FlightPeek

Stand: 16. August 2026

Datenschutzerklärung

Was FlightPeek speichert, warum, wie lange — und was wir bewusst nicht erheben.

Verantwortlicher

KCraft Studio LTDNeofytou Nikolaidi & Theod. KolokotroniONISIFOROU CENTER (2nd floor)Agios Theodoros, 8011 PaphosZyperncontact@kcraft.io

Was wir nicht erheben

Die App fordert keinen Standortzugriff, keine Kontakte und kein Mikrofon an. Die Kamera wird ausschließlich auf deine Anforderung geöffnet, um eine Bordkarte zu scannen — der Barcode wird auf dem Gerät gelesen, es wird kein Bild gespeichert oder übertragen. Es gibt keine Werbenetzwerke, kein Tracking über Anbieter hinweg und keinen Verkauf von Daten. Der optionale Kalender-Import liest deine Termine ausschließlich auf dem Gerät: Gefunden wird lokal eine Flugnummer — nur diese wird an unseren Server gesendet, nie der Termininhalt. Gleiches gilt für geteilte Texte über das Teilen-Menü.

Welche Daten wir verarbeiten

Konto
E-Mail-Adresse, ein Anzeigename (freiwillig) und dein Passwort als bcrypt-Hash — im Klartext liegt es nie vor. Ein anonymes Konto ohne E-Mail ist möglich. Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO.
Verfolgte Flüge
Flugnummer und Datum der Flüge, die du hinzufügst, samt der dazu abgerufenen Statusdaten. Daraus lässt sich ableiten, wann du wohin reist — deshalb behandeln wir diese Angaben wie Kontodaten und geben sie nicht weiter. Rechtsgrundlage: Vertragserfüllung.
Bordkarten
Gescannte oder importierte Bordkarten (Name, Flugnummer, Sitzplatz, Buchungscode) bleiben ausschließlich auf deinem Gerät. An unseren Server geht nur die Flugnummer mit Datum — dieselbe Angabe wie bei einer manuellen Suche.
Anmeldung mit Google oder Apple
Wenn du dich mit Google oder Apple anmeldest, erhalten wir von dort ein signiertes Token mit deiner E-Mail-Adresse und ggf. deinem Namen. Der jeweilige Anbieter erfährt, dass du dich bei FlightPeek anmeldest — nicht, welche Flüge du verfolgst. Bei Apple kannst du deine E-Mail-Adresse verbergen. Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. Beide Wege sind freiwillig; Konto per E-Mail oder anonyme Nutzung stehen gleichwertig daneben.
Push-Token
Ein vom Betriebssystem vergebener Gerätekennwert, mit dem Meldungen zugestellt werden, sowie die Plattform (Android oder iOS). Ohne ihn können wir nichts senden. Wird ein Token vom Dienst als ungültig gemeldet, löschen wir ihn.
Abonnement
Ob dein Abo aktiv ist und bis wann. Die Zahlung selbst wickeln Apple und Google ab — wir sehen keine Kartendaten und keine Rechnungsanschrift.
Server-Protokolle
Beim Zugriff auf unsere Schnittstelle fallen technische Protokolle an (Zeitpunkt, aufgerufener Pfad, Fehlerzustände). Rechtsgrundlage: berechtigtes Interesse am sicheren Betrieb, Art. 6 Abs. 1 lit. f DSGVO.
Fehlerdiagnose
Tritt im Backend ein Fehler auf, wird ein technischer Bericht (Fehlermeldung, Programmstelle, Zeitpunkt) auf unserer eigenen Infrastruktur erfasst. Anfrageinhalte, Passwörter und IP-Adressen sind ausdrücklich ausgenommen. Rechtsgrundlage: berechtigtes Interesse am zuverlässigen Betrieb, Art. 6 Abs. 1 lit. f DSGVO.
Reichweitenmessung
Wir zählen, welche Seiten aufgerufen und welche Bildschirme in der App benutzt werden, dazu Sprache, Land, Gerätetyp und woher ein Besuch kam. Das läuft ohne Cookies und ohne Wiedererkennungsmerkmal auf deinem Gerät: Statt einer Kennung berechnen wir aus IP-Adresse, Browserkennung und einem geheimen Wert eine Prüfsumme, die das Tagesdatum enthält. Sie lässt sich nicht zurückrechnen und ist am nächsten Tag eine andere — wer morgen wiederkommt, ist für uns ein neuer Besucher. Deine IP-Adresse selbst wird dabei nicht gespeichert. Ausgewertet wird auf unserer eigenen Matomo-Installation, nicht bei einem Werbenetzwerk. Rechtsgrundlage: berechtigtes Interesse an einer verständlichen Nutzungsstatistik, Art. 6 Abs. 1 lit. f DSGVO.

