What we transmit — and what we never log. Was wir übertragen — und was wir niemals protokollieren.
The standard data-protection information, plus exactly how the licence check, CW leaderboards, Live Morse Chat, the AI partner and the remote station handle your data. Die üblichen Datenschutzangaben — und ganz konkret, wie Lizenzprüfung, CW-Bestenlisten, Live-Morse-Chat, KI-Partner und Remote-Station mit Ihren Daten umgehen.
ControllerVerantwortlicher
The controller responsible for data processing within the meaning of the EU General Data Protection Regulation (GDPR) is:
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- Company
- Firma
- Grossmann GmbH
Managing Director Frank GrossmannGeschäftsführer Frank Grossmann - Address
- Anschrift
- Hauptstr. 54, 89160 Dornstadt, GermanyDeutschland
Full company details are in the Legal Notice. We have not appointed a separate data protection officer; for any privacy matter please use the contact above.
Die vollständigen Firmenangaben stehen im Impressum. Ein separater Datenschutzbeauftragter ist nicht bestellt; wenden Sie sich in allen Datenschutzfragen bitte an den oben genannten Kontakt.
Our basic principleUnser Grundsatz
We collect as little as technically possible. The OpenShack Box works entirely on its own — no account, no licence, no connection. The OpenShack software only reaches our servers for the few functions that genuinely require it, and only transmits what that one function needs. We do not profile you, and we do not log how or how often you use the software.
Wir erheben so wenig wie technisch möglich. Die OpenShack Box läuft komplett für sich allein — kein Konto, keine Lizenz, keine Verbindung. Die OpenShack-Software nimmt nur für die wenigen Funktionen Kontakt zu unseren Servern auf, die das wirklich brauchen, und überträgt dabei nur das, was genau diese Funktion benötigt. Wir erstellen kein Nutzungsprofil und protokollieren nicht, wie oder wie oft Sie die Software verwenden.
Visiting this websiteBesuch dieser Website
The informational and marketing pages are static. We set no cookies, run no analytics, no tracking pixels and no advertising. Your language choice (EN/DE) is stored only in your own browser (local storage) and never sent to us. The browser-based tools store more on your device for the same reason — that is listed in full in section 08.
Die Informations- und Marketingseiten sind statisch. Wir setzen keine Cookies, betreiben keine Analyse, keine Tracking-Pixel und keine Werbung. Ihre Sprachwahl (EN/DE) wird nur in Ihrem eigenen Browser gespeichert (Local Storage) und nie an uns übermittelt. Die browserbasierten Tools speichern aus demselben Grund weitere Angaben auf Ihrem Gerät — diese sind in Abschnitt 08 vollständig aufgeführt.
Hosting & server logsHosting & Server-Logs
When you open the site, your browser necessarily transmits technical connection data (e.g. IP address, time of the request, requested file) so that the page can be delivered and the server kept secure. This is processed only for operating and securing the website (legal basis: Art. 6 (1) (f) GDPR) and is not evaluated for analytics, not used to build a profile and not combined with any other data.
Beim Öffnen der Seite übermittelt Ihr Browser technisch notwendige Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt der Anfrage, angeforderte Datei), damit die Seite ausgeliefert und der Server abgesichert werden kann. Das wird ausschließlich zum Betrieb und zur Absicherung der Website verarbeitet (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO) und nicht für Analysen ausgewertet, nicht zu einem Profil verarbeitet und mit keinen anderen Daten zusammengeführt.
Fonts & assets — no third-party requestsSchriften & Bestandteile — keine Anfragen an Dritte
Fonts and every other asset (CSS, JavaScript, images) on the informational and marketing pages are served directly from this website. Those pages make no requests to third-party servers — no font CDN, no analytics, no external libraries. The separate browser tools and their connections are described in sections 05, 07, 08 and 09.
Schriften und alle weiteren Bestandteile (CSS, JavaScript, Bilder) der Informations- und Marketingseiten werden direkt von dieser Website ausgeliefert. Diese Seiten stellen keine Anfragen an Server Dritter — kein Schrift-CDN, keine Analyse, keine externen Bibliotheken. Die separaten Browser-Tools und ihre Verbindungen sind in den Abschnitten 05, 07, 08 und 09 beschrieben.
The desktop OpenShack licence checkDie Lizenzprüfung der OpenShack-Desktop-Anwendung
Standalone keying needs no licence. The CW tools, Master training features and remote operation are unlocked by an OpenShack licence, which is activated against a Machine ID that OpenShack generates locally on your PC on first launch.
