Datenschutz FSM Crew

Datenschutzhinweise für FSM Crew

Stand: 23. September 2026

FSM Crew ist die interne Mitarbeiter-App der Flugsimulator Münster GmbH. Diese Hinweise erläutern die Verarbeitung personenbezogener Daten bei der Nutzung der App. Sie betreffen auch Kunden, deren Termin- und Gutscheindaten für den Simulatorbetrieb in der App verarbeitet werden.

1. Verantwortlicher und Kontakt

Flugsimulator Münster GmbH
Airportallee 1
48268 Greven, Deutschland
Vertreten durch die Geschäftsführer Marco Kind und Tobias Büdenbender

E-Mail: info@flugsimulator-ms.de
Telefon: 02571 8079999

Für Datenschutzanfragen und die Ausübung deiner Rechte kannst du dich direkt an uns wenden.

2. Zwecke, Daten und Herkunft

Wir nutzen FSM Crew zur Organisation und Durchführung des Simulatorbetriebs. Dabei verarbeiten wir je nach Funktion folgende Daten:

  • Benutzerverwaltung und Anmeldung: Name, E-Mail-Adresse, Benutzerkennung, Rolle, Berechtigungen und Anmeldedaten.
  • Terminplanung und Durchführung: Kundennamen und vorhandene Kontaktdaten, Buchungsnummern, gebuchte Leistungen, Terminzeiten, zugeordnete Mitarbeiter, Verfügbarkeiten und Bearbeitungsstatus.
  • Gutscheinprüfung und Terminabschluss: Ticketnummern, gebuchte Leistungen, Gültigkeit, Einlösungsstatus, Zahlungsart, Abschlussvermerke sowie dokumentierte Einlösungen und Korrekturen.
  • Interne Zusammenarbeit: Chatnachrichten, Aufgaben, Checklisten, Übergaben, Meldungen, hochgeladene Fotos und Dokumente sowie Angaben zur Bearbeitung.
  • Betriebliche Übersichten: zugeordnete Termine, Termin- und Flugzeiten, Auslastung sowie vorhandene Kundenbewertungen. Die Auslastungsübersicht enthält Mitarbeiterbezüge und dient der Übersicht über die Verteilung des Betriebsaufkommens. Sie wird nicht zur Leistungsbewertung einzelner Mitarbeiter verwendet.
  • Technischer Betrieb: Geräte- und Installationskennungen, Push-Token, Sitzungsinformationen sowie Verbindungs- und Fehlerdaten, die beim Zugriff auf den Server entstehen können.

Die Daten stammen aus Eingaben berechtigter Nutzer, aus unserem Buchungssystem cituro, aus unserer Ticket-App und aus dem angebundenen Shopify-Shop. Technische Daten entstehen bei der Nutzung der App. Änderungsprotokolle können eine Handlung einem Benutzer und einem Zeitpunkt zuordnen.

3. Rechtsgrundlagen

Die für die Durchführung des Beschäftigungsverhältnisses erforderliche Verarbeitung, insbesondere zur betrieblichen Zusammenarbeit und Einsatzorganisation, erfolgt auf Grundlage von § 26 Absatz 1 BDSG. Die Verarbeitung von Kunden- und Buchungsdaten zur Erfüllung unserer Verträge beruht auf Artikel 6 Absatz 1 Buchstabe b DSGVO.

Die Sicherung unserer IT, die Nachvollziehbarkeit von Einlösungen und Korrekturen sowie die Vermeidung und Aufklärung von Abrechnungsfehlern dienen unseren berechtigten Interessen gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO. Dies gilt auch für betriebliche Auslastungsübersichten, soweit sie nicht bereits für die Durchführung des Beschäftigungsverhältnisses erforderlich sind und keine überwiegenden Interessen der betroffenen Personen entgegenstehen.

Soweit eine konkrete gesetzliche Aufbewahrungs- oder Nachweispflicht besteht, ist Artikel 6 Absatz 1 Buchstabe c DSGVO die Rechtsgrundlage. Soweit wir eine gesonderte Einwilligung einholen, erfolgt die betreffende Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe a DSGVO. Eine Geräteberechtigung allein ersetzt keine datenschutzrechtliche Rechtsgrundlage.

4. Zugriff und eingesetzte Dienstleister

Berechtigte Mitarbeiter und Administratoren erhalten Zugriff entsprechend den ihnen zugewiesenen Funktionen. Nachrichten im Mitarbeiterchat sind für dessen berechtigte Teilnehmer sichtbar. Betriebliche Meldungen, Vermerke und hochgeladene Inhalte sind im Rahmen der jeweiligen Funktion für die zuständigen Nutzer zugänglich.

