Datenschutzerklärung
Stand: 2. Oktober 2026 ·English version
Waypoint (waypoint-live.app, die Apps für iOS und Android sowie die von uns gehosteten Websites virtueller Airlines) ist ein privates, nicht kommerzielles Projekt rund um den Flugsimulator Infinite Flight. Diese Erklärung beschreibt, welche Daten dabei verarbeitet werden, wofür, wie lange und wer sie erhält.
1. Verantwortlicher
Julian Höke
Lingertstraße 6b, 79541 Lörrach, Deutschland
E-Mail: [email protected]
Ein Datenschutzbeauftragter ist nicht bestellt, da keine gesetzliche Pflicht dazu besteht.
Anfragen per E-Mail: Schreibst du uns an die genannte Adresse, verarbeiten wir deine E-Mail-Adresse, deinen Namen, soweit er in der Mail steht, und den Inhalt deiner Nachricht, um die Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen); betrifft die Anfrage dein Konto oder eine von dir genutzte Funktion, lit. b, und machst du Rechte nach der DSGVO geltend, lit. c. Das Postfach liegt bei Google (Gmail, Google Ireland Limited, Irland); Google verarbeitet die Nachrichten auch in den USA durch Google LLC. Google LLC nimmt am EU-US Data Privacy Framework teil und stützt Übermittlungen nach eigenen Angaben zusätzlich auf Standardvertragsklauseln. Wir bewahren Anfragen so lange auf, wie es für ihre Bearbeitung nötig ist, und löschen sie spätestens 12 Monate nach der letzten Nachricht in der Sache, es sei denn, wir brauchen sie länger zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder gesetzliche Aufbewahrungspflichten verlangen es. Für Meldungen und Widersprüche zu Moderationsentscheidungen gelten zusätzlich die Fristen unter Punkt 11.
Überblick
Die Tabelle fasst zusammen, was die Abschnitte darunter im Einzelnen beschreiben; die Links führen zu den Einzelheiten. Die Rechtsgrundlagen beziehen sich auf Art. 6 Abs. 1 DSGVO: lit. a Einwilligung, lit. b Vertrag bzw. von dir gewünschte Funktion, lit. c rechtliche Pflicht, lit. f berechtigtes Interesse. „DPF“ steht für das EU-US Data Privacy Framework, für das der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 gilt, „SCC“ für die Standardvertragsklauseln der EU. Stehen bei einem Anbieter beide, stützt er Übermittlungen nach eigenen Angaben neben dem DPF zusätzlich auf Standardvertragsklauseln; die Übermittlung bleibt so auch abgesichert, wenn seine Zertifizierung ausläuft oder der Angemessenheitsbeschluss wegfällt. Allgemein gilt: Bietet ein Anbieter Standardvertragsklauseln an, sind Übermittlungen an ihn auch durch diese abgesichert. Für das Vereinigte Königreich gilt ein Angemessenheitsbeschluss der EU (zuletzt am 19. Dezember 2025 bis zum 27. Dezember 2031 verlängert). Auf dem Handy lässt sich die Tabelle seitlich verschieben.
| Zweck / Verarbeitung | Daten | Rechtsgrundlage (Art. 6 Abs. 1 DSGVO) | Speicherdauer | Empfänger / Auftragsverarbeiter (Drittland) |
|---|---|---|---|---|
| Hosting und Auslieferung der Seiten | IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserkennung | lit. f | unsere Anwendung speichert keine IP-Adressen; kein Zugriffsprotokoll des Reverse-Proxys; Container-Protokolle rotiert (3 × 10 MB); Systemprotokoll des Servers höchstens 14 Tage | Hetzner Online GmbH (Deutschland); Cloudflare, Inc. (USA; DPF und SCC) |
| Schutz vor Missbrauch (Zähler) | gekürzter Hash der IP-Adresse; bei manchen Zählern die Kontokennung | lit. f | IP-Hash höchstens 6 Stunden; Kontozähler höchstens 24 Stunden | keine |
| Sicherheitsberichte des Browsers (CSP) | betroffene Regel, blockierter Server, Pfad der Seite; keine IP-Adresse | lit. f | höchstens 24 Stunden im Arbeitsspeicher | keine |
| Schutz des Servers (fail2ban) | IP-Adresse bei wiederholt fehlgeschlagenen SSH-Anmeldeversuchen | lit. f | 1 Tag | keine |
| Absturzberichte des EFB | App, Fehlermeldung, technischer Ablauf, gekürzte Browserkennung; keine IP-Adresse, kein Konto | lit. f | die neuesten 100, höchstens 7 Tage | keine |
| Speicherorte und Sicherungen | die in dieser Erklärung genannten Daten; Konfigurationsdatenbank der Server-Verwaltung (keine Nutzerinhalte) | wie beim jeweiligen Zweck; Sicherungen lit. f | gelöschte Daten höchstens 7 Tage in Server-Sicherungen und bis zu 30 Tage in der Wiederherstellung von Cloudflare D1; Konfigurationssicherung 14 Tage | Hetzner (Deutschland); Cloudflare, Inc. für D1 und R2 (USA; DPF und SCC) |
| Live-Karte, Kartenkacheln, „Most tracked“, Speicherung im Browser | Live-Daten mit Infinite-Flight-Benutzernamen; für „Most tracked“ zufällige Kennung mit gekürztem Hash der IP-Adresse; Einstellungen und Spielstände im Browser | lit. f; Speicherung im Browser § 25 Abs. 2 Nr. 2 TDDDG | Live-Daten Sekunden bis 24 Stunden, Rennen bis 1 Stunde nach dem Event; „Most tracked“ höchstens 100 Sekunden; Browserdaten, bis du sie löschst | keine (Kartendaten und Luftbilder holt unser Server ohne Angaben über dich) |
| SimBrief-Flugplan (auf deinen Klick) | SimBrief-Benutzername, Flugplandaten | lit. b | bei uns nur in deinem Browser | Navigraph (Schweden), direkt aus deinem Browser |
| Konto und Anmeldung | interne Kennung, Nutzer-ID beim Anbieter, Anzeigename, Infinite-Flight-Benutzername, Einstellungen (auch Freunde, Flotten, EFB, Kalender-Flüge), Sitzungs-Cookie; Zuordnung bestätigter Name → Konto; Mitteilungen; bei „Mit Apple anmelden“ ein verschlüsseltes Apple-Token, nur zum Widerruf bei Löschung | lit. b | bis zur Löschung des Kontos; Anmeldung 14 Tage; Namenszuordnung bis zur Trennung von Infinite Flight; Mitteilungen: die neuesten 50, 90 Tage | Discord Inc. (USA; DPF und SCC); Google (Irland, USA; DPF und SCC); Apple (Irland, USA; SCC); Infinite Flight Corporation (USA; Art. 49 Abs. 1 lit. b DSGVO) |
| Zustimmung zu den Nutzungsbedingungen und Bestätigung der Altersregel (ab 16, mit 13–15 nur mit Zustimmung der Eltern, nicht unter 13) | akzeptierte Fassung und Zeitpunkt | lit. b und f | solange das Konto besteht | keine |
| Profil und Profilbild | Profilbild (Verweis oder hochgeladenes Bild), Freigabe für andere | lit. b | bis zur Löschung des Kontos | Cloudflare, Inc. für hochgeladene Bilder (USA; DPF und SCC); andere Nutzer nur mit Freigabe |
| Crew Center virtueller Airlines | Benutzername, Rufzeichen, Flugberichte, Stunden, Punkte, Abzeichen, Buchungen, Bewerbungen, Ergebnisse von Aufnahme- und Theorieprüfungen, Chats, Tickets, Crew-Foto, Checkride-Replays, Lesebestätigungen im Handbuch; freiwillig E-Mail-Adresse und Discord-Verknüpfung; mit einer Infinite-Flight-LIVE-Organisation (7.3): verschlüsselte Infinite-Flight-Token, Flugplan-IDs und Status, Buchung → Flugplan-IDs | lit. b; für LIVE-Meldungen und Synchronisierung auch lit. f | solange die Mitgliedschaft besteht; Chat: letzte 400 Nachrichten je Kanal, 30 Tage nach der letzten Nachricht; Replays 7 Tage; Infinite-Flight-Token bis zum Trennen, höchstens 30 Tage nach der letzten Nutzung; Flugplan-IDs 7 Tage, Buchung → Flugplan 4 Tage | die jeweilige VA; Cloudflare, Inc. (USA; DPF und SCC); Discord Inc. bei verbundenem Server (USA; DPF und SCC); Infinite Flight Corporation bei der LIVE-Buchungs-Synchronisierung (USA; Art. 49 Abs. 1 lit. b DSGVO) |
| Antrag auf Aufnahme einer Airline | Name und Kürzel der Airline, IFC-Benutzername, IFVARB-Link (nur bei „auf IFVARB gelistet“), Notiz, Anzeigename, Kontokennung; eine Push-Nachricht zur Entscheidung | lit. b; Prüfung lit. f | bis zur Entscheidung; abgelehnte wie angenommene Anträge 30 Tage nach der Entscheidung; mit der Löschung deines Kontos sofort | unser Team ab der Rolle Moderator (Moderations-Eingang); Discord Inc. nur ein Hinweis ohne personenbezogene Daten (USA; DPF und SCC); Push über Apple, Google oder den Push-Dienst deines Browsers (Punkt 10) |
| E-Mails aus Crew Centern, Newsletter | E-Mail-Adresse, Bestätigung, Versandprotokoll (Empfänger, Betreff, Zeitpunkt, Zustellstatus); die im Bewerbungsformular einer VA angegebene Adresse nur für Mails zu dieser Bewerbung | lit. a | bis zum Widerruf; Protokoll 90 Tage; unbestätigte Newsletter-Einträge 48 Stunden | Brevo SAS (Frankreich, Server in der EU); Newsletter-Listen von VA-Websites: die VA |
| Pilotenchat | Nachricht, Benutzername, Zeitpunkt, Position (verlässt den Server nie), reservierter Name, Zähler der Namenswechsel, Stummschaltliste | lit. b; Moderation lit. f | Umkreis 1 Stunde, global die letzten 100; Name 12 Stunden, bestätigter Name bis 30 Tage nach der letzten Nachricht; Zähler 12 Stunden; Stummschaltliste bis zur Freigabe; zurückgehaltene, markierte oder gemeldete Nachrichten im Moderations-Eingang 30 Tage, wenn nicht entschieden, sonst etwa 30 Minuten nach der Entscheidung | unsere Staff-Konsole (Moderations-Eingang); Discord Inc. nur ein Hinweis ohne personenbezogene Daten (USA; DPF und SCC) |
| Moderation und Sperren (Pilotenchat, Contrail) | erfasste Anmelde-Kennungen und Namen, Grund, Zeitpunkt, sperrendes Teammitglied; Auszeiten | lit. f | Sperre bis zur Aufhebung, auch nach Löschung des Kontos; Auszeit bis zu ihrem Ablauf | niemand außerhalb des Waypoint-Teams (entschieden in unserer Staff-Konsole) |
| Moderations-Eingang | was die Entscheidung braucht (Bild oder sein Speicherort, Text, Name und Kontokennung der betroffenen Person), wer den Eintrag bearbeitet und seit wann; Hinweis in Discord: Art des Eintrags, Anzahl wartender Einträge, Link | lit. f; Begründungen lit. c mit Art. 17 DSA | Angaben etwa 30 Minuten nach der Entscheidung, abgelehnte Uploads spätestens dann; nicht entschieden 30 bzw. 90 Tage, Uploads und Airline-Anträge bis zur Entscheidung; abgelehnte und angenommene Airline-Anträge 30 Tage nach der Entscheidung; Bearbeitungshinweis 15 Minuten; Hinweis in Discord 48 Stunden; die Entscheidung im Protokoll von Staff-Aktionen 12 Monate | Discord Inc. (interner Kanal, nur Art, Anzahl und Link; USA; DPF und SCC); für Staff-Push Apple, Google oder der Push-Dienst des Browsers (Punkt 10) |
| Protokoll von Staff-Aktionen | wer gehandelt hat, Zeitpunkt, Weg (Website, Discord-Bot, automatischer Vorgang), Aktion, betroffener Inhalt oder betroffenes Konto, kurze Fakten | lit. c und f | 12 Monate, auch wenn das Teammitglied oder die betroffene Person ihr Konto löscht | Cloudflare, Inc. (D1; USA; DPF und SCC); ersatzweise unser Server (Deutschland) |
| Meldungen von Inhalten (DSA) | Art und Adresse des Inhalts, Grund, Erklärung, Bestätigung, Zeitpunkt; freiwillig E-Mail-Adresse; angemeldet Konto und Anzeigename; Hash der IP-Adresse; Kinderschutz-Meldungen: Der Inhalt wird automatisch gesperrt, ohne dass jemand hinsieht, die Adresse wird niemandem angezeigt, der Vorgang geht an das Bundeskriminalamt und die Datei wird danach gelöscht; nach der Entscheidung Vorgangsnachweis statt Erklärung, nie das Material | lit. c mit Art. 16 und 17 DSA; lit. f | 400 Tage; IP-Hash höchstens 1 Stunde; Hinweis in Discord 48 Stunden | nur der Betreiber (Rolle Owner) bearbeitet Meldungen; Discord Inc. (interner Kanal, nur Art, Anzahl wartender Einträge und Link; USA; DPF und SCC); Brevo SAS (EU) für Antworten per E-Mail; Kinderschutz-Meldungen zusätzlich per Discord-Direktnachricht und per E-Mail an den Betreiber (Google, Gmail; DPF und SCC) |
| Meldung eines Events | Kennung und Titel des Events, dein Grund-Text, deine Kontokennung und dein Infinite-Flight-Benutzername; Merker gegen Mehrfachmeldungen | lit. f | bis zur Entscheidung, ohne Entscheidung höchstens 90 Tage; nach der Entscheidung etwa 30 Minuten; Merker 1 Stunde | unser Team ab der Rolle Admin (Moderations-Eingang); Discord Inc. nur ein Hinweis ohne personenbezogene Daten (USA; DPF und SCC) |
| Push-Nachrichten und Live Activity | Push-Adresse mit Schlüsseln bzw. Gerätetoken, abonnierte Themen (auch mit Infinite-Flight-Benutzername); Desktop-App: letzte Hinweise je Thema; Live Activity: Token, Server, Flug, Pilotenname, Hash des Geräteschlüssels | lit. b | 90 Tage nach dem letzten Öffnen; Desktop-Hinweise 2 Stunden; Live Activity 12 Stunden ohne Aktualisierung, Start-Token 60 Tage; ein Eintrag je Live-Activity-Anmeldung (Zeit, Pilotenname, Ergebnis, kein Token) 7 Tage zur Fehlersuche | Apple Inc. (APNs; USA; SCC); Google LLC (FCM; USA; DPF und SCC); Push-Dienst deines Browsers (siehe Punkt 10) |
| Contrail (öffentlicher Foto-Feed) | Profile, Beiträge, Videos, Kommentare, Likes, Stories, Abonnements; Meldungen und Blockierungen | lit. b; Moderation lit. f | bis du Inhalte oder dein Konto löschst | öffentlich; Cloudflare, Inc. (USA; DPF und SCC); Discord Inc. nur ein Hinweis ohne personenbezogene Daten (USA; DPF und SCC) |
| Link-Vorschauen in Contrail | der Link, Titel und Seitenname der verlinkten Seite, eine verkleinerte Kopie ihres Vorschaubilds; gehört zum Link, nicht zu einem Konto | lit. f | höchstens 12 Monate nach dem letzten Abruf der Vorschau; auf Meldung früher durch einen Moderator entfernt | die verlinkte Website erhält eine Anfrage unseres Servers (ohne Daten über dich); sichtbar für alle, die den Post sehen |
| Antrag auf Contrail-Verifizierung | Name und Kennung des Profils, Discord-Name und IFC-Name, soweit angegeben, Notiz, Kontokennung | lit. b; Prüfung lit. f | bis zur Entscheidung, ohne Entscheidung höchstens 90 Tage; nach der Entscheidung etwa 30 Minuten | unser Team ab der Rolle Moderator (Moderations-Eingang); Discord Inc. nur ein Hinweis ohne personenbezogene Daten (USA; DPF und SCC) |
| Flugzeug- und Flughafenfotos, Fotografen-Profil, Prüfung | Bild, Bildunterschrift, Name als Urheber, Aufnahmedatum, Bestätigung der Bildrechte, Konto; Fotografen-Profil; Eintrag im Moderations-Eingang; Entscheidung mit Grund | lit. b; Prüfung und Moderation lit. f | bis zur Entfernung auf Wunsch oder zur Löschung des Kontos; Namensänderungs-Anfragen 30 Tage; abgelehnte oder entfernte Uploads spätestens etwa 30 Minuten nach der Entscheidung gelöscht; Hinweis in Discord 48 Stunden | öffentlich nach Prüfung; Cloudflare, Inc. (USA; DPF und SCC); Discord Inc. (ein Hinweis ohne personenbezogene Daten in einem nicht öffentlichen Kanal, Direktnachricht zur Entscheidung; USA; DPF und SCC) |
| Gate-Vorschläge | Flughafen, Gate, Airline, Notiz, Nutzerkennung, Anzeigename, Zeitpunkt; ob du „öffentlich nennen“ angehakt hast | lit. f; lit. a für die öffentliche Nennung | entschiedene Vorschläge bis zu 1 Jahr, höchstens die letzten 600 | niemanden — die Korrektur ist öffentlich, dein Name nicht, außer du hakst es an (jederzeit widerrufbar) |
