Datenschutzerklärung

Zuletzt aktualisiert: 13. August 2026

1. Verantwortlicher

FLYYT GmbH

Isekai 1A

20249 Hamburg

Deutschland

E-Mail: privacy@flyyt.app

2. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies gesetzlich erlaubt ist oder Sie eingewilligt haben. Den rechtlichen Rahmen bilden die Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) sowie das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 DSGVO (Vertragserfüllung, berechtigte Interessen, rechtliche Verpflichtung, Einwilligung) sowie § 25 TDDDG für den Zugriff auf Endgeräte (Cookies, Tracking).

3. Website

3.1 Serverlog / Hosting

Beim Besuch unserer Website erfolgt derzeit keine Speicherung von Zugriffsdaten (IP-Adresse, Zeitpunkt, Browsertyp, aufgerufene Seite) — weder durch das Content-Delivery-Netzwerk (CloudFront) noch durch den Webspeicher (S3), auf denen die Website läuft. Ihre Anfrage wird zur technischen Auslieferung der Seite kurzzeitig verarbeitet, aber nicht protokolliert oder gespeichert.

Hostingdienstleister: Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxemburg. Serverstandort: AWS EU (Frankfurt).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb) für die kurzzeitige technische Verarbeitung Ihrer Anfrage zur Auslieferung der Seite.

3.2 Cookies und Zugriff auf Ihr Endgerät

Unsere Website speichert selbst nichts auf Ihrem Endgerät: keine Cookies, keine Einträge im lokalen Browserspeicher. Es gibt deshalb nichts, wofür wir Sie um eine Einwilligung nach § 25 Abs. 1 TDDDG bitten müssten, und nichts, was Sie hier verwalten könnten.

Für die auf einzelnen Seiten eingebundenen Inhalte Dritter gilt das nicht — siehe 3.3.

3.3 Eingebundene Formulare und Terminbuchung Dritter

Unsere Kontakt-, Bewerbungs- und Wartelistenformulare sowie die Terminbuchung sind keine eigenen Formulare, sondern als iFrame eingebundene Seiten von Drittanbietern. Sie werden bereits beim Aufruf der Seite geladen — bevor Sie ein Feld ausfüllen oder etwas absenden. Dabei übermittelt Ihr Browser an den jeweiligen Anbieter die Daten, die jeder Seitenabruf technisch mit sich bringt: Ihre IP-Adresse, Browsertyp und -version, Betriebssystem sowie die Adresse der Seite, in die der Inhalt eingebunden ist.

Es betrifft diese Seiten (jeweils unter dem Sprachpräfix, also z. B. /de/fleet):

  • Pipedrive: /, /fleet, /depot, /enterprise, /cpo, /schedule, /contact, /partner, /careers, /invest
  • Google Calendar: /about

Die Formulare und die Terminbuchung von Pipedrive werden von webforms.pipedrive.com und flyyt.pipedrive.com geladen, die Terminbuchung auf /about von calendar.google.com. Was Sie in eines dieser Formulare eintragen, geht direkt an den jeweiligen Anbieter; wir erhalten es von dort. Ob und was der Anbieter dabei auf Ihrem Endgerät speichert, bestimmt er selbst — darauf haben wir keinen Einfluss. Pipedrive Inc. hat ihren Sitz in den USA; zur Grundlage dieser Übermittlung siehe 6.

Rechtsgrundlage für die Übermittlung der Verbindungsdaten beim Laden: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, Ihnen einen Kontakt- und Terminweg anzubieten).

3.4 Unsere Auftritte in sozialen Netzwerken

Wir betreiben Profile in sozialen Netzwerken, um mit Interessent:innen und Bewerber:innen in Kontakt zu treten.

Wenn Sie unsere Profile besuchen, verarbeiten die Plattformbetreiber Ihre Daten nach ihren eigenen Datenschutzbestimmungen — darunter Ihre IP-Adresse und, sofern Sie dort eingeloggt sind, Ihr Nutzerkonto. Die Betreiber erstellen daraus unter anderem Nutzungsstatistiken, die sie uns in aggregierter Form zur Verfügung stellen.

Soweit wir diese Statistikfunktionen nutzen, sind wir gemeinsam mit dem jeweiligen Plattformbetreiber für die Verarbeitung verantwortlich (Art. 26 DSGVO). Die dafür geschlossenen Vereinbarungen und die wesentlichen Inhalte finden Sie hier:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außendarstellung und Reichweite); für die Statistikfunktionen zusätzlich Ihre gegenüber der Plattform erteilte Einwilligung.

