Rechtliches
Datenschutzerklärung
Stand: 21. August 2026
Kurzfassung: Für Meldungen speichert die laut.jetzt-App keine direkt identifizierenden personenbezogenen Daten. Meldungen werden anonym gespeichert — kein Konto, keine IP-Adresse, keine persönliche Gerätekennung (IMEI, Advertising ID o. Ä.). Dein Gerät erzeugt eine zufällige ID, die nur als nicht umkehrbarer kryptografischer Hash gespeichert wird, um Spam zu verhindern und dir die Verwaltung deiner Einträge zu ermöglichen. Für den technischen Betrieb der Website werden personenbezogene Daten wie IP-Adressen vorübergehend in Server-Logfiles verarbeitet und anschließend gelöscht (siehe Abschnitt 8).
1. Verantwortliche Stelle
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Lydia Ickler
E-Mail: info@laut.jetzt
2. Daten in der App
Was wir zu einer Meldung nicht speichern
Zu einer Meldung speichert die App laut.jetzt keine direkt identifizierenden personenbezogenen Daten:
- Keine IP-Adresse in der Datenbank — deine IP wird innerhalb der Anwendung ausschließlich als tagesbasierter, nicht umkehrbarer Hash zur Ratenbegrenzung verarbeitet und nach 2 Stunden automatisch gelöscht. In Standard-Server-Logfiles wird die IP-Adresse vorübergehend gespeichert (siehe Abschnitt „Server-Protokolle").
- Keine Gerätekennung (IMEI, Advertising ID etc.)
- Kein Benutzerkonto
- Keine E-Mail-Adresse
- Keinen genauen Standort
Was bei einer Meldung gespeichert wird
Wenn du einen Vorfall meldest, werden folgende Daten gespeichert:
- Ungenauer Standort: Koordinaten werden verschlüsselt (HTTPS) an den Server übertragen und dort vor der Speicherung zufällig verschoben. Der exakte Standort wird zu keinem Zeitpunkt gespeichert oder protokolliert. Alternativ kannst du eine Meldung ohne Standort abgeben.
- Kategorie: z. B. „Belästigung" oder „Bedrohung".
- Zeitstempel: Datum und Uhrzeit der Meldung (UTC).
- Optional — Zeitpunkt des Ereignisses: Wenn du angibst, dass ein Vorfall früher stattgefunden hat, speichern wir den von dir gewählten Zeitpunkt. Du kannst ein Datum mit Uhrzeit, nur ein Datum oder nur ein Jahr angeben. Ohne Angabe gilt der Zeitpunkt der Eintragung.
- Plattform: ob die Meldung über iOS oder Android abgegeben wurde.
- Optional — Täter-Beziehung: ob die Person bekannt oder unbekannt war.
- Optional — Kontext: z. B. öffentlicher Raum, Zuhause, Arbeitsplatz.
- Optional — Hintergrund/Motivation: z. B. Misogynie, Rassismus (Mehrfachauswahl möglich).
Diese Angaben enthalten keinen Namen, keine Kontaktdaten und keine Gerätekennung. Eine Zuordnung zu einer bestimmten Person ist uns anhand der gespeicherten Meldungsdaten nicht möglich.
Geräte-Token
Um Missbrauch zu verhindern und dir die Verwaltung deiner Einträge zu ermöglichen, erzeugt die App beim ersten Start eine zufällige, nicht rückverfolgbare ID (UUID). Diese ID wird nicht im Klartext gespeichert. Stattdessen wird auf dem Server ausschließlich ein kryptografischer Hash (HMAC mit serverseitigem Schlüssel) abgelegt. Dieser Hash kann nicht zurückgerechnet werden — selbst bei einem Zugriff auf die Datenbank ist keine Zuordnung zu einem Gerät oder einer Person möglich.
Der Hash wird verwendet für:
- Ratenbegrenzung: maximal eine Meldung pro Stunde, um Spam zu verhindern.
- Eigene Einträge: du kannst deine eigenen Meldungen einsehen und löschen, ohne ein Konto zu benötigen.
- Flagging: Zuordnung deiner Flags zur gerätebasierten Ratenbegrenzung (maximal 2 Flags pro Tag).
- Erstregistrierung: Der Zeitpunkt der ersten Nutzung wird zusammen mit dem Token-Hash gespeichert, um automatisierte Massenregistrierungen zu erkennen.
Zusätzlich wird, sofern vom Betriebssystem bereitgestellt, eine plattformspezifische Geräte-ID (z. B. Android Instance ID) als weitere Maßnahme zur Ratenbegrenzung verarbeitet. Diese ID wird zusammen mit der Meldung gespeichert und dient ausschließlich der Erkennung von Mehrfacheinsendungen desselben Geräts.
