Skip to content
Select Page

Privacy Policy / Datenschutzerklärung

Last updated / Stand: 14 August 2026

1. Controller

The controller for EINAUX product, website, account, licensing and support data is Christoph Kahse, trading as EINAUX, Königsberger Straße 17, 85276 Pfaffenhofen an der Ilm, Germany. Telephone: +49 8441 7972896. Email: support@einaux.com. No data-protection officer is appointed because the legal appointment criteria are not currently met.

2. Website and hosting

When the website is requested, Host Europe processes technical connection data such as IP address, date and time, requested resource, referrer, browser/user-agent information and server response in order to deliver the site, maintain security and diagnose faults. The legal basis is Article 6(1)(f) GDPR; the legitimate interests are secure, reliable website operation and abuse prevention. Host Europe access and error logs are retained for 14 days/7 days.

The website uses local fonts and currently has no advertising, analytics, behavioural profiling, newsletter or third-party marketing pixels. If optional analytics, embedded media or comparable services are introduced, this policy and the consent mechanism will be updated before those services are activated.

3. Cart, appearance and account sign-in

The local cart and dark/light appearance preference are stored in the browser only to provide the function explicitly requested by the visitor. The cart contains only whether ACENTAUR was added; it does not contain payment data. The account uses WordPress authentication cookies after a successful single-use email-code sign-in. Login-code records contain a user reference, private email and IP hashes, a password hash of the code, attempt count and expiry. Codes expire after ten minutes and are deleted after use or expiry.

The legal bases are Article 6(1)(b) GDPR for account access and steps related to the contract, and Article 6(1)(f) GDPR for authentication security. Browser storage is described in the Cookie and Local-Storage Information.

Account holders may optionally add an address and telephone number. These details are used only for account administration and support and can be removed again from the account.

4. Checkout and Managed Payments

Checkout is provided by Stripe Managed Payments. For transactions marked “Sold through Link”, Sold through Link, LLC acts as merchant of record. Stripe/Link independently collects payment, billing, tax, fraud-prevention and transaction data under its own privacy information and shares the order information required for product delivery with EINAUX. EINAUX does not store card numbers or other payment credentials.

EINAUX stores the purchase email, Stripe Checkout Session and PaymentIntent identifiers, Stripe customer identifier where supplied, product, price, currency, environment, payment/order status, legal-consent reference and timestamps. The legal bases are Article 6(1)(b) GDPR for contract performance and Article 6(1)(c) GDPR for accounting, consumer and evidence obligations. Fraud and payment-dispute processing may additionally rely on Article 6(1)(f) GDPR.

5. Legal consent and purchase confirmation

Before checkout, EINAUX records the exact Terms, EULA and withdrawal versions shown, their cryptographic checksums, the checkbox text, an opaque consent reference, time, associated private IP- and User-Agent-Hashes and the corespondent Checkout Session. After payment, an immutable purchase-confirmation record contains the order reference, recipient email, exact accepted texts and the time digital delivery began. The confirmation is sent by email and remains retryable if the mail system temporarily rejects it.

This processing is necessary for the contract and to document compliance with consumer-law obligations under Article 6(1)(b) and (c) GDPR.

6. Licences, devices and downloads

The portal stores the product licence, licence type, status, device-seat limit, any NFR expiry and links to the order or named NFR grant. For each activation it processes: a device fingerprint formed as the SHA-256 hash of the public part of a key pair created on that Mac in the Secure Enclave, together with that public key and its type; a signature made with the matching private key, which never leaves the Secure Enclave; the device name shown to the user when managing Macs, which macOS composes from the login name and the computer name; product and client identifiers; the ACENTAUR version and build number; and short-lived authorisation state including the PKCE challenge, which is discarded within minutes. Each stored activation additionally holds an activation reference, its status, hashed refresh and deactivation tokens, and the times of activation, last validation and any deactivation. No hardware serial number, MAC address, private key or music or audio content is transmitted. The device fingerprint is a hash of a key created on the Mac, not a hardware serial number. The device name is not pseudonymous: it is taken from the macOS login name and computer name so that the user can recognise their own Macs, and it can therefore identify a person. These data provide licensed delivery, device management, fraud prevention and support under Article 6(1)(b) and (f) GDPR.

Deactivated device records are deleted after twelve months. Completed installer-download records are retained for twelve months. Core order, licence and contract-evidence records remain for the life of the licence and, where required, for the applicable statutory accounting and legal-claims periods.

