Amadeo · Rechtliches
Datenschutzerklärung
Stand: 8. Oktober 2026 · App und Website
Inhalt
1. Welche Angaben für dich gelten
Diese Erklärung beschreibt unsere Website und die Amadeo-App. Wenn du nur diese Website besuchst, betreffen dich die Angaben zur Bereitstellung der Website, zu einer möglichen Kontaktaufnahme und zu deinen Datenschutzrechten. Dabei wird kein Amadeo-Konto angelegt und kein Lernfortschritt erfasst. Die Angaben zu Klaviereingabe, Konten, Käufen und Fehlerberichten gelten erst, wenn du die jeweilige App-Funktion nutzt.
Amadeo ist noch nicht öffentlich im App Store erhältlich. Die Website stellt das geplante Angebot vor; sie ermöglicht keine Bestellung, Reservierung oder Anmeldung zu einer Warteliste.
2. Verantwortlicher und Kontakt
Verantwortlich ist die Brandenburger Digital Systems UG (haftungsbeschränkt), Ströherstraße 20, 35683 Dillenburg, Deutschland, vertreten durch Geschäftsführer Dennis Brandenburger. Für Datenschutzfragen und die Ausübung deiner Rechte erreichst du uns unter info@amadeo-piano.com. Weitere Anbieterangaben stehen im Impressum.
3. Klavierspiel und lokale Daten
Die Mikrofonanalyse zur Erkennung gespielter Töne erfolgt auf deinem Gerät. Amadeo überträgt die Mikrofonaufnahme nicht an uns, einen Cloud-KI-Dienst oder andere Anbieter. Bei einer MIDI-Verbindung verarbeitet die App die empfangenen musikalischen Ereignisse ebenfalls lokal. Wir verwenden diese Signale nicht zur Identifizierung deiner Person.
Für das Wiederanhören eines Durchlaufs kann die App vorübergehend eine lokale Audiodatei anlegen. Sie wird beim Schließen der Auswertung entfernt; nach einem unerwarteten Abbruch erfolgt die Bereinigung beim nächsten App-Start. Diese Aufnahme wird nicht mit deinem Konto synchronisiert.
Ohne Konto speichert die App Fortschritt, Übungsstände und Einstellungen lokal. Die Nutzung von Support, Sprachdownloads oder konfigurierter Fehlerdiagnose kann dennoch die unten beschriebenen Übermittlungen auslösen. „Ohne Konto“ bedeutet daher nicht, dass niemals eine Internetverbindung zu einem Dienstleister entsteht.
Die angeforderte Lernfunktion und ihre notwendige lokale Speicherung dienen der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO; § 25 Abs. 2 Nr. 2 TDDDG). Den Mikrofonzugriff erteilst und entziehst du in den Systemeinstellungen. Die Systemfreigabe ersetzt keine Einwilligung in eine davon unabhängige Analyse.
4. Optionales Konto und Synchronisierung
Über „Mit Apple anmelden“ kannst du ein Amadeo-Konto nutzen. Wir verarbeiten die von Apple freigegebene Kennung, gegebenenfalls Name und E-Mail-Adresse einschließlich einer von Apple bereitgestellten Weiterleitungsadresse, sowie eine interne Konto-ID. Dein Apple-Passwort erhalten wir nicht.
Für die von dir gewünschte Sicherung und Synchronisierung speichern wir in Supabase deinen Fortschritt in Stücken und Gym-Übungen, Übungs- und Wiederholungsstände, hinzugefügte Stücke, XP und Streaks sowie synchronisierbare Einstellungen wie Sprache und Thema. Lokale Geräteauswahlen und Systemberechtigungen werden nicht auf andere Geräte übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die konfigurierte Backend-Region ist Frankfurt am Main. Apple verarbeitet Anmeldedaten zusätzlich in eigener Verantwortung nach seiner Datenschutzerklärung. Die Angabe eines Kontos ist für die lokale Grundnutzung nicht erforderlich; ohne Konto stehen kontogebundene Funktionen nicht zur Verfügung.