| Flughafen-Reservierung der Editoren | Flughafen, Nutzerkennung und Anzeigename des Editors, Zeitpunkt der Reservierung und des letzten Speicherns | lit. f | bis der Editor sie freigibt, spätestens 14 Tage nach dem letzten Speichern; mit dem Konto gelöscht | nur die anderen Editoren in unserer Staff-Konsole |
| Abflugangaben am Gate | Pushback-Zeit, Ankunftszeit, Startgewicht, Flug und Flughäfen, Infinite-Flight-Benutzername; nicht öffentlich: gekürzter Hash des Kontos, ob der Name bestätigt ist | lit. b; Schutz vor Überschreiben lit. f | 30 Stunden | die Angaben sieht, wer den Flug verfolgt |
| Geplante Flüge | Infinite-Flight-Benutzername, Abflug- und Zielflughafen, Zeiten, Flugzeug, Flugnummer | lit. b | bis 6 Stunden nach der geplanten Ankunft, höchstens 40 Tage | öffentlich auf den Abflug- und Ankunftstafeln beider Flughäfen; die vollständige Liste nur für dich |
| Community-Events (Anlegen, Teilnehmen, Rangliste, Eventchat) | Event: Titel, Beschreibung, Zeiten, Strecke und Teilstrecken, Flugzeug, Server, Flugplan, Gate-Vorgabe, Bild, Kontokennung des Veranstalters; Teilnahme: Kontokennung, Infinite-Flight-Benutzername, Zeitpunkt, Gate und Beladung; Ergebnis: Status, Punkte, Flugzeug, Nachweis des Logbuch-Flugs; Chat: Nachricht, Benutzername, Kontokennung, Zeitpunkt (keine Position) | lit. b; Ankündigung, Moderation und Missbrauchsschutz lit. f | Event, Anmeldungen, Gates und Ergebnisse ohne Verfallszeit, bis der Veranstalter oder unser Team das Event löscht; Eventchat letzte 80 Nachrichten, Raum nach 30 Tagen ohne Nachricht | öffentliches Event: Teilnehmerliste, Rangliste und Chat für alle sichtbar; Discord Inc. nur ein Hinweis ohne personenbezogene Daten (USA; DPF und SCC) |
| Spiele (Skydeck, Skydle) | Karten, Stufen, Münzen, Prüfsumme des Flugs; Ranglisten, Duelle, Siege und Platzierungen je Spielmodus, Tagesserie (Streak) mit Kalender der Tage, an denen du gespielt hast (gut ein Jahr), Freezes und erreichten Meilensteinen, Erfahrungspunkte und Level, dein Waypoints-Guthaben (die Spielwährung, verdient durch Level-Aufstiege, Mehrspieler-Partien und die tägliche Gutschrift im Shop; nicht mit Geld zu kaufen) mit einem Protokoll der letzten 100 Buchungen (auch deiner Käufe im Skydle-Shop), die Extras deines Skydle-Fliegers (Flugzeug, Farben, Oberfläche, Kondensstreifen, Rauchfarben, Animationen, Welt, Hintergrund — was dein Level freischaltet oder du im Shop gekauft hast; gekaufte Extras bis zur Löschung des Kontos), welche versteckten Gegenstände du bei einem saisonalen Event gefunden hast (bis zur Löschung des Kontos), Skydle-Party- und Battle-Royale-Räume (Name, Flugzeug, Tipps, Punkte, Platz; 3 Stunden), Lobby-Chat eines Party-Raums (die letzten 40 Nachrichten mit Name, Text und Uhrzeit; mit dem Raum 3 Stunden), Emotes, die du in einem Raum abspielst (1 Minute), der Hinweis, dass du gerade in einer Skydle-Partie bist (für deine Freunde und die Zuschauer-Seite; 3 Stunden), beste Serie in den Streak-Modi (Länder, Lackierungen; in der öffentlichen Bestenliste mit Name und Flagge) und laufende Streak-Runden (6 Stunden), Spielverlauf für deine Statistikseite (die letzten 1.000 Runden und 200 Spiele: gesuchter Flughafen, dein Tipp und das Land, in dem er lag, Entfernung, Punkte, Zeit, Ergebnis, Platz, Wertung und die Konten deiner Duell-Gegner; nur für dich sichtbar), welche Tages- und Wochenaufgaben du abgeholt hast (9 Tage), selbst gewählte Länderflagge, Skydle-Profilseite unter deinem Namen (Name, Flagge, Flugzeug, Level, Spielstände, Abzeichen; auf Wunsch privat, dann nur für dich und deine Freunde), Skydle-Freundesliste (Freundescode, Freunde, offene Anfragen, Einladungen von Freunden in ein Duell, eine Party oder ein Battle Royale für 10 Minuten (in ein zeitversetztes Duell 3 Tage), die Antwort auf deine Einladung für 5 Minuten sowie die Konten, mit denen du zuletzt ein Duell, eine Party oder ein Battle Royale gespielt hast — höchstens 20, 30 Tage nach dem letzten Spiel, nur für dich sichtbar), zeitversetzte Skydle-Duelle (die Plätze mit Name und Konto, der Code des Einladungslinks, eingeladene Freunde, Tipps, Punkte und Zeiten jedes Platzes pro Runde, Ergebnis und Wertungsänderung; 30 Tage), Skydle-Herausforderungs-Links (wer ihn erstellt hat, die Flughäfen, wie lange er offen ist; Name, Gesamtpunkte und Punkte pro Runde jedes Durchgangs in der Rangliste der Herausforderung; 30 Tage), Skydle-Club (Name, Kürzel, Wappen, Sprache, Beschreibung und Beitrittsregel des Clubs; deine Rolle, dein Beitrittsdatum und die Club-XP, die du beigetragen hast; offene Beitrittsanfragen; Club-Duelle mit Ergebnis; Meldungen eines Clubs mit dem meldenden Konto — Clubseite und Mitgliederliste sind öffentlich), zufällige Spielerkennung, Logo des Skydle-Fliegers; Airport Passport (Name, ausstellender Flughafen) | lit. b; Prüfung von Logos und gemeldeten Karten lit. f | bis zur Löschung des Kontos; Spielstände lokal im Browser | Ranglisten und Logo öffentlich; in Mehrspieler-Räumen sehen die Mitspieler Name, Flagge, Flugzeug und Emotes; laufende Duelle, Partys und Battle Royales sind mit Name, Flagge, Tipps und Punkten 15 Sekunden verzögert für Zuschauer sichtbar (öffentliche für alle, private für alle mit dem Link, deine eigene Partie für deine Freunde); Discord Inc. nur ein Hinweis ohne personenbezogene Daten (USA; DPF und SCC) |
| Von uns gehostete VA-Websites | Kontaktformular: Name, E-Mail-Adresse, Nachricht; Besucherzähler ohne IP-Adresse und Cookie | lit. f | Kontaktformular: die neuesten 200 Nachrichten je VA; Tageszahlen 120 Tage | die jeweilige VA; Discord Inc., wenn eingerichtet (USA; DPF und SCC) |
| Einbettungen, OpenStreetMap-Karte, Bilder fremder Server (erst nach Klick) | IP-Adresse, Browserangaben, aufgerufene Seite | lit. a, § 25 Abs. 1 TDDDG | deine Wahl im Browser bis zum Schließen des Tabs; beim Anbieter nach dessen Regeln | Google (YouTube; DPF und SCC); Discord Inc. (USA; DPF und SCC); OpenStreetMap Foundation (Vereinigtes Königreich; Angemessenheitsbeschluss); Betreiber fremder Server (gegebenenfalls Art. 49 Abs. 1 lit. a DSGVO) |
| Home-Screen-Widget | Standort (nur wenn freigegeben) mit Widget-Schlüssel, sonst Flughafen-Code | lit. b | 120 Tage nach der letzten Nutzung | keine |
| Werkzeuge: geteiltes Cockpit, ATC-Koordination, ATC Academy, Stream-Overlay, Center-Hinweise | eingegebene Namen und Rollen; Lotsennamen, Positionen und Eintragungen; eigene Szenarien; YouTube-Kanal, Anzeigenamen und Texte aus dem Live-Chat | lit. b; Chat der Zuschauer und Center-Hinweise lit. f | Cockpit 6 Stunden; Koordination 12 Stunden; Szenarien bis zur Löschung; Live-Chat 2 Minuten, Kanal 24 Stunden | Google LLC (YouTube Data API; USA; DPF und SCC); Discord Inc. für Center-Hinweise (interner Kanal, nur ein Hinweis ohne personenbezogene Daten; USA; DPF und SCC) |
| Spenden | Anzeigename und Nachricht (nur wenn öffentlich), Betrag | lit. f | bei uns nicht gespeichert (Kennung der Spende 24 Stunden gegen doppelte Hinweise); Hinweis in unserem Discord-Server ohne deine Angaben | Ko-fi Labs Ltd. (Vereinigtes Königreich; Angemessenheitsbeschluss); Discord Inc. nur ein Hinweis ohne personenbezogene Daten (USA; DPF und SCC) |
| Anfragen per E-Mail | E-Mail-Adresse, Name, soweit angegeben, Inhalt der Nachricht | lit. f; zu deinem Konto lit. b; Ausübung deiner Rechte lit. c | solange für die Bearbeitung nötig, spätestens 12 Monate nach der letzten Nachricht | Google (Gmail; Irland, USA; DPF und SCC) |
| Echte Flugdaten (ADS-B) und Luftfahrzeugregister | Kennung (Hex-Code), Rufzeichen, Kennzeichen, Typ, Position, Höhe, Geschwindigkeit und Transpondercode realer Luftfahrzeuge, und nur Positionen, die das Luftfahrzeug selbst sendet (keine Multilateration, TIS-B- oder Mode-S-Spuren; keine Cockpitwerte); Halter- und Betreibernamen | lit. f | Aufzeichnung 7 Tage, Spur im Arbeitsspeicher 20 Minuten, Flugzeugdaten von AeroDataBox 7 Tage, Standbeobachtungen 120 Tage; Register bis zur nächsten Aktualisierung | keine; Verlauf einzelner Luftfahrzeuge nur für unser Team, jeder Zugriff wird protokolliert (Punkt 11) |
| Antrag, ein Luftfahrzeug nicht zu benennen (Sperrliste) | Hex-Code und/oder Kennzeichen des Luftfahrzeugs, Datum, kurze Notiz; die E-Mail des Antrags | lit. f (Schutz der Betroffenen); lit. c, soweit es ein Widerspruch nach Art. 21 ist | solange der Antrag gilt; die E-Mail höchstens 12 Monate (Punkt 14) | keine |
2. Hosting, Auslieferung und Server-Protokolle
Die Anwendung läuft auf einem von uns gemieteten Server der Hetzner Online GmbH (Gunzenhausen, Deutschland) in einem Rechenzentrum in Deutschland. Vor diesem Server liegt das Netzwerk von Cloudflare, Inc. (San Francisco, USA) als Content Delivery Network, DNS und Schutz vor Angriffen. Jeder Aufruf durchläuft daher Cloudflare; dabei werden IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browserkennung technisch verarbeitet. Cloudflare nimmt am EU-US Data Privacy Framework teil; zusätzlich gelten die Standardvertragsklauseln der EU, die Cloudflare in seinen Auftragsverarbeitungsvertrag (Data Processing Addendum) aufgenommen hat und die nach diesem Vertrag greifen, sobald die Zertifizierung ausläuft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (schnelle, vor Angriffen geschützte Auslieferung).
Unsere eigene Anwendung schreibt IP-Adressen nicht in Datenbanken oder Protokolle. Das Systemprotokoll des Servers selbst (Journal des Betriebssystems) enthält IP-Adressen; es wird nach höchstens 14 Tagen gelöscht. Zur Abwehr von Missbrauch (Einreichungen, Kontaktformulare, Meldungen, Zählung von Foto-Aufrufen) wird ein gekürzter, mit einem geheimen Zusatzwert gebildeter Hash der IP-Adresse kurzzeitig – höchstens sechs Stunden – als Zähler gehalten; die Adresse selbst wird nicht gespeichert. Manche Zähler (etwa für Profilbild-Uploads, gemeldete Skydle-Karten oder das Verknüpfen von Konten) laufen stattdessen über deine Kontokennung und verfallen nach höchstens 24 Stunden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb).
Protokolle auf dem Server: Der Reverse-Proxy (Traefik), der Anfragen auf dem Server an die Anwendung weiterleitet, schreibt kein Zugriffsprotokoll. Die Protokolle der Anwendungscontainer werden rotiert: Es bleiben höchstens drei Dateien zu je 10 MB, ältere Einträge werden überschrieben. Unsere Anwendung schreibt keine IP-Adressen hinein; eine Stichprobe vom 15. September 2026 enthielt keine. Das Systemprotokoll des Servers wird, wie oben gesagt, nach höchstens 14 Tagen gelöscht. Zum Schutz vor Angriffen sperrt das Programm fail2ban IP-Adressen vorübergehend, von denen wiederholt fehlgeschlagene Anmeldeversuche am SSH-Zugang des Servers ausgehen, und behält sie einen Tag in seiner Datenbank. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Dienstes).
Absturzberichte: Stürzt eine App im EFB ab, sendet dein Browser einen Fehlerbericht an unseren Server: Name der App, Fehlermeldung, technischer Ablauf (Stack) und die auf 160 Zeichen gekürzte Browserkennung, ohne IP-Adresse und ohne Konto. Wir behalten die neuesten 100 Berichte höchstens 7 Tage, um Fehler zu beheben (Art. 6 Abs. 1 lit. f DSGVO).
Sicherheitsberichte des Browsers: Unsere Seiten tragen eine Sicherheitsrichtlinie (Content Security Policy). Versucht eine Seite, etwas zu laden, was die Richtlinie nicht erlaubt, kann dein Browser das an uns melden (/api/csp-report). Eine solche Meldung enthält nur die betroffene Regel, den blockierten Server und den Pfad der Seite, keine vollständige Adresse, keine IP-Adresse und keine Browserkennung. Wir zählen die Meldungen höchstens 24 Stunden im Arbeitsspeicher, um die Richtlinie zu korrigieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb).
3. Datenbanken und Speicherorte
- Valkey (Redis-kompatibel) auf demselben Server in Deutschland: Konten, Einstellungen, Mitteilungen, Mitgliedschaften in virtuellen Airlines, Chat-Nachrichten, Push-Registrierungen, geplante Flüge, Website-Inhalte der VAs.
- Cloudflare D1 (Cloudflare, Inc., USA): Aktivitätsdaten der Crew Center (Flugberichte, Punkte, Karriere, Bewerbungen, Buchungen), Contrail, Foto-Einreichungen, Skydeck, Airport Passport, Protokoll von Staff-Aktionen, Versandprotokolle von E-Mails.
- Cloudflare R2, öffentlicher Speicher (Cloudflare, Inc., USA): Bilder und Videos, die auf der Seite für alle sichtbar sind, abrufbar über media.waypoint-live.app (Profilbilder, Fotos, Contrail-Beiträge, Medien der VA-Websites, Abzeichen und Rang-Abzeichen der VAs, Crew-ID-Fotos, Bilder von Touren, Events, Flotten und Betreibern sowie die Bilder, die VAs für ihre Discord-Webhooks verwenden).
- Cloudflare R2, privater Speicher mit Datenhaltung in der EU (Cloudflare, Inc., USA): Dokumente der Crew Center, Bilder aus den Crew-Chats, Bilder aus den Shops und Missionen der Crew Center (nur für aktive Mitglieder der jeweiligen Airline sichtbar), von Piloten für Prüfungen hochgeladene Infinite-Flight-Replays (nur für das Staff der eigenen VA sichtbar, automatisch nach 7 Tagen gelöscht) sowie technische Daten des Dienstes. Dieser Speicher ist nicht öffentlich abrufbar; zugreifen kann nur unser Server.
Für Cloudflare gilt das unter Punkt 2 Gesagte. Den Server sichert Hetzner täglich in Deutschland; es gibt sieben tägliche Sicherungen, die älteste wird jeweils automatisch durch die neue ersetzt. Eine Sicherung enthält nur, was zu diesem Zeitpunkt gespeichert war; Daten, die wir löschen, sind deshalb spätestens nach 7 Tagen auch aus den Server-Sicherungen verschwunden. Cloudflare D1 hat eine eingebaute, nicht abschaltbare Wiederherstellung (Time Travel), mit der sich die Datenbank je nach Tarif bis zu 7 bzw. 30 Tage in die Vergangenheit zurücksetzen lässt; gelöschte Zeilen können darüber bis zu 30 Tage lang wiederhergestellt werden. Wir nutzen das nur, um nach einer Störung einen früheren Stand zurückzuholen, und löschen dabei zurückgekehrte Daten erneut, deren Löschung zuvor erfolgt war. Zusätzlich sichern wir die Konfigurationsdatenbank unserer Server-Verwaltung (Coolify) täglich auf demselben Server und bewahren diese Sicherungen 14 Tage auf; sie enthält die Einstellungen der Anwendung, keine Inhalte von Nutzern. Rechtsgrundlage für die Sicherungen ist Art. 6 Abs. 1 lit. f DSGVO (Wiederherstellung nach Störungen).
