Datenschutzerklärung
Diese Erklärung informiert dich nach Art. 13 und 14 DSGVO darüber, welche personenbezogenen Daten wir beim Besuch dieser Website und bei der Nutzung eines CabinCRU-Kontos verarbeiten.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Don VS Dodo GmbH
Sonnentaustraße 19e
80995 München
Deutschland
Vertreten durch: Matthias Florian Lutz
E-Mail: dataprotection@donvsdodo.com
Bei Fragen zum Datenschutz oder zur Ausübung deiner Rechte erreichst du uns unter der oben genannten Adresse oder per E-Mail an dataprotection@donvsdodo.com.
2. Geltungsbereich
Diese Erklärung gilt für diese Website einschließlich des Nutzerkontos und der Code-Einlösung. Wenn du dich aus der CabinCRU-Desktop-Anwendung heraus anmeldest, wird dasselbe Konto und dieselbe E-Mail-Adresse verwendet; die Angaben in den Abschnitten 5 bis 8 gelten dann entsprechend.
Deine Flüge, Einstellungen und Telemetriedaten aus dem Simulator verarbeitet die Anwendung ausschließlich lokal auf deinem Rechner; wir übertragen sie nicht an uns und werten sie nicht aus. Zum Herunterladen der Anwendung und zur Update-Prüfung siehe Abschnitt 4.
3. Aufruf der Website (Server-Logfiles)
Beim Aufruf dieser Website werden durch unseren Hosting-Anbieter Vercel automatisch Verbindungsdaten verarbeitet, die dein Browser übermittelt. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit der Anfrage, die aufgerufene Adresse, der HTTP-Statuscode, die übertragene Datenmenge sowie Browser- und Betriebssystemkennung.
Diese Verarbeitung ist technisch erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Missbrauch abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot nach Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung dieser Daten mit deinem Nutzerkonto findet nicht statt.
Anbieter ist die Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Vercel betreibt ein weltweites Auslieferungsnetz; die Anfrage wird in der Regel vom nächstgelegenen Standort beantwortet. Zum Drittlandtransfer siehe Abschnitt 10.
4. Download und automatische Updates
Die CabinCRU-Anwendung wird über GitHub bereitgestellt. Wenn du sie herunterlädst, baut dein Gerät eine direkte Verbindung zu GitHub auf. Die installierte Anwendung prüft dort außerdem, ob eine neuere Version vorliegt, und lädt diese bei Bedarf herunter.
Dabei verarbeitet GitHub die Verbindungsdaten deines Geräts, insbesondere IP-Adresse, Zeitpunkt der Anfrage, die angeforderte Datei sowie die Kennung des anfragenden Programms. Diese Verarbeitung findet unabhängig davon statt, ob du ein CabinCRU-Konto hast — also auch bei Nutzung der kostenlosen Version.
Anbieter ist GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Bereitstellung zur Erfüllung des Nutzungsverhältnisses erforderlich ist, im Übrigen unser berechtigtes Interesse an einer verlässlichen und sicheren Softwareverteilung nach Art. 6 Abs. 1 lit. f DSGVO. Zum Drittlandtransfer siehe Abschnitt 10.
5. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein. Wir nutzen keine Werbe- oder Profilbildungs-Tools und binden keine sozialen Netzwerke ein. Zur Reichweitenmessung setzen wir Vercel Web Analytics ein: dieser Dienst arbeitet ohne Cookies, ohne geräteübergreifende Wiedererkennung und ohne Bildung von Nutzerprofilen. Erfasst werden aggregierte Angaben wie aufgerufene Seite, Referrer, ungefähre Herkunftsregion sowie Gerätetyp und Browser. Ein Personenbezug wird nicht hergestellt. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung der Website (Art. 6 Abs. 1 lit. f DSGVO). Da keine Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, ist keine Einwilligung nach § 25 TDDDG erforderlich; wir zeigen deshalb kein Cookie-Banner.