5. Support und interne Verwaltung
Wenn du uns kontaktierst, verarbeiten wir deine Nachricht und die von dir angegebenen Kontaktdaten, um dein Anliegen zu beantworten. Beim In-App-Support kommen Kategorie, App-Version, Plattform, Sprache, Zeitpunkte, Bearbeitungsstatus und gegebenenfalls die Zuordnung zu deinem angemeldeten Konto hinzu. Gesprächsverlauf, Antworten und Lesestatus ermöglichen die weitere Bearbeitung. Eine freiwillige Antwortadresse wird nicht automatisch aus deiner Apple-Anmeldung übernommen.
Deine kontogebundene Unterhaltung ist für dich und ausdrücklich berechtigte Mitarbeiter zugänglich; interne Statusprotokolle dienen der Bearbeitung. Die Betriebsverwaltung nutzt zusätzlich zusammengefasste Konto-, Support- und Kaufzahlen. Sie ist keine öffentliche Nutzerliste und keine persönliche Werbeprofilbildung. Bitte sende keine Passwörter oder Zahlungsdaten in Supportnachrichten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO für die Beantwortung von Anfragen und einen sicheren, nachvollziehbaren Betrieb. E-Mail-Anfragen werden über die beteiligten Mailanbieter verarbeitet; für unsere Domain ist der Empfang über IONOS SE eingerichtet.
6. Käufe und Berechtigungen
Bei Käufen im App Store verarbeitet Apple die Zahlung. Wir erhalten keine Karten- oder Bankdaten. Um gekauften Zugang bereitzustellen, verarbeiten wir Produkt- und Transaktionskennungen, Store, Kauf-, Ablauf-, Verlängerungs- und Erstattungsinformationen, die Test- oder Zahlphase und die Zuordnung zu deinem Amadeo-Konto. Daran sind Apple, RevenueCat und unser Supabase-Backend beteiligt.
Die Verarbeitung dient der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und, soweit für Missbrauchsschutz erforderlich, unserem berechtigten Interesse an einer korrekten Rechtezuordnung (lit. f). Berechtigte Administratoren sehen außerdem zusammengefasste Nutzer-, Kauf- und Abozahlen, etwa die Entwicklung der Zahl aktiver Abos. Dafür werden vorhandene Vertragsdaten ausgewertet; es entsteht kein zusätzliches Bewegungs- oder Werbeprofil. Apple verarbeitet Store- und Zahlungsdaten in eigener Verantwortung.
7. Technische Fehlerdiagnose
Technische Fehlerberichte sind freiwillig und standardmäßig ausgeschaltet. Wenn du sie unter Einstellungen freigibst, beginnt die Erfassung beim nächsten App-Start. Sentry erhält dann Fehlertyp, technische Aufrufkette sowie App-Version, Betriebssystem- und Gerätedaten. Freie Fehlermeldungstexte werden vor dem Versand entfernt. Berichte enthalten weder deine Mikrofonaufnahme noch deine Amadeo-Konto-ID. Automatische Sitzungszählung, Interaktionsprotokolle, Bildschirmaufnahmen und Session Replay sind deaktiviert.
Wir nutzen Sentry zur Fehlerbehebung auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und, soweit einschlägig, § 25 Abs. 1 TDDDG). Du kannst ohne Einwilligung uneingeschränkt üben und sie unter Einstellungen jederzeit für die Zukunft widerrufen. Ausschalten beendet die weitere Erfassung; bereits übermittelte Berichte können bis zum Ablauf ihrer Speicherfrist bestehen bleiben. Sentry speichert Fehlerereignisse im aktuellen Tarif 30 Tage. Eine Freigabe gilt nur für dieses Gerät. Die App speichert Version, Entscheidung und Zeitpunkt lokal außerhalb der Gerätesicherung. Vor der Freigabe bestätigst du, mindestens 18 Jahre alt zu sein.
8. Nutzungsanalyse und Werbung
Amadeo enthält keine Werbung und verwendet keine Werbekennung. In der beschriebenen Veröffentlichung ist PostHog-Nutzungsanalyse ausgeschaltet. Es werden keine Nutzungsereignisse an PostHog gesendet. Die betrieblichen Auswertungen bereits vorhandener Konto- und Vertragsdaten sind im Abschnitt zu Käufen beschrieben.