Sicherheit: Wir schützen die Daten mit technischen und organisatorischen Maßnahmen (Art. 32 DSGVO), unter anderem: Verbindungen nur verschlüsselt (TLS ab Version 1.2, HSTS); Server und Hauptdatenbank bei Hetzner in Deutschland; Zwei-Faktor-Anmeldung für die Server-Verwaltung; SSH-Zugang zum Server nur mit Schlüssel, nicht mit Passwort; Firewall; Zugangsdaten der Dienste verschlüsselt abgelegt; Begrenzung von Anfragen (Rate Limits) gegen Missbrauch; tägliche Sicherungen, deren Wiederherstellung wir erprobt haben; ein privater, nicht öffentlich abrufbarer Speicher für vertrauliche Dateien wie Dokumente, Chat-Bilder und Replays; Anmeldungen, die du mit „Auf allen Geräten abmelden“ jederzeit überall beenden kannst. Kein Verfahren bietet vollständige Sicherheit; wir passen die Maßnahmen laufend an.
4. Nutzung ohne Konto
4.1 Live-Karte und Infinite-Flight-Daten
Die Karte zeigt Flüge und Lotsen aus der öffentlichen Live-API von Infinite Flight (Infinite Flight Corporation, USA). Diese Daten ruft unser Server ab; deine IP-Adresse wird dabei nicht an Infinite Flight übertragen. Die Live-Daten enthalten die Infinite-Flight-Benutzernamen von Piloten und Lotsen. Wir speichern sie nicht dauerhaft: Positionen und Flüge halten wir nur Sekunden im Zwischenspeicher, Statistiken eines Piloten (etwa Grade und Erfahrung) und sein Logbuch bis zu 15 Minuten, seine Rollen in der Community (etwa Moderator) bis zu 24 Stunden. Für Rennen bei Events halten wir Benutzername, Rufzeichen, Flugzeug sowie Start- und Zielzeit der Teilnehmer bis eine Stunde nach dem Event. Fragt unser Server das Logbuch eines Piloten bei Infinite Flight ab, sendet er dafür dessen Infinite-Flight-Nutzerkennung, die Infinite Flight bereits kennt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Darstellung des öffentlichen Live-Verkehrs von Infinite Flight).
4.2 Kartenkacheln und Wetterebenen
Kartenkacheln, Satellitenbilder, Höhendaten, Regenradar und Schriften liefert unser eigener Server aus. Dein Browser nimmt dafür keinen Kontakt zu den Datenlieferanten auf; unser Server holt sie bei OpenFreeMap (Kartenkacheln und Kartenschriften), EOX IT Services GmbH, Österreich, EU (Satellitenbilder „Sentinel-2 cloudless 2025") und Amazon Web Services (Höhendaten), ohne dabei etwas über dich zu übermitteln. Schriften, die eine Airline für ihre bei uns gehostete Website oder für ihr Crew Center ausgewählt hat, holt unser Server bei Bedarf bei Google Fonts (Google Ireland Limited, Irland) und liefert sie selbst aus; auch dabei nimmt dein Browser keinen Kontakt zu Google auf, und an Google geht nichts über dich. Die Schriften aller übrigen Seiten liegen auf unserem Server. Auch die Satellitenbilder von Skydle und der Routen-Videos kommen auf diesem Weg: Dein Browser nimmt keinen Kontakt zu EOX auf, und an EOX gehen keine personenbezogenen Daten. Ab Zoomstufe 14 und für Skydle-Bilder von Flughäfen in diesen Ländern nutzt die Satellitenansicht amtliche Luftbilder (Orthofotos), die unser Server bei den Behörden abruft, die sie veröffentlichen: in Deutschland bei den Vermessungs- und Geodatenämtern der 16 Länder, in der Schweiz beim Bundesamt für Landestopografie swisstopo, in Österreich bei basemap.at, in Frankreich beim IGN, in den Niederlanden bei PDOK / Beeldmateriaal Nederland, in Spanien beim Instituto Geográfico Nacional, in Tschechien beim Vermessungsamt ČÚZK, in Luxemburg bei der Administration du cadastre et de la topographie, in Belgien beim Nationalen Geografischen Institut (NGI), in Portugal bei der Direção-Geral do Território, in Estland beim Land and Spatial Development Board, in der Slowakei beim Geodetický a kartografický ústav Bratislava, in Slowenien bei der Geodetska uprava Republike Slovenije, in den USA beim U.S. Geological Survey und in Japan bei der Geospatial Information Authority of Japan (GSI). Auch dabei nimmt dein Browser keinen Kontakt zu diesen Behörden auf, und an sie gehen keine personenbezogenen Daten — unser Server fragt nur das Bild eines Kartenquadrats ab. Die Bilder, die du in den Skydle-Runden errätst, kommen von Esri World Imagery der Esri, Inc. (Redlands, Kalifornien, USA). Unser Server ruft sie über die ArcGIS Location Platform mit Waypoints eigenem Schlüssel ab; die Anfrage enthält nur das Kartenquadrat — nie deine IP-Adresse, dein Konto oder sonst etwas über dich —, und dein Browser nimmt keinen Kontakt zu Esri auf. Weil nach Esris Bedingungen ein Bild nur einem Spieler dienen darf, hält unser Server ein Bild höchstens 15 Minuten im Arbeitsspeicher für den Spieler, der es angefragt hat — unter deiner Konto-ID oder, ohne Anmeldung, unter einem Einweg-Hash aus IP-Adresse und Browser-Kennung; auf die Festplatte wird davon nichts geschrieben. Die Nachtbilder in Skydle kommen von der NASA (Black Marble, über NASAs Global Imagery Browse Services, USA). Unser Server ruft sie ab; die Anfrage enthält nur das Kartenquadrat, und dein Browser nimmt keinen Kontakt zur NASA auf. Die Bilder sind gemeinfrei, unser Server hält sie wie seine anderen Bilder vor. Der Kartenstil selbst sowie die Weltkarte der vereinfachten Karte und der Vorschaubilder liegen als Dateien in unserer eigenen Software — dafür wird überhaupt nichts abgerufen. Es entstehen keine personenbezogenen Daten.
Regenradar. Wenn du das Radar einschaltest (Live-Karte, ATC-Scope, Nav Display), lädt dein Browser die Radarbilder ausschließlich von unserem Server. Unser Server holt die zugrunde liegenden Daten bei öffentlichen Wetterdiensten: Deutscher Wetterdienst (Deutschland), EUMETSAT (Deutschland), NOAA/National Weather Service (USA), Environment and Climate Change Canada (Kanada) sowie — für die weltweite Satelliten-Schätzung außerhalb der Radargebiete — NOAA/NESDIS Enterprise Rain Rate, abgerufen über NOAA Open Data Dissemination bei Amazon Web Services (USA). Diese Abrufe enthalten nur Kartenausschnitt, Zoomstufe und Zeitpunkt des Bildes — niemals deine IP-Adresse, dein Konto, deinen Standort oder sonst etwas über dich. Wir führen die Daten auf unserem Server zusammen, färben sie einheitlich ein und halten die fertigen Bilder einige Stunden in unserem Cache und bei Cloudflare vor. Personenbezogene Daten entstehen dabei nicht.
4.3 „Most tracked"
Damit die Karte zeigen kann, welcher Flug gerade am häufigsten verfolgt wird, erzeugt dein Browser eine zufällige Kennung im sessionStorage (verschwindet mit dem Tab) und meldet sie regelmäßig zusammen mit dem gewählten Flug. Unser Server speichert sie zusammen mit einem gekürzten, mit einem geheimen Zusatzwert gebildeten Hash deiner IP-Adresse, damit niemand mit erfundenen Kennungen einen Flug nach oben treiben kann, und löscht den Eintrag nach höchstens 100 Sekunden. Einen Bezug zu deinem Konto stellen wir nicht her.
Außerdem meldet der Browser beim Laden der Karte einmal, ob er WebGL2 kann („ja" oder „nein"), damit wir wissen, wie viele Geräte eine künftige Kartenversion ausschließen würde. Wir zählen nur diese zwei Werte pro Tag – ohne Kennung, IP-Adresse oder Browserangaben. Rechtsgrundlage für beides ist Art. 6 Abs. 1 lit. f DSGVO (Funktion und Weiterentwicklung der Karte, Schutz vor Manipulation).
Fällt die Karte auf deinem Gerät aus, meldet die Seite das als anonymen Zähler – sonst erfahren wir von solchen Fehlern nur, wenn uns jemand schreibt. Gemeldet wird ausschließlich eines von vier festen Ereignissen (ein früherer Ladevorgang der Karte wurde nie fertig; der Neustart-Schutz aus Punkt 4.4 hat auf die leichtere oder die 2D-Karte umgeschaltet; die WebGL-Karte hat aufgegeben; der Grafikkontext ging verloren), dazu der Kartenmodus (voll, leicht, 2D) und ein fester Ursachen-Code. Fehlertexte, Adressen, Kartenausschnitt, Flug oder Konto werden nicht übertragen. Aus der Browserkennung (User-Agent), die dein Browser ohnehin bei jeder Anfrage mitschickt, bildet unser Server nur die Gerätefamilie – Betriebssystem, bei Handys mit Hauptversion, und Browser, zum Beispiel „iOS 26 WebView" – und verwirft den Rest. Gespeichert wird allein, wie oft jede dieser Kombinationen pro Tag vorkam, für 30 Tage; es gibt keine Kennung, keinen Eintrag pro Besucher und kein Cookie, und die Seite liest dafür keine weiteren Angaben aus deinem Gerät aus. Deine IP-Adresse dient dabei nur dem üblichen Missbrauchsschutz aus Punkt 2 (gekürzter Hash, hier höchstens eine Stunde), der die Zahl der Meldungen begrenzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Fehler der Karte erkennen und beheben).
4.4 Lokale Speicherung im Browser
Einstellungen und Zustände der Seite speichert dein Browser im localStorage bzw. – nur bis zum Schließen des Tabs – im sessionStorage. Unsere Schlüssel beginnen mit wp_, ctr_ oder skydle und gehören zu diesen Gruppen:
- Karte und Anzeige: Einstellungen (
wp_settings), Kartenausschnitt (wp_map_view), geöffnete Panels, Tabs und Karten, Ebenen, 2D-Modus, angepasste Leisten und Farbschemata sowie der Neustart-Schutz der Karte (wp_map_boot,wp_map_lite): Startet die Kartenseite auf deinem Gerät innerhalb weniger Minuten mehrmals neu, merkt er sich das und zeigt 24 Stunden lang eine leichtere Karte. - Profil: eine Kopie deiner Profilangaben (
wp_profile) und die gewählte Profilansicht; die Anmeldung selbst steckt im Cookie (Punkt 5). - Favoriten, Freunde, Flotten und Hinweise: Freundes- und Flottenlisten, Favoriten echter Flüge, Flug-Hinweise, Push-Token und -Themen, Schlüssel für Widgets und Live Activity, zuletzt verfolgter Flug.
- Planung, EFB und Lotsen-Werkzeuge: SimBrief-Benutzername, Vorbelegung des Planers, EFB-Daten, gelesene NOTAMs, Rollrouten, Streifen und Einstellungen des ATC-Modus, die Verbindung zu Infinite Flight auf deinem eigenen Gerät, Fortschritt in der ATC Academy, gespeicherte Boarding Passes.
- Spiele: Spielstände, Statistiken, Runden, Duelle und Partien von Skydle, die zufällige Spielerkennung und dein Spielername, das Skydeck-Deck.
- Crew Center und VA-Websites: gewählter Tab, eingeklappte Navigation, gelesene NOTAMs und Chat-Stand, Entwürfe im Website- und Kurs-Editor, Hinweise für Staff.
- Chat und Contrail: Lesestand und Stummschaltungen im Pilotenchat, Farbschema und Begrüßung in Contrail.
- Schon gesehene Hinweise und technische Merker: Neuigkeiten, Rückblicke, Einführungen, ein einmaliges Neuladen nach einem Update (
wp_chunk_reload) und die Kennung für „Most tracked“ (wp_vid, Punkt 4.3).
Diese Einträge sind für Funktionen erforderlich, die du ausdrücklich nutzt (§ 25 Abs. 2 Nr. 2 TDDDG); deshalb fragen wir nicht vorher um Einwilligung. Sie werden nicht an Dritte übermittelt; an unseren Server gehen sie nur, soweit eine Funktion es braucht und diese Erklärung es beschreibt, etwa die Skydle-Spielerkennung oder, wenn du angemeldet bist, die Einstellungen, die wir an deinem Konto speichern (Punkt 6). Nur der SimBrief-Benutzername geht auf deinen Klick an SimBrief (Punkt 4.6). Du kannst die Einträge jederzeit in den Einstellungen deines Browsers löschen. Für die weitere Verarbeitung gilt Art. 6 Abs. 1 lit. f DSGVO (Seite merkt sich deine Einstellungen) bzw. lit. b, wo sie zu einer von dir genutzten Funktion gehört. Für Duelle und Partien in Skydle wird eine zufällige Spielerkennung erzeugt und an unseren Server gesendet, damit die Mitspieler dich in der Runde wiedererkennen; sie ist nicht mit deiner Person verknüpft.
Auf von uns gehosteten VA-Websites speichert der Browser im sessionStorage, ob du das Laden von YouTube- oder Discord-Inhalten erlaubt hast (Schlüssel wp_embed_ok:youtube bzw. wp_embed_ok:discord, Wert „1"). Ebenso merkt er sich, ob du auf einer Fotoseite die OpenStreetMap-Karte (wp_embed_ok:osm) oder in einem Text ein Bild von einem fremden Server (wp_img_ok:<Server>) geladen hast. Die Einträge verlassen deinen Browser nicht und verschwinden, wenn du den Tab schließt.
4.5 Profilbilder
Profilbilder, die Piloten aus ihrem Discord- oder Google-Konto freigegeben haben, liefert unser Server aus; dein Browser nimmt dafür keinen Kontakt zu Discord oder Google auf.
4.6 SimBrief
Wenn du im Planer einen Flugplan über SimBrief erzeugst, sendet dein Browser deinen SimBrief-Benutzernamen und die Flugplandaten direkt an SimBrief (Navigraph, Schweden). Das geschieht nur auf deinen Klick. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (von dir angeforderte Funktion); Navigraph sitzt in der EU.
5. Cookies
Wir setzen keine Cookies zur Reichweitenmessung oder Werbung und verwenden keine Analyse-Dienste. Folgende Cookies sind für die von dir gewünschten Funktionen technisch notwendig (§ 25 Abs. 2 Nr. 2 TDDDG):
- __Secure-waypoint.session – deine Anmeldung, 14 Tage (über „Auf allen Geräten abmelden“ in den Kontoeinstellungen jederzeit überall beendbar), nur mit Konto. Die Anmeldebibliothek setzt zusätzlich Cookies zum Schutz vor Angriffen: csrf-token und callback-url schon beim ersten Seitenaufruf, weil die Seite dabei prüft, ob du angemeldet bist (bis zum Schließen des Browsers), state und pkce nur während einer Anmeldung (wenige Minuten). Sie enthalten keine Angaben zu dir.
- wp_locale, wp_site_lang – deine gewählte Sprache, 1 Jahr, erst nach Klick auf den Sprachschalter.
- ctr_pid – welches deiner Contrail-Profile aktiv ist, 1 Jahr, nur mit Konto.
- wp_pgpw_… – merkt sich, dass du das Passwort einer geschützten VA-Seite eingegeben hast, 30 Tage. wp_sprev_… – Vorschau einer unveröffentlichten VA-Website, 7 Tage. if_oauth_pkce – Schutz während der Anmeldung bei Infinite Flight, 10 Minuten. Verbindest du Infinite Flight aus unserer iOS- oder Android-App, öffnet sich die Anmeldung im Browser deines Telefons; derselbe Schutz liegt dann statt in einem Cookie auf unserem Server, zusammen mit dem Konto, das sie gestartet hat, für 10 Minuten und eine Verwendung.
6. Konto
Ein Konto ist freiwillig. Du meldest dich mit Discord (Discord Inc., USA), Google (Google Ireland Limited), Apple (Apple Distribution International Ltd., Irland) oder Infinite Flight (Infinite Flight Corporation, USA) an; dein Browser wird dafür zum jeweiligen Anbieter weitergeleitet, der dabei deine IP-Adresse sieht. Wir fordern jeweils nur die Identität an (Discord: „identify"; Google: „openid profile"; Infinite Flight: „openid profile") – keine E-Mail-Adresse, keine Freundeslisten, keine Server. Übermittelt Apple eine E-Mail-Adresse, speichern wir sie nicht.
