← psybertechno:geo

Datenschutz

Was gesendet wird, was auf dem Gerät bleibt und wer Zugriff erhält. Keine allgemeinen Formulierungen, sondern nur, was tatsächlich im Code steht.

Gilt für Version: v0.1.3 / Letzte Aktualisierung: 2026-07-30

Diese Seite wurde maschinell aus dem japanischen Original übersetzt. Bei Abweichungen ist die japanische Fassung maßgeblich.

Zusammenfassung

Geräte-ID

Beim ersten Start wird eine zufällige UUID (v4) erzeugt und im localStorage des Geräts unter dem Schlüssel ptg:device-id gespeichert. Sie dient nicht der Authentifizierung, sondern ausschließlich der Zuordnung veröffentlichter Inhalte sowie serverseitigem Rate-Limiting und Missbrauchsschutz. Ein Bezug zu Name, E-Mail oder Werbe-ID besteht nicht.

Löschen Sie den Browserspeicher oder nutzen Sie einen anderen Browser bzw. ein anderes Gerät, entsteht eine neue ID (in Umgebungen ohne persistenten Speicher, etwa im Privatmodus, wird bei jedem Seitenaufruf eine Wegwerf-ID erzeugt). Beim Export/Import eines Backups wird diese ID mit übertragen.

Was an den Server gesendet wird

Eine Übertragung findet nur in den folgenden Fällen statt. Für jeden ist aufgeführt, was gesendet und was gespeichert wird.

1. Veröffentlichen (PUBLISH)

Wird nur gesendet, wenn Sie im EDIT MENU ausdrücklich PUBLISH ausgelöst haben. Gesendet werden:

  • Ebene (AREA / SPOT) sowie ID und Koordinaten der Zelle
  • Die bearbeitete Pattern (Schritte, Tonhöhe, Auflösung usw. — der Inhalt selbst)
  • Tribe (RED / GREEN / BLUE)
  • Version des Generators
  • Ein Schlüssel gegen doppelte Übertragung (Idempotenzschlüssel)
  • Geräte-ID
  • Ein Cloudflare-Turnstile-Token (zur Bot-Erkennung)
  • Falls verfügbar: die aktuelle Positionsmessung (Breitengrad, Längengrad, Genauigkeit, Erfassungszeitpunkt)

Auf dem Server (Cloudflare D1) gespeichert wird: der gesamte oben genannte Revisionssatz (Ebene, Zellen-ID, Koordinaten, laufende Nummer, Geräte-ID, Pattern, Generatorversion, Idempotenzschlüssel, Erstellungszeit, Tribe), die Positionsmessung (Breitengrad, Längengrad, Genauigkeit), ein Kennzeichen, ob diese Messung als innerhalb der Zelle bestätigt wurde, sowie der von Cloudflare anhand der Verbindungs-IP ermittelte Ländercode. Der Ländercode wird nur erfasst und dient nie als Ablehnungsgrund.

Die Positionsmessung dient der Bestätigung, dass Sie sich in der Zelle befinden; danach werden Breiten- und Längengrad gespeichert. Ist keine Positionsmessung verfügbar, wird keine Position gesendet und der Eintrag als „unbestätigt" erfasst.

2. Listen-Beacon

Verweilen Sie während der Wiedergabe eine bestimmte Zeit in derselben Zelle, wird ein kleines Signal gesendet, das mitteilt, dass „diese Zelle tatsächlich gehört wurde". Es setzt die Uhr der Verwitterung (decay) zurück und dient dem Aufbau der Fußspur-Heatmap.

Gesendet werden: Ebene und ID der gehörten Zelle sowie die Geräte-ID.

Gespeichert wird: ausschließlich eine Aggregation je Zelle (Ebene, Zellen-ID, Koordinaten, Gesamtanzahl, letzter Zeitpunkt). Die Geräte-ID wird nicht in der Datenbank gespeichert — sie existiert nur im Arbeitsspeicher zur Rate-Begrenzung während der Anfrageverarbeitung und verschwindet danach. Es bleibt kein Protokoll, wer wo zugehört hat.

Was die Karte zeigt: die Fußspur-Heatmap wird nie feiner als AREA (etwa 250m) dargestellt. Fußspuren auf SPOT-Ebene (etwa 70m) erscheinen ausschließlich in der sie enthaltenden AREA zusammengefasst, und die API liefert sie in SPOT-Granularität überhaupt nicht aus (Hineinzoomen ändert daran nichts). Die SPOT-Aggregate werden weiterhin für die Uhr der Verwitterung (decay) erfasst, aber nicht in einer Granularität gezeigt, die sich als „jemand stand an dieser Adresse" lesen ließe.

Für den Zeitpunkt gilt dasselbe: der nach außen gegebene Zeitpunkt „zuletzt gehört" wird auf den Tag gerundet (00:00 UTC dieses Tages). In Millisekunden wäre es die Aufzeichnung, dass „jemand um 14:32 in dieser Zelle war". Die Verwitterung wird ohnehin tageweise berechnet, das Runden ändert am Klang also nichts. (PUBLISH-Zeitpunkte werden nicht gerundet — Veröffentlichen ist eine bewusste, zugeordnete Handlung.)

