Datenschutzerklärung
Letzte Aktualisierung: August 2026
1. Was ist OpenedMic?
OpenedMic ist ein browserbasierter Live-Audio- und Video-Übertragungsdienst. Ein Moderator öffnet einen Raum; Zuhörer treten per Raumcode, QR-Code-Scan oder Direktlink bei. Weder Installation noch Registrierung sind erforderlich, um den Dienst zu nutzen.
Der Dienst umfasst die öffentliche Landingpage unter https://www.openedmic.com/ sowie die eigenständige Web-App unter https://www.openedmic.com/app. Die App läuft ausschließlich im Browser und kann auf kompatiblen Geräten als Home-Bildschirm-App installiert werden - ohne App-Store.
2. Keine Registrierung
OpenedMic verlangt von dir kein Konto, keine E-Mail-Adresse und keine persönlichen Daten, um den Dienst zu nutzen. Räume können ohne Anmeldung erstellt und betreten werden.
3. Aus selbst gehosteten Analytics und Fehlertelemetrie ausgeschlossene Daten
Die selbst gehostete SQLite-Analytics-Datenbank, Analytics-Exporte und die strukturierte Client-Fehlertelemetrie von OpenedMic sind so ausgelegt, dass sie die unten aufgeführten Daten nicht enthalten. Das bedeutet nicht, dass diese Daten nie verarbeitet werden. Ein Teil wird vorübergehend für Live-Räume genutzt, lokal im Browser gespeichert, von Infrastruktur-Anbietern verarbeitet oder über das Kontaktformular übermittelt, wie in den Abschnitten 4, 7, 10 und 12 beschrieben.
- Namen, E-Mail-Adressen, Anzeigenamen in Live-Räumen und Avatare
- Raumcodes, Raum-IDs oder gehashte Raum-IDs
- Rohe oder gehashte IP-Adressen. Rohe IP-Adressen werden dennoch vorübergehend im Server-Arbeitsspeicher zur Ratenbegrenzung sowie durch Infrastruktur- und Drittanbieter verarbeitet, wie in den Abschnitten 4 und 12 beschrieben.
- OpenedMic-Konto-, Nutzer- oder Sitzungskennungen. OpenedMic erstellt keine Nutzerkonten und vergibt für den Live-Dienst keine dauerhaften Nutzerkennungen.
- Geräte- oder Browser-Fingerprints
- Inhalte von Chat-Nachrichten
- Inhalte von Emoji-Reaktionen
- Raum-Passwörter
- Text der kopierten Links
- Audio-, Video- oder Medieninhalte jeglicher Art
- Freie Fehlermeldungen, rohe Stack-Traces oder Request-Bodies des Clients
- Dauerhafte oder sitzungsbezogene Kennungen, die OpenedMic für seine selbst gehosteten Analytics-Datensätze erzeugt
4. Sitzungsdaten
Während der Nutzung können die folgenden Daten vorübergehend verarbeitet werden, um den Dienst zu betreiben und zu schützen. Jeder Eintrag wird entsprechend der unten beschriebenen Lebensdauer verworfen und nicht in die selbst gehostete Analytics-Datenbank geschrieben, sofern Abschnitt 5 nicht ausdrücklich etwas anderes angibt.
- Raumcodes - zufällige 6-Zeichen-Codes, nur während der Lebensdauer eines Raums im Server-Speicher
- Anzeigenamen und Avatare: werden freiwillig gewählt, als Live-Raumdaten gesendet, während der aktiven Sitzung im Server-Arbeitsspeicher gehalten und anderen Teilnehmenden angezeigt. Der Anzeigename kann außerdem wie in Abschnitt 10 beschrieben auf deinem Gerät gespeichert werden.
- WebRTC-Signalisierungsdaten: SDP-Offers, Answers und ICE-Kandidaten werden in Echtzeit zum Aufbau von Audio- oder Videoverbindungen verarbeitet und nicht vom OpenedMic-Anwendungsserver aufbewahrt. Peers und Verbindungsanbieter können Netzwerkadress-Metadaten verarbeiten, wie in Abschnitt 12 beschrieben.
