Privacy Policy
Der Schutz deiner Daten ist uns wichtig. Hier erfährst du, welche Daten beim Besuch dieser Website und im Kundenbereich verarbeitet werden. Verantwortlich für die Datenverarbeitung ist der Betreiber dieser Website.
1. Allgemeines & Geltungsbereich
Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten beim Besuch dieser Website, bei Nutzung des zugehörigen Kundenbereichs sowie bei der Anbahnung und Abwicklung von Aufträgen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (etwa Name, E-Mail-Adresse oder IP-Adresse). Die Identität und die Kontaktdaten des Verantwortlichen im Sinne des Art. 13 Abs. 1 lit. a DSGVO ergeben sich aus dem Impressum dieser Website. Die Erklärung gilt für die Website unter der Domain sillysound.de einschließlich aller Unterseiten und des login-geschützten Kundenbereichs.
2. Rechtsgrundlagen der Verarbeitung
Die für die jeweilige Verarbeitung geltende Rechtsgrundlage (Art. 6 DSGVO) ist bei den einzelnen Punkten unten angegeben.
3. Rechte der betroffenen Person
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), auf Berichtigung (Art. 16 DSGVO), auf Löschung (Art. 17 DSGVO) und auf Einschränkung der Verarbeitung (Art. 18 DSGVO). Das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) besteht nur, soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Es besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO); zuständig ist unter anderem der Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen.
Widerspruchsrecht (Art. 21 DSGVO): Soweit Verarbeitungen auf berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) beruhen — etwa Server-Logfiles oder die Beantwortung von Kontaktanfragen —, besteht das Recht, dieser Verarbeitung aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit zu widersprechen. Nach einem Widerspruch werden die betroffenen Daten nicht mehr für diese Zwecke verarbeitet, es sei denn, es liegen zwingende schutzwürdige Gründe vor, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
4. Hosting & Server-Logfiles
Diese Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Aufruf der Website werden automatisch Informationen erfasst, die der Browser übermittelt, und in Server-Logfiles gespeichert: insbesondere die IP-Adresse des anfragenden Geräts, Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, der verwendete Browsertyp nebst Version, das Betriebssystem sowie die zuvor besuchte Seite (Referrer). Rechtsgrundlage ist das berechtigte Interesse an der Sicherheit und Funktionsfähigkeit der Website (Art. 6 Abs. 1 lit. f DSGVO). Die Logdaten werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist, und anschließend gelöscht. Mit dem Hostinganbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
5. Cookies & lokale Speicherung
Cookies sind kleine Textdateien, die auf dem Endgerät gespeichert werden; in vergleichbarer Weise funktioniert der lokale Speicher (Local Storage) des Browsers. Das Speichern von Informationen auf dem Endgerät oder der Zugriff darauf ist nach § 25 Abs. 2 TDDDG ohne Einwilligung nur zulässig, soweit dies für den Betrieb der Website unbedingt erforderlich ist. Dazu zählen das Merken einer getroffenen Einwilligungsentscheidung sowie die Anmeldung im Kundenbereich: Nach dem Login werden Anmelde- bzw. Sitzungsinformationen im lokalen Speicher des Browsers abgelegt, damit die Anmeldung bestehen bleibt; diese Speicherung ist für die Nutzung des geschützten Bereichs erforderlich und bleibt bestehen, bis eine Abmeldung erfolgt. In allen übrigen Fällen, insbesondere bei eingebundenen Drittinhalten, erfolgt der Zugriff auf das Endgerät ausschließlich nach vorheriger Einwilligung (§ 25 Abs. 1 TDDDG). Die anschließende Verarbeitung personenbezogener Daten beurteilt sich gesondert nach der DSGVO; eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
6. Einwilligung & 2-Klick-Lösung für eingebundene Inhalte
Eingebundene Inhalte von Drittanbietern (siehe Ziffer 7) werden nicht automatisch geladen. Vor einer Zustimmung wird zu diesen Anbietern keine Verbindung aufgebaut; auch Vorschaubilder, Schriftarten, Skripte oder ähnliche Ressourcen werden nicht vorab von deren Servern geladen. An ihrer Stelle erscheint zunächst ein Hinweis mit den erforderlichen Informationen; der jeweilige Inhalt wird erst geladen, nachdem für den betreffenden Anbieter eine ausdrückliche Zustimmung erteilt wurde (sogenannte 2-Klick-Lösung bzw. Content-Blocker). Erst mit dieser Zustimmung wird eine Verbindung zu den Servern des Anbieters hergestellt und werden Daten an ihn übermittelt. Die Zustimmung erfolgt je Anbieter und kann jederzeit ebenso einfach mit Wirkung für die Zukunft widerrufen werden, wie sie erteilt wurde.