Eigenständiges Tasten braucht keine Lizenz. Die CW-Tools, Master-Trainingsfunktionen und der Remote-Betrieb werden mit einer OpenShack-Lizenz freigeschaltet. Diese wird gegen eine Machine ID aktiviert, die OpenShack beim ersten Start lokal auf Ihrem PC erzeugt.
Licence activation & validationLizenz-Aktivierung & -Prüfung
To activate, move or validate a licence, OpenShack sends the licence code and the Machine ID to our licensing server. The server answers only whether the licence is valid for that machine. That is the entire exchange.
Zum Aktivieren, Umziehen oder Prüfen einer Lizenz sendet OpenShack den Lizenz-Code und die Machine ID an unseren Lizenzserver. Der Server antwortet nur, ob die Lizenz für dieses Gerät gültig ist. Mehr wird nicht ausgetauscht.
We do not record when or how often you start OpenShack, and a failed or repeated start is not logged anywhere. If the licensing server is temporarily unreachable, your already-activated licence keeps working.
Wir erfassen nicht, wann oder wie oft Sie OpenShack starten; ein fehlgeschlagener oder wiederholter Start wird nirgends protokolliert. Ist der Lizenzserver vorübergehend nicht erreichbar, funktioniert Ihre bereits aktivierte Lizenz weiter.
PurposeZweck Performing the licence agreement and preventing licence misuse — Art. 6 (1) (b) and (f) GDPR. Erfüllung des Lizenzvertrags und Schutz vor Lizenzmissbrauch — Art. 6 Abs. 1 lit. b und f DSGVO.
Live Morse ChatLive-Morse-Chat
Real-time keying between operatorsEchtzeit-Tastung zwischen OPs
When you join a room, the name/callsign you choose and your actual paddle timing are relayed in real time to the other operators in that room, so they hear your own keying style rather than generated audio. The relay passes this through to the participants live — we do not archive the conversation and do not build a profile from it.
Sobald Sie einen Raum betreten, werden der von Ihnen gewählte Name bzw. das Rufzeichen und das tatsächliche Timing Ihres Paddles in Echtzeit an die anderen OPs im Raum weitergegeben. So hören sie Ihren eigenen Gebestil und kein künstlich erzeugtes CW. Der Relay-Server gibt die Daten nur live weiter; wir archivieren das Gespräch nicht und bilden daraus kein Profil.
The real-time transport runs on professionally operated infrastructure purely to provide the live connection between participants.
Der Echtzeit-Transport läuft über professionell betriebene Infrastruktur und dient ausschließlich der Live-Verbindung zwischen den OPs.
PurposeZweck Delivering the chat function you requested — Art. 6 (1) (b) GDPR. Bereitstellung der von Ihnen gewünschten Chat-Funktion — Art. 6 Abs. 1 lit. b DSGVO.
The AI practice partnerDer KI-Übungspartner
Powered by OpenAI, with your own keyMit OpenAI, über Ihren eigenen Schlüssel
The optional AI chat partner is powered by OpenAI GPT and uses your own OpenAI API key that you enter in the settings. When you practise with it, the text exchanged in that conversation is sent from your PC to OpenAI under your own account to generate the replies. It does not pass through us and we do not store it.
Der optionale KI-Chatpartner basiert auf OpenAI GPT und nutzt Ihren eigenen OpenAI-API-Key, den Sie in den Einstellungen hinterlegen. Beim Üben wird der in diesem Gespräch ausgetauschte Text von Ihrem PC unter Ihrem eigenen Konto an OpenAI gesendet, um die Antworten zu erzeugen. Das läuft nicht über uns, und wir speichern es nicht.
OpenAI processes that text as a separate provider under OpenAI’s privacy policy. If you do not use the AI partner, no data goes to OpenAI.
OpenAI verarbeitet diesen Text als eigenständiger Anbieter nach der Datenschutzerklärung von OpenAI. Nutzen Sie den KI-Partner nicht, gehen keine Daten an OpenAI.
PurposeZweck Providing the AI practice feature you actively chose to use — Art. 6 (1) (a)/(b) GDPR. Bereitstellung der von Ihnen aktiv gewählten KI-Übungsfunktion — Art. 6 Abs. 1 lit. a/b DSGVO.
