Ihre Musik, Ihr Netzwerk, Ihre Daten.
Serento ist eine App, die zuerst lokal arbeitet: Sie durchsucht Ihre UPnP-Musikserver und spielt auf Ihre Netzwerk-Renderer. Wir betreiben keine Server, die Ihnen beim Hören zusehen, wir verkaufen keine Daten, und wir haben kein Kontensystem. Diese Seite listet jedes Byte auf, das Ihr Gerät verlässt - und wohin es geht.
01 Wer wir sind
Serento wird von Dusty Enterprise SRL herausgegeben, eingetragen in Bukarest, Rumänien. Im Sinne des EU-Datenschutzrechts (DSGVO) ist Dusty Enterprise SRL der Verantwortliche für alle Informationen, die Serento über Sie verarbeitet. Für jede Frage und jedes Anliegen zum Datenschutz erreichen Sie uns unter contact@serento.app - Ihre gesetzlichen Rechte stehen in Abschnitt 11.
02 Was Serento ist - und was nicht
Serento ist ein UPnP-/OpenHome-Control-Point. Die App läuft auf Ihrem iPhone oder iPad, findet Ihre Musikserver und Renderer im lokalen Netzwerk, fragt bei ihnen den Katalog ab und sagt dem Renderer, was er abspielen soll. Die Audiodaten fließen direkt von Ihrem Server (oder von dem Radiosender, den Sie eingeschaltet haben) zum Renderer - sie laufen nie durch Serento oder durch Infrastruktur, die wir betreiben.
- Keine Konten. Es gibt keinen Registrierungsbildschirm, keine E-Mail-Adresse, kein Passwort, kein "Anmelden mit Apple / Google". Serento hat keine Nutzerdatenbank, weil es in diesem Sinne keine Nutzer gibt - nur Menschen, die die App auf ihren eigenen iOS-Geräten betreiben.
- Kein zentraler Katalog. Wir haben keine Kopie Ihrer Sammlung. Wir indexieren Ihre Musik nicht. Wir empfehlen keine Titel. Browse und Search lesen in Echtzeit von Ihren eigenen UPnP-Servern.
- Keine Tracking-SDKs von Dritten. Wir liefern keine Analyse-SDKs aus (kein Firebase, kein Google Analytics, kein Mixpanel, kein Amplitude, kein PostHog). Wir liefern keine Attributions-SDKs aus (kein AppsFlyer, kein Branch, kein Adjust). Wir liefern keine Werbe- oder Social-Network-SDKs aus. Wir erheben allerdings unsere eigene, streng anonyme First-Party-Telemetrie - siehe Abschnitt 02a weiter unten.
- Kein Tracking Ihrer Person. Unser Telemetrie-Backend protokolliert niemals Ihre IP-Adresse, den Inhalt Ihrer Sammlung (keine Titel-, Album- oder Künstlernamen, keine Dateipfade), Ihren Wiedergabeverlauf oder Ihre Suchanfragen. Es erhält nur anonyme Zahlen und Anteile, die sich keiner Identität zuordnen lassen.
02a Anonyme Telemetrie (was wir SEHR WOHL erheben)
Damit wir verstehen, welche Geräte und Betriebssystemversionen im Einsatz sind, mit welchen Renderern die Leute sie koppeln und - vor allem - wie vollständig die Musik-Metadaten in der Praxis sind (damit wir entscheiden können, ob wir bessere Metadaten-Werkzeuge bauen), sendet uns die App einen kleinen Bericht. Er enthält keine personenbezogenen Daten und verrät nie, wer Sie sind oder was in Ihrer Sammlung liegt. Er ist Bedingung für die Nutzung von Serento, hier und in den Nutzungsbedingungen offengelegt; ein Widerspruch pro Nutzer ist nicht vorgesehen. Im Einzelnen:
- Eine anonyme Installations-ID. Eine zufällige Kennung, die die App beim ersten Start erzeugt. Sie ist NICHT Ihre Apple ID, keine Hardware-Kennung und aus nichts abgeleitet, was mit Ihnen zu tun hat. Eine Neuinstallation erzeugt eine völlig neue. Sie sagt uns nur, dass zwei Berichte aus derselben Installation stammen.
