← Zurück zu Riot Music

Datenschutzerklärung

1. Verantwortliche Stelle

Verantwortlich im Sinne der EU-Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:

Alexander Magerl
Gotlandstr. 2
10439 Berlin

Kontakt:
Telefon: +49 (0) 30 60 98 68 73
E-Mail: studio (at) dingsbums-productions.de

Riot Music ist ein privates, nichtkommerzielles Projekt von Alexander Magerl.

2. Grundsätze der Datenverarbeitung

Der Betreiber dieser Plattform nimmt den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Riot Music verfolgt das Prinzip der Datensparsamkeit: Wir erheben nur die Daten, die für den Betrieb der Plattform zwingend nötig sind. Es gibt kein Tracking, keine Werbung und keine Weitergabe an Dritte.

3. Welche Daten wir erheben und warum

a) Nutzung ohne Anmeldung (Hörer:innen)

Sie können die Plattform — Musik hören, Katalog durchsuchen, Künstlerprofile ansehen — ohne jede Angabe personenbezogener Daten nutzen. Es werden dabei keine Cookies gesetzt und kein Account benötigt.

b) Registrierung als Künstler:in oder Admin

Bei der Registrierung werden folgende Daten erhoben:

DatumZweckRechtsgrundlageSpeicherdauer
E-Mail-AdresseLogin, Identifikation des AccountsArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)Bis zur Löschung des Accounts
Passwort (als kryptographischer Hash gespeichert — PBKDF2-SHA256, nicht im Klartext)AuthentifizierungArt. 6 Abs. 1 lit. b DSGVOBis zur Löschung des Accounts
Künstlername, Ort, Bio, Bilder, VideolinksÖffentliches Künstlerprofil (von Ihnen selbst eingestellt)Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Eingabe)Bis zur Löschung durch Sie oder den Admin
PayPal-Zahlungsadresse bzw. PayPal.me-Link (optional)Anzeige eines Spenden-Buttons auf Ihrem Profil. Wird nur gespeichert und verlinkt, wenn Sie selbst eine Adresse eintragen. Bei Eintragung einer E-Mail-Adresse ist diese im erzeugten Spenden-Link enthalten und damit öffentlich einsehbar; ein PayPal.me-Link schützt Ihre E-Mail.Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Eingabe)Bis zur Entfernung durch Sie oder zur Account-Löschung
Zeitpunkt und IP-Adresse Ihrer Zustimmung zu den AGBNachweis der erteilten Rechteversicherung und AGB-ZustimmungArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Beweissicherung)Bis zur Account-Löschung

Sie können Ihren Account jederzeit selbst über die „Gefahrenzone" in Ihrem Profil löschen oder sich an die oben genannte Kontaktadresse wenden.

c) Server-Logfiles

Bei jedem Zugriff auf die Plattform werden durch den Webserver automatisch folgende Daten erfasst:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL und HTTP-Statuscode
  • Übertragene Datenmenge
  • Browser-Typ und Betriebssystem (User-Agent)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und dem stabilen Betrieb der Plattform). Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht an Dritte weitergegeben.

d) Kontaktformular

Wenn Sie uns über das Kontaktformular eine Nachricht senden, verarbeiten wir die folgenden Daten:

DatumZweckRechtsgrundlageSpeicherdauer
Name, E-Mail-Adresse, Betreff, NachrichtentextBearbeitung und Beantwortung Ihrer AnfrageArt. 6 Abs. 1 lit. b bzw. lit. f DSGVOBis zur abschließenden Bearbeitung; danach Löschung, sofern keine gesetzlichen Aufbewahrungspflichten bestehen
IP-Adresse und Zeitpunkt des AbsendensSchutz vor automatisiertem Missbrauch (Spam-/Bot-Abwehr)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)Wie vorstehend

Zur Abwehr von Spam setzen wir beim Absenden eine Rechen-Aufgabe (Captcha), ein verstecktes Honeypot-Feld sowie eine Begrenzung der Anfragen pro IP-Adresse ein. Diese Prüfungen finden ausschließlich auf unserem eigenen Server statt; es werden dabei keine Daten an Dritte übermittelt. Sofern Sie eine Admin-E-Mail-Adresse hinterlegt haben, wird der Inhalt Ihrer Nachricht zusätzlich per E-Mail an diese Adresse weitergeleitet (über den von Ihnen konfigurierten E-Mail-Anbieter).

e) Wiedergabezählung und Upload-Prüfung

Zur Anzeige der beliebtesten Songs zählen wir, wie oft ein Titel abgespielt wird. Diese Zählung erfolgt anonym und ausschließlich aggregiert (eine fortlaufende Zahl pro Titel). Es werden dabei keine personenbezogenen Daten der Hörer:innen gespeichert und keine individuellen Hörprofile gebildet.

