Rechtliches

Datenschutz­erklärung

Stand: 3. September 2026

Kurzfassung: Für Meldungen speichert die laut.jetzt-App keine direkt identifizierenden personenbezogenen Daten. Meldungen werden anonym gespeichert — kein Konto, keine IP-Adresse, keine Werbe-ID (IMEI, Advertising ID o. Ä.). Zur Spam-Prävention werden eine app-spezifische Geräte-ID und ein kryptografischer Token-Hash gespeichert. Für den technischen Betrieb der Website werden personenbezogene Daten wie IP-Adressen vorübergehend in Server-Logfiles verarbeitet und anschließend gelöscht (siehe Abschnitt 8).

1. Verantwortliche Stelle

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Lydia Ickler
c/o IP-Management #9361
Ludwig-Erhard-Str. 18
20459 Hamburg
Deutschland

E-Mail: info@laut.jetzt

2. Daten in der App

Was wir zu einer Meldung nicht speichern

Zu einer Meldung speichert die App laut.jetzt keine direkt identifizierenden personenbezogenen Daten:

Was bei einer Meldung gespeichert wird

Wenn du einen Vorfall meldest, werden folgende Daten gespeichert:

Diese Angaben enthalten keinen Namen und keine Kontaktdaten. Eine Zuordnung zu einer bestimmten Person ist uns anhand der gespeicherten Meldungsdaten nicht möglich.

Geräte-Token

Um Missbrauch zu verhindern und dir die Verwaltung deiner Einträge zu ermöglichen, erzeugt die App beim ersten Start eine zufällige ID (UUID). Diese ID wird nicht im Klartext gespeichert. Stattdessen wird auf dem Server ausschließlich ein kryptografischer Hash (HMAC mit serverseitigem Schlüssel) abgelegt. Aus dem gespeicherten Hash lässt sich die ursprüngliche UUID nicht zurückrechnen. Die Zuordnung erfolgt ausschließlich innerhalb der App über den jeweiligen Token-Hash — eine direkte Identifizierung einer Person ist anhand des Hashes allein nicht möglich.

Der Hash wird verwendet für:

Zusätzlich wird, sofern vom Betriebssystem bereitgestellt, eine plattformspezifische Geräte-ID verarbeitet: auf iOS die identifierForVendor (eine app-spezifische UUID, die sich bei Deinstallation ändern kann) und auf Android eine Instance ID. Diese ID wird zusammen mit der Meldung gespeichert und dient ausschließlich der Erkennung von Mehrfacheinsendungen desselben Geräts (Ratenbegrenzung: maximal eine Meldung pro Gerät pro Stunde). Es handelt sich nicht um eine geräteübergreifend nachverfolgbare Werbe-ID.

Spam-Schutz

Zum Schutz der Datenqualität setzt die App ein automatisiertes Bewertungssystem ein. Meldungen, die bestimmte Auffälligkeiten aufweisen, werden zur Prüfung zurückgehalten und nicht sofort auf der Karte angezeigt. Zurückgehaltene Meldungen werden zusätzlich mit einer internen Bewertung und dem zugehörigen IP-Hash versehen, um Angriffsmuster erkennen zu können.

Zur Ratenbegrenzung werden IP-Adressen als tagesbasierter, nicht umkehrbarer Hash für maximal 2 Stunden gespeichert und danach automatisch gelöscht.

Automatisierte Entscheidung (Art. 22 DSGVO): Die Spam-Bewertung erfolgt vollständig automatisiert. Meldungen, die als auffällig eingestuft werden, werden nicht sofort veröffentlicht, sondern zur manuellen Prüfung zurückgehalten. Es handelt sich dabei nicht um eine Entscheidung mit rechtlicher Wirkung oder erheblicher Beeinträchtigung gegenüber einer Person, da die Meldungen anonym sind und kein Nutzerkonto betroffen ist.

Sitzungsverwaltung (Sessions)

Zur Absicherung der Kommunikation zwischen App und Server wird beim Start der App ein kurzlebiges Sitzungs-Token erzeugt. Dieses Token enthält keine persönlichen Daten und wird nach maximal 24 Stunden ungültig. Zur Begrenzung der Sitzungsanfragen wird der IP-Hash für maximal 1 Stunde gespeichert und danach automatisch gelöscht.

App-Integrität

Die App verwendet Apple App Attest (iOS) bzw. Google Play Integrity (Android), um sicherzustellen, dass Meldungen von einer echten App-Installation stammen. Dabei werden kryptografische Nachweise mit Apple- bzw. Google-Servern ausgetauscht. Es werden keine persönlichen Daten an Apple oder Google übermittelt — lediglich ein kryptografischer Nachweis der App-Echtheit.