- Ein einseitiger "Haushalts"-Schlüssel, um Ihre eigenen Geräte zu gruppieren. Damit wir sehen können, dass eine Person etwa ein iPhone und einen Mac nutzt (statt zwei Fremde zu zählen), bildet die App einen einseitigen Hash Ihrer iCloud-Kontokennung und sendet nur diesen Hash. Ihr iCloud-Konto, Ihre Apple ID, Ihren Namen oder Ihre E-Mail-Adresse erhalten wir nie, und der Hash lässt sich nicht dorthin zurückrechnen. Er ist ein pseudonymer Schlüssel: Er unterscheidet eine (anonyme) Person zuverlässig von einer anderen, damit wir deren Geräte gruppieren können, mehr nicht. Wenn Ihnen diese Gruppierung nicht recht ist: Die Installations-ID allein ist bereits anonym; der Haushaltsschlüssel fügt nur die geräteübergreifende Gruppierung hinzu.
- Grobe Geräteangaben und App-Nutzung. Plattform (iPhone / iPad / Mac), Modellkennung des Geräts, Name und Version des Betriebssystems, App-Version und Build, gesamter und verfügbarer Arbeitsspeicher, Ihre zweibuchstabige Region (aus der Spracheinstellung Ihres Geräts - nie aus Ihrer IP-Adresse, die wir nie speichern) sowie die Nutzungsdauer der App (Sitzungslängen in Sekunden).
- Renderer und deren Fähigkeiten. Für die Netzwerk-Player, die Sie nutzen: Hersteller und Modell sowie ob sie nur DLNA, OpenHome und softwareseitige Lautstärkeregelung unterstützen. Hardware-Fähigkeiten - nie ein Name, den Sie einem Gerät gegeben haben.
- Zusammensetzung der Sammlung - nur Zahlen. Wie viele Titel, Alben und Künstler auf Ihren Servern liegen, wie viele Dateien DSD statt PCM sind, die Aufschlüsselung nach Format (FLAC, ALAC, DSD, MP3, …) und Auflösung und - der Teil, der uns am meisten interessiert - bei wie viel Prozent Ihrer Titel welches Tag-Feld (Titel, Künstler, Album, Genre, Jahr, …) ausgefüllt ist. Zahlen und Anteile, nie die Namen oder Inhalte Ihrer Musik.
Daraus rekonstruieren wir weder Ihre Sammlung noch Ihre Identität, und wir könnten es auch nicht. Wir verkaufen die Daten nie. Rohberichte löschen wir nach 13 Monaten.
03 Was auf Ihrem Gerät bleibt
Das Folgende entsteht und liegt lokal auf Ihrem iPhone oder iPad. Nichts davon verlässt das Gerät, außer es ist in Abschnitt 04 (iCloud-Synchronisierung) oder Abschnitt 06 (Diagnoseprotokolle, die Sie selbst senden) ausdrücklich vermerkt:
- Bibliotheks-Cache. Wenn Sie einen UPnP-Server verbinden (MinimServer, Plex, Twonky, Asset, JRiver und andere), holen wir Album-, Künstler- und Titelnamen, Spieldauern, Codecs, Abtastraten, Dateipfade und Cover. Sie werden in einen SwiftData-Speicher geschrieben, der in der Sandbox der App liegt. Gelesen werden sie nur von Serento auf dem Gerät und nur, solange die App läuft.
- App-Einstellungen. Erscheinungsbild, Standardmethode für die Warteschlange, Schalter für lückenlose Wiedergabe, Verzögerung für das stille Netzwerk, Schalter für die alphabetische Indexleiste, Schalter für die Lautstärkeregelung, Konfiguration der Album-Versionsgruppierung, zuletzt gewählter Renderer, Server, Bibliothek und Tab. Abgelegt in den iOS UserDefaults.
