FlipSync Logo FLIPSYNC_OS
DATA_PROTOCOL

Datenschutzerklärung

Zuletzt aktualisiert: 2026-04-18

translate Read in English

Alterseinschränkung. Dieser Dienst richtet sich nicht an Personen unter 16 Jahren. Mit der Registrierung bestätigen Sie, dass Sie mindestens 16 Jahre alt sind. Sollten Sie Kenntnis davon erlangen, dass sich eine Person unter 16 Jahren registriert hat, kontaktieren Sie uns bitte unter trailbornemedia@gmail.com.

shield 1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für diese Anwendung ist:

Dominik Baumann - Trailborne Media

(Kleingewerbe gem. § 19 UStG)

Stadtberger Str. 2
86356 Neusäß
Deutschland

E-Mail: trailbornemedia@gmail.com

database 2. Kategorien personenbezogener Daten

Kontodaten

Ihre E-Mail-Adresse und ein optionaler Anzeigename, die bei der Registrierung erhoben werden. Diese werden zur Authentifizierung und Identifikation Ihres Kontos verwendet.

Server-Logdaten

Unser Hosting-Anbieter (Railway) protokolliert bei jeder Anfrage automatisch: IP-Adresse, Browser-User-Agent, angeforderte URL, HTTP-Statuscode und Zeitstempel. Diese Protokolldaten dienen ausschließlich dem Betrieb, der Überwachung und der Absicherung des Dienstes.

Google-Login-Daten

Wenn Sie „Weiter mit Google" wählen, werden folgende Daten aus Ihrem Google-Konto über Supabase OAuth übermittelt: E-Mail-Adresse, Google-Konto-ID (sub), Anzeigename und Profilbild-URL. Für die Google-seitige Verarbeitung verweisen wir auf die Datenschutzerklärung von Google: https://policies.google.com/privacy .

Vom Nutzer hochgeladene Dateien

Sie können Quad-Vorschaubilder und Betaflight-CLI-Dump-Dateien hochladen. Diese Dateien werden auf Supabase Storage (S3-kompatibel, EU-Region Frankfurt, eu-central-1) gespeichert.

Hinweis zu EXIF-Metadaten in Bildern: Hochgeladene Bilder können EXIF-Metadaten enthalten, einschließlich GPS-Koordinaten, sofern das Foto mit einem Smartphone mit aktivierten Standortdiensten aufgenommen wurde. Diese Anwendung entfernt EXIF-Daten derzeit nicht automatisch. Wenn Sie Ihren Standort schützen möchten, entfernen Sie bitte die EXIF-Daten vor dem Hochladen.

Quad-Sharing-Daten

Wenn Sie die Quad-Sharing-Funktion aktivieren, werden ausgewählte Teile Ihrer Quad-Daten (Komponentenliste, Abfluggewicht, Betaflight-PIDs und -Rates) öffentlich für jeden zugänglich, der über die Share-URL verfügt — ohne Anmeldung.

Sharing ist vollständig Opt-in und standardmäßig deaktiviert. Sie bestimmen, welche Bereiche sichtbar sind, und können das Sharing jederzeit widerrufen — die öffentliche URL liefert dann einen 404-Fehler.

Die Inhaber-Namensanzeige ist standardmäßig maskiert: Ihr Anzeigename wird auf der öffentlichen Share-Seite ausgeblendet, sofern Sie ihn nicht ausdrücklich freigeben.

Quad-Aufrufzähler

Öffentliche Quad-Share-Seiten erfassen einen sitzungsdeduplizierten Aufrufzähler. Eine Sitzungskennung wird verwendet, um denselben Besucher während einer Browser-Sitzung nicht mehrfach zu zählen. Es wird kein dauerhaftes Tracking-Cookie gesetzt; die Sitzungskennung verfällt mit dem Ende der Browser-Sitzung. Dies ist technisch erforderlich, um Inhabern aggregierte Besuchsstatistiken bereitzustellen.

gavel 3. Rechtsgrundlagen der Verarbeitung

Kontodaten

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung. Ihre E-Mail-Adresse ist zur Bereitstellung des Dienstes erforderlich, für den Sie sich registriert haben.

Server-Logdaten

Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Betrieb, der Überwachung und der Absicherung des Dienstes.

Google-Login-Daten

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung. Google-Kontodaten werden verarbeitet, um die Anmeldung am Dienst zu ermöglichen.

Vom Nutzer hochgeladene Dateien

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung. Quad-Bilder und Betaflight-Dumps werden verarbeitet, um die Kernfunktionen der Quad-Verwaltung zu ermöglichen.

Quad-Sharing-Daten

Art. 6 Abs. 1 lit. a DSGVO — ausdrückliche Einwilligung, erteilt über den In-App- Quad-Sharing-Toggle. Die Einwilligung kann jederzeit widerrufen werden.

Quad-Aufrufzähler

Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse, dem Quad-Inhaber aggregierte Besuchsstatistiken bereitzustellen, ohne einzelne Besucher zu tracken.

schedule 4. Speicherdauer

Kontodaten

Ihre Kontodaten werden gespeichert, bis Sie die Löschung Ihres Kontos beantragen. Sie können die Löschung Ihres Kontos und aller zugehörigen Daten direkt in der Anwendung über Ihre Profilseite → Konto löschen beantragen. Dies löst den 3-stufigen DSGVO-Löschworkflow aus (Bestätigungs-E-Mail + abschließende Bestätigungsseite).

