neumascan

← neumascan

Datenschutzerklärung

Verantwortlicher

Lorenz Kutschka und Alexander Muhr, Untere Teichstraße 38a, 8010 Graz, Österreich — [email protected]

Analyse mit Google Analytics — nur mit deiner Einwilligung

Wir nutzen Google Analytics 4 (Messkennung G-39TQ4LN1J9) der Google Ireland Limited, um zu verstehen, welche Seiten genutzt werden. Das geschieht ausschließlich, wenn du zugestimmt hast (Art. 6 Abs. 1 lit. a DSGVO). Ohne Zustimmung wird das Analytics-Skript gar nicht geladen: Google Analytics setzt dann keine Cookies und erhält keine Daten.

Stimmst du zu, setzt Google Analytics Cookies, verarbeitet deine gekürzte IP-Adresse sowie Angaben zu Seitenaufrufen, Gerät und ungefährem Standort. Dabei können Daten auch in die USA übermittelt werden. Deine Einwilligung kannst du jederzeit über den Link „Cookie-Einstellungen“ im Seitenfuß widerrufen — mit Wirkung für die Zukunft.

Zusätzlich messen wir dann, wie die Umwandlung genutzt wird: dass eine Datei ausgewählt wurde (Bild oder PDF, Größe in Kilobyte, ob per Auswahl, Ziehen oder Beispiel-Knopf), das Ergebnis der Auflösungsprüfung, Start, Erfolg, Abbruch oder Fehlschlag der Erkennung samt Anzahl der Notenzeilen, Takte und Dauer, sowie Downloads, Abspielen und Transponieren, außerdem Registrierung und Anmeldung samt Anmeldeart (Google, Apple oder E-Mail). Dein Notenbild selbst geht dabei nicht an Google Analytics — nur diese Kennzahlen zum Ablauf. Ohne deine Zustimmung wird nichts davon erhoben und auch nichts zwischengespeichert.

Sonst verwenden wir keine Marketing-Werkzeuge und betten keine Inhalte von Werbenetzwerken ein. Die Schriften sind lokal auf unserem Server gehostet; dabei findet keine Übermittlung an Google statt.

Hosting und Server-Logs

Die Website wird über Cloudflare (Cloudflare, Inc.) ausgeliefert. Dabei verarbeitet Cloudflare technische Zugriffsdaten (IP-Adresse, Zeitpunkt, abgerufene Ressource, User-Agent) zur Bereitstellung und zum Schutz des Dienstes (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem sicheren, performanten Betrieb). Wir selbst führen keine darüber hinausgehende Auswertung dieser Logs durch.

Verarbeitung hochgeladener Notenfotos

Die Messung des Notenlinienabstands (Vorab-Check) und das Ausschneiden der Zeilen laufen vollständig in deinem Browser; dabei verlässt das Bild dein Gerät nicht. Gespeichert und erkannt wird die Seite erst, wenn du einen Scan startest oder sie in deiner Bibliothek einem Scan hinzufügst (Art. 6 Abs. 1 lit. b DSGVO — Erbringung des von dir angeforderten Dienstes).

Speicherung bei Firebase in Frankfurt. Für Scans nutzen wir Firebase, einen Dienst von Google, der die Daten in unserem Auftrag verarbeitet (Art. 28 DSGVO). Die Datenbank (Cloud Firestore), der Dateispeicher (Cloud Storage) und unsere Server-Funktionen (Cloud Functions) laufen in der Google-Cloud-Region europe-west3 in Frankfurt am Main. Zu einem Scan speichern wir das Originalfoto der Seite (bei einem PDF das in deinem Browser erzeugte Bild der Seite), die daraus ausgeschnittenen und für die Erkennung aufbereiteten Bilder der einzelnen Zeilen, ein verkleinertes Vorschaubild jeder Seite, das Erkennungsergebnis, deine Korrekturen im Noteneditor (das korrigierte Ergebnis und ein Änderungsprotokoll mit Zeitpunkt, Ort sowie vorher und nachher), die Stellen, die du mit „Passt so“ geschlossen hast, die eingestellte Transposition, den Dateinamen als Titel, Zeitpunkte, die Reihenfolge der Seiten und den Stand der Erkennung sowie die Kennung deines Nutzerkontos oder deiner Gast-Anmeldung, der der Scan gehört. In der Bibliothek liegt eine Seite schon bei uns, sobald du sie einem Scan hinzufügst — auch bevor du die Erkennung startest; entfernst du sie wieder oder brichst du ab, löschen wir sie samt Bildern.

