Direkt zum Hauptinhalt
Community Segelreviere Wissen
Für wen
Privatsegler Charter-Crews Charterfirmen
Anmelden Registrieren

Datenschutzerklärung

Für nautilog.online, die Progressive Web App (PWA), die mobile App und das Provider-Portal
Stand: 14. Juli 2026

Inhalt dieser Datenschutzhinweise
  • Verantwortlicher
  • Hosting und Serverprotokolle
  • Cookielose Reichweitenmessung
  • Nutzerkonto und Anmeldung
  • App- und Törn-Funktionen
  • Standortdaten und Benachrichtigungen
  • Cookies und lokale Speicherung
  • OpenStreetMap
  • Optionale KI-Ortssuche
  • Speicherdauer und Löschung
  • Ihre Rechte

1. Überblick und Geltungsbereich

Diese Datenschutzhinweise erläutern, welche personenbezogenen Daten wir verarbeiten, wenn Sie die öffentlich erreichbare Website, die browserbasierte PWA, die mobile nautilog-App oder das unter provider.nautilog.online erreichbare Provider-Portal nutzen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.

nautilog dient insbesondere der Verwaltung von Nutzerkonten, Törns, Crews, Bord-Manifesten, Bootsdaten, Logbuch- und Navigationsdaten, Routen, Pack- und Checklisten, Anreisen, Bordkosten, Sicherheitsunterweisungen, Wachplänen, Ankerwachen, Community-Inhalten sowie Übergabe-, Kautions-, Wartungs- und Schadensvorgängen. Es findet nach dem derzeitigen Stand des Quellcodes kein werbliches Tracking, kein Profiling zu Werbezwecken und kein Verkauf personenbezogener Daten statt.

2. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Tim Hornig
nautilog.online
Europa-Allee 2
60327 Frankfurt am Main
Deutschland
E-Mail: info@nautilog.online

3. Allgemeine Rechtsgrundlagen

Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung zur Bereitstellung der von Ihnen angeforderten nautilog-Funktionen, zur Durchführung des Nutzungsverhältnisses oder für vorvertragliche Maßnahmen erforderlich ist.
  • Art. 6 Abs. 1 Buchst. a DSGVO, wenn Sie freiwillig in eine bestimmte Verarbeitung einwilligen. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
  • Art. 6 Abs. 1 Buchst. f DSGVO für unsere berechtigten Interessen an einem sicheren, stabilen und nutzerfreundlichen Betrieb, an der Verhinderung von Missbrauch, an der Fehleranalyse, Moderation sowie an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
  • Art. 6 Abs. 1 Buchst. c DSGVO, soweit gesetzliche Aufbewahrungs-, Auskunfts- oder sonstige Rechtspflichten bestehen.
  • Art. 6 Abs. 1 Buchst. d DSGVO, soweit eine Verarbeitung in einer konkreten Notlage zum Schutz lebenswichtiger Interessen erforderlich ist.

Soweit wir im Einzelfall eine Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO stützen, nennen wir das betreffende berechtigte Interesse nachfolgend bei der jeweiligen Verarbeitung.

4. Aufruf der Website, Hosting und Serverprotokolle

Die Anwendung und ihre Datenbank werden auf Infrastruktur der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, betrieben. IONOS verarbeitet Hostingdaten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.

Bei jedem Aufruf übermittelt Ihr Browser oder Ihre App technisch erforderliche Verbindungsdaten. Dazu können die IP-Adresse, Datum und Uhrzeit, angeforderte Adresse oder Datei, übertragene Datenmenge, HTTP-Status, Referrer, Browser- und App-Typ, Betriebssystem und Gerätetyp gehören. Diese Daten werden für die Auslieferung, Stabilität, Fehlerdiagnose und Abwehr von Angriffen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unsere berechtigten Interessen sind der sichere und zuverlässige Betrieb des Dienstes. Bei angemeldeten Funktionen ist zusätzlich Art. 6 Abs. 1 Buchst. b DSGVO einschlägig.

Nach den Angaben von IONOS werden Besucher-Protokolldaten bei Webhostingprodukten bei der Erhebung anonymisiert und bis zu acht Wochen gespeichert. Ob und in welchem Umfang ergänzende technische Sicherheitsprotokolle im konkreten Hostingtarif anfallen, richtet sich nach der eingesetzten IONOS-Infrastruktur. Weitere Informationen: Datenschutz bei IONOS-Webhosting.