Beim Hochladen einer Audiodatei erzeugen wir aus dem Klang der Datei einen technischen „Fingerabdruck" (Chromaprint), um doppelte Uploads zu erkennen und urheberrechtlich geschütztes fremdes Material abzuwehren. Dieser Fingerabdruck enthält keine Hörer- oder Nutzungsdaten. Sofern in den Servereinstellungen aktiviert, wird der Fingerabdruck zum Abgleich an den externen Dienst AcoustID übermittelt (siehe Abschnitt 6). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Rechtssicherheit und Integrität der Plattform).

4. Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies. Es werden keine Tracking-, Werbe- oder Analyse-Cookies eingesetzt.

NameZweckGültigkeitTyp
rm_sessionHält die Anmeldung aufrecht. Wird nur nach aktivem Login gesetzt. Enthält ein signiertes Sitzungs-Token — keine personenbezogenen Daten im Klartext.14 TageHttpOnly, SameSite=Lax

Hörer:innen, die die Plattform ohne Anmeldung nutzen, erhalten kein Cookie.

Da es sich um ein technisch notwendiges Cookie handelt, ist gemäß § 25 Abs. 2 TTDSG keine vorherige Einwilligung erforderlich. Sie können Cookies jederzeit über die Einstellungen Ihres Browsers deaktivieren. In diesem Fall funktioniert die Anmeldefunktion nicht mehr.

5. Keine Weitergabe an Dritte

Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter, es sei denn:

  • Sie haben ausdrücklich eingewilligt (Art. 6 Abs. 1 lit. a DSGVO),
  • dies ist zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO),
  • es besteht eine gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).

Insbesondere: Es gibt kein Google Analytics, keine Werbung, keine Social-Media-Tracker und keine Datenverkäufe. Die wenigen funktional notwendigen externen Dienste, die wir einsetzen, sind in Abschnitt 6 transparent aufgeführt.

6. Externe Dienste und Drittlandübermittlung

a) PayPal (Spenden)

Hat eine Künstler:in eine Zahlungsadresse hinterlegt, zeigen wir auf ihrem Profil einen Spenden-Button an. Klicken Sie als Besucher:in auf diesen Button, werden Sie auf die Seiten des Zahlungsdienstleisters PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg) weitergeleitet. Die eigentliche Zahlung findet ausschließlich zwischen Ihnen und der Künstler:in über PayPal statt; der Betreiber ist am Zahlungsfluss nicht beteiligt und erhebt im Zusammenhang mit der Spende selbst keine personenbezogenen Daten. Für die Datenverarbeitung durch PayPal gilt deren eigene Datenschutzerklärung: paypal.com/de/webapps/mpp/ua/privacy-full. PayPal kann personenbezogene Daten auch in Drittländer (u. a. USA) übermitteln.

b) AcoustID (Fingerabdruck-Abgleich, optional)

Sofern in den Servereinstellungen aktiviert, übermitteln wir beim Upload einer Audiodatei den technischen Fingerabdruck (siehe Abschnitt 3 e) zum Abgleich an den Dienst AcoustID (betrieben durch die MetaBrainz Foundation). Übermittelt wird ausschließlich der akustische Fingerabdruck nebst Dauer der Aufnahme — keine Nutzer-, Kontakt- oder Hördaten. Die Datenschutzhinweise sind abrufbar unter metabrainz.org/privacy. Diese Funktion kann vom Betreiber deaktiviert werden; in diesem Fall findet keine Übermittlung statt.

7. Hosting

Das Hosting der Plattform erfolgt bei der

netcup GmbH
Daimlerstraße 25
90443 Nürnberg, Deutschland

Die Verarbeitung erfolgt in einem Rechenzentrum in Nürnberg, Deutschland (EU). Eine Übermittlung in Drittländer findet im Rahmen des Hostings nicht statt. Mit der netcup GmbH wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Die netcup GmbH verarbeitet personenbezogene Daten ausschließlich weisungsgebunden in unserem Auftrag und gewährleistet geeignete technische und organisatorische Maßnahmen zum Schutz der Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Plattform).

8. SSL-Verschlüsselung

Im Produktivbetrieb verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (TLS/SSL) über HTTPS, um die Sicherheit Ihrer Daten bei der Übertragung zu schützen.

9. Ihre Rechte

Sie haben jederzeit folgende Rechte bezüglich Ihrer bei uns gespeicherten personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO) — welche Daten wir über Sie speichern
  • Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
  • Löschung (Art. 17 DSGVO) — Löschung Ihrer Daten (u.a. Account-Löschung)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) — Ihre Daten in einem maschinenlesbaren Format
  • Widerspruch (Art. 21 DSGVO) — gegen die Verarbeitung

Zur Ausübung dieser Rechte wenden Sie sich bitte an die oben genannte Kontaktadresse.

Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

10. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde richtet sich nach dem Bundesland Ihres Wohnsitzes. Eine Liste finden Sie unter: www.bfdi.bund.de.

Für Berlin:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
www.datenschutz-berlin.de

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Die aktuelle Fassung gilt für Ihren jeweiligen Besuch.

Stand: Juni 2026