Remote station connectivityKonnektivität der Remote-Station
Connection establishment and forwarding when neededVerbindungsaufbau und Weiterleitung bei Bedarf
OpenShack Remote, including the browser client at /remote, uses the Station ID and a value derived locally from the station secret to find the matching host. The plain station secret never leaves your device. Connection infrastructure processes the derived private channel identifier, random client and peer identifiers, operator ID/callsign, presence state and time, and the signaling and technical connection data needed to establish the session (including IP and ICE data).
OpenShack Remote einschließlich des Browser-Clients unter /remote verwendet die Station ID und einen lokal aus dem Stationsgeheimnis abgeleiteten Wert, um den passenden Host zu finden. Das Stationsgeheimnis im Klartext verlässt Ihr Gerät nie. Die Verbindungsinfrastruktur verarbeitet die abgeleitete private Kanal-ID, zufällige Client- und Peer-IDs, Operator-ID/Rufzeichen, Anwesenheitsstatus und -zeit sowie die für den Sitzungsaufbau erforderlichen Signalisierungs- und technischen Verbindungsdaten (einschließlich IP- und ICE-Daten).
Once connected, receive/transmit audio, radio/CAT control, CW/PTT, waterfall/scope and station-device status and commands are exchanged directly between the endpoints where possible. If a direct connection is not possible, relay/TURN infrastructure forwards that data without recording it. Microphone audio is sent only after you explicitly arm the microphone; a locally stored voice-keyer clip is sent only when you play it.
Nach dem Verbindungsaufbau werden Empfangs-/Sendeaudio, Funkgerät-/CAT-Steuerung, CW/PTT, Wasserfall/Scope sowie Status und Befehle der Stationsgeräte möglichst direkt zwischen den Endpunkten ausgetauscht. Ist keine Direktverbindung möglich, leitet eine Relay-/TURN-Infrastruktur diese Daten ohne Aufzeichnung weiter. Mikrofonaudio wird erst gesendet, nachdem Sie das Mikrofon ausdrücklich freigeschaltet haben; ein lokal gespeicherter Voice-Keyer-Clip nur dann, wenn Sie ihn abspielen.
PurposeZweck Establishing the remote connection you requested — Art. 6 (1) (b) and (f) GDPR. Aufbau der von Ihnen gewünschten Remote-Verbindung — Art. 6 Abs. 1 lit. b und f DSGVO.
Network Box, DX spots and public listen-inNetwork Box, DX-Spots und öffentliches Mithören
If you use a Box over the network, the pairing key remains in your browser. A derived rendezvous identifier and challenge response are exchanged with our Box relay, which forwards the selected commands and keying data. The Remote client can also connect to our DX-cluster feed to receive public spots. When you open a public listen-in link, its station slug is sent to our token service and LiveKit server; that server forwards the station audio and status to your browser and necessarily processes technical connection data such as your IP address. The listen-in page keeps no browser storage, but loads the LiveKit client library from jsDelivr. None of these functions is used for advertising or behavioural profiling.
Wenn Sie eine Box über das Netzwerk verwenden, bleibt der Pairing-Schlüssel in Ihrem Browser. Eine daraus abgeleitete Rendezvous-ID und eine Challenge-Antwort werden mit unserem Box-Relay ausgetauscht; dieser leitet die ausgewählten Befehle und Tastdaten weiter. Der Remote-Client kann außerdem eine Verbindung zu unserem DX-Cluster-Feed herstellen, um öffentliche Spots zu empfangen. Beim Öffnen eines öffentlichen Mithör-Links wird dessen Stationskürzel an unseren Token-Dienst und LiveKit-Server gesendet; der Server leitet Stationsaudio und -status an Ihren Browser weiter und verarbeitet dabei technisch notwendige Verbindungsdaten wie Ihre IP-Adresse. Die Mithör-Seite speichert nichts im Browser, lädt den LiveKit-Client jedoch von jsDelivr. Keine dieser Funktionen wird für Werbung oder Verhaltensprofile genutzt.
Data stored on your deviceAuf Ihrem Gerät gespeicherte Daten
Our browser tools use local storage, session storage, IndexedDB and, for the installable Remote app, Cache Storage. This is functional storage rather than tracking: it remembers the settings, profiles, progress, credentials or content you ask the tool to retain. Some locally stored values are used when you actively connect to a station, chat room or Network Box; the resulting transmission is described in sections 05 and 07. We regard this storage as strictly necessary to provide the function you expressly requested (§ 25 (2) no. 2 TDDDG), so no consent banner is shown.