IONOS stellt für Webhosting standardmäßig WebAnalytics bereit. Dabei werden Aufrufe nach Anbieterangaben über Serverprotokolle oder einen Zählpixel statistisch ausgewertet. WebAnalytics setzt keine Cookies ein; die beim Abruf technisch übermittelte IP-Adresse wird von IONOS unmittelbar anonymisiert und anschließend ohne Personenbezug ausgewertet. Die Auswertung dient ausschließlich der aggregierten Reichweitenmessung und technischen Optimierung. Soweit bis zur Anonymisierung eine personenbezogene Verarbeitung stattfindet, beruht sie auf Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse ist die statistische und technische Optimierung des Angebots. Weitere Informationen: IONOS WebAnalytics und Datenschutz.

Cookielose Reichweitenmessung mit Matomo

Die Anwendung ist technisch für eine selbstgehostete, cookielose Matomo-Reichweitenmessung vorbereitet. Sie ist derzeit nicht aktiviert; ohne konfigurierte Matomo-Adresse und Website-ID wird kein Matomo-Skript geladen und es findet darüber keine Datenübermittlung statt.

5. Registrierung, Nutzerkonto und Authentifizierung

Registrierung und E-Mail-Verifizierung

Bei der Registrierung verarbeiten wir Vorname, Nachname, E-Mail-Adresse, einen mit einem anerkannten Passwort-Hashverfahren gespeicherten Passwort-Hash, Registrierungszeitpunkt, Verifizierungsstatus und ein zufälliges E-Mail-Verifizierungsmerkmal. Bei Einladungslinks kann außerdem die Zuordnung zu einem bestimmten Törn gespeichert werden. Zum Nachweis des Vertragsschlusses speichern wir außerdem Zeitpunkt und Version der bei der Registrierung akzeptierten AGB. Die Verifizierungs-E-Mail wird über die E-Mail-Infrastruktur des Hosters versandt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; die Aufbewahrung des Zustimmungsnachweises beruht ergänzend auf Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse ist der Nachweis der vereinbarten Vertragsbedingungen.

Pflichtangaben sind als solche gekennzeichnet. Ohne Vorname, E-Mail-Adresse und Passwort kann kein Nutzerkonto angelegt werden; die Angabe des Nachnamens ist bei der Registrierung über die mobile App optional. Ein Verifizierungsmerkmal wird nach erfolgreicher Bestätigung aus dem aktiven Datensatz entfernt.

Abwehr automatisierter Registrierungen

Um automatisierte Massenregistrierungen zu erkennen und abzuwehren, protokollieren wir jeden Registrierungsversuch getrennt vom Nutzerkonto: Zeitpunkt, den genutzten Weg (Webformular oder Schnittstelle der mobilen App), das Ergebnis des Versuchs einschließlich des Grundes einer Abweisung, die IP-Adresse, die Browser- oder App-Kennung sowie ausschließlich den Domain-Teil der eingegebenen E-Mail-Adresse. Die vollständige E-Mail-Adresse wird in diesem Protokoll nicht gespeichert; eine Zuordnung zu einer bestimmten Person ist daraus nicht vorgesehen. Die Einträge werden nach 30 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse ist der sichere und verfügbare Betrieb des Dienstes sowie die Abwehr von Missbrauch.

Anmeldung und Sitzungen

Bei der Anmeldung verarbeiten wir E-Mail-Adresse und Passwort zur Prüfung der Zugangsdaten sowie Nutzer-ID, Rollen, Onboarding-Status, Vorname und E-Mail-Adresse in der serverseitigen Sitzung. Die Webanwendung und das Provider-Portal verwenden getrennte Sitzungscookies. In der mobilen App wird ein signiertes Zugriffstoken mit Nutzer-ID und Ablaufzeit sicher auf dem Gerät gespeichert. Das Token ist regulär 30 Tage, die Web-Sitzung regulär einen Tag gültig. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; Sicherheitsprüfungen beruhen ergänzend auf Art. 6 Abs. 1 Buchst. f DSGVO.

Rollen und Berechtigungen

Wir speichern globale Rollen wie Crew, Skipper, Moderator oder Administrator sowie törnbezogene Rollen und Verifizierungsstatus. Diese Daten steuern, welche Bereiche und Datensätze sichtbar oder bearbeitbar sind. Hinterlegte nautische Befähigungsarten können regelbasiert Skipper-Funktionen freischalten.

6. Datenverarbeitung in den nautilog-Funktionen

Profil, Segelerfahrung und Befähigungsnachweise

Im Onboarding und Profil können Segelerfahrung, ungefähr gesegelte Seemeilen, Art und Nummer nautischer Scheine oder Zertifikate sowie Rollen gespeichert werden. Nummern von Befähigungsnachweisen werden nach der aktuellen Implementierung verschlüsselt in der Datenbank abgelegt. Die Daten dienen der Profilverwaltung, Rechtevergabe und Darstellung eines Verifizierungsstatus. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; soweit Angaben rein optional sind, erfolgt die Verarbeitung auf Ihre Veranlassung im Rahmen des Nutzungsverhältnisses.