- Chat-Nachrichten - in Echtzeit im Raum übertragen, serverseitig nicht gespeichert
- Reaktionen - in Echtzeit übertragen, Inhalt wird weder gespeichert noch in die Analytics einbezogen
- Ratenbegrenzung für HTTP-Anfragen: der Server verwendet die Netzwerk-IP-Adresse einer Anfrage vorübergehend als Schlüssel im Arbeitsspeicher für vier Schutzmechanismen: höchstens 10 TURN-Zugangsdaten-Anfragen je 60 Sekunden, 10 Client-Fehlerberichte je 60 Sekunden, 5 Kontaktanfragen je Stunde und 60 selbst gehostete Analytics-Ereignisse je 60 Sekunden. Die Adresse wird vor der Verwendung normalisiert. Diese Schlüssel werden weder in SQLite noch in Analytics-Exporte geschrieben. Alle vier Maps im Arbeitsspeicher werden alle fünf Minuten bereinigt. Abgelaufene Zeitstempel werden außerdem entfernt, wenn dieselbe Adresse eine weitere Anfrage sendet. Die Maps für Client-Fehler und Kontaktanfragen haben eine festgelegte endliche Kapazität. Ist eine davon voll, wird eine Anfrage von einer neuen Adresse abgelehnt, bis ein abgelaufener Eintrag entfernt wurde.
- Moderator-Reconnect-Token - kurzlebiger Zufallswert im
localStorageunter einem raumgebundenen Schlüssel (om_btoken_[room]) während einer aktiven Übertragung, um nach kurzem Verbindungsabbruch eine Wiederverbindung zu ermöglichen. Der Token hat ein Client-TTL von ca. 60 Sekunden; der Server akzeptiert Reconnects nur in einem 15-Sekunden-Kulanzfenster. Der Token ist an keinen Account gebunden - er ist ein auf genau einen Raum begrenzter Zufallswert - Status des genehmigten Gastmikrofons: eine raumbezogene Zustandsmaschine und ein undurchsichtiger Anfrage-Token bleiben nur für die Lebensdauer des Raums im Server-Arbeitsspeicher. Der Token ist zufällig, wird nicht protokolliert und bei Genehmigung, Ablehnung, Abbruch oder Zeitablauf gelöscht. Eine Gastkennung wird nicht gespeichert.
4a. Genehmigtes Gastmikrofon - Datenschutzdetails
Wenn ein Zuhörer das genehmigte Gastmikrofon nutzt, gelten die folgenden Datenschutzeigenschaften:
- Mikrofonfreigabe ist erforderlich und ausdrücklich. Nach der Genehmigung durch den Moderator fragt der Browser des Zuhörers den Mikrofonzugriff an. Verweigert der Zuhörer die Freigabe, endet das Gastmikrofon sauber und es wird kein Ton aufgenommen.
- Gast-Audio wird über WebRTC übertragen. Die Verbindung vom Gast zum Moderator nutzt einen direkten Pfad, wenn dieser verfügbar ist, oder ein verschlüsseltes TURN-Relay, wenn das Netzwerk es erfordert. Der Moderator mischt das Signal in den ausgehenden Raumton. OpenedMic zeichnet Gast-Audio nicht auf, transkribiert es nicht und speichert es nicht auf seinen Servern.
- Auf dem Gerät des Moderators läuft ein lokales Monitor-Signal, damit der Moderator den genehmigten Gast über den ausgewählten Audioausgang hört. Dieses Monitoring wird nicht als zusätzlicher Stream übertragen und nicht aufgezeichnet.
- Keine Gastkennung wird gespeichert. Anzeigename und Avatar, die der Moderator in der Anfrage sieht, sind dieselben Sitzungswerte, die bereits unter „Sitzungsdaten“ oben aufgelistet sind. Sie werden serverseitig nicht persistiert und nicht in Logs oder Analytics geschrieben.
- Gastmikro-Analytics nur als Enum-Felder. Der Server protokolliert Zähler-Events (z. B. guest_mic_requested, guest_mic_started, guest_mic_ended) zusammen mit dem Übertragungsmodus und einer Endgrund-Kategorie. Keine Socket-IDs, Raumcodes, Namen, Tokens, SDP, ICE, IP-Adressen oder Geräte-IDs werden gespeichert.
5. Selbst gehostete betriebliche Analytics
OpenedMic betreibt ein selbst gehostetes serverseitiges Analytics-System auf Basis einer lokalen SQLite-Datenbank. Es speichert feste technische und betriebliche Felder, um Nutzung, Dienstzustand und Feature-Adoption zu verstehen. Das System ist darauf ausgelegt, direkte Identifikatoren, pseudonyme Client- oder Sitzungs-IDs, rohe IP-Adressen, rohe User-Agent-Strings, Raumcodes und Raum-URLs, Namen, Kontaktinhalte und freie Texte auszuschließen. Technische Ereignisdatensätze können nach anwendbarem Recht dennoch personenbezogene Daten sein, wenn sie einer identifizierbaren Person zugeordnet werden können. Diese Richtlinie bezeichnet sie daher nicht als rechtlich anonym.
