Rechtliches

Datenschutz­erklärung

Stand: 8. Oktober 2026

Kurzfassung: Für Meldungen speichert die laut.jetzt-App keine direkt identifizierenden personenbezogenen Daten. Meldungen werden anonym gespeichert — kein Konto, keine IP-Adresse, keine Werbe-ID (IMEI, Advertising ID o. Ä.). Zur Spam-Prävention werden eine app-spezifische Geräte-ID und ein kryptografischer Token-Hash gespeichert. Für den technischen Betrieb der Website werden personenbezogene Daten wie IP-Adressen vorübergehend in Server-Logfiles verarbeitet und anschließend gelöscht (siehe Abschnitt 8).

1. Verantwortliche Stelle

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Lydia Ickler
c/o IP-Management #9361
Ludwig-Erhard-Str. 18
20459 Hamburg
Deutschland

E-Mail: info@laut.jetzt

2. Daten in der App

Was wir zu einer Meldung nicht speichern

Zu einer Meldung speichert die App laut.jetzt keine direkt identifizierenden personenbezogenen Daten:

Was bei einer Meldung gespeichert wird

Wenn du einen Vorfall meldest, werden folgende Daten gespeichert:

Diese Angaben enthalten keinen Namen und keine Kontaktdaten. Eine Zuordnung zu einer bestimmten Person ist uns anhand der gespeicherten Meldungsdaten nicht möglich.

Geräte-Token

Um Missbrauch zu verhindern und dir die Verwaltung deiner Einträge zu ermöglichen, erzeugt die App beim ersten Start eine zufällige ID (UUID). Diese ID wird nicht im Klartext gespeichert. Stattdessen wird auf dem Server ausschließlich ein kryptografischer Hash (HMAC mit serverseitigem Schlüssel) abgelegt. Aus dem gespeicherten Hash lässt sich die ursprüngliche UUID nicht zurückrechnen. Die Zuordnung erfolgt ausschließlich innerhalb der App über den jeweiligen Token-Hash — eine direkte Identifizierung einer Person ist anhand des Hashes allein nicht möglich.

Der Hash wird verwendet für:

Zusätzlich wird, sofern vom Betriebssystem bereitgestellt, eine plattformspezifische Geräte-ID verarbeitet: auf iOS die identifierForVendor (eine app-spezifische UUID, die sich bei Deinstallation ändern kann) und auf Android eine Instance ID. Diese ID wird zusammen mit der Meldung gespeichert und dient ausschließlich der Erkennung von Mehrfacheinsendungen desselben Geräts (Ratenbegrenzung: maximal eine Meldung pro Gerät pro Stunde). Es handelt sich nicht um eine geräteübergreifend nachverfolgbare Werbe-ID.

Spam-Schutz

Zum Schutz der Datenqualität setzt die App ein automatisiertes Bewertungssystem ein. Meldungen, die bestimmte Auffälligkeiten aufweisen, werden zur Prüfung zurückgehalten und nicht sofort auf der Karte angezeigt. Zurückgehaltene Meldungen werden zusätzlich mit einer internen Bewertung und dem zugehörigen IP-Hash versehen, um Angriffsmuster erkennen zu können.

Zur Ratenbegrenzung werden IP-Adressen als tagesbasierter, nicht umkehrbarer Hash für maximal 2 Stunden gespeichert und danach automatisch gelöscht.

Automatisierte Entscheidung (Art. 22 DSGVO): Die Spam-Bewertung erfolgt vollständig automatisiert. Meldungen, die als auffällig eingestuft werden, werden nicht sofort veröffentlicht, sondern zur manuellen Prüfung zurückgehalten. Es handelt sich dabei nicht um eine Entscheidung mit rechtlicher Wirkung oder erheblicher Beeinträchtigung gegenüber einer Person, da die Meldungen anonym sind und kein Nutzerkonto betroffen ist.

Sitzungsverwaltung (Sessions)

Zur Absicherung der Kommunikation zwischen App und Server wird beim Start der App ein kurzlebiges Sitzungs-Token erzeugt. Dieses Token enthält keine persönlichen Daten und wird nach maximal 24 Stunden ungültig. Zur Begrenzung der Sitzungsanfragen wird der IP-Hash für maximal 1 Stunde gespeichert und danach automatisch gelöscht.

