AirBritti
Datenschutzerklärung · AirOps
Verwaltung für Kursanbieter: Kurse, Teilnehmer, Anfragen, Rechnungen.
Stand: August 2026
Texte
Beide Texte stehen vollständig in der App und sind ohne Netz lesbar. Eine gleichlautende Fassung auf airbritti.de ist vorgesehen; solange es sie nicht gibt, gilt die Fassung hier.Worum es geht
AirOps verwaltet Kurse, Teilnehmer, Anfragen und Rechnungen. Ein großer Teil dieser Daten gehört Menschen, die die App nie geöffnet haben: Teilnehmerinnen und Teilnehmer, die ihr Arbeitgeber zu einem Kurs geschickt hat.
Dieser Text beschreibt, was die Software tatsächlich tut. Eine Rechtsberatung ist er nicht.
Wer verantwortlich ist und wer im Auftrag arbeitet
Zwei Stellen sind beteiligt, und sie haben verschiedene Aufgaben.
- Der Kursanbieter, der AirOps einsetzt, ist die verantwortliche Stelle nach Art. 4 Nr. 7 DSGVO. Er entscheidet, welche Teilnehmer eingetragen werden, wozu und wie lange.
- AirBritti (Inhaber Domenico Abbritti) stellt die App und den Server bereit und arbeitet dabei im Auftrag des Kursanbieters. Das ist eine Auftragsverarbeitung nach Art. 28 DSGVO. Über Inhalt und Zweck der Daten entscheidet AirBritti nicht.
Dafür braucht es einen Vertrag über die Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO zwischen beiden Stellen. Er gehört geschlossen, bevor der erste echte Teilnehmer eingetragen wird. Die App prüft das nicht und kann es nicht prüfen.
Setzt AirBritti AirOps für eigene Kurse ein, fallen beide Rollen zusammen. Dann gibt es kein Auftragsverhältnis.
Wenn Sie Teilnehmerin oder Teilnehmer eines Kurses sind: Ansprechpartner für Auskunft, Berichtigung und Löschung ist der Kursanbieter, bei dem Sie den Kurs besuchen. Woher Ihre Daten stammen, ist in diesem Fall der Betrieb, der Sie angemeldet hat (Art. 14 DSGVO).Was auf dem Gerät bleibt
AirOps arbeitet vollständig ohne Netz. Der Bestand liegt in einer Datenbankdatei auf dem Gerät. Ein Weg nach draußen ist dabei immer offen; er steht deshalb zuerst.
- Ortssuche: Was Sie in ein Ortsfeld tippen, geht ab dem zweiten Zeichen an Apples Kartendienst, damit die Vorschlagsliste entsteht. Tippen Sie einen Vorschlag an, fragt AirOps dort auch die Koordinaten dazu ab und zeigt danach einen Kartenausschnitt, dessen Kacheln ebenfalls von Apple kommen. Das gilt für jeden Ort, den Sie zu einem Kurs eintragen. Einen Schalter dafür gibt es nicht.
Die übrigen Wege nach draußen gibt es nur, wenn jemand sie einrichtet:
- das Cloud-Konto, siehe den nächsten Abschnitt
- die KI-Unterstützung, siehe den eigenen Abschnitt weiter unten
- die Webhook-Adresse unter Profil › Automatisierung. Steht dort eine Adresse, meldet AirOps jeden Statuswechsel dorthin: Zeitpunkt, Titel des betroffenen Vorgangs, alter und neuer Status, die Folge des Wechsels und der Name der Person, die ihn ausgelöst hat. Ohne eingetragene Adresse geht nichts hinaus.
- ein Firmenlogo, das als Internetadresse hinterlegt ist. AirOps holt das Bild dann bei jeder Anzeige des Markenkopfs von dieser Adresse. Gehört sie einer fremden Stelle, erfährt diese dadurch, wann AirOps benutzt wird und von welcher IP-Adresse aus. Ein hochgeladenes Logo hat diese Wirkung nicht: Es liegt auf dem Server von AirBritti oder steckt als Bilddaten in den Firmendaten.
Auch bei angemeldetem Cloud-Konto bleibt Folgendes ausschließlich auf dem Gerät, weil die App es gar nicht erst überträgt:
- Unterschriften der Teilnehmer auf der Teilnehmerliste
- Rechnungen samt Positionen und die Abrechnungen mit der Berufsgenossenschaft
- Kursfeedback, das in der App erfasst wird
- gescannte Ausweise und Dokumente samt dem Text, den die Texterkennung daraus liest
Was in die Cloud geht
Unter Einstellungen › Cloud-Konto können Sie sich anmelden. Erst dann gleicht AirOps ab. Der Server ist eine Postgres-Datenbank bei Supabase in der EU-Region eu-central-1, Frankfurt am Main.