7. ACENTAUR network and diagnostic behaviour

ACENTAUR creates no automatic usage analytics, advertising profile or automatic crash-report transmission. Technical logs remain locally on the Mac unless the user deliberately sends them to support. When the user requests setup or a model download, ACENTAUR may connect the Mac directly to these external hosts: https://huggingface.co/einaux. The external host receives the connection data required for that request, such as the IP address and requested resource, under its own privacy information. Account activation and occasional entitlement validation contact the EINAUX licensing service; these requests are not music-usage telemetry.

ACENTAUR Net lets the user connect two of their own Macs so that one renders for the other. The connection runs directly between those two Macs: it is found on the local network through Bonjour, or across the user's own Tailscale network when that interface is selected, and it is protected by TLS. Before a Mac is accepted for the first time, a dialog on the rendering Mac names the requesting Mac and must be confirmed there; an unanswered request is treated as a refusal. What travels between the two Macs is the material the user submits — prompt text, lyrics, generation parameters and the audio involved, such as captures, references and results. EINAUX operates no server in this exchange, receives none of this content and is not the controller for it; the processing takes place on equipment the user controls. The rendering Mac stores locally the identifier and the name of each Mac that has been allowed, so that a known Mac need not be confirmed again. A Mac's name may contain the user's own name. Allowed Macs can be removed at any time in the ACENTAUR settings. The rendering Mac checks its own activation with the EINAUX licensing service in the same way as any other activated Mac.

8. Support and contact form

Support requests may include name, account email, message, technical environment and a log file the user chooses to attach. EINAUX uses them only to answer, diagnose, document and secure the support case. The legal basis is Article 6(1)(b) GDPR for contract-related support and Article 6(1)(f) GDPR for other legitimate support and security enquiries.

Support mail is handled in Microsoft 365 through support@einaux.com and normally retained for 24 months after the last substantive contact, unless a longer period is needed for an active contract, legal claim, security incident or statutory obligation. WordPress keeps a mail-transport log for one month so failed system and support messages can be detected; it does not use open tracking or forwarding.

9. Electronic withdrawal requests

The public withdrawal function processes name, purchase email, optional order or receipt reference, language, the exact declaration, time and operational processing status. It shows a generic receipt and sends a durable confirmation without requiring account login. Data are used to receive, verify, forward and document the declaration under Article 6(1)(b) and (c) GDPR. Withdrawal records are retained with the associated contract evidence and statutory limitation/accounting periods.

10. Recipients, processors and international transfers

Service providers receive only the data required for their role: Host Europe (website, database, backup and PHP mail transport), Microsoft 365 (support mailbox), and Stripe and Link (Managed Payments, payment, tax, fraud and transaction support). Model repositories contacted for a user-initiated download act under their own privacy terms. EINAUX enters into processor terms where Article 28 GDPR requires them.

Some providers may process data outside the European Economic Area. Where GDPR transfer rules apply, the transfer is based on an adequacy decision, the EU Standard Contractual Clauses or another lawful safeguard described by the relevant provider. Stripe/Link also acts independently for its merchant-of-record and payment obligations.

11. Retention and deletion

  • Single-use sign-in codes: ten minutes or until use/five failed attempts.
  • WordPress mail log: one month.
  • Support mailbox: normally 24 months after the last substantive contact.
  • Deactivated-device and installer-download records: twelve months.
  • Hosting logs: 14 days/7 days.
  • Orders, licences, legal consents, purchase confirmations and withdrawal evidence: for contract performance and then as required for accounting and legal claims; tax-relevant business documents are normally retained for eight years, while longer periods apply where the law or an unresolved claim requires them.

An account can be closed on request, but EINAUX may retain a minimal blocked identifier, licence, transaction and contract-evidence record where needed to prevent repeated trials, document a revoked/refunded licence, comply with law or defend legal claims. Data no longer required for those purposes are deleted or anonymised.

12. Rights

Subject to the statutory conditions, data subjects have rights of access, rectification, erasure, restriction, data portability and objection. Consent, where used for a future optional service, can be withdrawn for the future. Requests can be sent to support@einaux.com. Identity may be verified before account data are disclosed or changed.

A complaint may be lodged with any competent data-protection authority, including the Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Germany, online complaint service.

13. Security and changes

EINAUX uses HTTPS, restricted administrator access, passwordless customer sign-in, hashed codes and device identifiers, verified Stripe webhooks, environment separation and access-controlled downloads. No system can guarantee absolute security. Material changes to this policy are published here before the changed processing begins where advance information is required.


