Zurück

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten Pultfrei verarbeitet — im Browser wie in der Pultfrei-App für iPhone, iPad und Android. Sie gilt für alle Bereiche: das Musiker-Portal, den Orchesterbereich, öffentliche Bewerbungsformulare und die App.

1. Verantwortlicher

Mario Grünkorn, Arndtstr. 16, 04275 Leipzig, Deutschland. Vollständige Angaben im Impressum. Fragen zum Datenschutz, Auskunftsersuchen und Löschwünsche: support@pultfrei.com.

Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen derzeit nicht vor.

2. Zwei Rollen — wer für welche Daten verantwortlich ist

Pultfrei ist eine Software, die Orchester für ihre eigene Organisation einsetzen. Daraus ergeben sich zwei getrennte Rollen:

  • Das Orchester ist verantwortlich für alles, was es über seine Musikerinnen und Musiker führt: Anfragen, Dienstpläne, Besetzungen, Verträge, Honorare, Krankmeldungen, Anträge und interne Bewertungen. Pultfrei verarbeitet diese Daten weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO. Auskunft und Löschung zu diesen Daten richtest du an dein Orchester; wir leiten Anfragen weiter, wenn du sie an uns richtest.
  • Pultfrei ist verantwortlich für dein Konto und deinen Zugang, für die Funktionen der App (Mitteilungen aufs Handy, App-Sperre, Kalender-Export), für die Bereiche, die dir allein gehören (eigene Projekte, eigene Rechnungen, „Mein Netzwerk“), für Reichweiten- und Fehlerdiagnose sowie für den Betrieb der Website.

3. Welche Daten verarbeitet werden

Nicht alles davon trifft auf jede Person zu — vieles entsteht erst, wenn du einen Vertrag unterschreibst, eine Reisekostenabrechnung einreichst oder dich auf eine Stelle bewirbst.

  • Profil: Name, E-Mail-Adresse, Telefonnummer, Anschrift, Postleitzahl, Land, Stadt, Geburtsdatum, Staatsangehörigkeit, Instrumente und Stilistiken, beruflicher Status, Anfahrtszeit, Profilfoto, Vita (Kurzbiografie, Ausbildung, Erfahrung, Repertoire), Website, Sichtbarkeitseinstellungen.
  • Zugang: E-Mail-Adresse und Passwort (nur als kryptografischer Hash bei unserem Auth-Dienst), Zeitpunkt der letzten Anmeldung, sowie Portal-Zugangslinks. Von diesen speichern wir einen kryptografischen Hash. Die Umstellung darauf ist noch nicht abgeschlossen: Für ältere Zugänge liegt der Link zusätzlich weiterhin im Klartext in der Datenbank. Sobald alle Zugänge umgestellt sind, entfernen wir diese Spalte.
  • Zahlungs- und Steuerdaten: IBAN, Steuernummer, Umsatzsteuer-Identifikationsnummer, Rechnungsabsenderdaten, Kleinunternehmer-Status, Rechnungen mit Beträgen, Empfängern und Leistungszeitraum.
  • Meldedaten für kurzfristige Beschäftigung: Sozialversicherungsnummer, Krankenkassenstatus und -name, Geburtsname, Geburtsort, Angaben zu Vorbeschäftigungen. Diese Daten erhebt das Orchester, weil es sie für die Anmeldung zur Sozialversicherung benötigt.
  • Gesundheitsdaten (Art. 9 DSGVO): Wenn du dich über das Portal krankmeldest, verarbeiten wir Zeitraum, voraussichtliche Rückkehr, deine freie Notiz und — sofern hochgeladen — die Arbeitsunfähigkeitsbescheinigung. Diese Angaben liegen in einem nicht öffentlich lesbaren Speicherbereich und sind nur für das zuständige Orchesterbüro einsehbar.
  • Einsätze und Verfügbarkeiten: Anfragen, Zu- und Absagen, zugewiesene Dienste, Probenpläne, gemeldete Verfügbarkeiten und Abwesenheiten, Freistellungsanträge, Nebentätigkeitsanzeigen, Absagewünsche.
  • Verträge und Reisekosten: Vertragsdaten und Unterschrift als Bilddatei, Reisestrecken, Verkehrsmittel, BahnCard-Angaben, Übernachtungen, hochgeladene Tickets und Belege.
  • Freitexte und Nachrichten: Nachrichten zwischen dir und dem Orchesterbüro, Rundnachrichten, Anfragen an Mitmusiker samt Begleittext, private Notizen in deinem eigenen Adressbuch (nur für dich sichtbar), Kommentare in Anträgen.
  • Bewerbungen: Bei einer Bewerbung auf eine ausgeschriebene Stelle Name, Kontaktdaten, Anschreiben, Antworten auf Fragen des Orchesters und hochgeladene Dokumente.
  • Bewertungen durch das Orchester: Orchester können zu Aushilfen interne Einschätzungen und Notizen führen sowie Probespielergebnisse festhalten. Diese Daten gehören dem Orchester; Auskunft dazu erteilt das Orchester.
  • Kalender-Abonnements: Wenn du einen externen Kalender verknüpfst (etwa aus OPAS), speichern wir dessen Adresse und die daraus gelesenen Termine zwischen, um sie dir im Portal anzuzeigen.
  • Protokolle: Ein Änderungsprotokoll hält fest, wer wann welchen Vorgang ausgelöst hat — etwa das Versenden einer Anfrage, das Unterschreiben eines Vertrags oder das Abhaken einer Zahlung. Das dient der Nachvollziehbarkeit bei Rückfragen. Hinzu kommen technische Serverprotokolle mit IP-Adresse, Zeitpunkt, angefragter Adresse und Browserkennung.

