Datenschutzerklärung
Stand: 2026-05-19 — Entwurf, Vorstand-Freigabe ausstehend.
1. Verantwortlicher
mana (Schweizer Verein in Gründung)
Postanschrift: bis zur Vereins-Gründung c/o Gründungs-Vorstand (Adresse auf Anfrage)
Kontakt: [email protected] (Übergangs-Adresse bis [email protected] aktiv ist)
Datenschutzbeauftragte:r: derzeit nicht benannt. Datenschutz-Anfragen werden bis zur Benennung vom Vorstand selbst bearbeitet.
Vertreter in der EU (Art. 27 DSGVO): derzeit nicht benannt. Da der Verein seinen Sitz in der Schweiz hat und Dienste auch an Personen in der EU anbietet, ist die Benennung in Arbeit (siehe COMPLIANCE.md §1). Bis dahin wenden Sie sich direkt an den Verein.
Zuständige Aufsichtsbehörden:
- FADP (Schweiz): Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) — edoeb.admin.ch.
- DSGVO (EU): Aufsichtsbehörde Ihres Wohnsitz- Mitgliedstaates. In Deutschland: Aufsichtsbehörde Ihres Bundeslandes oder BfDI.
2. Welche Daten wir verarbeiten
Mukke ist eine privat-first Musik-Bibliothek: deine Audio-Dateien sind ausschließlich für dich sichtbar. Es gibt keinen Public-Feed und kein Social-Sharing von Audio-Inhalten.
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Konto-Daten (User-UUID, E-Mail, Tier-Stufe) | Authentifizierung und Konto-Verwaltung über mana-auth | Art. 6 Abs. 1 lit. b DSGVO |
| Song-Metadaten (Titel, Artist, Album, Genre, Jahr, Track-Nummer, Dauer, BPM, Cover-Art aus ID3) | Anzeige und Sortierung der Library | Art. 6 Abs. 1 lit. b DSGVO |
| Audio-Dateien (Original-Upload, Codec, Dateigröße) | Streaming-Wiedergabe an deine eigenen Geräte. Speicherung im eigenen Object-Storage des Vereins (mana-media). URL ist UUID- basiert (capability-token-Prinzip) — nicht öffentlich indiziert, aber jeder mit dem Link kann lesen. | Art. 6 Abs. 1 lit. b DSGVO |
| Audio-Features (BPM, Beat-Grid in ms, Energy-Wert, Analyse- Quelle/Zeit) | Bessere Beat-Sync-Qualität für die Mukke→Moodlit-Brücke (siehe unten §3). Analyse läuft im Verein-internen `mukke-features-worker` mit der librosa-Library; das Original- Audio verlässt dabei NIE den Verein-Server. Ergebnis sind numerische Werte, keine Audio-Inhalte. | Art. 6 Abs. 1 lit. b DSGVO |
| Lyrics + Beat-Markers (Studio-Modus, vom User selbst angelegte Text-Annotationen) | Persönliche Lyrics-/Beat-Notizen pro Song, vom User selbst gepflegt | Art. 6 Abs. 1 lit. b DSGVO |
| Playlists (Reihenfolge, Name) | Eigene Sortierungen + Sets | Art. 6 Abs. 1 lit. b DSGVO |
| Wiedergabe-Statistik (play_count, last_played_at) | Sortierung nach „kürzlich gehört" / „oft gespielt" | Art. 6 Abs. 1 lit. b DSGVO |
| Sicherheits- und Audit-Logs (IP-Adresse, User-Agent, Zeitstempel) | IT-Sicherheit, Missbrauchs-Erkennung | Art. 6 Abs. 1 lit. f DSGVO |
3. Cross-App-Brücke zu Moodlit
Wenn du in Mukke die opt-in-Option „Mit Moodlit synchronisieren" aktivierst (Account-Tab), sendet Mukke beim Song-Start einen
Mood-Payload (Farb-Palette + Animation + Helligkeit, abgeleitet aus
BPM und Genre) an den Plattform-Service mana-presence.
Bei aktiver Beat-Sync-Brücke (Hue Bridge eingerichtet) werden
zusätzlich Beat-Zeitstempel via WebSocket übertragen.
Mit diesen Daten reagieren deine eigenen Moodlit-Geräte (Phone, Web, Lampen) im Takt der Musik. Die Bridge übermittelt keine Audio-Inhalte, keine Song-Titel und keine Artist-Namen — nur die anonymisierten Features (Mood-ID, Palette, Beat-Timing). Innerhalb der eigenen mana-Apps verlässt die Mukke-Song-ID zwar mana-presence, aber die zugehörigen Metadaten bleiben ausschließlich in deiner Mukke-Library.
Brücke jederzeit über den Account-Toggle wieder deaktivierbar. Vollständige technische Beschreibung: MOODLIT_LIVE_SYNC.md.
4. Keine KI-Verarbeitung externer Inhalte
Mukke nutzt keine externen KI-Anbieter (OpenAI, Anthropic, Gemini) für die Verarbeitung deiner Audio-Dateien. Die librosa-Analyse läuft ausschließlich auf Verein-Servern.
5. Speicherdauer
Konto- und Library-Daten werden gespeichert, solange dein Konto besteht. Bei Konto-Löschung über die DSGVO-Auskunft werden alle zugeordneten Daten (Audio-Files, Metadaten, Audio-Features, Playlists, Lyrics, Markers, Statistiken) innerhalb von 30 Tagen unwiderruflich entfernt; Sicherheits-Logs nach maximal 90 Tagen.
Beim Löschen einzelner Songs werden Audio + Metadaten + Cover-Art + Audio-Features sofort gelöscht (kein Soft-Delete-Karenz).
6. Empfänger und Auftragsverarbeiter
- mana — interne Vereins-Dienste auf Vereins-
Server (Standort Deutschland, perspektivisch Schweiz) —
Authentifizierung (
mana-auth), Object-Storage (mana-media), Audio-Analyse (mukke-features-worker), Cross-App-Live-Sync (mana-presence). Kein Drittland. - Cloudflare, Inc. (USA) — TLS-Termination und Tunnel-Routing für die Subdomain. DPA via Cloudflare-Account akzeptiert. Cloudflare ist im EU-US Data Privacy Framework gelistet (Art. 45 DSGVO).
7. Ihre Rechte
- Auskunft (Art. 15 DSGVO) — alle gespeicherten Daten als JSON-Export inkl. Audio-File-URLs.
- Löschung (Art. 17 DSGVO) — vollständige Hard-Delete.
- Berichtigung (Art. 16 DSGVO) — über die App selbst editierbar.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO).
- Widerspruch (Art. 21 DSGVO).
- Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO).
DSGVO-Anfragen über [email protected] mit Stichwort
„Mukke" — Antwort innerhalb 30 Tagen, in der Regel binnen 72
Stunden.
8. Cookies und Tracking
Mukke setzt nur technisch-notwendige Cookies/localStorage-Einträge für Login-Session und PWA-Funktionalität (§ 25 Abs. 2 Nr. 2 TTDSG — keine Einwilligung erforderlich). Keine Drittanbieter-Pixel, kein Analytics-Tracking.
9. Urheberrecht
Du bist verantwortlich für die rechtmäßige Nutzung der von dir
hochgeladenen Audio-Dateien. Mukke gibt keine Audio-Inhalte
öffentlich frei — die Library ist privat. Bei Take-Down-Anfragen: [email protected] (in Bearbeitung) bzw. derzeit [email protected].