AirBritti

Datenschutzerklärung · AirOps

Verwaltung für Kursanbieter: Kurse, Teilnehmer, Anfragen, Rechnungen.

Stand: August 2026

Texte

Beide Texte stehen vollständig in der App und sind ohne Netz lesbar. Eine gleichlautende Fassung auf airbritti.de ist vorgesehen; solange es sie nicht gibt, gilt die Fassung hier.

Worum es geht

AirOps verwaltet Kurse, Teilnehmer, Anfragen und Rechnungen. Ein großer Teil dieser Daten gehört Menschen, die die App nie geöffnet haben: Teilnehmerinnen und Teilnehmer, die ihr Arbeitgeber zu einem Kurs geschickt hat.

Dieser Text beschreibt, was die Software tatsächlich tut. Eine Rechtsberatung ist er nicht.

Wer verantwortlich ist und wer im Auftrag arbeitet

Zwei Stellen sind beteiligt, und sie haben verschiedene Aufgaben.

Dafür braucht es einen Vertrag über die Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO zwischen beiden Stellen. Er gehört geschlossen, bevor der erste echte Teilnehmer eingetragen wird. Die App prüft das nicht und kann es nicht prüfen.

Setzt AirBritti AirOps für eigene Kurse ein, fallen beide Rollen zusammen. Dann gibt es kein Auftragsverhältnis.

Wenn Sie Teilnehmerin oder Teilnehmer eines Kurses sind: Ansprechpartner für Auskunft, Berichtigung und Löschung ist der Kursanbieter, bei dem Sie den Kurs besuchen. Woher Ihre Daten stammen, ist in diesem Fall der Betrieb, der Sie angemeldet hat (Art. 14 DSGVO).

Was auf dem Gerät bleibt

AirOps arbeitet vollständig ohne Netz. Der Bestand liegt in einer Datenbankdatei auf dem Gerät. Ein Weg nach draußen ist dabei immer offen; er steht deshalb zuerst.

Die übrigen Wege nach draußen gibt es nur, wenn jemand sie einrichtet:

Auch bei angemeldetem Cloud-Konto bleibt Folgendes ausschließlich auf dem Gerät, weil die App es gar nicht erst überträgt:

Der Gesamtexport unter Profil › Deine Daten schreibt diesen Bestand auf Verlangen in eine Datei. Wohin diese Datei danach geht, entscheidet die Person, die sie erzeugt hat.

Was in die Cloud geht

Unter Einstellungen › Cloud-Konto können Sie sich anmelden. Erst dann gleicht AirOps ab. Der Server ist eine Postgres-Datenbank bei Supabase in der EU-Region eu-central-1, Frankfurt am Main.

Übertragen werden:

Diesen Zugangsschlüssel setzt AirOps auf Wunsch zu einem Link auf das Lernportal zusammen, den Sie aus der Kursansicht heraus weitergeben. Der Schlüssel steht dann offen in der Adresse. Wer den Link bekommt, hat den Schlüssel - auch wenn er ihn nur weitergereicht bekommen hat. Er gehört deshalb an eine Person und nicht in einen Verteiler.

Für die Anmeldung mit E-Mail und Kennwort gehen beide an den Anmeldedienst von Supabase. Wer stattdessen „Mit Apple anmelden“ wählt, lässt sich von Apple einen Anmeldenachweis für AirOps ausstellen; dieser Nachweis geht an denselben Anmeldedienst. Verbergen Sie dabei Ihre E-Mail-Adresse, kommt auf dem Server nicht Ihre echte Adresse an, sondern die Weiterleitungsadresse von Apple.

Beim Anlegen der Firma und beim Einladen von Mitarbeitern gehen Name, E-Mail und Rolle mit. Die Bankverbindung aus dem Mitarbeiterprofil überträgt die App nicht.

Sind Mitteilungen erlaubt, hinterlegt AirOps die Push-Kennung des Geräts auf dem Server. Nur dadurch kann eine Kurszuteilung auf dem Gerät ankommen.

Teilnehmer-Zertifikate verschickt AirOps über das E-Mail-Postfach, das die Firma selbst hinterlegt. Name und E-Mail-Adresse der Empfänger gehen dabei an diesen Postausgang.