Spam-Schutz
Zum Schutz der Datenqualität setzt die App ein automatisiertes Bewertungssystem ein. Meldungen, die bestimmte Auffälligkeiten aufweisen, werden zur Prüfung zurückgehalten und nicht sofort auf der Karte angezeigt. Zurückgehaltene Meldungen werden zusätzlich mit einer internen Bewertung und dem zugehörigen IP-Hash versehen, um Angriffsmuster erkennen zu können.
Zur Ratenbegrenzung werden IP-Adressen als tagesbasierter, nicht umkehrbarer Hash für maximal 2 Stunden gespeichert und danach automatisch gelöscht.
Automatisierte Entscheidung (Art. 22 DSGVO): Die Spam-Bewertung erfolgt vollständig automatisiert. Meldungen, die als auffällig eingestuft werden, werden nicht sofort veröffentlicht, sondern zur manuellen Prüfung zurückgehalten. Es handelt sich dabei nicht um eine Entscheidung mit rechtlicher Wirkung oder erheblicher Beeinträchtigung gegenüber einer Person, da die Meldungen anonym sind und kein Nutzerkonto betroffen ist.
Sitzungsverwaltung (Sessions)
Zur Absicherung der Kommunikation zwischen App und Server wird beim Start der App ein kurzlebiges Sitzungs-Token erzeugt. Dieses Token enthält keine persönlichen Daten und wird nach maximal 24 Stunden ungültig. Zur Begrenzung der Sitzungsanfragen wird der IP-Hash für maximal 1 Stunde gespeichert und danach automatisch gelöscht.
App-Integrität
Die App verwendet Apple App Attest (iOS) bzw. Google Play Integrity (Android), um sicherzustellen, dass Meldungen von einer echten App-Installation stammen. Dabei werden kryptografische Nachweise mit Apple- bzw. Google-Servern ausgetauscht. Es werden keine persönlichen Daten an Apple oder Google übermittelt — lediglich ein kryptografischer Nachweis der App-Echtheit.
Auf dem Server werden für iOS die bei der Attestierung erzeugten kryptografischen Schlüssel (öffentlicher Schlüssel, Zählerstand) zusammen mit dem Token-Hash gespeichert, um spätere Meldungen verifizieren zu können. Diese Schlüssel enthalten keine persönlichen Informationen.
Kartendarstellung
Die App verwendet Kartenkacheln von CARTO (CARTO, Madrid, Spanien / New York, USA). Beim Laden der Karte stellt dein Gerät eine direkte Verbindung zu den Servern von CARTO her (basemaps.cartocdn.com). Dabei wird deine IP-Adresse an CARTO übermittelt. Dies ist technisch notwendig für die Darstellung der Karte und erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen findest du in der Datenschutzerklärung von CARTO.
Eigene Einträge
Über die Funktion „Meine Einträge" kannst du deine abgegebenen Meldungen einsehen und einzeln löschen. Die Zuordnung erfolgt ausschließlich über den anonymen Geräte-Token-Hash — es ist kein Konto erforderlich.
Meldefunktion (Flagging)
Nutzer:innen können Meldungen, die sie für unangemessen halten, über eine Flagging-Funktion melden. Dabei werden folgende Daten gespeichert:
- Koordinaten und Kategorie der gemeldeten Meldung (zur Identifikation).
- Begründung: der von dir eingegebene Text, warum die Meldung unangemessen ist (maximal 500 Zeichen).
- Geräte-Token-Hash: der gleiche anonyme Hash wie bei Meldungen — zur gerätebasierten Ratenbegrenzung (maximal 2 Flags pro Tag).
- IP-Hash: ein tagesbasierter, nicht umkehrbarer Hash deiner IP-Adresse — als Rückfall-Ratenbegrenzung, falls kein Geräte-Token vorliegt. Wird nach 2 Stunden automatisch gelöscht.
- Zeitstempel der Meldung.
Diese Daten werden ausschließlich zur Prüfung und ggf. Entfernung unangemessener Inhalte verwendet. Eine Zuordnung zu einer Person ist nicht möglich.
Nutzungsbedingungen (EULA)
Beim ersten Start der App müssen Nutzer:innen die Nutzungsbedingungen akzeptieren. Diese Zustimmung wird ausschließlich lokal auf deinem Gerät gespeichert. Es werden keine Daten über die Zustimmung an unsere Server übermittelt.