Was die Analytics speichert:
- Zeitstempel (UTC)
- Ereignistyp, einschließlich Raumerstellung; Start oder Ende einer Übertragung; Laden einer Seite über einen eingehenden Raumlink; Beitrittsversuch; Beitritt oder Verlassen durch einen Zuhörer; Verbindungsmeilensteine nach 10 und 60 Sekunden; Ankunft des ersten Zuhörers; fehlgeschlagener Beitritt; und Feature-Nutzung
- Gewählter Übertragungsmodus oder Kategorie
- Privater oder öffentlicher Raum
- Zuhörerzahl und Zuhörer-Peak
- Betriebliche Zeitspannen in ganzen Sekunden, einschließlich Übertragungsdauer und der Zeit von der Raumerstellung bis zum Beitritt des ersten Zuhörers
- Spracheinstellung / Locale
- Generischer Gerätetyp aus der Anfrage (mobile / tablet / desktop / unknown)
- Generische Browser-Familie (chrome / safari / firefox / edge / unknown)
- Generische OS-Familie (ios / android / windows / macos / linux / unknown)
- Kategorie der Beitrittsquelle (QR-Code / Direktlink / manuell eingegebener Code / unbekannt). Die Kategorie Direktlink umfasst auch Zugriffe über kopierte Links und die native Teilen-Funktion, da diese URLs nicht getrennt markiert sind. Raum-URL und Raumcode werden nicht gespeichert.
- Feature-Nutzungs-Flags (z. B. Bildschirmfreigabe aktiviert, Aufnahme gestartet)
- Strukturierte Fehlercodes aus einer vordefinierten Liste (z. B. room_not_found, wrong_password, room_full, mic_permission_denied)
- PWA-Interaktionssignale (z. B. Installationsdialog gezeigt, Installation akzeptiert, Standalone-Modus erkannt)
- Serverversion zum Zeitpunkt des Ereignisses
Zur Messung des Zuhörer-Funnels speichert OpenedMic technische Ereigniszeilen, wenn eine Seite über einen eingehenden Raumlink mit einem sechsstelligen Raumparameter geladen wird; ein Beitritt versucht wird; ein Zuhörer beitritt oder den Raum verlässt; die Verbindung eines Zuhörers mindestens 10 oder 60 Sekunden aktiv bleibt; ein Raum seinen ersten Zuhörer erhält; oder ein Beitritt aus einem zugelassenen Grund wie room_full fehlschlägt. Berichte fassen diese Zeilen zu Zählungen und Zeitübersichten zusammen. Je nach Ereignis kann eine Zeile einen UTC-Zeitstempel, den Ereignistyp, eine grobe Kategorie der Beitrittsquelle, Spracheinstellung, Übertragungsmodus, Privat-/Öffentlich-Status, Zuhörerzahl, verstrichene Zeit in ganzen Sekunden, grobe Geräte-, Browser- und Betriebssystemfamilien sowie die Serverversion enthalten. Sie enthält weder Raumcode oder Raum-URL noch Passwort, Anzeigename, Socket- oder Zuhörer-ID, IP-Adresse, rohen User-Agent-String, Medieninhalte oder dauerhafte bzw. sitzungsbezogene Kennungen.
Selbst gehostete betriebliche Analytics werden in der konfigurierten SQLite-Datenbank gespeichert. Beim Start der Anwendung werden bei einer konfigurierten positiven Aufbewahrungsdauer Datensätze gelöscht, die älter als die angegebene Anzahl von Tagen sind. Ist der Aufbewahrungswert null oder nicht gesetzt, findet keine altersbasierte Löschung statt; die Datensätze bleiben bestehen, bis sie manuell gelöscht oder die zugrunde liegende Datenbank bzw. der Speicher entfernt wird.
Rohe User-Agent-Strings werden nie gespeichert. Browser, OS und Gerätetyp werden beim Eingang abgeleitet; der Roh-String wird unmittelbar verworfen.
Sämtliche Auswertungs- und Report-Endpunkte - einschließlich der aggregierten Seite /stats, der Oberfläche /analytics/* und der Betriebsendpunkte /logs, /ops und /ops/snapshot - sind Bearer-Token-geschützt und in Produktion auf einen separaten Operator-Hostnamen beschränkt. Keiner dieser Endpunkte ist öffentlich zugänglich.
