Rechtliches

Datenschutz­erklärung

Stand: 21. August 2026

Kurzfassung: Für Meldungen speichert die laut.jetzt-App keine direkt identifizierenden personenbezogenen Daten. Meldungen werden anonym gespeichert — kein Konto, keine IP-Adresse, keine persönliche Gerätekennung (IMEI, Advertising ID o. Ä.). Dein Gerät erzeugt eine zufällige ID, die nur als nicht umkehrbarer kryptografischer Hash gespeichert wird, um Spam zu verhindern und dir die Verwaltung deiner Einträge zu ermöglichen. Für den technischen Betrieb der Website werden personenbezogene Daten wie IP-Adressen vorübergehend in Server-Logfiles verarbeitet und anschließend gelöscht (siehe Abschnitt 8).

1. Verantwortliche Stelle

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Lydia Ickler
E-Mail: info@laut.jetzt

2. Daten in der App

Was wir zu einer Meldung nicht speichern

Zu einer Meldung speichert die App laut.jetzt keine direkt identifizierenden personenbezogenen Daten:

Was bei einer Meldung gespeichert wird

Wenn du einen Vorfall meldest, werden folgende Daten gespeichert:

Diese Angaben enthalten keinen Namen, keine Kontaktdaten und keine Gerätekennung. Eine Zuordnung zu einer bestimmten Person ist uns anhand der gespeicherten Meldungsdaten nicht möglich.

Geräte-Token

Um Missbrauch zu verhindern und dir die Verwaltung deiner Einträge zu ermöglichen, erzeugt die App beim ersten Start eine zufällige, nicht rückverfolgbare ID (UUID). Diese ID wird nicht im Klartext gespeichert. Stattdessen wird auf dem Server ausschließlich ein kryptografischer Hash (HMAC mit serverseitigem Schlüssel) abgelegt. Dieser Hash kann nicht zurückgerechnet werden — selbst bei einem Zugriff auf die Datenbank ist keine Zuordnung zu einem Gerät oder einer Person möglich.

Der Hash wird verwendet für:

Zusätzlich wird, sofern vom Betriebssystem bereitgestellt, eine plattformspezifische Geräte-ID (z. B. Android Instance ID) als weitere Maßnahme zur Ratenbegrenzung verarbeitet. Diese ID wird zusammen mit der Meldung gespeichert und dient ausschließlich der Erkennung von Mehrfacheinsendungen desselben Geräts.

Spam-Schutz

Zum Schutz der Datenqualität setzt die App ein automatisiertes Bewertungssystem ein. Meldungen, die bestimmte Auffälligkeiten aufweisen, werden zur Prüfung zurückgehalten und nicht sofort auf der Karte angezeigt. Zurückgehaltene Meldungen werden zusätzlich mit einer internen Bewertung und dem zugehörigen IP-Hash versehen, um Angriffsmuster erkennen zu können.

Zur Ratenbegrenzung werden IP-Adressen als tagesbasierter, nicht umkehrbarer Hash für maximal 2 Stunden gespeichert und danach automatisch gelöscht.

Automatisierte Entscheidung (Art. 22 DSGVO): Die Spam-Bewertung erfolgt vollständig automatisiert. Meldungen, die als auffällig eingestuft werden, werden nicht sofort veröffentlicht, sondern zur manuellen Prüfung zurückgehalten. Es handelt sich dabei nicht um eine Entscheidung mit rechtlicher Wirkung oder erheblicher Beeinträchtigung gegenüber einer Person, da die Meldungen anonym sind und kein Nutzerkonto betroffen ist.

Sitzungsverwaltung (Sessions)

Zur Absicherung der Kommunikation zwischen App und Server wird beim Start der App ein kurzlebiges Sitzungs-Token erzeugt. Dieses Token enthält keine persönlichen Daten und wird nach maximal 24 Stunden ungültig. Zur Begrenzung der Sitzungsanfragen wird der IP-Hash für maximal 1 Stunde gespeichert und danach automatisch gelöscht.

