Serento Download
Rechtliches · Datenschutzerklärung

Ihre Musik, Ihr Netzwerk, Ihre Daten.

Serento ist eine App, die zuerst lokal arbeitet: Sie durchsucht Ihre UPnP-Musikserver und spielt auf Ihre Netzwerk-Renderer. Wir betreiben keine Server, die Ihnen beim Hören zusehen, und wir verkaufen keine Daten. Ein Serento-Konto gibt es nicht: Der einzige Eintrag auf Kontoebene, den wir führen, ist genau eine Zeile pro Apple ID - ein Einweg-Schlüssel, wann die Testphase begonnen hat, wann wir diesen Schlüssel zuletzt gesehen haben, dazu interne Verwaltungsfelder - ein Anker gegen Missbrauch, der nichts darüber sagt, wer Sie sind oder was Sie abspielen. Diese Seite listet jedes Byte auf, das Ihr Gerät verlässt - und wohin es geht.

Diese Übersetzung dient nur der Verständlichkeit. Bei Abweichungen ist die englische Fassung maßgeblich und allein rechtsverbindlich.
Gültig ab1. August 2026
VerantwortlicherDusty Enterprise SRL

01 Wer wir sind

Serento wird von Dusty Enterprise SRL herausgegeben, eingetragen in Bukarest, Rumänien. Im Sinne des EU-Datenschutzrechts (DSGVO) ist Dusty Enterprise SRL der Verantwortliche für alle Informationen, die Serento über Sie verarbeitet. Für jede Frage und jedes Anliegen zum Datenschutz erreichen Sie uns unter contact@serento.app - Ihre gesetzlichen Rechte stehen in Abschnitt 11.

02 Was Serento ist - und was nicht

Serento ist ein UPnP-/OpenHome-Steuerungs-App. Die App läuft auf Ihrem iPhone, iPad oder Mac, findet Ihre Musikserver und Renderer im lokalen Netzwerk, fragt bei ihnen den Katalog ab und sagt dem Renderer, was er abspielen soll. Die Audiodaten fließen direkt von Ihrem Server (oder von dem Radiosender, den Sie eingeschaltet haben) zum Renderer - sie laufen nie durch Serento oder durch Infrastruktur, die wir betreiben.

  • Keine Konten. Es gibt keinen Registrierungsbildschirm, keine E-Mail-Adresse, kein Passwort, kein "Anmelden mit Apple / Google". Unser Berechtigungsdienst hält genau eine Zeile pro Apple ID: einen Einweg-Schlüssel, wann die Testphase begonnen hat, wann wir diesen Schlüssel zuletzt gesehen haben, dazu interne Verwaltungsfelder. Diese Zeile enthält keinen Namen, keine E-Mail-Adresse, keinen Kaufeintrag und nichts darüber, was Sie abspielen. Sie ist ein Anker gegen Missbrauch, kein Nutzerkonto.
  • Kein zentraler Katalog. Wir haben keine Kopie Ihrer Sammlung. Wir indexieren Ihre Musik nicht. Wir empfehlen keine Titel. Browse und Search lesen in Echtzeit von Ihren eigenen UPnP-Servern.
  • Keine Tracking-SDKs von Dritten. Wir liefern keine Analyse-SDKs aus (kein Firebase, kein Google Analytics, kein Mixpanel, kein Amplitude, kein PostHog). Wir liefern keine Attributions-SDKs aus (kein AppsFlyer, kein Branch, kein Adjust). Wir liefern keine Werbe- oder Social-Network-SDKs aus. Wir erheben allerdings unsere eigene First-Party-Telemetrie, gespeichert unter dem in Abschnitt 02a weiter unten beschriebenen Schlüssel.
  • Kein Tracking Ihrer Person. Unser Telemetrie-Backend protokolliert niemals Ihre IP-Adresse, den Inhalt Ihrer Sammlung (keine Titel-, Album- oder Künstlernamen, keine Dateipfade), Ihren Wiedergabeverlauf oder Ihre Suchanfragen. Es erhält nur Zahlen und Anteile, gespeichert unter Ihrem Kontoschlüssel. Wir verfolgen Sie nicht über Apps oder Websites anderer Unternehmen hinweg, und wir verkaufen oder teilen diese Daten nie.