3. Meldeendpunkt

In der App gibt es keine Meldeschaltfläche (veröffentlichte Zellen enthalten weder Freitext noch Bilder noch Audio, sodass es kaum realen Schaden zu verhindern gibt — die Schaltfläche wurde daher entfernt). Der Endpunkt selbst bleibt für Meldungen über den Betrieb bzw. das Kontaktformular sowie für künftige Journey-Meldungen bestehen. Bei Nutzung gesendet werden: Ebene und ID der betroffenen Zelle, Geräte-ID sowie (falls vorhanden) ein Begründungstext. Gespeichert werden dieselben Angaben plus Eingangszeit und Bearbeitungsstatus. Details unter Hilfe.

4. Eine Journey teilen

Eine Journey enthält den vollständigen GPS-Verlauf. Wer den geteilten Link erhält, kann die gegangene Strecke exakt nachvollziehen. Wohnort, Arbeitsplatz und Arbeitsweg lassen sich daraus ableiten.

Das Teilen erfolgt stets durch eine ausdrückliche Aktion Ihrerseits, der zuvor stets ein Datenschutz-Bestätigungsdialog vorausgeht. Reines Aufnehmen oder Speichern sendet nichts.

Gesendet werden: die gzip-komprimierte Ereignisfolge der Journey (GPS- und Hörverlauf, Pattern- und Klangfarben-Snapshots je Zelle, Sprünge per Kartentipp, Bearbeitungen während der Aufnahme, PLAY/STOP) sowie Titel, Startzeit, Dauer, Ereignisanzahl, Geräte-ID und Turnstile-Token.

Gespeichert wird: Die Journey selbst in Cloudflare R2, Metadaten (ID, Titel, Startzeit, Dauer, Ereignisanzahl, Größe, Geräte-ID, Erstellungszeit, Rückzugsstatus) in D1. Die Geräte-ID wird hier bewusst gespeichert, um im Missbrauchsfall moderieren zu können.

Die Freigabe-ID besteht aus 12 zufälligen Zeichen. Wer den Link kennt, kann die Journey abspielen.

5. Die Welt laden

Anfragen zum Abrufen der Referenzzeit für die Wiedergabesynchronisation sowie der veröffentlichten Daten im aktuell angezeigten Bereich. Die Geräte-ID wird nicht gesendet. Übertragen werden nur die Koordinaten des benötigten Bezirks. Da es sich dennoch um Netzwerkverkehr handelt, erhält Cloudflare die Verbindungs-IP und den Zeitpunkt der Anfrage.

Aufbewahrungsdauer und Löschung

Was auf dem Gerät bleibt (wird nur bei Teilen gesendet)

Löschen Sie die Website-Daten im Browser, verschwindet all dies (bereits veröffentlichte Inhalte und geteilte Journeys bleiben serverseitig erhalten).

Zur Standortnutzung

Dritte, zu denen allein durch das Öffnen der Seite eine Verbindung entsteht

Bei diesen entsteht die Verbindung allein durch das Laden der Seite, ohne dass Sie etwas tun. Jeder dieser Anbieter erhält Ihre IP-Adresse sowie grundlegende Browserinformationen (u. a. User-Agent).

Cloudflare (Hosting, API, Datenspeicherung)
Verantwortlich für die Auslieferung der Site, die API sowie die Speicherung in D1 und R2. Übertragen werden IP-Adresse, Verbindungsland und Anfrageprotokolle.
Cloudflare-Datenschutzerklärung
Cloudflare Turnstile (Bot-Erkennung)
Bot-Schutz ausschließlich für PUBLISH und Journey-Teilen. Das Skript wird erst beim ersten Aufruf des EDIT-Modus geladen — bei reinem Zuhören lädt es nicht.
Cloudflare-Datenschutzerklärung
CARTO (Kartenkacheln) / OpenStreetMap (Kartendaten)
Die Kartenhintergründe werden von den CARTO-Auslieferungsservern geladen. Übertragen wird, welcher Kartenausschnitt angezeigt wird (Kachelkoordinaten und Zoomstufe), zusammen mit der IP-Adresse. Die Kartendaten selbst stammen von OpenStreetMap.
CARTO-DatenschutzerklärungDatenschutzerklärung der OSM Foundation
Google Fonts
Die App selbst lädt die Pixel-Schrift der UI. Auch die Informationsseiten (Hilfe, Datenschutz, Spendenbereich — einschließlich dieser Seite) laden die Schrift für den Fließtext (LINE Seed JP). Beides erfolgt über fonts.googleapis.com / fonts.gstatic.com, wobei IP-Adresse und Browserinformationen an Google übermittelt werden.
Google-Datenschutzerklärung
unpkg (CDN)
Das Stylesheet der Kartenbibliothek Leaflet wird von unpkg.com geladen. Dabei werden IP-Adresse und Browserinformationen übertragen.
Cloudflare Zaraz / Google Analytics (Zugriffsanalyse)
Wird nach erteilter Einwilligung zur Messung der Nutzung geladen. Details sowie die Abgrenzung, dass keine Standortdaten u. Ä. gesendet werden, stehen im Abschnitt Zugriffsanalyse.

