KlangCity

Datenschutzerklärung

Stand: 10.09.2026

1. Verantwortlicher

Mittu Klangfeld UG (haftungsbeschränkt)
Luxemburger Straße 308
50937 Köln, Deutschland
E-Mail: events@klangfeld.org
Telefon: +49 177 2255978

2. Was ist KlangCity?

KlangCity ist eine Plattform für Team-Zusammenarbeit (3D-Arbeitsbereich, Aufgabenverwaltung, Chat, Cloud-Speicher, Kalender, Audio-/Video-Konferenzen). Sie ist im Browser und als Mobile-App (Android/iOS) nutzbar. Die Mobile-App lädt die gleiche Anwendung wie die Browser-Version; es gelten dieselben Datenverarbeitungen.

Wir treffen keine automatisierten Entscheidungen im Einzelfall und betreiben kein Profiling. KlangCity richtet sich an Unternehmen und Erwachsene und ist nicht für Minderjährige bestimmt. Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die zugrunde liegende Verarbeitung ändert; es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

3. Welche Daten wir verarbeiten

a) Konto-Daten (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung)
Bei der Registrierung verarbeiten wir Name, E-Mail-Adresse und Passwort (verschlüsselt gespeichert). Die Anmeldung erfolgt über Cookie-Sessions. Zur Bestätigung deiner E-Mail-Adresse versenden wir eine Verifizierungs-E-Mail über unseren Versanddienstleister Brevo.

b) Inhalts-Daten (Art. 6 Abs. 1 lit. b DSGVO)
Von dir erstellte Inhalte: Chat-Nachrichten, Aufgaben, Projekte, Kalendereinträge sowie hochgeladene Dateien (Fotos, Videos, Dokumente — z. B. im Cloud-Speicher „Drive", als Chat- oder Aufgaben-Anhang, im Wiki oder als Profilbild). Diese Daten werden auf unseren eigenen Servern gespeichert, damit dein Team damit arbeiten kann; es kommt kein externer Cloud-Speicherdienst zum Einsatz.

c) Audio-/Video-Calls (Art. 6 Abs. 1 lit. b DSGVO)
Für Konferenzen nutzen wir eine selbst betriebene LiveKit-Instanz (livekit.klangfeld.org). Audio- und Videodaten werden in Echtzeit übertragen und nicht aufgezeichnet oder dauerhaft gespeichert.

d) Meeting-Transkript (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung)
Optional kann in einem Call ein Gesprächs-Transkript aktiviert werden. Dann gilt:

  • Alle Teilnehmenden sehen einen deutlichen Hinweis („● Transkript läuft"), solange transkribiert wird.
  • Wer sein Mikrofon stummschaltet, wird nicht erfasst.
  • Die Spracherkennung läuft auf unserem eigenen Server (Whisper); die Audio-Stücke werden dort nur flüchtig im Arbeitsspeicher verarbeitet und nicht gespeichert.
  • Der erkannte Text wird dem Meeting zugeordnet. Nach Ende des Meetings wird daraus automatisch ein Protokoll erstellt; die Roh-Transkriptzeilen werden danach gelöscht — gespeichert bleibt nur das Protokoll.
  • Für die Protokoll-Erstellung wird der Transkript-Text an den KI-Dienst Anthropic übermittelt (siehe Abschnitt e).

e) KI-Funktionen (Art. 6 Abs. 1 lit. b DSGVO)
Für KI-Features (z. B. Brainstorming, Avatar-Chat, Meeting-Protokolle) werden deine Eingaben bzw. Meeting-Transkripte an den KI-Dienst Anthropic (Claude API) übermittelt und dort zur Erzeugung der Antwort verarbeitet.

