Zum Inhalt
Anmelden

/de/privacy

Datenschutz, im Klartext.

Die kostenlosen Labs laufen vollständig auf Ihrem Gerät. Für bezahlte Konten verarbeiten wir eine kleine Menge personenbezogener Daten über Stripe und Supabase. Hier steht genau, was mit beidem geschieht, und welche Rechte Sie haben.

Verantwortlicher: AudioLaunch (KVK 54871204), Eindhoven, Niederlande · Kontakt privacy@audiolab.tools.

Übersetzung

Dies ist eine Übersetzung zur Erleichterung. Maßgeblich ist die englische Fassung: weicht diese Übersetzung davon ab, auch durch einen Übersetzungsfehler, , gilt die englische. Zur englischen Fassung.

01 Labs im Browser (auf Ihrem Gerät)

Die Labs auf dieser Website (MixLab, VoiceLab, HearLab, SignalLab, CueLab, SkillLab, Ψ Lab) laufen vollständig in Ihrem Browser. Audio, das Sie dort analysieren, wird auf keinen Server hochgeladen.

Öffnen Sie eine Audiodatei, wird sie von der WebAudio-API Ihres Browsers dekodiert und als JavaScript auf Ihrem eigenen Gerät analysiert. Die Datei wird nie kopiert oder übertragen und ist verschwunden, sobald Sie die Seite schließen. Funktionen mit Live-Mikrofon (VoiceLab, HearLab, SkillLab) arbeiten genauso: an Ort und Stelle aufgenommen und verarbeitet, nichts verlässt den Browser.

Eine Ausnahme, auf die wir ausdrücklich hinweisen: die Live-Untertitel von HearLab nutzen die eingebaute Web Speech-API des Browsers, und die leitet das Audio in den meisten Browsern zur Transkription an einen Anbieter (meist Google) weiter. Das ist eine Entscheidung des Browsers, nicht von AudioLab; HearLab funktioniert auch ohne Untertitel, wenn Sie das Audio strikt lokal halten möchten.

02 Konten, Zahlungen und was wir speichern

Wenn Sie Pro oder Founder kaufen oder sich bei /account anmelden, verarbeiten wir serverseitig einen begrenzten Satz personenbezogener Daten. Diese Liste ist aus dem geschrieben, was der Code tatsächlich speichert, und eine Prüfung beim Bauen hält das so:

  • E-Mail-Adresse: um Ihr Konto anzulegen und den Anmeldelink zu senden (Rechtsgrundlage: Vertragserfüllung).
  • Zahlungs- und Abodaten: Ihre Stripe-Kunden- und Abo-ID, Ihr Tarif und der Status. Kartendaten werden vollständig von Stripe verarbeitet; wir sehen oder speichern sie nie (Rechtsgrundlage: Vertrag + gesetzliche Pflicht zur Rechnungslegung).
  • API-Schlüssel: Wir speichern nur einen SHA-256-Hash Ihres Schlüssels sowie ein kurzes Präfix, nie den Schlüssel selbst, damit Sie API und MCP in jedem Tarif nutzen können (auch im kostenlosen) (Rechtsgrundlage: Vertrag).
  • Nutzungs- und Analysedaten: Pro API- oder MCP-Aufruf halten wir fest, welches Werkzeug Sie genutzt haben, die Spieldauer des Audios und einige Messwerte (Integrated LUFS, True Peak), um Ihre Nutzungsgrenzen und Kontostatistiken zu speisen. Haben Sie der Datei selbst einen Namen gegeben, indem Sie eine URL analysieren oder ein Ergebnis aus einem Browser-Lab speichern, , wird dieser Name neben den Zahlen gespeichert, denn er macht Ihre Historie lesbar. Dateien, die Sie über einen signierten Link hochladen, erhalten stattdessen einen erzeugten Namen; Ihr eigener Name dafür erreicht uns nie (Rechtsgrundlage: Vertrag + unser berechtigtes Interesse an Messung und Missbrauchsprävention).
  • Das Audio selbst: wird nicht aufbewahrt. Bei einem direkten API-Aufruf wird es innerhalb der Anfrage dekodiert, gemessen und verworfen, nichts wird auf die Festplatte geschrieben. Auf dem Upload-Weg („Quick analyze“ unter /account und die Upload-Route der API) landet die Datei allerdings kurz in einem in der EU gehosteten Speicher, weil ein Browser sie nicht direkt in die Funktion streamen kann. Sie wird gelöscht, sobald die Analyse sie gelesen hat, und ein Aufräumlauf entfernt innerhalb einer Stunde, was übrig bleibt. Die sieben Labs im Browser senden ohnehin kein Audio irgendwohin.

Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für Werbung.

03 Auftragsverarbeiter
  • Stripe Payments Europe: Zahlungsabwicklung und Rechnungsstellung. (Irland/EU; Auftragsverarbeitungsvertrag geschlossen.)
  • Supabase: Authentifizierung und Kontodatenbank, gehostet in der EU (Frankfurt).
  • Vercel: Hosting und CDN für Website und API sowie Server-Logs. Anfragen erreichen das Netz in Frankfurt, und die serverlosen Funktionen, die hochgeladenes Audio dekodieren und messen, laufen ebenfalls dort (Region fra1, in vercel.json festgelegt). Vercel ist ein US-Unternehmen, seine Rolle als Auftragsverarbeiter stützt sich daher weiterhin auf das EU-US Data Privacy Framework und die Standardvertragsklauseln — das Audio selbst wird jedoch nicht außerhalb des EWR verarbeitet. Die sieben Labs im Browser sind davon nicht betroffen: Sie rechnen auf Ihrem Gerät und senden kein Audio irgendwohin.
  • PostHog: Produktanalyse, auf der in der EU gehosteten Instanz, ohne Cookies. Siehe Punkt 04.
  • GitHub: hostet den Download des Ψ Spectral-VST. Ihre IP-Adresse erreicht GitHub nur, wenn Sie ihn herunterladen. (USA; DPF-zertifiziert.)

