Mohamed Boulghalegh · Takt Studios
Bahnhofsplatz 1, 65428 Rüsselsheim am Rhein
E-Mail: takt65428@gmail.com
Wir verarbeiten ausschließlich die Daten, die zur Erbringung unseres Dienstes notwendig sind:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen jeweils ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO) besteht. Sie verarbeiten Daten ausschließlich weisungsgebunden in unserem Auftrag:
Nutzt du eine KI-Funktion, werden die dafür nötigen Inhalte an Anthropic, PBC in die USA übermittelt (Drittland). Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie ergänzender Schutzmaßnahmen. Es besteht das Restrisiko, dass US-Behörden auf übermittelte Daten zugreifen. Die KI-Funktionen sind optional — nutzt du sie nicht, findet keine Übermittlung an Anthropic statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) i. V. m. Art. 46 DSGVO.
Deine Daten werden gespeichert, solange dein Konto besteht. Eine Kündigung beendet das Abo, löscht dein Konto aber nicht — deine Songtexte und Aufnahmen bleiben lesbar und herunterladbar, damit dir nichts verloren geht. Willst du sie wirklich weg haben, löschst du dein Konto selbst unterEinstellungen → Konto löschen; das entfernt alle Daten und Dateien sofort und unwiderruflich. Ausnahme: steuerrechtlich aufbewahrungspflichtige Rechnungsdaten (10 Jahre gem. §147 AO).
Beats und Aufnahmen auf unseren Servern werden mit dem Konto gelöscht. Die zusätzliche Kopie im Speicher deines Browsers (siehe Ziffer 6a) unterliegt dieser Frist nicht, da sie unserer Kontrolle nicht unterliegt — sie verbleibt dort, bis du sie selbst löschst oder den Browser-Speicher leerst.
Wenn du eine Aufnahme, einen Song oder dein Konto löschst, halten wir den Vorgang in einem Protokoll fest: wer gelöscht hat, was gelöscht wurde (Kennung, Größe, Anzahl) und wann. Inhalte stehen dort nicht — keine Songtexte, keine Titel, keine Audiodaten, keine E-Mail-Adresse.
Zweck ist allein die Aufklärung: Ohne dieses Protokoll lässt sich hinterher nicht mehr feststellen, ob Daten durch dich, durch einen Fehler oder durch einen fremden Zugriff verschwunden sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Nachvollziehbarkeit der Verarbeitung, Art. 5 Abs. 2, Art. 32 DSGVO). Die Einträge werden nach 90 Tagen automatisch gelöscht. Löschst du dein Konto, wird der Bezug zu deiner Person sofort entfernt — es bleibt ein anonymer Eintrag ohne Kennung deines Kontos. Eine Kopie deiner Einträge ist in der Datenauskunft enthalten.
Du hast jederzeit das Recht auf:
Zur Ausübung deiner Rechte: takt65428@gmail.com
Beschwerden: Landesbeauftragte für Datenschutz Hessen (HBDI), Wiesbaden.
Du kannst optional dein Instagram-Konto mit Artist OS verbinden (OAuth via Meta/Facebook). Dabei werden folgende Daten von Instagram abgerufen:
Zweck: Verwaltung deiner Instagram-Kommunikation (Booking-Anfragen, Fan-Nachrichten) innerhalb von Artist OS. Daten werden nicht an Dritte weitergegeben. Die Verbindung kann jederzeit in den Einstellungen getrennt werden — dabei werden alle gespeicherten Tokens sofort gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, erteilt durch die Verbindung des Kontos).
Wir nutzen die Instagram Graph API von Meta Platforms, Inc. (USA). Die Verarbeitung durch Meta erfolgt gemäß den Meta-Datenschutzrichtlinien.