Darüber hinaus sind keine weiteren nach außen kommunizierenden Komponenten eingebunden. Es gibt keine Werbenetzwerke, keine Tracking-Pixel sozialer Netzwerke und keine A/B-Testing-Tools.

Zugriffsanalyse (Google Analytics)

Zum Verständnis der Gesamtnutzung der Site verwenden wir Google Analytics 4 (GA4). Die Einbindung erfolgt über Cloudflare Zaraz, das Analyse-Tag ist nicht direkt im App-Code eingebettet.

Standort (GPS), bearbeitete Klänge und der Inhalt von Journeys werden niemals an die Analyse gesendet.

Die Analyse erfasst nur, dass „eine Seite aufgerufen wurde". Zellen-ID, Breiten-/Längengrad, Journey-Inhalte sowie die oben genannte Geräte-ID (ptg:device-id) werden nie als Analyse-Ereignisparameter oder benutzerdefinierte Dimension gesendet. Diese Angaben erreichen ausschließlich unsere oben aufgeführten eigenen APIs.

Was die Analyse erfasst

In diesen Ereignissen stecken ausschließlich feste Auswahloptionen und kleine Zahlenwerte wie in den Klammern oben. Freitext oder Bezeichner lassen sich technisch nicht übertragen.

Umgang mit URLs — unterschiedlich für Informationsseiten und App

Um zu erfassen, „welche Seite gelesen wurde", wird die URL protokolliert. Da diese Site zwei Arten von Seiten mit unterschiedlichem Charakter enthält, wird der Umgang damit unterschieden.

Informationsseiten (dieser Datenschutzhinweis, Hilfe, Spendenbereich)

Die URL wird unverändert protokolliert (/help/, /privacy/, /support/), um zu erfassen, welche Informationsseite gelesen wird. Diese URLs enthalten keinerlei Standortinformation — erkennbar ist nur, welche Seite geöffnet wurde.

Die App selbst

Die URL der App enthält die aktuelle Zelle (/{zone}/{area}/{spot}), die URL selbst ist also eine Koordinate. Deshalb wird der Zellenanteil vor der Übertragung an die Analyse durch den konstanten Wert / (Startseite) ersetzt. Protokolliert wird nur, „dass die App geöffnet wurde" — diese Koordinate erreicht die Analyse nie.

Auch wenn sich die URL in der Adressleiste bei jedem Zellenwechsel im Gehen ändert, wird diese Änderung nie an die Analyse gesendet.

Erfasst wird also nur, welche Informationsseite gelesen wurde — wo Sie sich in der App befanden, lässt sich aus keinem dieser Protokolle rekonstruieren. Das eingangs gegebene Versprechen (Standort, bearbeitete Klänge und Journey-Inhalte gehen nie an die Analyse) wird durch diese Trennung eingehalten.

Zur Einwilligung

Die Einwilligungsverwaltung für die Analyse übernimmt das Consent-Tool von Cloudflare Zaraz. Besuchende aus den betroffenen Regionen werden vor dem Start der Analyse um Einwilligung gebeten. Die Einwilligung lässt sich jederzeit über dasselbe Consent-Banner (über den auf der Seite angezeigten Einstellungslink erneut aufrufbar) ändern oder widerrufen. Nach einem Widerruf stoppt die weitere Analyse.

Von der Analyse verwendete Cookies / Kennungen

Google Analytics verwendet Cookies (z. B. _ga) oder eine entsprechende lokale Kennung, um Besuche desselben Browsers zusammenzufassen. Diese sind vollständig getrennt von der eigenen Geräte-ID der App (ptg:device-id) und werden nicht miteinander verknüpft. Weder gelangt die Geräte-ID an die Analyse, noch wird die Analyse-Kennung mit den Weltdaten dieser App verknüpft.

Weiterführende Links: Google-DatenschutzerklärungZur Datennutzung von Google AnalyticsCloudflare-Datenschutzerklärung (Zaraz)

Cookies

Der eigene Zustand der App (Entwürfe, Einstellungen, Journeys usw.) wird nicht über Cookies, sondern über localStorage / sessionStorage / IndexedDB gespeichert. Cookies kommen nur bei der oben beschriebenen Zugriffsanalyse und deren Einwilligungsverwaltung zum Einsatz. Andere Drittanbieter können eigenständig eigene Cookies setzen.

Nutzung durch Kinder

Es gibt weder Konten noch Zahlungsvorgänge, und es werden weder Name noch Kontaktdaten erfasst. Da jedoch Standortdaten verarbeitet werden, sollten Kinder die App nur unter Aufsicht Erziehungsberechtigter nutzen. Besonders beim Teilen von Journeys gelangt der Bewegungsverlauf unverändert an die Gegenseite.

Anfragen auf Löschung oder Berichtigung

Änderungen

Bei inhaltlichen Änderungen wird das Datum unter „Letzte Aktualisierung" auf dieser Seite aktualisiert.