Jeder von ihnen handelt als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags. Übliche Server-Logs (IP, User-Agent, Referrer) können kurzzeitig zur Sicherheit und Missbrauchsprävention aufbewahrt werden; sie werden nicht mit Ihrer Kontoidentität verknüpft.

04 Analyse und Cookies

Wir nutzen kein Google Analytics, kein Meta Pixel und kein seitenübergreifendes Tracking, und wir setzen keine Werbe- oder Tracking-Cookies. Der einzige Browser-Speicher, den wir verwenden, ist funktional und bleibt vollständig auf Ihrem Gerät: eine Themenwahl, Ihre Anmeldesitzung, das, was sich die Labs für Sie merken, und zwei IndexedDB-Speicher, die einen dekodierten Clip in die Werkbank tragen. Die vollständige Liste: zwölf Einträge, jeder mit seinem genauen Schlüsselnamen, steht in der Cookie- und Tracking-Richtlinie, wo eine Prüfung beim Bauen sie ehrlich hält. Sie steht bewusst an einer Stelle: eine zweite Zusammenfassung hier wäre ein zweites Ding, das man synchron halten muss, und auf dieser Seite standen einmal vier der zwölf.

Für Produktanalysen nutzen wir PostHog auf der in der EU gehosteten Instanz (eu.i.posthog.com), konfiguriert mit Speicherung im Arbeitsspeicher: Es setzt keine Cookies und schreibt nichts auf Ihr Gerät, das Schließen des Tabs beendet also die Sitzung. Erfasst werden Seitenaufrufe und Interaktionen mit der Oberfläche. Audio, das Sie in den Browser-Labs analysieren, verlässt Ihr Gerät nie und geht daher nie an PostHog. Sollte je ein Werkzeug hinzukommen, das eine Einwilligung erfordert, holen wir diese zuerst ein und aktualisieren diese Seite.

05 Ihre Rechte, Speicherfristen und Löschung

Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Datenübertragbarkeit, Einschränkung und Löschung Ihrer personenbezogenen Daten sowie das Recht, sich bei der niederländischen Datenschutzbehörde (Autoriteit Persoonsgegevens) zu beschweren.

  • Löschung: Löschen Sie Ihr Konto und alle zugehörigen Daten selbst unter /account („Delete account & data“) oder schreiben Sie an privacy@audiolab.tools.
  • Auskunft und Export: Fordern Sie eine Kopie Ihrer Daten unter derselben Adresse an; wir antworten innerhalb von 30 Tagen.
  • Aufbewahrung: Kontodaten bewahren wir auf, solange Ihr Konto besteht. Rechnungsunterlagen bewahren wir so lange auf, wie das niederländische Steuerrecht es verlangt (7 Jahre). Alles Übrige wird bei der Löschung des Kontos entfernt.
06 HearLab im Besonderen

HearLab ist ein nicht-medizinischer Begleiter. Es stellt keine Diagnose, behandelt nicht und ersetzt keine audiologische Versorgung, und es erhebt keine medizinischen Daten. Was es festhält: die Untertitel des Gesagten und die Check-ins, die Sie selbst schreiben, bleibt auf Ihrem eigenen Gerät in localStorage (hearlab-session), damit eine Sitzung ein Neuladen übersteht. An uns gesendet wird davon nichts. Das Löschen liegt bei Ihnen: nutzen Sie die Zurücksetzen-Funktion im Lab selbst oder „Websitedaten löschen“ in Ihrem Browser. Bis zum 22. August 2026 stand hier, ein Neuladen lösche diese Notizen. Das stimmte nicht, sie blieben erhalten, genau wie oben beschrieben. In beiden Fällen verließ nichts Ihr Gerät, aber die Beschreibung war falsch, und das sagen wir lieber, als es still zu korrigieren.

Zuletzt aktualisiert

22. August 2026: Drei Beschreibungen richtiggestellt, die nicht zum Code passten. Der Name, den Sie einer Datei geben, wird neben den Zahlen gespeichert; hochgeladenes Audio landet kurz in EU-Speicher, bevor es gelesen und gelöscht wird; und HearLab-Notizen überstehen ein Neuladen, statt dadurch gelöscht zu werden.

3. Juli 2026: präzisiert, was wir bei API- und MCP-Nutzung festhalten, Daten je Aufruf (Werkzeug, Dauer, LUFS, True Peak) und nie Ihr Audio.

2. Juli 2026: Konten, Zahlungen, Auftragsverarbeiter und Betroffenenrechte ergänzt, nun da bezahlte Konten live sind.

Die Labs auf Ihrem Gerät lassen sich in den Entwicklerwerkzeugen Ihres Browsers nachvollziehen; nichts ist verschleiert. Siehe auch unsere Nutzungsbedingungen.