AirOps Datenschutz

Datenschutzerklärung

Diese Erklärung beschreibt, was bei der Nutzung des Buchungsportals, der Verwaltung, des Trainer-Portals und des Lernportals mit personenbezogenen Daten geschieht. Sie ist nach dem Stand der eingesetzten Software geschrieben, ersetzt aber keine Rechtsberatung und sollte vor dem Live-Gang einmal fachkundig gegengelesen werden.

1. Verantwortlicher

Verantwortlich für die Verarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist die Stelle, die dieses Portal betreibt:

AirBritti – Drohnendienstleistungen
Einzelunternehmen, Inhaber: Domenico Abbritti
Max-Born-Straße 4
55129 Mainz
E-Mail: info@airbritti.de

Weitere Angaben im Impressum.

2. Wer wofür verantwortlich ist

An diesem Portal können zwei Stellen beteiligt sein: die Stelle, die über die Verarbeitung entscheidet, und die Stelle, die die Software technisch betreibt. In dieser Fassung liegen beide Rollen bei derselben Stelle.

Wer Rolle Wofür
AirBritti – Drohnendienstleistungen, Inhaber Domenico Abbritti, Max-Born-Straße 4, 55129 Mainz Verantwortliche Stelle und technischer Betrieb Entscheidet, welche Daten erfasst werden und wozu, stellt die Software AirOps und die Datenbank bereit und betreibt sie. Ansprechpartner für alle Anliegen von betroffenen Personen.

Betreibt eine andere Firma dieses Portal für ihre eigenen Schulungen, ist sie die verantwortliche Stelle und AirBritti ihr Auftragsverarbeiter nach Art. 28 DSGVO. Über die Auftragsverarbeitung wird mit jeder dieser Firmen ein eigener Vertrag nach Art. 28 Abs. 3 DSGVO geschlossen. Wer ihn einsehen möchte, wendet sich an die Firma, die oben in dieser Tabelle als verantwortliche Stelle steht; dort liegt der Vertrag mit Datum vor. Solange beide Rollen bei derselben Stelle liegen, gibt es kein Auftragsverhältnis und keinen solchen Vertrag.

3. Welche Daten verarbeitet werden

Beim Ausfüllen des öffentlichen Buchungsformulars

Bei angemeldeter Nutzung von Verwaltung und Trainer-Portal

Zu Teilnehmerinnen und Teilnehmern einer Schulung

Das Feedback-Formular dieser Weboberfläche speichert die Bewertung derzeit ausschließlich im Browser des Geräts, auf dem sie eingegeben wird; sie wird von dieser Seite aus nicht an den Server übertragen.

Zu Beschäftigten der verantwortlichen Stelle

Die Verarbeitung von Beschäftigtendaten richtet sich nach § 26 BDSG. Beschäftigte werden von ihrem Arbeitgeber gesondert informiert; eine etwaige Betriebsvereinbarung geht vor.

Beim bloßen Aufruf der Seiten

Der Hosting-Anbieter der Weboberfläche verarbeitet beim Abruf technisch notwendige Zugriffsdaten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browserkennung, um die Seite ausliefern und den Betrieb absichern zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Eine Analyse- oder Tracking-Software wird nicht eingesetzt. Es werden keine Schriften, Karten, Videos oder Skripte von fremden Servern nachgeladen.

4. Zweck und Rechtsgrundlage

5. Wo die Daten liegen und wer sie erhält

Die Daten liegen in einer Postgres-Datenbank bei Supabase in der EU-Region eu-central-1 (Frankfurt am Main, Deutschland). Diese Datenbank wird für mehrere Kundenunternehmen gemeinsam betrieben; die Trennung zwischen den Unternehmen erfolgt serverseitig über Zugriffsregeln der Datenbank, die an jede einzelne Abfrage gebunden sind.