  • Hetzner: Unser Crew-Server wird bei Hetzner Online GmbH in Nürnberg betrieben. Externe Sicherungen liegen auf einer Hetzner Storage Box in Falkenstein. Mit Hetzner besteht eine Vereinbarung zur Auftragsverarbeitung.
  • cituro: Die cituro GmbH stellt unser Buchungssystem bereit. Für die Terminverwaltung werden Buchungs-, Kunden-, Mitarbeiter- und Verfügbarkeitsdaten verarbeitet. Mit cituro besteht eine Vereinbarung zur Auftragsverarbeitung.
  • Shopify: Für Shop-, Produkt- und Bestellfunktionen verwenden wir Shopify und unsere daran angebundene Ticket-App. Shopifys Regelungen zur Auftragsverarbeitung sind Bestandteil seiner Vertragsbedingungen. Für europäische Händler ist insbesondere Shopify International Limited in Irland relevant. Je nach genutztem Dienst verarbeitet Shopify Daten im Auftrag oder für eigene Verantwortungsbereiche. Einzelheiten enthalten Shopifys Vereinbarung zur Datenverarbeitung und Shopifys Datenschutzhinweise.
  • Apple: Für die Installation über den App Store und für Push-Mitteilungen werden Apple-Dienste verwendet. Für Personen im Europäischen Wirtschaftsraum benennt Apple in seiner Datenschutzrichtlinie Apple Distribution International Limited in Irland. Apple verarbeitet für seine eigenen Dienste Daten nach seinen Datenschutzhinweisen.

Eine Weitergabe an andere Empfänger kommt insbesondere in Betracht, wenn sie zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

5. Verarbeitung außerhalb des Europäischen Wirtschaftsraums

Die genannten Standorte unseres Crew-Servers und der Storage Box liegen in Deutschland. Daraus folgt keine ausschließliche Verarbeitung aller Daten in Deutschland: Bei Shopify und Apple können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, unter anderem in den USA; Shopify nennt außerdem Kanada und Singapur.

Shopify beschreibt für internationale Übermittlungen je nach Empfänger unter anderem verbindliche interne Datenschutzvorschriften und EU-Standardvertragsklauseln. Apple nennt für Übermittlungen aus dem Europäischen Wirtschaftsraum Standardvertragsklauseln. Die jeweiligen Regelungen und Möglichkeiten, Informationen zu den Schutzgarantien zu erhalten, findest du in den oben verlinkten Anbieterinformationen. Du kannst entsprechende Informationen auch bei uns anfragen.

6. Kamera, hochgeladene Inhalte und Push-Mitteilungen

Beim Scannen eines Ticketcodes erfolgt die Erkennung auf dem Gerät. Der gelesene Code wird zur Ticketprüfung an unseren Server übermittelt; die Kamerabilder des Scanners werden dabei nicht hochgeladen. Davon getrennt können Fotos zu betrieblichen Meldungen bewusst hochgeladen und auf dem Server gespeichert werden. Bitte beschränke Fotos, Dokumente und Freitexte auf die für den jeweiligen Vorgang erforderlichen Angaben.

Für Push-Mitteilungen werden der Push-Token und der Benachrichtigungsinhalt über Apples Push-Dienst verarbeitet. Die Mitteilungen enthalten allgemeine Hinweise, etwa auf neue Chatnachrichten oder geänderte Termine. Chattexte und Kundennamen sind nicht Bestandteil dieser Benachrichtigungsvorlagen. Erinnerungen an offene Terminabschlüsse können die Termin-Uhrzeit enthalten.

Du kannst Kamera- und Mitteilungsberechtigungen in den iOS-Einstellungen verwalten. Ohne Kamerazugriff ist das Scannen nicht möglich. Ohne Mitteilungsfreigabe erhältst du keine sichtbaren Push-Mitteilungen.

7. Speicherdauer und Löschung

Wir orientieren die Speicherdauer am jeweiligen Zweck sowie an bestehenden gesetzlichen Pflichten und erforderlichen Nachweisen. Nicht mehr erforderliche personenbezogene Daten sind zu löschen oder zu anonymisieren. Bestehen im Einzelfall Aufbewahrungsgründe, etwa ein offener Rechtsstreit, werden die dafür erforderlichen Daten für diesen Zweck weiter aufbewahrt.

Für die regelmäßig bereinigten Bestände sind folgende Fristen eingerichtet. Die Bereinigung erfolgt in regelmäßigen Läufen; sie ist keine sekundengenaue Löschung am Fristende.

  • Chatnachrichten: 180 Tage ab Erstellung.
  • Erledigte Aufgaben und Übergaben: 365 Tage ab Abschluss. Offene Vorgänge fallen nicht unter diese Abschlussfrist.
  • Meldungen und zugehörige Fotos: 730 Tage ab Erstellung.
  • Geräteregistrierungen: 180 Tage seit ihrer letzten Aktualisierung.
  • Technische Einträge im Serverjournal: als Aufbewahrungsgrenze sind 30 Tage eingerichtet; Größenlimits können zu einer früheren Entfernung älterer Einträge führen.