Bord-Manifest, Notfallkontakte und Gesundheitsangaben

Freiwillig können Nationalität, Geburtsdatum, Pass- oder Ausweisnummer, Schwimmfähigkeit, Allergien, medizinische Hinweise sowie Name und Telefonnummer eines Notfallkontakts gespeichert werden. Pass- oder Ausweisnummern, Allergien und medizinische Hinweise werden nach der aktuellen Implementierung verschlüsselt abgelegt. Diese Daten dienen der Vorbereitung und sicheren Durchführung eines Törns sowie der Unterstützung in Notfällen.

Angaben zu Allergien, medizinischen Umständen und gegebenenfalls zur Schwimmfähigkeit können Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten sein. Ihre Verarbeitung erfolgt ausschließlich auf Grundlage einer ausdrücklichen, nachweisbaren und jederzeit widerruflichen Einwilligung nach Art. 9 Abs. 2 Buchst. a in Verbindung mit Art. 6 Abs. 1 Buchst. a DSGVO: Beim Speichern dieser Angaben im Profil ist eine gesonderte Einwilligung zu bestätigen; Zeitpunkt und Textversion der Einwilligung werden gespeichert. Die Einwilligung kann jederzeit im Profil widerrufen werden — die Gesundheitsangaben werden dabei gelöscht. Die Angaben sind nicht für die allgemeine Nutzung von nautilog erforderlich. Ein Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Mitglieder mit der Rolle Skipper oder Co-Skipper des jeweiligen Törns können ein Bord-Manifest als PDF mit Namen, Rolle, Nationalität, Geburtsdatum, Pass-/Ausweisnummer, Schwimmfähigkeit, Allergien und Notfallkontakt abrufen. Das PDF wird bei Abruf erzeugt und an das Endgerät ausgegeben. Wer es herunterlädt, ist für eine sichere Aufbewahrung und rechtzeitige Löschung seiner Kopie verantwortlich.

Wenn Sie Daten einer anderen Person als Notfallkontakt angeben, stammen diese Daten mittelbar von Ihnen. Bitte informieren Sie diese Person über die Angabe. Die Speicherung erfolgt auf Grundlage unseres und Ihres berechtigten Interesses an einer erreichbaren Kontaktperson in Notfällen (Art. 6 Abs. 1 Buchst. f DSGVO); die Nutzung in einer konkreten Notlage kann zusätzlich auf Art. 6 Abs. 1 Buchst. d DSGVO beruhen.

Törns, Crew und Bootsverzeichnis

Verarbeitet werden können Törntitel, Start- und Enddatum, Revier, Ziel, zugeordnete Nutzer, Crewrollen und Bestätigungen sowie Bootsdaten wie Name, Typ, Länge, Flagge, Heimathafen, Rufzeichen und MMSI. Skipper oder Co-Skipper können registrierte Nutzer anhand ihrer E-Mail-Adresse einer Crew zuordnen. Crewmitglieder des Törns sehen dabei insbesondere Namen, Rolle, Verifizierungsstatus und derzeit auch die E-Mail-Adressen der übrigen Crewmitglieder. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

Logbuch, Navigation und Routenplanung

Je nach Nutzung speichern wir Etappen, Datum, Start- und Zielhafen, Länder, Distanzen, Nacht- und Wachmeilen, Motor- und Wachstunden, Wind und Seegang, Kurs, Geschwindigkeit, Peilobjekte und Peilwerte, Wetterwerte, Notizen, Crew-Notizen, Wegpunkte, Routen, Freigaben, Kommentare, Bewertungen, Favoriten, GPX-Inhalte, Logbuchentwürfe und gegebenenfalls GPS-Tracks oder Bilder. Daten können zunächst offline auf dem Gerät gespeichert und bei verfügbarer Verbindung mit dem Server synchronisiert werden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

Bordbetrieb und Zusammenarbeit

Für Packlisten, geteilte Gegenstände, Sicherheitsunterweisungen, Bestätigungen, Wachpläne, Ankerwachen, Anreisen, Fahrzeuge, Mitfahrende, Budgets und Bordkasse verarbeiten wir die eingegebenen Planungsdaten, Zuordnungen zu Nutzerkonten, Zeitpunkte, Statusangaben, Kosten, Beteiligte, Abfahrts- und Ankunftsinformationen sowie gegebenenfalls Belegfotos. Diese Informationen sind je nach Funktion für Mitglieder des jeweiligen Törns, Skipper oder Co-Skipper sichtbar. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