4. Was die App zusätzlich verarbeitet

Die Pultfrei-App zeigt dasselbe Portal wie der Browser. Vier Dinge kommen nativ hinzu:

  • Mitteilungen aufs Handy. Schaltest du sie ein, übermittelt uns dein Gerät eine von Apple bzw. Google vergebene Gerätekennung (Push-Token). Wir speichern diese Kennung, die Plattform (iOS oder Android) und den Zeitpunkt der letzten Meldung und ordnen sie deinem Profil zu. Die Kennung wechselt gelegentlich und ist nicht dauerhaft. Der Inhalt einer Mitteilung — etwa „Neue Anfrage für den 14. März“ — läuft dabei über die Server von Apple bzw. Google. Wir senden keine besonderen Kategorien von Daten in Push-Mitteilungen. Ungültige Kennungen löschen wir automatisch, sobald Apple oder Google sie zurückweisen; mit deinem Konto werden sie mitgelöscht. Ob du Mitteilungen erhalten möchtest, entscheidest du jederzeit in den Systemeinstellungen deines Geräts — schaltest du sie dort ab, stellt das Betriebssystem die Zustellung ein.
  • Push im Browser. Nutzt du das Portal als Web-App statt als native App, speichern wir stattdessen die vom Browser erzeugte Push-Adresse, die zugehörigen Verschlüsselungsschlüssel und die Browserkennung deines Geräts.
  • App-Sperre (Face ID, Touch ID, Gerätecode). Ob die Sperre eingeschaltet ist, steht ausschließlich lokal auf deinem Gerät. Biometrische Merkmale verlassen dein Gerät nicht und erreichen uns zu keinem Zeitpunkt — das Betriebssystem meldet der App nur, ob die Prüfung erfolgreich war.
  • Kalender-Export. Der Termin wird auf deinem Gerät als Kalenderdatei erzeugt und über das System-Teilen-Blatt weitergegeben. Die App greift nicht auf deinen Kalender zu und überträgt dabei nichts an uns.

Die App erhebt keine Standortdaten, liest nicht dein Adressbuch, verwendet keine Werbekennung und führt kein geräte- oder anbieterübergreifendes Tracking durch. Sie zeigt keine Werbung. Lädst du in der App ein Foto hoch, wählst du es in der Bildauswahl deines Betriebssystems aus; diese Auswahl läuft außerhalb der App, und uns erreicht ausschließlich das Bild, das du bestätigt hast — kein Zugriff auf deine übrige Fotomediathek.

5. Reichweitenmessung und Fehlerdiagnose

Wir setzen zwei Dienste ein, um zu verstehen, welche Bereiche genutzt werden und wo Fehler auftreten. Beide sind bewusst eng eingestellt:

  • PostHog (Nutzungsanalyse, europäische Instanz). Übertragen werden: eine pseudonyme Kennung deines Profils (eine zufällige UUID, kein Name, keine E-Mail-Adresse), die Rolle (Musiker oder Büro), gegebenenfalls die Orchester-Kennung, die aufgerufene Seite, einzelne Vorgänge wie „Anfrage gesendet“ oder „Vertrag unterschrieben“, Zeitpunkt und IP-Adresse. Zugangslinks werden vor dem Senden aus der Adresse entfernt. Nicht erfasst werden: Mausbewegungen, Klicks, Tastatureingaben und Bildschirminhalte — die automatische Erfassung ist abgeschaltet, Sitzungsaufzeichnung ist deaktiviert. Auf deinem Gerät wird dafür nichts gespeichert und nichts ausgelesen — kein Cookie, kein lokaler Eintrag. Wiedererkannt wirst du allein über die pseudonyme Kennung deines angemeldeten Profils.
  • Sentry (Fehler- und Absturzdiagnose). Übertragen werden nur im Fehlerfall: Fehlermeldung und technischer Aufrufverlauf, Browser- und Geräteangaben, die betroffene Seite und der Programmstand. Eine kurze Bildschirmaufzeichnung wird ausschließlich beim Auftreten eines Fehlers angefertigt; darin ist jeder Text maskiert und Bilder sind blockiert, sodass keine Inhalte lesbar sind. Cookies und Anmeldedaten werden vor dem Senden entfernt, Zugangslinks unkenntlich gemacht. Auch dabei wird nichts auf deinem Gerät abgelegt — eine Aufzeichnung gilt jeweils nur für den einen Seitenaufruf, in dem der Fehler aufgetreten ist. Zusätzlich wird ein Bruchteil des normalen Verkehrs anonym zur Geschwindigkeitsmessung erfasst.
  • Vercel Speed Insights misst Ladezeiten der Seiten. Dabei werden keine Cookies gesetzt und keine Profile gebildet.

Kein Teil davon dient der Werbung, und es findet keine Weitergabe an Datenhändler statt.

6. Empfänger und Auftragsverarbeiter

Mit den folgenden Dienstleistern besteht jeweils ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO:

  • Supabase — Datenbank, Anmeldung und Dateispeicher. Serverstandort Europäische Union (Irland).
  • Vercel — Betrieb der Website und der App-Inhalte sowie Ladezeitmessung. USA.
  • Resend — Versand der E-Mails (Anfragen, Bestätigungen, Erinnerungen). USA.
  • PostHog — Nutzungsanalyse, europäische Instanz.
  • Sprachmodell-Anbieter über das Vercel AI Gateway — nur beim Einlesen einer Anfrage oder eines Reiseplans, siehe Abschnitte 6a und 6b. Serverstandort Europäische Union, ohne Speicherung der Inhalte.
  • Sentry — Fehler- und Absturzdiagnose. USA.
  • Stripe — Zahlungsabwicklung ausschließlich für die kostenpflichtigen Tarife der Orchester. Musikerdaten werden nicht an Stripe übermittelt.

Hinzu kommen Apple und Google als Betreiber der Push-Dienste, sofern du Mitteilungen aufs Handy eingeschaltet hast, sowie die Orchester, mit denen du zusammenarbeitest oder dich verbindest — sie sehen dein Profil und deine Einsatzdaten.

Soweit Daten an Dienstleister in den USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework beziehungsweise der EU-Standardvertragsklauseln (Art. 46 DSGVO).

6a. Anfragen einlesen (KI-gestützt)

In den eigenen Projekten kannst du eine Anfrage einlesen lassen: Du lädst den Dienstplan hoch oder fügst den Text ein, und ein Sprachmodell macht daraus einen Vorschlag, den du prüfst und bestätigst. Ohne deine Bestätigung wird nichts gespeichert.

Diese Funktion ist derzeit nicht allgemein freigeschaltet. Ist sie für dich nicht sichtbar, findet auch keine Verarbeitung statt.

  • Was übertragen wird: genau das, was du hochlädst oder einfügst — die Datei beziehungsweise der Text. Bei Text ersetzen wir vorher Mailadressen, Telefonnummern und Bankverbindungen durch Platzhalter.
  • Bei Bildern und PDFs ist das nicht möglich. Ein Bild lässt sich nicht maskieren. Deshalb gilt dort: Lade den Dienstplan hoch, nicht den ganzen Nachrichtenverlauf — und lade nichts hoch, was dort nicht hingehört.
  • Was wir speichern: weder die Datei noch den Text. Aufbewahrt wird nur ein Prüfeintrag ohne Inhalt: ein nicht rückrechenbarer Hashwert, die Zeichenzahl, das verwendete Modell und welche Felder befüllt wurden. Dieser Eintrag wird nach 90 Tagen automatisch gelöscht.
  • Anbieter:der Zugang erfolgt über das Vercel AI Gateway an ein Sprachmodell mit Serverstandort in der Europäischen Union. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung; eine Speicherung der übermittelten Inhalte beim Anbieter ist vertraglich ausgeschlossen (Zero Data Retention). Die Inhalte werden nicht zum Training von Modellen verwendet.
  • Keine automatisierte Entscheidung. Das Modell schlägt vor, du entscheidest. Eine Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzung einer von dir angeforderten Funktion). Du kannst die Funktion jederzeit einfach nicht verwenden; sie wird nie automatisch ausgelöst.