Konkret werden nach der Anmeldung Cookies gesetzt, die deine Sitzung speichern (Bezeichnung beginnend mit sb-, z. B. sb-<projekt>-auth-token). Sie enthalten dein Zugangs- und Erneuerungstoken und halten dich angemeldet. Während des Anmeldevorgangs wird zusätzlich kurzzeitig ein Cookie zur Absicherung des Anmeldeflusses (PKCE-Verfahren) gesetzt.
Rechtsgrundlage für die Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG, da die Cookies für den von dir ausdrücklich gewünschten Dienst unbedingt erforderlich sind; für die anschließende Verarbeitung der darin enthaltenen Daten Art. 6 Abs. 1 lit. b DSGVO. Beim Abmelden werden die Cookies gelöscht.
6. Nutzerkonto und Anmeldung
Die Basisfunktionen von CabinCRU kannst du ohne Konto nutzen. Ein Konto benötigst du nur, um Freischaltungen (z. B. CabinCRU Pro) zu verwalten.
Bei der Registrierung verarbeiten wir deine E-Mail-Adresse und dein Passwort. Das Passwort wird ausschließlich in Form eines kryptografischen Hashwerts gespeichert; im Klartext ist es uns nicht bekannt. Zusätzlich speichern wir den Zeitpunkt der Registrierung sowie die Information, ob deine E-Mail-Adresse bestätigt wurde.
Die Anmeldung ist wahlweise mit Passwort oder über einen per E-Mail versendeten Anmeldelink („Magic Link“) möglich. Ebenso kannst du dein Passwort über einen per E-Mail versendeten Link zurücksetzen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Bereitstellung des Kontos und zur Erfüllung des Nutzungsverhältnisses erforderlich ist. Die Bereitstellung der E-Mail-Adresse ist weder gesetzlich noch vertraglich vorgeschrieben; ohne sie kann jedoch kein Konto angelegt und keine Freischaltung verwaltet werden.
7. E-Mails
Wir versenden ausschließlich E-Mails, die du selbst auslöst: Bestätigung der Registrierung, Anmeldelink und Zurücksetzen des Passworts. Einen Newsletter oder sonstige Werbe-E-Mails versenden wir nicht. Unsere E-Mails enthalten keine Zählpixel und keine externen Inhalte; wir messen weder Öffnungen noch Klicks.
Der Versand wird durch unser Auth-System bei Supabase ausgelöst und über die Mail-Infrastruktur der Seawolf Investment GmbH zugestellt (siehe Abschnitt 9). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Freischaltungen und Code-Einlösung
Wenn du einen Zugangscode einlöst, prüfen wir dessen Gültigkeit und ordnen deinem Konto die entsprechende Freischaltung zu. Dabei speichern wir, welcher Code zu welchem Zeitpunkt von deinem Konto eingelöst wurde, sowie die daraus resultierende Freischaltung mit Zeitpunkt der Erteilung und gegebenenfalls des Widerrufs.
Codes selbst speichern wir nicht im Klartext, sondern als Hashwert. Die Aufzeichnung der Einlösung ist erforderlich, damit ein Code nicht mehrfach über das zulässige Maß hinaus verwendet wird und damit wir bei Rückfragen nachvollziehen können, welche Freischaltung deinem Konto zusteht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Zuordnung der Freischaltung sowie Art. 6 Abs. 1 lit. f DSGVO für die Missbrauchsvermeidung.
9. Empfänger und Auftragsverarbeiter
Wir geben deine Daten nicht zu Werbezwecken weiter und verkaufen sie nicht. Deine Daten erhalten ausschließlich die folgenden Dienstleister, die — soweit nicht anders angegeben — weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO für uns tätig sind:
Supabase Inc. — Betrieb der Authentifizierung und der Datenbank. Hier werden deine E-Mail-Adresse, das Passwort-Hash, Kontodaten, Freischaltungen und Einlösungen gespeichert. Supabase verarbeitet im Rahmen der Anmeldung zudem deine IP-Adresse, um Anfragen zu begrenzen und Missbrauch zu verhindern. Die Daten werden in der EU-Region Frankfurt am Main (Deutschland) gespeichert.
