Datenschutzerklärung

Stand: 2026-05-19 — Entwurf, Vorstand-Freigabe ausstehend.

1. Verantwortlicher

mana (Schweizer Verein in Gründung)
Postanschrift: bis zur Vereins-Gründung c/o Gründungs-Vorstand (Adresse auf Anfrage)
Kontakt: [email protected] (Übergangs-Adresse bis [email protected] aktiv ist)

Datenschutzbeauftragte:r: derzeit nicht benannt. Datenschutz-Anfragen werden bis zur Benennung vom Vorstand selbst bearbeitet.

Vertreter in der EU (Art. 27 DSGVO): derzeit nicht benannt. Da der Verein seinen Sitz in der Schweiz hat und Dienste auch an Personen in der EU anbietet, ist die Benennung in Arbeit (siehe COMPLIANCE.md §1). Bis dahin wenden Sie sich direkt an den Verein.

Zuständige Aufsichtsbehörden:

2. Welche Daten wir verarbeiten

Mukke ist eine privat-first Musik-Bibliothek: deine Audio-Dateien sind ausschließlich für dich sichtbar. Es gibt keinen Public-Feed und kein Social-Sharing von Audio-Inhalten.

DatenkategorieZweckRechtsgrundlage
Konto-Daten (User-UUID, E-Mail, Tier-Stufe)Authentifizierung und Konto-Verwaltung über mana-authArt. 6 Abs. 1 lit. b DSGVO
Song-Metadaten (Titel, Artist, Album, Genre, Jahr, Track-Nummer, Dauer, BPM, Cover-Art aus ID3)Anzeige und Sortierung der LibraryArt. 6 Abs. 1 lit. b DSGVO
Audio-Dateien (Original-Upload, Codec, Dateigröße)Streaming-Wiedergabe an deine eigenen Geräte. Speicherung im eigenen Object-Storage des Vereins (mana-media). URL ist UUID- basiert (capability-token-Prinzip) — nicht öffentlich indiziert, aber jeder mit dem Link kann lesen.Art. 6 Abs. 1 lit. b DSGVO
Audio-Features (BPM, Beat-Grid in ms, Energy-Wert, Analyse- Quelle/Zeit)Bessere Beat-Sync-Qualität für die Mukke→Moodlit-Brücke (siehe unten §3). Analyse läuft im Verein-internen `mukke-features-worker` mit der librosa-Library; das Original- Audio verlässt dabei NIE den Verein-Server. Ergebnis sind numerische Werte, keine Audio-Inhalte.Art. 6 Abs. 1 lit. b DSGVO
Lyrics + Beat-Markers (Studio-Modus, vom User selbst angelegte Text-Annotationen)Persönliche Lyrics-/Beat-Notizen pro Song, vom User selbst gepflegtArt. 6 Abs. 1 lit. b DSGVO
Playlists (Reihenfolge, Name)Eigene Sortierungen + SetsArt. 6 Abs. 1 lit. b DSGVO
Wiedergabe-Statistik (play_count, last_played_at)Sortierung nach „kürzlich gehört" / „oft gespielt"Art. 6 Abs. 1 lit. b DSGVO
Sicherheits- und Audit-Logs (IP-Adresse, User-Agent, Zeitstempel)IT-Sicherheit, Missbrauchs-ErkennungArt. 6 Abs. 1 lit. f DSGVO

3. Cross-App-Brücke zu Moodlit

Wenn du in Mukke die opt-in-Option „Mit Moodlit synchronisieren" aktivierst (Account-Tab), sendet Mukke beim Song-Start einen Mood-Payload (Farb-Palette + Animation + Helligkeit, abgeleitet aus BPM und Genre) an den Plattform-Service mana-presence. Bei aktiver Beat-Sync-Brücke (Hue Bridge eingerichtet) werden zusätzlich Beat-Zeitstempel via WebSocket übertragen.

Mit diesen Daten reagieren deine eigenen Moodlit-Geräte (Phone, Web, Lampen) im Takt der Musik. Die Bridge übermittelt keine Audio-Inhalte, keine Song-Titel und keine Artist-Namen — nur die anonymisierten Features (Mood-ID, Palette, Beat-Timing). Innerhalb der eigenen mana-Apps verlässt die Mukke-Song-ID zwar mana-presence, aber die zugehörigen Metadaten bleiben ausschließlich in deiner Mukke-Library.

Brücke jederzeit über den Account-Toggle wieder deaktivierbar. Vollständige technische Beschreibung: MOODLIT_LIVE_SYNC.md.

4. Keine KI-Verarbeitung externer Inhalte

Mukke nutzt keine externen KI-Anbieter (OpenAI, Anthropic, Gemini) für die Verarbeitung deiner Audio-Dateien. Die librosa-Analyse läuft ausschließlich auf Verein-Servern.

5. Speicherdauer

Konto- und Library-Daten werden gespeichert, solange dein Konto besteht. Bei Konto-Löschung über die DSGVO-Auskunft werden alle zugeordneten Daten (Audio-Files, Metadaten, Audio-Features, Playlists, Lyrics, Markers, Statistiken) innerhalb von 30 Tagen unwiderruflich entfernt; Sicherheits-Logs nach maximal 90 Tagen.

Beim Löschen einzelner Songs werden Audio + Metadaten + Cover-Art + Audio-Features sofort gelöscht (kein Soft-Delete-Karenz).

6. Empfänger und Auftragsverarbeiter

7. Ihre Rechte

DSGVO-Anfragen über [email protected] mit Stichwort „Mukke" — Antwort innerhalb 30 Tagen, in der Regel binnen 72 Stunden.

8. Cookies und Tracking

Mukke setzt nur technisch-notwendige Cookies/localStorage-Einträge für Login-Session und PWA-Funktionalität (§ 25 Abs. 2 Nr. 2 TTDSG — keine Einwilligung erforderlich). Keine Drittanbieter-Pixel, kein Analytics-Tracking.

9. Urheberrecht

Du bist verantwortlich für die rechtmäßige Nutzung der von dir hochgeladenen Audio-Dateien. Mukke gibt keine Audio-Inhalte öffentlich frei — die Library ist privat. Bei Take-Down-Anfragen: [email protected] (in Bearbeitung) bzw. derzeit [email protected].