02a Pseudonyme Telemetrie (was wir SEHR WOHL erheben)

Damit wir verstehen, welche Geräte und Betriebssystemversionen im Einsatz sind, mit welchen Renderern die Leute sie koppeln und - vor allem - wie vollständig die Musik-Metadaten in der Praxis sind (damit wir entscheiden können, ob wir bessere Metadaten-Werkzeuge bauen), sendet uns die App einen kleinen Bericht. Er enthält keinen Namen, keine E-Mail-Adresse und keine Apple ID, und der Schlüssel ist einseitig, verrät also nicht, wer Sie sind oder was in Ihrer Sammlung liegt. Er ist Bedingung für die Nutzung von Serento, hier und in den Nutzungsbedingungen offengelegt; ein Widerspruch pro Nutzer ist nicht vorgesehen. Im Einzelnen:

  • Ihr Kontoschlüssel. Ein einseitiger Hash Ihrer iCloud-Kontokennung, auf Ihrem Gerät berechnet. Er ist nicht Ihre Apple ID, nicht Ihr Name, nicht Ihre E-Mail-Adresse, und wir können ihn nicht zurückrechnen. Es ist derselbe Schlüssel, unter dem Ihre kostenlose Testphase und Ihr Abonnement gespeichert sind, sodass wir sehen können, dass die Berichte einer Person zusammengehören. Er ist stabil: Eine Neuinstallation ändert ihn nicht, und auf jedem Gerät, auf dem Sie angemeldet sind, ist er derselbe.
  • Eine Gerätekennung. Eine zufällige Kennung, die diese App für sich selbst erzeugt hat und im Schlüsselbund aufbewahrt, damit sich die Berichte Ihres iPad von denen Ihres Mac unterscheiden lassen. Sie ist keine Hardware-Kennung und keine Apple-Kennung.
  • Grobe Geräteangaben und App-Nutzung. Plattform (iPhone / iPad / Mac), Modellkennung des Geräts, Name und Version des Betriebssystems, App-Version und Build, gesamter und verfügbarer Arbeitsspeicher, Ihre zweibuchstabige Region (aus der Spracheinstellung Ihres Geräts - nie aus Ihrer IP-Adresse, die wir nie speichern) sowie die Nutzungsdauer der App (Sitzungslängen in Sekunden).
  • Der Renderer, auf den Sie gerade abspielen. Nur der Player, mit dem Sie im Moment verbunden sind, und genau sechs Angaben zu ihm: ein einseitiger Hash seiner UDN, damit wir dasselbe Gerät über mehrere Berichte hinweg wiedererkennen, ohne die UDN selbst je vorzuhalten; sein Name; sein Modell; und ob er DLNA, OpenHome und softwareseitige Lautstärkeregelung unterstützt. Der Name ist der, den das Gerät selbst meldet - haben Sie es umbenannt, erhalten wir den Namen, den Sie gewählt haben. Spielen Sie statt auf einen Netzwerk-Player auf Ihr eigenes Gerät ab, wird das genauso gemeldet, als "This iPhone", "This iPad" oder "This Mac", zusammen mit Ihrem Gerätemodell.
  • Zusammensetzung der Sammlung - nur Zahlen. Wie viele Titel, Alben und Künstler auf Ihren Servern liegen, wie viele Dateien DSD statt PCM sind, die Aufschlüsselung nach Format (FLAC, ALAC, DSD, MP3, …) und Auflösung und - der Teil, der uns am meisten interessiert - bei wie viel Prozent Ihrer Titel welches Tag-Feld (Titel, Künstler, Album, Genre, Jahr, …) ausgefüllt ist. Zahlen und Anteile, nie die Namen oder Inhalte Ihrer Musik.

Ihre Sammlung können wir daraus nicht rekonstruieren, und der Schlüssel ist einseitig, sagt uns also nicht, wer Sie sind: kein Name, keine E-Mail-Adresse, keine Apple ID. Wir verkaufen die Daten nie. Rohberichte löschen wir nach 13 Monaten.