Nicht alles auf dem Server stammt aus dieser App. Unter Einstellungen › Aufträge gibt es einen Posteingang, über den ein anderes System der AirBritti Aufträge in denselben Firmenbereich liefern kann. Mitgeliefert werden Name, E-Mail-Adresse, Telefonnummer und Ort des Kunden sowie der Auftragstext. Das sind Daten von Menschen, die weder AirOps benutzen noch Teilnehmer eines Kurses sind. Sie liegen danach auf demselben Server wie der übrige Bestand und kommen beim Abgleich auch auf die Geräte der Firma.

Liefern kann nur, wer das Verbindungs-Token der Firma hat. Einen Schalter, der diesen Eingang wieder schließt, sieht AirOps nicht vor. Das Token sieht nur ein Inhaber (in der App: Super-Admin) oder ein Admin, unter Einstellungen › Aufträge › Airbritti-Verbindung. Dort lässt es sich auch neu erzeugen; das alte verliert damit seine Gültigkeit. Was die liefernde Stelle in einen Auftrag hineinschreibt, prüft AirOps nicht.

Wer auf dem Server drankommt

Die Datenbank wird für mehrere Kundenfirmen gemeinsam betrieben. Getrennt wird sie auf dem Server selbst: An jede einzelne Abfrage ist eine Regel gebunden, die nur Zeilen der eigenen Firma durchlässt. Der Server prüft zusätzlich die Rolle. Wer als Trainer angemeldet ist, sieht dort nur die Teilnehmer der eigenen Kurse.

AirBritti betreibt diesen Server und kann technisch auf die gespeicherten Inhalte zugreifen. Das lässt sich bei einem selbst betriebenen Server nicht abschalten. Genau deshalb braucht es den Auftragsverarbeitungsvertrag.

Firmenlogos und Fotos von Ausrüstung liegen in einem öffentlich lesbaren Dateibereich. Wer die Adresse einer solchen Datei kennt, öffnet sie ohne Anmeldung. Dort gehört nichts hinein, woran ein Personenbezug hängt.

Ob mit Supabase bereits ein Vertrag über die Auftragsverarbeitung besteht, steht nicht in der App. Fragen Sie danach, bevor Sie echte Teilnehmerdaten in die Cloud geben.

KI-Unterstützung

AirOps kann Texte von einem KI-Dienst entwerfen lassen. Das ist ausgeschaltet, solange kein Schlüssel hinterlegt ist. Ohne Schlüssel verlässt zu diesem Zweck nichts das Gerät; die App erzeugt dann Entwürfe aus eigenen Vorlagen.

Wird unter Einstellungen › KI-Unterstützung ein Schlüssel eingetragen, geht der jeweilige Text an den dort gewählten Anbieter:

Was jede einzelne Funktion sendet, steht auf demselben Bildschirm unter der Funktion, und jede lässt sich einzeln abschalten.

Eine Funktion verdient besondere Aufmerksamkeit: Das Zusammenfassen von Kursfeedback schickt die Rückmeldungen im Wortlaut hinaus. Steht in einer Rückmeldung ein Name, geht er mit. Die App kann nicht erkennen, was in einem Freitext steckt.

Wer die KI einschaltet, zieht einen weiteren Verarbeiter hinzu. Nach Art. 28 Abs. 2 DSGVO braucht der Auftragsverarbeiter dafür die Zustimmung der verantwortlichen Stelle, also des Kursanbieters. AirOps holt diese Zustimmung nicht ein und hält sie nicht fest. Sie muss vorher außerhalb der App vorliegen. Solange sie fehlt, gehört kein Schlüssel eingetragen.

Der Schlüssel selbst liegt im Schlüsselbund des Geräts. Er geht an keine andere Stelle als an den Anbieter, zu dem er gehört. Abgerechnet wird die Nutzung über das Konto, auf das der Schlüssel ausgestellt ist.

Was AirOps vom Gerät braucht

Standort, Kalender, Kamera, Face ID und Mitteilungen fragt iOS beim ersten Mal ab. Wer ablehnt, kann AirOps weiter benutzen; es ruht dann nur die betroffene Funktion. Für die Fotoauswahl gibt es keine Abfrage, weil AirOps die Mediathek nicht selbst öffnet.