Sollten wir künftig eine freiwillige Nutzungsanalyse anbieten, erläutern wir vorher Zweck, Daten, Anbieter und Speicherfristen und holen eine gesonderte Einwilligung ein. Eine Zustimmung zu Fehlerberichten oder die Kenntnisnahme dieser Erklärung aktiviert keine Nutzungsanalyse.
9. Sprachclips, Erinnerungen und Widget
Die musikalischen Inhalte sind in der App enthalten. Coach-Sprachclips werden teilweise aus einem versionierten Supabase-Speicher nachgeladen und lokal zwischengespeichert. Bei diesem Abruf verarbeitet die Infrastruktur technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt und angeforderte Datei. Es wird dabei keine Aufnahme deines Klavierspiels hochgeladen. Zweck ist die angeforderte Bereitstellung; Grundlage sind Art. 6 Abs. 1 lit. b DSGVO und, für erforderliche Sicherheitsprotokolle, lit. f.
Die Coach-Figur, ihre Texte und synthetische Stimme sind vorbereitete Lerninhalte; sie führen keinen freien KI-Chat mit dir. Deine Lern- oder Supportdaten werden nicht zur Erzeugung der Stimme an einen Sprachgenerator gesendet.
Übungserinnerungen werden lokal geplant und sind über die App- und Systemeinstellungen steuerbar. Das Widget liest eine lokale Fortschrittszusammenfassung aus dem gemeinsamen App-Speicher; es übermittelt sie nicht an einen Widget-Dienst. Die Speicherung dient den von dir gewählten Funktionen.
10. Website und externe Links
Unsere Website informiert über Amadeo; sie bietet ein Kontaktformular, aber kein Benutzerkonto und keinen direkten Kauf an. Schrift, Bilder, Videos und die Amadeus-Animation werden mit der Website ausgeliefert. Wir binden keine Werbepixel, Social-Media-Feeds oder externen Analyse-Skripte ein. Inhalte aus deinem Amadeo-Konto werden nicht an die Website übertragen.
Für die Bereitstellung über ChatGPT Sites verarbeitet OpenAI Ireland Ltd Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse und technische Browserinformationen, zur Bereitstellung und Absicherung der Website. Grundlage unseres Betriebs ist Art. 6 Abs. 1 lit. f DSGVO: eine erreichbare, sichere Produkt- und Rechtsinformation. Technisch notwendiger Zugriff auf das Endgerät erfolgt, soweit erforderlich, nach § 25 Abs. 2 TDDDG. Nicht erforderliche Analyse- oder Werbetechniken dürfen erst nach gesonderter Einwilligung eingesetzt werden.
ChatGPT Sites bietet derzeit keine Zusage einer ausschließlich europäischen Datenverarbeitung. Die Sites-Vereinbarung zur Auftragsverarbeitung und die Unterauftragsverarbeiter erläutern die Verarbeitung und internationale Übermittlungen. Die Sites-Vereinbarung erfasst auch technische Nutzungs- und Protokolldaten. Bei Übermittlungen aus dem Europäischen Wirtschaftsraum sieht sie Standardvertragsklauseln oder einen anwendbaren Angemessenheitsbeschluss vor. Eine Kopie der einschlägigen Garantien kannst du bei uns anfordern. Die Website setzt keine Anmeldung bei ChatGPT voraus.
Externe Links, etwa zum App Store oder zu einer Datenschutzbehörde, stellen erst beim Öffnen eine Verbindung zum Ziel her. Dort gelten die Informationen des jeweiligen Anbieters. E-Mail-Links öffnen dein Mailprogramm; die Nachricht versendest du dort selbst. In-App-Browser sozialer Netzwerke werden vom jeweiligen Netzwerkanbieter betrieben.
Die Hosting-Infrastruktur verwendet Cloudflare zum Schutz vor automatisierten Angriffen. Dabei kann das technische Cookie __cf_bm gesetzt werden. Es enthält verschlüsselte Informationen zur Unterscheidung legitimer Zugriffe von schädlichen Bots und läuft nach 30 Minuten ohne weitere Aktivität ab. Es dient nicht unserer Werbung oder einer seitenübergreifenden Nutzungsanalyse. Wir setzen diesen Schutz für eine sichere Bereitstellung ein (Art. 6 Abs. 1 lit. f DSGVO; für den erforderlichen Gerätezugriff § 25 Abs. 2 Nr. 2 TDDDG). Mehr dazu erläutert Cloudflares Cookie-Dokumentation. Eigene optionale Analyse- oder Werbecookies setzen wir nicht.