 

Datenschutzerklärung

Stand: 14 August 2026 

1. Verantwortlicher

Verantwortlich für Produkt-, Website-, Konto-, Lizenz- und Supportdaten ist Christoph Kahse, handelnd unter EINAUX, Königsberger Straße 17, 85276 Pfaffenhofen an der Ilm, Deutschland. Telefon: +49 8441 7972896. E-Mail: support@einaux.com. Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen derzeit nicht vorliegen.

2. Website und Hosting

Beim Aufruf der Website verarbeitet Host Europe technische Verbindungsdaten wie IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Referrer, Browser-/User-Agent-Angaben und Serverantwort, um die Website auszuliefern, abzusichern und Fehler zu untersuchen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigte Interessen sind der sichere und zuverlässige Betrieb sowie die Missbrauchsabwehr. Host-Europe-Zugriffs- und Fehlerprotokolle werden 14 Tage/7 Tage gespeichert.

Die Website verwendet lokal eingebundene Schriften und derzeit keine Werbung, Reichweitenanalyse, Verhaltensprofile, Newsletter oder Marketing-Pixel. Werden später optionale Analyse-, Medien- oder vergleichbare Dienste ergänzt, werden diese Erklärung und der Einwilligungsmechanismus vor der Aktivierung angepasst.

3. Warenkorb, Darstellung und Kontoanmeldung

Der lokale Warenkorb und die Hell-/Dunkel-Präferenz werden ausschließlich im Browser gespeichert, um die ausdrücklich gewünschte Funktion bereitzustellen. Der Warenkorb enthält lediglich, ob ACENTAUR hinzugefügt wurde, jedoch keine Zahlungsdaten. Nach einer erfolgreichen Einmalcode-Anmeldung verwendet das Konto WordPress-Authentifizierungscookies. Einmalcode-Datensätze enthalten Nutzerreferenz, private E-Mail- und IP-Hashes, einen Passwort-Hash des Codes, Fehlversuche und Ablaufzeit. Codes verfallen nach zehn Minuten und werden nach Nutzung oder Ablauf gelöscht.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Konto und Vertragsschritte sowie Art. 6 Abs. 1 lit. f DSGVO für die Sicherheit der Anmeldung. Einzelheiten stehen in den Cookie- und Local-Storage-Informationen.

Kontoinhaber können freiwillig Anschrift und Telefonnummer ergänzen. Diese Angaben werden nur für Kontoverwaltung und Support verwendet und können im Konto wieder entfernt werden.

4. Checkout und Managed Payments

Der Checkout erfolgt über Stripe Managed Payments. Bei als „Sold through Link“ gekennzeichneten Transaktionen ist Sold through Link, LLC Merchant of Record. Stripe/Link erhebt Zahlungs-, Rechnungs-, Steuer-, Betrugspräventions- und Transaktionsdaten eigenständig und übermittelt EINAUX die für die Produktbereitstellung benötigten Bestelldaten. EINAUX speichert keine Karten- oder sonstigen Zahlungszugangsdaten.

EINAUX speichert Kauf-E-Mail, Stripe-Checkout-Session- und PaymentIntent-Kennung, gegebenenfalls Stripe-Kundenkennung, Produkt, Preis, Währung, Umgebung, Bestell-/Zahlungsstatus, Zustimmungsreferenz und Zeitstempel. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung sowie Art. 6 Abs. 1 lit. c DSGVO für Buchführungs-, Verbraucher- und Nachweispflichten. Betrugs- und Zahlungsstreitfälle können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

5. Rechtliche Zustimmung und Kaufbestätigung

Vor dem Checkout werden die gezeigten Fassungen von Terms, EULA und Widerrufsinformation, deren kryptografische Prüfsummen, Checkbox-Text, eine nicht sprechende Zustimmungsreferenz, Zeitpunkt sowie private IP- und User-Agent-Hashes und die zugehörige Checkout Session gespeichert. Nach Zahlung enthält ein unveränderlicher Kaufbestätigungsdatensatz Bestellung, Empfängeradresse, die akzeptierten Texte und den Beginn der digitalen Bereitstellung.