f) Push-Benachrichtigungen (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung)
Wenn du Benachrichtigungen in der App erlaubst, speichern wir das Geräte-Token deines Geräts. Für die Zustellung nutzen wir auf Android Firebase Cloud Messaging (FCM) von Google und auf iOS den Apple Push Notification service (APNs); dabei wird das Token an Google bzw. Apple übermittelt. Du kannst Benachrichtigungen jederzeit in den System-Einstellungen deaktivieren; beim Abmelden und bei Konto-Löschung wird das Token gelöscht.

g) Server-Logs (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse)
Beim Aufruf unserer Server fallen technisch bedingt IP-Adresse, Zeitpunkt und abgerufene Ressource an. Diese Logs dienen der Betriebssicherheit und werden nach 14 Tagen gelöscht.

h) Spam- und Bot-Schutz bei Registrierung und Anmeldung (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Sicherheit unserer Dienste)
Um automatisierte Angriffe und Spam-Registrierungen abzuwehren, setzen wir bei der Registrierung und Anmeldung Cloudflare Turnstile ein, einen CAPTCHA-Dienst der Cloudflare, Inc. Dabei werden deine IP-Adresse und technische Browser-/Geräteinformationen an Cloudflare übermittelt und dort verarbeitet, um zu prüfen, ob die Anfrage von einem Menschen stammt.

i) Support- und Kontaktanfragen (Art. 6 Abs. 1 lit. b und lit. f DSGVO)
Wenn du uns über die App eine Support- oder Feedback-Anfrage sendest, verarbeiten wir den Inhalt deiner Nachricht sowie gegebenenfalls von dir übermittelte Screenshots, um dein Anliegen zu bearbeiten und dir zu antworten. Diese Daten werden auf unseren eigenen Servern gespeichert und gelöscht, sobald sie zur Bearbeitung nicht mehr erforderlich sind.

j) Sicherheit deines Kontos (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Sicherheit der Konten)
Bei jedem Anmeldeversuch speichern wir Zeitpunkt, IP-Adresse, eine gekürzte Browser-Kennung (etwa „Chrome 129 · Windows") und das Ergebnis. Du siehst diese Liste selbst unter Einstellungen → Sicherheit; nach 90 Tagen wird sie gelöscht. Meldet sich jemand mit deinem Konto von einem Gerät oder Browser an, den wir noch nicht kannten, schicken wir dir eine E-Mail — damit du es merkst, bevor etwas passiert. Wenn du ein neues Passwort wählst, prüfen wir es gegen bekannte Datenlecks: Dabei verlassen nur die ersten fünf Zeichen eines Prüfsummen-Hashes den Server (Dienst „Have I Been Pwned" von Troy Hunt, Australien) — nie dein Passwort, nie deine E-Mail-Adresse; der Dienst erfährt weder, welches Passwort geprüft wurde, noch für wen. Optional kannst du einen zweiten Faktor (Authenticator-App) einrichten; das Geheimnis dafür liegt verschlüsselt bei uns. Deine Organisation kann den zweiten Faktor für alle Mitglieder verlangen und den Zugriff auf bestimmte Netze beschränken.

k) Zustellung per WhatsApp (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung)
Trägst du in deinem Profil eine WhatsApp-Nummer ein, schicken wir dir Meeting-Protokolle, die du verpasst hast, dorthin. Die Nummer und der Protokolltext gehen dafür über unseren eigenen Automatisierungsserver an die WhatsApp Business API von Meta Platforms Ireland Ltd. Das Eintragen der Nummer ist die Einwilligung; entfernst du sie, endet die Zustellung.

Kein Tracking: KlangCity verwendet keine Analyse-, Tracking- oder Werbedienste (kein Google Analytics, keine Werbe-IDs, kein Nutzungs-Tracking). Firebase wird ausschließlich für die Zustellung von Push-Benachrichtigungen eingesetzt.