03 Was auf Ihrem Gerät bleibt

Das Folgende entsteht und liegt lokal auf Ihrem iPhone, iPad oder Mac. Nichts davon verlässt das Gerät, außer es ist in Abschnitt 02a (Telemetrie), Abschnitt 04 (iCloud-Synchronisierung) oder Abschnitt 06 (Diagnoseprotokolle, die Sie selbst senden) ausdrücklich vermerkt:

  • Bibliotheks-Cache. Wenn Sie einen UPnP-Server verbinden (MinimServer, Plex, Twonky, Asset, JRiver und andere), holen wir Album-, Künstler- und Titelnamen, Spieldauern, Codecs, Abtastraten, Dateipfade und Cover. Sie werden in einen SwiftData-Speicher geschrieben, der in der Sandbox der App liegt. Gelesen werden sie nur von Serento auf dem Gerät und nur, solange die App läuft.
  • App-Einstellungen. Erscheinungsbild, Standardmethode für die Warteschlange, Schalter für lückenlose Wiedergabe, Verzögerung für das stille Netzwerk, Schalter für die alphabetische Indexleiste, Schalter für die Lautstärkeregelung, Konfiguration der Album-Versionsgruppierung, zuletzt gewählter Renderer, Server, Bibliothek und Tab. Abgelegt in den UserDefaults.
  • Erkennungs-Cache. Die UPnP-Server und Renderer, die Serento in Ihrem lokalen Netzwerk gesehen hat - IP-Adressen, Anzeigenamen, UDNs, unterstützte Dienste. Wird genutzt, um sie in der Auswahl zu zeigen, ohne bei jedem Start einen vollständigen SSDP-Durchlauf zu wiederholen. Wird gelöscht, wenn Sie die App löschen.
  • Letzte Suchanfragen. Die letzten Anfragen, die Sie im Search-Tab eingetippt haben. Werden für den Bereich "Recent" verwendet. Löschbar über den Clear-Button in Search.
  • Plex-Authentifizierungstoken. Wenn Sie sich mit einem Plex-Konto anmelden, liefert die Plex-API ein Zugriffstoken. Serento legt es im Schlüsselbund ab (geschützt durch Ihren Gerätecode, Face ID oder Touch ID). Token werden nur von Serento gelesen; an Dusty Enterprise SRL werden sie nie gesendet.
  • Diagnoseprotokoll-Datei. Ein fortlaufendes Protokoll von UPnP-Erkennung, Wiedergabewechseln, Renderer-Antworten und Fehlerzuständen. Liegt in der Sandbox der App. Wird nie übertragen, außer SIE tippen in den Einstellungen auf "Send Logs to Developer" (siehe Abschnitt 06).
  • Schlüsselbund-Werte, die das Löschen der App überdauern. Einige wenige Werte liegen im Schlüsselbund und werden bewusst nicht entfernt, wenn Sie Serento löschen: die in Abschnitt 02a beschriebene Gerätekennung, mit der die Einstellungen jedes Geräts getrennt bleiben und die zugleich mit der Telemetrie gesendet wird, damit sich Ihre Geräte auseinanderhalten lassen, und ein Zeitstempel, der den Offline-Zugriff begrenzt, damit eine Neuinstallation der App die kostenlose Testphase nicht neu starten kann.

04 Was sich über Apple iCloud zwischen Ihren eigenen Geräten synchronisiert

Serento nutzt Apples CloudKit, um eine kleine Menge persönlicher Kuratierungsdaten zwischen den Apple-Geräten synchron zu halten, die mit derselben Apple ID angemeldet sind. Die Daten liegen in IHREM privaten iCloud-Container - Apples Dokumentation sichert zu, dass nicht einmal Apple-Mitarbeiter sie lesen können; auch Dusty Enterprise SRL hat keinen serverseitigen Zugriff darauf (wir schreiben und lesen sie ausschließlich vom Gerät aus, nie von einem Backend). Was synchronisiert wird:

  • Favoriten. Titel, Alben, Künstler und Radiosender, die Sie als Favorit markiert haben.
  • Wiedergabelisten. Namen und Titellisten der Wiedergabelisten, die Sie in Serento anlegen.
  • Tags & Lesezeichen. Tags, die Sie anlegen, und die Objekte, die Sie damit versehen haben; Lesezeichen, die Sie speichern.
  • Listen-Later-Liste. Objekte, die Sie zu Listen Later hinzufügen.
  • Eigene Radiosender. Sender, die Sie hinzufügen (Name, Stream-URL und Codec-Hinweis).
  • Album- & Titelbewertungen. Die 1–5 Sterne, die Sie vergeben.
  • App-Einstellungen pro Gerät. Jedes Gerät hält seine eigene Einstellungszeile, damit ein iPhone und ein Mac unterschiedlich konfiguriert sein können. Abgelegt in Ihrem privaten Container unter der in Abschnitt 02a beschriebenen Gerätekennung.