Ihre Betroffenenrechte können Sie sowohl uns gegenüber als auch direkt gegenüber dem Plattformbetreiber geltend machen. Da der Plattformbetreiber unmittelbaren Zugriff auf Ihre Daten hat, empfehlen wir, sich vorrangig direkt an ihn zu wenden.

Soweit Daten in Drittstaaten (z. B. USA) übermittelt werden, erfolgt dies auf Basis von EU-Standardvertragsklauseln oder einem Angemessenheitsbeschluss der EU-Kommission.

4. App

4.1 Nutzerkonto / Registrierung

Zur Nutzung der FLYYT App ist eine Registrierung erforderlich. Dabei erheben wir:

  • Telefonnummer *(zur Anmeldung und eindeutigen Identifizierung)*
  • Umsatzsteuer-Identifikationsnummer (USt-IdNr.) *(zum Nachweis Ihrer Unternehmereigenschaft)*
  • Anzeigename *(optional, zur Personalisierung der App)*
  • E-Mail-Adresse *(optional, für Kontaktzwecke)*
  • Firmenname *(erforderlich zur Hinterlegung einer Zahlungsmethode und zur Rechnungsstellung)*
  • Firmenanschrift *(erforderlich zur Hinterlegung einer Zahlungsmethode und zur Rechnungsstellung)*

Zur Anmeldung senden wir Ihnen einen Einmalcode per SMS an die von Ihnen angegebene Telefonnummer. Der Versand erfolgt über Amazon Web Services und die beteiligten Mobilfunkanbieter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) für die Pflichtangaben; für die als optional gekennzeichneten Angaben (Anzeigename, E-Mail-Adresse) Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse liegt in den oben genannten Zwecken.

4.2 Zahlungsabwicklung

Zahlungen werden über unseren Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin D02 H210, Irland abgewickelt.

Kartendaten (z. B. Kreditkartennummer) werden direkt an Stripe übermittelt und von uns nicht gespeichert. Zahlungsbezogene Daten wie Betrag, Währung und Status des Zahlungsvorgangs sowie Rechnungen einschließlich Firmenname und -anschrift speichern wir gemäß den in Abschnitt 9 genannten Fristen. An Stripe übermitteln wir zur Zuordnung Ihres Zahlungsvorgangs lediglich eine pseudonyme Referenz — keinen Namen, keine E-Mail-Adresse und keine Anschrift.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.3 Standortdaten, Karten und Routenplanung

Zur Anzeige nahegelegener Ladestationen und zur Routenplanung verarbeiten wir den Standort Ihres Geräts.

Karten und Turn-by-Turn-Navigation in der App werden über das Google Maps Navigation SDK bereitgestellt. Ihr Standort wird dabei unmittelbar von Ihrem Gerät an Google übermittelt. Google ist hierfür nach den Google Maps Controller-Controller Data Protection Terms eigenständig Verantwortlicher; insoweit gilt die Datenschutzerklärung von Google.

Die Berechnung und Bewertung von Routen erfolgt zusätzlich serverseitig über TomTom International BV als Auftragsverarbeiter. Dabei werden Koordinaten von unserem Server an TomTom übermittelt, nicht von Ihrem Gerät.

Während einer Fahrt speichern wir die Position Ihres Geräts, um Ladestopps rechtzeitig anzukündigen und die Route bei Abweichungen neu zu berechnen. Nach Abschluss der Fahrt bewahren wir diese Positionsdaten noch bis zu 60 Tage auf, um bei Störungen oder Fehlern nachvollziehen zu können, was passiert ist. Danach werden sie gelöscht.

Nach Abschluss der Fahrt fließen Ihre Fahrtdaten zeitnah, sofern Sie nicht widersprochen haben, in eine anonymisierte, aggregierte Auswertung über mehrere Fahrer hinweg ein, mit der wir Routenberechnung und Verbrauchsprognose verbessern. Diese Auswertung lässt keinen Rückschluss auf einzelne Fahrten oder Personen mehr zu und wird zeitlich unbegrenzt aufbewahrt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung der Fahrt selbst; für die anschließende 60-tägige Aufbewahrung zur Fehler- und Störungsanalyse sowie für die aggregierte Auswertung Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse liegt in der Sicherstellung und Verbesserung des Dienstes. Der aggregierten Auswertung können Sie jederzeit in den App-Einstellungen widersprechen (Art. 21 Abs. 1 DSGVO), ohne dass die Nutzung der App dadurch eingeschränkt wird.