6. Lizenzen, Geräte und Downloads

Das Portal speichert Produktlizenz, Lizenztyp, Status, Geräteplatzlimit, gegebenenfalls ein NFR-Ablaufdatum sowie die Bestell- oder NFR-Zuordnung. Bei Aktivierungen werden verarbeitet: ein Gerätefingerabdruck als SHA-256 des öffentlichen Teils eines Schlüsselpaars, das auf diesem Mac in der Secure Enclave erzeugt wurde, dazu dieser öffentliche Schlüssel und seine Art; eine Signatur mit dem zugehörigen privaten Schlüssel, der die Secure Enclave nie verlässt; der Gerätename, den der Nutzer bei der Verwaltung seiner Macs sieht und den macOS aus Anmeldenamen und Rechnernamen zusammensetzt; Produkt- und Client-Kennungen; Version und Buildnummer von ACENTAUR sowie ein kurzlebiger Autorisierungsstatus samt PKCE-Prüfwert, der binnen Minuten verworfen wird. Zu jeder gespeicherten Aktivierung kommen eine Aktivierungsreferenz, ihr Status, gehashte Refresh- und Deaktivierungstoken sowie die Zeitpunkte von Aktivierung, letzter Prüfung und etwaiger Deaktivierung. Hardware-Seriennummer, MAC-Adresse, privater Schlüssel sowie Musik- oder Audioinhalte werden nicht übertragen. Der Gerätefingerabdruck ist ein Hash eines auf dem Mac erzeugten Schlüssels und keine Hardware-Seriennummer. Der Gerätename ist nicht pseudonym: Er wird aus dem macOS-Anmeldenamen und dem Rechnernamen gebildet, damit der Nutzer seine eigenen Macs wiedererkennt, und kann deshalb eine Person benennen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO.

Deaktivierte Gerätedatensätze und abgeschlossene Installer-Downloadprotokolle werden nach zwölf Monaten gelöscht. Kernangaben zu Bestellung, Lizenz und Vertragsnachweis bleiben für die Lizenzdauer und erforderliche gesetzliche Nachweisfristen erhalten.

7. Netzwerk- und Diagnoseverhalten von ACENTAUR

ACENTAUR übermittelt keine automatische Nutzungsanalyse, Werbeprofile oder automatischen Absturzberichte. Technische Protokolle bleiben lokal auf dem Mac, bis der Nutzer sie bewusst an den Support sendet. Wenn der Nutzer Setup oder einen Modelldownload anfordert, kann ACENTAUR den Mac direkt mit folgenden externen Hosts verbinden: https://huggingface.co/einaux. Die Modellgewichte bezieht der Nutzer vom Drittanbieter-Repository; sie werden nicht von EINAUX ausgeliefert. Der externe Host erhält die für den Abruf erforderlichen Verbindungsdaten, etwa IP-Adresse und angeforderte Ressource, nach seinen eigenen Datenschutzinformationen. Kontoaktivierung und gelegentliche Berechtigungsprüfung kontaktieren den EINAUX-Lizenzdienst; dies ist keine Musiknutzungs-Telemetrie.

Mit ACENTAUR Net verbindet der Nutzer zwei eigene Macs, damit einer für den anderen rechnet. Die Verbindung besteht unmittelbar zwischen diesen beiden Macs: Sie wird im lokalen Netzwerk über Bonjour gefunden oder, sofern diese Schnittstelle gewählt ist, über das eigene Tailscale-Netz des Nutzers, und sie ist durch TLS geschützt. Bevor ein Mac erstmals zugelassen wird, erscheint auf dem rechnenden Mac ein Dialog, der den anfragenden Mac benennt und dort bestätigt werden muss; eine unbeantwortete Anfrage gilt als Ablehnung. Zwischen beiden Macs werden die vom Nutzer übergebenen Inhalte übertragen: Prompt-Text, Lyrics, Generierungsparameter sowie das beteiligte Audio, etwa Aufnahmen, Referenzen und Ergebnisse. EINAUX betreibt bei diesem Austausch keinen Server, erhält keine dieser Inhalte und ist dafür nicht Verantwortlicher; die Verarbeitung findet auf Geräten statt, die der Nutzer selbst kontrolliert. Der rechnende Mac speichert lokal Kennung und Namen jedes zugelassenen Macs, damit ein bekannter Mac nicht erneut bestätigt werden muss. Der Name eines Macs kann den Namen des Nutzers enthalten. Zugelassene Macs lassen sich in den ACENTAUR-Einstellungen jederzeit entfernen. Der rechnende Mac prüft seine eigene Aktivierung beim EINAUX-Lizenzdienst wie jeder andere aktivierte Mac.

