Diese Seite wurde maschinell aus dem japanischen Original übersetzt. Bei Abweichungen ist die japanische Fassung maßgeblich.
Zusammenfassung
- Es gibt keine Konten. Login, E-Mail-Adresse, Name und Telefonnummer werden nicht erfasst.
- Es gibt keine Werbung. Eine Zugriffsanalyse (Google Analytics) dient dem Verständnis der Nutzung, aber Standort, bearbeitete Klänge und Journey-Aufzeichnungen werden niemals an die Analyse gesendet (siehe unten).
- Auf dem Gerät wird eine einzige anonyme Zufalls-ID (Geräte-ID) gespeichert. Sie sagt nicht aus, wer Sie sind.
- Wer nur zuhört, dessen Standort wird nicht an den Server gesendet. Position wird nur übertragen, wenn Sie ausdrücklich PUBLISH (veröffentlichen) oder eine Journey teilen.
- Eine Journey (Aufzeichnung einer Bewegung) enthält den GPS-Verlauf. Beim Teilen lassen sich Wohnort oder Arbeitsplatz ableiten. Das Teilen erfolgt stets durch eine ausdrückliche Aktion und wird vorab mit einer Warnung angekündigt.
Geräte-ID
Beim ersten Start wird eine zufällige UUID (v4) erzeugt und im localStorage des Geräts unter dem Schlüssel ptg:device-id gespeichert. Sie dient nicht der Authentifizierung, sondern ausschließlich der Zuordnung veröffentlichter Inhalte sowie serverseitigem Rate-Limiting und Missbrauchsschutz. Ein Bezug zu Name, E-Mail oder Werbe-ID besteht nicht.
Löschen Sie den Browserspeicher oder nutzen Sie einen anderen Browser bzw. ein anderes Gerät, entsteht eine neue ID (in Umgebungen ohne persistenten Speicher, etwa im Privatmodus, wird bei jedem Seitenaufruf eine Wegwerf-ID erzeugt). Beim Export/Import eines Backups wird diese ID mit übertragen.
Was an den Server gesendet wird
Eine Übertragung findet nur in den folgenden Fällen statt. Für jeden ist aufgeführt, was gesendet und was gespeichert wird.
- 1. Veröffentlichen (PUBLISH)
-
Wird nur gesendet, wenn Sie im EDIT MENU ausdrücklich PUBLISH ausgelöst haben. Gesendet werden:
- Ebene (AREA / SPOT) sowie ID und Koordinaten der Zelle
- Die bearbeitete Pattern (Schritte, Tonhöhe, Auflösung usw. — der Inhalt selbst)
- Tribe (RED / GREEN / BLUE)
- Version des Generators
- Ein Schlüssel gegen doppelte Übertragung (Idempotenzschlüssel)
- Geräte-ID
- Ein Cloudflare-Turnstile-Token (zur Bot-Erkennung)
- Falls verfügbar: die aktuelle Positionsmessung (Breitengrad, Längengrad, Genauigkeit, Erfassungszeitpunkt)
Auf dem Server (Cloudflare D1) gespeichert wird: der gesamte oben genannte Revisionssatz (Ebene, Zellen-ID, Koordinaten, laufende Nummer, Geräte-ID, Pattern, Generatorversion, Idempotenzschlüssel, Erstellungszeit, Tribe), die Positionsmessung (Breitengrad, Längengrad, Genauigkeit), ein Kennzeichen, ob diese Messung als innerhalb der Zelle bestätigt wurde, sowie der von Cloudflare anhand der Verbindungs-IP ermittelte Ländercode. Der Ländercode wird nur erfasst und dient nie als Ablehnungsgrund.
Die Positionsmessung dient der Bestätigung, dass Sie sich in der Zelle befinden; danach werden Breiten- und Längengrad gespeichert. Ist keine Positionsmessung verfügbar, wird keine Position gesendet und der Eintrag als „unbestätigt" erfasst.
- 2. Listen-Beacon
-
Verweilen Sie während der Wiedergabe eine bestimmte Zeit in derselben Zelle, wird ein kleines Signal gesendet, das mitteilt, dass „diese Zelle tatsächlich gehört wurde". Es setzt die Uhr der Verwitterung (decay) zurück und dient dem Aufbau der Fußspur-Heatmap.