Übermittlung in die USA bei der Anmeldung: Discord Inc. nimmt am EU-US Data Privacy Framework teil und stützt Übermittlungen aus dem EWR nach eigenen Angaben zusätzlich auf Standardvertragsklauseln (Module 1 und 2); das gilt für alle in dieser Erklärung genannten Übermittlungen an Discord. Google verarbeitet Daten auch in den USA durch Google LLC, die ebenfalls am Data Privacy Framework teilnimmt; zusätzlich stützt Google Übermittlungen nach eigenen Angaben auf Standardvertragsklauseln. Das gilt für alle in dieser Erklärung genannten Übermittlungen an Google. Apple verarbeitet Daten auch in den USA durch Apple Inc.; Apple stützt diese Übermittlungen nach eigenen Angaben auf Standardvertragsklauseln. Infinite Flight Corporation ist nicht nach dem Data Privacy Framework zertifiziert und hat mit uns keine Standardvertragsklauseln vereinbart. Deine Zugangsdaten gibst du dort selbst ein; unser Server löst danach nur den einmaligen Anmeldecode ein und ruft deine Infinite-Flight-Kennung und deinen Benutzernamen ab. Soweit darin eine Übermittlung in die USA liegt, stützen wir sie auf Art. 49 Abs. 1 lit. b DSGVO, weil sie für die von dir gewählte Anmeldung erforderlich ist.
Gespeichert werden: eine interne Kennung, die Nutzer-ID beim Anbieter, dein Anzeigename, das Profilbild (nur Verweis bzw. ein von dir hochgeladenes Bild), dein Infinite-Flight-Benutzername, deine Einstellungen. Damit sie auf all deinen Geräten gelten, gehören dazu Freundes- und Flottenlisten, Filter, Widgets und Profilangaben, die Einstellungen des EFB und des ATC-Modus sowie bis zu 200 Flüge aus dem EFB-Kalender. Für das Abonnieren des Kalenders erzeugen wir einen geheimen Link; wer ihn kennt, sieht die Kalender-Flüge (Strecke, Flugnummer, Flugzeug) ohne Anmeldung, gib ihn deshalb nicht weiter. Im Kalender des EFB kannst du den Link jederzeit erneuern; der alte Link zeigt dann sofort keine deiner Flüge mehr, und du abonnierst den Kalender mit dem neuen Link neu. Mitteilungen an dich (etwa zu Meldungen, Fotos oder Crew Centern) halten wir als Posteingang mit den neuesten 50 Einträgen; er verfällt 90 Tage nach der letzten neuen Mitteilung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Kontos). Dein Profilbild erscheint anderen Nutzern nur, wenn du es in den Einstellungen freigibst.
Mit Apple anmelden: Meldest du dich mit Apple an, gibt Apple unserem Server ein Token für Waypoint – auf der Website bei der Anmeldung, in der iOS-App aus dem einmaligen Autorisierungscode, den die App weiterreicht. Wir bewahren ein solches Token (in der Regel das Refresh-Token von Apple) verschlüsselt auf, und zwar nur zu einem Zweck: Löschst du dein Konto, senden wir es an Apple Inc., um den Zugriff von Waypoint auf deine Apple-ID zu widerrufen, wie Apple es verlangt, und löschen es danach mit dem Konto. Daten von Apple rufen wir damit nie ab. Hast du dich zuletzt vor dem 15. September 2026 mit Apple angemeldet, liegt uns bis zur nächsten Anmeldung mit Apple kein Token vor. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Bestätigst du deinen Infinite-Flight-Benutzernamen über die Anmeldung bei Infinite Flight, speichern wir zusätzlich die Zuordnung dieses Namens zu deinem Konto, damit Rechte und Vorrang, die an den Namen geknüpft sind (etwa im Pilotenchat oder bei Abflugangaben), nur dem bestätigten Konto zukommen. Die Zuordnung wird entfernt, wenn du die Verbindung zu Infinite Flight trennst oder dein Konto löschst. Verbindest du Infinite Flight in einem Crew Center für dessen Funktionen rund um die LIVE-Organisation (Abschnitt 7.3), speichern wir zusätzlich die Zugangstoken, die Infinite Flight dafür ausstellt, verschlüsselt, damit unser Server für dich lesen kann; sie werden gelöscht, wenn du die Verbindung zu Infinite Flight trennst oder dein Konto löschst, spätestens aber 30 Tage nach ihrer letzten Nutzung.
Nutzungsbedingungen: Wenn du Waypoint angemeldet zum ersten Mal öffnest und erneut nach einer wesentlichen Änderung der Nutzungsbedingungen, bitten wir dich, den Nutzungsbedingungen zuzustimmen und die Altersregel (siehe Mindestalter) zu bestätigen. Wir speichern die akzeptierte Fassung und den Zeitpunkt an deinem Konto, um die Zustimmung nachweisen zu können (Art. 6 Abs. 1 lit. b und f DSGVO), solange das Konto besteht.
Mindestalter: Waypoint richtet sich an Personen ab 16 Jahren. Wer 13, 14 oder 15 Jahre alt ist, darf Waypoint nur mit Zustimmung eines Elternteils oder Erziehungsberechtigten nutzen und ein Konto anlegen. Kinder unter 13 Jahren dürfen Waypoint nicht nutzen; von ihnen erheben wir wissentlich keine personenbezogenen Daten (das verlangt auch das US-Gesetz COPPA, Children's Online Privacy Protection Act). Erfahren wir, dass ein Konto einem Kind unter 13 Jahren gehört, löschen wir es mit seinen Daten. Eltern erreichen uns über die Adresse im Impressum. Contrail (Punkt 11) mit seinen öffentlichen Profilen ist erst ab 16 Jahren erlaubt, auch nicht mit Zustimmung der Eltern.
Mitnehmen: Unter „Einstellungen → Konto" kannst du alle Daten, die wir zu deinem Konto haben, als JSON-Datei herunterladen (Art. 20 DSGVO): Konto, Mitgliedschaften und jede Datenbankzeile, die auf dein Konto lautet.
Löschen: Unter „Einstellungen → Konto" kannst du dein Konto jederzeit selbst löschen. Dabei entfernen wir alles, was wir zu dir speichern, auch für alle mit deinem Konto verknüpften Anmeldungen: Konto, Profil, Profilbild, deine Contrail-Profile samt Beiträgen, Kommentaren, Likes und Medien, deine Mitgliedschaften in allen Crew Centern samt E-Mail-Adresse und Crew-Foto, Punkte, Karriere, Bewerbungen, Buchungen, Tickets, deine Nachrichten und Bilder in allen Chats, deine Fotos in Crew-Galerien, Checkride-Replays, EFB-Dokumente, deine Flugzeug- und Flughafenfotos, Gate-Vorschläge, Skydeck-Stände, Skydle-Spielstände, -Karten und Ranglistenplätze, den Skydle-Flieger, Benachrichtigungen, Flugpläne, Widget- und Live-Activity-Einträge sowie die auf dich lautenden Push-Abonnements. Hast du dich mit Apple angemeldet, widerrufen wir zuerst bei Apple den Zugriff von Waypoint auf deine Apple-ID und löschen das gespeicherte Apple-Token. Deine Flugberichte bleiben als anonymisierte Zeilen ohne Namen und Bemerkungen in der Statistik der jeweiligen Airline. Was du als Staff angelegt oder entschieden hast, bleibt ohne deinen Namen erhalten; aus deinen Vorschlägen übernommene Gate-Korrekturen tragen dann gar keinen Namen von dir und nennen intern „Community". Eine Sperre im Chat oder in Contrail bleibt mit den Anmelde-Kennungen und Namen, die sie erfasst hat, dem Zeitpunkt, der Kennung des sperrenden Teammitglieds und ihrem Grund bestehen, damit sie sich nicht durch Löschen und erneutes Anmelden umgehen lässt. Einträge im Protokoll von Staff-Aktionen (Punkt 11) bleiben unverändert, bis sie nach 12 Monaten automatisch gelöscht werden: Das gilt für Einträge über Maßnahmen, die dein Konto betrafen, und – warst du Teil unseres Teams – auch für Einträge, die dich mit Kontokennung und dem damaligen Namen als handelnde Person nennen. Einträge im Moderations-Eingang (Punkt 11), die du eingereicht hast oder die dich betreffen, werden mit deinem Konto gelöscht, auch ein weniger als 30 Minuten zuvor entschiedener; ein Bild, das du für eine Airline hochgeladen hast, und ein /report-Hinweis oder eine Event-Meldung von dir bleiben dort ohne deinen Namen und deine Kontokennung zur Entscheidung unseres Teams. Prüfkarten, die unser Bot vor dem 16. September 2026 in Discord eingestellt hat, löscht er 48 Stunden nach dem Einstellen automatisch. Aus den Server-Sicherungen verschwinden gelöschte Daten spätestens nach 7 Tagen, aus der Wiederherstellung von Cloudflare D1 spätestens nach 30 Tagen (Punkt 3). Besitzt du eine Airline, übertrage oder lösche sie zuvor. Schon veröffentlichte Beiträge in Discord-Kanälen von VAs liegen bei Discord und der jeweiligen VA. Schritt für Schritt, auch ohne Anmeldung: waypoint-live.app/delete-account.
7. Crew Center virtueller Airlines
Virtuelle Airlines (VAs) betreiben bei uns ein Crew Center. Trittst du einer VA bei, sehen deren Verantwortliche deinen Benutzernamen, dein Rufzeichen, deine Flugberichte, Stunden, Punkte, Abzeichen, Buchungen und – wenn du sie angibst – deine E-Mail-Adresse und Discord-Verknüpfung. Bewerbungen speichern die Antworten auf die von der VA gestellten Fragen. Bittet die Airline Bewerber um eine Aufnahmeprüfung aus ihren Schulungskursen, legst du sie ab, während deine Bewerbung wartet: Deine gewählten Antworten werten wir auf dem Server aus, ohne sie aufzubewahren, und speichern nur dein Ergebnis, ob du bestanden hast und wie viele Versuche du gebraucht hast, höchstens 60 Tage; das Team, das Bewerbungen prüft, sieht es neben deiner, und eine bestandene Prüfung steht wie jede Kursprüfung auch in deinem Schulungsnachweis. Für jede Theorieprüfung, die du in den Schulungskursen einer Airline ablegst (als Bewerber oder Mitglied), speichern wir dein letztes und bestes Ergebnis, ob du bestanden hast, wie viele Versuche du gebraucht hast und wann, damit die Ausbilder der Airline sehen, wer sie abgelegt hat; ihre Geräte bekommen zu jedem Versuch eine Push-Mitteilung, und die Airline kann ihn zusätzlich in ihrem eigenen Discord-Kanal melden lassen (aus, solange die Airline es nicht einschaltet). Das wird gelöscht, wenn du die Airline verlässt oder dein Konto löschst, spätestens ein Jahr nach deinem letzten Versuch. Ein Crew-Foto, das du für eine Airline festlegst, erscheint auf deinem Crew-Ausweis und auf deinem Pilotenprofil bei dieser Airline, das jeder aufrufen kann, sowie neben deinem Namen in der Pilotenliste des Crew Centers, die nur das Team und aktive Mitglieder der Airline sehen. Welche Fragen eine VA stellt und wie sie deine Daten innerhalb ihrer Airline nutzt, entscheidet die VA; Waypoint stellt die Technik bereit und speichert die Daten im Auftrag der VA. Bittet dich die Airline, ein Kapitel ihres Handbuchs als gelesen zu bestätigen, speichern wir, welches Kapitel du wann bestätigt hast, und das Airline-Team sieht das; gelöscht wird es mit deiner Mitgliedschaft, mit der Airline oder mit deinem Konto. Der Discord-Befehl /handbook listet die Kapitel auf, die du lesen darfst, und markiert die, die du noch bestätigen musst; diese Antwort siehst nur du, und gespeichert wird dafür nichts Neues. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Mitgliedschaft).
Daten bleiben so lange gespeichert, wie deine Mitgliedschaft besteht; verlässt du die VA oder wird die VA gelöscht, werden sie entfernt. Dein Crew-Foto löschen wir, sobald du die Airline verlässt oder aus ihr entfernt wirst. Ein Export deiner eigenen VA-Daten ist im Crew Center jederzeit möglich. Der Foto-Feed eines Crew Centers (Fotos, Foto-Challenges, Likes und das Foto der Woche im Magazin) ist nur für aktive Mitglieder der Airline sichtbar, außer die Airline macht ihn öffentlich. Einzelne Fotos, die das Airline-Team ausdrücklich für die eigene Website freigibt, sind dort öffentlich sichtbar.
Antrag auf Aufnahme einer Airline: Möchtest du eine virtuelle Airline bei Waypoint anlegen, speichern wir deinen Antrag mit Name und Kürzel der Airline, deinem Benutzernamen in der Infinite Flight Community (IFC), dem IFVARB-Link – nur wenn du „auf IFVARB gelistet“ angibst –, deiner Notiz, deinem Anzeigenamen und deiner Kontokennung in unserer Datenbank auf dem Server (Valkey, Punkt 3). Über den Antrag entscheiden Teammitglieder ab der Rolle Moderator im Moderations-Eingang unserer Staff-Konsole (Punkt 11); Discord Inc. erhält nur einen Hinweis, dass ein Antrag wartet, ohne deine Angaben. Hast du Push-Nachrichten erlaubt, erhält das Gerät, von dem der Antrag kam, zur Entscheidung eine einzige Push-Nachricht mit dem Namen der Airline (Punkt 10). Einen offenen Antrag bewahren wir bis zur Entscheidung auf; einen abgelehnten wie einen angenommenen löschen wir 30 Tage nach der Entscheidung. Löschst du dein Konto, werden deine Anträge und ihre Einträge im Eingang sofort mitgelöscht. Wird der Antrag angenommen, entsteht die Airline mit dir als Inhaber; für ihre Daten gelten dieser Punkt 7 und Punkt 12. Die Entscheidung selbst bleibt im Protokoll von Staff-Aktionen (Punkt 11). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (die von dir gewünschte Aufnahme), für die Prüfung lit. f (keine fremden oder vorgetäuschten Airlines).
7.1 Discord-Anbindung
VAs können ihren Discord-Server mit Waypoint verbinden. Dann werden Ereignisse (neue Flugberichte, Beförderungen, Gruppenflüge, Bewerbungen, Meldungen) als Nachrichten an Discord Inc. (USA; EU-US Data Privacy Framework und Standardvertragsklauseln, Punkt 6) übermittelt, jeweils mit deinem Benutzernamen und den Inhalten, die das Ereignis betrifft. Verknüpfst du dein Discord-Konto mit deinem Roster-Eintrag, wird deine Discord-ID gespeichert, damit Slash-Befehle dich erkennen. Prüfkarten zu Flugberichten im Prüfkanal der VA löscht unser Bot 48 Stunden nach dem Einstellen (entscheiden kann die VA weiter im Crew Center), eine Anfrage zur Verknüpfung deines Discord-Kontos 48 Stunden nach der Entscheidung, spätestens 9 Tage nach dem Einstellen.
7.2 Chats und Support-Tickets in Crew Centern
Kanäle einer VA sind nur für deren Mitglieder sichtbar. Nachrichten werden mit Benutzername und Zeitpunkt gespeichert. Nachrichten mit groben Beleidigungen, Hetze oder sexuellen Aufforderungen und Links auf fremde Seiten werden automatisch abgelehnt (Punkt 16). Je Kanal bleiben die letzten 400 Nachrichten; ältere fallen heraus, und der Verlauf eines Kanals wird 30 Tage nach der letzten Nachricht gelöscht. Die VA oder der Verfasser können Nachrichten vorher löschen; eine nachträgliche Bearbeitung wird mit Zeitpunkt vermerkt. Angehängte Bilder werden verkleinert im privaten Speicher (Cloudflare R2, Punkt 3) abgelegt und nur Mitgliedern ausgeliefert. Sie werden mit der Nachricht gelöscht, auch wenn sie aus dem Verlauf fällt; ein täglicher Abgleich entfernt Bilder, die in keinem Kanal mehr angezeigt werden. Links auf Waypoint-Seiten werden als Vorschaukarte dargestellt; ein Link auf einen laufenden Flug zeigt dessen aktuelle Position aus den Live-Daten, ohne dass etwas davon gespeichert wird. Erwähnungen können als Push-Nachricht zugestellt werden (Punkt 10).
Support-Tickets, die du im Crew Center oder per Discord-Befehl an die Verantwortlichen einer VA richtest, werden mit Betreff, Nachrichten, Benutzername, Zeitpunkt und Status gespeichert, bis das Ticket gelöscht wird oder deine Mitgliedschaft endet. Hat die VA einen Ticket-Kanal verbunden, spiegelt Waypoint jedes Ticket in einen privaten Discord-Thread dieser VA, den nur du und die Verantwortlichen sehen (Übermittlung an Discord Inc., USA; Punkt 7.1).
