AERODECK
Datenschutz der App
Stand: 3. Oktober 2026
Diese Erklärung beschreibt die AeroDeck-App für iPhone und Android, die zugehörigen Server und den Support. Die gesonderten Website-Hinweise gelten für den Besuch unserer Landingpage.
- Die Karte funktioniert ohne Konto. Standortfreigaben sind freiwillig.
- Fotos werden in deinem AeroDeck-Konto gespeichert. Du bestimmst, ob sie privat bleiben oder mit Freunden bzw. öffentlich geteilt werden.
- Deine E-Mail ist nicht öffentlich. Direktnachrichten sind nicht Ende-zu-Ende-verschlüsselt.
- Du kannst Daten exportieren, einzelne Inhalte entfernen und dein Konto löschen.
- Werbung und Premium-Käufe sind aktuell deaktiviert. Wir verkaufen deine personenbezogenen Daten nicht.
1. Verantwortlicher
Nikolai Rat
Haldenstrasse 15
8306 Brüttisellen
Schweiz / Switzerland
team@aerodeck.live
Nikolai Rat betreibt AeroDeck als Privatperson in der Schweiz. Datenschutzanliegen richtest du an die oben genannte Adresse. Diese Erklärung berücksichtigt das Schweizer Datenschutzgesetz und die DSGVO bzw. UK GDPR, soweit diese auf die jeweilige Verarbeitung anwendbar sind.
2. Karte und technische Verbindungen
Beim Abruf verarbeitet unser Server deine IP-Adresse, technische Anfragedaten, den angezeigten Kartenausschnitt, ausgewählte Flughäfen, Flugzeugkennungen und für Wetterabfragen gerundete Koordinaten. Eine zufällige Installationskennung dient dem kurzlebigen Online-Zähler und der Begrenzung von Anfragen; sie ist keine Werbekennung. Der Online-Eintrag wird ungefähr 90 Sekunden im Arbeitsspeicher gehalten. Sicherheits- und Ratenbegrenzungsdaten werden ebenfalls kurzzeitig verarbeitet.
Kartenkacheln lädt dein Gerät direkt von OpenFreeMap, betrieben von Hyperknot Software Kft. in Ungarn. Dabei werden IP-Adresse und angefragter Kartenausschnitt übermittelt; ein Ausschnitt in deiner Nähe kann deinen Aufenthaltsbereich erkennen lassen. OpenFreeMap nennt keine reguläre Speicherung von IP-Adressen, aber zeitweilige Sicherheitsprotokolle und einen möglichen Cloudflare-CDN-Einsatz. Details: OpenFreeMap-Datenschutz. Globale CDN-Anfragen können auch ausserhalb Europas verarbeitet werden.
Auf deinem Gerät speichern wir Einstellungen, Sprache, Favoritenansichten, Caches, gelesene Ankündigungen und ausstehende Foto-Uploads. Anmeldedaten liegen im geschützten Speicher des Betriebssystems. Lokale Kopien unterliegen auch deinen Geräte-/Backup-Einstellungen; eine Deinstallation löscht nicht zwingend alle Betriebssystem-Sicherungen oder Schlüsselbunddaten.
3. Standort, Kamera und Freigaben
Standortzugriff erfolgt mit deiner Betriebssystemfreigabe bei geöffneter App, nicht als Hintergrundortung. Er dient der Kartenposition, dem Kompass und dem Ausrichten der Kamera. Die Karte bleibt ohne Standortfreigabe nutzbar. Berechtigungen lassen sich in den Geräteeinstellungen widerrufen.
- Spotter-Standort: Erst nach deiner Freigabe wird eine auf ungefähr 0,01° gerundete Position mit Nutzernamen und Profilbild an angemeldete Nutzer in der Umgebung angezeigt. Ein Eintrag gilt etwa 30 Sekunden und wird nur bei aktiver Freigabe erneuert. Beim Stoppen wird er entfernt; bei Verbindungsabbruch läuft er aus.
- Fotoabgleich: Exakte Position, Genauigkeit, Aufnahmezeit und Kamerarichtung werden an den Server übertragen, um eine Sichtung mit Flugbewegungen abzugleichen. Die Rohkoordinaten werden dabei nicht dauerhaft in der Datenbank gespeichert; gespeichert werden unter anderem Zeit, Flugzeug, Flughafen, gerundete Entfernung, Plausibilitätsresultat und XP. Bis zum Upload können Rohangaben in der lokalen Warteschlange liegen. Das Verfahren ist kein fälschungssicherer Bildnachweis.