Verknüpfst du einen Track im Vault oder dein EPK/Pressekit mit einem externen Beat- oder Video-Link, betten wir diesen als Player direkt ein. Beim Laden der Seite stellt dein Browser dabei eine Verbindung zum jeweiligen Anbieter her, der technisch bedingt deine IP-Adresse verarbeiten und ggf. Cookies setzen kann:
youtube-nocookie.com auf der öffentlichen Pressekit-Seite.Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung der von dir selbst hinterlegten Links). Ein Embed wird nur geladen, wenn du selbst einen entsprechenden Link hinterlegt hast.
Wir setzen technisch notwendige Cookies ein (Session-Token, Onboarding-Status) — dafür ist keine Einwilligung erforderlich.
Zusätzlich nutzen wir mit deiner Einwilligung PostHog (PostHog Ireland Ltd., EU-Server) zur anonymisierten Nutzungsanalyse (z. B. welche Funktionen genutzt werden). Beim ersten Besuch fragen wir dich per Banner um Zustimmung. Du kannst deine Entscheidung jederzeit in den Account-Einstellungen unter „Cookie-Einstellungen“ ändern oder widerrufen. Lehnst du ab, wird PostHog nicht geladen bzw. die Datenerfassung sofort gestoppt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Standard: auf unseren Servern. Beat-Dateien, die du hochlädst, sowie Mikrofon-Aufnahmen über den Beat-Player werden auf unseren Servern in Deutschland gespeichert und dort deinem Konto zugeordnet. Der Umfang richtet sich nach deinem Tarif (Speicherkontingent). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — die Aufbewahrung deiner Aufnahmen ist Kern der Leistung.
Zugriff durch uns. Diese Dateien sind auf dem Server nicht zusätzlich verschlüsselt. Technisch können Mitarbeitende mit Serverzugang sie daher abrufen. Das geschieht ausschließlich, wenn es zum Betrieb, zur Fehlersuche oder zur Bearbeitung einer Support-Anfrage von dir nötig ist. Wir hören deine Aufnahmen nicht zu anderen Zwecken an, geben sie nicht weiter und nutzen sie nicht zum Training von KI-Modellen. Wer das nicht will, kann die Ende-zu-Ende-Verschlüsselung einschalten (siehe unten).
Kopie auf deinem Gerät. Zusätzlich legt die App eine Kopie im lokalen Speicher deines Browsers (IndexedDB) ab, damit Aufnahmen sofort abspielbar sind und du auch ohne Internetverbindung aufnehmen kannst. Diese Kopie kann dein Browser jederzeit selbst löschen; die Fassung auf unserem Server bleibt davon unberührt.
Optional: Ende-zu-Ende-Verschlüsselung. Du kannst einstellen, dass deine Aufnahmen bereits in deinem Browser verschlüsselt werden (AES-256-GCM), bevor sie uns erreichen. Der Schlüssel wird ebenfalls in deinem Browser erzeugt und verlässt ihn nur in verschlüsselter Form — wir können solche Aufnahmen dann nicht anhören. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Was wir dabei trotzdem sehen: Verschlüsselt sind ausschließlich die Audio-Inhalte. Titel, Dauer, Dateigröße, Anzahl der Teile, Zeitstempel und die Wellenform-Darstellung liegen weiterhin unverschlüsselt vor, damit die App die Aufnahmen anzeigen kann. Außerdem gilt eine technische Grenze, die wir offen benennen: Der Verschlüsselungs-Code läuft als JavaScript, das von uns ausgeliefert wird. Das reduziert unsere Zugriffsmöglichkeit erheblich, schließt sie aber nicht mit absoluter Sicherheit aus.
Schlüsselverlust bei Ende-zu-Ende-Verschlüsselung: Verlierst du deinen Wiederherstellungs-Code und hast kein verbundenes Gerät mehr, können wir die betroffenen Aufnahmen nicht wiederherstellen — auch nicht auf Anfrage. Das ist die notwendige Kehrseite dieser Einstellung und gilt nur für Aufnahmen, die du so gesichert hast.