- Erkennungs-Cache. Die UPnP-Server und Renderer, die Serento in Ihrem lokalen Netzwerk gesehen hat - IP-Adressen, Anzeigenamen, UDNs, unterstützte Dienste. Wird genutzt, um sie in der Auswahl zu zeigen, ohne bei jedem Start einen vollständigen SSDP-Durchlauf zu wiederholen. Wird gelöscht, wenn Sie die App löschen.
- Letzte Suchanfragen. Die letzten Anfragen, die Sie im Search-Tab eingetippt haben. Werden für den Bereich "Recent" verwendet. Löschbar über den Clear-Button in Search.
- Plex-Authentifizierungstoken. Wenn Sie sich mit einem Plex-Konto anmelden, liefert die Plex-API ein Zugriffstoken. Serento legt es im iOS-Schlüsselbund ab (geschützt durch Ihren Gerätecode, Face ID oder Touch ID). Token werden nur von Serento gelesen; an Dusty Enterprise SRL werden sie nie gesendet.
- Diagnoseprotokoll-Datei. Ein fortlaufendes Protokoll von UPnP-Erkennung, Wiedergabewechseln, Renderer-Antworten und Fehlerzuständen. Liegt in der Sandbox der App. Wird nie übertragen, außer SIE tippen in den Einstellungen auf "Send Logs to Developer" (siehe Abschnitt 06).
04 Was sich über Apple iCloud zwischen Ihren eigenen Geräten synchronisiert
Serento nutzt Apples CloudKit, um eine kleine Menge persönlicher Kuratierungsdaten zwischen den iOS-Geräten synchron zu halten, die mit derselben Apple ID angemeldet sind. Die Daten liegen in IHREM privaten iCloud-Container - Apples Dokumentation sichert zu, dass nicht einmal Apple-Mitarbeiter sie lesen können; auch Dusty Enterprise SRL hat keinen serverseitigen Zugriff darauf (wir schreiben und lesen sie ausschließlich vom Gerät aus, nie von einem Backend). Was synchronisiert wird:
- Favoriten. Titel, Alben, Künstler und Radiosender, die Sie als Favorit markiert haben.
- Wiedergabelisten. Namen und Titellisten der Wiedergabelisten, die Sie in Serento anlegen.
- Tags & Lesezeichen. Tags, die Sie anlegen, und die Objekte, die Sie damit versehen haben; Lesezeichen, die Sie speichern.
- Listen-Later-Liste. Objekte, die Sie zu Listen Later hinzufügen.
- Eigene Radiosender. Sender, die Sie hinzufügen (Name, Stream-URL und Codec-Hinweis).
- Album- & Titelbewertungen. Die 1–5 Sterne, die Sie vergeben.
- Status von Testphase und Abonnement. Ein Missbrauchsschutz-Eintrag, der uns erkennen lässt, ob Ihre Apple ID ihre 14-tägige kostenlose Testphase bereits genutzt hat. Liegt in Ihrem privaten CloudKit-Container; wird beim Start lokal geprüft.
05 Netzwerkverkehr, den Serento erzeugt
Jede Verbindung, die Serento von Ihrem Gerät aus aufbaut. Sonst nichts.
- Ihr lokales Netzwerk - UPnP-Erkennung. SSDP-Multicast-Anfragen (UDP 1900), um UPnP-Server und Renderer zu finden. Plex GDM (UDP-Unicast), um Plex Media Server zu finden. Bonjour mDNS für Plex in Netzwerken, die es veröffentlichen. Alles bleibt in Ihrem LAN.
- Ihr lokales Netzwerk - Steuerung. HTTP-/SOAP-Anfragen an Ihre UPnP-Server (ContentDirectory) und Renderer (AVTransport, OpenHome Playlist / Product / Volume / Info, RenderingControl). Dienen dem Durchsuchen der Bibliothek und dem Steuern der Wiedergabe.
- Ihr lokales Netzwerk - Audiostrom. Wenn Sie auf Wiedergabe drücken, nennt Serento dem Renderer die Stream-URL des gewählten Titels. Der Renderer holt das Audiomaterial direkt von Ihrem Server. Die Daten laufen nicht durch Serento oder durch Infrastruktur, die wir betreiben.
