Datenschutz

Datenschutz­erklärung.

Diese Erklärung erläutert, welche Daten Open Music Player verarbeitet, welche auf Ihrem Gerät bleiben und welche Wahlmöglichkeiten Sie haben.

Stand der Richtlinie: 16. September 2026Übersetzung: 24. September 2026

Feedback und automatische Diagnoseberichte sind ab Version 1.2.0 verfügbar. Automatische Diagnoseberichte sind standardmäßig deaktiviert.

Verantwortlicher

Entwickler und Verantwortlicher für die Datenverarbeitung von Open Music Player ist Vasiliy Tatarli. Bei Datenschutzfragen wenden Sie sich an Open Music Support unter support-openmusic@performarc.app.

Daten auf Ihrem Gerät

Mediathek, Favoriten, Warteschlange, Playlists, Erkennungsverlauf und Einstellungen werden lokal gespeichert. Der Erkennungsverlauf kann den gefundenen Titel und Interpreten, eine Cover-URL und den Zeitpunkt der Erkennung enthalten. Zähler und Zeitangaben für intelligente Sammlungen, Wiedergabepositionen längerer Aufnahmen, Lesezeichen und ausgewählte LRC-Liedtexte bleiben ebenfalls auf dem Gerät.

Open Music Player benötigt kein Konto, enthält keine Werbung und sendet keine Hörstatistiken. Die unten beschriebene freiwillige technische Diagnose ist davon getrennt.

Dateien, Ordner und Übertragung von Sammlungen

Die App greift nur auf Dateien und Ordner zu, die Sie ausdrücklich über die Systemoberfläche auswählen. Sie durchsucht nicht das gesamte Gerät. Der Zugriff dient zum Lesen von Metadaten und Covern, zur Organisation der Mediathek und zur Audiowiedergabe. Das Trennen eines Ordners oder Leeren der Mediathek entfernt App-Einträge, ohne die ursprünglichen Audiodateien zu löschen.

Auf Ihren Wunsch erstellt der Sammlungsexport eine JSON-Datei mit Musiktiteln und Interpreten, Playlists, Favoriten, Lesezeichen und Einstellungen. Audio, Liedtexte, Hörverlauf, ursprüngliche Dateipfade, Ordnerberechtigungen und Diagnosedaten sind ausgeschlossen. Der von Ihnen gewählte Datei- oder Cloudanbieter verarbeitet die exportierte Datei nach seinen eigenen Bedingungen. Beim Import wird die Datei geprüft und mit der lokalen Mediathek abgeglichen; neue Ordnerzugriffe werden dadurch nicht erteilt.

Bei Android Auto kann ein verbundenes Fahrzeugdisplay lokale Bereichsnamen, Titeldetails und den Wiedergabestatus empfangen, damit Sie Musik durchsuchen und steuern können. Der Fahrzeugkatalog bleibt lokal. Mikrofon, Feedbackformular und Dateiauswahl stehen in der Fahrzeugoberfläche nicht zur Verfügung. CarPlay ist in der iOS-Version 1.2.0 nicht enthalten.

Mikrofon und Musikerkennung

Die Erkennung ist freiwillig und beginnt nur auf Ihre Anforderung. Die Mikrofonberechtigung wird beim Start der Mikrofonerkennung angefordert. Sie können sie verweigern oder später in den Systemeinstellungen widerrufen. Stattdessen können Sie über den Systemdialog eine Audiodatei auswählen.

Audio wird auf dem Gerät verarbeitet, um eine akustische Signatur zu erstellen. Open Music Player speichert die ursprüngliche Mikrofonaufnahme nicht und lädt die ausgewählte Quelldatei nicht auf einen vom Entwickler betriebenen Server hoch. Apple ShazamKit erhält die Signatur und übliche Netzwerkdaten, um nach einem Treffer zu suchen. Nach einem Treffer kann die App ein Cover von der durch ShazamKit zurückgegebenen Adresse laden oder einen externen Titellink öffnen.

Plattformunterschiede und Android-Token-Dienst

Auf iPhone und iPad verwendet Open Music Player Apple ShazamKit direkt und kontaktiert den Android-Token-Dienst von Open Music nicht.

Unter Android sendet die App vor der Erkennung eine HTTPS-Anfrage ohne Nachrichteninhalt an einen Open-Music-Dienst auf Cloudflare, um einen kurzlebigen ShazamKit-Zugang zu erhalten. Dieser Dienst erhält weder Audio noch eine akustische Signatur, Dateinamen, Inhalte der Mediathek oder den Erkennungsverlauf.

Cloudflare verarbeitet die IP-Adresse und übliche Netzwerkmetadaten am Netzwerkrand. Zum Schutz vor Missbrauch kombiniert der Worker die IP-Adresse mit einem geheimen Salt und erzeugt einen pseudonymen HMAC-Code, der sich täglich ändert. Nur dieser Code gelangt zum regionalen Dienst zur Begrenzung der Anfragerate. Er ist keine Konto- oder Installationskennung und kann bei Nutzern desselben Netzwerks übereinstimmen.

Der Worker-Code protokolliert keine IP-Adressen, HMAC-Codes, Zugangsschlüssel oder Antworten. Workers Logs, Traces und Observability sind für diesen Dienst deaktiviert. Cloudflare kann dennoch Netzwerkmetadaten zur Bereitstellung, Absicherung und zum Betrieb seines Netzwerks nach seiner eigenen Richtlinie verarbeiten oder speichern.

