Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Frederic Jung
Rosentreterpromenade 11
13437 Berlin
Deutschland
E-Mail: hej@ninerlog.com
2. Überblick der Verarbeitungen
Die folgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
3. Welche Daten wir erheben
Wir erheben nur die für den Betrieb des Flugbuchdienstes notwendigen Daten:
- Kontodaten: E-Mail-Adresse und gehashtes Passwort bei der Registrierung
- Flugbuchdaten: Flugeinträge, Luftfahrzeuge, Lizenzen, Berechtigungen und zugehörige Daten, die Sie anlegen
- Nutzungsanalyse: Anonyme, cookiefreie Seitenaufrufe (via Ridiculytics, selbst gehostet — siehe Abschnitt 10)
- Server-Logfiles: Beim Aufruf unserer Website erhebt der Hostinganbieter automatisch Informationen in Server-Logfiles (Browsertyp, Betriebssystem, Referrer-URL, IP-Adresse, Uhrzeit). Diese Daten sind nicht bestimmten Personen zuordenbar und werden nach 7 Tagen automatisch gelöscht.
Wir erheben nicht:
- Namen, Adressen oder Telefonnummern (es sei denn, Sie geben diese freiwillig an)
- Zahlungsinformationen (Spenden werden über Drittanbieter abgewickelt)
- Tracking-Cookies oder Werbe-Identifikatoren
- Standortdaten über die von Ihnen freiwillig eingegebenen Flugplatzkennungen (ICAO) hinaus
4. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre Daten auf folgenden Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung Ihrer Konto- und Flugbuchdaten zur Bereitstellung des Dienstes
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Anonyme Nutzungsanalyse zur Verbesserung des Dienstes, Server-Logfiles zur Gewährleistung der Sicherheit
5. Zwecke der Verarbeitung
- Bereitstellung des Flugbuchdienstes unter app.ninerlog.com
- Authentifizierung Ihres Kontos und Schutz Ihrer Daten
- Versand von Passwort-Zurücksetzungs-E-Mails (nur auf Ihre Anfrage)
- Verbesserung des Dienstes auf Basis anonymer Nutzungsstatistiken
6. Hosting und Infrastruktur
Website (ninerlog.com)
Diese Website wird über GitHub Pages (GitHub Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA) bereitgestellt. GitHub kann beim Seitenaufruf Server-Logfiles erheben. Weitere Informationen: GitHub Privacy Statement. Die Datenübertragung in die USA erfolgt auf Basis des EU-US Data Privacy Frameworks.
Anwendung (app.ninerlog.com)
Die NinerLog-Anwendung und Datenbank werden auf Servern von OVH (OVH GmbH, St. Johanner Str. 41-43, 66111 Saarbrücken, Deutschland) in der EU gehostet. Ihre Flugbuchdaten verlassen den europäischen Wirtschaftsraum nicht.
Content Delivery Network (jsDelivr)
Das Analyse-Skript (siehe Abschnitt 10) wird über das öffentliche CDN jsDelivr (cdn.jsdelivr.net) ausgeliefert. Beim Laden des Skripts übermittelt Ihr Browser technisch zwingend Ihre IP-Adresse und Ihren User-Agent an den CDN-Betreiber; ohne diese Übermittlung kann keine Datei abgerufen werden. Wir haben auf die Verarbeitung durch den CDN-Betreiber keinen Einfluss und erhalten von dort keine Daten. Das Skript ist auf eine feste Version mit Subresource-Integrity-Prüfsumme festgelegt, sodass veränderter Code vom Browser abgelehnt wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sichere und effiziente Auslieferung). Weitere Informationen: Datenschutzerklärung von jsDelivr.
7. Datensicherheit
Ihre Daten werden in einer PostgreSQL-Datenbank gespeichert. Passwörter werden mit bcrypt gehasht. Alle Verbindungen sind TLS-verschlüsselt (SSL). Wir führen regelmäßige Backups durch.
Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile Ihres Browsers.
8. Weitergabe von Daten
Wir verkaufen, vermieten oder teilen Ihre personenbezogenen Daten nicht mit Dritten. Ihre Flugbuchdaten gehören Ihnen allein.
9. Cookies
Diese Website (ninerlog.com) verwendet keine Cookies. Die NinerLog-App (app.ninerlog.com) verwendet ausschließlich technisch notwendige Session-Cookies zur Authentifizierung — keine Tracking-Cookies, keine Drittanbieter-Cookies.
