BLINDAUDIOTESTLISTEN. COMPARE. DECIDE.

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Oliver Laschke
Alarichstraße 5
12105 Berlin
Deutschland

E-Mail: contact@blindaudiotest.com
Telefon: +49 163 7443324

2. Allgemeines zur Datenverarbeitung

Blind Audio Test wurde bewusst so entwickelt, dass möglichst wenige personenbezogene Daten verarbeitet werden. Die eigentliche Wiedergabe und der Vergleich von Audiodateien im Rahmen eines Blindtests finden vollständig in Ihrem Browser statt. Von uns kuratierte Testinhalte (Audiodateien veröffentlichter TestSets) werden serverseitig gespeichert und Ihnen zur Wiedergabe bereitgestellt — Näheres dazu in Abschnitt 4.

3. Hosting

Diese Website wird bei Vercel Inc. gehostet. Beim Aufruf der Website verarbeitet Vercel automatisch technische Informationen, die Ihr Browser übermittelt, insbesondere:

Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer technisch fehlerfreien Darstellung und der Sicherheit unserer Website. Weitere Informationen zur Datenverarbeitung durch Vercel finden Sie in der Datenschutzerklärung von Vercel.

4. Speicherung von Testinhalten (Cloudflare R2)

Von uns veröffentlichte TestSets (Audiovergleiche) enthalten Audiodateien, die wir hierfür bereitstellen. Diese Audiodateien werden nicht von Ihnen als Besucher hochgeladen, sondern von uns selbst als Betreiber dieser Website kuratiert und bereitgestellt.

Für die Speicherung dieser Audiodateien setzen wir den Objektspeicherdienst Cloudflare R2 ein (Anbieter: Cloudflare, Inc., USA). Der hierfür genutzte Speicherbereich (Bucket) ist bewusst mit EU-Speicherortbindung ("EU Jurisdiction") angelegt, sodass die Speicherung innerhalb der EU erfolgt. Die Dateien sind nicht öffentlich frei abrufbar; für die Wiedergabe im Rahmen eines Tests wird bei Bedarf ein zeitlich eng begrenzter, individuell erzeugter Abruflink (sog. presigned URL) bereitgestellt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der von uns angebotenen Testinhalte als Kernfunktion dieser Website). Da Cloudflare, Inc. als Anbieter ihren Sitz in den USA hat, kann trotz der EU-Speicherortbindung ein Restrisiko eines Zugriffs aus einem Drittland (z. B. im Rahmen administrativen Fernzugriffs durch den Anbieter) nicht vollständig ausgeschlossen werden; als zusätzliche Absicherung hierfür setzen wir die von Cloudflare bereitgestellten EU-Standardvertragsklauseln ein (Art. 46 Abs. 2 lit. c DSGVO).

Ein Personenbezug entsteht durch diese Speicherung für Sie als Besucher grundsätzlich nicht — gespeichert werden ausschließlich von uns bereitgestellte Audiodateien, keine von Ihnen übermittelten Daten.

5. Cookies und Tracking

Für die allgemeine Nutzung dieser Website werden keine Cookies und keine Analyse- oder Tracking-Tools eingesetzt. Der in Abschnitt 7 beschriebene, nicht öffentliche Login-Bereich verwendet ein technisch notwendiges Sitzungs-Cookie (gesetzt von Supabase Auth), das ausschließlich der Aufrechterhaltung der angemeldeten Sitzung dient und gemäß § 25 Abs. 2 Nr. 2 TDDDG von der Einwilligungspflicht ausgenommen ist. Es handelt sich dabei nicht um ein Tracking- oder Marketing-Cookie. Sollte sich dies darüber hinaus in Zukunft ändern (z. B. durch Analyse- oder Marketing-Cookies), wird diese Datenschutzerklärung entsprechend aktualisiert und ggf. eine Einwilligung eingeholt.

6. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten (E-Mail-Adresse, Inhalt der Nachricht sowie ggf. weitere freiwillig mitgeteilte Daten) von uns gespeichert, um Ihre Anfrage zu bearbeiten. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihrer Anfrage) bzw. Art. 6 Abs. 1 lit. b DSGVO, sofern die Kontaktaufnahme der Anbahnung eines Vertrages dient. Die Daten werden gelöscht, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr erforderlich sind.

7. Login-Bereich

Diese Website verfügt über einen nicht öffentlichen Login-Bereich. Der Zugang hierzu wird ausschließlich manuell und einzeln durch den Verantwortlichen vergeben; aktuell existiert genau ein so angelegter Zugang. Eine öffentliche Registrierung ist nicht möglich.

Für die Anmeldung wird der Dienst Supabase Auth eingesetzt (Anbieter: Supabase, Inc., USA). Dabei werden folgende Daten verarbeitet:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Absicherung dieses nicht öffentlichen Bereichs vor unbefugtem Zugriff). Das Sitzungs-Cookie ist technisch notwendig für die von Ihnen ausdrücklich gewünschte Login-Funktion; hierfür ist keine gesonderte Einwilligung nach § 25 TDDDG erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Supabase Auth wird von uns im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt. Das dafür genutzte Supabase-Projekt ist bewusst in der EU-Region Irland (eu-west-1) angelegt, sodass die Verarbeitung und Speicherung der oben genannten Daten innerhalb der EU erfolgt. Da Supabase, Inc. als Anbieter ihren Sitz in den USA hat, kann ein Restrisiko eines Zugriffs aus einem Drittland (z. B. im Rahmen administrativen Fernzugriffs durch den Anbieter) nicht vollständig ausgeschlossen werden; als zusätzliche Absicherung hierfür setzen wir die von Supabase bereitgestellten EU-Standardvertragsklauseln ein (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen enthält die Data Processing Agreement von Supabase (supabase.com/legal/dpa).