Zähler der erkannten Seiten. Um Missbrauch und Kostenspitzen zu erkennen, zählen wir je Nutzerkonto (bzw. Gast-Kennung) und Monat, wie viele Seiten erkannt wurden. Bei mehr als 100 Seiten in einem Monat bekommt das neumascan-Team eine Benachrichtigung mit deiner E-Mail-Adresse — gesperrt wird dabei nichts (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Schutz vor Kosten durch Missbrauch). Der Zähler wird mit deinem Nutzerkonto gelöscht.

Erkennung durch ein KI-Modell. Unsere Server-Funktion schickt die aufbereiteten Bilder der Zeilen — nicht das ganze Foto — an OpenRouter, Inc. (USA), das sie an den Anbieter des KI-Modells weiterleitet. Dort werden sie in Notentext umgewandelt; das Ergebnis speichern wir beim Scan.

Mit dieser Übertragung findet eine Verarbeitung in einem Drittland (USA) statt. Lade daher bitte keine Fotos hoch, auf denen personenbezogene Daten sichtbar sind (z. B. handschriftliche Namen oder Widmungen auf dem Notenblatt) — für den Zweck der Notenerkennung sind sie nicht nötig.

Seiten mit dem Handy fotografieren

Beim Hinzufügen von Seiten kann dir der Rechner einen QR-Code zeigen. Er enthält einen zufälligen Code, der 30 Minuten gilt und nur einmal eingelöst werden kann; wir speichern davon nur einen Prüfwert (Hash). Öffnest du ihn auf dem Handy, meldet die Aufnahmeseite das Handy im Hintergrund mit einer anonymen Kennung bei Firebase an — getrennt von einer Anmeldung, die du dort vielleicht schon hast — und erlaubt ihr für diese 30 Minuten, Seiten genau in diesen einen Scan zu legen. Andere Scans kann das Handy weder sehen noch ändern. Der Vorab-Check läuft im Browser des Handys; gespeichert wird eine Seite wie oben beschrieben. Abgelaufene Codes löschen wir täglich (Art. 6 Abs. 1 lit. b DSGVO).

E-Mail „Scan fertig“ über Resend

Bei jedem Scan in deiner Bibliothek ist „Bescheid sagen, wenn’s fertig ist“ voreingestellt: Wir schicken dir eine E-Mail an die Adresse deines Nutzerkontos, sobald alle Seiten erkannt sind — mit dem Titel des Scans, dem Stand und einem Link darauf. Verschickt wird sie von [email protected] über Resend (Plus Five Five, Inc., USA), das in unserem Auftrag arbeitet (Art. 28 DSGVO); versendet wird aus der EU (Irland). Resend speichert Inhalt und Zustellprotokoll der E-Mail nach eigenen Angaben in den USA und löscht sie nach 30 Tagen. Grundlage der Übermittlung in die USA sind das EU-U.S. Data Privacy Framework, an dem Resend teilnimmt, und die EU-Standardvertragsklauseln. Rechtsgrundlage ist die Erbringung des Dienstes, den du nutzt (Art. 6 Abs. 1 lit. b DSGVO); nimmst du das Häkchen beim Scan heraus, bekommst du keine.

Aufbewahrung, Qualitätskontrolle und Löschung

Gast-Scans — Scans ohne Nutzerkonto, die es nur noch für eingeladene Tester gibt — bewahren wir 90 Tage auf: Originalfoto, Bilder der Zeilen und Erkennungsergebnis. Danach löscht ein täglicher Aufräumlauf den Gast-Scan samt allen Bildern automatisch. Speicherst du ihn vorher in deiner Bibliothek, gehört er ab dann zu deinem Nutzerkonto und wird nicht mehr automatisch gelöscht.