11. Kontaktformular auf der Website
Wenn du das Kontaktformular absendest, speichern wir deine E-Mail-Adresse, deine Nachricht, die gewählte Sprache, Eingangszeitpunkt und Bearbeitungsstatus in unserem Supabase-Projekt in Frankfurt. Das Formular braucht kein Konto und ordnet deine Anfrage keinem App-Konto zu. Nur die ausdrücklich berechtigte Administration kann sie lesen. Wir antworten über unser Unternehmenspostfach; dafür werden deine Adresse und die Antwort auch beim Mailanbieter IONOS verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Anfragen und sonst Art. 6 Abs. 1 lit. f DSGVO für die Beantwortung von Anfragen. Zum Schutz vor Missbrauch begrenzen wir Einsendungen. Dafür speichern wir täglich wechselnde, geheimnisgeschützte Prüfwerte deiner E-Mail-Adresse und begrenzte Zähler, keine zusätzliche IP-Adressliste. Diese Schutzdaten werden nach spätestens drei Tagen gelöscht. Technische Verbindungsprotokolle der beteiligten Hostinganbieter bleiben davon unberührt.
Erledigte Website-Anfragen werden im täglichen Bereinigungslauf 30 Tage nach Abschluss gelöscht, sämtliche Website-Anfragen im täglichen Bereinigungslauf nach 180 Tagen. Du kannst vorher Auskunft oder Löschung über unsere Kontaktadresse verlangen. Da kein App-Konto zugeordnet wird, werden diese Anfragen nicht automatisch mit einer App-Kontolöschung gelöscht. Für separat geführte E-Mail-Korrespondenz und gesetzlich erforderliche Unterlagen gelten die unten genannten Aufbewahrungskriterien.
12. Empfänger und internationale Verarbeitung
Je nach genutzter Funktion erhalten folgende Anbieter Daten: Supabase Pte. Ltd (Singapur) für Konto, Synchronisierung, Support und Sprachdateien; Functional Software, Inc. (Sentry) bei freigegebenen Fehlerberichten; RevenueCat, Inc. zur Kaufverwaltung; Apple für Anmeldung und Store-Abwicklung; OpenAI Ireland Ltd für das Website-Hosting. E-Mail-Anfragen werden über die beteiligten Mailanbieter verarbeitet; für unsere Domain ist der Empfang über IONOS SE eingerichtet. Die Website ist technisch von Konto- und Lerndaten getrennt.
Die App nutzt die EU-Endpunkte von Supabase (Frankfurt) und Sentry. Ein EU-Standort schließt Zugriffe aus anderen Ländern, insbesondere den USA und Singapur, nicht aus. Für beauftragte Verarbeitung gelten Vereinbarungen nach Art. 28 DSGVO. Internationale Übermittlungen benötigen die Voraussetzungen der Art. 44 ff. DSGVO, insbesondere einen einschlägigen Angemessenheitsbeschluss oder Standardvertragsklauseln mit erforderlichen zusätzlichen Schutzmaßnahmen. Informationen über die im konkreten Fall verwendeten Garantien und eine Kopie kannst du unter der oben genannten Kontaktadresse anfordern. Apples Verarbeitung für Anmeldung, Store und TestFlight richtet sich ergänzend nach Apples Datenschutzerklärung.
13. Speicherung und Löschung
- Lokaler Fortschritt: bis du ihn in der App zurücksetzt oder die App-Daten entfernst. Geräte- oder Betriebssystemsicherungen verwaltest du zusätzlich beim jeweiligen Anbieter.
- Konto und synchronisierte Daten: für die Dauer des Kontos. Du kannst die Löschung in der App anfordern. Der Auftrag kann während der Bearbeitung durch beteiligte Dienste ausstehen; die App zeigt den Abschluss erst nach erfolgreicher Verarbeitung an.