05 Netzwerkverkehr, den Serento erzeugt

Jede Verbindung, die Serento von Ihrem Gerät aus aufbaut. Sonst nichts.

  • Ihr lokales Netzwerk - UPnP-Erkennung. SSDP-Multicast-Anfragen (UDP 1900), um UPnP-Server und Renderer zu finden. Plex GDM (UDP-Unicast), um Plex Media Server zu finden. Bonjour mDNS für Plex in Netzwerken, die es veröffentlichen. Alles bleibt in Ihrem LAN.
  • Ihr lokales Netzwerk - Steuerung. HTTP-/SOAP-Anfragen an Ihre UPnP-Server (ContentDirectory) und Renderer (AVTransport, OpenHome Playlist / Product / Volume / Info, RenderingControl). Dienen dem Durchsuchen der Bibliothek und dem Steuern der Wiedergabe.
  • Ihr lokales Netzwerk - Audiostrom. Wenn Sie auf Wiedergabe drücken, nennt Serento dem Renderer die Stream-URL des gewählten Titels. Der Renderer holt das Audiomaterial direkt von Ihrem Server. Die Daten laufen nicht durch Serento oder durch Infrastruktur, die wir betreiben.
  • Apple iCloud / CloudKit. Synchronisierungsverkehr für die in Abschnitt 04 aufgeführten Daten. Er geht unter Ihrer Apple ID an Apples Server - für diesen Abschnitt des Wegs gilt Apples Datenschutzerklärung.
  • Apple App Store / StoreKit. Für Käufe, das Wiederherstellen von Käufen und den signierten Beleg, den Apple ausstellt. Käufe werden auf dem Gerät anhand von Apples Signatur geprüft und nie an uns gesendet. Abgewickelt vom StoreKit-Framework von Apple; es gilt Apples Datenschutzerklärung. Jeder Kauf trägt zusätzlich ein App-Konto-Token: eine UUID, die aus demselben einseitigen Kontoschlüssel abgeleitet wird, damit wir eine Mitteilung von Apple - Monate später, dass ein Abonnement verlängert oder eine Rückerstattung gewährt wurde - dem richtigen Konto zuordnen können. Apple erhält und speichert diesen Wert. Er bleibt einseitig, und er ist weiterhin nicht Ihre Apple ID.
  • Serento-Berechtigungsdienst. Beim Start fragt die App unseren eigenen Server, ob Ihre kostenlose Testphase noch läuft. Übermittelt werden ein Kontoschlüssel und Ihre App-Version, sonst nichts. Der Kontoschlüssel ist ein Einweg-Hash Ihrer iCloud-Kontokennung - derselbe Wert, den die Telemetrie bereits verwendet - und er lässt sich nicht in eine Apple ID zurückverwandeln. Der Server speichert das Startdatum Ihrer Testphase und das Datum, an dem er diesen Schlüssel zuletzt gesehen hat, damit eine Neuinstallation der App die Testphase nicht neu starten kann. Was Sie gekauft haben, erfährt er nie. Ihren Namen, Ihre E-Mail-Adresse, Ihre Apple ID oder Zahlungsdaten erhalten wir zu keiner Zeit.
  • plex.tv (nur für Plex-Nutzer). Wenn Sie sich bei Plex anmelden, spricht Serento mit plex.tv, um Sie zu authentifizieren und Ihre erreichbaren Plex-Server zu ermitteln. Für diesen Abschnitt gilt die Datenschutzerklärung von Plex Inc. Nutzen Sie kein Plex, entsteht kein Verkehr zu plex.tv.
  • Internetradio-Streams. Wenn Sie einen Sender abspielen, holt Ihr Gerät das Audiomaterial direkt von der URL des Senders. Wir haben keinerlei Einblick, was Sie abspielen. Der Sender sieht Ihre IP-Adresse.
  • serento.app. Drei Dinge. Die Telemetrie aus Abschnitt 02a, die Ihren Kontoschlüssel und Ihre Gerätekennung trägt. Metadaten-Abfragen: Um das Jahr eines Albums, Credits, Songtexte, klassische Werke oder die Biografie einer Künstlerin oder eines Künstlers zu ergänzen, fragt die App unsere eigene Kopie der öffentlichen Musikdatenbanken und sendet dabei nur den Namen von Künstler, Album, Titel oder Komponist, zu dem sie eine Antwort braucht. Diese Abfragen enthalten keinen Kontoschlüssel, keine Gerätekennung und keinerlei Konto - anders als die oben beschriebene Testphasen-Prüfung, die Ihren Kontoschlüssel sehr wohl trägt. Die Abfragen, die einen Namen senden, werden im Anfrage-Body übertragen statt in der Adresse, damit sie unterwegs in keinem Server- oder Proxy-Log landen; die Abfragen, die nur eine öffentliche Veröffentlichungs-Kennung senden, nutzen die Adresse, denn diese Kennung gehört nicht Ihnen. Wir speichern sie weder, noch erstellen wir daraus ein Profil. Und ein gehostetes Bild, das Plex-Logo neben einem Plex-Server in der Auswahl. Bei uns wird keine IP gespeichert.
  • Resend (nur wenn Sie auf "Send Logs" tippen). Wenn Sie in den Einstellungen ausdrücklich auf "Send Logs to Developer" tippen, wird die Diagnoseprotokoll-Datei über die Transaktions-E-Mail-API von Resend an contact@serento.app zugestellt. Siehe Abschnitt 06.
  • Wikipedia. Für Künstler- und Albumbiografien fragt die App die Wikipedia in Ihrer App-Sprache ab und weicht auf die englische aus. Übermittelt wird der Künstler- oder Albumname, zu dem gesucht wird. Die Wikimedia Foundation sieht Ihre IP-Adresse und wendet ihre eigene Datenschutzerklärung an.
  • Wikidata. Wird verwendet, um vor der obigen Anfrage eine Kennung in den richtigen Wikipedia-Artikeltitel aufzulösen. Übermittelt wird nur diese Kennung, nie ein von Ihnen eingegebener Name. Ebenfalls von der Wikimedia Foundation betrieben.
  • Last.fm. Für die beliebten Titel eines Künstlers. Übermittelt wird der Künstlername. Last.fm (CBS Interactive) sieht Ihre IP-Adresse und wendet seine eigene Datenschutzerklärung an.
  • Deezer. Für Künstlerfotos und Genrebilder, wenn Sie die Bild-Downloads in den Einstellungen ausführen. Übermittelt wird der gesuchte Künstler- oder Albumname; das Bild wird vom Bild-CDN von Deezer geladen. Deezer sieht Ihre IP-Adresse und wendet seine eigene Datenschutzerklärung an.
  • Cover Art Archive. Für ein Albumcover, wenn Sie „Album identifizieren“ verwenden. Übermittelt wird die Veröffentlichungs-Kennung, auf die die Identifikation aufgelöst hat, nie ein Name. Wird von MetaBrainz zusammen mit MusicBrainz betrieben.