App-Integrität

Die App verwendet Apple App Attest (iOS) bzw. Google Play Integrity (Android), um sicherzustellen, dass Meldungen von einer echten App-Installation stammen. Dabei werden kryptografische Nachweise mit Apple- bzw. Google-Servern ausgetauscht. Es werden keine persönlichen Daten an Apple oder Google übermittelt — lediglich ein kryptografischer Nachweis der App-Echtheit.

Auf dem Server werden für iOS die bei der Attestierung erzeugten kryptografischen Schlüssel (öffentlicher Schlüssel, Zählerstand) zusammen mit dem Token-Hash gespeichert, um spätere Meldungen verifizieren zu können. Diese Schlüssel enthalten keine persönlichen Informationen.

Kartendarstellung

Die App verwendet Kartenkacheln von CARTO (CARTO, Madrid, Spanien / New York, USA). Beim Laden der Karte stellt dein Gerät eine direkte Verbindung zu den Servern von CARTO her (basemaps.cartocdn.com). Dabei wird deine IP-Adresse an CARTO übermittelt. Dies ist technisch notwendig für die Darstellung der Karte und erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen findest du in der Datenschutzerklärung von CARTO.

Eigene Einträge

Über die Funktion „Meine Einträge" kannst du deine abgegebenen Meldungen einsehen und einzeln löschen. Die Zuordnung erfolgt ausschließlich über den anonymen Geräte-Token-Hash — es ist kein Konto erforderlich.

Meldefunktion (Flagging)

Nutzer:innen können Meldungen, die sie für unangemessen halten, über eine Flagging-Funktion melden. Dabei werden folgende Daten gespeichert:

Diese Daten werden ausschließlich zur Prüfung und ggf. Entfernung unangemessener Inhalte verwendet. Eine Zuordnung zu einer Person ist nicht möglich.

Nutzungsbedingungen (EULA)

Beim ersten Start der App müssen Nutzer:innen die Nutzungsbedingungen akzeptieren. Ohne diese Zustimmung lässt sich kein Eintrag speichern.

Die Bedingungen nennen ausdrücklich, dass deine Einträge samt allen freiwilligen Angaben in Auswertungen für Städte, Organisationen und Dritte erscheinen können. Was dabei weitergegeben wird und was nicht, steht in Abschnitt 6.

Die Zustimmung selbst wird ausschließlich lokal auf deinem Gerät gespeichert. Es werden keine Daten über die Zustimmung an unsere Server übermittelt — wir können also nicht sehen, wer zugestimmt hat, sondern nur, dass die App ohne Zustimmung nichts sendet.

3. Inhaltsmoderation

Die App ermöglicht es Nutzer:innen, anonyme Meldungen über Vorfälle abzugeben. Um die Qualität und Integrität dieser nutzergenierten Inhalte zu gewährleisten, setzen wir folgende Maßnahmen ein:

Die Nutzungsbedingungen, die beim ersten App-Start akzeptiert werden müssen, untersagen ausdrücklich das Einstellen von falschen, irreführenden oder anderweitig rechtswidrigen Inhalten. Bei Verstößen behalten wir uns das Recht vor, Inhalte ohne vorherige Ankündigung zu entfernen.

Inhalt melden / Privatsphäre-Anfrage

Auch Personen, die die App nicht nutzen, können Inhalte zur Prüfung melden — etwa wenn eine Meldung einen konkreten Ort oder eine Situation betrifft, die sie persönlich berührt. Schreibe uns an info@laut.jetzt mit einer Beschreibung des betreffenden Inhalts. Wir prüfen jede Anfrage und entfernen Inhalte, die gegen unsere Richtlinien verstoßen.

4. Warteliste (Website)

Wenn du dich über die Website laut.jetzt freiwillig in die Warteliste einträgst, speichern wir:

Zweck

Ausschließlich zur einmaligen Benachrichtigung, sobald die App in dem von dir gewählten Store veröffentlicht wurde.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit widerrufen, indem du uns eine E-Mail an info@laut.jetzt sendest.

Speicherdauer

Deine E-Mail-Adresse wird unmittelbar nach Versand der Benachrichtigungsmail gelöscht, spätestens jedoch 30 Tage nach Veröffentlichung der App.

Weitergabe an Dritte

Deine E-Mail-Adresse wird nicht zu Werbezwecken genutzt und nicht verkauft. Eine Verarbeitung durch technische Dienstleister, die für den Betrieb der Website und die Zustellung von E-Mails eingesetzt werden, kann im erforderlichen Umfang erfolgen.