- Apple iCloud / CloudKit. Synchronisierungsverkehr für die in Abschnitt 04 aufgeführten Daten. Er geht unter Ihrer Apple ID an Apples Server - für diesen Abschnitt des Wegs gilt Apples Datenschutzerklärung.
- Apple App Store / StoreKit. Für die Abo-Prüfung, das Wiederherstellen von Käufen und die Prüfung von Testphasen- und Lifetime-Berechtigungen. Abgewickelt vom StoreKit-Framework in iOS; es gilt Apples Datenschutzerklärung.
- plex.tv (nur für Plex-Nutzer). Wenn Sie sich bei Plex anmelden, spricht Serento mit plex.tv, um Sie zu authentifizieren und Ihre erreichbaren Plex-Server zu ermitteln. Für diesen Abschnitt gilt die Datenschutzerklärung von Plex Inc. Nutzen Sie kein Plex, entsteht kein Verkehr zu plex.tv.
- Internetradio-Streams. Wenn Sie einen Sender abspielen, holt Ihr Gerät das Audiomaterial direkt von der URL des Senders. Wir haben keinerlei Einblick, was Sie abspielen. Der Sender sieht Ihre IP-Adresse.
- serento.app. Prüfungen auf Software-Updates gegen unsere Website sowie das anonyme Telemetrie-POST aus Abschnitt 02a (nur Zahlen und Anteile; auf unserer Seite wird keine IP-Adresse gespeichert).
- Resend (nur wenn Sie auf "Send Logs" tippen). Wenn Sie in den Einstellungen ausdrücklich auf "Send Logs to Developer" tippen, wird die Diagnoseprotokoll-Datei über die Transaktions-E-Mail-API von Resend an contact@serento.app zugestellt. Siehe Abschnitt 06.
06 Diagnoseprotokolle (Sie entscheiden, wann)
Das Diagnoseprotokoll hilft uns, Wiedergabeprobleme, fehlgeschlagene Erkennungen und Renderer-Eigenheiten nachzustellen, die wir sonst nicht sehen. Es ist per Handlung freigegeben: Nichts verlässt Ihr Gerät, bevor Sie in den Einstellungen auf den Button "Send Logs to Developer" tippen.
- Was im Protokoll steht. Zeitstempel und strukturierte Einträge zu: Ergebnissen der UPnP-Erkennung (Server- und Renderer-Namen, IP-Adressen, UDNs, unterstützte Dienste), Wiedergabeereignissen (Titel gestartet, pausiert, weitergeschaltet, fehlgeschlagen), SOAP-Antworten Ihres Renderers (HTTP-Statuscodes, SOAP-Fehlercodes), Lautstärkeänderungen, Fortschritt der Bibliothekssynchronisierung, App-Version und Build, iOS-Version, Gerätemodell, Speicherklasse, Spracheinstellung.
- Was NICHT im Protokoll steht. Bewusst ausgeschlossen sind: Ihre Apple ID, Ihre E-Mail-Adresse, Ihr echter Name, Ihr Standort, Ihre Kontakte, Ihre Audioinhalte, Ihr Plex-Token (geschwärzt), Ihre Passwörter und alles aus anderen Apps.
- Wohin es geht. Das Protokoll wird in eine E-Mail verpackt und über den Transaktions-E-Mail-Dienst Resend an contact@serento.app gesendet. Resend (resend.com) verarbeitet die E-Mail in unserem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO.
- Wie lange wir es aufbewahren. Protokolle bleiben für die Dauer des Supportfalls in unserem Postfach (typischerweise Tage, gelegentlich Wochen, wenn wir an einem hartnäckigen Renderer-Fehler arbeiten) und werden danach gelöscht. Wir archivieren sie nicht langfristig.
- Sendebegrenzung. Zwischen zwei Sendungen liegt eine kurze Sperrfrist, damit dasselbe Gerät unser Postfach nicht versehentlich flutet.