7. Eingebundene Drittinhalte
Auf einzelnen Seiten dieser Website werden Inhalte externer Anbieter eingebunden. Zweck ist die Darstellung der jeweiligen Medieninhalte (Beiträge, Player, Playlists, Videos). Wird ein solcher Inhalt nach vorheriger Einwilligung geladen (siehe Ziffer 6), stellt der Browser eine direkte Verbindung zu den Servern des Anbieters her. Dabei verarbeitet der Anbieter insbesondere die IP-Adresse, Datum und Uhrzeit des Abrufs, Informationen zu Browser und Endgerät sowie gegebenenfalls Cookies oder ähnliche Kennungen; bei angemeldeten Nutzern kann der Abruf einem Konto zugeordnet werden. Für die Phase der Erhebung und Übermittlung dieser Daten kann eine gemeinsame Verantwortlichkeit mit dem Anbieter bestehen; auf dessen anschließende eigenständige Verarbeitung besteht kein Einfluss. Rechtsgrundlage ist die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); zu Übermittlungen in Drittländer siehe Ziffer 14. Eingebunden sind:
- Instagram — Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Irland. Datenschutz: privacycenter.instagram.com/policy
- Spotify — Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Schweden. Datenschutz: spotify.com/de/legal/privacy-policy
- Apple Music — Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland. Datenschutz: apple.com/legal/privacy/de-ww
- SoundCloud — SoundCloud Global Limited & Co. KG, Karl-Marx-Straße 101, 12043 Berlin. Datenschutz: soundcloud.com/pages/privacy
- YouTube — Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Datenschutz: policies.google.com/privacy
8. Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail oder über ein Kontaktformular werden die dabei übermittelten personenbezogenen Daten (insbesondere Name, E-Mail-Adresse und der Inhalt der Nachricht) zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist das berechtigte Interesse an der Beantwortung der Anfrage (Art. 6 Abs. 1 lit. f DSGVO) bzw., sofern die Anfrage auf einen Vertrag gerichtet ist, Art. 6 Abs. 1 lit. b DSGVO. Die Angabe einer Kontaktmöglichkeit ist erforderlich, um die Anfrage beantworten zu können; ohne sie ist eine Bearbeitung nicht möglich. Eine gesetzliche oder vertragliche Pflicht zur Kontaktaufnahme besteht nicht. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Kundenkonto & Kundenbereich
Für die Abwicklung beauftragter Mixing- und Mastering-Projekte wird ein login-geschützter Kundenbereich betrieben, über den Kunden ihre Projekte, Versionen und Rückmeldungen einsehen. Der Verantwortliche verarbeitet die dabei anfallenden Daten in eigener Verantwortung. Rechtsgrundlage ist gegenüber dem Kunden die Erfüllung des Vertrags bzw. die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
Ein Kundenkonto kann nur über einen persönlichen Einladungslink angelegt werden; ein freies Registrieren ist nicht möglich. Der Zugriff ist auf die eigenen bzw. freigegebenen Projekte beschränkt und wird serverseitig geprüft. Einladungen weiterer Personen in ein Projekt werden erst nach ausdrücklicher Freigabe durch den Verantwortlichen wirksam.
Neben dem Zugang über ein Konto kann der Zugriff auf einzelne Inhalte auch über einen Freigabe-Link ohne Konto erfolgen (Gastzugang). Beim ersten Öffnen eines solchen Links wird um die Eingabe eines Namens gebeten, der zur Kennzeichnung von Beiträgen (z. B. Kommentaren) dient und gesondert gespeichert wird. Zur Wiedererkennung bei erneutem Aufruf wird eine Information im lokalen Speicher des Browsers abgelegt; werden diese Browserdaten gelöscht oder ein anderes Gerät genutzt, ist die Namenseingabe erneut nötig. Rechtsgrundlage ist das berechtigte Interesse an der projektbezogenen Zusammenarbeit (Art. 6 Abs. 1 lit. f DSGVO); die für den Link-Zugang erforderliche Speicherung im Browser stützt sich auf § 25 Abs. 2 TDDDG.