3. Inhaltsmoderation
Die App ermöglicht es Nutzer:innen, anonyme Meldungen über Vorfälle abzugeben. Um die Qualität und Integrität dieser nutzergenierten Inhalte zu gewährleisten, setzen wir folgende Maßnahmen ein:
- Flagging: Jede Meldung kann von anderen Nutzer:innen mit einer schriftlichen Begründung als unangemessen gemeldet werden. Gemeldete Inhalte werden von uns geprüft.
- Inhaltsentfernung: Meldungen, die gegen unsere Nutzungsbedingungen verstoßen — insbesondere falsche, irreführende oder auf bestimmte Personen oder Adressen gerichtete Inhalte — werden entfernt.
- Ratenbegrenzung: Die Anzahl der Flags pro Gerät ist auf 2 pro Tag begrenzt, um Missbrauch der Meldefunktion zu verhindern.
- Automatische Ausblendung: Nach dem Absenden eines Flags wird die betreffende Meldung für die meldende Person sofort ausgeblendet.
- Missbrauchswarnung: Nutzer:innen werden vor dem Absenden eines Flags darauf hingewiesen, dass der Missbrauch dieser Funktion rechtliche Konsequenzen haben kann.
Die Nutzungsbedingungen, die beim ersten App-Start akzeptiert werden müssen, untersagen ausdrücklich das Einstellen von falschen, irreführenden oder anderweitig rechtswidrigen Inhalten. Bei Verstößen behalten wir uns das Recht vor, Inhalte ohne vorherige Ankündigung zu entfernen.
Inhalt melden / Privatsphäre-Anfrage
Auch Personen, die die App nicht nutzen, können Inhalte zur Prüfung melden — etwa wenn eine Meldung einen konkreten Ort oder eine Situation betrifft, die sie persönlich berührt. Schreibe uns an info@laut.jetzt mit einer Beschreibung des betreffenden Inhalts. Wir prüfen jede Anfrage und entfernen Inhalte, die gegen unsere Richtlinien verstoßen.
4. Warteliste (Website)
Wenn du dich über die Website laut.jetzt freiwillig in die Warteliste einträgst, speichern wir:
- Deine E-Mail-Adresse
- Plattform: ob du für iOS oder Android vorgemerkt bist
- Zeitstempel der Anmeldung
Zweck
Ausschließlich zur einmaligen Benachrichtigung, sobald die App in dem von dir gewählten Store veröffentlicht wurde.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit widerrufen, indem du uns eine E-Mail an info@laut.jetzt sendest.
Speicherdauer
Deine E-Mail-Adresse wird unmittelbar nach Versand der Benachrichtigungsmail gelöscht, spätestens jedoch 30 Tage nach Veröffentlichung der App.
Weitergabe an Dritte
Deine E-Mail-Adresse wird nicht an Dritte weitergegeben, nicht für Werbezwecke genutzt und nicht verkauft.
5. Kontaktformulare (Website)
Über die Website stehen mehrere Formulare zur Verfügung, bei denen personenbezogene Daten erhoben werden:
Kooperationsanfrage
Wenn du über das Kooperationsformular Interesse an einer Zusammenarbeit bekundest, speichern wir:
- Name, Organisation, E-Mail-Adresse, Stadt/Region, Rolle
- Zeitstempel der Anfrage
API-Zugangsanfrage
Wenn du Zugang zu unseren aggregierten Daten beantragst, speichern wir:
- Name, Organisation, E-Mail-Adresse, Verwendungszweck
- Zeitstempel der Anfrage
Merch-Warteliste
Wenn du dich für die Merch-Warteliste einträgst, speichern wir:
- E-Mail-Adresse, Sprache
- Zeitstempel der Anmeldung
Zweck und Rechtsgrundlage
Diese Daten werden ausschließlich zur Bearbeitung deiner Anfrage bzw. zur einmaligen Benachrichtigung verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst die Löschung deiner Daten jederzeit per E-Mail an info@laut.jetzt verlangen.
Die Daten werden nicht an Dritte weitergegeben und nicht für Werbezwecke genutzt.
6. Aggregierte Auswertungen für Kooperationspartner
Für Städte, Kommunen und Veranstalter:innen stellen wir einen geschützten Zugang zu aggregierten Auswertungen bereit. Es geht dabei nicht darum, einzelne Personen oder einzelne Meldungen nachzuverfolgen, sondern darum, räumliche und zeitliche Muster sichtbar zu machen.
Was Kooperationspartner sehen
- Zahlen, keine Meldungen. Ausgegeben werden Summen und Verteilungen für ein vereinbartes Gebiet und einen Zeitraum.
- Flächen, keine Orte. Die Karte zeigt Rasterzellen fester Kantenlänge mit einer Anzahl. Einzelne Koordinaten werden nicht ausgegeben — auch nicht gerundet.