Übertragen werden:
- Teilnehmer: Vorname, Nachname, E-Mail, entsendender Betrieb, Geburtsdatum, Mitgliedsnummer der Berufsgenossenschaft, Teilnahme, Selbstzahler-Kennzeichen und ein persönlicher Zugangsschlüssel für das Lernportal
- Kunden mit Ansprechpartner, Anschrift, E-Mail, Telefon, Umsatzsteuer-Nummer und interner Notiz
- Kurse mit Titel, Zeitraum, Ort samt Koordinaten, Preis, interner Notiz und zugeteiltem Trainer
- Buchungsanfragen mit Name, E-Mail, Telefon, Firma und Nachricht
- Dienstfahrten mit Zeiten, gefahrenen Kilometern und der Person, zu der sie gehören
- Ausrüstung mit Fotos, Prüffristen, Seriennummern und Inventarnummern
- Lerneinheiten und die Fragen darin
- die eigenen Verfügbarkeiten
Diesen Zugangsschlüssel setzt AirOps auf Wunsch zu einem Link auf das Lernportal zusammen, den Sie aus der Kursansicht heraus weitergeben. Der Schlüssel steht dann offen in der Adresse. Wer den Link bekommt, hat den Schlüssel - auch wenn er ihn nur weitergereicht bekommen hat. Er gehört deshalb an eine Person und nicht in einen Verteiler.
Für die Anmeldung mit E-Mail und Kennwort gehen beide an den Anmeldedienst von Supabase. Wer stattdessen „Mit Apple anmelden“ wählt, lässt sich von Apple einen Anmeldenachweis für AirOps ausstellen; dieser Nachweis geht an denselben Anmeldedienst. Verbergen Sie dabei Ihre E-Mail-Adresse, kommt auf dem Server nicht Ihre echte Adresse an, sondern die Weiterleitungsadresse von Apple.
Beim Anlegen der Firma und beim Einladen von Mitarbeitern gehen Name, E-Mail und Rolle mit. Die Bankverbindung aus dem Mitarbeiterprofil überträgt die App nicht.
Sind Mitteilungen erlaubt, hinterlegt AirOps die Push-Kennung des Geräts auf dem Server. Nur dadurch kann eine Kurszuteilung auf dem Gerät ankommen.
Teilnehmer-Zertifikate verschickt AirOps über das E-Mail-Postfach, das die Firma selbst hinterlegt. Name und E-Mail-Adresse der Empfänger gehen dabei an diesen Postausgang.
Nicht alles auf dem Server stammt aus dieser App. Unter Einstellungen › Aufträge gibt es einen Posteingang, über den ein anderes System der AirBritti Aufträge in denselben Firmenbereich liefern kann. Mitgeliefert werden Name, E-Mail-Adresse, Telefonnummer und Ort des Kunden sowie der Auftragstext. Das sind Daten von Menschen, die weder AirOps benutzen noch Teilnehmer eines Kurses sind. Sie liegen danach auf demselben Server wie der übrige Bestand und kommen beim Abgleich auch auf die Geräte der Firma.
Liefern kann nur, wer das Verbindungs-Token der Firma hat. Einen Schalter, der diesen Eingang wieder schließt, sieht AirOps nicht vor. Das Token sieht nur ein Inhaber (in der App: Super-Admin) oder ein Admin, unter Einstellungen › Aufträge › Airbritti-Verbindung. Dort lässt es sich auch neu erzeugen; das alte verliert damit seine Gültigkeit. Was die liefernde Stelle in einen Auftrag hineinschreibt, prüft AirOps nicht.
Wer auf dem Server drankommt
Die Datenbank wird für mehrere Kundenfirmen gemeinsam betrieben. Getrennt wird sie auf dem Server selbst: An jede einzelne Abfrage ist eine Regel gebunden, die nur Zeilen der eigenen Firma durchlässt. Der Server prüft zusätzlich die Rolle. Wer als Trainer angemeldet ist, sieht dort nur die Teilnehmer der eigenen Kurse.
AirBritti betreibt diesen Server und kann technisch auf die gespeicherten Inhalte zugreifen. Das lässt sich bei einem selbst betriebenen Server nicht abschalten. Genau deshalb braucht es den Auftragsverarbeitungsvertrag.
Firmenlogos und Fotos von Ausrüstung liegen in einem öffentlich lesbaren Dateibereich. Wer die Adresse einer solchen Datei kennt, öffnet sie ohne Anmeldung. Dort gehört nichts hinein, woran ein Personenbezug hängt.