6b. Reiseplan einlesen (KI-gestützt)

Zu einem eigenen Projekt kannst du einen Reiseplan einlesen lassen: Du lädst den Plan als PDF oder Foto hoch, und dasselbe Sprachmodell wie in Abschnitt 6a zerlegt ihn in Fahrten, Transfers, Unterkünfte, Termine und Hinweise. Auch hier bekommst du einen Vorschlag, den du prüfst und bestätigst.

Für die Übertragung an das Sprachmodell gilt alles aus Abschnitt 6a unverändert: derselbe Anbieter, EU-Serverstandort, keine Speicherung beim Anbieter, kein Training.

Beim Speichern ist es anders — und das ist der Grund für diesen eigenen Abschnitt.

  • Was gespeichert wird: der bestätigte Reiseplan inhaltlich — also Abfahrtszeiten, Bahnhöfe, Zugnummern, Gleise, Hotels mit Adresse und Telefonnummer sowie die Hinweise des Veranstalters im Wortlaut. Anders als beim Einlesen einer Anfrage bleibt hier nicht nur ein inhaltsloser Prüfeintrag, sondern der Plan selbst. Ohne ihn wäre die Funktion sinnlos: Ein Reiseplan nützt nur, solange er abrufbar ist.
  • Darin können Daten anderer Personen stehen — etwa der Name und die Mobilnummer einer Reiseleitung oder die Kontaktdaten eines Hauses. Wir entfernen sie bewusst nicht: Genau diese Nummer brauchst du, wenn am Bahnhof etwas nicht stimmt. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse, einen dir zugesandten Ablaufplan benutzbar aufzubewahren, so wie du ihn auch als Datei behalten würdest.
  • Lade nur den Plan hoch, nicht den ganzen Nachrichtenverlauf — dieselbe Bitte wie in Abschnitt 6a, und aus demselben Grund: Auf einem Bild oder in einem PDF lässt sich nichts maskieren.
  • Wie lange: solange du ihn behältst. Es gibt keine automatische Frist — es sind deine Unterlagen. Du kannst den Plan jederzeit löschen, und mit dem zugehörigen Projekt verschwindet er ebenfalls.
  • Wer ihn sieht: nur du. Der Plan hängt an deinem eigenen Projekt; weder ein Orchester noch ein anderer Musiker hat Zugriff darauf.

6c. Entfernung und Fahrzeit schätzen lassen (KI-gestützt)

Für die Reisekosten kannst du dir Entfernung und Fahrzeit zu einem Spielort schätzen lassen, statt sie nachzuschlagen. Auch das ist ein Vorschlag: Die Werte stehen neben den Eingabefeldern, nie darin, und sie werden erst zu deiner Angabe, wenn du sie übernimmst.

  • Was übertragen wird: deine Stadt aus dem Profil und der Name des Spielorts — zwei Ortsangaben, sonst nichts. Deine Anschrift wird nicht übertragen, auch dann nicht, wenn sie im Profil steht.
  • Wohin: an dasselbe Sprachmodell wie in den Abschnitten 6a und 6b, über das Vercel AI Gateway, Serverstandort Europäische Union, ohne Aufbewahrung beim Anbieter.
  • Was gespeichert wird: nichts von der Anfrage. Erst der Wert, den du übernimmst, wird gespeichert — als deine bestätigte Angabe, gemeinsam mit der Fahrzeit zu diesem Auftraggeber.
  • Keine automatisierte Entscheidung. Die Schätzung kann danebenliegen; sie ersetzt keine Messung. Was in deiner Steuerunterlage steht, ist die Zahl, die du bestätigt hast — und du kannst sie jederzeit ändern.

7. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags und Anbahnung beziehungsweise Abwicklung von Engagements: Konto, Profil, Anfragen, Verträge, Honorare, Reisekosten.
  • Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Pflichten, insbesondere steuer- und handelsrechtliche Aufbewahrung von Belegen sowie sozialversicherungsrechtliche Meldepflichten.
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem funktionierenden, sicheren und verständlichen Dienst: Protokolle, Missbrauchsabwehr, Fehlerdiagnose, Reichweitenmessung in der oben beschriebenen, datensparsamen Form.
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, wo wir sie ausdrücklich einholen: Mitteilungen aufs Handy, Verknüpfung eines externen Kalenders, Bewerbung auf eine Ausschreibung. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
  • Art. 9 Abs. 2 lit. b DSGVO — für Krankmeldungen und Arbeitsunfähigkeitsbescheinigungen: Verarbeitung zur Ausübung von Rechten und Pflichten aus dem Arbeits- und Sozialrecht.
  • § 25 Abs. 2 Nr. 2 TDDDG — für das, was auf deinem Gerät gespeichert wird. Diese Vorschrift verlangt für Cookies und lokale Einträge grundsätzlich eine Einwilligung und macht nur für unbedingt Erforderliches eine Ausnahme. Wir speichern ausschließlich Erforderliches (Abschnitt 11) — für Reichweitenmessung und Fehlerdiagnose gar nichts. Deshalb gibt es hier weder ein Einwilligungsfenster noch etwas, wozu du einwilligen müsstest.

8. Speicherdauer

  • Profil- und Einsatzdaten bleiben gespeichert, solange dein Konto besteht beziehungsweise solange die Zusammenarbeit mit dem jeweiligen Orchester andauert.
  • Rechnungen, Belege und abgerechnete Honorare unterliegen gesetzlichen Aufbewahrungsfristen von bis zu acht Jahren (§ 147 Abs. 3 AO, § 14b Abs. 1 UStG), Verträge als Handelsbriefe von sechs Jahren. Sie bleiben deshalb auch nach einer Löschung erhalten — dann jedoch ohne Bezug zu deinem Profil.
  • Push-Kennungen löschen wir, sobald dein Gerät sie zurückweist oder du dein Konto löschst.
  • Krankmeldungen, Meldedaten und Bankverbindung werden bei einer Kontolöschung vollständig entfernt.
  • Analyse- und Fehlerdaten speichern PostHog und Sentry nach ihren jeweiligen Standardfristen; wir vereinbaren keine verlängerte Aufbewahrung.

9. Konto löschen — was genau passiert

Als Musikerin oder Musiker kannst du dein Konto jederzeit selbst löschen: im Portal unter „Mehr → Konto löschen“, in der App an derselben Stelle. Eine E-Mail an uns ist dafür nicht nötig.

Gelöscht werden: dein Zugang samt Anmeldekonto, alle bisher verschickten Portal-Links, deine Profilangaben (Name, Kontakt, Adresse, Geburtsdatum, Staatsangehörigkeit, Foto, Vita), Bankverbindung und Steuernummer, Krankmeldungen einschließlich hochgeladener Bescheinigungen, Meldedaten der kurzfristigen Beschäftigung, Freistellungs- und Nebentätigkeitsanträge, Verfügbarkeiten, Kalender-Abonnements, Push-Anmeldungen, deine Rechnungs-Stammdaten sowie dein privates Adressbuch samt eigener Anfragen an Mitmusiker.

Bestehen bleiben: Rechnungen und abgerechnete Honorare, eingereichte Reisekosten samt der Unterschrift, mit der du sie bestätigt hast, hochgeladene Fahrkarten und Belege sowie bereits gespielte Dienste im Archiv des Orchesters. Diese Unterlagen gehören zur Buchhaltung des Orchesters und dürfen nicht gelöscht werden. Damit sie nicht ins Leere zeigen, bleibt deine Profilzeile als anonymer Anker bestehen — ohne Namen, ohne Kontakt, ohne Bankverbindung. In Vorgängen anderer Personen wird dein Name durch einen Platzhalter ersetzt.

Eine Ausnahme mit Absicht: Hast du der Kontaktaufnahme durch andere Musikerinnen und Musiker widersprochen, bleibt dieser Widerspruch bestehen. Ihn mitzulöschen würde bedeuten, dass dich wieder jemand anfragen kann — das Gegenteil dessen, was der Widerspruch bewirken soll.

Einen Export deiner Daten kannst du im Portal unter „Profil → Datenschutz (DSGVO)“ anfordern.