- Zeitfenster, keine Zeitpunkte. Ausgewertet wird nach Tagen, Wochen oder Monaten; einzelne Zeitstempel werden nicht ausgegeben.
- Keine Angaben zu Hintergrund oder Motivation. Diese Felder sind für Kooperationspartner nicht abrufbar.
Technische Schutzmaßnahmen
- Mindestanzahl. Eine Darstellung erscheint nur, wenn ihr mindestens fünf dokumentierte Erfahrungen zugrunde liegen — und zwar nach allen gewählten Filtern. Liegt eine Auswahl darunter, wird sie nicht angezeigt; auch nicht als „0“, weil sonst erkennbar wäre, ob überhaupt etwas vorliegt.
- Räumliche Aggregation. Koordinaten werden vor der Auswertung in Rasterzellen überführt. Die Kantenlänge richtet sich nach der Größe des Gebiets.
- Zeitliche Aggregation. Angefragte Zeiträume werden auf ganze Kalenderwochen erweitert. Enthalten einzelne Abschnitte zu wenige Daten, wird die zeitliche Auflösung angehoben.
- Getrennte Zugriffswege. Der Zugang der Kooperationspartner erreicht die Meldungsdaten technisch nicht; er liest ausschließlich vorberechnete Auswertungen.
- Protokollierung. Zugriffe auf Auswertungen werden protokolliert, um Missbrauch erkennen zu können.
Zweck
Die Auswertungen dienen dazu, Sicherheitskonzepte im öffentlichen Raum zu überprüfen und weiterzuentwickeln. Dargestellt wird ausschließlich das auf laut.jetzt dokumentierte Meldeaufkommen. Es handelt sich nicht um eine Polizeistatistik und nicht um verifizierte Straftaten.
Konten von Kooperationspartnern
Für den Zugang legen wir ein Konto an. Dabei verarbeiten wir:
- Name und E-Mail-Adresse der zugangsberechtigten Person
- Organisation und zugewiesene Rolle
- Anmelde- und Zugriffsprotokolle zur Absicherung des Zugangs
Diese Daten werden für die Dauer der Zusammenarbeit gespeichert und anschließend gelöscht.
7. Server und Hosting
Alle Daten werden auf Servern in Deutschland gespeichert und verarbeitet. Es gilt deutsches und europäisches Datenschutzrecht (DSGVO).
8. Server-Protokolle (Logfiles)
Unser Webserver speichert bei jedem Zugriff standardmäßig folgende Daten in sogenannten Server-Logfiles:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Methode
- HTTP-Statuscode
- User-Agent (Browserkennung)
Diese Daten werden ausschließlich zur Sicherstellung des technischen Betriebs, zur Erkennung und Abwehr von Angriffen sowie zur Missbrauchsbekämpfung verarbeitet (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse).
Die Server-Logfiles werden täglich rotiert und nach 14 Tagen automatisch gelöscht.
Wichtig: Die Server-Logfiles enthalten keine inhaltlichen Informationen über einzelne Meldungen. Sie zeigen lediglich, dass ein Gerät zu einem bestimmten Zeitpunkt eine Verbindung zum Server hergestellt hat. Eine eindeutige technische Zuordnung eines Logeintrags zu einer bestimmten Meldung ist auf Basis der Logdaten allein nicht möglich.
9. Weitergabe an Behörden
Eine Weitergabe von Daten an Behörden erfolgt nur im Rahmen der gesetzlichen Vorgaben.
Meldungen enthalten weder Namen noch Kontaktdaten noch eine Gerätekennung. Eine Identifizierung der meldenden Person über die gespeicherten Meldungsdaten ist uns technisch nicht möglich.
10. Keine Analyse-Tools
Wir verwenden kein Google Analytics, keine Social-Media-Pixel, keine Tracking-Cookies und keine sonstigen Analyse- oder Werbedienste — weder auf der Website noch in der App.
11. Deine Rechte
Da Meldungen keine direkt identifizierenden Angaben enthalten, können wir sie keiner bestimmten Person zuordnen. Ein Auskunfts- oder Löschersuchen zu einer einzelnen Meldung können wir deshalb nicht anhand deiner Person beantworten. Über die Funktion „Meine Einträge" in der App kannst du deine eigenen Meldungen jederzeit selbst einsehen und löschen — dein Gerät erkennt sie am gespeicherten Token.
Unabhängig davon stehen dir gemäß DSGVO folgende Rechte zu:
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Widerspruch (Art. 21)
- Datenportabilität (Art. 20)
Zur Ausübung deiner Rechte wende dich an: info@laut.jetzt
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
12. Kontakt
Bei Fragen zum Datenschutz erreichst du uns unter:
info@laut.jetzt