Sichtbarkeit in der 3D-Stadt: Wenn du eine Aufgabe öffnest und mindestens fünf Sekunden ansiehst, halten wir fest, dass du sie angesehen hast. Daraus entstehen zwei Dinge, die andere Mitglieder deiner Organisation sehen können: Die Zufahrt zum zugehörigen Gebäude wird mit der Zeit befestigter (Trampelpfad → Waldweg → Straße), und in der Stadt läuft kurz eine Figur zu diesem Gebäude. Diese Figur kann deinen Namen tragen — ob sie das tut, entscheidet deine Organisation (Einstellung „Namen der Besucher zeigen"; ist sie aus, bleibt die Figur anonym). Sichtbar ist das nur innerhalb deiner Organisation, nie für andere.

Fehlerprotokolle: Damit Störungen auffallen, bevor sie jemand meldet, senden wir technische Fehlermeldungen der Anwendung an den Fehler-Tracker Sentry (Rechenzentrum in der EU). Übertragen werden Fehlertext, Zeitpunkt und die betroffene Programmstelle. Inhalte von Anfragen, Cookies, Zugangsdaten und der Abfrageteil von Adressen werden vorher entfernt; eine Aufzeichnung von Sitzungen („Session Replay") findet nicht statt.

4. Wo deine Daten gespeichert werden

Unsere Server werden bei Hostinger betrieben; Betreiber-Standort ist Köln, Deutschland. Die Dateien, die du hochlädst, liegen im Object Storage der Hetzner Online GmbH in einem Rechenzentrum in Deutschland (Falkenstein): verschlüsselt übertragen, nicht öffentlich lesbar und nur über kurzlebige, signierte Adressen abrufbar. Die nächtliche Datensicherung liegt ebenfalls bei der Hetzner Online GmbH in Deutschland — verschlüsselt übertragen, in einem eigenen Unterkonto. Für Push (Google/Apple) und KI-Funktionen (Anthropic) können Daten in die USA übermittelt werden — dies erfolgt auf Grundlage von EU-Standardvertragsklauseln bzw. des EU-U.S. Data Privacy Framework.

5. Weitergabe an Dritte

Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Dienstleister, die Daten in unserem Auftrag verarbeiten:

DienstZweckAnbieter
BrevoVersand von Verifizierungs-/System-E-MailsSendinblue GmbH / Brevo
Firebase Cloud MessagingPush-Zustellung (Android)Google Ireland Ltd.
Apple Push Notification servicePush-Zustellung (iOS)Apple Inc.
Anthropic Claude APIKI-Funktionen, Meeting-ProtokolleAnthropic
Cloudflare TurnstileSpam-/Bot-Schutz bei Registrierung/AnmeldungCloudflare, Inc.
HostingerServer-Betrieb (VPS)Hostinger International Ltd.
Hetzner Object StorageSpeicherung der hochgeladenen DateienHetzner Online GmbH
Hetzner Storage BoxExterne DatensicherungHetzner Online GmbH
SentryFehlerprotokolle der Anwendung (EU-Region)Functional Software, Inc.
StripeZahlungsabwicklung kostenpflichtiger PaketeStripe Payments Europe, Ltd.
WhatsApp Business APIZustellung von Meeting-Protokollen — nur, wenn du eine Nummer einträgstMeta Platforms Ireland Ltd.
Have I Been PwnedAbgleich neuer Passwörter gegen bekannte Datenlecks — es werden nur fünf Zeichen eines Hashes übermittelt, keine personenbezogenen DatenTroy Hunt (Superlative Enterprises Pty Ltd, Australien)

Für Organisationen: Nutzt du KlangCity für ein Unternehmen, einen Verein oder eine Behörde, bist du für die Daten deiner Mitglieder Verantwortlicher und wir sind deine Auftragsverarbeiterin. Dafür gilt der Vertrag zur Auftragsverarbeitung; die oben genannten Dienstleister sind dann unsere Unterauftragsverarbeiter.

