Segelflieger im Post-SV Nürnberg

Glider Dashboard — Datenschutz

Datenschutzerklärung

Fly Dash ist eine Multi-Tenant-SaaS-Plattform, die mehreren Segelflugvereinen je eine eigene Live-Tracking-Instanz unter fly.kyth.systems/v/<slug>/ bereitstellt. Daten kommen aus dem Open Glider Network (OGN) und werden um Vereinsdaten (Flotte, Lufträume, Außenlandeplätze) ergänzt. Im Folgenden erklären wir welche Daten verarbeitet werden, wer dafür verantwortlich ist und welche Rechte Sie haben.

1. Verantwortliche Stellen

Plattform-Betreiber (Auftragsverarbeiter, Art. 28 DSGVO):
KYTH. Systems UG (haftungsbeschränkt) — Hosting, Wartung, technische Sicherheit der Plattform.
E-Mail: hello@kyth.systems
Anschrift siehe Impressum.

Fly Dash wird interessierten Segelflugvereinen kostenfrei bereitgestellt. Es gibt keine Abrechnung, keine Werbung und keine Weitergabe von Daten an Dritte zu Marketing-Zwecken. Der Betrieb finanziert sich aus Eigenmitteln der KYTH. Systems UG.

Datenschutz-Verantwortlicher pro Verein (Art. 4 Nr. 7 DSGVO): Für die in einer Vereinsinstanz gespeicherten Daten (Vereinsflotte, Lufträume, Außenlandeplätze, Flightlog mit Aircraft-Metadaten, Mitglieder-Accounts) ist der jeweilige Verein selbst Verantwortlicher. Eine Vorlage des Auftragsverarbeitungs-Vertrags (AV-Vertrag, Art. 28 DSGVO) steht hier zur Verfügung — auch für den kostenfreien Betrieb empfohlen.

2. Welche Daten verarbeiten wir?

2.1 Server-Logfiles (Aufruf der Plattform)

Beim Aufruf der Seite verarbeitet der Hosting-Anbieter (IONOS SE, Elgendorfer Straße 57, 56410 Montabaur — Server-Standort Deutschland) automatisch folgende technische Informationen: IP-Adresse, Datum/Uhrzeit der Anfrage, User-Agent, aufgerufene URL. Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Betrieb, Sicherheit). Aufbewahrung maximal 14 Tage.

2.2 Account-Daten (Sign-up + Login)

Wenn ein Verein sich unter /signup registriert oder ein Vereinsmitglied sich einloggt, speichern wir:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung) sowie Art. 6 Abs. 1 lit. f (Sicherheit der Authentifizierung).

2.3 Tracking-Daten von Luftfahrzeugen

Pro empfangenem FLARM/ADS-B-Beacon werden Geräte-ID (FLARM-Hex), Position, Höhe, Geschwindigkeit, Steig-/Sinkrate gespeichert. Aus der OGN-Geräte-Datenbank (DDB) werden ergänzend Kennzeichen, Wettbewerbskennzeichen und Flugzeugtyp angereichert — sofern vom Halter dort freigegeben.

Stealth- und „untracked"-Modus: Halter, die ihre FLARM-Geräte in der OGN-DDB als nicht trackbar oder nicht identifizierbar kennzeichnen, werden weder angezeigt noch persistent gespeichert. Ausnahme: Vereinsflieger des jeweiligen Vereins, die der Verein selbst freigegeben hat.

Aufbewahrung:

2.4 Vereinsdaten (Flotte, Lufträume, Außenlandeplätze)

Im Admin-Bereich konfiguriert der jeweilige Verein:

Flugbuch-Einträge enthalten Aircraft-Daten (Kennzeichen, Start-/Landezeit, Höhe, Streckenflugauswertung) — keine Pilotennamen oder personenbezogene Notizen. Fly Dash ist ein Aircraft-Tracking-Dashboard, kein Vereins-Flugbuch-System. Verantwortlich für die Vereinsdaten ist der jeweilige Verein (siehe Abschnitt 1).

3. Externe Dienste (Browser-seitige Kontakte)

3.1 Schriftarten

Schriftarten (Montserrat, JetBrains Mono) werden direkt vom Server dieses Dashboards ausgeliefert. Kein Kontakt zu Google Fonts oder anderen externen Schrift-Anbietern.

3.2 Karten-Tiles

Das Kartenmaterial wird von folgenden Anbietern geladen — beim Anzeigen wird die IP-Adresse des Besuchers an den jeweiligen Server übermittelt:

3.3 Niederschlagsradar (OpenWeatherMap, server-seitig)

Das Niederschlagsradar wird über einen Backend-Proxy von OpenWeatherMap (OpenWeather Ltd., London) geladen. Die IP-Adresse des Besuchers wird dabei nicht an OpenWeatherMap übermittelt.

3.4 JavaScript-Bibliotheken

Leaflet, Chart.js, leaflet-heat werden direkt vom Server dieses Dashboards ausgeliefert — kein CDN-Kontakt.

4. Cookies und LocalStorage

Cookies: Eingeloggte Nutzer (Admin-Bereich) erhalten ein technisch notwendiges Sitzungs-Cookie fly_session (HttpOnly, Secure, SameSite=Lax, Laufzeit 30 Tage). Es enthält ausschließlich einen Zufalls-Token, der serverseitig auf den User-Account abgebildet wird (kein Tracking, kein Marketing). Rechtsgrundlage § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich für die vom Nutzer gewünschte Funktion).

LocalStorage: Der Browser-Speicher hält folgende Einträge — sie verlassen das Gerät nicht und enthalten keine personenbezogenen Daten:

5. Externe Server-Anfragen vom Backend

Das Backend kontaktiert für die Datenanreicherung folgende Dienste — nicht der Browser des Besuchers:

6. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Anfragen richten Sie an den jeweiligen Verein (für Vereinsdaten) oder an hello@kyth.systems (für Account- und Plattform-Daten).

Account löschen: Eingeloggte Nutzer können ihren Account selbst löschen über DELETE /api/auth/account (Endpoint im Admin oder per Anfrage). Sessions, Tokens und Membership-Verknüpfungen werden automatisch entfernt. Tenant-Daten (Flotte, Lufträume, Außenlandeplätze, Flightlog) gehören dem Verein und bleiben erhalten — die Löschung eines ganzen Vereins-Accounts erfolgt auf Anfrage durch den Vereins-Owner.

Tracking-Anzeige: Sind Sie Inhaber einer FLARM-ID, die in einer Vereinsinstanz angezeigt wird, und wünschen die Anzeige nicht: Tragen Sie sich in der OGN-Geräte-Datenbank als nicht trackbar ein — das wird automatisch respektiert.

7. Beschwerderecht bei der Aufsichtsbehörde

Ihnen steht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
https://www.lda.bayern.de

← zurück zum Dashboard