Ausnahme Browser-Extension: Nutzt du die optionale Artist-OS-Chrome-Extension, um eine Topline-Aufnahme direkt aus einem YouTube-Tab aufzunehmen, wird diese Aufnahme — anders als im Beat-Player der App — auf unsere Server hochgeladen und dort gespeichert (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung), damit sie im Vault verfügbar ist. Die Löschfrist aus Ziffer 4 gilt für diese Aufnahmen entsprechend.
Artist OS enthält Community-Funktionen: ein öffentliches Profil unter einem selbst gewählten Kurznamen („Handle“) sowie das Freigeben eigener Beats und Songs für andere Nutzer. Diese Funktionen sind freiwillig und standardmäßig aus. Solange du kein Profil einrichtest und nichts freigibst, wird nichts von dir veröffentlicht.
Was öffentlich wird. Richtest du ein Profil ein, sind dein Handle, dein Künstlername, deine Kurzbeschreibung, deine Genres, deine Stadt und deine Pressebilder unter einer festen Internetadresse für jedermann abrufbar — auch ohne Konto bei uns — und können von Suchmaschinen erfasst und zwischengespeichert werden. Deine E-Mail-Adresse wird dabei niemals angezeigt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Einrichten des Profils).
Widerruf. Du kannst dein Profil jederzeit in den Einstellungen verbergen und freigegebene Inhalte zurückziehen; die Seite ist dann sofort nicht mehr abrufbar. Auf bereits von Suchmaschinen angelegte Zwischenspeicher haben wir keinen Einfluss — deren Entfernung musst du gegebenenfalls direkt beim jeweiligen Anbieter beantragen. Das ist der Grund, warum wir vor dem Einrichten ausdrücklich darauf hinweisen.
Minderjährige. Ein öffentliches Profil setzt ein hinterlegtes Geburtsdatum voraus. Profile von Nutzern unter 18 Jahren sowie Profile ohne hinterlegtes Geburtsdatum werden für Suchmaschinen gesperrt (noindex), damit sie nicht in Suchergebnissen auftauchen.
Meldungen. Meldest du einen Inhalt als rechtswidrig, speichern wir die Meldung mit einer Momentaufnahme des gemeldeten Inhalts. Diese Momentaufnahme bleibt auch dann erhalten, wenn der Inhalt gelöscht wird — sie ist unser Nachweis über die getroffene Entscheidung. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung aus dem Digital Services Act) sowie lit. f (Nachweisführung).
Die Nutzung von Artist OS setzt ein Mindestalter von 16 Jahren voraus. Nach der Anmeldung bitten wir dich in der App um dein Geburtsdatum. Für die kostenlose Nutzung ist diese Angabe freiwillig — bei der Registrierung selbst findet keine automatische Altersprüfung statt. Gibst du ein Alter unter 16 Jahren an, wird die Angabe abgelehnt.
Für ein kostenpflichtiges Abonnement ist das Geburtsdatum verpflichtend: Ohne hinterlegtes Geburtsdatum und unter 18 Jahren ist kein automatisierter Vertragsabschluss möglich. Bei Nutzern zwischen 16 und 17 Jahren benötigen wir zusätzlich das Einverständnis der Erziehungsberechtigten (§107 BGB) — bitte kontaktiere uns dafür unter takt65428@gmail.com.
Erfahren wir, dass ein Konto von einer Person unter 16 Jahren geführt wird, löschen wir das Konto und die zugehörigen Daten. Hinweise dazu bitte an takt65428@gmail.com.
Seit dem 2. August 2026 gelten die Transparenzpflichten der EU-KI-Verordnung (Verordnung (EU) 2024/1689). Wir legen deshalb offen, wo in Artist OS künstliche Intelligenz im Spiel ist:
Wenn du KI-Ergebnisse veröffentlichst: Sobald du Inhalte, die du mit Artist OS erzeugt hast, außerhalb der App veröffentlichst, wirst du dafür selbst Betreiber im Sinne der KI-Verordnung und musst die Kennzeichnungspflichten selbst erfüllen. Näheres in § 16 der AGB.