- Treffpunkte: Ein freigegebener Treffpunkt wird ungefähr auf ein 200-m-Raster gerundet und ist als Community-Inhalt sichtbar.
4. Konto und Anmeldung
Für Community und Sammlung speichern wir Nutzernamen, private E-Mail-Adresse, gesalzenen Passwort-Hash, Geburtsjahr, bestätigte Nutzungsfassung und Zeitpunkt. Profile sind ab 16 Jahren vorgesehen; für Erwachsenenfunktionen wird das Geburtsjahr konservativ ausgewertet. Es wird kein vollständiges Geburtsdatum benötigt. Konto-Sitzungen sind höchstens 30 Tage gültig; der Server speichert Token nur gehasht. E-Mail-Codes für Bestätigung und Passwort-Reset sind gehasht, 15 Minuten gültig und gegen wiederholtes Raten begrenzt. Ein Passwort-Reset meldet andere Sitzungen ab.
Apple- und Google-Anmeldung sind derzeit serverseitig deaktiviert. Bei einer späteren Aktivierung informieren wir vor Nutzung über die konkreten Anbieterflüsse. Deine Zugangsdaten dieser Anbieter werden niemals von AeroDeck abgefragt. Die aktuell nutzbare Anmeldung erfolgt über dein AeroDeck-Konto.
5. Fotos, Sammlung und Profilbild
Die Kamera wird nur für die von dir gestartete Aufnahme oder den Bordkarten-Scan verwendet. Die aktuelle Kamera nimmt Fotos auf; sie benötigt kein Mikrofon. Die Fotoauswahl öffnet sich nur, wenn du ein Bild auswählen möchtest. Fotos werden auf dem Server neu kodiert; eingebettete EXIF-/GPS-Metadaten werden entfernt. Historische Video-Dateien älterer Versionen können im Konto verbleiben und werden nicht als metadatenbereinigt zugesichert.
In deiner privaten Cloud-Sammlung liegen Fotos mit Flugzeug-/Aufnahmeangaben und XP. Du wählst für das Teilen Privat, Alle Freunde oder Öffentlich. Freunde umfasst bestätigte Freunde, auch später hinzugefügte; Entfernen oder Blockieren beendet ihren Zugriff. Öffentlich geteilte Bilder erscheinen mit Nutzernamen in der Community und beim Flugzeug. Wer eine öffentliche Bildadresse besitzt, kann sie gegebenenfalls auch ausserhalb der App öffnen. Bereits gespeicherte Kopien anderer Personen lassen sich nicht zurückrufen. Dein Profilbild wird neben deinem Namen in den genutzten Community-Funktionen angezeigt.
6. Freunde, Flugtagebuch, Gruppen und Nachrichten
Das Flugtagebuch ist privat und enthält ausgewählte Flüge, Datum, Strecke, Flugzeug, Sitz und Kabine. Bordkarten werden auf dem Gerät ausgewertet; Buchungscode, Passagiername, Ticket- und Vielfliegernummer werden nicht in die Flugliste übernommen oder an unseren Server gesendet. Teile keine vollständigen Bordkarten in Fotos oder Nachrichten.
Du kannst dein Profil auffindbar machen, Freundschaften bestätigen und Flüge gezielt an Freunde freigeben. Eine Flugfreigabe zeigt Nutzername, Profilbild, Flugzeug und Strecke sowie nur auf Wunsch den Sitzplatz; sie endet spätestens nach 24 Stunden und lässt sich vorher stoppen. Die freiwillige Mitreisenden-Funktion zeigt teilnehmenden Erwachsenen Namen, Profilbild, freigegebene Sitzangaben und gemeinsame Flüge. Gruppenmitglieder sehen Gruppeninhalte, Termine und Teilnahmeangaben.
Direktnachrichten werden über HTTPS übertragen und auf dem Server gespeichert, nicht Ende-zu-Ende-verschlüsselt. Der Betreiber kann technisch darauf zugreifen, etwa zur Prüfung gemeldeter Inhalte. Sperren beendet die Kontaktmöglichkeit. Nachrichten bleiben bis zur Löschung des Kontos eines Beteiligten oder zur Entfernung durch Moderation gespeichert; derzeit besteht keine automatische zeitliche Löschfrist.