5. Kontaktformulare (Website)

Über die Website stehen mehrere Formulare zur Verfügung, bei denen personenbezogene Daten erhoben werden:

Allgemeines Kontaktformular (Impressum)

Wenn du über das Kontaktformular im Impressum eine Nachricht sendest, werden folgende Daten verarbeitet:

Die Nachricht wird per E-Mail an info@laut.jetzt übermittelt und nicht in einer Datenbank gespeichert. Sie verbleibt im E-Mail-Postfach des Anbieters. Eine optionale Antwortadresse wird ausschließlich für die Rückmeldung verwendet. Die IP-Adresse wird zur Missbrauchsabwehr kurzzeitig als nicht umkehrbarer Hash verarbeitet (siehe Abschnitt „Server-Protokolle").

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Bei konkreter Vertragsanbahnung Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer: Kontaktanfragen werden nur so lange gespeichert, wie dies für die Bearbeitung der Anfrage und eine gegebenenfalls anschließende Kommunikation erforderlich ist. Anschließend werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

Kooperationsanfrage

Wenn du über das Kooperationsformular Interesse an einer Zusammenarbeit bekundest, speichern wir:

API-Zugangsanfrage

Wenn du Zugang zu unserer API beantragst, speichern wir:

Merch-Warteliste

Wenn du dich für die Merch-Warteliste einträgst, speichern wir:

Zweck und Rechtsgrundlage

Kooperations- und API-Zugangsanfragen werden zur Bearbeitung und gegebenenfalls zur Anbahnung einer Zusammenarbeit verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

Die Merch-Warteliste dient ausschließlich zur einmaligen Benachrichtigung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit widerrufen.

Du kannst die Löschung deiner Daten jederzeit per E-Mail an info@laut.jetzt verlangen.

Personenbezogene Daten aus diesen Formularen werden nicht zu Werbezwecken verkauft oder weitergegeben. Eine Verarbeitung durch technische Dienstleister, die für den Betrieb der Website und die Zustellung von E-Mails eingesetzt werden, kann im erforderlichen Umfang erfolgen.

6. Auswertungen für Kooperationspartner

Für Städte, Kommunen und Veranstalter:innen stellen wir einen geschützten Zugang zu Auswertungen der dokumentierten Erfahrungen bereit. Es geht dabei nicht darum, einzelne Personen nachzuverfolgen, sondern darum, räumliche und zeitliche Muster sichtbar zu machen.

Was das Dashboard zeigt

Das Dashboard zeigt für ein vereinbartes Gebiet und einen gewählten Zeitraum eine Karte mit einzelnen Orten aus dem öffentlichen Raum und dazu die Anzahl der dokumentierten Erfahrungen in dieser Auswahl. Gefiltert werden kann nach Tageszeit, öffentlichem Kontext und Zeitraum.

Die Karte: einzelne Orte im öffentlichen Raum

Die Karte zeigt einzelne Orte als Kreise. Sie gibt damit weniger heraus als die öffentliche Karte der App, die dieselben Koordinaten mit genauer Uhrzeit und Kategorie ohne Anmeldung für alle zeigt.

Bericht als PDF

Mitglieder mit der entsprechenden Berechtigung können zu einer Auswahl einen Bericht erzeugen. Er enthält die Anzahl der dokumentierten Erfahrungen, ihre Verteilung auf Tageszeiten und öffentliche Kontexte sowie ein Abbild der Karte, wie sie dabei auf dem Schirm steht. Eine Liste von Koordinaten oder maschinenlesbare Einzeldaten enthält er nicht. Jede Erzeugung wird protokolliert.

Auswertungen als reine Zahlen

Für vereinbarte Zwecke können Auswertungen auch ausschließlich als Zahlen bereitgestellt werden — Summen und Verteilungen je Region und Zeitraum, ohne jeden Ort.

Eine Rasterkarte, die Orte zu Flächen zusammenfasst, ist derzeit nicht Bestandteil des Dashboards.

Angaben zum Hintergrund

Die Felder Kategorie, Hintergrund/Motivation und Täter:in bekannt oder unbekannt können für ein Gebiet einzeln freigeschaltet werden. Ohne Freischaltung sind sie für Kooperationspartner nicht abrufbar.

Die Angabe dieser Felder ist beim Dokumentieren freiwillig; eine Erfahrung kann ohne sie dokumentiert werden.

Rechtsgrundlage

Grundlage der Weitergabe ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie wird vor dem ersten Eintrag eingeholt: ohne Zustimmung zu den Nutzungsbedingungen lässt sich kein Eintrag speichern, und die Bedingungen nennen die Weitergabe ausdrücklich.