Scans in deiner Bibliothek bleiben gespeichert, bis du sie löschst — einzeln in der Bibliothek oder alle zusammen, indem du in den Einstellungen dein Nutzerkonto löschst. Dabei werden alle Daten des Scans samt Originalfotos gelöscht, auch für die Qualitätskontrolle, und eine noch laufende Erkennung wird gestoppt.

Qualitätskontrolle. Dafür freigeschaltete Mitglieder des neumascan-Teams (Administratoren) können Gast-Scans und Scans in Bibliotheken einsehen, um zu prüfen, wie gut die Erkennung an echten Seiten arbeitet, und um Fehler zu finden und zu beheben (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer zuverlässigen Erkennung). Andere Nutzer sehen deine Scans nie; es gibt keine öffentliche Bibliothek.

Kein Training. Wir verwenden deine Fotos und Scans nicht zum Trainieren von KI-Modellen.

Möchtest du einen Gast-Scan schon vor Ablauf der 90 Tage löschen lassen, schreib uns an [email protected] und nenne Dateinamen und ungefähren Zeitpunkt des Scans, damit wir ihn finden.

Nutzerkonto und Anmeldung

Für Nutzerkonten nutzen wir Firebase Authentication von Google. Du meldest dich mit Google, mit Apple oder mit E-Mail-Adresse und Passwort an. Gespeichert werden deine E-Mail-Adresse, eine Nutzer-ID, die Anmeldeart und die Zeitpunkte von Registrierung und letzter Anmeldung; bei Google und Apple außerdem die Kennung deines dortigen Kontos und, falls der Anbieter sie übermittelt, dein Name und Profilbild. Dein Passwort speichert Firebase nur als Hash-Wert; wir können es nicht einsehen. Bei der Anmeldung mit Google oder Apple gelten für die Verarbeitung beim jeweiligen Anbieter dessen Datenschutzbestimmungen.

E-Mails zur Bestätigung deiner Adresse und zum Zurücksetzen deines Passworts verschickt Firebase in unserem Auftrag.

Gäste. Gescannt wird mit Nutzerkonto. Nur eingeladene Tester scannen auf einer eigenen Seite auch ohne: Startest du dort einen Scan, meldet dich die Seite im Hintergrund mit einer anonymen Gast-Kennung an, damit der Gast-Scan nur dir gehört. Diese Kennung enthält keine Angaben zu deiner Person. Speicherst du den Scan in deiner Bibliothek, wird sie mit deinem Nutzerkonto verknüpft.

Firebase Authentication läuft nach Angaben von Google ausschließlich in Rechenzentren in den USA; Google ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Rechtsgrundlage ist die Bereitstellung des Nutzerkontos und des Gast-Scans, die du anforderst (Art. 6 Abs. 1 lit. b DSGVO). Dein Nutzerkonto besteht, bis du es in den Einstellungen löschst.

Tarife und Bezahlung über Stripe

Tarif und Seitenkontingent. Zu jedem Nutzerkonto speichern wir bei Firebase (siehe oben), welchen Tarif es hat (Free, Pro oder Lifetime), den Stand eines Abos (Laufzeit, Verlängerung, Kündigung), gekaufte Zusatzseiten und wie viele Seiten im laufenden Monat und am laufenden Tag schon erkannt wurden; bei jeder Seite eines Scans vermerken wir, wie viele Seiten sie gezählt hat, damit eine fehlgeschlagene Seite ihr Kontingent zurückbekommt. Nach einem Kauf kommt die Kennung deines Kundenkontos bei Stripe dazu. Das ist für den Vertrag nötig (Art. 6 Abs. 1 lit. b DSGVO) und wird mit deinem Nutzerkonto gelöscht — außer, was wir für Steuer und Buchhaltung aufbewahren müssen (unten).