Gesendet werden: Ebene und ID der gehörten Zelle sowie die Geräte-ID.
Gespeichert wird: ausschließlich eine Aggregation je Zelle (Ebene, Zellen-ID, Koordinaten, Gesamtanzahl, letzter Zeitpunkt). Die Geräte-ID wird nicht in der Datenbank gespeichert — sie existiert nur im Arbeitsspeicher zur Rate-Begrenzung während der Anfrageverarbeitung und verschwindet danach. Es bleibt kein Protokoll, wer wo zugehört hat.
Was die Karte zeigt: die Fußspur-Heatmap wird nie feiner als AREA (etwa 250m) dargestellt. Fußspuren auf SPOT-Ebene (etwa 70m) erscheinen ausschließlich in der sie enthaltenden AREA zusammengefasst, und die API liefert sie in SPOT-Granularität überhaupt nicht aus (Hineinzoomen ändert daran nichts). Die SPOT-Aggregate werden weiterhin für die Uhr der Verwitterung (decay) erfasst, aber nicht in einer Granularität gezeigt, die sich als „jemand stand an dieser Adresse" lesen ließe.
Für den Zeitpunkt gilt dasselbe: der nach außen gegebene Zeitpunkt „zuletzt gehört" wird auf den Tag gerundet (00:00 UTC dieses Tages). In Millisekunden wäre es die Aufzeichnung, dass „jemand um 14:32 in dieser Zelle war". Die Verwitterung wird ohnehin tageweise berechnet, das Runden ändert am Klang also nichts. (PUBLISH-Zeitpunkte werden nicht gerundet — Veröffentlichen ist eine bewusste, zugeordnete Handlung.)
- 3. Meldeendpunkt
-
In der App gibt es keine Meldeschaltfläche (veröffentlichte Zellen enthalten weder Freitext noch Bilder noch Audio, sodass es kaum realen Schaden zu verhindern gibt — die Schaltfläche wurde daher entfernt). Der Endpunkt selbst bleibt für Meldungen über den Betrieb bzw. das Kontaktformular sowie für künftige Journey-Meldungen bestehen. Bei Nutzung gesendet werden: Ebene und ID der betroffenen Zelle, Geräte-ID sowie (falls vorhanden) ein Begründungstext. Gespeichert werden dieselben Angaben plus Eingangszeit und Bearbeitungsstatus. Details unter Hilfe.
- 4. Eine Journey teilen
-
Eine Journey enthält den vollständigen GPS-Verlauf. Wer den geteilten Link erhält, kann die gegangene Strecke exakt nachvollziehen. Wohnort, Arbeitsplatz und Arbeitsweg lassen sich daraus ableiten.
Das Teilen erfolgt stets durch eine ausdrückliche Aktion Ihrerseits, der zuvor stets ein Datenschutz-Bestätigungsdialog vorausgeht. Reines Aufnehmen oder Speichern sendet nichts.
Gesendet werden: die gzip-komprimierte Ereignisfolge der Journey (GPS- und Hörverlauf, Pattern- und Klangfarben-Snapshots je Zelle, Sprünge per Kartentipp, Bearbeitungen während der Aufnahme, PLAY/STOP) sowie Titel, Startzeit, Dauer, Ereignisanzahl, Geräte-ID und Turnstile-Token.
Gespeichert wird: Die Journey selbst in Cloudflare R2, Metadaten (ID, Titel, Startzeit, Dauer, Ereignisanzahl, Größe, Geräte-ID, Erstellungszeit, Rückzugsstatus) in D1. Die Geräte-ID wird hier bewusst gespeichert, um im Missbrauchsfall moderieren zu können.
Die Freigabe-ID besteht aus 12 zufälligen Zeichen. Wer den Link kennt, kann die Journey abspielen.
