Datenschutzerklärung
Stand: Mai 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:
Joseph Diebolder · Fly With Captain Joe
Rathausstraße 11 · 87448 Waltenhofen · Deutschland
E-Mail: info@flywithcaptainjoe.com
Kontaktformular: /de/kontakt/
Ein Datenschutzbeauftragter ist nach § 38 BDSG aufgrund von Umfang und Art der Verarbeitung nicht erforderlich.
2. Verarbeitete Daten & Zwecke
Folgende Kategorien personenbezogener Daten werden — je nach genutzter Funktion — verarbeitet:
- Server-Zugriffsdaten (IP-Adresse, User-Agent, Zeitstempel, Referrer, Statuscode) — automatisch durch unseren Hosting-Anbieter zu Sicherheits-, Missbrauchsabwehr- und Diagnosezwecken protokolliert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an stabilem und sicherem Betrieb.
- Kontaktformular-Daten (Name, E-Mail, Nachricht, ausgewählte Themen, Cloudflare-Turnstile-Token) — bei Nutzung des Formulars. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage einen (potenziellen) Vertrag betrifft, ansonsten Art. 6 Abs. 1 lit. f.
- Masterclass-Kaufdaten (E-Mail, Name, Rechnungsadresse, Zahlungsmittel, Transaktionsmetadaten) — bei Kauf der Future Pilots Masterclass über Stripe Checkout. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; steuer- und handelsrechtliche Aufbewahrung erfolgt auf Grundlage Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung.
- Skool-Community-Zugang (E-Mail, Name) — wird nach einem erfolgreichen Kauf an Skool weitergeleitet, damit die Plattform Ihre Community-Einladung versenden kann. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Coaching-Buchung (Name, E-Mail, Termininfos, optionale Angaben) — bei Buchung über Calendly. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- YouTube-Videoabrufe (IP, Geräteinfos, Wiedergabedaten) — erst nachdem Sie aktiv auf den Play-Button eines eingebetteten Videos klicken (Privacy-First-„Facade“-Muster; bis dahin keine Verbindung zu Google). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung durch Klick auf Play.
- Spracheinstellung (Locale-String im localStorage Ihres Browsers) — um Ihre EN/DE-Auswahl zu merken. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; nach § 25 Abs. 2 Nr. 2 TTDSG als „unbedingt erforderlich“ eingestuft.
3. Auftragsverarbeiter und Empfänger
Wir setzen folgende Dienstleister als Auftragsverarbeiter im Sinne von Art. 28 DSGVO ein. Sie handeln nach unseren Weisungen und sind durch einen Auftragsverarbeitungsvertrag (AVV) gebunden. Übermittlungen an Empfänger außerhalb der EU/des EWR sind durch Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie ggf. ergänzende Maßnahmen und die EU-US-Datenschutzrahmen-Zertifizierung abgesichert.
| Empfänger | Zweck | Daten | Standort |
|---|---|---|---|
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung der Masterclass über gehosteten Checkout | E-Mail, Name, Rechnungsadresse, Zahlungsmittel, Transaktionsmetadaten | Irland (EU); Konzernmutter in den USA (SCC + DPF) |
| Skool, Inc. | Betrieb der Future-Pilots-Masterclass-Community und Versand der Einladungen | E-Mail, Name (nach Kauf weitergeleitet) | USA (SCC + DPF) |
| Zapier, Inc. | Weiterleitung der Kaufdaten vom Stripe-Webhook an die Skool-Einladungsaktion | E-Mail, Name, Stripe-Session-ID, Betrag, Währung, Zeitstempel | USA (SCC + DPF) |
| Cloudflare, Inc. | Cloudflare-Turnstile-Bot-Schutz im Kontaktformular | IP, Browser-Fingerprint, Lösung der Challenge, kurzlebiges Token | USA / global (SCC + DPF) |
| Google Ireland Ltd. (YouTube) | Ausspielung eingebetteter Videos über youtube-nocookie.com — erst nach aktivem Klick auf Play | IP, Geräteinfos, Wiedergabedaten | Irland (EU); Konzern in den USA (SCC + DPF) |
| Calendly, LLC | Terminbuchung für Coaching-Gespräche | Name, E-Mail, Termininfos, optionale Angaben | USA (SCC + DPF) |
| Vercel, Inc. | Webhosting + CDN (Serverprotokolle, Edge-Auslieferung) | Server-Zugriffsdaten (IP, User-Agent, Request-Metadaten) | USA / globale Edge (SCC + DPF) |
| SMTP-E-Mail-Dienstleister | Zustellung von Kontaktformular-E-Mails, Kundenbestätigungen und internen Admin-Benachrichtigungen | E-Mail, Betreff, Nachrichtentext | EU (konfiguriert auf einen europäischen SMTP-Dienst) |
Wir verkaufen keine personenbezogenen Daten an Dritte und führen keine automatisierten Entscheidungen oder Profiling im Sinne von Art. 22 DSGVO durch.