Verarbeitet werden insbesondere E-Mail-Adresse, ein Anzeige- bzw. Benutzername, Zugangsdaten, eine interne Benutzerkennung sowie projektbezogene Angaben (Projekt-, Track- und Versionsbezeichnungen, Kommentare und Rückmeldungen). Passwörter werden nicht im Klartext, sondern als Hashwerte gespeichert. Zur Speicherung der Anmeldung im Browser siehe Ziffer 5.
An einem Projekt können mehrere Personen mitwirken (etwa weitere beteiligte Künstler oder Produzenten oder von einem Kunden hinzugezogene Personen). Innerhalb eines Projekts sind für die berechtigten Personen die Vornamen der Beteiligten sowie projektbezogene Angaben (z. B. Titel, Interpreten, Produzenten) sichtbar; E-Mail-Adressen der Beteiligten sind für andere Beteiligte nicht sichtbar. Die Inhalte sind nicht öffentlich und ausschließlich innerhalb des jeweiligen Projekts zugänglich. Soweit dabei personenbezogene Daten weiterer Mitwirkender verarbeitet werden, die nicht selbst Vertragspartner sind, ist Rechtsgrundlage das berechtigte Interesse an der Durchführung des Projekts und der Zusammenarbeit (Art. 6 Abs. 1 lit. f DSGVO). Stammen diese Daten vom beauftragenden Kunden und nicht von der betroffenen Person selbst, werden die betroffenen Personen nach Art. 14 DSGVO informiert; die erforderlichen Angaben (Datenquelle: der beauftragende Kunde; Kategorien: Name, ggf. E-Mail-Adresse sowie projektbezogene Angaben; Zweck: Durchführung des Projekts; Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO) werden ihnen spätestens bei der ersten Kommunikation zugänglich gemacht, insbesondere im Zusammenhang mit der Einladung (etwa durch einen Hinweis auf diese Datenschutzerklärung in der Einladung).
Für Authentifizierung und Datenspeicherung wird der Dienst Supabase (Supabase, Inc.) eingesetzt; das Projekt wird in einer Region innerhalb der EU betrieben. Für die Kundendaten handelt Supabase als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO); für bestimmte Nutzungs- und Telemetriedaten des Dienstes handelt Supabase als eigenständig Verantwortlicher. Soweit durch Unterauftragnehmer oder Backups eine Übermittlung in Drittländer erfolgt, wird diese durch Standardvertragsklauseln abgesichert (siehe Ziffer 14).
10. Audiodateien & Dateiauslieferung
Im Rahmen der Auftragsabwicklung hochgeladene Audiodateien sowie die daraus erstellten Ergebnisdateien (etwa Mixe und Master) werden beim Speicherdienst Cloudflare R2 (Cloudflare, Inc.) gespeichert. Die Dateien sind nicht öffentlich; ob eine Person eine Datei anhören oder herunterladen darf, wird zuvor serverseitig geprüft. Erst danach wird ein kurzlebiger, signierter Link erzeugt. Dieser Link gewährt für die Dauer seiner Gültigkeit jedem, der ihn besitzt, Zugriff auf die betreffende Datei und enthält deren Dateipfad; er ist deshalb nur so lange gültig, wie es für den Abruf erforderlich ist. Ruft der Browser die Datei über den Link ab, verbindet er sich mit den Servern von Cloudflare; dabei erhält Cloudflare die technischen Abrufdaten (IP-Adresse, Zeitpunkt, Anfrage- und Browserinformationen sowie den angefragten Dateipfad), nicht jedoch Anmelde- oder Kontodaten. Cloudflare handelt als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO); Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Zu möglichen Übermittlungen in Drittländer siehe Ziffer 14. Es besteht keine feste Löschfrist; die Dateien werden gelöscht, sobald sie für die Auftragsabwicklung nicht mehr erforderlich sind oder auf Anfrage. Nach Abschluss eines Projekts werden sie zudem früher oder später automatisch gelöscht.
11. E-Mail-Benachrichtigungen
Im Zusammenhang mit dem Kundenbereich werden E-Mails versendet, etwa Einladungs- und Registrierungslinks, Benachrichtigungen über Freigaben, neue Versionen oder Zugriffsanfragen sowie sicherheitsbezogene Mitteilungen. Verarbeitet werden hierfür die E-Mail-Adresse sowie die zum jeweiligen Anlass gehörenden Angaben. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) bzw. das berechtigte Interesse an einer funktionierenden Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Für den technischen Versand wird ein E-Mail-Versanddienstleister eingesetzt, der die Daten als Auftragsverarbeiter verarbeitet.