07 Absturzberichte
Stürzt Serento ab, wird der Absturz-Stack vollständig von Apples eingebautem System verarbeitet. Wir liefern kein Absturz-SDK von Dritten aus. Haben Sie in den iOS-Einstellungen unter Einstellungen → Datenschutz & Sicherheit → Analyse & Verbesserungen → Mit App-Entwicklern teilen aktiviert, erhalten wir über App Store Connect einen anonymisierten Stack-Trace - ohne personenbezogene Daten. Ist das ausgeschaltet, erhalten wir nichts.
08 Dienste Dritter, auf die wir angewiesen sind
Das sind die einzigen Dritten, die an der Auslieferung von Serento beteiligt sind. Jeder hat eine eigene Datenschutzerklärung, die Sie lesen sollten, wenn Sie wissen wollen, was dort mit dem jeweiligen Teil des Datenflusses geschieht:
- Apple Inc. Vertrieb über den App Store, Synchronisierung über iCloud und CloudKit, Abrechnung über StoreKit, Absturzberichte. apple.com/legal/privacy
- Plex Inc. Nur relevant, wenn Sie Plex-Server betreiben und sich mit einem Plex-Konto anmelden. plex.tv/about/privacy-legal/privacy-policy
- Resend. E-Mail-Zustelldienst für die Diagnoseprotokolle, die Sie selbst senden. resend.com/legal/privacy-policy
- Der Hersteller Ihres UPnP-Servers. Was Sie in Ihrem Netzwerk betreiben (MinimServer, Plex, Asset UPnP, Twonky, JRiver Media Center, Kodi UPnP und anderes), unterliegt seiner eigenen Lizenz und seinen eigenen Datenschutzbedingungen. Serento sieht nicht, was dort geschieht.
- Internetradiosender. Wenn Sie einen Sender abspielen, verbinden Sie sich direkt mit dessen Servern. Der Sender sieht Ihre IP-Adresse und unterliegt seinen eigenen Bedingungen.
09 Was wir NICHT haben
Zur Symmetrie mit der Liste oben - und weil das Fehlende genauso zählt wie das Vorhandene:
- Keine Nutzerdatenbank. Wir haben keinerlei Aufzeichnung darüber, wer Serento betreibt. Wir können Ihnen keine Zahl "aktiver Nutzer" nennen, weil wir diese Zahl nicht haben.
- Keine IP-Protokolle. Wir betreiben kein Backend, das Ihre IP-Adresse protokolliert. Apple sieht Ihren Verkehr, wenn er iCloud oder den App Store berührt, aber das ist Apples Verhältnis zu Ihnen, nicht unseres.
- Kein Hörverlauf. Was Sie abspielen, wann Sie es abspielen und wie oft - nichts davon erreicht uns. Diese Daten liegen nur auf Ihrem Gerät und (für die Kuratierungsdaten aus Abschnitt 04) in Ihrem privaten iCloud-Container.
- Kein Zugriff auf Inhalte. Wir sehen weder Albumtitel noch Künstler noch andere Metadaten aus Ihrer Sammlung. Ihre Server senden das direkt an Ihr Gerät.
- Keine Standortdaten. Wir fragen den Standort Ihres Geräts nicht ab, fordern ihn nicht an und nutzen ihn nicht.
- Keine Kontakte, Kalender, Fotos oder Mikrofon. Serento fordert für nichts davon eine Berechtigung an. Die vollständige Liste der Berechtigungen sehen Sie unter Einstellungen → Serento.
10 Kinder
Serento richtet sich nicht an Kinder unter 13 Jahren, und wir verarbeiten wissentlich keine personenbezogenen Daten von Minderjährigen unter 13 Jahren. Wenn Sie glauben, dass uns ein Kind personenbezogene Daten übermittelt hat, schreiben Sie an contact@serento.app, und wir löschen sie.
11 Ihre Rechte nach der DSGVO
Da Dusty Enterprise SRL in der Europäischen Union niedergelassen ist, gilt die EU-Datenschutz-Grundverordnung (Verordnung 2016/679) für alle personenbezogenen Daten, die wir über Sie verarbeiten. Zu Ihren gesetzlichen Rechten gehören:
- Auskunftsrecht (Art. 15). Fragen Sie uns, welche personenbezogenen Daten wir über Sie halten, und verlangen Sie eine Kopie.