App-Integrität

Die App verwendet Apple App Attest (iOS) bzw. Google Play Integrity (Android), um sicherzustellen, dass Meldungen von einer echten App-Installation stammen. Dabei werden kryptografische Nachweise mit Apple- bzw. Google-Servern ausgetauscht. Es werden keine persönlichen Daten an Apple oder Google übermittelt — lediglich ein kryptografischer Nachweis der App-Echtheit.

Auf dem Server werden für iOS die bei der Attestierung erzeugten kryptografischen Schlüssel (öffentlicher Schlüssel, Zählerstand) zusammen mit dem Token-Hash gespeichert, um spätere Meldungen verifizieren zu können. Diese Schlüssel enthalten keine persönlichen Informationen.

Kartendarstellung

Die App verwendet Kartenkacheln von CARTO (CARTO, Madrid, Spanien / New York, USA). Beim Laden der Karte stellt dein Gerät eine direkte Verbindung zu den Servern von CARTO her (basemaps.cartocdn.com). Dabei wird deine IP-Adresse an CARTO übermittelt. Dies ist technisch notwendig für die Darstellung der Karte und erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen findest du in der Datenschutzerklärung von CARTO.

Eigene Einträge

Über die Funktion „Meine Einträge" kannst du deine abgegebenen Meldungen einsehen und einzeln löschen. Die Zuordnung erfolgt ausschließlich über den anonymen Geräte-Token-Hash — es ist kein Konto erforderlich.

Meldefunktion (Flagging)

Nutzer:innen können Meldungen, die sie für unangemessen halten, über eine Flagging-Funktion melden. Dabei werden folgende Daten gespeichert:

Diese Daten werden ausschließlich zur Prüfung und ggf. Entfernung unangemessener Inhalte verwendet. Eine Zuordnung zu einer Person ist nicht möglich.

Nutzungsbedingungen (EULA)

Beim ersten Start der App müssen Nutzer:innen die Nutzungsbedingungen akzeptieren. Diese Zustimmung wird ausschließlich lokal auf deinem Gerät gespeichert. Es werden keine Daten über die Zustimmung an unsere Server übermittelt.

3. Inhaltsmoderation

Die App ermöglicht es Nutzer:innen, anonyme Meldungen über Vorfälle abzugeben. Um die Qualität und Integrität dieser nutzergenierten Inhalte zu gewährleisten, setzen wir folgende Maßnahmen ein:

Die Nutzungsbedingungen, die beim ersten App-Start akzeptiert werden müssen, untersagen ausdrücklich das Einstellen von falschen, irreführenden oder anderweitig rechtswidrigen Inhalten. Bei Verstößen behalten wir uns das Recht vor, Inhalte ohne vorherige Ankündigung zu entfernen.

Inhalt melden / Privatsphäre-Anfrage

Auch Personen, die die App nicht nutzen, können Inhalte zur Prüfung melden — etwa wenn eine Meldung einen konkreten Ort oder eine Situation betrifft, die sie persönlich berührt. Schreibe uns an info@laut.jetzt mit einer Beschreibung des betreffenden Inhalts. Wir prüfen jede Anfrage und entfernen Inhalte, die gegen unsere Richtlinien verstoßen.

4. Warteliste (Website)

Wenn du dich über die Website laut.jetzt freiwillig in die Warteliste einträgst, speichern wir:

Zweck

Ausschließlich zur einmaligen Benachrichtigung, sobald die App in dem von dir gewählten Store veröffentlicht wurde.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit widerrufen, indem du uns eine E-Mail an info@laut.jetzt sendest.

Speicherdauer

Deine E-Mail-Adresse wird unmittelbar nach Versand der Benachrichtigungsmail gelöscht, spätestens jedoch 30 Tage nach Veröffentlichung der App.

Weitergabe an Dritte

Deine E-Mail-Adresse wird nicht an Dritte weitergegeben, nicht für Werbezwecke genutzt und nicht verkauft.