12. Rechnungsstellung & Abrechnung
Zur Abrechnung erbrachter Leistungen werden die hierfür erforderlichen Daten verarbeitet, insbesondere Name, Anschrift sowie Rechnungs- und Leistungsdaten. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie die Erfüllung steuerlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO). Rechnungsrelevante Unterlagen werden für die Dauer der gesetzlichen steuerlichen Aufbewahrungsfristen gespeichert und anschließend gelöscht.
13. Reichweitenmessung & Web-Analyse
Derzeit wird keine Reichweitenmessung eingesetzt. Sollte künftig eine zum Einsatz kommen, erfolgt sie datensparsam und cookiefrei: ohne Cookies und ohne dauerhafte geräte- oder personenbezogene Kennungen, mit ausschließlich aggregierten, anonymen Statistiken (etwa Zahl der Seitenaufrufe, ungefähre Herkunftsregion, Gerätetyp), die keine Rückschlüsse auf einzelne Personen zulassen. Über den eingesetzten Anbieter und die Einzelheiten wird an dieser Stelle informiert, sobald ein Verfahren eingerichtet ist.
14. Datenübermittlung in Drittländer
Bei den eingebundenen Diensten (Ziffer 7) sowie bei den Diensten Supabase (Ziffer 9), Cloudflare R2 (Ziffer 10) und dem E-Mail-Versanddienstleister (Ziffer 11) kann es zu einer Übermittlung personenbezogener Daten in Länder außerhalb der EU bzw. des EWR kommen, insbesondere in die USA. Die Übermittlung stützt sich auf die für den jeweiligen Anbieter geltenden Garantien: Ist der Anbieter unter dem EU-US Data Privacy Framework zertifiziert, erfolgt sie auf dieser Grundlage; andernfalls auf Grundlage von Standardvertragsklauseln der Europäischen Kommission. Eine Stützung auf die ausdrückliche Einwilligung (Art. 49 Abs. 1 lit. a DSGVO) kommt nur für gelegentliche, nicht für regelmäßige Übermittlungen in Betracht. In Drittländern ohne Angemessenheitsbeschluss besteht unter Umständen kein gleichwertiges Datenschutzniveau; ein Zugriff durch dortige Behörden und eine eingeschränkte Durchsetzbarkeit der Betroffenenrechte können nicht ausgeschlossen werden. Eine Kopie der jeweils verwendeten Garantien kann über die im Impressum genannten Kontaktdaten angefordert werden.
15. Datensicherheit
Diese Website nutzt eine SSL- bzw. TLS-Verschlüsselung, erkennbar am Präfix https:// in der Adresszeile sowie dem Schloss-Symbol im Browser. Ergänzend werden geeignete technische und organisatorische Maßnahmen getroffen, um die verarbeiteten Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.
16. Speicherdauer & Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben. Im Einzelnen: Server-Logfiles werden gelöscht, sobald sie für Sicherheit und Betrieb nicht mehr erforderlich sind (Ziffer 4); Kontaktanfragen nach abschließender Bearbeitung. Kundenkonto- und Projektdaten werden für die Dauer der Geschäftsbeziehung gespeichert, soweit sie für die laufende Zusammenarbeit erforderlich sind; nicht mehr benötigte Daten werden gelöscht. Für hochgeladene Audiodateien und Ergebnisdateien besteht keine feste Löschfrist; sie werden gelöscht, wenn sie nicht mehr benötigt werden oder auf Anfrage. Rechnungsrelevante Unterlagen werden für die Dauer der gesetzlichen steuerlichen Aufbewahrungsfristen aufbewahrt und danach gelöscht.
17. Stand & Änderungen
Diese Datenschutzerklärung hat den Stand Juli 2026. Sie wird angepasst, sobald sich die tatsächliche Datenverarbeitung ändert. Werden Daten künftig zu einem neuen Zweck verarbeitet, wird hierüber vor der Weiterverarbeitung gesondert informiert und, soweit erforderlich, zuvor eine Einwilligung eingeholt. Eine bloße Änderung dieser Erklärung erweitert nicht die Zulässigkeit der Verarbeitung.