. Erst wenn Sie dem Link folgen, verarbeitet Buy Me a Coffee als eigenständig Verantwortlicher insbesondere Ihre IP-Adresse, Geräteinformationen und die von Ihnen eingegebenen Angaben. Die Zahlungsabwicklung kann über Stripe erfolgen.
Das Aufrufen des externen Angebots und die Spende erfolgen freiwillig. OpenAirLog erhält von Ihnen keine Zahlungsdaten. Informationen zu Verantwortlichkeit, Empfängern, Speicherdauer und Drittlandübermittlungen finden Sie in der Datenschutzerklärung von Buy Me a Coffee sowie bei Stripe.