- 5. Die Welt laden
-
Anfragen zum Abrufen der Referenzzeit für die Wiedergabesynchronisation sowie der veröffentlichten Daten im aktuell angezeigten Bereich. Die Geräte-ID wird nicht gesendet. Übertragen werden nur die Koordinaten des benötigten Bezirks. Da es sich dennoch um Netzwerkverkehr handelt, erhält Cloudflare die Verbindungs-IP und den Zeitpunkt der Anfrage.
Aufbewahrungsdauer und Löschung
- Veröffentlichte Inhalte werden als reine Anfüge-Historie (append-only) gespeichert. Auch bei Überschreiben bleiben frühere Revisionen erhalten, der aktuelle Inhalt wird zum „veröffentlichten Stand".
- Ein Rückzug ist ein Soft Delete. Wird ein Inhalt aufgrund einer Meldung oder Betriebsentscheidung zurückgezogen, erhält die betreffende Revision einen Rückzugsvermerk, erklingt nicht mehr, und der veröffentlichte Stand wird aus den verbleibenden Revisionen neu zusammengesetzt. Der Historieneintrag selbst wird nicht gelöscht.
- Wird eine geteilte Journey zurückgezogen, erhalten die Metadaten einen Rückzugsvermerk, und zusätzlich wird die Datei selbst (in R2) tatsächlich gelöscht. Auch über den direkten Link ist sie dann nicht mehr erreichbar.
- Veröffentlichte Zelleninhalte, die niemand mehr veröffentlicht oder hört, kehren nach 14 Tagen Karenz über 90 Tage hinweg schrittweise zu ihrem ursprünglichen generierten Inhalt zurück (Verwitterung).
Was auf dem Gerät bleibt (wird nur bei Teilen gesendet)
- Journeys (Aufnahmen) — IndexedDB (
ptg-journeys). Bleiben, solange nicht geteilt, ausschließlich auf diesem Gerät. - Unveröffentlichte Entwürfe — localStorage. Werden erst mit PUBLISH gesendet.
- Tribe, Sprache, Bewegungs-FX-Einstellungen, Lautstärke — localStorage.
- OUTPUT EQ — localStorage. Eine reine Monitoring-Einstellung, die weder in die Aufnahme noch auf den Server gelangt.
- Backup-Dateien — Export/Import erfolgt vollständig auf Ihrem Gerät. Es wird nichts an den Server gesendet.
- Geräte-ID — localStorage (
ptg:device-id).
Löschen Sie die Website-Daten im Browser, verschwindet all dies (bereits veröffentlichte Inhalte und geteilte Journeys bleiben serverseitig erhalten).
Zur Standortnutzung
- Die Standorterfassung erfordert die Freigabe des Browsers und beginnt erst beim Drücken der GPS-Taste.
- Der erfasste Standort wird grundsätzlich lokal auf dem Gerät verarbeitet (Bestimmung der aktuellen Zelle, Kartenfolge, Klangwirkung).
- An den Server gelangt der Standort nur in zwei Fällen: als Positionsmessung bei PUBLISH und als Verlauf innerhalb einer geteilten Journey.
- Bei reiner Wiedergabe oder Kartenbetrachtung wird kein Standort gesendet.
Dritte, zu denen allein durch das Öffnen der Seite eine Verbindung entsteht
Bei diesen entsteht die Verbindung allein durch das Laden der Seite, ohne dass Sie etwas tun. Jeder dieser Anbieter erhält Ihre IP-Adresse sowie grundlegende Browserinformationen (u. a. User-Agent).
- Cloudflare (Hosting, API, Datenspeicherung)
-
Verantwortlich für die Auslieferung der Site, die API sowie die Speicherung in D1 und R2. Übertragen werden IP-Adresse, Verbindungsland und Anfrageprotokolle.
Cloudflare-Datenschutzerklärung - Cloudflare Turnstile (Bot-Erkennung)
-
Bot-Schutz ausschließlich für PUBLISH und Journey-Teilen. Das Skript wird erst beim ersten Aufruf des EDIT-Modus geladen — bei reinem Zuhören lädt es nicht.