Was dabei nicht erfasst wird: welchen Flug du verfolgst, deine Buchungsnummer, dein Name und deine E-Mail-Adresse. Die Statistik zählt Schritte — „Paywall geöffnet", „Flug hinzugefügt" —, keine Reiseziele.

Empfänger und Drittanbieter

Um deinen Flug zu verfolgen, geben wir die Flugnummer und das Datum an einen Flugdatenanbieter weiter. Deine E-Mail-Adresse oder Kontokennung wird dabei nicht übermittelt — der Anbieter erfährt nicht, wer fliegt, sondern nur, welcher Flug abgefragt wird.

FlightAware AeroAPI / AeroDataBox
Flugdaten. Übermittelt werden Flugnummer und Datum.
Google Firebase Cloud Messaging / Apple Push Notification service
Zustellung der Push-Meldungen und der Live-Aktivitäten auf dem Sperrbildschirm. Übermittelt werden Push-Token und Meldungsinhalt (Flugnummer, Status, Zeiten).
adsb.lol
Live-Position des Flugzeugs aus einem offenen Community-Netzwerk (Lizenz ODbL). Abgefragt wird die Kennung des Flugzeugs — keine personenbezogenen Daten.
Flightradar24
Zweite Quelle für die Live-Position, wenn das offene Netz ein Flugzeug nicht empfängt. Übermittelt wird die Flugnummer — keine personenbezogenen Daten.
AirLabs
Ergänzende Flughafendaten wie Gate und Gepäckband. Übermittelt werden Flugnummer und Flughafenkürzel.
Open-Meteo
Wetter am Zielflughafen. Abgefragt werden die Koordinaten des Flughafens — nicht deine.
Mapbox
Kartendarstellung in der App. Beim Laden der Karten wird deine IP-Adresse an Mapbox übertragen.
RevenueCat
Verwaltung des Abonnements.
E-Mail-Versanddienst
Versand des Codes zum Zurücksetzen des Passworts.

Serverstandort

Unsere Server stehen bei der Hetzner Online GmbH in Deutschland. Konto- und Flugdaten werden ausschließlich dort gespeichert und verarbeitet — innerhalb der EU und damit im direkten Geltungsbereich der DSGVO.

Wie lange wir speichern

Kontodaten
Bis zur Löschung des Kontos.
Rohantworten der Flugdatenanbieter
90 Tage, danach automatisch gelöscht.
Anmelde-Token
7 Tage, danach ungültig.
Codes zum Zurücksetzen des Passworts
15 Minuten.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Dein Konto kannst du direkt in der App löschen; damit werden auch die verfolgten Flüge und Push-Token entfernt. Für alles Weitere genügt eine E-Mail an contact@kcraft.io genügt.

Außerdem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständig für uns ist der Commissioner for Personal Data Protection der Republik Zypern; du kannst dich aber auch an die Behörde deines Wohnsitzlandes wenden.

Diese Webseite

Diese Seite setzt keine Cookies und bindet keine externen Schriften ein. Es gibt deshalb auch kein Zustimmungsbanner — es wird nichts auf deinem Gerät gespeichert, dem zuzustimmen wäre.

Seitenaufrufe zählen wir selbst. Kein fremder Dienst ist beteiligt, und die Daten verlassen unsere Server nicht. Gespeichert werden: die aufgerufene Seite, die Sprache, die verweisende Webseite (nur deren Name, nicht die Suchanfrage), das Land und ob du an Telefon, Tablet oder Rechner sitzt.

Deine IP-Adresse speichern wir nicht. Wir bestimmen daraus das Land und verwerfen sie dann. Um Besucher von Aufrufen zu unterscheiden, bilden wir aus IP-Adresse, Browserkennung und einem geheimen Wert eine Prüfsumme. Sie enthält das Tagesdatum, lässt sich nicht zurückrechnen und ist am nächsten Tag eine andere. Wer morgen wiederkommt, ist für uns ein neuer Besucher.