06 Diagnoseprotokolle (Sie entscheiden, wann)

Das Diagnoseprotokoll hilft uns, Wiedergabeprobleme, fehlgeschlagene Erkennungen und Renderer-Eigenheiten nachzustellen, die wir sonst nicht sehen. Es ist per Handlung freigegeben: Nichts verlässt Ihr Gerät, bevor Sie in den Einstellungen auf den Button "Send Logs to Developer" tippen.

  • Was im Protokoll steht. Zeitstempel und strukturierte Einträge zu: Ergebnissen der UPnP-Erkennung (Server- und Renderer-Namen, IP-Adressen, UDNs, unterstützte Dienste), Wiedergabeereignissen (Titel gestartet, pausiert, weitergeschaltet, fehlgeschlagen), SOAP-Antworten Ihres Renderers (HTTP-Statuscodes, SOAP-Fehlercodes), Lautstärkeänderungen, Fortschritt der Bibliothekssynchronisierung, App-Version und Build, Name und Version des Betriebssystems, Gerätemodell, Speicherklasse, Spracheinstellung.
  • Was NICHT im Protokoll steht. Bewusst ausgeschlossen sind: Ihre Apple ID, Ihre E-Mail-Adresse, Ihr echter Name, Ihr Standort, Ihre Kontakte, Ihre Audioinhalte, Ihr Plex-Token (geschwärzt), Ihre Passwörter und alles aus anderen Apps.
  • Wohin es geht. Das Protokoll wird in eine E-Mail verpackt und über den Transaktions-E-Mail-Dienst Resend an contact@serento.app gesendet. Resend (resend.com) verarbeitet die E-Mail in unserem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO.
  • Wie lange wir es aufbewahren. Protokolle bleiben für die Dauer des Supportfalls in unserem Postfach (typischerweise Tage, gelegentlich Wochen, wenn wir an einem hartnäckigen Renderer-Fehler arbeiten) und werden danach gelöscht. Wir archivieren sie nicht langfristig.
  • Sendebegrenzung. Zwischen zwei Sendungen liegt eine kurze Sperrfrist, damit dasselbe Gerät unser Postfach nicht versehentlich flutet.