4.4 App-Berechtigungen

Die FLYYT App fordert folgende Gerätberechtigungen an:

  • Standort: Für die Ladestation-Suche und Routenplanung (siehe 4.3). Auf iOS-Geräten auch im Hintergrund, damit die Navigation während einer aktiven Fahrt weiterläuft, wenn die App nicht im Vordergrund ist. Auf Android-Geräten ausschließlich bei aktiver Nutzung.

Betriebliche Hinweise (z. B. zum Ladestatus) zeigen wir ausschließlich innerhalb der App an, solange diese geöffnet ist. Push-Benachrichtigungen des Betriebssystems versenden wir nicht.

4.5 Fehlerdiagnose und Sitzungsaufzeichnung

Um Abstürze und Fehlfunktionen der App zu finden, setzen wir den Dienst Sentry ein, in zwei Stufen.

Stufe 1 (immer aktiv): ausschließlich anonyme Absturzberichte — technische Angaben zum Fehler (Gerätetyp, Betriebssystemversion, App-Version, Zeitpunkt, technischer Fehlerverlauf), ohne personenbezogene Daten, ohne Sitzungsaufzeichnung und ohne Logs.

Stufe 2 (nur nach Ihrer ausdrücklichen Einwilligung): zusätzlich Ihre IP-Adresse, Ihre Nutzerkennung, Logs sowie eine Sitzungsaufzeichnung als Bildschirmvideo — 10 % aller Sitzungen stichprobenartig und jede Sitzung, in der ein Fehler auftritt. Damit lässt sich nachvollziehen, welche Schritte zu einem Fehler geführt haben. Die Aufzeichnung ist maskiert: Text, Bilder und Vektorgrafiken werden unkenntlich gemacht. Erfasst werden Aufbau der Oberfläche und Interaktionen, nicht die von Ihnen eingegebenen oder angezeigten Inhalte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Stufe 2. Die Einwilligung wird beim ersten Start der App abgefragt, bevor irgendetwas anderes angezeigt wird, und kann jederzeit mit Wirkung für die Zukunft unter Einstellungen → Datenschutz widerrufen werden.

Die Verarbeitung erfolgt in der EU-Region von Sentry (Frankfurt).

4.6 Nutzungsanalyse

Zur Verbesserung der App-Nutzererfahrung setzen wir Firebase Analytics ein, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Erfasst werden:

  • Bildschirmaufrufe innerhalb der App
  • Ereignisse rund um Ihr Konto: Anmeldung, Registrierung, Abmeldung sowie der Abschluss der Einrichtung
  • Ereignisse rund um Ihre Fahrten: das Berechnen einer Route, das Anlegen einer Fahrt sowie deren Start und Abschluss. Beim Berechnen einer Route und beim Anlegen einer Fahrt werden dabei Start- und Zielort als Ortsnamen übermittelt, dazu die Anzahl der geplanten Ladestopps und Teilstrecken sowie die geschätzten Gesamtkosten der Fahrt und der darin geschätzte Ladeanteil
  • Ereignisse rund um das Laden: Beginn und Ende eines Ladevorgangs, ein übersprungener Ladestopp, ein von Ihnen korrigierter Ladestand sowie der Fall, dass Ihnen innerhalb der erwarteten Zeit kein Ladepunkt zugewiesen werden konnte — mit der Kennung des Ladepunkts, der geladenen Energiemenge, den Ladeständen in Prozent und der Position des Stopps innerhalb der Fahrt
  • Ereignisse, die einen Abbruch festhalten: dass die Fahrtplanung mangels hinterlegter Zahlungsart nicht fortgesetzt werden konnte, und dass die Prüfung Ihrer Zahlungsart zu lange gedauert hat — jeweils mit der Stelle in der App, an der es geschah, bzw. mit der Anzahl der Versuche
  • Zu allen Fahrt- und Ladeereignissen eine technische Kennung der betroffenen Fahrt
  • Spracheinstellung Ihres Geräts, in der App gewählte Sprache und Ihre Nutzergruppe
  • Angaben, die das Firebase-SDK von sich aus erhebt: App-Start und Sitzungsdauer, Gerätemodell, Betriebssystem- und App-Version sowie das aus der IP-Adresse abgeleitete Land

Damit erreichen auch Angaben darüber, wo Sie losfahren und wohin Sie fahren wollen, Firebase Analytics. Ihr laufender Gerätestandort gehört nicht dazu — er wird für die Routenführung verarbeitet (siehe 4.3) und nicht an Firebase Analytics übermittelt.

