Datenschutzerklärung.
Stand: April 2026
1. Datenschutz auf einen Blick
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website und das Operations Center besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
c/o www.impressum-ohne-adresse.de
Wernher-von-Braun-Str. 5-7, 69214 Eppelheim
E-Mail: info@bzf-kurs.de
2. Hosting (Hetzner)
Wir hosten unsere Website und interne Automatisierungstools auf virtuellen privaten Servern (VPS) der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Deutschland).
Wenn Sie unsere Website besuchen, erfasst Hetzner standardmäßig Logfiles inklusive Ihrer IP-Adresse. Die Verwendung von Hetzner erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer sicheren und zuverlässigen Bereitstellung unserer Plattform. Ein Vertrag über Auftragsverarbeitung (AVV) wurde geschlossen.
3. Plattform & Nutzerverwaltung (Supabase)
Für die Verwaltung von Benutzerkonten (Operations Center), Logins und die Speicherung Ihrer Lernfortschritte nutzen wir Supabase (Supabase, Inc., USA).
Ihre Anmeldedaten sowie Interaktionen im Dashboard werden auf den Servern von Supabase gespeichert. Die Verarbeitung erfolgt zur Erfüllung unseres Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO.
Supabase nutzt für das Hosting Rechenzentren innerhalb der Europäischen Union (AWS Frankfurt). Die Datenübertragung ist durch das Data Privacy Framework (DPF) sowie Standardvertragsklauseln abgesichert.
4. Zahlungsabwicklung (Stripe)
Die Zahlungsabwicklung beim Kurs-Kauf erfolgt verschlüsselt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland.
Wir speichern selbst keine Kreditkartendaten. Die Übermittlung Ihrer Transaktionsdaten an Stripe erfolgt ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung). Datenschutzerklärung von Stripe: https://stripe.com/de/privacy .
5. Automatisierung & Rechnungserstellung
Nach erfolgreichem Kauf werden Ihre Zugangsdaten und die Rechnung automatisiert durch einen von uns selbst gehosteten E-Mail-Dienst auf unserem eigenen Server in Deutschland bereitgestellt. Es werden hierbei keine externen Drittanbieter für die Workflow-Automatisierung eingebunden.
Die PDF-Rechnungen werden ebenfalls direkt auf unserem eigenen Server generiert und dort im Dateisystem für die gesetzlichen steuerrechtlichen Aufbewahrungsfristen gespeichert (Art. 6 Abs. 1 lit. c DSGVO). Für den technischen Versand der E-Mail inklusive der Rechnung als Anhang nutzen wir den E-Mail-Dienst Postmark (ActiveCampaign, LLC, USA). Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Postmark verarbeitet Daten in den USA unter Einhaltung der EU-Standardvertragsklauseln.
6. Live-Kurse (Google Meet)
Unsere Live-Trainings und Sprechfunkübungen werden über die Videokonferenz-Software Google Meet (Google Ireland Limited) durchgeführt.
Bei der Nutzung von Google Meet werden Video-, Audio- und Metadaten (z.B. IP-Adresse) verarbeitet. Die Rechtsgrundlage hierfür ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Es finden durch uns keine Aufzeichnungen der Meetings statt.
7. Spam-Schutz (Cloudflare Turnstile)
Zum Schutz unseres Kontaktformulars vor automatisierten Bots nutzen wir Cloudflare Turnstile (Anbieter: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA). Turnstile ist datenschutzfreundlich konzipiert: Es setzt keine Tracking-Cookies und erstellt kein websiteübergreifendes Nutzerprofil. Zur Bot-Erkennung wird lediglich technisch notwendige Information (u.a. IP-Adresse) kurzzeitig verarbeitet. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Sicherheit unserer Webservices.
8. Kontaktformular & E-Mails
Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren, werden Ihre Daten zur Bearbeitung gespeichert (Art. 6 Abs. 1 lit. b DSGVO). Für die geschäftliche E-Mail-Kommunikation und Kontaktverwaltung nutzen wir Google Workspace (Google Ireland Limited). Für den technischen Versand von E-Mails (z. B. Buchungsbestätigungen, Systembenachrichtigungen oder Antworten auf Kontaktanfragen) nutzen wir den E-Mail-Dienst Postmark (ActiveCampaign, LLC, USA). Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Postmark verarbeitet Daten in den USA unter Einhaltung der EU-Standardvertragsklauseln.
Warteliste: Wenn Sie sich auf unsere Warteliste eintragen, speichern wir Ihre E-Mail-Adresse auf unserem Server, um Sie einmalig über neue Kursplätze zu informieren. Die Daten werden nach Versand der Benachrichtigung automatisch gelöscht. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie uns unter william@bzf-kurs.de kontaktieren.