Community, öffentliche Routen und Mitsegelangebote

Wenn Sie Inhalte veröffentlichen, können Ihr Vor- und Nachname, öffentliche Routendaten, Reviere, Häfen, Spots, Ankerplätze, Bojenfelder, Bewertungen, Kommentare, Bilder, Zeitpunkte, Mitsegelangebote und darin enthaltene Kontakt- oder Freitextangaben öffentlich im Internet sichtbar sein. Veröffentlichte Inhalte können von Suchmaschinen erfasst oder von Dritten kopiert werden. Bitte veröffentlichen Sie keine Daten anderer Personen ohne entsprechende Berechtigung.

Anfragen zu Mitsegelangeboten, deren Nachricht und Bearbeitungsstatus sind nur für die jeweils beteiligten Konten und berechtigte Administratoren oder Moderatoren bestimmt. Die Veröffentlichung und Bearbeitung erfolgen zur Erbringung der ausdrücklich gewählten Community-Funktion auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Moderation, Meldungen und Maßnahmen gegen Missbrauch beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO; berechtigte Interessen sind eine sichere Community, die Durchsetzung der Nutzungsregeln und der Schutz anderer Personen.

Provider-Portal

Im Provider-Portal können berechtigte Nutzer Bootsstammdaten, Übergabechecklisten, Zustands- und Zusatznotizen, Kautionsbetrag und -status, Namen von unterzeichnenden Personen, Zeitpunkte, Wartungszähler, Wartungsereignisse sowie Schadensmeldungen mit Beschreibung, Schweregrad, Ort, Datum, Status und Foto verarbeiten. Zugriff erhalten abhängig vom Datensatz insbesondere verantwortliche Provider-Nutzer, Bootseigentümer, Törnverantwortliche sowie Administratoren. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Funktion zur Abwicklung des jeweiligen Vorgangs genutzt wird, sonst Art. 6 Abs. 1 Buchst. f DSGVO zur Dokumentation von Zuständen, Schäden und Ansprüchen.

Fotos, Belege und sonstige Uploads

Hochgeladene Bilder können Bildinhalt, Aufnahmezeitpunkt und weitere personenbezogene Informationen enthalten. Optimierte Community-, Beleg- und Schadensbilder werden serverseitig neu als JPEG erzeugt; dabei werden nach der aktuellen Implementierung eingebettete Metadaten grundsätzlich entfernt. Logbuchbilder werden dagegen in dem vom Browser übermittelten komprimierten Format gespeichert. Prüfen Sie Bilder daher vor dem Upload und laden Sie nur Inhalte hoch, die Sie verarbeiten und gegebenenfalls veröffentlichen dürfen.

7. Standortdaten, Hintergrundtracking und Benachrichtigungen

Standortfunktionen werden nur genutzt, wenn Sie die jeweilige Funktion aufrufen oder aktivieren und die erforderliche Geräteberechtigung erteilen. Je nach Funktion können Koordinaten, Genauigkeit, Zeitstempel, Kurs, Geschwindigkeit, Ankerposition, Abstand zum Anker und daraus abgeleitete Warn- oder Alarmereignisse verarbeitet werden.

  • MAYDAY und Notfallanzeige: Ermittlung einer aktuellen oder zuletzt lokal gespeicherten Position zur Anzeige auf dem Gerät.
  • Logbuch und Smart Logs: punktuelle Positionsermittlung oder laufende Aufzeichnung eines Tracks; beim Speichern oder Synchronisieren können ausgewählte Positionsdaten auf den Server übertragen werden.
  • Ankerwache: lokale Überwachung und Synchronisierung von Ankerposition, letzten Positionen, Entfernungen, Genauigkeit und Alarmereignissen.
  • Mobile App: bei ausdrücklicher Aktivierung kann der Standort auch im Hintergrund ungefähr alle zehn Minuten lokal protokolliert werden. Das Betriebssystem zeigt den aktiven Hintergrunddienst nach seinen Vorgaben an.

Die Rechtsgrundlage für eine von Ihnen angeforderte punktuelle Standortfunktion ist Art. 6 Abs. 1 Buchst. b DSGVO. Laufendes oder Hintergrundtracking erfolgt nur nach Ihrer aktiven Auswahl und Gerätefreigabe auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO. Sie können eine Aufzeichnung in nautilog beenden und Standortberechtigungen jederzeit in den Einstellungen des Geräts oder Browsers entziehen. Bereits synchronisierte Standortdaten werden dadurch nicht automatisch gelöscht; diese können über die zugehörige Funktion, das Nutzerkonto oder eine Löschanfrage entfernt werden.

