Datenschutzerklärung
Zuletzt aktualisiert: 2026-04-18
translate Read in EnglishAlterseinschränkung. Dieser Dienst richtet sich nicht an Personen unter 16 Jahren. Mit der Registrierung bestätigen Sie, dass Sie mindestens 16 Jahre alt sind. Sollten Sie Kenntnis davon erlangen, dass sich eine Person unter 16 Jahren registriert hat, kontaktieren Sie uns bitte unter trailbornemedia@gmail.com.
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für diese Anwendung ist:
Dominik Baumann - Trailborne Media
(Kleingewerbe gem. § 19 UStG)
Stadtberger Str. 286356 Neusäß
Deutschland
E-Mail: trailbornemedia@gmail.com
Kontodaten
Ihre E-Mail-Adresse und ein optionaler Anzeigename, die bei der Registrierung erhoben werden. Diese werden zur Authentifizierung und Identifikation Ihres Kontos verwendet.
Server-Logdaten
Unser Hosting-Anbieter (Railway) protokolliert bei jeder Anfrage automatisch: IP-Adresse, Browser-User-Agent, angeforderte URL, HTTP-Statuscode und Zeitstempel. Diese Protokolldaten dienen ausschließlich dem Betrieb, der Überwachung und der Absicherung des Dienstes.
Google-Login-Daten
Wenn Sie „Weiter mit Google" wählen, werden folgende Daten
aus Ihrem Google-Konto über Supabase OAuth übermittelt:
E-Mail-Adresse, Google-Konto-ID (sub),
Anzeigename und Profilbild-URL. Für die Google-seitige
Verarbeitung verweisen wir auf die Datenschutzerklärung von
Google:
https://policies.google.com/privacy
.
Vom Nutzer hochgeladene Dateien
Sie können Quad-Vorschaubilder und Betaflight-CLI-Dump-Dateien hochladen. Diese Dateien werden auf Supabase Storage (S3-kompatibel, EU-Region Frankfurt, eu-central-1) gespeichert.
Hinweis zu EXIF-Metadaten in Bildern: Hochgeladene Bilder können EXIF-Metadaten enthalten, einschließlich GPS-Koordinaten, sofern das Foto mit einem Smartphone mit aktivierten Standortdiensten aufgenommen wurde. Diese Anwendung entfernt EXIF-Daten derzeit nicht automatisch. Wenn Sie Ihren Standort schützen möchten, entfernen Sie bitte die EXIF-Daten vor dem Hochladen.
Quad-Sharing-Daten
Wenn Sie die Quad-Sharing-Funktion aktivieren, werden ausgewählte Teile Ihrer Quad-Daten (Komponentenliste, Abfluggewicht, Betaflight-PIDs und -Rates) öffentlich für jeden zugänglich, der über die Share-URL verfügt — ohne Anmeldung.
Sharing ist vollständig Opt-in und standardmäßig deaktiviert. Sie bestimmen, welche Bereiche sichtbar sind, und können das Sharing jederzeit widerrufen — die öffentliche URL liefert dann einen 404-Fehler.
Die Inhaber-Namensanzeige ist standardmäßig maskiert: Ihr Anzeigename wird auf der öffentlichen Share-Seite ausgeblendet, sofern Sie ihn nicht ausdrücklich freigeben.
Quad-Aufrufzähler
Öffentliche Quad-Share-Seiten erfassen einen sitzungsdeduplizierten Aufrufzähler. Eine Sitzungskennung wird verwendet, um denselben Besucher während einer Browser-Sitzung nicht mehrfach zu zählen. Es wird kein dauerhaftes Tracking-Cookie gesetzt; die Sitzungskennung verfällt mit dem Ende der Browser-Sitzung. Dies ist technisch erforderlich, um Inhabern aggregierte Besuchsstatistiken bereitzustellen.
Kontodaten
Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung. Ihre E-Mail-Adresse ist zur Bereitstellung des Dienstes erforderlich, für den Sie sich registriert haben.
Server-Logdaten
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Betrieb, der Überwachung und der Absicherung des Dienstes.
Google-Login-Daten
Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung. Google-Kontodaten werden verarbeitet, um die Anmeldung am Dienst zu ermöglichen.
Vom Nutzer hochgeladene Dateien
Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung. Quad-Bilder und Betaflight-Dumps werden verarbeitet, um die Kernfunktionen der Quad-Verwaltung zu ermöglichen.
Quad-Sharing-Daten
Art. 6 Abs. 1 lit. a DSGVO — ausdrückliche Einwilligung, erteilt über den In-App- Quad-Sharing-Toggle. Die Einwilligung kann jederzeit widerrufen werden.
Quad-Aufrufzähler
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse, dem Quad-Inhaber aggregierte Besuchsstatistiken bereitzustellen, ohne einzelne Besucher zu tracken.
Kontodaten
Ihre Kontodaten werden gespeichert, bis Sie die Löschung Ihres Kontos beantragen. Sie können die Löschung Ihres Kontos und aller zugehörigen Daten direkt in der Anwendung über Ihre Profilseite → Konto löschen beantragen. Dies löst den 3-stufigen DSGVO-Löschworkflow aus (Bestätigungs-E-Mail + abschließende Bestätigungsseite).