Innerhalb der verantwortlichen Stelle haben deren angemeldete Beschäftigte Zugriff auf die Daten. Beschäftigte anderer Unternehmen haben keinen Zugriff.

Weitere Empfänger:

Empfänger Wofür Was übermittelt wird
Supabase (Datenbank, Anmeldung, Dateiablage, Region eu-central-1 Frankfurt) Speicherung und Betrieb alle oben genannten Daten
Der Postausgangsserver, den die verantwortliche Stelle in den Einstellungen selbst hinterlegt (Anbieter ihrer Wahl) Versand von Bestätigungen, Einladungen und Zugangslinks Name und E-Mail-Adresse der Empfänger, Inhalt der Nachricht
Apple Mitteilungen auf mobile Geräte der Beschäftigten Gerätekennung und kurzer Hinweistext, keine Teilnehmerdaten

[Vertrag mit Supabase noch nicht geschlossen. Sobald er vorliegt, hier eintragen: „Mit Supabase besteht seit TT.MM.JJJJ ein Vertrag über die Auftragsverarbeitung."] Soweit ein Empfänger seinen Sitz außerhalb der EU hat, erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln der EU-Kommission oder eines Angemessenheitsbeschlusses.

Firmenlogos und Fotos von Ausrüstung, die in der Verwaltung hochgeladen werden, liegen in einem öffentlich abrufbaren Dateibereich: wer die Adresse einer solchen Datei kennt, kann sie ohne Anmeldung öffnen. Dort gehören deshalb keine Dokumente mit Personenbezug hinein.

Eine Weitergabe an sonstige Dritte findet nicht statt, außer zur Erfüllung gesetzlicher Pflichten, etwa gegenüber Finanzbehörden oder der zuständigen Berufsgenossenschaft.

Wird in der Verwaltung ausdrücklich ein Zugang zu einem KI-Dienst hinterlegt, um Kursfeedback zusammenzufassen oder E-Mail-Entwürfe zu erzeugen, werden die dafür eingegebenen Texte an diesen Dienst übermittelt. Ohne hinterlegten Zugang findet keine solche Übermittlung statt.

6. Speicherdauer

Daten werden gelöscht, sobald sie für den jeweiligen Zweck nicht mehr benötigt werden und keine gesetzliche Aufbewahrungspflicht entgegensteht. Es gelten insbesondere:

Die Löschung erfolgt derzeit durch die verantwortliche Stelle; eine automatische Löschroutine nach Fristablauf ist nicht eingerichtet. Anfragen auf Löschung werden nach Abschnitt 8 bearbeitet.

7. Cookies und lokaler Speicher

Diese Weboberfläche setzt keine Werbe- oder Tracking-Cookies und benötigt deshalb kein Einwilligungsbanner. Technisch notwendig gespeichert werden im Browser:

Diese Einträge lassen sich jederzeit über die Browsereinstellungen löschen; die Abmeldung entfernt die Anmeldesitzung.

8. Ihre Rechte

Sie haben gegenüber der verantwortlichen Stelle das Recht auf:

Eine formlose Nachricht an die in Abschnitt 1 genannte Adresse genügt. Unabhängig davon besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO); zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.

9. Hinweis für Teilnehmerinnen und Teilnehmer

Wer von seinem Arbeitgeber zu einer Schulung angemeldet wird, hat seine Daten nicht selbst angegeben. Auch dann gilt: Die verantwortliche Stelle nach Abschnitt 1 informiert über die Verarbeitung (Art. 14 DSGVO), und sämtliche Rechte aus Abschnitt 8 bestehen unverändert. Herkunft der Daten ist in diesem Fall der entsendende Betrieb.

Der per E-Mail zugesandte Zugangslink zum Lern- und Auffrischungsportal ist persönlich. Wer ihn besitzt, sieht die damit verknüpften Kurs- und Fortschrittsdaten; er sollte deshalb nicht weitergegeben werden.

10. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

Stand: Juli 2026