Wach- und Logbucherinnerungen sowie Ankeralarme werden nach erteilter Benachrichtigungsberechtigung lokal durch Browser oder Betriebssystem angezeigt. nautilog verwendet derzeit keine Werbe-Push-Nachrichten und versendet in der aktuellen Implementierung keine entfernten Push-Inhalte über einen eigenen Push-Server. Die Berechtigung kann in den Geräteeinstellungen widerrufen werden.

8. Cookies, Offline-Speicherung und Zugriff auf das Endgerät

nautilog ist offlinefähig. Dafür werden Informationen im Browser oder in der mobilen App gespeichert und wieder ausgelesen. Nach dem aktuellen Stand dienen diese Vorgänge ausschließlich der Anmeldung, Sicherheit, Offline-Nutzung und den von Ihnen aufgerufenen Funktionen. Sie sind für den jeweils ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich. Rechtsgrundlage für die Speicherung oder den Zugriff auf dem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; für eine anschließende Verarbeitung personenbezogener Daten gelten zusätzlich die jeweils genannten Rechtsgrundlagen der DSGVO.

Speicher Inhalt und Zweck Reguläre Dauer
NAUTILOGMAIN Technisch notwendige Sitzungskennung der Webanwendung; der eigentliche Sitzungsinhalt liegt auf dem Server. Bis zu 1 Tag; beim Logout wird das Cookie gelöscht.
NAUTILOGPROV Technisch notwendige, getrennte Sitzungskennung des Provider-Portals. Bis zu 1 Tag; beim Logout wird das Cookie gelöscht.
Local Storage Aktive Logbuch-/GPS-Aufzeichnung (nautilog_active_recording) zur Wiederaufnahme nach Seitenwechsel oder Verbindungsabbruch. Bis zum Abschluss oder Verwerfen der Aufzeichnung beziehungsweise bis zur Löschung der Website-Daten.
Local Storage Datenschutzeinstellung nautilog_analytics_optout, wenn Sie der cookielosen Matomo-Reichweitenmessung widersprechen. Bis zur erneuten Aktivierung oder Löschung der lokalen Website-Daten.
IndexedDB Lokale Datenbank nautilog_db, insbesondere Warteschlange für Peilungen und zuletzt verfügbare Logbuch-/Positionsdaten. Bis zur Synchronisierung oder Löschung der lokalen Website-Daten.
Cache Storage / Service Worker App-Shell, Seiten und statische Dateien für Offline-Nutzung. API- und Exportantworten werden vom Service Worker nicht gespeichert. Bis eine neue Cache-Version aktiviert oder der Website-Speicher gelöscht wird.
Mobiler Secure Store Zugriffstoken und grundlegende Sitzungsdaten der App. Bis Logout, Accountlöschung, App-Löschung oder Ablauf des Tokens; reguläre Tokenlaufzeit 30 Tage.
Mobile SQLite-Datenbank Offline-Törns, Logbücher, Entwürfe, Peilungen, Positionen, Ankerwachen, Routen, Tracking-Sitzungen und Synchronisationswarteschlangen. Bis zur Löschung in der App, Accountlöschung oder Deinstallation; synchronisierte Datensätze können lokal weiter für Offline-Zugriff bestehen.

Sie können lokale Website-Daten über die Browser-Einstellungen und App-Daten über die Betriebssystemeinstellungen löschen. Dadurch können Offline-Inhalte, nicht synchronisierte Eingaben und die Anmeldung verloren gehen. Ein bloßes Ausloggen aus der Webanwendung löscht nicht automatisch sämtliche Offline-Caches oder lokalen Entwürfe.

Wir setzen keine Analyse-, Marketing- oder Personalisierungs-Cookies ein. Die optionale Matomo-Reichweitenmessung arbeitet cookielos; nur ein aktiver Widerspruch wird lokal gespeichert, damit er bei späteren Aufrufen erhalten bleibt. Sollten künftig andere nicht notwendige Technologien hinzukommen, werden sie erst nach einer erforderlichen Einwilligung aktiviert und diese Hinweise entsprechend ergänzt.