8. Ihre Rechte

Sie haben nach der DSGVO folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

9. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, sobald sich der Funktionsumfang der Website ändert (z. B. durch Hinzufügen von Analyse-Tools, Nutzerkonten oder Upload-Funktionen).

The German version above is the legally binding version. The following is a translation for convenience only.

1. Controller

The controller responsible for data processing under the General Data Protection Regulation (GDPR) is:

Oliver Laschke
Alarichstraße 5
12105 Berlin
Germany

Email: contact@blindaudiotest.com
Phone: +49 163 7443324

2. General Information

Blind Audio Test was deliberately designed to process as little personal data as possible. The actual playback and comparison of audio files as part of a blind test takes place entirely in your browser. Test content curated by us (audio files of published TestSets) is stored server-side and made available to you for playback — see Section 4 for details.

3. Hosting

This website is hosted by Vercel Inc. When you access the website, Vercel automatically processes technical information transmitted by your browser, including:

This processing is based on our legitimate interest (Art. 6 (1) lit. f GDPR) in the technically error-free presentation and security of our website. Further information on Vercel's data processing can be found in Vercel's privacy policy.

4. Storage of Test Content (Cloudflare R2)

TestSets (audio comparisons) published by us contain audio files that we provide for this purpose. These audio files are not uploaded by you as a visitor; they are curated and provided by us as the operator of this website.

To store these audio files, we use the object storage service Cloudflare R2 (provider: Cloudflare, Inc., USA). The storage area (bucket) used for this purpose has deliberately been set up with EU data residency ("EU Jurisdiction"), so that storage takes place within the EU. The files are not publicly accessible; for playback as part of a test, a time-limited, individually generated retrieval link (a so-called presigned URL) is provided as needed.

The legal basis is Art. 6 (1) lit. f GDPR (legitimate interest in providing the test content we offer as a core function of this website). Since Cloudflare, Inc. as the provider is based in the USA, a residual risk of access from a third country (e.g., in the context of administrative remote access by the provider) cannot be entirely ruled out despite the EU data residency; as an additional safeguard, we rely on the EU Standard Contractual Clauses provided by Cloudflare (Art. 46 (2) lit. c GDPR).

This storage generally does not create any personal data relating to you as a visitor — only audio files provided by us are stored, not any data transmitted by you.

5. Cookies and Tracking

For general use of this website, we do not use cookies or any analytics or tracking tools. The non-public login area described in Section 7 uses a technically necessary session cookie (set by Supabase Auth), which serves solely to maintain the logged-in session and is exempt from the consent requirement under Section 25 (2) No. 2 TDDDG (the German implementation of the ePrivacy Directive). It is not a tracking or marketing cookie. Should this change in the future beyond that (e.g., through analytics or marketing cookies), this privacy policy will be updated accordingly and consent will be obtained if required.

6. Contact via Email

If you contact us by email, the data you provide (email address, content of the message, and any other information voluntarily provided) will be stored by us in order to process your request. The legal basis for this is Art. 6 (1) lit. f GDPR (legitimate interest in processing your inquiry) or Art. 6 (1) lit. b GDPR if the contact relates to the initiation of a contract. The data will be deleted once it is no longer required to process your request.

7. Login Area

This website has a non-public login area. Access to it is granted exclusively manually and individually by the controller; currently, exactly one such account exists. Public registration is not possible.

Supabase Auth is used for the login (provider: Supabase, Inc., USA). The following data is processed:

The legal basis is Art. 6 (1) lit. f GDPR (legitimate interest in securing this non-public area against unauthorized access). The session cookie is technically necessary for the login function you have expressly requested; no separate consent under Section 25 TDDDG is required for this (Section 25 (2) No. 2 TDDDG).

We use Supabase Auth as part of a data processing agreement under Art. 28 GDPR. The Supabase project used for this purpose has deliberately been set up in the EU region Ireland (eu-west-1), so that the processing and storage of the data listed above takes place within the EU. Since Supabase, Inc. as the provider is based in the USA, a residual risk of access from a third country (e.g., in the context of administrative remote access by the provider) cannot be entirely ruled out; as an additional safeguard, we rely on the EU Standard Contractual Clauses provided by Supabase (Art. 46 (2) lit. c GDPR). Further information can be found in Supabase's Data Processing Agreement (supabase.com/legal/dpa).

8. Your Rights

Under the GDPR, you have the following rights regarding your personal data:

You also have the right to lodge a complaint with a data protection supervisory authority regarding the processing of your personal data.

9. Updates to this Privacy Policy

This privacy policy will be updated as the functionality of the website changes (e.g., through the addition of analytics tools, user accounts, or upload features).

Back to Home