Ob mit Supabase bereits ein Vertrag über die Auftragsverarbeitung besteht, steht nicht in der App. Fragen Sie danach, bevor Sie echte Teilnehmerdaten in die Cloud geben.KI-Unterstützung
AirOps kann Texte von einem KI-Dienst entwerfen lassen. Das ist ausgeschaltet, solange kein Schlüssel hinterlegt ist. Ohne Schlüssel verlässt zu diesem Zweck nichts das Gerät; die App erzeugt dann Entwürfe aus eigenen Vorlagen.
Wird unter Einstellungen › KI-Unterstützung ein Schlüssel eingetragen, geht der jeweilige Text an den dort gewählten Anbieter:
- Anthropic (Vorgabe), an api.anthropic.com, Modell claude-opus-4-8
- oder Google, an generativelanguage.googleapis.com, Modell gemini-2.5-flash
Was jede einzelne Funktion sendet, steht auf demselben Bildschirm unter der Funktion, und jede lässt sich einzeln abschalten.
Eine Funktion verdient besondere Aufmerksamkeit: Das Zusammenfassen von Kursfeedback schickt die Rückmeldungen im Wortlaut hinaus. Steht in einer Rückmeldung ein Name, geht er mit. Die App kann nicht erkennen, was in einem Freitext steckt.
Wer die KI einschaltet, zieht einen weiteren Verarbeiter hinzu. Nach Art. 28 Abs. 2 DSGVO braucht der Auftragsverarbeiter dafür die Zustimmung der verantwortlichen Stelle, also des Kursanbieters. AirOps holt diese Zustimmung nicht ein und hält sie nicht fest. Sie muss vorher außerhalb der App vorliegen. Solange sie fehlt, gehört kein Schlüssel eingetragen.
Der Schlüssel selbst liegt im Schlüsselbund des Geräts. Er geht an keine andere Stelle als an den Anbieter, zu dem er gehört. Abgerechnet wird die Nutzung über das Konto, auf das der Schlüssel ausgestellt ist.Was AirOps vom Gerät braucht
- Standort: für Kurs- und Einsatzorte und für das Messen einer Dienstfahrt, auf Wunsch auch bei gesperrtem Bildschirm. Gespeichert werden die Zeiten und die gefahrenen Kilometer, nicht die Wegstrecke.
- Kalender: bestätigte Kurse werden in einen eigenen Kalender „AirOps Kurse“ geschrieben. Liegt dieser Kalender in Ihrer iCloud, spiegelt Apple die Termine dorthin.
- Kamera: zum Einlesen von Codes an der Ausrüstung sowie von Ausweisen und Dokumenten. Die Aufnahmen bleiben auf dem Gerät.
- Face ID oder Touch ID: nur für die App-Sperre. AirOps erfährt von iOS, ob entsperrt wurde, und bekommt keine biometrischen Daten.
- Mitteilungen: für Erinnerungen und für die Rückfrage, ob Sie am Kursort angekommen sind.
- Fotomediathek: Das Foto eines Ausrüstungsstücks wählen Sie über die Fotoauswahl von iOS. AirOps bekommt dabei nur das eine Bild, das Sie antippen, und keinen Zugriff auf die übrige Mediathek. Bei angemeldetem Cloud-Konto geht dieses Bild anschließend in den öffentlich lesbaren Dateibereich.
Was nicht stattfindet
- Keine Werbung, keine Analyse-Bausteine, keine Absturzmelder von Dritten. In AirOps ist kein einziger solcher Baustein eingebaut.
- Kein Verfolgen über andere Apps oder Webseiten hinweg.
- Keine Spiegelung des Datenbestands in Apples iCloud. Diese Funktion ist im Bauplan der App abgeschaltet. Die Kurstermine im Systemkalender sind davon nicht erfasst, dazu steht oben mehr.
- Keine automatisierte Entscheidung mit rechtlicher Wirkung nach Art. 22 DSGVO. Die KI schlägt Texte vor, entschieden wird von Menschen.
Rechtsgrundlagen
- Kurse, Teilnehmer und Anfragen: Art. 6 Abs. 1 lit. b DSGVO, also Anbahnung und Durchführung des Schulungsvertrags mit dem entsendenden Betrieb.
- Nachweise und Abrechnung mit der Berufsgenossenschaft: Art. 6 Abs. 1 lit. c DSGVO, weil sie vorgeschrieben sind.
- Rechnungen und Buchhaltung: Art. 6 Abs. 1 lit. c DSGVO zusammen mit § 147 AO und § 257 HGB.
