Datenschutzerklärung
Stand: 2. September 2026
Verantwortliche Stelle und Kontaktadresse stehen im Impressum. Diese Erklärung beschreibt die in Annotune umgesetzte Verarbeitung personenbezogener Daten.
1. Verarbeitete Daten
Wir verarbeiten Kontodaten (Name, E-Mail-Adresse, Einweg-Hash des Passworts, den von Ihnen gewählten Avatar, das von einem OAuth-Anbieter bereitgestellte Profilbild, sofern Sie sich darüber anmelden, sowie Sicherheitseinstellungen einschließlich des Geheimnisses hinter der Zwei-Faktor-Authentifizierung), Authentifizierungs- und Sicherheitsereignisse, Abonnementkennungen und -status, die im Bestellvorgang abgegebene Widerrufserklärung (mit Datum, Fassung des Textes und angezeigter Sprache), Supportnachrichten, hochgeladene MusicXML/MXL-Inhalte, Partitureinstellungen, den Zustand von Freigabelinks sowie technische Anfragedaten wie IP-Adresse und User-Agent.
2. Zwecke und Rechtsgrundlagen
Wir nutzen die Daten zur Bereitstellung von Konten, Darstellung und Speicherung von Partituren, Vertragserfüllung, Bearbeitung von Supportanfragen und Absicherung des Dienstes (Art. 6 Abs. 1 lit. b und f DSGVO). Optionale Analyse erfolgt nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Steuer- und handelsrechtlich erforderliche Verarbeitung sowie die Dokumentation Ihrer Widerrufserklärung beruhen auf gesetzlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
3. Dienstleister
Die Anwendung nutzt Neon (PostgreSQL-Datenbank), Stripe (Zahlungen und Abrechnungsportal), Resend (Transaktions-E-Mails), Upstash Redis (Sicherheits-Ratenbegrenzung) sowie – soweit aktiviert – Google-Dienste (OAuth-Anmeldung, reCAPTCHA und einwilligungsabhängiges Analytics). Hosting-, Netzwerk- und Betriebsprotokoll-Dienstleister verarbeiten außerdem die zum Betrieb nötigen technischen Daten. Manche Anbieter können Daten außerhalb der EU/des EWR auf Grundlage ihrer anwendbaren Übermittlungsgarantien verarbeiten. Ein Dienstleister für Bild-Uploads wird nicht eingesetzt: Avatare bestehen aus einer Farbe und einem Symbolschlüssel in unserer eigenen Datenbank, und das einzige angezeigte Foto stammt von einem OAuth-Anbieter.
4. Cookies und lokaler Speicher
Notwendige Cookies werden für Anmeldung, Sicherheit und Ihre Einwilligungswahl eingesetzt. Der öffentliche Upload-Demoablauf speichert MusicXML und Dateinamen vorübergehend im lokalen Speicher Ihres Browsers. Optionales Google Analytics bleibt bis zu Ihrer Einwilligung gesperrt. Mit Ihrer Einwilligung erhält Google Analytics außerdem Messwerte zur Seitengeschwindigkeit (Core Web Vitals: Ladezeit, Reaktionszeit und Layoutstabilität) zusammen mit der Art der Seite, auf der sie gemessen wurden, damit wir langsame Seiten finden und verbessern können. Die Analyse-Einstellung können Sie jederzeit über „Cookie-Einstellungen“ im Footer ändern.
5. Zahlungen und E-Mail
Stripe erhält die zur Zahlungsabwicklung erforderlichen Daten; Annotune speichert keine vollständigen Kartendaten. Resend verarbeitet E-Mail-Adressen und Nachrichteninhalte für Bestätigung, Passwortzurücksetzung, E-Mail-Änderung und Supportantworten. Zwei-Faktor-Codes werden nie per E-Mail versendet; sie werden von einer Authenticator-App auf Ihrem eigenen Gerät erzeugt.
6. Speicherung und Löschung
Kontodaten und hochgeladene Partituren werden während der Kontonutzung gespeichert. Bei Kontolöschung werden mit dem Konto verknüpfte Partituren und Authentifizierungsdaten aus der Anwendungsdatenbank entfernt. Sicherheits-, Support-, Zahlungs- und Transaktionsnachweise können aufbewahrt werden, soweit dies für Rechtsansprüche, Missbrauchsprävention oder gesetzliche und steuerliche Pflichten erforderlich ist. Zusätzlich können Aufbewahrungsfristen der Dienstleister gelten.
7. Ihre Rechte
Je nach Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen oder der Verarbeitung widersprechen. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Wenden Sie sich zur Ausübung Ihrer Rechte an die im Impressum genannte Adresse.
8. Sicherheit
Passwörter werden als Einweg-Hashes gespeichert. Wir verwenden Transportverschlüsselung, Zugriffskontrollen, Ratenbegrenzung und weitere technische und organisatorische Schutzmaßnahmen. Absolute Sicherheit kann kein Internetdienst gewährleisten.