Auf dem Server werden für iOS die bei der Attestierung erzeugten kryptografischen Schlüssel (öffentlicher Schlüssel, Zählerstand) zusammen mit dem Token-Hash gespeichert, um spätere Meldungen verifizieren zu können. Diese Schlüssel enthalten keine persönlichen Informationen.

Kartendarstellung

Die App verwendet Kartenkacheln von CARTO (CARTO, Madrid, Spanien / New York, USA). Beim Laden der Karte stellt dein Gerät eine direkte Verbindung zu den Servern von CARTO her (basemaps.cartocdn.com). Dabei wird deine IP-Adresse an CARTO übermittelt. Dies ist technisch notwendig für die Darstellung der Karte und erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen findest du in der Datenschutzerklärung von CARTO.

Eigene Einträge

Über die Funktion „Meine Einträge" kannst du deine abgegebenen Meldungen einsehen und einzeln löschen. Die Zuordnung erfolgt ausschließlich über den anonymen Geräte-Token-Hash — es ist kein Konto erforderlich.

Meldefunktion (Flagging)

Nutzer:innen können Meldungen, die sie für unangemessen halten, über eine Flagging-Funktion melden. Dabei werden folgende Daten gespeichert:

Diese Daten werden ausschließlich zur Prüfung und ggf. Entfernung unangemessener Inhalte verwendet. Eine Zuordnung zu einer Person ist nicht möglich.

Nutzungsbedingungen (EULA)

Beim ersten Start der App müssen Nutzer:innen die Nutzungsbedingungen akzeptieren. Diese Zustimmung wird ausschließlich lokal auf deinem Gerät gespeichert. Es werden keine Daten über die Zustimmung an unsere Server übermittelt.

3. Inhaltsmoderation

Die App ermöglicht es Nutzer:innen, anonyme Meldungen über Vorfälle abzugeben. Um die Qualität und Integrität dieser nutzergenierten Inhalte zu gewährleisten, setzen wir folgende Maßnahmen ein:

Die Nutzungsbedingungen, die beim ersten App-Start akzeptiert werden müssen, untersagen ausdrücklich das Einstellen von falschen, irreführenden oder anderweitig rechtswidrigen Inhalten. Bei Verstößen behalten wir uns das Recht vor, Inhalte ohne vorherige Ankündigung zu entfernen.

Inhalt melden / Privatsphäre-Anfrage

Auch Personen, die die App nicht nutzen, können Inhalte zur Prüfung melden — etwa wenn eine Meldung einen konkreten Ort oder eine Situation betrifft, die sie persönlich berührt. Schreibe uns an info@laut.jetzt mit einer Beschreibung des betreffenden Inhalts. Wir prüfen jede Anfrage und entfernen Inhalte, die gegen unsere Richtlinien verstoßen.

4. Warteliste (Website)

Wenn du dich über die Website laut.jetzt freiwillig in die Warteliste einträgst, speichern wir:

Zweck

Ausschließlich zur einmaligen Benachrichtigung, sobald die App in dem von dir gewählten Store veröffentlicht wurde.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit widerrufen, indem du uns eine E-Mail an info@laut.jetzt sendest.

Speicherdauer

Deine E-Mail-Adresse wird unmittelbar nach Versand der Benachrichtigungsmail gelöscht, spätestens jedoch 30 Tage nach Veröffentlichung der App.

Weitergabe an Dritte

Deine E-Mail-Adresse wird nicht zu Werbezwecken genutzt und nicht verkauft. Eine Verarbeitung durch technische Dienstleister, die für den Betrieb der Website und die Zustellung von E-Mails eingesetzt werden, kann im erforderlichen Umfang erfolgen.

5. Kontaktformulare (Website)

Über die Website stehen mehrere Formulare zur Verfügung, bei denen personenbezogene Daten erhoben werden:

Allgemeines Kontaktformular (Impressum)

Wenn du über das Kontaktformular im Impressum eine Nachricht sendest, werden folgende Daten verarbeitet:

Die Nachricht wird per E-Mail an info@laut.jetzt übermittelt und nicht in einer Datenbank gespeichert. Sie verbleibt im E-Mail-Postfach des Anbieters. Eine optionale Antwortadresse wird ausschließlich für die Rückmeldung verwendet. Die IP-Adresse wird zur Missbrauchsabwehr kurzzeitig als nicht umkehrbarer Hash verarbeitet (siehe Abschnitt „Server-Protokolle").

