Stand: 20. Juni 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Björn Egger (nextXC.one – Kleingewerbe)
Benediktbeuernstrasse 14
85652 Pliening
Deutschland
E-Mail: bjoern@nextxc.one
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Anwendung sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder zur Erfüllung des Nutzungsvertrags.
nextXC ist eine Anwendung zur Verwaltung von Wartungs- und Prüfintervallen für Gleitschirm-Ausrüstung. Zur Nutzung ist ein Benutzerkonto erforderlich.
Im Rahmen der Nutzung verarbeiten wir folgende Datenkategorien:
a) Account-Daten (Pflicht)
Zweck: Bereitstellung des Kontos, Authentifizierung, Passwort-Zurücksetzung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
b) Profildaten (freiwillig)
Zweck: Vervollständigung des Pilotenprofils, individuelle Darstellung. Diese Angaben sind optional. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch freiwillige Eingabe).
c) Ausrüstungsdaten
Zweck: Kernfunktion der Anwendung (Wartungs- und Prüfintervall-Verwaltung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Diese Anwendung verwendet ausschließlich ein technisch notwendiges Session-Cookie zur Aufrechterhaltung Ihrer Anmeldung:
auth_token · Sitzungs-Cookie, httpOnly, Gültigkeit 24 StundenDieses Cookie ist für den Betrieb zwingend erforderlich (Art. 6 Abs. 1 lit. b DSGVO bzw. § 25 Abs. 2 TTDSG). Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt. Eine Einwilligung über ein Cookie-Banner ist daher nicht erforderlich.
Beim Aufruf der Anwendung verarbeitet unser eigener Webserver automatisch technische Zugriffsdaten (z. B. IP-Adresse, Datum/Uhrzeit, abgerufene Ressource, Browsertyp, Statuscode) in Server-Logfiles. Dies dient der technischen Bereitstellung sowie der Erkennung und Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer der Logs: 14 Tage, danach automatische Löschung.
Die Anwendung und die Datenbank werden gehostet bei:
Contabo GmbH
Welfenstraße 22
81541 München
Deutschland
Serverstandort: Deutschland
Mit dem Hosting-Anbieter wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Datenschutzerklärung des Anbieters: contabo.com/de/legal/privacy
Im angemeldeten Bereich (Werkstätten-/Dienstleistersuche) wird eine interaktive Karte angezeigt. Das Kartenmaterial (Kartenkacheln) wird beim Aufruf der Karte direkt aus Ihrem Browser von OpenFreeMap geladen. Dabei wird technisch bedingt Ihre IP-Adresse an den Kartendienst übermittelt.
OpenFreeMap ist ein quelloffener, kostenfreier Kartendienst, der nach eigenen Angaben keine Nutzerdaten protokolliert oder auswertet. Die Verarbeitung erfolgt zur bedarfsgerechten Darstellung der Karte (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einer funktionsfähigen Standortsuche). Weitere Informationen: openfreemap.org.
Die Karte wird nur geladen, wenn Sie die Kartenansicht aktiv aufrufen. Ohne Aufruf der Karte findet keine Übermittlung an den Kartendienst statt.
Um Entfernungen zu Werkstätten zu berechnen, wird Ihre hinterlegte Postleitzahl in geografische Koordinaten umgewandelt. Hierfür wird der Dienst Zippopotam.us genutzt. Die Anfrage erfolgt serverseitig – es wird ausschließlich die Postleitzahl übermittelt, nicht Ihre IP-Adresse oder sonstige personenbezogene Daten.
Zweck: Berechnung der Entfernung zu Dienstleistern. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ortsbezogenen Suche). Auf Mobilgeräten kann alternativ Ihr Gerätestandort genutzt werden – nur nach ausdrücklicher Freigabe über die Standortabfrage Ihres Browsers.
Wir versenden E-Mails (z. B. zur Passwort-Zurücksetzung und für Wartungs-Benachrichtigungen) über einen eigenen Mailserver auf derselben Infrastruktur wie die Anwendung selbst · es ist kein externer E-Mail-Versanddienstleister eingebunden. Hierbei wird Ihre E-Mail-Adresse verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).
Ihre Konto- und Profildaten werden gespeichert, solange Ihr Benutzerkonto besteht. Nach Löschung Ihres Kontos werden die zugehörigen personenbezogenen Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Ihnen stehen nach der DSGVO folgende Rechte zu:
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die oben genannte Kontaktadresse. Profil- und Ausrüstungsdaten können Sie zudem jederzeit selbst in der Anwendung bearbeiten oder löschen.
Sie können Ihr Konto jederzeit selbst und ohne Angabe von Gründen löschen · unter Profil & Einstellungen → Konto & Daten löschen. Nach Eingabe Ihres Passworts und einer Bestätigung wird die Löschung sofort und endgültig ausgeführt; eine Wiederherstellung ist nicht möglich.
Dabei werden insbesondere gelöscht:
Sind Sie Inhaber/in eines Dienstleister-Profils, wird dieses bei der Löschung — statt entfernt zu werden · anonymisiert: Firmenname, Adresse, Kontaktdaten und Leistungen werden gelöscht, das Profil wird deaktiviert und aus der Werkstatt-Suche entfernt. Bereits abgeschlossene Aufträge bei Pilotinnen und Piloten bleiben als „Gelöschter Betrieb" referenzierbar, statt mit einem fehlerhaften Verweis zu enden. Sind Sie Inhaber/in eines Team-Betriebs mit weiteren Mitarbeiter-Konten, ist die Selbstlöschung blockiert, bis die Inhaberschaft übertragen oder das Team verkleinert wurde · so kann ein einzelnes Konto nicht versehentlich den Zugang aller Kolleginnen und Kollegen entfernen.
Nachrichten in bereits geführten Support-Konversationen bleiben aus Nachvollziehbarkeits- gründen anonymisiert erhalten (Absender wird zu „Gelöschter Nutzer"); ein Rückschluss auf Ihre Person ist danach nicht mehr möglich.
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Die für uns zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLfD), Promenade 18, 91522 Ansbach.
Passwörter werden ausschließlich als bcrypt-Hash gespeichert. Die Übertragung erfolgt verschlüsselt über HTTPS/TLS. Es werden keine Tracking- oder Analyse-Dienste von Drittanbietern eingesetzt; Schriftarten werden lokal ausgeliefert (kein externer Abruf bei Google Fonts).