9. Kartenkacheln von OpenStreetMap und OpenSeaMap

Auf Seiten mit Kartenansicht lädt Ihr Browser Kartenkacheln direkt von tile.openstreetmap.org. Anbieter ist die OpenStreetMap Foundation (OSMF), St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich. Dabei werden technisch insbesondere Ihre IP-Adresse, Browser- oder App-Typ, Betriebssystem, Referrer, Zeitpunkt und die angeforderten Kartenkacheln an OSMF beziehungsweise deren Content-Delivery-Netz übermittelt. Aus den abgerufenen Kacheln lässt sich der betrachtete Kartenausschnitt ableiten.

Die Einbindung ist für die Darstellung nautischer Routen und Orte erforderlich und erfolgt bei angemeldeten Funktionsseiten auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO, im Übrigen auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse ist eine verständliche, interaktive Darstellung der für nautilog wesentlichen Orts- und Routendaten. Die OSMF handelt für die eigenen Verarbeitungen als eigenständig Verantwortliche.

OSMF betreibt Systeme im Vereinigten Königreich, in Irland und den Niederlanden; Kartenkacheln werden über ein globales Content-Delivery-Netz bereitgestellt. Für Übermittlungen in das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Weitere Informationen: Datenschutzerklärung der OSMF und Hinweise für Nutzer von Kartendiensten.

Zusätzlich lädt Ihr Browser auf Kartenseiten eine transparente Overlay-Ebene mit nautischen Seezeichen (Tonnen, Leuchtfeuer, Häfen, Tiefenangaben) direkt von tiles.openseamap.org. Anbieter ist das OpenSeaMap-Projekt (Verein OpenSeaMap e. V., Deutschland). Auch dabei werden technisch insbesondere Ihre IP-Adresse, Browser- oder App-Typ, Zeitpunkt und die angeforderten Kacheln übermittelt. Rechtsgrundlage und berechtigtes Interesse entsprechen der Einbindung der OpenStreetMap-Kacheln; die Overlay-Ebene ergänzt die für die maritime Nutzung wesentlichen Seezeichen. Weitere Informationen: OpenSeaMap.

Wenn Sie den externen Link „Karte öffnen“ anklicken, verlassen Sie nautilog und rufen die Website von OpenStreetMap unmittelbar auf.

10. Optionale KI-Ortssuche mit Google Gemini

In der Routenplanung kann eine optionale KI-Ortssuche eingesetzt werden. Nur wenn Sie diese Suche aktiv auslösen, wird der eingegebene Suchtext zusammen mit dem Funktionskontext serverseitig an die Gemini API übermittelt. nautilog sendet dabei nicht gezielt Ihren Namen, Ihre E-Mail-Adresse oder Ihre Browser-IP-Adresse an die API. Freitext kann jedoch personenbezogene Daten enthalten; geben Sie daher keine Namen, Kontaktdaten, Gesundheitsdaten, Zugangsdaten oder sonstigen vertraulichen Inhalte in die Ortssuche ein.

Empfänger ist bei einem Vertragskonto mit Abrechnungsanschrift in Deutschland grundsätzlich die Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland. Google kann verbundene Unternehmen und Unterauftragsverarbeiter einsetzen. Die Verarbeitung dient ausschließlich der Erzeugung von bis zu drei maritimen Ortsvorschlägen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, weil die Übermittlung erst auf Ihre ausdrückliche Anforderung dieser Funktion erfolgt.

Nach den für Nutzer im Europäischen Wirtschaftsraum geltenden Gemini-API-Bedingungen werden Prompts und Antworten nicht zur Verbesserung der Google-Produkte verwendet. Google kann sie für einen begrenzten Zeitraum zur Missbrauchserkennung, Sicherheit und für erforderliche rechtliche Offenlegungen protokollieren; dabei kann eine vorübergehende Verarbeitung in Ländern außerhalb des Europäischen Wirtschaftsraums stattfinden. Google sieht hierfür vertragliche Datenschutzgarantien einschließlich seines Datenverarbeitungszusatzes vor. Die von nautilog verwendete Anfrage aktiviert derzeit keine Fundierung mit Google Search oder Google Maps und keinen dauerhaften Konversationsspeicher.

Weitere Informationen: Zusatzbedingungen der Gemini API, Google-Datenverarbeitungsbedingungen und Google-Datenschutzerklärung.

11. Kontaktaufnahme und E-Mail-Kommunikation

Bei einer Kontaktanfrage verarbeiten wir Name, E-Mail-Adresse, Nachrichteninhalt, bei angemeldeten Personen die Nutzer-ID und den Anmeldestatus sowie die zur Spamabwehr erforderliche Antwort auf eine lokale Sicherheitsfrage. Die Nachricht wird per E-Mail an info@nautilog.online versandt und nicht zusätzlich als Kontaktanfrage in der Anwendungsdatenbank gespeichert.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO, wenn es um ein Vertrags- oder Nutzungsverhältnis geht, sonst auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse ist die sachgerechte Beantwortung der Anfrage. Korrespondenz wird gelöscht, wenn sie für die Bearbeitung nicht mehr erforderlich ist, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an der Rechtsverteidigung entgegenstehen.