7. Passagierbewertungen und XP
Bei freiwilligen Abflug-/Ankunftsprüfungen werden aktuelle GPS-Messungen mit empfangenen Flugbewegungen verglichen. Roh-GPS-Messungen werden nicht dauerhaft gespeichert. Zum Konto bleiben Prüfungsergebnis, Messgenauigkeit, Abstand, Zeit, Flugbezug und Beobachtungszusammenfassung. Das belegt einen Mitflug nicht zweifelsfrei.
Bewertungen, Notizen und bis zu drei Nachweisfotos sind zunächst privat. Veröffentlichung der Bewertungspunkte und Teilnahme an einer Rangliste mit Nutzernamen sind getrennte Entscheidungen. Konkrete Problemtexte und Belege bleiben zwischen dir und Betreiber vertraulich. Einsendungen werden vor Freigabe/XP geprüft; XP haben keinen Geldwert. Melde akute Sicherheitsprobleme der Besatzung, nicht über AeroDeck.
8. Optionaler Offline-Bordchat
In Builds mit Bordchat verbindet Google Nearby Geräte über Bluetooth bzw. lokale WLAN-Verbindungen. Bei gestarteter Suche/Eröffnung sind Spitzname und Sitzungskennung für Geräte in der Nähe sichtbar. Erst nach beidseitiger Codebestätigung werden Nachrichten ausgetauscht. Alle Raumteilnehmer erhalten die Nachrichten; der Raumleiter vermittelt sie. Der Verlauf bleibt im Arbeitsspeicher, wird beim Verlassen verworfen und nicht an den AeroDeck-Server übertragen. Andere Teilnehmer können Inhalte dennoch speichern. Google Nearby bzw. Google Play-Dienste können SDK-/Gerätediagnostik verarbeiten; die jeweiligen System-Datenschutzeinstellungen gelten. Anbieterinformationen.
9. Meldungen und Moderation
Du kannst Inhalte melden und Nutzer blockieren. Wir speichern meldendes Konto, gemeldeten Inhalt, Grund und Bearbeitungsstatus zur Missbrauchsbekämpfung. Der Betreiber prüft Meldungen und kann Inhalte entfernen oder Konten beschränken. Texte werden auf problematische Begriffe geprüft. Du kannst einer Massnahme über team@aerodeck.live widersprechen und eine menschliche Überprüfung verlangen.
10. Empfänger und Länder
| Empfänger | Zweck und Daten | Ort |
|---|---|---|
| OVHcloud | Hosting von Website, API, Datenbank, Medien und verschlüsselten Sicherungen | Server London, Vereinigtes Königreich |
| Resend / Plus Five Five, Inc. | Versand von Konto-/Bestätigungsmails: Adresse, Nachrichteninhalt, Zustellinformationen | USA |
| IONOS und Google/Gmail | Supportadresse mit Weiterleitung an das Betreiberpostfach: Absender, Inhalt, Anhänge | Deutschland/EU und USA; weitere Verarbeitung nach Anbieterbedingungen |
| OpenFreeMap / Hyperknot Software Kft., ggf. Cloudflare | Direkte Kartenanfragen mit IP-Adresse und Kartenausschnitt | Ungarn und globale CDN-Standorte, einschliesslich USA |
| Apple, Google | App-Vertrieb/Testbetrieb; bei entsprechender Funktion Nearby und Betriebssystemdienste nach eigenen Bedingungen | Irland/EU, USA und Anbieterstandorte |
| Andere Nutzer | Nur entsprechend deiner Freigabe bzw. adressierte Nachrichten; öffentliche Inhalte können weitergegeben werden | Weltweit |
Flugdaten (ADSB.lol, ADSBDB), Wetter (MET Norway, NOAA) und Orte werden über unseren Server abgefragt. Anbieter erhalten unsere Serveradresse und die benötigten Flugzeug-, Flughafen- oder gerundeten Positionsangaben, keine AeroDeck-Kontodaten. Beim Öffnen von LiveATC, Routen in Apple/Google Maps oder anderen externen Links erhält der ausgewählte Dienst technische Verbindungsdaten und das jeweilige Linkziel. Es gelten seine Datenschutzhinweise.
Für internationale Übermittlungen sind je Dienst Angemessenheitsentscheidungen oder geeignete vertragliche Garantien relevant. Resend bindet laut seinem Datenverarbeitungszusatz EU-Standardvertragsklauseln mit Schweizer Anpassungen und UK-Zusatz ein. Anfragen zu den verwendeten Garantien und Dienstleistern beantwortet der Verantwortliche. Die weltweite Erreichbarkeit eines Dienstes bedeutet keine ausschliessliche Speicherung in der Schweiz.