07 Absturzberichte

Stürzt Serento ab, wird der Absturz-Stack vollständig von Apples eingebautem System verarbeitet. Wir liefern kein Absturz-SDK von Dritten aus. Haben Sie „Mit App-Entwicklern teilen“ aktiviert - unter iOS und iPadOS in Einstellungen → Datenschutz & Sicherheit → Analyse & Verbesserungen, unter macOS in Systemeinstellungen → Datenschutz & Sicherheit → Analyse & Verbesserungen -, erhalten wir über App Store Connect einen anonymisierten Stack-Trace, ohne personenbezogene Daten. Ist das ausgeschaltet, erhalten wir nichts.

08 Dienste Dritter, auf die wir angewiesen sind

Das sind die einzigen Dritten, die an der Auslieferung von Serento beteiligt sind. Jeder hat eine eigene Datenschutzerklärung, die Sie lesen sollten, wenn Sie wissen wollen, was dort mit dem jeweiligen Teil des Datenflusses geschieht:

  • Apple Inc. Vertrieb über den App Store, Synchronisierung über iCloud und CloudKit, Abrechnung über StoreKit, Absturzberichte. apple.com/legal/privacy
  • Plex Inc. Nur relevant, wenn Sie Plex-Server betreiben und sich mit einem Plex-Konto anmelden. plex.tv/about/privacy-legal/privacy-policy
  • Resend. E-Mail-Zustelldienst für die Diagnoseprotokolle, die Sie selbst senden. resend.com/legal/privacy-policy
  • Der Hersteller Ihres UPnP-Servers. Was Sie in Ihrem Netzwerk betreiben (MinimServer, Plex, Asset UPnP, Twonky, JRiver Media Center, Kodi UPnP und anderes), unterliegt seiner eigenen Lizenz und seinen eigenen Datenschutzbedingungen. Serento sieht nicht, was dort geschieht.
  • Internetradiosender. Wenn Sie einen Sender abspielen, verbinden Sie sich direkt mit dessen Servern. Der Sender sieht Ihre IP-Adresse und unterliegt seinen eigenen Bedingungen.
  • Wikimedia Foundation. Wikipedia und Wikidata, für Biografien. foundation.wikimedia.org/wiki/Policy:Privacy_policy
  • Last.fm. Beliebte Titel eines Künstlers. last.fm/legal/privacy
  • Deezer. Künstlerfotos und Genrebilder, nur wenn Sie die Bild-Downloads ausführen. deezer.com/legal/personal-datas
  • MetaBrainz Foundation. Das Cover Art Archive, für Albumcover über „Album identifizieren“. metabrainz.org/privacy

09 Was wir NICHT haben

Zur Symmetrie mit der Liste oben - und weil das Fehlende genauso zählt wie das Vorhandene:

  • Keine Nutzerprofile. Unser Berechtigungsdienst hält genau eine Zeile pro Apple ID: einen Einweg-Schlüssel, wann die Testphase begonnen hat, wann wir diesen Schlüssel zuletzt gesehen haben, dazu interne Verwaltungsfelder. Diese Zeile enthält keinen Namen, keine E-Mail-Adresse, keinen Kaufeintrag und nichts darüber, was Sie abspielen. Sie ist ein Anker gegen Missbrauch, kein Nutzerkonto. Wir führen pseudonyme Datensätze, die dem einseitigen Kontoschlüssel und der in Abschnitt 02a beschriebenen Gerätekennung zugeordnet sind. Sie zeigen uns, dass eine Person drei Geräte nutzt; sie zeigen uns nicht, wer diese Person ist: kein Name, keine E-Mail-Adresse, keine Apple ID, keine Kontaktdaten.
  • Keine IP-Protokolle. Wir betreiben kein Backend, das Ihre IP-Adresse protokolliert. Apple sieht Ihren Verkehr, wenn er iCloud oder den App Store berührt, aber das ist Apples Verhältnis zu Ihnen, nicht unseres.
  • Kein Hörverlauf. Was Sie abspielen, wann Sie es abspielen und wie oft - nichts davon erreicht uns. Diese Daten liegen nur auf Ihrem Gerät und (für die Kuratierungsdaten aus Abschnitt 04) in Ihrem privaten iCloud-Container.
  • Kein Zugriff auf Inhalte. Wir sehen weder Albumtitel noch Künstler noch andere Metadaten aus Ihrer Sammlung. Ihre Server senden das direkt an Ihr Gerät.
  • Keine Standortdaten. Wir fragen den Standort Ihres Geräts nicht ab, fordern ihn nicht an und nutzen ihn nicht.
  • Keine Kontakte, Kalender, Fotos oder Mikrofon. Serento fordert für nichts davon eine Berechtigung an. Die vollständige Liste der Berechtigungen sehen Sie unter iOS und iPadOS in Einstellungen → Serento, unter macOS in Systemeinstellungen → Datenschutz & Sicherheit.

10 Kinder

Serento richtet sich nicht an Kinder unter 13 Jahren, und wir verarbeiten wissentlich keine personenbezogenen Daten von Minderjährigen unter 13 Jahren. Wenn Sie glauben, dass uns ein Kind personenbezogene Daten übermittelt hat, schreiben Sie an contact@serento.app, und wir löschen sie.

11 Ihre Rechte nach der DSGVO

Da Dusty Enterprise SRL in der Europäischen Union niedergelassen ist, gilt die EU-Datenschutz-Grundverordnung (Verordnung 2016/679) für alle personenbezogenen Daten, die wir über Sie verarbeiten. Zu Ihren gesetzlichen Rechten gehören:

  • Auskunftsrecht (Art. 15). Fragen Sie uns, welche personenbezogenen Daten wir über Sie halten, und verlangen Sie eine Kopie.
  • Recht auf Berichtigung (Art. 16). Verlangen Sie, dass wir unrichtige personenbezogene Daten korrigieren.
  • Recht auf Löschung (Art. 17). Verlangen Sie, dass wir Ihre personenbezogenen Daten löschen. Dafür kommen drei Orte in Frage: ein Diagnoseprotokoll, das Sie zuvor gesendet haben, die Berechtigungszeile zu Ihrem Konto und die Telemetrieberichte, die denselben Einweg-Schlüssel tragen. Mit dem Löschen der Berechtigungszeile entfällt auch der Nachweis, dass Ihre Testphase bereits gelaufen ist. Die Telemetrieberichte sind unter demselben einseitigen Kontoschlüssel gespeichert, sodass wir Ihre finden und löschen können. Ohnehin werden sie nach 13 Monaten automatisch gelöscht; senden Sie uns diesen Schlüssel, können wir die Berichte, die ihn tragen, früher entfernen.
  • Recht auf Einschränkung (Art. 18). Verlangen Sie in bestimmten Fällen, dass wir die Verarbeitung Ihrer Daten einschränken.
  • Recht auf Datenübertragbarkeit (Art. 20). Erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format.
  • Widerspruchsrecht (Art. 21). Widersprechen Sie einer Verarbeitung, die auf berechtigtem Interesse beruht.
  • Recht auf Beschwerde. Beschweren Sie sich bei Ihrer nationalen Aufsichtsbehörde - in Rumänien ist das die ANSPDCP (dataprotection.ro). Sie können sich auch an die Behörde in Ihrem Wohnsitzland wenden.