6. Strukturierte Client-Fehlertelemetrie
Die Anwendung enthält einen schlanken clientseitigen Fehlerbericht. Bei technischen Fehlern im Browser kann sie Telemetrie an den Server senden, die auf folgende feste technische Felder begrenzt ist:
- Fehler-Kategorie aus einer vordefinierten Liste (z. B. JS_ERROR, UNHANDLED_REJECTION)
- Familie, Phase und Oberfläche aus vordefinierten Listen (z. B. „permissions“, „browser_api“, „app“)
- Zeilen- und Spaltennummer
- Generische Browser-, OS- und Gerätetyp-Angaben (aus UA abgeleitet; Roh-UA wird verworfen)
- Locale / Sprache
Freie Fehlermeldungen, rohe Stack-Traces, Request-Bodies, Quelldateipfade und jegliche Inhalte, die Nutzerdaten enthalten könnten, werden weder gesendet noch gespeichert. Der Client entfernt solche Felder vor dem Versand.
7. Kontaktformular
Wenn du das Kontaktformular unter openedmic.com/contact.html abschickst, wird die Anfrage zur Validierung an den OpenedMic-Server gesendet. Der Server prüft das Format, speichert nur ein inhaltsfreies Betriebsereignis (Zählung erfolgreicher Einsendungen) und antwortet deinem Browser.
Der Nachrichteninhalt - Name, E-Mail, Betreff, Nachricht - wird einmalig an einen vorkonfigurierten Ausgangspunkt (Webhook) übertragen, damit der Betreiber dich erreichen und antworten kann, und danach gelöscht. Er wird nicht in einer Datenbank, Log-Datei oder Analytics von OpenedMic aufbewahrt. Die Datenschutzrichtlinie des Webhook-Anbieters gilt für das, was dort vorgehalten wird.
Ist der Ausgangspunkt vorübergehend nicht verfügbar oder nicht konfiguriert, behält der Server den Nachrichteninhalt ebenfalls nicht. Die Oberfläche bietet dir in diesem Fall eine Alternative, direkt per Mail-Client an hello@openedmic.com zu schreiben.
8. Analysedienste von Drittanbietern
Die öffentliche Website und die Live-Anwendung laden keine Analyse-Tags von Drittanbietern und senden keine Ereignisse zur Produktnutzung aus deinem Browser an einen externen Analyseanbieter. Die in Abschnitt 5 beschriebene selbst gehostete betriebliche Analyse bleibt aktiv.
9. Installierbare Web-App (PWA)
OpenedMic kann auf kompatiblen Geräten und Browsern als Home-Bildschirm-App installiert werden. Bei der Installation:
- Die App-Shell wird vom selben Origin ausgeliefert - ohne App-Store
- Ein Service Worker wird im Browser registriert, um statische Ressourcen (Schriften, Skripte) zuverlässig zu laden und eine Basis-Offline-Seite anzuzeigen
- Der Service Worker cached keine HTML-Seiten und keine dynamischen Inhalte. Live-Funktionen - Raum erstellen, Beitritt, Audio-/Video-Stream, Signalisierung - benötigen eine aktive Internetverbindung und funktionieren nicht offline
- Wenn du den Installationsdialog ablehnst, wird eine Markierung im
localStoragegespeichert, damit der Dialog nicht erneut erscheint - Wenn du die App nach der Installation im Standalone-Modus startest, kann die selbst gehostete Analytics ein technisches Installationsnutzungs-Ereignis speichern
10. Cookies und Browser-Speicher
Die öffentliche Website und die Live-Anwendung setzen keine Analyse- oder Werbe-Cookies. Sie nutzen funktionalen Browser-Speicher auf deinem Gerät:
- Anzeigename (
localStorage:openedmic-username): merkt sich den eingegebenen Namen auf diesem Gerät über Besuche hinweg. Beim Betreten eines Live-Raums wird er als Sitzungswert gesendet und kann Teilnehmenden angezeigt werden. Er bleibt bis zur Änderung oder Löschung der Website-Daten gespeichert. - App-Sprache (
localStorage:openedmic-app-lang) - merkt sich die in der App gewählte Sprache - Landing-Sprache (
localStorage:openedmic-lang) - merkt sich die auf der Startseite gewählte Sprache - Barrierefreiheit-Einstellungen (
localStorage:openedmic-a11y) - merkt sich Kontrast-, Bewegungs- und Schrift-Präferenzen - Installationsdialog-Ablehnung (
localStorage:pwa-dismissed) - verhindert wiederholtes Anzeigen - iOS-Installationsdialog-Ablehnung (
localStorage:pwa-ios-dismissed) - Moderator-Reconnect-Token (
localStorage:om_btoken_[room]) - nur während aktiver Übertragung, TTL ca. 60 Sekunden
Die funktionalen localStorage-Werte stellen Einstellungen wieder her, unterdrücken wiederholte Installationshinweise, verwenden den Anzeigenamen erneut oder sichern die Kontinuität einer aktiven Sitzung. Beim Löschen der Website-Daten werden diese Werte entfernt. Das zugriffsgeschützte Betriebs-Dashboard unter ops.openedmic.com setzt erst nach der Anmeldung eines berechtigten Betreibers ein unbedingt erforderliches HttpOnly-Sitzungs-Cookie namens openedmic_dash_sid. Das Cookie verwendet Secure und SameSite=Strict, hat eine gleitende Laufzeit von 30 Minuten und wird weder für öffentliche Besucher noch für Analyse oder Werbung verwendet.