6. Datensicherheit & App-Berechtigungen

Wir treffen technische und organisatorische Maßnahmen, um deine Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Die Übertragung zwischen App/Browser und unseren Servern erfolgt verschlüsselt (TLS/HTTPS); Passwörter werden nur in gehashter Form gespeichert, Bestätigungs- und Zurücksetz-Links ebenfalls. Geheimnisse, die wir im Klartext brauchen (das Geheimnis deines zweiten Faktors, die Signaturschlüssel von Automationen, die Einwurfadressen der Postfächer), liegen verschlüsselt in der Datenbank; der Schlüssel dazu liegt nicht in der Datenbank. Der Zugriff auf gespeicherte Daten ist auf berechtigte Zwecke und Personen beschränkt und wird bei jeder Anfrage geprüft. Inhaber:in und Verwaltung deiner Organisation sehen ein Protokoll der unumkehrbaren Handlungen (Rollen, Schlüssel, Löschungen, Sicherheitseinstellungen) — und jeden Zugriff unseres Supports auf Daten der Organisation.

Was wir nicht tun: Nachrichten, Aufgaben und Postfach-Inhalte sind auf unseren Servern nicht Ende-zu-Ende-verschlüsselt. Das ist eine bewusste Entscheidung, keine Lücke — Meeting-Protokolle, Wochenberichte, das geteilte Postfach und die Suche brauchen lesbare Inhalte. Wir sagen es hier, damit du es weißt.

Für die Sicherheit deines Passworts bist du selbst verantwortlich — gib es nicht weiter. Ein Passwort muss mindestens zehn Zeichen haben und darf nicht aus einem bekannten Datenleck stammen; ein zweiter Faktor schützt dein Konto, auch wenn das Passwort in fremde Hände gerät.

Berechtigungen der Mobile-App:

  • Mikrofon/Kamera: nur für Audio-/Video-Calls, Zugriff erst nach deiner Freigabe.
  • Benachrichtigungen: nur nach deiner Zustimmung.

Die App greift nicht auf Kontakte, Standort, Geräte-Kalender oder andere Gerätedaten zu.

7. Speicherdauer & Konto-Löschung

Wir speichern deine Daten, solange dein Konto besteht. Deine Organisation kann Aufbewahrungsfristen für Kanal-Nachrichten, Postfach-Verläufe und erledigte Meldungen festlegen; was älter ist, wird täglich automatisch entfernt. Eine Kopie deiner Daten — alles, was dich betrifft oder was du selbst geschrieben hast — kannst du jederzeit selbst als Datei (JSON) herunterladen: Einstellungen → Sicherheit → „Daten herunterladen" (Art. 15 und 20 DSGVO). Du kannst dein Konto jederzeit selbst endgültig löschen (in der App: Einstellungen → Allgemein → „Konto löschen") oder die Löschung über https://app.klangcity.de/konto-loeschen bzw. per E-Mail an events@klangfeld.org anstoßen; in diesem Fall löschen wir dein Konto innerhalb von 30 Tagen.

Was beim Löschen genau passiert: Dein Name wird durch „Gelöschtes Mitglied" ersetzt, deine E-Mail-Adresse durch eine nicht zustellbare Ersatzadresse; Profilbild, Geräte-Token und deine Mitgliedschaften werden entfernt, und du kannst dich nicht mehr anmelden. Gemeinsame Team-Inhalte (Aufgaben, Kommentare, Protokolle, Kanal-Nachrichten) bleiben dem Team erhalten, aber ohne Personenbezug — sie gehören der Organisation und nicht dir allein, und ein Protokoll, aus dem einzelne Beiträge verschwinden, wäre für alle anderen wertlos. Rein persönliche Inhalte (Direktnachrichten, private Notizen, Benachrichtigungen) werden gelöscht.

Aus technischen Sicherungskopien verschwinden Daten nicht sofort, sondern mit dem Ablauf der Aufbewahrung — spätestens nach 90 Tagen. Bis dahin dienen sie ausschließlich der Wiederherstellung.

8. Deine Rechte (DSGVO)

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf

9. Kontakt

Fragen zum Datenschutz: events@klangfeld.org