10. Sichtbarkeit deines Profilfotos

Profilfotos liegen in einem Speicherbereich, der ohne Anmeldung gelesen werden kann. Die Adresse eines Fotos enthält eine zufällig erzeugte Kennung und wird nirgends veröffentlicht — wer sie jedoch kennt oder weitergibt, kann das Bild ohne Anmeldung abrufen. Wenn du das nicht möchtest, lade kein Profilfoto hoch oder entferne es im Profil. Für alle anderen Uploads — Bescheinigungen, Tickets, Bewerbungsunterlagen, Noten und Dokumente — gilt das nicht: Sie liegen in geschützten Bereichen und sind nur nach Anmeldung abrufbar.

10a. Deine Visitenkarte

Im Portal kannst du aus deinen Profilangaben eine Visitenkarte erstellen — und sie wahlweise als Bild verschicken oder als Link veröffentlichen. Veröffentlichst du sie, sind genau die von dir gewählten Angaben über diesen Link ohne Anmeldung abrufbar — für jeden, der ihn hat. Der Karten-Link ist vom Portal-Zugang getrennt und öffnet ausschließlich die Karte. Suchmaschinen bitten wir, die Seite nicht aufzunehmen. Du kannst die Karte jederzeit zurückziehen; der Link ist danach ungültig, und ein erneutes Veröffentlichen erzeugt einen neuen. Ohne Veröffentlichung ist die Karte nicht öffentlich. Rechtsgrundlage ist deine Einwilligung durch das Veröffentlichen (Art. 6 Abs. 1 lit. a DSGVO), widerruflich durch Zurückziehen.

11. Cookies und lokale Speicherung

Du bekommst bei Pultfrei kein Einwilligungsfenster zu sehen. Das ist kein Versäumnis, sondern die Folge einer Entscheidung: Wir speichern auf deinem Gerät ausschließlich das, was für den Betrieb nötig ist — und für solche Angaben sieht § 25 Abs. 2 Nr. 2 TDDDG ausdrücklich keine Einwilligung vor.

Auf deinem Gerät liegen deshalb nur:

  • Anmelde-Cookies — technisch notwendig, ohne sie gibt es keine Sitzung.
  • Einstellungs-Cookies — zum Beispiel, ob du zuletzt im Musiker-Portal oder im Orchesterbüro warst.
  • Lokale Speicherung — der Schalter für die App-Sperre, weggetippte Hinweise, die Aufteilung deiner Navigationsleiste, der Zwischenstand einer Probespiel-Abstimmung, solange das Netz weg ist, sowie eine Offline-Hinweisseite und die App-Symbole im Browser-Zwischenspeicher. Diese Angaben verlassen dein Gerät nicht.

Für die Reichweitenmessung und die Fehlerdiagnose wird nichts auf deinem Gerät gespeichert. PostHog hält seine Daten nur im Arbeitsspeicher der geöffneten Seite, Sentrys Fehleraufzeichnung ebenso. Beim ersten Aufruf nach dem 18. August 2026 löschen wir außerdem den Analyse-Eintrag, den frühere Fassungen der Anwendung angelegt hatten.

Werbe- oder Drittanbieter-Cookies setzen wir nicht ein, und es findet kein anbieterübergreifendes Tracking statt.

12. Externe Inhalte und Verknüpfungen

Adressen von Spielstätten sind mit Google Maps verknüpft. Diese Verknüpfungen sind einfache Links — es werden keine Karten in unsere Seiten eingebettet und keine Daten an Google übertragen, solange du nicht selbst darauf tippst. Danach gelten die Datenschutzhinweise von Google.

Verknüpfst du einen externen Kalender, rufen unsere Server dessen Adresse regelmäßig ab und speichern die gelesenen Termine zwischen. Für den Anbieter dieses Kalenders gelten dessen eigene Datenschutzhinweise.

13. Deine Rechte

Nach der DSGVO stehen dir zu:

  • Auskunft über die zu dir gespeicherten Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung (Art. 17) — in den Grenzen der oben genannten Aufbewahrungspflichten
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77). Für uns zuständig ist der Sächsische Datenschutzbeauftragte; du kannst dich aber an jede Aufsichtsbehörde wenden.

Wende dich für alles davon an support@pultfrei.com. Betreffen deine Fragen Daten, die ein Orchester über dich führt, leiten wir sie an das Orchester weiter.

14. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Bei wesentlichen Änderungen weisen wir im Portal darauf hin. Es gilt jeweils die hier veröffentlichte Fassung.

Stand dieser Fassung: 20. August 2026.