|

Flightbook

Policy – Nutzungsbedingungen & Datenschutzerklärung

Verantwortlicher & Anbieter: Tom Göckeritz (Einzelunternehmer), Kaulsdorfer Str. 8a, 12621 Berlin, Deutschland

E-Mail: [email protected] · Tel.: +49 160 954 29239

Stand: 07.11.2025

Kurzfassung: Zulässige Nutzung nur für eigenes Crew-Arbeitsumfeld; keine Weiterverwertung ohne Erlaubnis. Verarbeitung nach DSGVO mit Datensparsamkeit: Parser-Server in AT/EU ohne persistente Speicherung; KI-Analyse via OpenAI und Anthropic (USA) unter geeigneten Garantien. Offizielle Quellen haben Vorrang vor App-Ergebnissen.

1. Zulässige Verwendung

Persönliche Nutzung durch Flugpersonal zur Verwaltung eigener Dienstpläne und flugrelevanter Informationen. Kommerzielle Weiterverwendung nur mit vorheriger schriftlicher Zustimmung.

2. Urheberrecht & Inhalte Dritter

App, Code, Design, DB-Strukturen geschützt. Inhalte Dritter (METAR/TAF, ATIS, Airline/Flugstatus) verbleiben bei Rechteinhabern; keine Weiterverwendung außerhalb der App, kein Scraping ohne Erlaubnis.

3. Nutzerverhalten

  • Keine rechtswidrigen/beleidigenden Inhalte
  • Kein Schadcode
  • Kein unautorisierter Zugriff oder Massenzugriffe
  • Keine irreführende Nutzung von App-Ergebnissen

4. Benutzergenerierte Inhalte

Nutzer besitzt Rechte/Erlaubnisse; personenbezogene Daten Dritter nur, wenn zulässig. Anbieter erhält ein zweckgebundenes, temporäres Verarbeitungsrecht (inkl. KI/Third-Party-APIs) zur Leistungserbringung; keine Nutzung außerhalb des Vertragszwecks.

5. Account & Sicherheit

Pro Person ein Account (falls verfügbar); Zugangsdaten geheim halten; verdächtige Zugriffe melden.

6. Durchsetzung & Änderungen

Maßnahmen bei Verstößen: Verwarnung, Funktionssperre, Kündigung. Änderungen werden mitgeteilt; Weiternutzung gilt als Zustimmung, soweit gesetzlich zulässig.

7. Technische Daten & Logs

Serverlogs (Zeit, Ressource, Geräteinfos, IP, Fehler) zur Sicherheit/Stabilität (Art. 6 Abs. 1 f DSGVO); IP-Anonymisierung/Löschung i. d. R. binnen 30 Tagen.

8. Dienstplandaten (Parser EU)

Übermittlung an EU-Server (AT) zur JSON-Aufbereitung; keine persistente Speicherung (nur RAM). Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 b DSGVO); Drittdaten zweckgebunden (Art. 6 Abs. 1 f DSGVO).

9. KI-Analyse (OpenAI und Anthropic, USA)

Übermittlung der vom Nutzer eingesandten Inhalte an OpenAI oder Anthropic zur automatisierten Analyse; keine dauerhafte Speicherung beim Anbieter. US-Transfer mit geeigneten Garantien (z. B. EU-SCC); Restrisiko bleibt. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 a DSGVO) durch aktive Nutzung; Widerruf jederzeit für die Zukunft.

Hinweis: Nur erforderliche Inhalte einreichen; sensible Angaben möglichst vermeiden.

10. Wetter/Flugdaten-APIs

Abrufe üblicherweise ohne personenbezogene Daten; technisch bedingt werden IP/Anfragen beim Drittanbieter sichtbar. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 f DSGVO).

11. Kontakt & Support

Verarbeitung Ihrer Angaben zur Bearbeitung (Art. 6 Abs. 1 b/f DSGVO); Löschung nach Erledigung/Fristen.

12. Auftragsverarbeitung & Empfänger

EU-Hosting; OpenAI als externer Dienst. Vereinbarungen nach Art. 28 DSGVO. Keine Datenverkäufe; Weitergaben nur bei Rechtspflicht oder Einwilligung.

13. Speicherfristen

  • Logs: bis 30 Tage (länger bei Sicherheitsvorfällen)
  • Dienstplan/Screenshots: keine Persistenz; nur temporär
  • Support-E-Mails: bis Abschluss/gesetzliche Fristen

14. Rechte der Betroffenen

Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität, Widerspruch, Widerruf von Einwilligungen. Kontakt: [email protected]. Beschwerderecht bei einer Aufsichtsbehörde.

15. Datensicherheit

HTTPS-Transport, Zugriffskontrollen, aktualisierte Server-Sicherheitsmaßnahmen; TOMs entsprechend Stand der Technik.

16. Änderungen der Policy

Aktualisierte Fassung in App/Website; bei wesentlichen Änderungen proaktive Information.

