Kurz gesagt: AeroX verkauft keine personenbezogenen Daten und nutzt keine Werbe-Tracker. OpenAI und Anthropic erhalten keine Dienstplan-, Logbuch-, Chat- oder Importdaten. Direktnachrichten sind derzeit nicht Ende-zu-Ende-verschlüsselt.
Miguel Schumann Remedio
Melsunger Str. 1
60389 Frankfurt am Main, Deutschland
Datenschutz: [email protected]
Kontakt: [email protected]
AeroX gehört zu keiner Airline und ist kein offizielles System einer Airline. Namen und Marken von Airlines dienen nur zur Bezeichnung der vom Nutzer gewählten Zuordnung und Funktionen.
Die Website aeroxcrew.com setzt keine Analyse- oder Werbe-Cookies, kein Google Analytics und kein Meta-Pixel ein. Bei ihrem Aufruf verarbeitet Cloudflare technisch notwendige Verbindungs- und Serverdaten, insbesondere IP-Adresse, Zeitpunkt und angeforderte Seite, um die Website auszuliefern, Fehler zu erkennen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Diese technischen Daten werden nur so lange gespeichert, wie es für Betrieb und Sicherheit erforderlich ist.
Wir verarbeiten Anmeldedaten, eine interne Konto-ID und Profilangaben wie Anzeigename, Airline, Homebase, Rolle und optionales Profilfoto. Für Betrieb, Fehleranalyse und Missbrauchsschutz können Zeitpunkt, App-Version, IP-Adresse, Gerätetyp und angefragte Funktion verarbeitet werden. Kauf- und Abostatus erhalten wir von Apple; vollständige Zahlungsdaten erhalten wir nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheit und Missbrauchsschutz stützen wir zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
Importierte Dienstplan- und Kalenderdaten verarbeiten wir für Touren, Briefings, Kalender, Statistiken, Fatigue-Hinweise und von dir gewählte Freigaben. Je nach Importweg speichern wir bereinigte Daten serverseitig, damit Synchronisierung und Wiederherstellung funktionieren. Unbekannte Dateiformate werden nicht an externe generative KI übertragen, sondern in einer geschützten Parser-Prüfwarteschlange für eine deterministische Nachbearbeitung vorgehalten. Offizielle Airline-Systeme bleiben immer verbindlich.
Bei Condor-Konten gelten zusätzliche technische Grenzen: Crewlisten, Personalnummern sowie echter Hotelname, Adresse und Telefonnummer sollen ausschließlich lokal auf deinem Gerät bleiben. Ein verbundener Feed kann solche Angaben im Rohtext enthalten. Dieser Rohtext wird nur kurzfristig verarbeitet, vor einer dauerhaften Speicherung bereinigt und darf nicht in Datenbank, Dateispeicher oder Protokolle geschrieben werden. Freiwillige Zimmerbewertungen werden nur einer allgemeinen Stationskategorie zugeordnet. Bitte schreibe keine Hotelnamen, Crew-Namen, Personalnummern oder andere vertrauliche Angaben in Freitextfelder.
Synchronisierte Wallet-Metadaten können Dokumentart, Bezeichnung, Ausstellungs- und Ablaufdatum, ausstellende Stelle, Dokumentnummer, Erinnerungsfristen und freiwillige Notizen enthalten. Medical-Einträge sowie Fotos von Lizenzen, Pässen oder Medicals bleiben nach dem Produktkonzept lokal auf deinem Gerät und werden nicht zum AeroX-Server hochgeladen. Lokale Dokumentfotos werden verschlüsselt gespeichert.
Bei Forum- und Feedbeiträgen ist „Nur meine Airline“ standardmäßig aktiv. Du kannst bewusst „Alle Airlines“ wählen; dann sehen alle angemeldeten AeroX-Nutzer den Beitrag. „Anonym posten“ ist nur gegenüber anderen Nutzern anonym. Zur Moderation, Löschung und Missbrauchsabwehr bleibt eine interne Kontozuordnung bestehen.