12. Empfänger und Sichtbarkeit von Daten

Abhängig von der genutzten Funktion können Daten offengelegt werden an:

  • IONOS als Hosting-, Datenbank- und E-Mail-Infrastrukturanbieter;
  • andere Mitglieder eines Törns, insbesondere Skipper und Co-Skipper, im Umfang der jeweiligen Rollen und Funktionen;
  • berechtigte Provider-Nutzer, Bootseigentümer und Törnverantwortliche im Provider-Portal;
  • Administratoren und Moderatoren, soweit dies für Support, Berechtigungsverwaltung, Sicherheit und Moderation erforderlich ist;
  • die Öffentlichkeit, wenn Sie Community-Inhalte oder Routen ausdrücklich öffentlich stellen;
  • OSMF beim direkten Abruf von Kartenkacheln;
  • Google Cloud bei aktiver Nutzung der optionalen KI-Ortssuche;
  • Behörden, Gerichte oder sonstige Stellen, wenn wir gesetzlich dazu verpflichtet sind oder dies zur Rechtsverfolgung erforderlich ist.

Darüber hinaus geben wir personenbezogene Daten nur weiter, wenn eine Rechtsgrundlage besteht. Wir verkaufen keine personenbezogenen Daten.

13. Datenübermittlungen in Drittländer

Das primäre Hosting erfolgt nach den Angaben des Hostinganbieters ohne Drittlandtransfer. Durch OpenStreetMap und Google Gemini kann es wie oben beschrieben zu Verarbeitungen außerhalb des Europäischen Wirtschaftsraums kommen. Soweit für ein Land ein Angemessenheitsbeschluss der Europäischen Kommission besteht, erfolgt die Übermittlung auf Grundlage von Art. 45 DSGVO. Im Übrigen kommen geeignete Garantien nach Art. 46 DSGVO, insbesondere die Standardvertragsklauseln der Europäischen Kommission und gegebenenfalls zusätzliche Schutzmaßnahmen, zur Anwendung. Informationen oder eine Kopie der maßgeblichen Garantien können Sie unter der oben genannten Kontaktadresse anfordern, soweit dem keine Rechte Dritter oder Geheimhaltungspflichten entgegenstehen.

14. Speicherdauer, Löschung und Accountlöschung

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Maßgebliche Kriterien sind die Dauer des Nutzungsverhältnisses und eines Törns, der Status eines Vorgangs, von Ihnen veranlasste Löschungen, gesetzliche Aufbewahrungsfristen sowie die Erforderlichkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

  • Konto- und Inhaltsdaten: grundsätzlich bis zur Löschung des Kontos oder des jeweiligen Inhalts. Daten in gemeinsamen Törns können früher durch berechtigte Nutzer oder bei Löschung des zugehörigen Törns entfallen.
  • Verifizierungsmerkmale: bis zur erfolgreichen E-Mail-Bestätigung oder Löschung des unbestätigten Kontos.
  • Protokoll der Registrierungsversuche: 30 Tage ab dem jeweiligen Versuch.
  • Web-Sitzung: regulär bis zu einem Tag; App-Zugriffstoken: regulär bis zu 30 Tage.
  • Serverprotokolle: bei IONOS-Webhosting nach Anbieterangaben bis zu acht Wochen.
  • Kontaktkommunikation: bis zum Abschluss der Bearbeitung; länger nur bei gesetzlichen Pflichten oder erforderlicher Rechtsverteidigung.
  • Lokale Daten: nach den in Abschnitt 8 genannten Kriterien und unter Kontrolle des jeweiligen Geräts.
  • Sicherungskopien: gelöschte Daten können bis zur turnusmäßigen Überschreibung noch in technisch getrennten Sicherungen vorhanden sein. Sie werden in dieser Zeit nicht für andere Zwecke wiederhergestellt, außer wenn dies zur Wiederherstellung des sicheren Betriebs erforderlich ist.

Die mobile App bietet eine Funktion zur Löschung des eigenen Kontos. Dabei werden das Konto und die dem Konto in der aktiven Datenbank zugeordneten Datensätze gelöscht oder – soweit Daten in gemeinsamen Vorgängen aus rechtlichen oder funktionalen Gründen fortbestehen müssen – entkoppelt. Danach werden die lokale App-Datenbank und die sichere App-Sitzung auf dem verwendeten Gerät geleert. Lokale Webbrowser-Caches, zuvor heruntergeladene Exporte oder Kopien auf anderen Geräten werden dadurch nicht automatisch gelöscht.