- In-App-Support: erledigte Vorgänge einschließlich Antworten und Statusprotokoll werden 180 Tage nach ihrer letzten Änderung im täglichen Bereinigungslauf entfernt. Kontolöschung entfernt zugeordnete Vorgänge früher. Offene Anfragen bleiben für ihre Bearbeitung erforderlich.
- Technische Nachweise: Belege über bestätigte Löschabschlüsse laufen nach 30 Tagen aus. Ein noch nicht bestätigter Löschabschluss bleibt abrufbar, damit die App den Vorgang nach einer Unterbrechung abschließen kann. Prüfwerte zur Erkennung bereits verarbeiteter Apple-Meldungen zum Anmeldekonto speichern wir 181 Tage. Verwaiste Erstattungsvermerke sind nach 35 Tagen löschbar, wenn keine passende Transaktion mehr besteht. Diese begrenzten Schutz- und Wiederholungsnachweise sind vom gelöschten Lernprofil zu unterscheiden.
- Fehlerberichte: Sentry-Fehlerereignisse werden 30 Tage gespeichert.
- E-Mails, Infrastrukturprotokolle und Sicherungskopien: Maßgeblich sind die Bearbeitung der Anfrage, die Absicherung des Dienstes und der Löschzyklus des Anbieters. Soweit bestimmte Unterlagen für gesetzliche Aufbewahrungspflichten oder konkrete Rechtsansprüche erforderlich sind, wird ihre Verarbeitung auf diesen Zweck beschränkt. Daraus entsteht kein fortbestehendes aktives Lernprofil.
Ein Widerspruch oder Widerruf beendet nicht automatisch gesetzliche Aufbewahrungspflichten. Daten, die für einen konkreten Rechtsanspruch erforderlich bleiben, werden auf diesen Zweck beschränkt. Die Löschung aus aktiven Systemen und der Ablauf geschützter Sicherungskopien sind getrennte Vorgänge. Eine wiederhergestellte Sicherung darf ein gelöschtes Konto nicht erneut für die gewöhnliche Nutzung aktivieren.
14. Deine Rechte
Nach den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit (Art. 15–20 DSGVO). Eine erteilte Einwilligung kannst du für die Zukunft widerrufen; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.
Bei Verarbeitung aufgrund berechtigter Interessen kannst du aus Gründen deiner besonderen Situation widersprechen (Art. 21 DSGVO). Wir beenden die betroffene Verarbeitung, sofern keine zwingenden schutzwürdigen Gründe oder erforderliche Rechtsansprüche entgegenstehen.
Schreibe an die oben genannte Adresse. Wir prüfen deine Identität nur im erforderlichen Umfang und antworten grundsätzlich innerhalb eines Monats; über eine gesetzlich zulässige Verlängerung informieren wir innerhalb dieser Frist. In der App stehen zusätzlich Export und Kontolöschung bereit. Ein lokaler Export ohne Anmeldung ist kein vollständiger Auszug des Serverkontos. Kontolöschung kündigt ein Store-Abonnement nicht; das erledigst du gesondert im Store.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Wohn- oder Arbeitsort. Für uns ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig.
15. Minderjährige und automatische Auswertung
Amadeo richtet sich zum Start an volljährige Lernende. Wir bieten kein Kinderkonto und keine Eltern-Kind-Verwaltung an. Die Altersfreigabe eines App Stores ist davon zu unterscheiden: Sie bewertet Inhalte und ersetzt weder die Geschäftsfähigkeit noch eine erforderliche Einwilligung. Falls du vermutest, dass uns ein Kind unberechtigt personenbezogene Daten übermittelt hat, kontaktiere uns bitte, damit wir den Vorgang prüfen können.
Rückmeldungen beim Üben entstehen automatisch aus gespielten Tonhöhen und Zeitpunkten. Sie dienen dem Lernen und treffen keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Es findet keine biometrische Identifikation statt.
16. Änderungen dieser Erklärung
Bei Änderungen der Datenverarbeitung aktualisieren wir diese Erklärung und informieren dich bei wesentlichen Änderungen rechtzeitig. Eine neue Fassung ersetzt keine Einwilligung, wenn eine solche für einen neuen Zweck erforderlich ist. Das Datum am Anfang kennzeichnet den Stand.