Cloudflare-Datenschutzerklärung - CARTO (Kartenkacheln) / OpenStreetMap (Kartendaten)
-
Die Kartenhintergründe werden von den CARTO-Auslieferungsservern geladen. Übertragen wird, welcher Kartenausschnitt angezeigt wird (Kachelkoordinaten und Zoomstufe), zusammen mit der IP-Adresse. Die Kartendaten selbst stammen von OpenStreetMap.
CARTO-Datenschutzerklärung / Datenschutzerklärung der OSM Foundation - Google Fonts
-
Die App selbst lädt die Pixel-Schrift der UI. Auch die Informationsseiten (Hilfe, Datenschutz, Spendenbereich — einschließlich dieser Seite) laden die Schrift für den Fließtext (LINE Seed JP). Beides erfolgt über
fonts.googleapis.com/fonts.gstatic.com, wobei IP-Adresse und Browserinformationen an Google übermittelt werden.
Google-Datenschutzerklärung - unpkg (CDN)
-
Das Stylesheet der Kartenbibliothek Leaflet wird von
unpkg.comgeladen. Dabei werden IP-Adresse und Browserinformationen übertragen.
- Cloudflare Zaraz / Google Analytics (Zugriffsanalyse)
- Wird nach erteilter Einwilligung zur Messung der Nutzung geladen. Details sowie die Abgrenzung, dass keine Standortdaten u. Ä. gesendet werden, stehen im Abschnitt Zugriffsanalyse.
Darüber hinaus sind keine weiteren nach außen kommunizierenden Komponenten eingebunden. Es gibt keine Werbenetzwerke, keine Tracking-Pixel sozialer Netzwerke und keine A/B-Testing-Tools.
Zugriffsanalyse (Google Analytics)
Zum Verständnis der Gesamtnutzung der Site verwenden wir Google Analytics 4 (GA4). Die Einbindung erfolgt über Cloudflare Zaraz, das Analyse-Tag ist nicht direkt im App-Code eingebettet.
Standort (GPS), bearbeitete Klänge und der Inhalt von Journeys werden niemals an die Analyse gesendet.
Die Analyse erfasst nur, dass „eine Seite aufgerufen wurde". Zellen-ID, Breiten-/Längengrad, Journey-Inhalte sowie die oben genannte Geräte-ID (ptg:device-id) werden nie als Analyse-Ereignisparameter oder benutzerdefinierte Dimension gesendet. Diese Angaben erreichen ausschließlich unsere oben aufgeführten eigenen APIs.
Was die Analyse erfasst
- Seitenaufrufe (welche Seite wann wie oft geöffnet wurde. Zum Umgang mit der URL siehe unten)
- Referrer (Herkunft des Zugriffs)
- Anhand der IP-Adresse geschätzte grobe Region (Land/Region-Ebene, keine genaue Position)
- Allgemeine Angaben wie Geräte- und Browsertyp, Bildschirmgröße, Sprache
-
Interaktions-Ereignisse zur ausgeführten Aktion. Gesendet werden nur vorab festgelegte Arten und Optionen:
- Moduswechsel (PLAY / EDIT)
- Start und Stopp der Wiedergabe
- Start/Ende der Journey-Aufnahme, Start/Ende der Wiedergabe, Erfolg des Teilens
- Erfolg von PUBLISH und ob eine oder zwei Ebenen betroffen sind
- Umschalten der Kartenfärbung (STAIN), Auswahl des OUTPUT-EQ-Presets, Wechsel des Tribe, Export/Import des Backups
In diesen Ereignissen stecken ausschließlich feste Auswahloptionen und kleine Zahlenwerte wie in den Klammern oben. Freitext oder Bezeichner lassen sich technisch nicht übertragen.
Umgang mit URLs — unterschiedlich für Informationsseiten und App
Um zu erfassen, „welche Seite gelesen wurde", wird die URL protokolliert. Da diese Site zwei Arten von Seiten mit unterschiedlichem Charakter enthält, wird der Umgang damit unterschieden.