- Daten der eigenen Mitarbeiter, etwa Dienstfahrten und Verfügbarkeiten: § 26 Abs. 1 BDSG. Eine Betriebsvereinbarung geht vor.
- Betrieb und Absicherung der App: Art. 6 Abs. 1 lit. f DSGVO.
Wie lange die Daten bleiben
Über die Aufbewahrung entscheidet der Kursanbieter als verantwortliche Stelle. Rechnungen und Buchungsbelege sind zehn Jahre aufzubewahren, geschäftliche Schreiben sechs Jahre. Für Nachweise über Erste-Hilfe-Schulungen gilt die Frist der zuständigen Berufsgenossenschaft.
AirOps löscht nichts von selbst und kennt keine Frist-Automatik. Was in der App gelöscht wird, entfernt der nächste Abgleich auch auf dem Server.
Ihre Rechte
Gegenüber der verantwortlichen Stelle bestehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine formlose Nachricht genügt.
Zwei Wege dafür stehen in der App selbst:
- Profil › Deine Daten › Gesamtexport gibt den kompletten Bestand der Firma als Datei heraus, in einem Format, das sich weiterverarbeiten lässt.
- Cloud-Konto › Konto und Daten löschen beendet die Anmeldung endgültig und anonymisiert das eigene Mitarbeiterprofil.
Unabhängig davon besteht ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO). Zuständig ist die Behörde am Sitz der verantwortlichen Stelle. Für AirBritti in Mainz ist das der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.
Kontakt
AirBritti - Drohnendienstleistungen
Inhaber: Domenico Abbritti
Max-Born-Straße 4
55129 Mainz
Deutschland
E-Mail: [email protected]
Anbieter
AirBritti - Drohnendienstleistungen
Einzelunternehmen, Inhaber: Domenico Abbritti
Max-Born-Straße 4
55129 Mainz
Deutschland
Kontakt
E-Mail: [email protected]
Nachrichten an diese Adresse werden an jedem Werktag gelesen und in der Regel innerhalb eines Werktages beantwortet. Wer den Postweg braucht, erreicht mich unter der oben genannten Anschrift.
Angaben nach § 5 DDG und § 18 Abs. 2 MStV
Verantwortlich für den Inhalt nach § 18 Abs. 2 MStV: Domenico Abbritti, Max-Born-Straße 4, 55129 Mainz.
Als Kleinunternehmer im Sinne von § 19 Abs. 1 UStG wird keine Umsatzsteuer berechnet und ausgewiesen.
Luftfahrtrechtliche Angaben
AirBritti ist registrierter Betreiber unbemannter Luftfahrzeuge nach der Durchführungsverordnung (EU) 2019/947. Ein EU-Fernpilotenzeugnis A2 liegt vor. Die Betreiber-Registrierungsnummer nenne ich auf Anfrage.
Diese Angaben betreffen die Drohnendienstleistungen des Anbieters. Für den Betrieb von AirOps haben sie keine Bedeutung; sie stehen hier, damit alle Impressen desselben Anbieters dasselbe sagen.Diese App
AirOps ist eine Verwaltung für Kursanbieter: Kurse, Teilnehmer, Anfragen und Rechnungen. Herausgeber der App und Betreiber des zugehörigen Servers ist die oben genannte Stelle.
Setzt ein Kursanbieter AirOps für seine eigenen Schulungen ein, ist er für die dort verarbeiteten Daten verantwortlich. AirBritti bleibt dann der technische Betreiber in seinem Auftrag. Wie die Aufgaben verteilt sind, steht in der Datenschutzerklärung.
Streitbeilegung
Zur Teilnahme an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle bin ich nicht verpflichtet und nicht bereit.
Haftung für Inhalte und Links
Die Inhalte dieser App wurden mit Sorgfalt erstellt. Für Richtigkeit, Vollständigkeit und Aktualität kann keine Gewähr übernommen werden. Für eigene Inhalte bin ich nach den allgemeinen Gesetzen verantwortlich; zur Überwachung übermittelter oder gespeicherter fremder Informationen bin ich nicht verpflichtet. Für Inhalte verlinkter externer Seiten ist deren Anbieter verantwortlich. Bei Bekanntwerden von Rechtsverletzungen entferne ich entsprechende Links umgehend.
Diese Seite gibt denselben Text wieder, den die App unter Einstellungen › Rechtliches anzeigt. Beide werden aus derselben Quelle erzeugt und können deshalb nicht auseinanderlaufen.
AirBritti · Domenico Abbritti · Max-Born-Straße 4, 55129 Mainz · [email protected] · Impressum