Newsletter (Flugfunk-Updates & Kurs-Updates): Wenn Sie sich für einen unserer kostenlosen Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse, um Ihnen die jeweils gewählten Informationen zuzusenden (Flugfunk- und Regulatorik-Updates der Bundesnetzagentur bzw. Neuigkeiten zu unserem Kursangebot). Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach Ihrer Eintragung erhalten Sie zunächst eine Bestätigungs-E-Mail; erst nach Klick auf den Bestätigungslink nehmen wir Sie in den jeweiligen Verteiler auf. Zum Nachweis Ihrer Einwilligung speichern wir den Anmelde- und Bestätigungszeitpunkt, Ihre IP-Adresse sowie den Einwilligungstext. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Für den technischen Versand nutzen wir Postmark (siehe oben). Sie können sich jederzeit mit Wirkung für die Zukunft abmelden, entweder über den Abmeldelink in jeder E-Mail oder per Nachricht an william@bzf-kurs.de. Nach der Abmeldung verarbeiten wir Ihre Adresse nicht weiter für den jeweiligen Newsletter.
9. E-Mail-Validierung (ZeroBounce)
Zum Schutz vor Tippfehler-Adressen, Wegwerf-E-Mails und Spam-Bots prüfen wir die technische Zustellbarkeit von E-Mail-Adressen, die Sie bei uns eingeben (z.B. im Kontaktformular oder bei der Eintragung in die Warteliste) über den Dienst ZeroBounce. Anbieter ist die Hibu Solutions LLC d/b/a ZeroBounce, 1390 Market Street, Suite 200, San Francisco, CA 94102, USA.
Übermittelt wird ausschließlich die zu prüfende E-Mail-Adresse. Die Antwort enthält einen Validitäts-Status (z.B. „valid“, „invalid“, „spamtrap“). Bei uns wird das Validierungs-Ergebnis nicht persistent gespeichert.
Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am Schutz unserer Plattform vor Missbrauch und an der Sicherstellung der E-Mail-Kommunikation mit unseren Schülern. Die Übermittlung in die USA erfolgt auf Grundlage der von der EU-Kommission erlassenen Standardvertragsklauseln; ZeroBounce ist zudem unter dem EU-US Data Privacy Framework zertifiziert. Datenschutzerklärung: https://www.zerobounce.net/privacy-policy/ .
10. Datensicherung (Amazon Web Services & Cloudflare)
Zur Erfüllung unserer Pflichten zur Datensicherheit (Art. 32 DSGVO) erstellen wir automatisierte, verschlüsselte Sicherungen unserer Server inklusive Datenbank. Diese Sicherungskopien können daher auch personenbezogene Daten unserer Schüler enthalten (Profil-Daten, Käufe, Lernfortschritte) und werden zur Absicherung gegen Datenverlust bei zwei Anbietern gespeichert: Amazon Web Services (AWS EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg; Rechenzentrum in der EU/Frankfurt) und Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA).
Zugriff auf die Sicherungen hat ausschließlich der Verantwortliche. Sie werden nach festgelegten Fristen automatisch wieder gelöscht.
Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer sicheren, ausfallsicheren und disaster-recovery-fähigen Bereitstellung unserer Plattform sowie unsere Pflicht aus Art. 32 DSGVO. Mit beiden Anbietern besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Soweit eine Datenübertragung in die USA erfolgt, ist diese durch die Standardvertragsklauseln der EU-Kommission und (soweit zertifiziert) das EU-US Data Privacy Framework abgesichert.
11. Terminverwaltung (Google Calendar)
Buchungen unserer Live-Sprechfunkstunden synchronisieren wir intern mit einem privaten Schul-Kalender (Google Calendar, Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Übertragen werden dabei: Vor- und Nachname, das Pilotenkürzel (Callsign), der gewählte Schwierigkeitsgrad, die Zusatzaufgabe sowie Ihre Anmerkungen zur Buchung.
Diese Daten sind ausschließlich für den Kursleiter sichtbar und dienen der Vorbereitung des Trainings sowie der Übersicht über die Teilnehmer-Auslastung. Sie werden nicht für Werbung oder Profiling verwendet.
Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln und des EU-US Data Privacy Framework, dem Google zertifiziert ist. Speicherdauer: bis zur Durchführung des jeweiligen Termins; danach werden die Kalender-Einträge im Rahmen unserer Routine bereinigt.
12. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein (z.B. für den Login). Details entnehmen Sie bitte unserer Cookie-Richtlinie .
13. Ihre Rechte
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten, sowie ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Wenden Sie sich hierzu jederzeit an die im Impressum angegebene Adresse. Zudem steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.