11. Aufbewahrung und Löschung
- Konto, Fotos, Flugliste, Freunde und Freigabeeinstellungen: bis zur Einzel- oder Kontolöschung; aktive Freigaben können früher enden.
- Standortmarker: etwa 30 Sekunden; Flugfreigaben höchstens 24 Stunden; offene Freundschaftsanfragen 30 Tage; Treffpunkte bis 24 Stunden nach Beginn; Meldungen höchstens 30 Tage.
- Passagierprüfungen: unvollständige Prüfungen laufen nach 48 Stunden ab und werden nach weiteren sieben Tagen bereinigt; eingereichte Bewertungen bis zur Löschung des Eintrags oder Kontos.
- Gruppen und Termine: bis zur Entfernung durch berechtigte Mitglieder/Betreiber oder Kontolöschung. Benachrichtigungen sind auf die jeweils jüngsten 200 pro Konto begrenzt. Eine automatische Altersfrist für Gruppentermine und Benachrichtigungen ist derzeit nicht aktiv.
- Direktnachrichten: wie in Abschnitt 6; keine automatische Frist zugesichert.
- Sicherungen: sieben jüngste reguläre Tagessicherungen; zusätzlich begrenzte anlassbezogene Wiederherstellungskopien. Diese haben derzeit keine feste Altersgrenze. Löschungen ändern vorhandene Sicherungen nicht nachträglich. Sie werden nicht regulär genutzt; bei einer Wiederherstellung müssen bekannte Löschungen erneut berücksichtigt werden.
- Technische Logs: grössenbegrenzt rotierende Fehler-/Betriebsprotokolle; kein allgemeines Website-Zugriffsprotokoll aktiviert. Eine feste Aufbewahrungsdauer in Tagen ist derzeit nicht eingerichtet.
- E-Mails: Supportinhalte solange für Bearbeitung, Nachweis oder zwingende Pflichten erforderlich. Es besteht noch keine automatische Löschfrist im Postfach. Beim Versanddienst gelten zusätzlich dessen Aufbewahrungsfristen.
Gesetzlich erforderliche Unterlagen können länger aufbewahrt werden; sie werden auf diesen Zweck beschränkt. Eine längere Aufbewahrung wird bei einer konkreten Auskunft oder Löschanfrage erläutert. Geräte- und Empfängerkopien können ausserhalb unserer Kontrolle liegen.
12. Zwecke, Rechtsgrundlagen und deine Rechte
Wir verwenden Daten zur Bereitstellung der von dir gewählten Funktionen, für Kontosicherheit, Missbrauchsschutz und Support. Nach Schweizer Recht gelten insbesondere Zweckbindung, Verhältnismässigkeit und Transparenz. Soweit die DSGVO/UK GDPR gilt, stützen sich angeforderte Leistungen auf Vertragserfüllung (Art. 6 Abs. 1 b), Sicherheit und angemessene Moderation auf berechtigte Interessen (f), erforderliche Pflichten auf das Gesetz (c) und einwilligungsbedürftige Vorgänge auf deine widerrufliche Einwilligung (a). Eine Geräteberechtigung ersetzt nicht automatisch eine datenschutzrechtliche Einwilligung.
Du kannst je anwendbarem Recht Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragung und Widerspruch verlangen sowie eine Einwilligung für die Zukunft widerrufen. Schreibe an team@aerodeck.live; zur Zuordnung kann ein angemessener Identitätsnachweis erforderlich sein, niemals dein Passwort. Wir bearbeiten Anfragen innerhalb der gesetzlichen Fristen und informieren über zulässige Verlängerungen.
Der Export in deinem Profil enthält strukturierte Kontodaten; Fotos kannst du aus der Sammlung sichern. Für ergänzende Support-/Moderationsdaten nutze den Kontakt. Eine Beschwerde ist insbesondere beim EDÖB, bei der zuständigen EU-/EWR-Aufsichtsbehörde oder beim britischen ICO möglich.
13. Schutz und Änderungen
Die produktive API nutzt HTTPS, Passwörter werden gesalzen gehasht und Serverzugriffe eingeschränkt. Private Inhalte erfordern eine berechtigte Sitzung. Kein System bietet absolute Sicherheit. Bei wesentlichen Änderungen dieser Datenverarbeitung aktualisieren wir die Erklärung und informieren, soweit erforderlich, vorab in der App. Neue Werbung oder Social-Login-Verfahren werden nicht durch das blosse Lesen dieser Erklärung genehmigt.