7.3 Infinite-Flight-LIVE-Organisationen
Das Team einer Airline kann ihr Crew Center mit der Organisation der Airline in Infinite Flight LIVE verknüpfen. Dafür verbindet das Teammitglied – und jedes Mitglied, das die Organisation im Crew Center sehen möchte – einmal sein Infinite-Flight-Konto: Du meldest dich bei Infinite Flight (Infinite Flight Corporation, USA) an und erlaubst Waypoint, die LIVE-Organisationen, denen du angehörst, deren Flugzeuge und deren Flugpläne (Schedules) zu lesen ("openid profile offline_access live:organizations.read live:aircraft.read live:schedules.read"; offline_access, damit es ohne erneute Anmeldung weiter funktioniert). Wer im Team die Buchungs-Synchronisierung einschaltet, erlaubt zusätzlich Änderungen an Flugplänen ("live:schedules.write"), die Infinite Flight nur von Eigentümern und Admins der Organisation annimmt. Die Token speichern wir verschlüsselt bei deinem Konto (Abschnitt 6). Die Verbindung bestätigt außerdem deinen Infinite-Flight-Benutzernamen, wie die Anmeldung in Abschnitt 6.
Was wir lesen – die Flugzeuge der Organisation, ihre letzte Position und ihr Zustand, die Flugpläne mit den Benutzernamen ihrer Crew – sehen nur Mitglieder der Airline, die selbst Mitglied dieser Organisation in Infinite Flight sind (das prüft Infinite Flight mit ihrem eigenen Token). Es liegt höchstens zwei Minuten im Arbeitsspeicher unseres Servers, damit nicht jedes Mitglied, das die Seite öffnet, eine eigene Anfrage auslöst, und wird nicht gespeichert.
Für die Crew freigegeben: Wer die Organisation verknüpft hat, kann im Admin-Tab des Crew Centers einstellen, dass die ganze Crew die Flotte sieht. Dann sieht jedes aktive Mitglied der Airline dasselbe – Flugzeuge, Positionen, Flugpläne mit den Benutzernamen der Crew und auf der Live-Karte, welche Flugzeuge der Airline gehören –, ohne sein eigenes Infinite-Flight-Konto zu verbinden und ohne in Infinite Flight Mitglied der Organisation zu sein; gelesen wird mit dem Zugang dieses Staff-Mitglieds und, wie oben, nicht gespeichert. Staff kann das jederzeit ausschalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (das Interesse der Airline, ihrer Crew die eigene Flotte zu zeigen).
Discord-Meldungen: Das Team kann vier Arten einschalten, jede in einen Kanal seiner Wahl im Discord der Airline (Discord Inc., Abschnitt 7.1): einen Feed mit neuen, gestarteten und gelandeten Flügen der Organisation (mit der Pünktlichkeit der Landung); Hinweise ans Team zu verspäteten, umgeleiteten und gestrichenen Flügen, zu Flügen, die 15 Minuten nach ihrer Zeit noch nicht gestartet sind, zu Flügen, die bald ohne Crew starten, und zu Flugzeugen, die in die Wartung gehen; technische Hinweise, wenn die Buchungs-Synchronisierung scheitert oder die Verbindung des verknüpfenden Teammitglieds endet; und eine tägliche Bilanz des Vortags (Zahl der Flüge und Piloten, Pünktlichkeitsquote, meistgeflogenes Flugzeug, Streichungen und Umleitungen), die beim Posten aus den Flugplänen gezählt wird, die Infinite Flight in diesem Moment liefert. Die Meldungen enthalten Rufzeichen, Strecke, Kennzeichen, Flugzeugtyp, Zeiten und die Benutzernamen der Crew. Um Änderungen zu erkennen und keinen Hinweis doppelt zu senden, speichern wir nur die IDs der Flugpläne und Flugzeuge mit ihrem letzten Status und welche Hinweise gesendet wurden, 7 Tage lang.
Buchungs-Synchronisierung: Schaltet das Team sie ein, wird eine Buchung, die du für ein Flugzeug machst, dessen Kennzeichen es auch in der Organisation gibt, als Flugplan an Infinite Flight übermittelt: Flugnummer (oder dein Rufzeichen), Abflug- und Zielflughafen, die von dir gewählte Abflugzeit (oder eine in etwa 20 Minuten) und die geschätzte Ankunft sowie ein Hinweis mit dem Namen der Airline und den Anmerkungen zur Strecke; ist dein Konto mit Infinite Flight bestätigt, außerdem deine Infinite-Flight-Nutzer-ID, damit du als Kapitän eingetragen wirst. Planst du den Flug anschließend im Crew Center mit SimBrief, wird dessen Route in den Flugplan übernommen. Schaltet das Team es auch für Karriere-Dienstpläne ein, wird ein Leg mit geplanter Zeit und Flugzeug bis zu einen Tag vorher genauso übermittelt. Vor einer Buchung sehen wir nach, ob das Flugzeug in Infinite Flight schon fliegt oder eine Crew hat, damit es nicht doppelt gebucht wird. Geschrieben wird mit dem Zugang des Teammitglieds, das die Organisation verknüpft hat. Wird die Buchung freigegeben, abgelehnt oder läuft sie ab, löschen wir den Flugplan wieder, solange der Flug nicht begonnen hat. Welche Buchung zu welchem Flugplan gehört (nur IDs), speichern wir bis zu 4 Tage. Meldet Infinite Flight den Flug als gelandet, während deine Buchung noch offen ist, bekommst du in deinen Benachrichtigungen (Abschnitt 6) eine Erinnerung, deinen Flugbericht einzureichen. Den Flugbericht füllst du weiterhin selbst aus; nichts darin wird von Infinite Flight übernommen. Prüft die Airline Berichte automatisch und bestätigt dein Logbuch den Flug nicht, kann stattdessen ein Flugplan der Organisation, den Infinite Flight als gelandet meldet und in dessen Crew du stehst, ihn bestätigen; er wird nur verglichen, nicht gespeichert (beim Bericht bleibt ein nicht umkehrbarer Fingerabdruck der Flugplan-ID, damit derselbe Flug nicht zweimal eingereicht wird).
Offene Flüge: Erlaubt es das Team, kannst du dich selbst in die Crew eines Flugs eintragen, den die Organisation geplant hat, oder dich vor dem Abflug wieder austragen; dafür wird deine Infinite-Flight-Nutzer-ID mit dem Zugang des Teammitglieds, das die Organisation verknüpft hat, an Infinite Flight übermittelt. Das Crew Center kann die Flugzeuge der Organisation außerdem auf einer Karte zeigen; sie ist nur für Mitglieder der Organisation sichtbar und entsteht aus demselben kurzlebigen Abruf. Auf der Live-Karte sieht ein Mitglied, das sein Infinite-Flight-Konto verbunden hat, außerdem, welche Flugzeuge in der Luft zur Organisation seiner Airline gehören (mit Kennzeichen): Wir fragen Infinite Flight mit deinem eigenen Zugang, ob du Mitglied bist und welche Flugzeuge die Organisation hat, halten diese Liste höchstens 5 Minuten im Arbeitsspeicher des Servers und speichern nichts.
Die Infinite Flight Corporation ist nicht nach dem Data Privacy Framework zertifiziert und hat mit uns keine Standardvertragsklauseln vereinbart; soweit es sich um eine Übermittlung in die USA handelt, stützen wir uns auf Art. 49 Abs. 1 lit. b DSGVO, weil sie für die von dir gewählte Verbindung bzw. – bei der Synchronisierung – für das Crew Center der Airline, in der du Mitglied bist, erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (die von dir gewählte Verbindung; deine Mitgliedschaft), für Synchronisierung und Discord-Meldungen zusätzlich lit. f (das Interesse der Airline, ihre LIVE-Organisation zusammen mit ihrem Crew Center zu führen). Du kannst die Verbindung zu Infinite Flight jederzeit in deinem Profil trennen; das Team kann Meldungen und Synchronisierung jederzeit ausschalten oder die Verknüpfung lösen, und die Verknüpfung wird mit der Airline gelöscht.
8. E-Mails
Waypoint versendet E-Mails nur, wenn du in einem Crew Center eine Adresse hinterlegt und sie über den Bestätigungslink in unserer Mail bestätigt hast (Double Opt-in; Einwilligung, Art. 6 Abs. 1 lit. a DSGVO). Es gibt Newsletter der jeweiligen VA sowie automatische Mitteilungen (Beförderung, Prüfung eines Flugberichts, Inaktivitätswarnung, Termin-Erinnerung, Abzeichen, Monatsrückblick, Karriere-Ereignisse), die jede VA einzeln ein- oder ausschaltet, sowie gelegentlich eine persönliche Nachricht, die das Team einer VA nur an dich schreibt (höchstens 30 je VA und Tag). Jede Mail enthält einen Abmeldelink; Newsletter und automatische Mitteilungen tragen zusätzlich eine Ein-Klick-Abmeldung im Mail-Header, die Mailprogramme wie Gmail als „Abmelden“-Schaltfläche anzeigen und die die Adresse nur bei dieser VA entfernt. Die Adresse kannst du im Crew Center jederzeit ändern oder entfernen. Deine Einwilligung kannst du damit jederzeit mit Wirkung für die Zukunft widerrufen. Eine Adresse, die du im Bewerbungsformular einer VA angibst, erhält nur Mails zu dieser Bewerbung – eine Eingangsbestätigung, die Entscheidung und bei Aufnahme die Willkommensmail, jeweils von der VA ein- oder ausschaltbar (Art. 6 Abs. 1 lit. b DSGVO); für anderes wird sie nicht verwendet, und nach der Entscheidung geht nichts mehr an sie.
Jede Mail nennt im Fuß den Absender (Waypoint, Julian Höke, Lörrach) mit Links zu Impressum und Datenschutz. Versand über Brevo SAS (Paris, Frankreich; Server in der EU). Wir protokollieren Empfänger, Betreff, Zeitpunkt und Zustellstatus jeder Mail für 90 Tage, um Zustellprobleme zu erkennen; bei einem Rückläufer (Bounce) wird die Adresse automatisch entfernt.
Auf VA-Websites kann sich ein Besucher in eine Newsletter-Liste eintragen. Die Adresse wird erst nach Klick auf den Bestätigungslink aufgenommen; unbestätigte Einträge löschen wir nach 48 Stunden. Die Liste gehört der jeweiligen VA, die mit eigenem Werkzeug versendet und dabei den Abmeldelink verwenden muss, den wir ihr für jede Adresse mitgeben. Du kannst dich über diesen Link, per Nachricht an die VA oder an uns austragen.
9. Pilotenchat und Positionsdaten
Angemeldete Piloten, die gerade in Infinite Flight fliegen, können mit Piloten im Umkreis von 150 nm sowie in einem globalen Kanal chatten. Gespeichert werden Nachricht, Benutzername, Zeitpunkt und – zur Umkreisberechnung – die Position aus dem Live-Bild, höchstens eine Stunde (Umkreis) bzw. die letzten 100 Nachrichten (global). Ein Wortfilter hält Nachrichten mit groben Beleidigungen, Hetze oder sexuellen Aufforderungen automatisch zurück; Nachrichten mit gewöhnlichen Schimpfwörtern werden zugestellt, aber markiert; Links sind nicht erlaubt (Punkt 16). Zurückgehaltene, markierte und gemeldete Nachrichten werden mit Text, Benutzername und Kontokennung im Moderations-Eingang unserer Staff-Konsole gespeichert, wo unsere Moderatoren entscheiden (keine Maßnahme, Auszeit oder Sperre; Punkt 11); eine Nachricht, über die niemand entscheidet, wird dort nach 30 Tagen gelöscht, eine entschiedene etwa 30 Minuten nach der Entscheidung, während die Entscheidung selbst im Protokoll von Staff-Aktionen bleibt. Discord Inc. (USA; Data Privacy Framework und Standardvertragsklauseln, Punkt 6) erhält nur einen Hinweis, dass etwas wartet (Art des Eintrags, Anzahl und Link zur Konsole, ohne Name, Kontokennung oder Text); unser Bot löscht den Hinweis 48 Stunden nach dem Einstellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Chat) bzw. lit. f (Moderation, Schutz der Nutzer, darunter viele Jugendliche). Die Position verlässt unseren Server nie: Andere sehen nur Nachricht, Name und Zeit, und den Umkreis-Chat lesen nur angemeldete Nutzer. Wen du stummschaltest, speichern wir als Liste von bis zu 200 Benutzernamen an deinem Konto, damit deren Nachrichten auf all deinen Geräten ausgeblendet bleiben und ihre Erwähnungen dich nicht benachrichtigen; dazu merken wir uns bis zu 30 Tage, zu welchem Konto dein Benutzername gehört. Die Liste bleibt, bis du jemanden wieder freigibst oder dein Konto löschst (Art. 6 Abs. 1 lit. b DSGVO).
Namen und Sperren: Den Namen, unter dem du im Chat schreibst, reservieren wir 12 Stunden für dein Konto. Hast du ihn über die Anmeldung bei Infinite Flight bestätigt, bleibt er für dich bis zu 30 Tage nach deiner letzten Chat-Nachricht reserviert. Damit niemand unter wechselnden fremden Namen schreibt, zählen wir die Namenswechsel eines Kontos 12 Stunden lang; mehr als sechs neue Namen in 12 Stunden sind nicht möglich. Sperren und Auszeiten gelten für alle mit deinem Konto verknüpften Anmeldungen und für deinen Pilotennamen, also den bestätigten Infinite-Flight-Namen und den im Chat verwendeten Namen. Zu einer Sperre halten wir fest, welche Anmelde-Kennungen und Namen sie erfasst hat; sie bleibt bis zu ihrer Aufhebung bestehen, eine Auszeit bis zu ihrem Ablauf. Zu einer Sperre speichern wir außerdem den Zeitpunkt, das sperrende Teammitglied und den Grund, der dem Piloten mitgeteilt wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch und davor, sich als andere Piloten auszugeben).
10. Push-Nachrichten
Push-Nachrichten gibt es nur, wenn du sie im Browser oder in der App erlaubst. Gespeichert werden die Push-Adresse deines Browsers samt Verschlüsselungsschlüsseln (Web Push) bzw. das Gerätetoken (Apple, Google) und die Themen, die du abonniert hast – dazu gehören auch Themen mit deinem Infinite-Flight-Benutzernamen (z. B. „wenn mich jemand erwähnt"). Die Registrierung verfällt 90 Tage nach dem letzten Öffnen. Zugestellt wird über den Push-Dienst deines Browsers bzw. über Apple Inc. (APNs, USA) und Google LLC (Firebase Cloud Messaging, USA); diese sehen Gerätetoken und Nachrichteninhalt. Abbestellen kannst du jederzeit in den Einstellungen; damit wird die Registrierung gelöscht. Google LLC nimmt am EU-US Data Privacy Framework teil und stützt Übermittlungen für Firebase zusätzlich auf Standardvertragsklauseln; Apple Inc. stützt Übermittlungen aus der EU nach eigenen Angaben auf Standardvertragsklauseln. Welchen Push-Dienst ein Browser nutzt, legt sein Hersteller fest (etwa Google bei Chrome, Apple bei Safari, Mozilla bei Firefox). Ist dieser Anbieter weder zertifiziert noch an Standardvertragsklauseln gebunden, stützen wir die Übermittlung auf Art. 49 Abs. 1 lit. b DSGVO, weil sie für die von dir gewünschte Zustellung erforderlich ist. Die Desktop-App kann keine Push-Nachrichten empfangen und fragt deshalb regelmäßig nach neuen Hinweisen; dafür halten wir die letzten 15 Hinweise je Thema (Titel und Text) 2 Stunden bereit. Rechtsgrundlage für Push-Nachrichten ist Art. 6 Abs. 1 lit. b DSGVO (von dir angeforderte Benachrichtigungen).
Live Activity (iOS-App): Startest du eine Live Activity, speichern wir ihr Push-Token von Apple, den Server, gegebenenfalls den gewählten Flug und deinen Pilotennamen, bist du angemeldet, auch dein Konto. Die App sendet dazu einen zufälligen Geräteschlüssel; davon speichern wir nur einen Hash beim Token, damit nur dein Gerät die Live Activity ändern oder beenden kann. Ein Eintrag, der 12 Stunden nicht aktualisiert wurde, verfällt; das Token zum Starten einer Live Activity verfällt 60 Tage nach dem letzten Öffnen der App. Beides wird über Apple Inc. (APNs) zugestellt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
11. Contrail, Fotos, Skydeck und Skydle
Contrail ist ein öffentlicher Foto-Feed. Profile, Beiträge, Videos, Kommentare, Likes, Stories und Abonnements sind für alle sichtbar; Meldungen, Blockierungen und Sperren speichern wir zur Moderation. Eine Sperre gilt für alle mit dem Konto verknüpften Anmeldungen und für den bestätigten Infinite-Flight-Namen; festgehalten wird, welche Kennungen und Namen sie erfasst hat, und ihr Grund. Vor dem ersten Beitrag stimmst du den Regeln und den Nutzungsbedingungen zu. Wer meldet, bekommt eine Bestätigung und das Ergebnis; wessen Inhalt entfernt wird, erfährt den Grund in seinen Benachrichtigungen und kann die Entscheidung anfechten. Beiträge kannst du jederzeit löschen. Ein neuer Beitrag löst in einem Kanal unseres eigenen Discord-Servers nur einen Hinweis aus, dass ein neues Foto oder Video da ist, mit Link auf den Feed – ohne Bild, Bildunterschrift, Namen oder Angaben zum Flug, und so, dass Discord auch keine Vorschau der verlinkten Seite lädt (Discord Inc., USA; Punkt 6). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Feeds), für Meldungen, Blockierungen und Sperren lit. f (Schutz der Nutzer und der Plattform). Wann Videos nach Meldungen vorläufig ausgeblendet werden, steht in Punkt 16.