Diese Daten sind einer zufällig erzeugten Kennung Ihrer App-Installation zugeordnet, nicht Ihrem Nutzerkonto. Ihr Name, Ihre Telefonnummer und Ihre E-Mail-Adresse werden nicht an Firebase Analytics übermittelt.

Über Firebase Remote Config steuern wir zusätzlich, welche Funktionen der App aktiv sind; dabei wird dieselbe Gerätekennung übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Dies ist die einzige Grundlage: Solange Sie nicht eingewilligt haben, ist die Erhebung ausgeschaltet, und ohne Einwilligung findet sie nicht statt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — in der App unter „Einstellungen" oder unter privacy@flyyt.app.

5. Allgemein

5.1 Kontaktaufnahme

Ein eigenes Kontaktformular betreiben wir nicht — die Formulare auf unserer Website sind eingebundene Formulare unseres Dienstleisters Pipedrive (siehe 3.3), der bei uns auch als CRM-System im Einsatz ist. Bei Kontaktaufnahme per E-Mail speichern wir Ihre Anfrage einschließlich aller angegebenen Daten zur Bearbeitung und für eventuelle Rückfragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

6. Weitergabe von Daten an Dritte

Daten werden nur weitergegeben, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht oder Sie eingewilligt haben.

Wir unterscheiden dabei zwei Arten von Empfängern:

  • Auftragsverarbeiter verarbeiten Daten ausschließlich nach unserer Weisung und sind uns gegenüber vertraglich nach Art. 28 DSGVO gebunden. Verantwortlich bleiben wir; Ihre Betroffenenrechte machen Sie uns gegenüber geltend.
  • Eigenständig Verantwortliche bestimmen Zweck und Mittel ihrer Verarbeitung selbst. Für diese Verarbeitungen gelten deren eigene Datenschutzbestimmungen; Ihre Betroffenenrechte machen Sie insoweit direkt dort geltend.

Welche Rolle ein Empfänger einnimmt, ist in der folgenden Tabelle ausgewiesen:

DienstleisterZweckSitzRolle
Amazon Web Services EMEA SARLWebhosting / App-Backend, SMS-VersandLuxemburg / AWS EU (Frankfurt)Auftragsverarbeiter (Art. 28)
TomTom International BVServerseitige RoutenberechnungNiederlandeAuftragsverarbeiter (Art. 28)
Pipedrive Inc.KontaktformularUSAAuftragsverarbeiter (Art. 28)
Functional Software, Inc. d/b/a SentryFehler- und Absturzdiagnose, SitzungsaufzeichnungUSA (San Francisco)Auftragsverarbeiter (Art. 28)Stripe Payments Europe, Ltd.ZahlungsabwicklungIrlandAuftragsverarbeiter für die Zahlungsabwicklung; eigenständig Verantwortlicher für Betrugsprävention und die Erfüllung eigener gesetzlicher Pflichten (u. a. Geldwäscheprävention)
Google Ireland Ltd. / Google LLCKarten und Navigation in der App (Google Maps Navigation SDK)Irland / USAEigenständig Verantwortlicher
Google Ireland Ltd. / Google LLCNutzungsanalyse und Funktionssteuerung (Firebase)Irland / USAAuftragsverarbeiter (Art. 28)

Für die Verarbeitungen, bei denen Stripe bzw. Google eigenständig verantwortlich sind, gelten deren eigene Datenschutzbestimmungen: Stripe Datenschutzerklärung · Google Datenschutzerklärung

Über die genannten Dienstleister hinaus geben wir Daten weiter an: Steuerberater und Wirtschaftsprüfer (gesetzliche Aufbewahrungs- und Prüfpflichten, Art. 6 Abs. 1 lit. c DSGVO), Rechtsanwälte und Inkassodienstleister (Geltendmachung von Ansprüchen, Art. 6 Abs. 1 lit. f DSGVO), Banken und Zahlungsdienstleister (Zahlungsabwicklung, Art. 6 Abs. 1 lit. b DSGVO) sowie Behörden und Gerichte, soweit wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO).