11. Lokale Aufnahme
Wenn du die lokale Aufnahmefunktion verwendest, wird Audio und/oder Video direkt im Browser über die MediaRecorder-API erfasst und auf deinem Gerät im WebM-Format gespeichert. Es wird nichts an einen Server gesendet. OpenedMic hat keinen Zugriff auf deine Aufnahmen.
12. Infrastruktur und Drittanbieter
- Render.com: Origin-Hosting des Node.js-Servers. Die Plattform kann IP-Adressen verarbeiten und Standard-Zugriffsprotokolle nach eigener Richtlinie erstellen.
- Cloudflare: DNS und Netzwerkschutz, soweit konfiguriert. Beim Zugriff auf eine über Cloudflare geleitete OpenedMic-Domain kann Cloudflare Verbindungsmetadaten einschließlich der IP-Adresse erhalten.
- Google Fonts: Öffentliche Informationsseiten laden Stylesheets und Schriftdateien von Google-Domains. Google erhält dabei Verbindungsmetadaten einschließlich IP-Adresse und Browser-Headern. Die Live-Raum-App unter
/appverwendet lokal gehostete Schriften und stellt keine Anfrage an Google Fonts. - Metered.live: TURN-Relay, wenn keine direkte WebRTC-Verbindung möglich ist. Der Dienst verarbeitet Verbindungsmetadaten und kann verschlüsselte Medien in Echtzeit weiterleiten.
- Google STUN:
stun.l.google.comkann beim Aufbau von WebRTC helfen, auch als Fallback ohne TURN-Zugangsdaten. - Kontakt-Zustelldienst: sofern konfiguriert, erhält er per Webhook Name, E-Mail-Adresse, Betreff, Nachricht, Übermittlungszeit und Quellseite wie in Abschnitt 7 beschrieben.
Jede Browser-Verbindung zu einem Hosting-, Schrift-, CDN-, STUN- oder TURN-Anbieter legt diesem notwendigerweise Netzwerkmetadaten wie die IP-Adresse offen. Auch WebRTC-Peers und Relay- oder Discovery-Dienste können für den Verbindungsaufbau erforderliche Netzwerkadress-Metadaten verarbeiten. Es gelten die Bedingungen, Datenschutzrichtlinien und Aufbewahrungspraktiken des jeweiligen Anbieters.
13. Keine Werbung
OpenedMic zeigt keine bezahlte Werbung und verwendet seine selbst gehostete betriebliche Analyse nicht zum Erstellen von Werbeprofilen.
14. Minderjährige
OpenedMic ist gemäß den Nutzungsbedingungen ausschließlich für Personen ab 18 Jahren bestimmt. OpenedMic fordert nicht wissentlich personenbezogene Daten von Kindern an. Die in dieser Erklärung beschriebene automatische technische, Netzwerk- und selbst gehostete betriebliche Verarbeitung kann stattfinden, wenn jemand die Website besucht oder den Dienst nutzt. Wenn du glaubst, dass ein Kind über das Kontaktformular oder eine Live-Sitzung personenbezogene Daten übermittelt hat, kontaktiere OpenedMic zur Prüfung.
15. Änderungen dieser Erklärung
Diese Erklärung kann bei Weiterentwicklung des Dienstes aktualisiert werden. Das Datum oben zeigt die letzte Aktualisierung. Die weitere Nutzung des Dienstes nach einer Aktualisierung gilt als Zustimmung zur überarbeiteten Fassung.
16. Kontakt
Bei Fragen zu dieser Datenschutzerklärung nutze bitte die Kontaktseite.