Links in Contrail: Bei verifizierten Profilen sind https-Links in Bildunterschriften und Kommentaren klickbar; überall sonst bleibt ein Link normaler Text. Schreibt oder bearbeitet ein verifiziertes Profil einen Post mit Link, ruft unser Server die verlinkte Seite einmal ab (bei YouTube: die öffentliche oEmbed-Schnittstelle von YouTube) und speichert den Link, Titel und Seitennamen in unserer Datenbank (Cloudflare D1, Punkt 3) und eine verkleinerte Kopie des Vorschaubilds in Cloudflare R2, öffentlicher Speicher (Punkt 3). Die verlinkte Website sieht eine Anfrage unseres Servers – nicht von dir und nicht von den Lesern –, sie enthält keine Daten über dich. Dein Browser lädt nur unsere Kopie; die verlinkte Website wird erst kontaktiert, wenn du den Link öffnest, und das geht immer über einen Hinweis, der zuerst die vollständige Adresse zeigt. Der Eintrag gehört zum Link, nicht zu einem Konto. Er wird spätestens 12 Monate nach dem letzten Abruf gelöscht; auf Meldung entfernen Moderatoren eine Vorschau früher, danach bleibt nur die Adresse des Links als Markierung, damit sie nicht erneut abgerufen wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (zeigen, wohin ein Link führt, ohne Daten der Leser an Dritte zu geben).
Contrail-Fotos auf der Website einer VA: Beim Posten kannst du das Abzeichen einer virtuellen Airline tragen, bei der du aktives Mitglied bist. Das Staff-Team dieser VA kann das Foto eines solchen Beitrags dann im Fotobereich der VA-Website zeigen (auch auf einer Website unter eigener Domain der VA), mit deinem Contrail-Namen als Quelle; eine VA kann außerdem Contrail-Profile benennen – gedacht für ihr eigenes –, deren Abzeichen-Beiträge dort automatisch erscheinen. Es wird nichts kopiert: Die Website liest den Beitrag beim Öffnen der Seite. Bearbeitest du den Beitrag, entfernst du das Abzeichen oder löschst du den Beitrag, ändert er sich dort ebenfalls bzw. verschwindet. Darauf weist der Editor an der Stelle hin, an der das Abzeichen gewählt wird. Wir speichern nur die Auswahl der VA (Beitragsnummern und die benannten Profile); sie wird mit der VA gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (das Abzeichen ist eine Funktion, die du je Beitrag wählst) und Art. 6 Abs. 1 lit. f DSGVO (eine VA zeigt veröffentlichte Fotos ihrer Mitglieder).
Antrag auf Verifizierung (blauer Flieger): Beantragst du für dein Contrail-Profil die Verifizierung, speichern wir den Namen (Handle) und die Kennung des Profils, deinen Discord-Namen und deinen Namen in der Infinite Flight Community, soweit du sie angibst, deine Notiz (bis 400 Zeichen) und deine Kontokennung als Eintrag im Moderations-Eingang (unten) in unserer Datenbank auf dem Server (Valkey, Punkt 3). Entschieden wird er von Teammitgliedern ab der Rolle Moderator; Discord Inc. erhält nur einen Hinweis, dass ein Antrag wartet, ohne deine Angaben. Entscheidet niemand darüber, verfällt der Eintrag nach 90 Tagen; nach der Entscheidung wird er etwa 30 Minuten später gelöscht. Gespeichert bleibt dann nur, ob dein Profil verifiziert ist, und die Entscheidung im Protokoll von Staff-Aktionen (unten). Löschst du dein Konto, während der Antrag noch offen ist, wird sein Eintrag mit gelöscht. Wir begrenzen die Anträge auf drei je Stunde und Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (die von dir gewünschte Prüfung deines Profils), für die Prüfung selbst lit. f (echte Profile).
Fotos (Flugzeug- und Flughafenfotos aus Infinite Flight sowie echte Flugzeug- und Flughafenfotos) werden vor Veröffentlichung von unserem Team geprüft. Gespeichert werden Bild, Bildunterschrift, dein Name als Urheber (beim Web-Formular der Name, den du angibst), die Angaben zum Foto, das aus dem Bild gelesene Aufnahmedatum, der Zeitpunkt deiner Bestätigung der Bildrechte und – bist du angemeldet – dein Konto. Unsere Moderatoren prüfen Einreichungen im Moderations-Eingang unserer Staff-Konsole auf der Website (siehe „Moderations-Eingang" unten). Discord Inc. (USA; Data Privacy Framework und Standardvertragsklauseln, Punkt 6) erhält nur einen Hinweis in einem nicht öffentlichen Kanal des Waypoint-Teams, dass ein neuer Eintrag wartet – die Art des Eintrags, wie viele warten, und einen Link zur Konsole, ohne Bild, Namen, Kontoreferenz oder Angaben zum Foto; unser Bot löscht den Hinweis 48 Stunden nach dem Einstellen, dafür speichern wir nur die Kennungen von Kanal und Nachricht und den Zeitpunkt. Wird ein Foto abgelehnt oder entfernt, erfährst du den Grund als Mitteilung auf der Website und – ist dein Konto mit Discord verbunden – als Direktnachricht unseres Discord-Bots; bei echten Fotos erfährst du auf demselben Weg auch von der Freigabe. Ebenso erscheinen neue Profilbilder und Logos für den Skydle-Flieger (sofort sichtbar) und Bilder, die Crew Center für ihre Seiten hochladen, mit dem Bild und dem Namen der hochladenden Person im Moderations-Eingang, damit wir regelwidrige Bilder entfernen können. Abgelehnte oder entfernte Uploads werden mit der Entscheidung aus unserem Speicher gelöscht, spätestens etwa 30 Minuten danach. Prüfkarten, die unser Bot vor dem 16. September 2026 in Discord eingestellt hat, löscht er 48 Stunden nach dem Einstellen bzw. 48 Stunden nach der Entscheidung, wo nur die Karte entscheiden konnte. Fotos können jederzeit auf deinen Wunsch entfernt werden.
Fotografen-Profil und Urhebername: Legst du ein Fotografen-Profil an, speichern wir Name, Ort, Website, Kameras und Kurzbeschreibung und zeigen sie öffentlich bei deinen Fotos; ein Name gehört dem ersten Konto, das ihn verwendet. Beanspruchst du einen Urhebernamen, speichern wir diese Zuordnung zu deinem Konto. Möchtest du den Urhebernamen deiner über Discord eingereichten Fotos ändern, speichern wir die Anfrage mit altem und neuem Namen, deiner Discord-ID und der Zahl der Fotos bis zu 30 Tage, und unsere Moderatoren entscheiden sie im Moderations-Eingang; Discord erhält nur einen Hinweis ohne diese Angaben. Den angenommenen Namen speichern wir dauerhaft zu deiner Discord-ID, damit er auch für künftige Einreichungen gilt; die Anfrage und ihr Eintrag im Eingang werden etwa 30 Minuten nach der Entscheidung gelöscht. Rechtsgrundlage für Fotos und Profil ist Art. 6 Abs. 1 lit. b DSGVO (Veröffentlichung auf deinen Wunsch), für Prüfung und Moderation lit. f (rechtmäßige und sichere Inhalte).
Gate-Daten (Vorschläge unter /airports und auf der Karte): Mit einem Vorschlag speichern wir Flughafen, Gate, Airline, deine Notiz, deine Nutzerkennung, deinen Anzeigenamen und den Zeitpunkt. Vorschläge prüfen unsere Editoren und Moderatoren; nichts wird automatisch übernommen. Dein Name wird nicht veröffentlicht. Eine angenommene Korrektur heißt „Korrektur aus der Community", eine von uns selbst gesetzte „korrigiert von den Waypoint-Redakteuren" — in beiden Fällen steht kein Anzeigename in den Kartendaten. Nur wenn du im Vorschlagsformular „Öffentlich nennen" anhakst (standardmäßig aus), erscheint dein Name an diesem Gate, und du kannst das jederzeit unter Einstellungen → Konto zurücknehmen; das entfernt ihn aus den Korrekturen selbst und verhindert, dass künftige ihn tragen. Derselbe Schalter ist auch dein Widerspruch nach Art. 21 DSGVO. Bis zum 16. September 2026 nannte die Karte jede Person, die ein Gate korrigiert hat, auch unsere Redakteure; diese Namen wurden entfernt. Entschiedene Vorschläge behalten wir bis zu einem Jahr, höchstens die letzten 600. Löschst du dein Konto oder bittest darum, ersetzen wir deinen Namen durch „Community". Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (genaue Gate-Daten für alle und interne Nachvollziehbarkeit, wer eine Korrektur angeregt hat), für die öffentliche Nennung Art. 6 Abs. 1 lit. a DSGVO — deine Einwilligung.
Abflugangaben (Pushback-Zeit, Ankunftszeit und Startgewicht, die du als Pilot eines laufenden Flugs am Gate angibst): Wir speichern sie mit Flug, Abflug- und Zielflughafen, deinem Infinite-Flight-Benutzernamen und dem Zeitpunkt und zeigen sie allen, die den Flug verfolgen. Dazu speichern wir einen gekürzten, mit einem geheimen Zusatzwert gebildeten Hash deines Kontos und ob dein Name über Infinite Flight bestätigt ist, damit kein anderes Konto deine Angaben überschreibt; beides wird nicht öffentlich angezeigt. Alles verfällt mit der Angabe nach 30 Stunden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für den Schutz vor Überschreiben lit. f.
Geplante Flüge: Planst du angemeldet einen Flug (Abflug- und Zielflughafen, Zeiten, Flugzeug, Flugnummer), speichern wir ihn mit deinem Infinite-Flight-Benutzernamen und zeigen ihn öffentlich auf den Abflug- und Ankunftstafeln beider Flughäfen: Zeit, der jeweils andere Flughafen, Flugzeug, Flugnummer und dein Pilotenname. Die vollständige Liste deiner geplanten Flüge siehst nur du, wenn du angemeldet bist. Ein Plan verfällt 6 Stunden nach der geplanten Ankunft (ohne Ankunftszeit nach dem Abflug), spätestens nach 40 Tagen; du kannst ihn vorher löschen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Community-Events: Angemeldete Piloten können eigene Events anlegen (Seite „Events“ und die Eventseiten darunter); ansehen kann sie jeder. Zu einem Event speichern wir in unserer Datenbank (Cloudflare D1, Punkt 3) Titel, Beschreibung, Beginn und Ende, Abflug- und Zielflughafen samt einzelner Teilstrecken, Flugzeug, Flugnummer, geplante Flugdauer, Server, eine Teilnehmerobergrenze, eine Wiederholung, auf Wunsch einen Flugplan (Route, Reiseflughöhe, Sprit, Flugzeit, Streckenlänge und bis zu 400 Wegpunkte), eine Gate- und Beladungsvorgabe sowie die Kontokennung des Veranstalters und seiner Co-Hosts und den Zeitpunkt; ein hochgeladenes Eventbild erscheint erst nach Prüfung im Moderations-Eingang (unten). Ein neues öffentliches Event löst in einem Kanal unseres eigenen Discord-Servers nur einen Hinweis aus, dass ein Event angelegt wurde, mit Link auf die Eventliste – ohne Titel, Strecke, Server, Zeit oder den Namen des Veranstalters; der Hinweis bleibt dort stehen, bis ihn jemand von Hand löscht (Discord Inc., USA; Data Privacy Framework und Standardvertragsklauseln, Punkt 6). Private Events stehen ebenfalls in der Liste, der Beitritt läuft aber über eine Anfrage, die der Veranstalter freigibt; geheime Einladungslinks vergeben wir nicht mehr. Meldest du dich an, speichern wir deine Kontokennung, deinen Infinite-Flight-Benutzernamen, den Zeitpunkt und ob du auf der Teilnehmerliste oder auf der Warteliste stehst; der Veranstalter sieht offene Anfragen mit Namen. Vergibt das Event Gates, kommen dein Gate sowie Passagier- und Frachtzahl dazu. Bei einem öffentlichen Event sind Teilnehmerliste und Rangliste für alle sichtbar (Infinite-Flight-Benutzername, Status, Punkte, geflogenes Flugzeug, geschaffte Teilstrecken, Gate und Beladung); bei einem privaten Event sehen sie nur Teilnehmer, Veranstalter und unser Team. Ob du geflogen bist, prüfen wir nach dem Event in deinem eigenen Infinite-Flight-Logbuch (die ersten beiden Seiten, vom Beginn bis 6 Stunden nach dem Ende); gespeichert wird nur das Ergebnis – Status, Punkte, Flugzeug, geschaffte Teilstrecken und Zeitpunkt – und ein Nachweis des erkannten Logbuch-Flugs, damit derselbe Flug nicht doppelt zählt. Positionsdaten speichern wir dabei nicht. Von 30 Minuten vor Beginn bis 30 Minuten nach Ende vergleichen wir die Benutzernamen der Teilnehmer mit dem allgemeinen Live-Bild, um „fliegt gerade“ anzuzeigen; die Positionen reichen wir nur durch, gespeichert wird allein der Status. Der Eventchat ist ein eigener Raum je Event (Valkey, Punkt 3): Nachricht, Infinite-Flight-Benutzername, Kontokennung und Zeitpunkt, keine Position. Es bleiben die letzten 80 Nachrichten; der Raum wird gelöscht, wenn 30 Tage lang niemand darin schreibt – jede neue Nachricht setzt diese Frist zurück. Schreiben dürfen Teilnehmer und Veranstalter; mitlesen kann bei einem öffentlichen Event jeder, auch ohne Konto, bei einem privaten nur die Teilnehmer, der Veranstalter und unser Team. Es gelten derselbe Wortfilter, dasselbe Linkverbot, dieselbe Wartezeit von 5 Sekunden und dieselben Sperren wie im Pilotenchat (Punkt 9); eine vom Filter abgewiesene Nachricht speichern wir nicht. Veranstalter und unser Team können einzelne Nachrichten löschen. Bist du angemeldet, fragt die Seite außerdem ab, in welchem laufenden Event du gerade schreiben darfst; dabei wird nichts gespeichert. Die Kalenderdatei („Add to calendar“, .ics) gibt es ohne Anmeldung für jedes Event, auch für ein privates: Sie enthält Titel, Beschreibung, Strecke, Flugzeug, Server, Zeiten und den Link, aber keine Teilnehmer. Erinnerungen (24 Stunden vorher, 1 Stunde vorher, zum Start und als Rückblick) gehen als Push an alle Angemeldeten (Punkt 10); bei einem Event einer virtuellen Airline zusätzlich per E-Mail (Punkt 8) und in deren Discord-Kanal, wenn die Airline das eingeschaltet hat. Aufbewahrung: Event, Anmeldungen, Gate-Zuweisungen und Ergebnisse haben keine Verfallszeit – sie bleiben gespeichert, bis der Veranstalter oder unser Team das Event löscht. Verlässt du ein Event, löschen wir deine Anmeldung samt Gate-Angaben; ein bereits bestätigtes Ergebnis bleibt in der Datenbank, wird aber auf der Rangliste nicht mehr gezeigt. Löschst du dein Konto, löschen wir deine Anmeldungen, Gate-Angaben, Ergebnisse und Chat-Nachrichten – und ebenso die Events, die du selbst angelegt hast, mit ihrem Chatraum, ihren Etappen und den Anmeldungen und Ergebnissen aller anderen Teilnehmer. Ein Event, das du als Teammitglied für eine Airline angelegt hast, gehört dagegen der Airline und bleibt bestehen; in der Angabe „angelegt von“ steht danach ein Kürzel statt deiner Kennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Anlegen, Teilnehmen, Chat, Kalenderdatei und Erinnerungen und Art. 6 Abs. 1 lit. f DSGVO für die den Hinweis in Discord, die Moderation des Chats und den Schutz vor Missbrauch.
