Letzte Aktualisierung: 15. August 2026
Diese Erklärung beschreibt, wie Dronetrake personenbezogene Daten verarbeitet — auf der Website, auf der Plattform und in den Apps — gemäß der Verordnung (EU) 2016/679 („DSGVO“). Sie ist zum Lesen geschrieben: Wenn etwas nicht stimmt, schreib uns.
Bluix Group Ltd, eine in England und Wales eingetragene Gesellschaft. Für jede Anfrage zu deinen Daten: privacy@dronetrake.com.
Für die Daten deines Kontos und der Abrechnung sind wir Verantwortlicher. Für die Daten, die deine Organisation mit der Plattform hochlädt und erhebt — Flüge, Aufnahmen, Kontakte der Freiwilligen, Kunden, von den Kameras gefilmte Personen — ist die Organisation Verantwortlicher, und wir verarbeiten diese Daten als Auftragsverarbeiter in ihrem Auftrag (Art. 28 DSGVO; Auftragsverarbeitungsvertrag auf Anfrage verfügbar). Die Entscheidungen darüber, was gefilmt wird, wer eingeladen wird und wie lange aufbewahrt wird, liegen bei der Organisation.
Konto: Name, E-Mail, Telefon (optional), Sprache, Zugangsdaten (das Passwort wird nur als Hash gespeichert). Operationen: Missionen, Flotte, Flüge mit Tracks und Telemetrie, Flugbuch, Dokumente. Medien und Aufzeichnungen: Fotos, Videos und Aufzeichnungen der Live-Übertragungen — letztere verschlüsselt mit einem eigenen Schlüssel je Organisation. Sicherheit vom Einsatzort: Positionen der Bodycams, SOS-Alarme (auch per SMS oder Satellit, mit Position und Nachricht). Personen ohne Konto: Kontakte des Einsatz-Adressbuchs (Name und Telefon, für Einladungen per SMS), Anfragen über /rilievi oder die öffentlichen Seiten der Piloten (Name, Kontaktdaten, Ort des angefragten Auftrags), Unterzeichner von Verträgen (Name, IP-Adresse und Gerät, zur Absicherung der Unterschrift), Meldungen „Drohne gefunden“. Support: Tickets und E-Mails. Technische Logs: IP-Adressen und Sicherheitsereignisse.
Zur Erbringung des Dienstes, den du abonniert hast (Art. 6 Abs. 1 lit. b). Für gesetzliche Pflichten: Das Flugregister wird für den von der europäischen UAS-Regulierung geforderten Zeitraum aufbewahrt (Art. 6 Abs. 1 lit. c). Aus berechtigtem Interesse: Sicherheit der Plattform, Missbrauchsprävention, Verteidigung von Rechten (Art. 6 Abs. 1 lit. f). Mit deiner Einwilligung, wo nötig: Newsletter, Weiterleitung einer Vermessungsanfrage an andere Betreiber — immer ausgeschaltet, bis du es aktivierst (Art. 6 Abs. 1 lit. a). Kein Profiling, kein Verkauf von Daten.
Die Zahlungen werden von Creem als Merchant of Record abgewickelt: Creem erhebt die Zahlungsdaten, stellt den Beleg aus und wendet die Mehrwertsteuer an — wir sehen und speichern keine Kartennummern. Für diese Daten ist Creem eigenständiger Verantwortlicher mit eigener Datenschutzerklärung.
Infrastruktur: netcup GmbH (Server, Rechenzentrum in Wien, EU) und Hetzner Online GmbH (verschlüsselte Backup-Kopien, Nürnberg, EU). SMS-Zustellung: Nachricht und Nummer laufen über den Versandanbieter und die Telefonnetze des Empfängers. Optionale KI-Funktionen: Anthropic (siehe den Abschnitt zu Übermittlungen). Satellitengeräte, nur wenn die Organisation sie verbindet: Ground Control/RockBLOCK (Modemkennung und Nachrichten). Die aktuelle Liste ist per E-Mail an privacy@dronetrake.com erhältlich.
Die Infrastruktur, die die Plattform betreibt, steht in der Europäischen Union, und die operativen Daten verlassen sie für die Erbringung des Dienstes nicht. Die eine, offen benannte Ausnahme: Die Funktionen künstlicher Intelligenz — Analyse von Fotos und Einzelbildern, Berichtsentwürfe, Unterstützung bei Tickets — senden den unbedingt erforderlichen Inhalt an Anthropic (USA), mit den Garantien des Art. 46 DSGVO aus dessen Auftragsverarbeitungsvertrag und ohne jedes Training der Modelle mit deinen Daten. Die KI-Funktionen sind freiwillig: Wenn du sie nicht nutzt, gehen diese Inhalte nicht hinaus.
Verschlüsselte Verbindungen (TLS). Die Aufzeichnungen der Live-Übertragungen sind mit einem eigenen Schlüssel je Organisation verschlüsselt. Die Backups sind verschlüsselt und auf eine Offsite-Kopie in einem separaten Rechenzentrum repliziert. Das Flugbuch ist ein Append-only-Register mit Integritätskette. Zugriffe des Support-Personals auf Kundendaten werden protokolliert.
Das Flugregister: für den von der UAS-Regulierung geforderten Zeitraum (derzeit drei Jahre), auch nach Schließung des Kontos. Aufzeichnungen und Medien: für die Zeit, die die Organisation in ihrer eigenen Aufbewahrungsrichtlinie festlegt — ohne eine ausdrückliche Wahl löschen wir nichts. Jede Löschung hinterlässt einen signierten Eintrag (was, wann, nach welcher Regel): das ist die zertifizierte Löschung. Backups: lokale Kopien für 7 Tage plus die verschlüsselte Offsite-Kopie. Bei Schließung des Kontos: Du exportierst deine Daten, dann löschen oder anonymisieren wir, was wir nicht aufbewahren müssen.
Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Widerruf der Einwilligung: Schreib an privacy@dronetrake.com, und wir antworten innerhalb der Fristen der DSGVO. Gehören die Daten zu einer Verarbeitung, für die deine Organisation Verantwortlicher ist (zum Beispiel eine Aufnahme ihrer Drohne), geht die Anfrage an sie — und wir helfen ihr bei der Antwort. Du hast immer das Recht auf Beschwerde bei der Aufsichtsbehörde deines Landes (in Deutschland die zuständige Datenschutzaufsichtsbehörde).
Nur ein technisches Sitzungscookie (CSRF-Schutz und Spracheinstellung). Keine Profiling-Cookies, keine Tracker von Drittanbietern.
Die Android-App für die Synchronisierung der Flüge hat eine eigene Datenschutzseite mit der genauen Liste dessen, was sie verarbeitet: dronetrake.com/sync/privacy.