Für Kontodaten, sonstige betriebliche Unterlagen und noch offene Vorgänge richtet sich die Speicherdauer danach, ob die Zugangsberechtigung, der jeweilige betriebliche Zweck oder ein Aufbewahrungsgrund noch besteht. Die Frist von 365 Tagen für erledigte Aufgaben gilt nicht pauschal für sämtliche Termine, Statistiken oder Einlösungsprotokolle.

Einlösungsnachweise

Für Einlösungsnachweise haben wir eine Aufbewahrungsfrist von acht Jahren ab Ende des Kalenderjahres der Einlösung festgelegt. Eine Einlösung im Jahr 2026 fällt damit in die Aufbewahrung bis einschließlich 31. Dezember 2034. Diese Nachweise dienen insbesondere der nachvollziehbaren Abwicklung und der Abwehr einer erneuten Verwendung bereits eingelöster Tickets.

Gespeichert werden die Ticketnummer, der Einlösungsstatus und der Einlösungszeitpunkt sowie, soweit vorhanden, die Mitarbeiterzuordnung, der Terminbezug, der dokumentierte Ort und Korrekturen oder Rücknahmen. Bei übernommenen Altbeständen können Angaben zum ausführenden Mitarbeiter oder zum Ort fehlen.

Die Frist betrifft Einlösungsnachweise. Noch nicht eingelöste Gutscheine werden nicht anhand dieser Frist entfernt. Für Verkaufs- und Buchhaltungsbelege sowie offene Nachweisfälle können andere Fristen gelten. Eine automatische Löschung der Einlösungsnachweise am Ende der Achtjahresfrist ist derzeit nicht eingerichtet. Vor einer Löschung oder Anonymisierung ist zu prüfen, ob weitere Aufbewahrungsgründe bestehen; die Entfernung ist dann gesondert vorzunehmen.

Sicherungskopien

Reguläre lokale Crew-Sicherungen werden beim Erstellen neuer Sicherungen nach 30 Tagen bereinigt. Bei den externen Sicherungen werden die Stände innerhalb des 30-Tage-Zeitfensters und mindestens die letzten zwei Stände aufbewahrt. Bei Sicherungspausen können diese beiden Stände deshalb älter sein. Die externe Bereinigung erfolgt nach einer erfolgreichen neuen Sicherung und Wiederherstellungsprüfung.

Für die erfassten zusätzlichen Update- und Rückwechselsicherungen ist eine Bereinigung nach mehr als 30 Tagen ohne Änderung eingerichtet. Sie erfolgt nach erfolgreicher externer Sicherungsprüfung. Für laufende Fehleranalysen oder notwendige Rückwechsel kann eine Sicherung vorübergehend von der Bereinigung ausgenommen werden. Technische Schutzprüfungen können die Bereinigung ebenfalls verhindern und eine gesonderte Bearbeitung erfordern.

Die Löschung eines Datensatzes im aktiven System entfernt ihn nicht sofort aus älteren Sicherungen. Dort verbleibende Daten entfallen mit der Bereinigung der betreffenden Sicherung. Sicherungen dienen der Wiederherstellung und sind kein regulär genutztes Datenarchiv.

8. Schutz der Daten

Die Verbindung zwischen App und Crew-Server ist durch HTTPS geschützt. Benutzeranmeldung, Berechtigungen und Zugriffsbeschränkungen sichern den Zugang zu den Daten. Der Mitarbeiterchat ist nicht Ende-zu-Ende-verschlüsselt: Die berechtigten Funktionen unseres Servers können Nachrichten verarbeiten.

9. Deine Rechte

Unter den gesetzlichen Voraussetzungen hast du das Recht auf Auskunft über deine personenbezogenen Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Bei einer Verarbeitung auf Grundlage einer Einwilligung kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.

Widerspruch: Erfolgt eine Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Wir prüfen dann, ob die Verarbeitung beendet werden muss oder zwingende schutzwürdige Gründe beziehungsweise die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.

Wende dich dafür an info@flugsimulator-ms.de. Zum Schutz deiner Daten können wir eine angemessene Prüfung deiner Identität benötigen.

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen oder der zuständigen Behörde an deinem Wohn- oder Arbeitsort.

10. Erforderliche Angaben und Prüfentscheidungen

Die für Anmeldung und betriebliche Funktionen notwendigen Angaben werden benötigt, damit wir diese Funktionen bereitstellen können. Ohne diese Angaben können einzelne Funktionen oder der Zugang zur App nicht genutzt werden.

Automatische Gutschein- und Leistungsprüfungen unterstützen die Bearbeitung durch unser Team. Bei Unstimmigkeiten kann der Vorgang durch einen berechtigten Mitarbeiter geprüft werden. Die internen Auslastungsübersichten dienen nicht einer automatisierten Personalentscheidung.

11. Besuch dieser Website

Diese Hinweise beziehen sich auf FSM Crew. Für den Aufruf dieser auf unserer Shopify-Website bereitgestellten Seite gelten zusätzlich die Datenschutzhinweise unserer Website, insbesondere zur Verarbeitung beim Seitenaufruf und zu dort eingesetzten Diensten.