Technisch notwendige Cookies werden auf Basis von Art. 6 Abs. 1 lit. f DSGVO gesetzt. Ein Cookie-Banner ist nicht erforderlich, da keine einwilligungsbedürftigen Cookies verwendet werden.
10. Analyse-Tools (Ridiculytics)
Wir verwenden Ridiculytics, eine quelloffene Analyse-Software, die wir selbst auf eigener Infrastruktur unter stats.ninerlog.com betreiben. Es findet keine Übermittlung an einen Analyse-Dienstleister statt. Der Quellcode ist unter github.com/fjaeckel/ridiculytics einsehbar.
Bei jedem Seitenaufruf übermittelt Ihr Browser an diesen Server:
- die aufgerufene Adresse dieser Website
- die verweisende Seite (Referrer), sofern vorhanden
- die Breite Ihres Browserfensters
- die Verweildauer auf der Seite in Sekunden
Zusätzlich sind IP-Adresse und User-Agent technisch bei jeder HTTP-Anfrage enthalten. Beide werden ausschließlich flüchtig im Arbeitsspeicher verarbeitet — zur Missbrauchsabwehr (Ratenbegrenzung) und um daraus grobe Merkmale wie Browser, Betriebssystem und Geräteklasse abzuleiten. Sie werden nicht gespeichert und nicht protokolliert.
Die Software setzt keine Cookies, verwendet kein localStorage, erstellt keinen Fingerabdruck und vergibt keine dauerhafte oder websiteübergreifende Kennung. Zur Unterscheidung wiederkehrender Aufrufe wird ein Hashwert mit einem geheimen, alle 24 Stunden automatisch wechselnden Zufallswert (Salt) gebildet; nach dem Wechsel ist eine Zuordnung auch uns selbst dauerhaft unmöglich. Es entstehen keine personenbezogenen Einzeldatensätze und keine Nutzerprofile, sondern ausschließlich aggregierte Zählerstände (z. B. „Seite X wurde n-mal aufgerufen“).
Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Da keine Informationen in Ihrem Endgerät gespeichert oder ausgelesen werden, ist weder eine Einwilligung nach § 25 TDDDG noch ein Cookie-Banner erforderlich. Sie können die Erfassung jederzeit unterbinden, indem Sie Anfragen an stats.ninerlog.com blockieren, etwa mit einem Inhaltsblocker — die Website funktioniert davon unbeeinträchtigt.
11. Ihre Rechte (DSGVO)
Ihnen stehen folgende Rechte gegenüber dem Verantwortlichen zu:
- Auskunft (Art. 15 DSGVO): Sie können eine Kopie Ihrer gespeicherten Daten anfordern
- Berichtigung (Art. 16 DSGVO): Sie können unrichtige Daten korrigieren lassen
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihres Kontos und aller zugehörigen Daten verlangen
- Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten jederzeit als CSV, PDF oder JSON exportieren
- Widerspruch (Art. 21 DSGVO): Sie können der Datenverarbeitung widersprechen
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an hej@ninerlog.com.
12. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
https://www.datenschutz-berlin.de
13. Speicherdauer
Wir speichern Ihre Daten, solange Ihr Konto aktiv ist. Nach Löschung Ihres Kontos werden alle zugehörigen Daten innerhalb von 30 Tagen unwiderruflich entfernt.
14. Kinder
NinerLog richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern.
15. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden auf der Website bekannt gegeben. Das Datum “Stand” oben zeigt die letzte Änderung an.
Privacy Policy
Last updated: July 2026
1. Data Controller
Frederic Jung
Rosentreterpromenade 11
13437 Berlin
Germany
Email: hej@ninerlog.com
2. What Data We Collect
We collect only the minimum data necessary to provide the logbook service:
- Account data: Email address and hashed password when you register
- Flight log data: Flight records, aircraft, licenses, credentials, and related logbook entries you create
- Usage analytics: Anonymous, cookie-free page view analytics (via self-hosted Ridiculytics — see section 9)
- Server log files: When you visit our website, the hosting provider automatically collects information in server log files (browser type, operating system, referrer URL, IP address, time of access). This data cannot be attributed to specific persons and is automatically deleted after 7 days.