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Bei konkreter Vertragsanbahnung Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer: Kontaktanfragen werden nur so lange gespeichert, wie dies für die Bearbeitung der Anfrage und eine gegebenenfalls anschließende Kommunikation erforderlich ist. Anschließend werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

Kooperationsanfrage

Wenn du über das Kooperationsformular Interesse an einer Zusammenarbeit bekundest, speichern wir:

API-Zugangsanfrage

Wenn du Zugang zu unseren aggregierten Daten beantragst, speichern wir:

Merch-Warteliste

Wenn du dich für die Merch-Warteliste einträgst, speichern wir:

Zweck und Rechtsgrundlage

Kooperations- und API-Zugangsanfragen werden zur Bearbeitung und gegebenenfalls zur Anbahnung einer Zusammenarbeit verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

Die Merch-Warteliste dient ausschließlich zur einmaligen Benachrichtigung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit widerrufen.

Du kannst die Löschung deiner Daten jederzeit per E-Mail an info@laut.jetzt verlangen.

Personenbezogene Daten aus diesen Formularen werden nicht zu Werbezwecken verkauft oder weitergegeben. Eine Verarbeitung durch technische Dienstleister, die für den Betrieb der Website und die Zustellung von E-Mails eingesetzt werden, kann im erforderlichen Umfang erfolgen.

6. Aggregierte Auswertungen für Kooperationspartner

Für Städte, Kommunen und Veranstalter:innen stellen wir einen geschützten Zugang zu aggregierten Auswertungen bereit. Es geht dabei nicht darum, einzelne Personen oder einzelne Meldungen nachzuverfolgen, sondern darum, räumliche und zeitliche Muster sichtbar zu machen.

Was Kooperationspartner sehen

Technische Schutzmaßnahmen

Zweck

Die Auswertungen dienen dazu, Sicherheitskonzepte im öffentlichen Raum zu überprüfen und weiterzuentwickeln. Dargestellt wird ausschließlich das auf laut.jetzt dokumentierte Meldeaufkommen. Es handelt sich nicht um eine Polizeistatistik und nicht um verifizierte Straftaten.

Konten von Kooperationspartnern

Für den Zugang legen wir ein Konto an. Dabei verarbeiten wir:

Diese Daten werden für die Dauer der Zusammenarbeit gespeichert und anschließend gelöscht.

7. Server und Hosting

Die von uns betriebenen Anwendungs- und Meldungsdaten werden auf Servern in Deutschland gespeichert und verarbeitet. Es gilt deutsches und europäisches Datenschutzrecht (DSGVO).

Für die Darstellung von Kartenkacheln werden Dienste von CARTO verwendet (siehe Abschnitt „Kartendarstellung"). Dabei stellt das Endgerät eine direkte Verbindung zu Servern von CARTO her, die sich auch außerhalb Deutschlands befinden können.

8. Server-Protokolle (Logfiles)

Unser Webserver speichert bei jedem Zugriff standardmäßig folgende Daten in sogenannten Server-Logfiles:

Diese Daten werden ausschließlich zur Sicherstellung des technischen Betriebs, zur Erkennung und Abwehr von Angriffen sowie zur Missbrauchsbekämpfung verarbeitet (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse).

Die Server-Logfiles werden täglich rotiert und nach 14 Tagen automatisch gelöscht.

Wichtig: Die Server-Logfiles enthalten keine inhaltlichen Informationen über einzelne Meldungen. Sie zeigen lediglich, dass ein Gerät zu einem bestimmten Zeitpunkt eine Verbindung zum Server hergestellt hat. Eine eindeutige technische Zuordnung eines Logeintrags zu einer bestimmten Meldung ist auf Basis der Logdaten allein nicht möglich.

9. Weitergabe an Behörden

Eine Weitergabe von Daten an Behörden erfolgt nur im Rahmen der gesetzlichen Vorgaben.

Meldungen enthalten weder Namen noch Kontaktdaten. Die gespeicherte Geräte-ID ist eine app-spezifische Kennung und erlaubt keine personenbezogene Zuordnung ohne Zugriff auf das jeweilige Endgerät. Eine Identifizierung der meldenden Person ist uns anhand der gespeicherten Meldungsdaten allein nicht möglich.

10. Keine Analyse-Tools

Wir verwenden kein Google Analytics, keine Social-Media-Pixel, keine Tracking-Cookies und keine sonstigen Analyse- oder Werbedienste — weder auf der Website noch in der App.

11. Deine Rechte

Da Meldungen keine direkt identifizierenden Angaben enthalten, können wir sie keiner bestimmten Person zuordnen. Ein Auskunfts- oder Löschersuchen zu einer einzelnen Meldung können wir deshalb nicht anhand deiner Person beantworten. Über die Funktion „Meine Einträge" in der App kannst du deine eigenen Meldungen jederzeit selbst einsehen und löschen — dein Gerät erkennt sie am gespeicherten Token.

Unabhängig davon stehen dir gemäß DSGVO folgende Rechte zu:

Zur Ausübung deiner Rechte wende dich an: info@laut.jetzt

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

12. Kontakt

Bei Fragen zum Datenschutz erreichst du uns unter:
info@laut.jetzt