17. Trial-Registrierung (Device-ID, 90 Tage)

Zur Gewährleistung der kostenlosen Testphase von 90 Tagen sendet die App beim Anlegen/Anmelden eine pseudonyme Gerätekennung (device_id) sowie das Anmeldedatum an unseren Server flightbook.attomic.de (Serverstandort: Österreich/EU). Es werden keine personenbezogenen Daten gespeichert; es erfolgt keine Profilbildung und keine Verknüpfung mit anderen Datenbeständen.

Zwecke: Verwaltung und Missbrauchsvermeidung der Testphase (z. B. Mehrfachanlagen), Systemstabilität.

Rechtsgrundlagen: Vertragserfüllung/Vorbereitung (Art. 6 Abs. 1 lit. b DSGVO) für die Bereitstellung der Testphase; berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) an der Verhinderung von Missbrauch.

Speicherdauer: für die Dauer der Testphase (90 Tage); im Anschluss wird der Eintrag gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Summary: Acceptable use limited to your own crew work context; no redistribution without permission. GDPR-aligned processing with data minimization: parser server in AT/EU without persistent storage; AI analysis via OpenAI and Anthropic (US) under appropriate safeguards. Official sources take precedence over app outputs.

1. Permitted Use

Personal use by flight crew to manage own rosters and flight-related information. Commercial reuse only with prior written consent.

2. IP & Third-party Content

App, code, design and DB structures protected. Third-party data (METAR/TAF, ATIS, airline/flight status) remains with right holders; no off-app reuse or scraping without permission.

3. User Conduct

  • No unlawful/offensive content
  • No malware
  • No unauthorized access or mass requests
  • No misleading use of outputs

4. User-generated Content

User holds rights/permissions; personal data of others only where lawful. Provider receives a purpose-bound, temporary processing right (incl. AI/third-party APIs) to deliver the service; no use beyond contract purpose.

5. Account & Security

One account per person (if applicable); keep credentials confidential; report suspicious access.

6. Enforcement & Changes

Measures in case of violations: warnings, feature suspension, termination. Changes will be notified; continued use implies consent where legally permitted.

7. Technical Data & Logs

Server logs (time, resource, device info, IP, errors) for security/stability (Art. 6(1)(f) GDPR); IP anonymization/deletion usually within 30 days.

8. Roster Data (EU Parser)

Transfer to EU server (AT) for JSON parsing; no persistent storage (RAM only). Legal basis: contract performance (Art. 6(1)(b) GDPR); third-party names strictly purpose-bound (Art. 6(1)(f) GDPR).

9. AI Analysis (OpenAI and Anthropic, US)

Submission forwarded to OpenAI or Anthropic for automated analysis; no persistent storage by provider. US transfers with appropriate safeguards (e.g., EU SCC); residual risk remains. Legal basis: consent (Art. 6(1)(a) GDPR) by active use; revocable for the future.

Tip: Submit only what's necessary; avoid sensitive details where possible.

10. Weather/Flight APIs

Requests typically without personal data; technically, IP/request becomes visible to third parties. Legal basis: legitimate interests (Art. 6(1)(f) GDPR).

11. Contact & Support

Processing of your details/messages to handle requests (Art. 6(1)(b/f) GDPR); deletion after completion/statutory retention.

12. Processors & Recipients

EU hosting; OpenAI as external service. Processor agreements per Art. 28 GDPR. No data sales; disclosures only by law or consent.

13. Retention

  • Logs: up to 30 days (longer if incidents require)
  • Rosters/screenshots: no persistence; temporary only
  • Support emails: until completion/statutory periods

14. Data Subject Rights

Access, rectification, erasure, restriction, portability, objection, withdrawal of consent. Contact: [email protected]. Complaint right with a supervisory authority.

15. Security

HTTPS transport, access controls, up-to-date server security; TOMs adapted to the state of the art.

16. Policy Changes

Latest version provided in-app/website; material changes will be proactively communicated.

17. Trial Registration (Device ID, 90 days)

To provide the free 90-day trial, the app sends a pseudonymous device identifier (device_id) and the signup date to our server flightbook.attomic.de (server location: Austria/EU). No personal data is stored; there is no profiling and no linkage with other datasets.

Purposes: Trial management and abuse prevention (e.g., multiple registrations), system stability.

Legal bases: Contract performance/pre-contractual steps (Art. 6(1)(b) GDPR) for providing the trial; legitimate interests (Art. 6(1)(f) GDPR) in preventing abuse.

Retention: for the duration of the trial (90 days); afterwards the entry is deleted unless statutory retention obligations apply.

Impressum

Angaben gemäß § 5 TMG

Tom Göckeritz
Einzelunternehmer
Kaulsdorfer Straße 8a
12621 Berlin
Deutschland

Telefon: +49 160 954 29239
E-Mail: [email protected]
Website: attomic.de

Hinweis: Dieses Impressum gilt für die App „Flightbook" und alle damit verbundenen Web-Darstellungen.