- Informationsseiten (dieser Datenschutzhinweis, Hilfe, Spendenbereich)
-
Die URL wird unverändert protokolliert (
/help/,/privacy/,/support/), um zu erfassen, welche Informationsseite gelesen wird. Diese URLs enthalten keinerlei Standortinformation — erkennbar ist nur, welche Seite geöffnet wurde. - Die App selbst
-
Die URL der App enthält die aktuelle Zelle (
/{zone}/{area}/{spot}), die URL selbst ist also eine Koordinate. Deshalb wird der Zellenanteil vor der Übertragung an die Analyse durch den konstanten Wert/(Startseite) ersetzt. Protokolliert wird nur, „dass die App geöffnet wurde" — diese Koordinate erreicht die Analyse nie.Auch wenn sich die URL in der Adressleiste bei jedem Zellenwechsel im Gehen ändert, wird diese Änderung nie an die Analyse gesendet.
Erfasst wird also nur, welche Informationsseite gelesen wurde — wo Sie sich in der App befanden, lässt sich aus keinem dieser Protokolle rekonstruieren. Das eingangs gegebene Versprechen (Standort, bearbeitete Klänge und Journey-Inhalte gehen nie an die Analyse) wird durch diese Trennung eingehalten.
Zur Einwilligung
Die Einwilligungsverwaltung für die Analyse übernimmt das Consent-Tool von Cloudflare Zaraz. Besuchende aus den betroffenen Regionen werden vor dem Start der Analyse um Einwilligung gebeten. Die Einwilligung lässt sich jederzeit über dasselbe Consent-Banner (über den auf der Seite angezeigten Einstellungslink erneut aufrufbar) ändern oder widerrufen. Nach einem Widerruf stoppt die weitere Analyse.
Von der Analyse verwendete Cookies / Kennungen
Google Analytics verwendet Cookies (z. B. _ga) oder eine entsprechende lokale Kennung, um Besuche desselben Browsers zusammenzufassen. Diese sind vollständig getrennt von der eigenen Geräte-ID der App (ptg:device-id) und werden nicht miteinander verknüpft. Weder gelangt die Geräte-ID an die Analyse, noch wird die Analyse-Kennung mit den Weltdaten dieser App verknüpft.
Weiterführende Links: Google-Datenschutzerklärung / Zur Datennutzung von Google Analytics / Cloudflare-Datenschutzerklärung (Zaraz)
Cookies
Der eigene Zustand der App (Entwürfe, Einstellungen, Journeys usw.) wird nicht über Cookies, sondern über localStorage / sessionStorage / IndexedDB gespeichert. Cookies kommen nur bei der oben beschriebenen Zugriffsanalyse und deren Einwilligungsverwaltung zum Einsatz. Andere Drittanbieter können eigenständig eigene Cookies setzen.
Nutzung durch Kinder
Es gibt weder Konten noch Zahlungsvorgänge, und es werden weder Name noch Kontaktdaten erfasst. Da jedoch Standortdaten verarbeitet werden, sollten Kinder die App nur unter Aufsicht Erziehungsberechtigter nutzen. Besonders beim Teilen von Journeys gelangt der Bewegungsverlauf unverändert an die Gegenseite.
Anfragen auf Löschung oder Berichtigung
- Zu veröffentlichten Inhalten — Sie können diese nicht selbst zurückziehen, aber wer vor Ort steht, kann mit LOAD SEED → PUBLISH überschreiben. Besucht niemand die Zelle, kehrt sie von selbst durch Verwitterung zum ursprünglichen generierten Klang zurück (Hilfe). Falls dennoch Handlungsbedarf besteht, wenden Sie sich bitte an die unten genannte Kontaktadresse.
- Zu geteilten Journeys oder wenn das oben Genannte nicht ausreicht, wenden Sie sich bitte an die unten genannte Kontaktadresse. Freigabe-ID sowie veröffentlichter Ort und ungefähre Zeit helfen bei der Identifikation.
- Die Geräte-ID ist ein anonymer Zufallswert; wir können Sie damit nicht identifizieren. Bitte legen Sie deshalb Angaben bei, die Ihre Anfrage konkret zuordnen lassen (Freigabe-ID, URL, Datum und Uhrzeit usw.).
Änderungen
Bei inhaltlichen Änderungen wird das Datum unter „Letzte Aktualisierung" auf dieser Seite aktualisiert.