Was nicht stattfindet

Rechtsgrundlagen

Welche Grundlage im Einzelfall trägt, entscheidet die verantwortliche Stelle. Die Aufzählung nennt die Fälle, die AirOps von sich aus vorsieht.

Wie lange die Daten bleiben

Über die Aufbewahrung entscheidet der Kursanbieter als verantwortliche Stelle. Rechnungen und Buchungsbelege sind zehn Jahre aufzubewahren, geschäftliche Schreiben sechs Jahre. Für Nachweise über Erste-Hilfe-Schulungen gilt die Frist der zuständigen Berufsgenossenschaft.

AirOps löscht nichts von selbst und kennt keine Frist-Automatik. Was in der App gelöscht wird, entfernt der nächste Abgleich auch auf dem Server.

Ihre Rechte

Gegenüber der verantwortlichen Stelle bestehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine formlose Nachricht genügt.

Zwei Wege dafür stehen in der App selbst:

Unabhängig davon besteht ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO). Zuständig ist die Behörde am Sitz der verantwortlichen Stelle. Für AirBritti in Mainz ist das der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.

Kontakt

AirBritti - Drohnendienstleistungen
Inhaber: Domenico Abbritti
Max-Born-Straße 4
55129 Mainz
Deutschland
E-Mail: [email protected]

Weitere Pflichtangaben stehen im Impressum.

Anbieter

AirBritti - Drohnendienstleistungen
Einzelunternehmen, Inhaber: Domenico Abbritti
Max-Born-Straße 4
55129 Mainz
Deutschland

Kontakt

E-Mail: [email protected]

Nachrichten an diese Adresse werden an jedem Werktag gelesen und in der Regel innerhalb eines Werktages beantwortet. Wer den Postweg braucht, erreicht mich unter der oben genannten Anschrift.

Angaben nach § 5 DDG und § 18 Abs. 2 MStV

Verantwortlich für den Inhalt nach § 18 Abs. 2 MStV: Domenico Abbritti, Max-Born-Straße 4, 55129 Mainz.

Als Kleinunternehmer im Sinne von § 19 Abs. 1 UStG wird keine Umsatzsteuer berechnet und ausgewiesen.

Luftfahrtrechtliche Angaben

AirBritti ist registrierter Betreiber unbemannter Luftfahrzeuge nach der Durchführungsverordnung (EU) 2019/947. Ein EU-Fernpilotenzeugnis A2 liegt vor. Die Betreiber-Registrierungsnummer nenne ich auf Anfrage.

Diese Angaben betreffen die Drohnendienstleistungen des Anbieters. Für den Betrieb von AirOps haben sie keine Bedeutung; sie stehen hier, damit alle Impressen desselben Anbieters dasselbe sagen.

Diese App

AirOps ist eine Verwaltung für Kursanbieter: Kurse, Teilnehmer, Anfragen und Rechnungen. Herausgeber der App und Betreiber des zugehörigen Servers ist die oben genannte Stelle.

Setzt ein Kursanbieter AirOps für seine eigenen Schulungen ein, ist er für die dort verarbeiteten Daten verantwortlich. AirBritti bleibt dann der technische Betreiber in seinem Auftrag. Wie die Aufgaben verteilt sind, steht in der Datenschutzerklärung.

Streitbeilegung

Zur Teilnahme an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle bin ich nicht verpflichtet und nicht bereit.

Haftung für Inhalte und Links

Die Inhalte dieser App wurden mit Sorgfalt erstellt. Für Richtigkeit, Vollständigkeit und Aktualität kann keine Gewähr übernommen werden. Für eigene Inhalte bin ich nach den allgemeinen Gesetzen verantwortlich; zur Überwachung übermittelter oder gespeicherter fremder Informationen bin ich nicht verpflichtet. Für Inhalte verlinkter externer Seiten ist deren Anbieter verantwortlich. Bei Bekanntwerden von Rechtsverletzungen entferne ich entsprechende Links umgehend.

Diese Seite gibt denselben Text wieder, den die App unter Einstellungen › Rechtliches anzeigt. Beide werden aus derselben Quelle erzeugt und können deshalb nicht auseinanderlaufen.

AirBritti · Domenico Abbritti · Max-Born-Straße 4, 55129 Mainz · [email protected] · Impressum