Vercel Inc. — Hosting, Auslieferung der Website und cookielose Reichweitenmessung sowie Verarbeitung der Server-Logfiles (siehe Abschnitt 3).
Seawolf Investment GmbH, Sonnentaustraße 19e, 80995 München — Versand der in Abschnitt 7 genannten E-Mails über ihre Mail-Infrastruktur. Dabei werden deine E-Mail-Adresse und der Inhalt der jeweiligen Nachricht verarbeitet.
Für den technischen Betrieb des Mailservers setzt die Seawolf Investment GmbH ihrerseits ALL-INKL.COM — Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, als Unterauftragsverarbeiter ein. Der E-Mail-Versand erfolgt damit ausschließlich über Server in Deutschland.
GitHub, Inc. — Bereitstellung der Anwendung zum Download und der Update-Prüfung (siehe Abschnitt 4). GitHub verarbeitet die dabei anfallenden Verbindungsdaten in eigener Verantwortung und nicht weisungsgebunden für uns; Einzelheiten dazu ergeben sich aus der Datenschutzerklärung von GitHub.
10. Übermittlung in Drittländer
Deine Konto- und Freischaltungsdaten werden in der EU gespeichert (Supabase, Region Frankfurt am Main), der E-Mail-Versand erfolgt über Server in Deutschland. Supabase Inc., Vercel Inc. und GitHub, Inc. sind jedoch Unternehmen mit Sitz in den USA, sodass ein Zugriff aus einem Drittland — etwa im Rahmen von Wartung und Support — nicht vollständig ausgeschlossen werden kann. Bei Vercel werden Anfragen zudem standortabhängig außerhalb der EU beantwortet; beim Download und bei der Update-Prüfung über GitHub findet eine Übermittlung in die USA statt.
Soweit wir Auftragsverarbeiter in Drittländern einsetzen, stützen wir die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die wir mit den jeweiligen Anbietern vereinbart haben. Für die Verarbeitung durch GitHub gelten die von GitHub bereitgestellten Garantien. Eine Kopie der uns vorliegenden Garantien kannst du unter den in Abschnitt 1 genannten Kontaktdaten anfordern.
11. Speicherdauer
Kontodaten speichern wir, solange dein Konto besteht. Löschst du dein Konto oder forderst du dessen Löschung an, entfernen wir die zugehörigen Daten unverzüglich, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Aufzeichnungen über eingelöste Codes und erteilte Freischaltungen speichern wir für die Dauer des Bestehens der Freischaltung sowie darüber hinaus, solange dies zur Abwehr von Missbrauch erforderlich ist.
Server-Logfiles werden nach der beim Hosting-Anbieter vorgesehenen Frist gelöscht oder anonymisiert.
12. Deine Rechte
Du hast uns gegenüber jederzeit die folgenden Rechte in Bezug auf deine personenbezogenen Daten:
Auskunft (Art. 15 DSGVO) — du kannst erfahren, welche Daten wir über dich verarbeiten.
Berichtigung (Art. 16 DSGVO) — unrichtige Daten lassen wir auf deinen Wunsch korrigieren.
Löschung (Art. 17 DSGVO) — du kannst die Löschung deiner Daten verlangen.
Einschränkung der Verarbeitung (Art. 18 DSGVO).
Datenübertragbarkeit (Art. 20 DSGVO) — du erhältst deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
Widerspruch (Art. 21 DSGVO) — du kannst der Verarbeitung widersprechen, die wir auf ein berechtigtes Interesse stützen.
Zur Ausübung genügt eine formlose Nachricht an dataprotection@donvsdodo.com.
13. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe steht dir nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
14. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
15. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert — etwa durch neue Funktionen. Es gilt die jeweils hier veröffentlichte Fassung.
Stand: 19. August 2026