Public Community-Inhalte können nach einer Löschung noch vorübergehend in Suchmaschinen-Caches oder Kopien Dritter verfügbar sein, auf die wir keinen unmittelbaren Einfluss haben. Gesetzliche Aufbewahrungspflichten und die vorübergehende Aufbewahrung zur Rechtsverteidigung bleiben vorbehalten. In diesen Fällen werden Daten für andere Zwecke gesperrt.

15. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere TLS-verschlüsselte Übertragung, gehashte Passwörter, rollenbasierte Zugriffe, serverseitige Berechtigungsprüfungen, vorbereitete Datenbankabfragen, getrennte Sitzungen, zeitlich begrenzte Zugriffstoken sowie die verschlüsselte Ablage bestimmter Befähigungs- und Ausweisdaten. Trotz dieser Maßnahmen kann eine Datenübertragung oder Speicherung nie absolut risikofrei sein.

nautilog ersetzt keine amtliche Navigation, Seenotleitstelle oder medizinische Notfallversorgung. Standort- und Notfallangaben können insbesondere durch fehlenden Empfang, Geräteberechtigungen, Energiesparfunktionen oder veraltete Offline-Daten unvollständig sein.

16. Ihre Datenschutzrechte

Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie das Recht:

  • auf Auskunft nach Art. 15 DSGVO,
  • auf Berichtigung nach Art. 16 DSGVO,
  • auf Löschung nach Art. 17 DSGVO,
  • auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • auf Datenübertragbarkeit nach Art. 20 DSGVO,
  • auf Widerruf erteilter Einwilligungen nach Art. 7 Abs. 3 DSGVO und
  • auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

Sie können sich insbesondere bei einer Aufsichtsbehörde an Ihrem gewöhnlichen Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes beschweren. Eine Übersicht der deutschen Aufsichtsbehörden finden Sie beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit.

Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@nautilog.online. Zur Verhinderung unberechtigter Auskünfte können wir einen angemessenen Identitätsnachweis verlangen.

17. Herkunft von Daten, Bereitstellungspflicht und automatisierte Entscheidungen

Die meisten Daten erhalten wir direkt von Ihnen. Mittelbar erhalten wir Daten, wenn Skipper oder Co-Skipper Sie anhand Ihrer bereits bei nautilog hinterlegten E-Mail-Adresse einem Törn zuordnen, wenn andere Crewmitglieder Sie einer Anreise, einem Fahrzeug, einer Ausgabe oder einem gemeinsamen Gegenstand zuordnen, wenn Provider-Nutzer Ihren Namen in einem Übergabevorgang erfassen oder wenn Sie als Notfallkontakt angegeben werden. Quelle ist in diesen Fällen der jeweils eingebende Nutzer. Die Informationen werden ausschließlich für die beschriebene Törn-, Zusammenarbeits-, Sicherheits- oder Dokumentationsfunktion verarbeitet.

Für ein Nutzerkonto sind nur die im Registrierungsformular bezeichneten Angaben erforderlich. Weitere Profil-, Manifest-, Standort-, Community- und Funktionsdaten sind freiwillig; ohne sie kann lediglich die jeweilige Zusatzfunktion nicht oder nur eingeschränkt genutzt werden.

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Bestimmte nautische Befähigungsarten können regelbasiert Skipper-Funktionen freischalten; diese technische Rechtezuordnung kann durch berechtigte Administratoren überprüft und korrigiert werden.

18. Änderungen dieser Datenschutzhinweise

Wir passen diese Datenschutzhinweise an, wenn sich Funktionen, Empfänger, Rechtslage oder technische Verarbeitungen ändern. Es gilt die auf dieser Seite veröffentlichte aktuelle Fassung. Bei wesentlichen Änderungen, die ein bestehendes Nutzerkonto betreffen, informieren wir zusätzlich in angemessener Weise innerhalb der Anwendung oder per E-Mail.

Letzte inhaltliche Prüfung: 14. Juli 2026

nautilog

Digitales Logbuch, Törnplanung und Meilennachweis – offline-fähig für Skipper und Crew.

Entdecken Community Segelreviere Segelwissen
Für wen Privatsegler Charter-Crews Charterfirmen
Service & Rechtliches Kontakt Presse Impressum Datenschutz AGB
© 2026 nautilog.online – Digitales Logbuch