Skydeck vergleicht deine eigenen Flugangaben mit der Live-API von Infinite Flight und speichert nur das Ergebnis (Karten, Stufen, Münzen) sowie eine Prüfsumme des Flugs, damit ein Flug nicht doppelt zählt – keine Positionsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Skydle speichert Spielstände lokal in deinem Browser; Ranglisten und Duelle laufen unter deinem Konto oder der zufälligen Spielerkennung aus Punkt 4.4. Ein hochgeladenes Logo für deinen Skydle-Flieger wird öffentlich angezeigt. Waypoints, die Spielwährung von Skydle, verdienst du nur im Spiel; sie lassen sich nicht mit Geld kaufen. Was du im Skydle-Shop kaufst, speichern wir mit deinem Konto, die letzten 100 Buchungen deines Guthabens ebenso. In Duellen, Partys und Battle Royales sehen deine Mitspieler deinen Namen, deine Flagge, dein Flugzeug und die Emotes, die du abspielst (Emotes halten wir 1 Minute, die Räume selbst 3 Stunden). Lobby-Chat: Bevor eine Party startet, können die Piloten im Raum sich kurze Nachrichten (bis 140 Zeichen) schreiben; die anderen im Raum sehen deinen Namen, den Text und die Uhrzeit. Wir halten die letzten 40 Nachrichten mit dem Raum 3 Stunden; während des Spiels wird der Chat nicht angezeigt. Es gilt derselbe Wortfilter wie im Pilotenchat (Abschnitt 16), und jeder Mitspieler kann eine Nachricht melden; eine gemeldete oder vom Filter markierte Nachricht geht mit deinem Namen, deiner Konto- oder Spielerkennung und dem Text in unseren Moderations-Eingang (Abschnitt 11). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Chat) und lit. f (Moderation, Schutz der Nutzer, von denen viele minderjährig sind). Zuschauen: Laufende Duelle, Partys und Battle Royales kann man 15 Sekunden verzögert mitverfolgen, mit Namen, Flaggen, Tipps und Punkten der Spieler. Öffentliche Partien stehen auf der Zuschauer-Seite für alle, private Räume sieht, wer den Link hat, und deine Freunde sehen in ihrer Freundesliste, dass du gerade spielst, und können zuschauen. Dafür merken wir uns 3 Stunden, in welcher Partie du bist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Zeitversetzte Duelle und Herausforderungs-Links: In einem zeitversetzten Duell spielen die Piloten dieselben Flughäfen zu verschiedenen Zeiten; die anderen im Spiel sehen deinen Namen und, sobald sie selbst gespielt haben, deine Punkte pro Runde und das Ergebnis. Offene Spiele stehen für alle angemeldeten Piloten in einer Liste, mit den Namen der Spieler, die schon drin sind. Ein Herausforderungs-Link macht aus einer deiner fertigen Runden einen Link: Wer ihn öffnet, sieht deinen Namen und nach dem Spielen die Rangliste mit Namen und Punkten aller, die ihn gespielt haben. Beides halten wir 30 Tage. Löschst du dein Konto, verschwinden deine Herausforderungs-Links mit ihren Ranglisten und deine Durchgänge aus den Ranglisten anderer; in einem zeitversetzten Duell mit anderen Spielern bleibt dein Platz nur als „Deleted pilot“ stehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wenn du einem Skydle-Club beitrittst oder einen gründest, sind Clubseite und Mitgliederliste mit deinem Namen, deiner Flagge, deiner Rolle, deinem Beitrittsdatum und deinen Club-XP öffentlich; beim Löschen deines Kontos verlässt du den Club (als Besitzer geht er an ein anderes Mitglied, als letztes Mitglied wird er gelöscht). Einmal am Tag meldet unser Bot in einem Kanal unseres eigenen Discord-Servers nur, dass das Tagesrätsel läuft, mit Link – ohne Bild, ohne Lösung und ohne die Namen der Spieler (Discord Inc., USA; Punkt 6). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Prüfung von Logos und gemeldeten Karten lit. f.
Airport Passport: Für deinen Pass speichern wir den Namen, der darauf stehen soll, und den ausstellenden Flughafen; die Stempel berechnen wir aus deinen Skydeck-Flügen und bestätigten Flugberichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Meldungen von Inhalten (Melden-Knopf und Meldeseite, Art. 16 DSA): Wir speichern Art und Adresse des gemeldeten Inhalts, gegebenenfalls eine interne Kennung (etwa einer Chat-Nachricht), Grund, deine Erklärung, die Bestätigung „in gutem Glauben“, den Zeitpunkt und – nur wenn du sie angibst – deine E-Mail-Adresse; bist du angemeldet, auch dein Konto und deinen Anzeigenamen. Deine IP-Adresse wird nur als gekürzter, verschlüsselter Hash für höchstens eine Stunde gezählt, um Missbrauch zu begrenzen. Meldungen sieht und bearbeitet bei Waypoint ausschließlich der Betreiber (Rolle „Owner“) in der Staff-Konsole; andere Teammitglieder sehen weder Meldungen noch Erklärung, Namen oder E-Mail-Adresse. In einen internen Discord-Kanal des Teams geht nur ein Hinweis, dass eine Meldung wartet – die Art des Eintrags, wie viele warten, und ein Link zur Konsole, ohne Nummer der Meldung, gemeldeten Inhalt oder Angaben zu dir (Discord Inc., USA; Data Privacy Framework und Standardvertragsklauseln); unser Bot löscht den Hinweis dort 48 Stunden nach dem Einstellen automatisch. Eine Meldung wegen sexuellen Missbrauchs oder sexueller Ausbeutung von Kindern behandeln wir anders als jede andere Meldung, und maschinell, bevor sie einen Menschen erreicht: In dem Moment, in dem sie eingeht, wird der gemeldete Inhalt automatisch abgeschaltet – die gespeicherte Datei wird aus dem öffentlichen Zugriff genommen und der Eintrag ausgeblendet – und niemand bei Waypoint öffnet, lädt herunter, kopiert oder leitet ihn weiter, weder unser Team noch der Betreiber. Der Betreiber erfährt sofort per Discord-Direktnachricht und per E-Mail (versendet über Brevo, Punkt 8, an unser Postfach bei Google, siehe „Anfragen per E-Mail“ unter Punkt 1), dass eine Meldung mit dieser Nummer und dieser Art von Inhalt vorliegt – ohne die Adresse, ohne deine Erklärung, deinen Namen oder deine E-Mail-Adresse und ohne jede Vorschau. Auch in der Staff-Konsole wird die Adresse nicht angezeigt. Den Vorgang melden wir dem Bundeskriminalamt über dessen Meldeportal (u-entrance.bka.de); die Bewertung liegt dort und nicht bei uns, und wir löschen die Datei danach. An NCMEC, an die britische National Crime Agency, an jugendschutz.net, an eco/FSM oder an Discord geben wir eine solche Meldung nicht weiter. Wer den Inhalt eingestellt hat, erhält eine Begründung (Art. 17 DSA), die die Kategorie nennt, die automatische Sperre offenlegt und den Widerspruchsweg erklärt; stellt sich die Meldung als falsch heraus, kommt der Inhalt zurück und wir sagen das. Ist über eine solche Meldung entschieden, löschen wir deine Erklärung und halten automatisch nur einen Vorgangsnachweis fest: Nummer, Art und Adresse des Inhalts, Entscheidung, Begründung, ergriffene Maßnahmen (etwa Entfernung oder Sperre), wer entschieden hat und die Zeitpunkte. Das gemeldete Material selbst speichern wir nicht, auch nicht als Kopie, und wir bewahren davon keine „Beweiskopie“ auf. Du erhältst eine Eingangsbestätigung und später das Ergebnis in deinen Mitteilungen oder per E-Mail (Brevo, Punkt 8). Wer von einer Entscheidung betroffen ist, erhält eine Begründung mit Hinweis auf den Widerspruch. Meldungen und Entscheidungen bewahren wir 400 Tage auf, damit Widersprüche innerhalb von sechs Monaten beantwortet werden können; löschst du dein Konto, wird die Verbindung zu dir entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 und 17 DSA sowie Art. 6 Abs. 1 lit. f DSGVO (sichere Plattform).
Meldungen von Events: Der Melden-Knopf auf einer Eventseite führt in die Meldungen von Inhalten (Absatz darüber). Daneben gibt es einen einfachen Meldeweg, mit dem angemeldete Nutzer ein Event direkt dem Team vorlegen. Dabei speichern wir die Kennung und den Titel des Events, deinen Grund-Text (bis 500 Zeichen), deine Kontokennung und deinen Infinite-Flight-Benutzernamen als Eintrag im Moderations-Eingang (unten) in unserer Datenbank auf dem Server (Valkey, Punkt 3). Entschieden wird er von Teammitgliedern ab der Rolle Admin, weil nur sie die Host-Werkzeuge jedes Events haben. Discord Inc. erhält nur einen Hinweis, dass eine Meldung wartet – ohne deinen Namen, deine Kennung und deinen Text. Damit dieselbe Meldung nicht mehrfach ankommt, merken wir uns eine Stunde lang, dass du dieses Event gemeldet hast; zusätzlich sind höchstens zehn Meldungen je Stunde und Konto möglich (Punkt 2). Entscheidet niemand darüber, verfällt der Eintrag nach 90 Tagen; nach der Entscheidung wird er etwa 30 Minuten später gelöscht, die Entscheidung selbst bleibt im Protokoll von Staff-Aktionen (unten). Löschst du dein Konto, während die Meldung noch offen ist, werden deine Kennung und dein Name aus dem Eintrag entfernt; die Meldung selbst bleibt bis zur Entscheidung, längstens bis zum Ablauf nach 90 Tagen, weil sie das Event eines anderen betrifft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sichere Plattform und regelkonforme Events).
Moderations-Eingang: Über alle Moderationsfragen entscheidet unser Team auf unserer Website, in einer nicht öffentlichen Staff-Konsole: eingereichte Fotos, Bilder, die Crew Center hochladen, Anträge auf Aufnahme einer Airline, Änderungen des Urhebernamens, Anträge auf Contrail-Verifizierung, zurückgehaltene, markierte oder gemeldete Chat-Nachrichten, neue Profilbilder und Skydle-Logos, Hinweise über den Discord-Befehl /report und Meldungen von Events. Zu jedem Eintrag speichern wir, was die Entscheidung braucht (etwa das Bild oder seinen Speicherort, den Text, Name und Kontokennung der betroffenen Person), und solange jemand daran arbeitet, welches Teammitglied ihn bearbeitet und seit wann (15 Minuten). Discord Inc. (USA; Data Privacy Framework und Standardvertragsklauseln) erhält nur einen Hinweis in einem internen Kanal des Teams, dass etwas wartet: die Art des Eintrags, wie viele warten, und einen Link zur Konsole – nie Namen, Konto- oder Discord-Kennungen, Bilder oder Texte. Je Art gibt es höchstens einen Hinweis alle fünf Minuten, und unser Bot löscht ihn 48 Stunden nach dem Einstellen. Teammitglieder können auf ihren eigenen Geräten Push-Nachrichten für neue Einträge einschalten; diese enthalten denselben Hinweis. Ist über einen Eintrag entschieden, werden seine Angaben etwa 30 Minuten später gelöscht, und abgelehnte Uploads (etwa ein abgelehntes Bild, das im privaten Speicher wartet) werden mit der Entscheidung gelöscht, spätestens etwa 30 Minuten danach. Einträge, über die niemand entscheidet, verlassen den Eingang nach 30 Tagen (Chat-Nachrichten, Profilbilder, Skydle-Logos, Änderungen des Urhebernamens) bzw. 90 Tagen (Anträge auf Contrail-Verifizierung, /report-Hinweise, Event-Meldungen); auf Freigabe wartende Uploads und Airline-Anträge bleiben bis zur Entscheidung, der Eintrag zu einem Bild, das eine Airline ohne Prüfung veröffentlicht hat, 7 Tage. Den Antrag auf Aufnahme einer Airline selbst (Name und Kürzel der Airline, IFC-Benutzername, IFVARB-Link, Notiz, Anzeigename und Kontokennung) speichern wir bis zur Entscheidung; einen abgelehnten wie einen angenommenen Antrag löschen wir 30 Tage nach der Entscheidung. Für die Daten einer so angelegten Airline gelten die Punkte 7 und 12. Was ein solcher Antrag im Einzelnen enthält, steht in Punkt 7; was ein Antrag auf Contrail-Verifizierung und eine Meldung von Events enthalten, in den Absätzen oben. Die Entscheidung selbst – wer wann was entschieden hat und warum – bleibt im Protokoll von Staff-Aktionen (12 Monate, unten); Entscheidungen über Meldungen bewahren wir 400 Tage auf (siehe „Meldungen von Inhalten"). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (rechtmäßige und sichere Inhalte, Schutz der Nutzer) und für Begründungen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 17 DSA.
Protokoll von Staff-Aktionen: Nimmt jemand aus unserem Team eine Moderations- oder Verwaltungsaktion vor – etwa Inhalte entfernen oder freigeben, eine Airline sperren oder löschen, jemanden im Chat sperren, über eine Meldung entscheiden oder Skydeck-Münzen anpassen –, halten wir fest, wer gehandelt hat, wann, über welchen Weg (Website, Discord-Bot oder automatischer Vorgang), was getan wurde und welchen Inhalt oder welches Konto es betraf, mit kurzen Fakten wie der angewandten Regel oder einem kurzen Auszug. Das dient der Rechenschaft und der Dokumentation von Moderationsentscheidungen (Art. 5 Abs. 2 DSGVO, Art. 17 DSA). Einträge zu Entscheidungen über Meldungen sieht nur der Betreiber. Das Protokoll liegt in Cloudflare D1 (Punkt 3); ist D1 nicht erreichbar, wird ein Eintrag ersatzweise in unserer Datenbank auf dem Server (höchstens die letzten 500) abgelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c und f DSGVO. Einträge werden in beiden Speichern nach 12 Monaten automatisch gelöscht. Sie enthalten die Kontokennung und den damaligen Namen des handelnden Teammitglieds und bleiben unverändert, auch wenn das Teammitglied oder die betroffene Person das Konto löscht, damit Entscheidungen nachvollziehbar bleiben.
Fehlermeldungen aus Support-Tickets: Übergibt ein Waypoint-Teammitglied ein Support-Ticket mit dem Discord-Befehl /fix an den Entwickler, kopiert der Bot die letzten Nachrichten des Tickets (bis zu 40, mit Autorennamen) in eine private Discord-Nachricht an den Entwickler (Discord Inc., USA; Data Privacy Framework und Standardvertragsklauseln), damit der gemeldete Fehler nachvollzogen und behoben werden kann. Waypoint speichert diesen Verlauf nicht in eigenen Datenbanken; gespeichert werden nur die Kennung dieser Discord-Nachricht und der Sendezeitpunkt. Die Nachricht wird 30 Tage nach dem Versand aus Discord gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an der Behebung gemeldeter Fehler (Art. 6 Abs. 1 lit. f DSGVO).
12. Von uns gehostete VA-Websites
VAs können bei uns eine öffentliche Website betreiben. Für deren Inhalte ist die jeweilige VA verantwortlich. Beim Besuch gilt Punkt 2. Zusätzlich:
- Kontaktformular: Name, E-Mail-Adresse und Nachricht werden für die VA gespeichert und – wenn die VA das eingerichtet hat – an ihren Discord-Server (Discord Inc., USA; Data Privacy Framework und Standardvertragsklauseln) weitergeleitet. Wir behalten höchstens die neuesten 200 Nachrichten je VA. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Weitergabe deiner Nachricht an die VA, die du selbst anstößt).
- Besucherzähler: Wir zählen Aufrufe pro Tag und Seite ohne IP-Adresse, ohne Cookie und ohne Einzelprofil; Tageswerte werden nach 120 Tagen gelöscht (Art. 6 Abs. 1 lit. f DSGVO, Reichweite der Website für die VA).
- Einbettungen: Baut eine VA ein YouTube-Video, ihre neuesten YouTube-Videos (youtube-nocookie.com bzw. youtube.com, Google Ireland Limited) oder das Discord-Server-Widget (Discord Inc., USA) ein, zeigen wir zunächst nur einen Platzhalter. Erst wenn du dort auf den Knopf „Load from …" klickst, nimmt dein Browser Kontakt zu Google bzw. Discord auf; dabei wird deine IP-Adresse übertragen (Rechtsgrundlage: deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Google verarbeitet die Daten auch in den USA; Google LLC und Discord Inc. nehmen am EU-US Data Privacy Framework teil und stützen Übermittlungen zusätzlich auf Standardvertragsklauseln (Punkt 6). Deine Wahl merkt sich der Browser pro Anbieter für die laufende Sitzung (siehe Punkt 4.4); schließt du den Tab, wirst du beim nächsten Besuch wieder gefragt.
- Bilder von fremden Servern: Verlinkt eine VA in Seiten, News oder Texten ein Bild, das nicht bei uns liegt, zeigen wir zunächst nur einen Knopf mit dem Namen des Servers. Erst nach deinem Klick lädt dein Browser das Bild; dabei erhält der Betreiber dieses Servers deine IP-Adresse, Browserangaben und die aufgerufene Seite (Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Steht dieser Server in einem Land außerhalb der EU ohne Angemessenheitsbeschluss, beruht die Übermittlung auf deiner ausdrücklichen Einwilligung (Art. 49 Abs. 1 lit. a DSGVO); dort gilt unter Umständen kein vergleichbares Datenschutzniveau, und Behörden könnten auf die Daten zugreifen.