Die Felder Hintergrund/Motivation und Täter:in bekannt oder unbekannt sind beim Dokumentieren freiwillig — eine Erfahrung lässt sich ohne sie eintragen. Sie werden nur für einzelne Gebiete freigeschaltet, wo es für den vereinbarten Zweck erforderlich ist, und erscheinen nicht an Erfahrungen ohne Ortsangabe.

Widerruf. Du kannst einen Eintrag in der App jederzeit löschen. Er verschwindet damit auch aus den Auswertungen: diese werden vollständig neu aus den vorhandenen Einträgen berechnet, täglich und bei jeder Nutzung des Dashboards — ein gelöschter Eintrag ist dort in der Regel binnen Minuten, spätestens am folgenden Tag nicht mehr enthalten. Berichte, die vorher als PDF erstellt und weitergegeben wurden, können wir nicht zurückholen.

Technische Schutzmaßnahmen

Zweck

Die Auswertungen dienen dazu, Sicherheitskonzepte im öffentlichen Raum zu überprüfen und weiterzuentwickeln. Dargestellt wird ausschließlich das auf laut.jetzt dokumentierte Meldeaufkommen. Es handelt sich nicht um eine Polizeistatistik und nicht um verifizierte Straftaten.

Konten von Kooperationspartnern

Für den Zugang legen wir ein Konto an. Dabei verarbeiten wir:

Diese Daten werden für die Dauer der Zusammenarbeit gespeichert und anschließend gelöscht.

7. Server und Hosting

Die von uns betriebenen Anwendungs- und Meldungsdaten werden auf Servern in Deutschland gespeichert und verarbeitet. Es gilt deutsches und europäisches Datenschutzrecht (DSGVO).

Für die Darstellung von Kartenkacheln werden Dienste von CARTO verwendet (siehe Abschnitt „Kartendarstellung"). Dabei stellt das Endgerät eine direkte Verbindung zu Servern von CARTO her, die sich auch außerhalb Deutschlands befinden können.

8. Server-Protokolle (Logfiles)

Unser Webserver speichert bei jedem Zugriff standardmäßig folgende Daten in sogenannten Server-Logfiles:

Diese Daten werden ausschließlich zur Sicherstellung des technischen Betriebs, zur Erkennung und Abwehr von Angriffen sowie zur Missbrauchsbekämpfung verarbeitet (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse).

Die Server-Logfiles werden täglich rotiert und nach 14 Tagen automatisch gelöscht.

Wichtig: Die Server-Logfiles enthalten keine inhaltlichen Informationen über einzelne Meldungen. Sie zeigen lediglich, dass ein Gerät zu einem bestimmten Zeitpunkt eine Verbindung zum Server hergestellt hat. Eine eindeutige technische Zuordnung eines Logeintrags zu einer bestimmten Meldung ist auf Basis der Logdaten allein nicht möglich.

9. Weitergabe an Behörden

Eine Weitergabe von Daten an Behörden erfolgt nur im Rahmen der gesetzlichen Vorgaben.

Meldungen enthalten weder Namen noch Kontaktdaten. Die gespeicherte Geräte-ID ist eine app-spezifische Kennung und erlaubt keine personenbezogene Zuordnung ohne Zugriff auf das jeweilige Endgerät. Eine Identifizierung der meldenden Person ist uns anhand der gespeicherten Meldungsdaten allein nicht möglich.

10. Keine Analyse-Tools

Wir verwenden kein Google Analytics, keine Social-Media-Pixel, keine Tracking-Cookies und keine sonstigen Analyse- oder Werbedienste — weder auf der Website noch in der App.

11. Deine Rechte

Da Meldungen keine direkt identifizierenden Angaben enthalten, können wir sie keiner bestimmten Person zuordnen. Ein Auskunfts- oder Löschersuchen zu einer einzelnen Meldung können wir deshalb nicht anhand deiner Person beantworten. Über die Funktion „Meine Einträge" in der App kannst du deine eigenen Meldungen jederzeit selbst einsehen und löschen — dein Gerät erkennt sie am gespeicherten Token.

Unabhängig davon stehen dir gemäß DSGVO folgende Rechte zu:

Zur Ausübung deiner Rechte wende dich an: info@laut.jetzt

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

12. Kontakt

Bei Fragen zum Datenschutz erreichst du uns unter:
info@laut.jetzt