5. Kontaktformulare (Website)

Über die Website stehen mehrere Formulare zur Verfügung, bei denen personenbezogene Daten erhoben werden:

Kooperationsanfrage

Wenn du über das Kooperationsformular Interesse an einer Zusammenarbeit bekundest, speichern wir:

API-Zugangsanfrage

Wenn du Zugang zu unseren aggregierten Daten beantragst, speichern wir:

Merch-Warteliste

Wenn du dich für die Merch-Warteliste einträgst, speichern wir:

Zweck und Rechtsgrundlage

Diese Daten werden ausschließlich zur Bearbeitung deiner Anfrage bzw. zur einmaligen Benachrichtigung verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst die Löschung deiner Daten jederzeit per E-Mail an info@laut.jetzt verlangen.

Die Daten werden nicht an Dritte weitergegeben und nicht für Werbezwecke genutzt.

6. Aggregierte Auswertungen für Kooperationspartner

Für Städte, Kommunen und Veranstalter:innen stellen wir einen geschützten Zugang zu aggregierten Auswertungen bereit. Es geht dabei nicht darum, einzelne Personen oder einzelne Meldungen nachzuverfolgen, sondern darum, räumliche und zeitliche Muster sichtbar zu machen.

Was Kooperationspartner sehen

Technische Schutzmaßnahmen

Zweck

Die Auswertungen dienen dazu, Sicherheitskonzepte im öffentlichen Raum zu überprüfen und weiterzuentwickeln. Dargestellt wird ausschließlich das auf laut.jetzt dokumentierte Meldeaufkommen. Es handelt sich nicht um eine Polizeistatistik und nicht um verifizierte Straftaten.

Konten von Kooperationspartnern

Für den Zugang legen wir ein Konto an. Dabei verarbeiten wir:

Diese Daten werden für die Dauer der Zusammenarbeit gespeichert und anschließend gelöscht.

7. Server und Hosting

Alle Daten werden auf Servern in Deutschland gespeichert und verarbeitet. Es gilt deutsches und europäisches Datenschutzrecht (DSGVO).

8. Server-Protokolle (Logfiles)

Unser Webserver speichert bei jedem Zugriff standardmäßig folgende Daten in sogenannten Server-Logfiles:

Diese Daten werden ausschließlich zur Sicherstellung des technischen Betriebs, zur Erkennung und Abwehr von Angriffen sowie zur Missbrauchsbekämpfung verarbeitet (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse).

Die Server-Logfiles werden täglich rotiert und nach 14 Tagen automatisch gelöscht.

Wichtig: Die Server-Logfiles enthalten keine inhaltlichen Informationen über einzelne Meldungen. Sie zeigen lediglich, dass ein Gerät zu einem bestimmten Zeitpunkt eine Verbindung zum Server hergestellt hat. Eine eindeutige technische Zuordnung eines Logeintrags zu einer bestimmten Meldung ist auf Basis der Logdaten allein nicht möglich.

9. Weitergabe an Behörden

Eine Weitergabe von Daten an Behörden erfolgt nur im Rahmen der gesetzlichen Vorgaben.

Meldungen enthalten weder Namen noch Kontaktdaten noch eine Gerätekennung. Eine Identifizierung der meldenden Person über die gespeicherten Meldungsdaten ist uns technisch nicht möglich.

10. Keine Analyse-Tools

Wir verwenden kein Google Analytics, keine Social-Media-Pixel, keine Tracking-Cookies und keine sonstigen Analyse- oder Werbedienste — weder auf der Website noch in der App.

11. Deine Rechte

Da Meldungen keine direkt identifizierenden Angaben enthalten, können wir sie keiner bestimmten Person zuordnen. Ein Auskunfts- oder Löschersuchen zu einer einzelnen Meldung können wir deshalb nicht anhand deiner Person beantworten. Über die Funktion „Meine Einträge" in der App kannst du deine eigenen Meldungen jederzeit selbst einsehen und löschen — dein Gerät erkennt sie am gespeicherten Token.

Unabhängig davon stehen dir gemäß DSGVO folgende Rechte zu:

Zur Ausübung deiner Rechte wende dich an: info@laut.jetzt

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

12. Kontakt

Bei Fragen zum Datenschutz erreichst du uns unter:
info@laut.jetzt