- Recht auf Berichtigung (Art. 16). Verlangen Sie, dass wir unrichtige personenbezogene Daten korrigieren.
- Recht auf Löschung (Art. 17). Verlangen Sie, dass wir Ihre personenbezogenen Daten löschen - typischerweise ein Diagnoseprotokoll, das Sie zuvor gesendet haben, denn das ist praktisch der einzige Ort, an dem bei uns etwas läge.
- Recht auf Einschränkung (Art. 18). Verlangen Sie in bestimmten Fällen, dass wir die Verarbeitung Ihrer Daten einschränken.
- Recht auf Datenübertragbarkeit (Art. 20). Erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21). Widersprechen Sie einer Verarbeitung, die auf berechtigtem Interesse beruht.
- Recht auf Beschwerde. Beschweren Sie sich bei Ihrer nationalen Aufsichtsbehörde - in Rumänien ist das die ANSPDCP (dataprotection.ro). Sie können sich auch an die Behörde in Ihrem Wohnsitzland wenden.
12 Speicherdauer
Weil wir so wenig halten, ist die Speicherdauer kurz:
- Daten auf dem Gerät. Bleiben, solange die App installiert ist. Die Deinstallation löscht sie (siehe Abschnitt 03).
- Über iCloud synchronisierte Daten. Bleiben, solange Ihre Apple ID die Daten hält. Es gelten Apples übliche Aufbewahrungsregeln für iCloud. Sie können sie löschen, indem Sie die Einträge in der App entfernen oder sich von iCloud abmelden.
- Von Ihnen gesendete Diagnoseprotokolle. Bleiben für die Dauer des Supportfalls in unserem Postfach und werden danach gelöscht (meist Tage, gelegentlich Wochen).
- Abo- und Abrechnungsdaten. Liegen bei Apple gemäß Apples Richtlinien; Dusty Enterprise SRL erhält nur eine anonymisierte Auszahlungsübersicht.
13 Übermittlung in Drittländer
Dusty Enterprise SRL arbeitet von Rumänien (EU) aus. Die in Abschnitt 08 genannten Dritten verarbeiten einen Teil der Daten außerhalb der EU (Apple nutzt weltweite Infrastruktur; Plex sitzt in Kalifornien; Resend arbeitet von den Vereinigten Staaten aus). Jeder dieser Anbieter setzt für Übermittlungen aus der EU in Drittländer die Standardvertragsklauseln oder einen gleichwertigen Mechanismus ein, wie es die DSGVO verlangt. Wenn Sie zu einem davon die Einzelheiten möchten, schreiben Sie uns.
14 Sicherheit
Lokale Daten auf Ihrem Gerät sind durch die iOS-Sandbox geschützt und (für die Schlüsselbund-Einträge, insbesondere Ihr Plex-Token) durch Ihren Gerätecode und die biometrische Authentifizierung. CloudKit-Daten verschlüsselt Apple auf dem Transportweg und legt sie in Ihrem privaten Container ab. Diagnoseprotokolle laufen über HTTPS zu Resend. Wir betreiben keine weiteren Server, die Ihre personenbezogenen Daten halten, sodass die Angriffsfläche jenseits Ihres Geräts und Apple iCloud faktisch das Resend-Postfach unter contact@serento.app ist.
15 Änderungen dieser Erklärung
Ändert sich der rechtliche Text wesentlich, aktualisieren wir das Gültigkeitsdatum oben auf dieser Seite und zeigen, wenn die Änderung betrifft, welche Daten wir erheben oder wohin sie gehen, zusätzlich einen Hinweis in der App. Die jeweils neueste Fassung ist immer die, die Sie unter Settings → About Serento → Privacy Policy sehen.
16 Kontakt
Für jede Frage, jedes Anliegen, jede Beschwerde und jede Ausübung von Rechten: contact@serento.app. Wir antworten innerhalb von 30 Tagen, wie es die DSGVO verlangt, meist deutlich schneller.