Bezahlung über Stripe. Kaufst du Pro, Lifetime oder Zusatzseiten, bezahlst du auf einer Seite von Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland). Stripe verarbeitet dabei deinen Namen, deine E-Mail-Adresse, deine Rechnungsadresse, deine Zahlungsdaten (etwa Kartennummer und Ablaufdatum oder Bankverbindung) und die Angaben zum Kauf (Tarif, Betrag, Zeitpunkt). Deine Kartendaten gibst du direkt bei Stripe ein; sie erreichen neumascan nie — die vollständige Kartennummer sehen wir nicht, höchstens Kartenmarke und letzte vier Ziffern. Von Stripe erfahren wir, ob eine Zahlung gelungen ist und wie es um dein Abo steht.

Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und unsere gesetzliche Pflicht zu Steuer und Buchhaltung (Art. 6 Abs. 1 lit. c DSGVO): Rechnungen und Buchungsbelege bewahren wir nach der österreichischen Bundesabgabenordnung (§ 132 BAO) sieben Jahre auf. Stripe kann Daten auch an Stripe, Inc. in den USA übermitteln; Grundlage sind das EU-U.S. Data Privacy Framework, an dem Stripe teilnimmt, und die EU-Standardvertragsklauseln. Für die Verarbeitung bei Stripe gilt außerdem die Datenschutzerklärung von Stripe.

Kündigen. Kündigst du über „Verträge hier kündigen“, speichern wir deine Angaben (Vertrag, Name, E-Mail-Adresse, Art, Grund und Zeitpunkt der Kündigung) mit dem Zeitpunkt des Eingangs, schicken dir eine Eingangsbestätigung per E-Mail und benachrichtigen das neumascan-Team. Gegen Missbrauch zählen wir Kündigungen je IP-Adresse und Stunde; die IP-Adresse speichern wir dafür nur unkenntlich gemacht (als Hashwert). Rechtsgrundlage ist die Erfüllung des Vertrags und unsere gesetzliche Pflicht, die Kündigung zu bestätigen (Art. 6 Abs. 1 lit. b und c DSGVO); wir bewahren sie wie Buchungsbelege auf.

Schutz vor Missbrauch: App Check mit reCAPTCHA

Jede Erkennung verursacht Kosten. Damit Programme den Dienst nicht an unserer Website vorbei aufrufen, verlangen Datenbank, Dateispeicher und Server-Funktionen bei jedem Zugriff einen Nachweis von Firebase App Check, dass die Anfrage von unserer Website kommt. Dafür lädt die Seite reCAPTCHA Enterprise von Google — erst, wenn du einen Scan startest oder deine Bibliothek verwendest, nicht beim bloßen Aufruf einer Seite und nicht für die Anmeldung allein. Du musst dabei nichts anklicken.

reCAPTCHA wertet dazu Informationen über deinen Browser und dein Gerät (Hard- und Softwaredaten) sowie deine IP-Adresse aus und setzt ein dafür notwendiges Cookie („_GRECAPTCHA“). Google verarbeitet diese Daten als unser Auftragsverarbeiter und nach eigenen Angaben nicht für personalisierte Werbung; dabei können Daten in die USA übermittelt werden.

Das geschieht unabhängig von deiner Entscheidung zu Google Analytics, weil wir die Erkennung ohne diesen Schutz nicht anbieten können. Rechtsgrundlage ist unser berechtigtes Interesse, den Dienst und seine Kosten vor automatisiertem Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO).

Speicher in deinem Browser

Ohne deine Einwilligung legt neumascan in deinem Browser nur ab, was für die jeweilige Funktion nötig ist (§ 165 Abs. 3 TKG 2021):

Die Cookies von Google Analytics kommen nur mit deiner Einwilligung hinzu.

Kontakt per E-Mail

Wenn du uns schreibst, verarbeiten wir deine Angaben zur Beantwortung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).

Deine Rechte

Dir stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu. Wende dich dazu an [email protected]. Scans und dein Nutzerkonto kannst du auch jederzeit selbst löschen (siehe oben). Außerdem kannst du dich bei der österreichischen Datenschutzbehörde beschweren (dsb.gv.at).

Stand: 2. Oktober 2026. Diese Erklärung beschreibt den technischen Ist-Stand und wird mit dem Dienst weiterentwickelt.