Server-Logdaten

Server-Logs werden vom Hosting-Anbieter (Railway) maximal 7 Tage aufbewahrt und anschließend automatisch gelöscht.

Vom Nutzer hochgeladene Dateien

Hochgeladene Quad-Bilder und Betaflight-Dump-Dateien werden aufbewahrt, bis Sie den zugehörigen Quad löschen oder Ihr Konto löschen.

verified_user 5. Ihre Rechte nach der DSGVO

Nach der DSGVO stehen Ihnen folgende Rechte bezüglich Ihrer personenbezogenen Daten zu:

  • Auskunftsrecht (Art. 15 DSGVO) — Sie können Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger personenbezogener Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer personenbezogenen Daten verlangen. Ein In-App-Löschworkflow ist über Ihre Profilseite → Konto löschen verfügbar.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) — Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie können Ihre personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format anfordern.
  • Widerspruchsrecht (Art. 21 DSGVO) — Sie können der Verarbeitung Ihrer personenbezogenen Daten auf Grundlage des berechtigten Interesses widersprechen.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Für das Quad-Sharing erfolgt der Widerruf durch Deaktivieren des In-App-Sharing-Toggles.
  • Beschwerderecht (Art. 77 DSGVO) — Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die zuständige Aufsichtsbehörde für diese Anwendung ist:
    Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
    Promenade 27, 91522 Ansbach, Deutschland
    https://www.lda.bayern.de

Keine automatisierte Entscheidungsfindung. Diese Anwendung verwendet keine automatisierte Entscheidungsfindung oder Profiling im Sinne des Art. 22 DSGVO.

mail 6. Kontakt für Datenschutzanfragen

Um eines der oben genannten Rechte auszuüben oder bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, kontaktieren Sie uns bitte unter:

email trailbornemedia@gmail.com

Ein Datenschutzbeauftragter ist für diese Organisation nach Art. 37 DSGVO nicht erforderlich (Einzelunternehmer, keine umfangreiche systematische Verarbeitung sensibler Daten).

hub 7. Auftragsverarbeiter (Art. 28 DSGVO)

Die Anwendung nutzt die folgenden Auftragsverarbeiter zum Betrieb ihrer Dienste. Auftragsverarbeitungsverträge (Art. 28 DSGVO) wurden bzw. werden mit jedem der unten aufgeführten Anbieter geschlossen.

Anbieter Sitz Zweck Datenregion Schutzmaßnahme
Supabase, Inc. San Francisco, CA, USA Authentifizierung, Datenbank, Dateispeicherung EU (Frankfurt, eu-central-1) EU-Standardvertragsklauseln
Railway Corp. San Francisco, CA, USA Anwendungshosting, Server-Logs EU-Region EU-Standardvertragsklauseln
Brevo SAS Paris, Frankreich Transaktionaler E-Mail-Versand EU EU-ansässiger Auftragsverarbeiter
Google LLC Mountain View, CA, USA OAuth („Weiter mit Google") USA EU–US-Datenschutzrahmen + SVK
public 8. Internationale Datenübermittlungen

Einige unserer Auftragsverarbeiter haben ihren Sitz außerhalb der EU/des EWR (Supabase, Railway, Google). Datenübermittlungen an diese Anbieter werden durch von der Europäischen Kommission genehmigte EU-Standardvertragsklauseln (SVK) und/oder den EU–US-Datenschutzrahmen (DPF) abgesichert, soweit anwendbar (Art. 44 ff. DSGVO).

Supabase-Datenbank- und Dateispeicherdaten werden physisch in der EU gehostet (Frankfurt, eu-central-1) und verlassen die EU im Normalbetrieb nicht.

cookie 9. Cookies und lokaler Speicher (§ 25 TDDDG)

Die folgenden Cookies werden von dieser Anwendung gesetzt. Alle aufgeführten Cookies sind technisch notwendig; eine vorherige Einwilligung ist nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich.

Name Zweck Lebensdauer Rechtsgrundlage
sessionid Aufrechterhaltung der authentifizierten Benutzersitzung Browser-Schließung oder 30 Tage § 25 Abs. 2 Nr. 2 TDDDG — technisch notwendig
csrftoken CSRF-Schutz für alle zustandsverändernden Anfragen 1 Jahr (wird bei Login zurückgesetzt) § 25 Abs. 2 Nr. 2 TDDDG — technisch notwendig
cookie_consent Speichert die Bestätigung des Cookie-Hinweises 365 Tage § 25 Abs. 2 Nr. 2 TDDDG — technisch notwendig

Diese Anwendung verwendet keine Analyse-Cookies, Werbe-Cookies oder sonstige Tracking-Cookies. Es werden keine Drittanbieter-Cookies gesetzt.

lock 10. Technische & organisatorische Maßnahmen (Art. 32 DSGVO)
  • Alle Daten werden bei der Übertragung per TLS verschlüsselt.
  • Ruhende Daten werden vom jeweiligen Speicheranbieter verschlüsselt.
  • Der Zugang zu personenbezogenen Daten ist auf autorisiertes Personal beschränkt.
  • Die Authentifizierung erfolgt über Supabase Auth mit JWT-Tokens; Sitzungs-Tokens werden in httpOnly-Cookies gespeichert und sind für JavaScript nicht zugänglich.