8. Support und Kontaktformular

Supportanfragen können Name, Konto-E-Mail, Nachricht, technische Umgebung und freiwillig übermittelte Logdateien enthalten. Sie werden ausschließlich zur Beantwortung, Diagnose, Dokumentation und Absicherung des Falls verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogenen Support, sonst Art. 6 Abs. 1 lit. f DSGVO.

Support-E-Mails werden in Microsoft 365 verarbeitet und normalerweise 24 Monate nach dem letzten inhaltlichen Kontakt gespeichert, sofern kein laufender Vertrag, Rechtsfall, Sicherheitsvorfall oder eine gesetzliche Pflicht eine längere Speicherung erfordert. WordPress führt für einen Monat ein Mail-Transportprotokoll, um fehlgeschlagene System- und Supportnachrichten erkennen zu können; Öffnungstracking und Weiterleitung sind deaktiviert.

9. Elektronische Widerrufserklärungen

Die öffentliche Widerrufsfunktion verarbeitet Name, Kauf-E-Mail, optionale Bestell-/Belegreferenz, Sprache, Erklärung, Zeitpunkt und Bearbeitungsstatus. Sie funktioniert ohne Anmeldung, zeigt eine neutrale Eingangsbestätigung und sendet eine dauerhafte E-Mail-Bestätigung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO.

10. Empfänger, Auftragsverarbeiter und Drittlandtransfers

Dienstleister erhalten nur die für ihre Aufgabe erforderlichen Daten: Host Europe (Website, Datenbank, Backup und PHP-Mailtransport), Microsoft 365 (Supportpostfach) sowie Stripe und Link (Managed Payments, Zahlung, Steuer, Betrugs- und Transaktionssupport). Drittanbieter-Repositories, die bei einem vom Nutzer angeforderten Modelldownload kontaktiert werden, handeln nach ihren eigenen Datenschutzbedingungen; EINAUX behandelt die Modellgewichte nicht als EINAUX-Auslieferung. EINAUX schließt erforderliche Vereinbarungen nach Art. 28 DSGVO.

Einzelne Anbieter können Daten außerhalb des EWR verarbeiten. Soweit die DSGVO gilt, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses, der EU-Standardvertragsklauseln oder einer anderen zulässigen Garantie des jeweiligen Anbieters. Stripe/Link handelt für Merchant-of-Record- und Zahlungspflichten teilweise eigenständig.

11. Speicherdauer

  • Anmeldecodes: zehn Minuten oder bis zur Nutzung/fünf Fehlversuchen.
  • WordPress-Mailprotokoll: ein Monat.
  • Supportpostfach: normalerweise 24 Monate nach dem letzten inhaltlichen Kontakt.
  • Deaktivierte Geräte- und Installer-Downloaddatensätze: zwölf Monate.
  • Hosting-Protokolle: 14 Tage/7 Tage.
  • Bestellungen, Lizenzen, rechtliche Zustimmungen, Kaufbestätigungen und Widerrufsnachweise: zur Vertragsdurchführung und anschließend für Buchführungs- und Anspruchsfristen; steuerrelevante Geschäftsunterlagen werden regelmäßig acht Jahre gespeichert, bei gesetzlichen oder offenen Anspruchsgründen gegebenenfalls länger.

Ein Konto kann auf Wunsch geschlossen werden. Minimale Sperr-, Lizenz-, Transaktions- und Nachweisdaten dürfen weiter gespeichert werden, soweit dies zur Verhinderung wiederholter Trials, zur Dokumentation erstatteter/entzogener Lizenzen, zur Rechtserfüllung oder Rechtsverteidigung erforderlich ist.

12. Rechte

Betroffene haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine für spätere optionale Dienste erteilte Einwilligung kann für die Zukunft widerrufen werden. Anfragen gehen an support@einaux.com; vor Offenlegung oder Änderung von Kontodaten kann die Identität geprüft werden.

Eine Beschwerde kann bei jeder zuständigen Datenschutzaufsichtsbehörde eingereicht werden, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Online-Beschwerde.

13. Sicherheit und Änderungen

EINAUX nutzt HTTPS, beschränkte Administratorzugänge, passwortlose Kundenanmeldung, gehashte Codes und Gerätekennungen, verifizierte Stripe-Webhooks, getrennte Test-/Liveumgebungen und zugriffsgeschützte Downloads. Absolute Sicherheit kann kein System garantieren. Wesentliche Änderungen dieser Verarbeitung werden rechtzeitig hier veröffentlicht.