12 Speicherdauer

Weil wir so wenig halten, ist die Speicherdauer kurz:

  • Daten auf dem Gerät. Bleiben, solange die App installiert ist. Die Deinstallation löscht sie (siehe Abschnitt 03).
  • Über iCloud synchronisierte Daten. Bleiben, solange Ihre Apple ID die Daten hält. Es gelten Apples übliche Aufbewahrungsregeln für iCloud. Sie können sie löschen, indem Sie die Einträge in der App entfernen oder sich von iCloud abmelden.
  • Von Ihnen gesendete Diagnoseprotokolle. Bleiben für die Dauer des Supportfalls in unserem Postfach und werden danach gelöscht (meist Tage, gelegentlich Wochen).
  • Berechtigungszeile. Die eine Zeile pro Apple ID aus Abschnitt 02. Sie ist die einzige bewusste Ausnahme von der kurzen Speicherdauer: Wir bewahren sie dauerhaft auf statt nur kurz, weil dasselbe Konto sonst nach dem Löschen eine neue Testphase starten könnte. Sie können trotzdem verlangen, dass wir sie löschen (siehe Abschnitt 11).
  • Abo- und Abrechnungsdaten. Die Zahlung selbst wickelt Apple ab; wir sehen weder Karte noch Name noch Adresse. Serento sendet uns jedoch eine Abo-Momentaufnahme von Ihrem Gerät - welchen Tarif Sie haben, seinen Status (aktiv, in der Testphase, in einer Kulanz- oder Wiederholungsfrist der Abrechnung, abgelaufen oder widerrufen), ob er gerade aktiv ist, ob Sie in der Testphase sind, ob er sich automatisch verlängert, das App-Store-Land, ob der Kauf aus dem App Store oder aus einer Testumgebung stammt, sowie Kauf-, Ablauf- und Testdaten - verknüpft mit demselben einseitigen Kontoschlüssel und derselben Gerätekennung wie die übrige Telemetrie und 13 Monate lang aufbewahrt. Diese Momentaufnahme liegt bei der Telemetrie und nie in der Berechtigungszeile: Sie enthält keinen Namen, keine E-Mail-Adresse und keine Apple ID; sie wird unter dem einseitigen Kontoschlüssel gespeichert, den wir nicht zurückrechnen können.

13 Übermittlung in Drittländer

Dusty Enterprise SRL arbeitet von Rumänien (EU) aus. Die in Abschnitt 08 genannten Dritten verarbeiten einen Teil der Daten außerhalb der EU (Apple nutzt weltweite Infrastruktur; Plex sitzt in Kalifornien; Resend arbeitet von den Vereinigten Staaten aus; die Wikimedia Foundation, Last.fm und MetaBrainz operieren aus den Vereinigten Staaten; Deezer aus Frankreich, innerhalb der EU). Jeder dieser Anbieter setzt für Übermittlungen aus der EU in Drittländer die Standardvertragsklauseln oder einen gleichwertigen Mechanismus ein, wie es die DSGVO verlangt. Wenn Sie zu einem davon die Einzelheiten möchten, schreiben Sie uns.

14 Sicherheit

Lokale Daten auf Ihrem Gerät sind durch die App-Sandbox des Betriebssystems geschützt und (für die Schlüsselbund-Einträge, insbesondere Ihr Plex-Token) durch Ihren Gerätecode und die biometrische Authentifizierung. CloudKit-Daten verschlüsselt Apple auf dem Transportweg und legt sie in Ihrem privaten Container ab. Diagnoseprotokolle laufen über HTTPS zu Resend. Unser Berechtigungsdienst speichert pro Konto genau eine Zeile: einen Einweg-Kontoschlüssel, das Startdatum Ihrer Testphase, das Datum, an dem wir diesen Schlüssel zuletzt gesehen haben, dazu interne Verwaltungsfelder. Sie enthält keinen Kaufeintrag, keinen Namen, keine E-Mail-Adresse und keine Zahlungsdaten, und der Schlüssel lässt sich nicht in eine Apple ID zurückverwandeln.

15 Änderungen dieser Erklärung

Ändert sich der rechtliche Text wesentlich, aktualisieren wir das Gültigkeitsdatum oben auf dieser Seite und zeigen, wenn die Änderung betrifft, welche Daten wir erheben oder wohin sie gehen, zusätzlich einen Hinweis in der App. Die jeweils neueste Fassung ist immer die, die Sie unter Settings → About Serento → Privacy Policy sehen.

16 Kontakt

Für jede Frage, jedes Anliegen, jede Beschwerde und jede Ausübung von Rechten: contact@serento.app. Wir antworten innerhalb von 30 Tagen, wie es die DSGVO verlangt, meist deutlich schneller.