4. Drittlandsübermittlungen
Einige der oben genannten Auftragsverarbeiter befinden sich in den USA. Übermittlungen erfolgen auf einer oder mehreren der folgenden Rechtsgrundlagen:
- EU-US Data Privacy Framework-Angemessenheitsbeschluss (Durchführungsbeschluss (EU) 2023/1795), sofern der Empfänger selbst zertifiziert ist.
- Standardvertragsklauseln (Modul 2: Verantwortlicher–Auftragsverarbeiter) nach Art. 46 Abs. 2 lit. c DSGVO.
- Bei einmaligen, für die Vertragserfüllung erforderlichen Übermittlungen: Art. 49 Abs. 1 lit. b DSGVO.
Kopien der SCC und AVV stellen wir auf Anfrage über die in Ziffer 1 genannten Kontaktwege zur Verfügung.
5. Speicherdauer
- Kontaktformular-Einsendungen: nach Erledigung Ihrer Anfrage aus unserem SMTP-Postfach gelöscht, spätestens nach 12 Monaten.
- Stripe-Transaktionsdaten: Aufbewahrung gemäß steuer- und handelsrechtlicher Pflichten nach § 147 AO und §§ 257 HGB — in der Regel 10 Jahre ab Ende des Kalenderjahres der Transaktion.
- Skool-Community-Mitgliedschaft: für die Dauer Ihrer Mitgliedschaft; Sie können die Löschung über Skool oder uns verlangen.
- Serverzugriffslogs: Aufbewahrung durch Vercel in kurzen Sicherheits-/Diagnosezeiträumen nach deren eigener Richtlinie.
- Browser-localStorage (Spracheinstellung): auf Ihrem Gerät bis zur Löschung durch Sie; wird nie an unsere Server übermittelt.
6. Ihre Rechte
Sie haben kostenlos folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16)
- Recht auf Löschung / „Recht auf Vergessenwerden“ (Art. 17)
- Recht auf Einschränkung der Verarbeitung (Art. 18)
- Recht auf Datenübertragbarkeit (Art. 20)
- Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
- Recht auf Widerruf der Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Senden Sie uns dazu eine Nachricht an info@flywithcaptainjoe.com oder nutzen Sie das Kontaktformular. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
7. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18 · 91522 Ansbach · Deutschland
Website: www.lda.bayern.de
8. Cookies und ähnliche Technologien
Diese Website nutzt ausschließlich unbedingt erforderlichen clientseitigen Speicher, der nach § 25 Abs. 2 TTDSG einwilligungsfrei ist:
- Service-Worker-Cache + CacheStorage — für offlinefähige Navigation und schnelleres Laden bei Wiederbesuchen.
- Spracheinstellung im localStorage (EN/DE) — um Ihre Sprachwahl zu merken.
Cloudflare Turnstile und Stripe Checkout können während Ihrer Interaktion mit deren Challenge-/Checkout-Flows Cookies auf ihren eigenen Domains setzen (Drittanbieter-Kontext); auf diese haben wir keinen Zugriff.
Wir setzen keine Analytics-, Marketing-, Tracking-, Retargeting- oder Werbe-Cookies ein.
9. Datensicherheit
Wir verwenden TLS 1.2+ auf allen Verbindungen, kapseln Geheimnisse über Umgebungsvariablen, prüfen Stripe-Webhook-Signaturen kryptografisch und setzen angemessene technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO um. Eine Datenübertragung im Internet ist nie zu 100 % sicher.
10. Kinder
Unsere Angebote richten sich an Erwachsene. Gemäß Art. 8 DSGVO i. V. m. § 12a Sozialgesetzbuch Erstes Buch gilt in Deutschland eine Einwilligungsfähigkeit ab 16 Jahren. Wir verarbeiten wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren ohne elterliche Einwilligung. Falls Sie meinen, dass dies dennoch geschehen ist, kontaktieren Sie uns bitte; wir werden die Daten löschen.
11. Änderungen dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Verarbeitungstätigkeiten ändern. Die jeweils aktuelle Version steht unter /de/datenschutz/ mit dem oben aufgeführten Stand-Datum. Wesentliche Änderungen werden mindestens 30 Tage lang auf dieser Seite hervorgehoben.