Karte auf Fotoseiten: Die Standortkarte auf einer Fotoseite stammt von OpenStreetMap (OpenStreetMap Foundation, Vereinigtes Königreich; für das Vereinigte Königreich gilt ein Angemessenheitsbeschluss der EU). Sie lädt erst, wenn du auf „Load map from OpenStreetMap" klickst; dabei werden deine IP-Adresse und Browserangaben an OpenStreetMap übertragen (Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
13. Widgets und Apps
Für das Home-Screen-Widget kannst du wahlweise deinen Standort freigeben („Meinen Standort verwenden"). Die Koordinaten werden dann mit dem Widget-Schlüssel gespeichert, um Flugzeuge in deiner Nähe zu zeigen, und 120 Tage nach der letzten Nutzung gelöscht. Alternativ gibst du einen Flughafen-Code an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (von dir eingerichtetes Widget).
Die Apps für iOS und Android zeigen dieselbe Website an. Sie fragen Berechtigungen nur für die jeweilige Funktion ab: Kamera und Bewegungssensoren für den AR-Himmel-Modus (Bilder werden nicht gespeichert oder übertragen), Standort für AR und Widget, Mitteilungen für Push, lokales Netzwerk für die Verbindung zu Infinite Flight auf deinem eigenen Gerät. Berechtigungen kannst du jederzeit in den Einstellungen deines Geräts entziehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (von dir genutzte Funktion).
Werkzeuge für Piloten, Lotsen und Streamer:
- Geteiltes Cockpit im EFB: Wer über einen Crew-Code beitritt, erscheint mit dem eingegebenen Namen (höchstens 24 Zeichen) und seiner Rolle; die Sitzung mit den abgehakten Checklistenpunkten verfällt 6 Stunden nach der letzten Änderung.
- Koordination im ATC-Modus: Wir speichern die Namen der teilnehmenden Lotsen, ihre gewählte Position, Eintragungen an Flugzeugen, Kurzmitteilungen, Hinweise und Pistenrichtung sowie einen Hash des Sitzungspassworts; die Sitzung verfällt nach 12 Stunden.
- ATC Academy: Szenarien, die du angemeldet anlegst (Texte, Fragen, Positionen), bis zu 100 je Konto, bis du sie oder dein Konto löschst.
- Stream-Overlay: Gibst du einen YouTube-Kanal an, fragt unser Server bei Google (YouTube Data API; Google LLC, USA; Data Privacy Framework und Standardvertragsklauseln) den laufenden Stream und seinen Live-Chat ab. Die letzten 30 Chat-Nachrichten (Anzeigename und Text der Zuschauer) halten wir 2 Minuten für die Einblendung bereit, die Zuordnung des Kanals 24 Stunden.
- Center-Hinweise: Öffnet ein Lotse in Infinite Flight eine Center-Frequenz, sendet unser Server in einen internen Discord-Kanal unseres Teams nur die Zeile, dass ein Center online gegangen ist, mit Link auf die Karte – seinen Benutzernamen, den Luftraum und die Uhrzeit schicken wir seit dem 16. September 2026 nicht mehr dorthin.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (von dir genutzte Funktion), für die Chat-Nachrichten der Zuschauer und die Center-Hinweise lit. f (Einblendung des Chats für den Streamer, genaue Luftraumdarstellung).
14. Spenden
Spenden laufen über Ko-fi (Ko-fi Labs Ltd., Vereinigtes Königreich; für das Vereinigte Königreich gilt ein Angemessenheitsbeschluss der EU) auf deren Website. Ko-fi teilt uns Anzeigename, Betrag und Nachricht einer Spende mit; an unseren eigenen Discord-Server (Discord Inc., USA; Data Privacy Framework und Standardvertragsklauseln) geben wir davon nichts weiter, sondern nur die Zeile, dass jemand Waypoint unterstützt hat. Deine Angaben speichern wir nicht; nur die Kennung der Spende halten wir 24 Stunden, damit derselbe Hinweis nicht doppelt erscheint. Wer was gegeben hat, sieht der Betreiber in seinem Ko-fi-Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Dank an Unterstützer in unserer Community). Für die Zahlung selbst ist Ko-fi verantwortlich; Ko-fi nennt für eigene Übermittlungen außerhalb des Vereinigten Königreichs und des EWR Standardvertragsklauseln.
15. Datenquellen
Für Flugpläne, Flughäfen, Wetter und Streckennetze fragt unser Server weitere Dienste ab, ohne dass dabei Daten über dich übermittelt werden: AeroDataBox (über RapidAPI), adsb.lol (ADS-B-Daten, ODbL), OpenSky Network (Luftfahrzeugregister, CC-BY 4.0), OpenFreeMap, EOX IT Services GmbH (Österreich, EU) und Amazon Web Services (Kartenkacheln, Satellitenbilder und Höhendaten, Punkt 4.2), die Vermessungs- und Geodatenämter der deutschen Länder, swisstopo, basemap.at, IGN (Frankreich), PDOK, IGN España, ČÚZK, ACT Luxemburg, NGI Belgien, DGT Portugal, das estnische Land and Spatial Development Board, GKÚ Bratislava, GURS Slowenien, U.S. Geological Survey und GSI Japan (Luftbilder, Punkt 4.2), Deutscher Wetterdienst, EUMETSAT, NOAA/National Weather Service, Environment and Climate Change Canada und NOAA/NESDIS Enterprise Rain Rate über NOAA Open Data Dissemination (AWS) (Regenradar, Punkt 4.2), VAT-Spy (Luftraumgrenzen), aviationweather.gov und NOAA, FAA, Bureau of Transportation Statistics, OpenStreetMap (Overpass), X-Plane Scenery Gateway, OurAirports sowie das Forum von Infinite Flight. Alle Quellen und ihre Lizenzen stehen unter Quellen & Lizenzen.
Echte Flugdaten: Die ADS-B-Daten von adsb.lol enthalten Kennung (Hex-Code), Rufzeichen, Kennzeichen, Typ, Position, Höhe, Geschwindigkeit und Transpondercode realer Luftfahrzeuge; bei privat betriebenen Flugzeugen kann das personenbezogen sein. ADS-B ist ein unverschlüsselter Funk, den jeder mit einem Empfänger mithören kann. Nur der eigene Funk des Luftfahrzeugs: Seit dem 16. September 2026 übernehmen wir einen Datensatz nur, wenn adsb.lol ihn als ADS-B oder ADS-R kennzeichnet; per Multilateration (MLAT) errechnete Positionen, TIS-B-Weiterleitungen, ADS-C sowie reine Mode-S- oder Mode-A-Spuren verwerfen wir schon beim Empfang, bevor Karte, Flugzeugfenster, Widget, Spuren oder unsere Sammlungen sie sehen. Aus dem Datensatz lesen wir außerdem keine Cockpitwerte mehr – angezeigte Fluggeschwindigkeit, Mach, gewählte Höhe, Luftdruckeinstellung sowie den gesendeten Wind und die Temperatur; Wind und Temperatur im Flugzeugfenster stammen aus dem Wettermodell GFS an der Position des Luftfahrzeugs. Was wir damit tun: Wir zeigen sie live auf der Karte, im Flugzeugfenster, im Widget „Nächstes Flugzeug“ und – wenn eine virtuelle Airline das einschaltet – als Live-Kennzeichnung ihrer Strecken; auf der Fotoseite fragen wir zu einem Kennzeichen ab, ob dieses Flugzeug gerade fliegt. Aus den Daten bauen wir außerdem zwei Sammlungen ohne Positionen: beobachtete Standnutzung je Flughafen (120 Tage) und Streckenbeobachtungen je Rufzeichen für den Route Builder. Zu einem angezeigten Luftfahrzeug holen wir bei AeroDataBox Modell, Seriennummer, Baujahr und Betreiber; diese Angaben liegen 7 Tage in unserer Datenbank und werden dann neu geholt. Meldungen:Start- und Landemeldungen zu einem einzelnen realen Luftfahrzeug gibt es seit dem 16. September 2026 nur noch für erkennbar gewerbliche Flüge – also wenn das Rufzeichen aus einer bekannten Fluggesellschaftskennung und einer Flugnummer besteht. Für privat betriebene Luftfahrzeuge senden wir solche Meldungen nicht, und man kann sie auch nicht abonnieren; der Server prüft das bei jeder Anmeldung eines Geräts und noch einmal beim Versand. Verlauf: Für eine Wiedergabefunktion zeichnen wir das Weltbild alle 10 Sekunden auf unserem Server auf; diese Aufzeichnung wird nach 7 Tagen gelöscht, und nur unser Team kommt daran. Auch der Verlauf eines einzelnen Luftfahrzeugs – frühere Flüge und deren Flugwege – ist seit dem 16. September 2026 ausschließlich für unser Team zugänglich, und jeder solche Abruf wird im Staff-Protokoll festgehalten (Punkt 11). Öffentlich bleibt nur der Flugweg des laufenden Fluges, also das aktuelle Bild. Im Arbeitsspeicher halten wir die Spur der letzten 20 Minuten. Aus dem Luftfahrzeugregister von OpenSky speichern wir in unserem privaten Speicher Halter- und Betreibernamen, um Flüge der richtigen Airline zuzuordnen; die Datei wird bei jeder Aktualisierung ersetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Darstellung öffentlich ausgestrahlter Flugdaten). Du kannst widersprechen (Punkt 16) – und für ein Luftfahrzeug geht das ohne Begründung, siehe gleich darunter.
Ein Luftfahrzeug nicht benennen (Sperrliste): Wer ein Luftfahrzeug hält, betreibt oder fliegt, kann uns bitten, es nicht mehr zu benennen. Eine E-Mail an die Adresse in Punkt 1 mit dem Kennzeichen und, wenn bekannt, dem Hex-Code genügt; die Adresse steht auch auf der Seite Quellen & Lizenzen. Wir verlangen keinen Nachweis – das Schlimmste, was ein unbegründeter Antrag bewirken kann, ist ein Flugzeug weniger mit einem Namen daran. Ab dann erscheint das Luftfahrzeug auf der Karte nur noch als anonymer Punkt: Position, Kurs, Höhe und Geschwindigkeit bleiben, aber es gibt kein Kennzeichen, kein Rufzeichen, keinen Betreiber, keinen Flugzeugtyp, keine Fotos, keine Spur, keinen Verlauf und keine Meldungen; die Kennung, unter der wir es führen, ist dann ein zufälliges Kürzel statt des Hex-Codes, und wir fragen zu diesem Luftfahrzeug nichts mehr bei adsb.lol, AeroDataBox oder OpenSky ab. Auch unsere Aufzeichnung (oben) überspringt es. Gespeichert wird dafür: der Hex-Code und/oder das Kennzeichen, das Datum und eine kurze interne Notiz – in einer Liste, die Teil unserer Software ist; die Liste selbst veröffentlichen wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz der betroffenen Person) und, soweit die Bitte ein Widerspruch nach Art. 21 DSGVO ist, Art. 6 Abs. 1 lit. c DSGVO. Du brauchst kein Konto, und du kannst es auf demselben Weg wieder rückgängig machen. Start- und Landemeldungen sind davon unabhängig ohnehin auf gewerbliche Flüge beschränkt (oben).
16. Deine Rechte
Du hast gegenüber uns diese Rechte:
- Auskunft über die zu dir gespeicherten Daten und eine Kopie davon (Art. 15 DSGVO);
- Berichtigung unrichtiger und Vervollständigung unvollständiger Daten (Art. 16);
- Löschung (Art. 17), soweit keine Pflicht und kein vorrangiger Grund zur Aufbewahrung besteht;
- Einschränkung der Verarbeitung (Art. 18);
- Mitteilung einer Berichtigung, Löschung oder Einschränkung an Empfänger und Auskunft über diese Empfänger (Art. 19);
- Datenübertragbarkeit (Art. 20);
- Widerspruch (Art. 21, siehe unten);
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3); die bis dahin erfolgte Verarbeitung bleibt rechtmäßig;
- nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden (Art. 22, siehe unten);
- Beschwerde bei einer Aufsichtsbehörde (Art. 77, siehe unten).
Widerspruchsrecht (Art. 21 DSGVO): Verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Direktwerbung betreiben wir nicht.
So machst du deine Rechte geltend: Schreib an die E-Mail-Adresse unter Punkt 1. Vieles kannst du auch selbst erledigen: Unter „Einstellungen → Konto“ lädst du alle Daten zu deinem Konto als Datei herunter (Auskunft, Datenübertragbarkeit) und löschst dein Konto (Punkt 6); Profilangaben änderst du in den Einstellungen; E-Mails bestellst du über den Abmeldelink oder im Crew Center ab (Punkt 8); Push-Nachrichten schaltest du in den Einstellungen ab, Berechtigungen der Apps in den Einstellungen deines Geräts, und eine Freigabe für Einbettungen endet mit dem Schließen des Tabs. Das ist kostenlos. Wir antworten innerhalb eines Monats; ist eine Anfrage besonders aufwendig, kann sich die Frist um bis zu zwei Monate verlängern, dann sagen wir dir das (Art. 12 Abs. 3 DSGVO). Haben wir begründete Zweifel, dass eine Anfrage von dir stammt, können wir eine Bestätigung verlangen, etwa aus dem betroffenen Konto. Für Daten, die eine virtuelle Airline in ihrem Crew Center verwaltet, kannst du dich auch an die VA wenden.
Keine automatisierten Entscheidungen: Wir treffen keine ausschließlich automatisierten Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Einige Schutzmaßnahmen laufen automatisch; sie sind vorläufig oder rein technisch, und Menschen prüfen sie:
- Wortfilter: Im Pilotenchat werden Nachrichten mit groben Beleidigungen, Hetze oder sexuellen Aufforderungen nicht zugestellt und zur Prüfung an den Moderationskanal (Punkt 9) weitergeleitet; Nachrichten mit gewöhnlichen Schimpfwörtern werden zugestellt und zusätzlich dorthin gemeldet; Nachrichten mit Links werden abgelehnt. In den Chats der Crew Center werden Nachrichten der ersten Gruppe und Links auf fremde Seiten abgelehnt. Auszeiten und Sperren verhängen nur Menschen.
- Contrail: Ein Video wird vorläufig ausgeblendet, sobald zwei vertrauenswürdige Konten es gemeldet haben – Konten, die den Contrail-Regeln zugestimmt haben, nicht gesperrt sind, deren Contrail-Profil mindestens 7 Tage alt ist und die nicht selbst Urheber sind. Der Urheber erhält sofort eine Begründung mit dem Hinweis, dass die Maßnahme automatisch erfolgt ist; unser Team prüft das Video, in der Regel innerhalb von 24 Stunden, und stellt es wieder her, wenn es gegen keine Regel verstößt. Jedes Konto kann höchstens 20 Meldungen am Tag abgeben.
- Skydle-Karten: Eine veröffentlichte Karte wird ausgeblendet, sobald drei verschiedene angemeldete Konten sie gemeldet haben, bis unser Team sie geprüft hat; stellt das Team sie wieder her, zählen diese Meldungen nicht erneut. Jedes Konto kann höchstens 20 Karten am Tag melden.
- Skydle-Clubs: Gemeldete Clubs (Name, Kürzel, Beschreibung) prüft unser Team von Hand und löscht sie, wenn sie gegen die Regeln verstoßen; gespeichert wird, welches Konto gemeldet hat.
- Skydle-Lobby-Chat: Nachrichten mit Links, groben Beleidigungen, Hetze oder sexuellen Aufforderungen werden nicht zugestellt, die der zweiten Gruppe gehen zur Prüfung in den Moderations-Eingang; Nachrichten mit gewöhnlichen Schimpfwörtern werden zugestellt und ebenfalls dorthin gemeldet. Mitspieler können eine Nachricht melden; jeder Spieler kann jede Nachricht einmal melden und höchstens 10 Meldungen in 10 Minuten abgeben.
- Begrenzungen: Grenzen je Minute, Stunde oder Tag für Nachrichten, Meldungen, Uploads und Namenswechsel verhindern Missbrauch; wer eine Grenze erreicht, kann es später erneut versuchen.
Gegen jede Moderationsentscheidung kannst du widersprechen (Punkt 11 und Nutzungsbedingungen).
Pflicht zur Bereitstellung: Du bist weder gesetzlich noch vertraglich verpflichtet, uns Daten zu geben. Die Karte kannst du ohne Konto nutzen; für Funktionen mit Konto sind die jeweils genannten Angaben nötig, ohne sie steht die Funktion nicht zur Verfügung.
17. Änderungen
Diese Erklärung wird angepasst, sobald sich eingesetzte Dienste oder Funktionen ändern. Es gilt die auf dieser Seite veröffentlichte Fassung; das Datum steht oben.
Es gelten die Nutzungsbedingungen, für VA-Websites zusätzlich die Hosting-Bedingungen. Anbieterkennzeichnung im Impressum.