Direktnachrichten und Anhänge werden verschlüsselt übertragen und serverseitig für Zustellung und Synchronisierung gespeichert. Sie sind derzeit nicht Ende-zu-Ende-verschlüsselt; der Server kann Nachrichteninhalte verarbeiten. Bitte teile keine vertraulichen Airline-Unterlagen oder unnötige Daten anderer Personen.
Geräte-GPS wird nur nach deiner Systemfreigabe für Funktionen wie Radar, Navigation oder eine bewusst geteilte Position verwendet. Eine automatische Hintergrund-Ortung findet nicht statt.
Wenn du für Smart Pickup eine Heimatadresse speicherst, werden Adresse und Koordinaten deinem AeroX-Konto zugeordnet in der primären EU-Datenbank gespeichert. Das ermöglicht die Funktion und Synchronisierung auf deinen Geräten. Du kannst die Adresse ändern oder entfernen.
Auto-Routen und die sichtbare Karte berechnet Apple MapKit auf deinem Gerät. Wenn du ausdrücklich eine ÖPNV-Verbindung anforderst, sendet die App Start- und Zielkoordinate sowie gewünschte Ankunfts- oder Abfahrtszeit verschlüsselt an das AeroX-Backend. Dieses fragt je nach Region einen passenden Fahrplandienst ab, derzeit insbesondere MVV, RMV, ÖBB oder transport.opendata.ch. Diese Dienste erhalten die für die konkrete Auskunft nötigen Koordinaten und Zeitangaben. Google Routes ist für diesen Datenfluss standardmäßig deaktiviert.
Wenn du im Chat bewusst einen Standort teilst, wird die ausgewählte Position zur Nachrichtenzustellung verarbeitet.
| Anbieter | Zweck |
|---|---|
| Hetzner | Anwendungs-Backend |
| Supabase | Primäre Datenbank und Kontofunktionen in einer EU-Region |
| Cloudflare | Dateispeicher, Auslieferung und Netzwerkschutz |
| Resend | Transaktions-E-Mails |
| Apple | App Store, Käufe, Push, Sign in with Apple und MapKit |
| Regionale Fahrplandienste | Ausdrücklich angeforderte ÖPNV-Auskünfte |
AeroX übermittelt Dienstplan-, Logbuch-, Chat- oder Importdaten nicht an OpenAI oder Anthropic. Soweit Anbieter oder Unterauftragnehmer Daten außerhalb des EWR verarbeiten, verwenden wir die gesetzlich vorgesehenen Garantien, insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln. Wir verkaufen keine personenbezogenen Daten für fremde Werbung.
Konto, Synchronisierung und angeforderte Funktionen: Art. 6 Abs. 1 lit. b DSGVO. Freiwillige Freigaben und Geräteberechtigungen, soweit erforderlich: Art. 6 Abs. 1 lit. a. Sicherheit, Fehleranalyse, Moderation und Missbrauchsschutz: Art. 6 Abs. 1 lit. f. Gesetzliche Pflichten: Art. 6 Abs. 1 lit. c. Eine Einwilligung kannst du jederzeit für die Zukunft widerrufen; gegen Verarbeitungen nach lit. f kannst du aus Gründen deiner besonderen Situation widersprechen.
Wir nutzen verschlüsselte Übertragung, persönliche Sitzungen, serverseitige Berechtigungsprüfungen, Datenbank-Schutzregeln, Zugriffsbeschränkung, Rate Limits, Backups und dokumentierte Incident-Prozesse. Direktnachrichten sind derzeit ausdrücklich nicht Ende-zu-Ende-verschlüsselt. Absolute Sicherheit kann kein Internetdienst garantieren.
Du hast – soweit die gesetzlichen Voraussetzungen erfüllt sind – Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. In der App findest du „Meine Daten exportieren“ und „Konto löschen“. Anfragen: [email protected].
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.