Feedback und automatische Diagnoseberichte

Das Formular in der App sendet erst, wenn Sie auf Senden tippen. Es kann die gewählte Kategorie, Ihre Nachricht, eine freiwillige Antwortadresse, App-Version und Build, Gerätemodell, Betriebssystemversion, Ereigniszeit und eine zufällige Berichtsnummer enthalten. Musik, Inhalte der Mediathek, Mikrofonaufnahmen und Protokolldateien werden nicht automatisch angehängt.

Wenn Sie eine E-Mail-Adresse oder persönliche Angaben in der Nachricht nennen, kann der Bericht Ihnen zugeordnet werden und ist nicht anonym. Ohne Verbindung wird er in einer privaten Warteschlange auf dem Gerät aufbewahrt und später erneut gesendet. Die Warteschlange umfasst bis zu zehn Berichte. Nicht gesendete Berichte, die älter als sieben Tage sind, werden bei der nächsten Verarbeitung der Warteschlange entfernt.

Automatische Diagnoseberichte sind standardmäßig deaktiviert und benötigen eine separate Zustimmung. Nach Aktivierung kann die App eine vordefinierte Vorgangskategorie und einen Fehlercode, bereinigte Angaben zur Stelle im Programmcode, App-Version und Build, Gerätemodell, Betriebssystemversion, Ereigniszeit und eine zufällige Ereignisnummer senden. Ausgeschlossen sind unbearbeitete Fehlertexte und Protokolle, Song- und Dateinamen, persönliche Dateipfade, Inhalte der Mediathek, Audio, Mikrofonaufnahmen, Zugangsschlüssel, E-Mail-Adressen sowie dauerhafte Nutzer- oder Gerätekennungen. Screenshots, Bildschirmaufnahmen, Tippverlauf, Werbetracking und Verhaltensanalysen werden nicht verwendet.

Auf iPhone und iPad können bis zu 20 ausstehende automatische Ereignisse lokal gespeichert werden; nicht gesendete Ereignisse, die älter als sieben Tage sind, werden entfernt. Das Ausschalten der Diagnose stoppt neue automatische Berichte und leert die ausstehenden automatischen Ereignisse auf dem Gerät. Bereits zugestellte Berichte werden nicht zurückgerufen und separat eingesendetes Feedback wird nicht entfernt.

Dienstleister und Speicherdauer

Sentry erhält Feedback und freiwillige bereinigte Diagnoseberichte über HTTPS. Das Projekt verwendet die europäische Region von Sentry; ergänzende Verarbeitung bleibt jedoch nicht zwingend auf ein Land oder eine Region beschränkt. Sentry erhält notwendigerweise übliche Netzwerkmetadaten. Die App fügt dem Berichtsinhalt keine IP-Adresse hinzu. Die Speicherung von IP-Adressen in Ereignissen ist deaktiviert, und die standardmäßige serverseitige Datenbereinigung ist aktiviert.

Ereignisse im Developer-Tarif werden von Sentry 30 Tage gespeichert. Unter Testbedingungen empfangene Ereignisse können bis zu 90 Tage gespeichert werden. Für das Löschen von Sentry-Sicherungskopien gilt dessen veröffentlichter Zyklus. Supportbenachrichtigungen und Antworten können außerdem im Projektpostfach gespeichert werden, solange dies angemessen erforderlich ist, um zu antworten, ein Problem zu untersuchen und geltende rechtliche Pflichten zu erfüllen.

Weitere Informationen enthalten die Richtlinien von Sentry, Cloudflare und Apple zur Musikerkennung.

Verkauf, Werbung und Tracking

Der Entwickler verkauft keine Daten aus Open Music Player, erstellt keine Werbeprofile und verwendet App-Daten nicht, um Sie über Apps und Websites hinweg zu verfolgen. Die freiwillige Erkennung, Feedback und Diagnose nutzen die oben genannten Anbieter ausschließlich für die jeweils beschriebenen Funktionen.

Löschung und Kontrolle

Mediathek leeren entfernt den lokalen Katalog, zwischengespeicherte Cover, Titelverweise, Lesezeichen zu entfernten Titeln und von der App gespeicherte Ordnerberechtigungen. Die ursprünglichen Audiodateien werden nicht gelöscht. Playlistnamen, Einstellungen und Erkennungsverlauf werden getrennt verwaltet; für den Erkennungsverlauf gibt es eine eigene Löschfunktion.

Um die automatische Diagnose zu beenden, deaktivieren Sie die entsprechende Einstellung. Wenn Sie die Löschung eines eingesendeten Supportberichts wünschen, schreiben Sie an support-openmusic@performarc.app. Geben Sie die im Bericht verwendete Antwortadresse oder ausreichende Angaben wie Datum und Nachricht an, um ihn zu finden. Senden Sie keine Ausweisdokumente. Ein Bericht ohne Kontaktdaten oder dauerhafte Kennung lässt sich möglicherweise keiner bestimmten Person zuverlässig zuordnen.

Das Löschen der App entfernt ihren lokalen Datencontainer einschließlich ausstehendem Feedback. Systembackups oder bereits von Apple, Cloudflare oder Sentry verarbeitete Daten werden dadurch nicht gelöscht. Diese Anbieter handhaben die Löschung nach ihren Richtlinien und Einstellungen.

Kontakt

Bei Datenschutzfragen oder entsprechenden Anliegen schreiben Sie an support-openmusic@performarc.app oder besuchen Sie die Supportseite.