Übermittlung in Drittländer: Google (Google Maps Platform) verarbeitet Daten auch in den USA. Grundlage ist der Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework vom 10.07.2023; Google LLC ist unter dem Data Privacy Framework zertifiziert. Sentry verarbeitet unsere Daten in der EU-Region (Frankfurt), überträgt jedoch im Rahmen des Supports und über Unterauftragsverarbeiter auch in die USA. Sentry ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten EU-Standardvertragsklauseln. Pipedrive Inc. hat ihren Sitz in den USA; die Übermittlungsgrundlage wird derzeit noch bestätigt. Im Übrigen werden Daten in Länder außerhalb der EU/des EWR nur auf Basis eines Angemessenheitsbeschlusses der EU-Kommission oder geeigneter Garantien (z. B. EU-Standardvertragsklauseln gem. Art. 46 DSGVO) übermittelt.

7. Technische und organisatorische Maßnahmen

Wir setzen technische und organisatorische Maßnahmen (TOM) ein, um Ihre personenbezogenen Daten gegen unbefugten Zugriff, Verlust oder Zerstörung zu schützen. Dazu gehören insbesondere:

  • Verschlüsselte Übertragung zwischen Ihrem Gerät und unseren Servern — erkennbar am „https://" in der Adresszeile und dem Schlosssymbol im Browser.
  • Verschlüsselte Speicherung der Daten auf unseren Servern.
  • Zugriffsbeschränkungen: Unsere Datenspeicher sind nicht öffentlich erreichbar; Zugriffe erfolgen ausschließlich über authentifizierte Dienste.
  • Verarbeitung in Rechenzentren innerhalb der EU.
  • Datensparsamkeit an den kritischen Stellen: Kartendaten speichern wir nicht (siehe 4.2), an unseren Zahlungsdienstleister übermitteln wir lediglich eine pseudonyme Referenz, und unsere internen Ereignisprotokolle enthalten keine Klardaten.

8. Links zu Drittseiten

Unsere Website und App können Links zu externen Websites enthalten. Für die Inhalte und Datenschutzpraktiken dieser Seiten sind ausschließlich deren Betreiber verantwortlich. Wir haben keinen Einfluss auf deren Datenverarbeitung.

9. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

DatenkategorieSpeicherdauer
Account-DatenVertragsdauer + 3 Jahre, beginnend mit dem Ende des Kalenderjahres, in dem der Vertrag endet
Zahlungsdaten10 Jahre, beginnend mit dem Ende des Kalenderjahres, in dem der Beleg entstanden ist (§ 147 Abs. 4 AO, § 257 Abs. 5 HGB)
Standortdaten (Rohdaten, personenbezogen)Dauer der Fahrt sowie bis zu 60 Tage danach
Technische Logs / Server-Zugangsdaten30–90 Tage
Kontaktanfragen3 Jahre, beginnend mit dem Ende des Kalenderjahres, in dem die Anfrage abgeschlossen wurde
In-App-Analytics-Daten (Firebase Analytics)2 Monate für ereignis- und nutzerbezogene Rohdaten; die daraus erzeugten aggregierten Auswertungen unterliegen dieser Frist nicht

Nach Ablauf der jeweiligen Frist löschen oder anonymisieren wir die Daten.

10. Ihre Rechte

Sie haben gegenüber uns folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: privacy@flyyt.app. Wir bearbeiten Ihre Anfrage innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO). Sollte die Bearbeitung ausnahmsweise länger dauern, informieren wir Sie darüber innerhalb dieser Frist.

Konto- und Datenlöschung: Sie können jederzeit die vollständige Löschung Ihres Kontos und der zu Ihrer Person gespeicherten Daten beantragen. Wenden Sie sich dazu ebenfalls an privacy@flyyt.app; wir bearbeiten auch diese Anfrage innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO).

11. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde für Hamburg ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Ludwig-Erhard-Str. 22, 20459 Hamburg

www.datenschutz-hamburg.de

12. Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten benannt:

Arne Cornils

FLYYT GmbH

Isekai 1A

20249 Hamburg

Deutschland

E-Mail: privacy+dpo@flyyt.app

Bei datenschutzrechtlichen Fragen wenden Sie sich bitte direkt an unseren Datenschutzbeauftragten. Bitte geben Sie dabei die verantwortliche Stelle (FLYYT GmbH) an.

13. Aktualität

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 13.08.2026. Wir behalten uns vor, diese Erklärung anzupassen, wenn sich die Rechtslage oder unsere Datenverarbeitungsprozesse ändern.