We do not collect:
- Names, addresses, or phone numbers (unless you voluntarily provide them)
- Payment information (donations are processed by third-party platforms)
- Tracking cookies or advertising identifiers
- Location data beyond what you voluntarily enter (airport codes)
3. Legal Basis for Processing
- Performance of contract (Art. 6(1)(b) GDPR): Processing your account and flight log data to provide the service
- Legitimate interests (Art. 6(1)(f) GDPR): Anonymous usage analytics to improve the service, server log files to ensure security
4. How We Use Your Data
- To provide the pilot logbook service at app.ninerlog.com
- To authenticate your account and protect your data
- To send password reset emails (only when requested by you)
- To improve the service based on anonymous usage analytics
5. Hosting & Infrastructure
Website (ninerlog.com)
This website is hosted on GitHub Pages (GitHub Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA). GitHub may collect server log files when you visit. See the GitHub Privacy Statement. Data transfers to the US are based on the EU-US Data Privacy Framework.
Application (app.ninerlog.com)
The NinerLog application and database are hosted on servers by OVH (OVH GmbH, Saarbrücken, Germany) within the EU. Your flight log data does not leave the European Economic Area.
Content delivery network (jsDelivr)
The analytics script (see section 9) is delivered via the public jsDelivr CDN (cdn.jsdelivr.net). Loading it necessarily transmits your IP address and user agent to the CDN operator — no file can be retrieved without it. We have no control over, and receive no data from, that processing. The script is pinned to a fixed version with a Subresource Integrity checksum, so a browser will refuse to execute it if the file is ever altered. Legal basis: Art. 6(1)(f) GDPR (secure and efficient delivery). See the jsDelivr privacy policy.
6. Data Security
Your data is stored in a PostgreSQL database. Passwords are hashed using bcrypt. All connections use TLS encryption (SSL). We perform regular backups.
7. Data Sharing
We do not sell, rent, or share your personal data with third parties. Your logbook data is yours alone.
8. Cookies
This website (ninerlog.com) uses no cookies. The NinerLog app (app.ninerlog.com) uses only essential session cookies for authentication — no tracking cookies, no third-party cookies.
9. Analytics (Ridiculytics)
We use Ridiculytics, open-source analytics software we run ourselves on our own infrastructure at stats.ninerlog.com. No data is sent to an analytics vendor. The source code is public at github.com/fjaeckel/ridiculytics.
On each page view, your browser sends that server:
- the address you visited on this website
- the referring page, if any
- the width of your browser window
- how long you stayed on the page, in seconds
Your IP address and user agent are, as with any HTTP request, unavoidably part of the connection. Both are processed transiently in memory only — for abuse prevention (rate limiting) and to derive coarse attributes such as browser, operating system, and device class. Neither is stored or written to a log.
The software sets no cookies, uses no localStorage, performs no fingerprinting, and assigns no persistent or cross-site identifier. To tell repeat requests apart it derives a hash using a secret random salt that rotates automatically every 24 hours; once it rotates, re-identification is permanently impossible, including for us. No per-visitor records and no user profiles are created — only aggregate counters (e.g. “page X was viewed n times”).
Legal basis: our legitimate interest in privacy-preserving audience measurement (Art. 6(1)(f) GDPR). Because nothing is stored on or read from your device, neither consent under § 25 TDDDG nor a cookie banner is required. You can opt out at any time by blocking requests to stats.ninerlog.com, for example with a content blocker — the website works exactly the same either way.
10. Your Rights (GDPR)
Under the GDPR, you have the right to:
- Access (Art. 15): Request a copy of all your data
- Rectification (Art. 16): Correct any inaccurate data
- Erasure (Art. 17): Request deletion of your account and all associated data
- Restriction (Art. 18): Request restriction of processing
- Portability (Art. 20): Export your data in CSV, PDF, or JSON format at any time
- Objection (Art. 21): Object to data processing
To exercise these rights, email hej@ninerlog.com.
11. Right to Lodge a Complaint
You have the right to lodge a complaint with a data protection supervisory authority. The authority responsible for us is:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin
https://www.datenschutz-berlin.de
12. Data Retention
We retain your data for as long as your account is active. If you delete your account, all associated data is permanently removed within 30 days.
13. Children
NinerLog is not intended for children under 16. We do not knowingly collect data from children.
14. Changes to This Policy
We may update this policy from time to time. Significant changes will be communicated via the website. The “last updated” date at the top reflects the most recent revision.
15. Contact
For privacy-related questions, contact us at hej@ninerlog.com.