Server-Logdaten
Server-Logs werden vom Hosting-Anbieter (Railway) maximal 7 Tage aufbewahrt und anschließend automatisch gelöscht.
Vom Nutzer hochgeladene Dateien
Hochgeladene Quad-Bilder und Betaflight-Dump-Dateien werden aufbewahrt, bis Sie den zugehörigen Quad löschen oder Ihr Konto löschen.
Nach der DSGVO stehen Ihnen folgende Rechte bezüglich Ihrer personenbezogenen Daten zu:
- ▶ Auskunftsrecht (Art. 15 DSGVO) — Sie können Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten verlangen.
- ▶ Recht auf Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger personenbezogener Daten verlangen.
- ▶ Recht auf Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer personenbezogenen Daten verlangen. Ein In-App-Löschworkflow ist über Ihre Profilseite → Konto löschen verfügbar.
- ▶ Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) — Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
- ▶ Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie können Ihre personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format anfordern.
- ▶ Widerspruchsrecht (Art. 21 DSGVO) — Sie können der Verarbeitung Ihrer personenbezogenen Daten auf Grundlage des berechtigten Interesses widersprechen.
- ▶ Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Für das Quad-Sharing erfolgt der Widerruf durch Deaktivieren des In-App-Sharing-Toggles.
-
▶
Beschwerderecht (Art. 77 DSGVO) — Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die zuständige Aufsichtsbehörde für diese Anwendung ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach, Deutschland
https://www.lda.bayern.de
Keine automatisierte Entscheidungsfindung. Diese Anwendung verwendet keine automatisierte Entscheidungsfindung oder Profiling im Sinne des Art. 22 DSGVO.
Um eines der oben genannten Rechte auszuüben oder bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, kontaktieren Sie uns bitte unter:
email trailbornemedia@gmail.comEin Datenschutzbeauftragter ist für diese Organisation nach Art. 37 DSGVO nicht erforderlich (Einzelunternehmer, keine umfangreiche systematische Verarbeitung sensibler Daten).
Die Anwendung nutzt die folgenden Auftragsverarbeiter zum Betrieb ihrer Dienste. Auftragsverarbeitungsverträge (Art. 28 DSGVO) wurden bzw. werden mit jedem der unten aufgeführten Anbieter geschlossen.
| Anbieter | Sitz | Zweck | Datenregion | Schutzmaßnahme |
|---|---|---|---|---|
| Supabase, Inc. | San Francisco, CA, USA | Authentifizierung, Datenbank, Dateispeicherung | EU (Frankfurt, eu-central-1) | EU-Standardvertragsklauseln |
| Railway Corp. | San Francisco, CA, USA | Anwendungshosting, Server-Logs | EU-Region | EU-Standardvertragsklauseln |
| Brevo SAS | Paris, Frankreich | Transaktionaler E-Mail-Versand | EU | EU-ansässiger Auftragsverarbeiter |
| Google LLC | Mountain View, CA, USA | OAuth („Weiter mit Google") | USA | EU–US-Datenschutzrahmen + SVK |
Einige unserer Auftragsverarbeiter haben ihren Sitz außerhalb der EU/des EWR (Supabase, Railway, Google). Datenübermittlungen an diese Anbieter werden durch von der Europäischen Kommission genehmigte EU-Standardvertragsklauseln (SVK) und/oder den EU–US-Datenschutzrahmen (DPF) abgesichert, soweit anwendbar (Art. 44 ff. DSGVO).
Supabase-Datenbank- und Dateispeicherdaten werden physisch in der EU gehostet (Frankfurt, eu-central-1) und verlassen die EU im Normalbetrieb nicht.
Die folgenden Cookies werden von dieser Anwendung gesetzt. Alle aufgeführten Cookies sind technisch notwendig; eine vorherige Einwilligung ist nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich.
| Name | Zweck | Lebensdauer | Rechtsgrundlage |
|---|---|---|---|
sessionid |
Aufrechterhaltung der authentifizierten Benutzersitzung | Browser-Schließung oder 30 Tage | § 25 Abs. 2 Nr. 2 TDDDG — technisch notwendig |
csrftoken |
CSRF-Schutz für alle zustandsverändernden Anfragen | 1 Jahr (wird bei Login zurückgesetzt) | § 25 Abs. 2 Nr. 2 TDDDG — technisch notwendig |
cookie_consent |
Speichert die Bestätigung des Cookie-Hinweises | 365 Tage | § 25 Abs. 2 Nr. 2 TDDDG — technisch notwendig |
Diese Anwendung verwendet keine Analyse-Cookies, Werbe-Cookies oder sonstige Tracking-Cookies. Es werden keine Drittanbieter-Cookies gesetzt.
- ▶ Alle Daten werden bei der Übertragung per TLS verschlüsselt.
- ▶ Ruhende Daten werden vom jeweiligen Speicheranbieter verschlüsselt.
- ▶ Der Zugang zu personenbezogenen Daten ist auf autorisiertes Personal beschränkt.
- ▶ Die Authentifizierung erfolgt über Supabase Auth mit JWT-Tokens; Sitzungs-Tokens werden in httpOnly-Cookies gespeichert und sind für JavaScript nicht zugänglich.