Unsere Browser-Tools verwenden Local Storage, Session Storage, IndexedDB und bei der installierbaren Remote-App außerdem Cache Storage. Das ist funktionale Speicherung und kein Tracking: Gespeichert werden Einstellungen, Profile, Fortschritt, Zugangsdaten oder Inhalte, deren Beibehaltung Sie vom Tool erwarten. Einige lokal gespeicherte Werte werden genutzt, wenn Sie aktiv eine Verbindung zu einer Station, einem Chat-Raum oder einer Network Box herstellen; die daraus folgende Übertragung ist in den Abschnitten 05 und 07 beschrieben. Wir betrachten diese Speicherung als unbedingt erforderlich, um die ausdrücklich gewünschte Funktion bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG); daher erscheint kein Einwilligungsbanner.
Standalone Android CW appsEigenständige Android-CW-Apps
This notice also covers the standalone OpenShack Android apps Balloon Burst, Morse Code Trainer, CW Summit, RufzXP TX and Pileup. Their training and game resources are packaged in the app for local use. Settings, progress and personal bests are stored on the device, separately for each installed app. These apps do not perform the desktop application's Machine ID licence check. Google Play handles purchases, installation and updates under Google's own privacy policy.
Diese Hinweise gelten auch für die eigenständigen Android-Apps OpenShack Balloon Burst, Morse Code Trainer, CW Summit, RufzXP TX und Pileup. Die Trainings- und Spielinhalte sind zur lokalen Nutzung in der App enthalten. Einstellungen, Lernfortschritt und persönliche Bestleistungen werden auf dem Gerät gespeichert, getrennt für jede installierte App. Diese Apps führen keine Machine-ID-Lizenzprüfung der Desktop-Anwendung durch. Google Play wickelt Kauf, Installation und Updates nach Googles eigenen Datenschutzhinweisen ab.
Optional features can use network services: the four competitions can retrieve leaderboards and publish results as described in section 09. Trainer, Balloon Burst, CW Summit and RufzXP TX support an optional Network Box connection through our relay, which processes technical connection data and the messages needed for the selected keyer session, as described in section 07. USB Box communication is local to the connected device. Pileup does not use the Box. Profile import/export and opening external websites occur at your request. Android cloud backup is disabled for these apps' data. Clearing an app's data or uninstalling it removes its local settings and progress, but does not remove scores already published.
Optionale Funktionen können Netzwerkdienste nutzen: Die vier Wettbewerbe können Bestenlisten abrufen und Ergebnisse wie in Abschnitt 09 beschrieben veröffentlichen. Trainer, Balloon Burst, CW Summit und RufzXP TX unterstützen eine optionale Network-Box-Verbindung über unseren Relay-Dienst. Dieser verarbeitet technische Verbindungsdaten und die für die gewählte Keyer-Sitzung erforderlichen Nachrichten, wie in Abschnitt 07 beschrieben. Die USB-Box-Kommunikation erfolgt lokal mit dem angeschlossenen Gerät. Pileup verwendet keine Box. Profilimport und -export sowie das Öffnen externer Webseiten erfolgen auf Ihren Wunsch. Das Android-Cloud-Backup ist für die Daten dieser Apps deaktiviert. Das Löschen der App-Daten oder die Deinstallation entfernt lokale Einstellungen und Fortschritte, aber keine bereits veröffentlichten Ergebnisse.
OpenShack Remote (/remote)OpenShack Remote (/remote)
- dl2cc.remote.station-profiles.v1 — up to twelve station profiles containing Station ID, operator ID/callsign and station secret, but only when you select “Remember this station profile”. The secret is sensitive: do not remember it in a shared browser profile. Older dl2cc.remote.station-id, dl2cc.remote.operator-id and dl2cc.remote.station-secret entries are migrated and removed.
- dl2cc.remote.station-profiles.v1 — bis zu zwölf Stationsprofile mit Station ID, Operator-ID/Rufzeichen und Stationsgeheimnis, jedoch nur wenn Sie „Remember this station profile“ wählen. Das Geheimnis ist sensibel: Speichern Sie es nicht in einem gemeinsam genutzten Browser-Profil. Ältere Einträge dl2cc.remote.station-id, dl2cc.remote.operator-id und dl2cc.remote.station-secret werden migriert und entfernt.
- dl2cc.remote.client-id and dl2cc.remote.active-browser-peer — random browser/session identifiers used for reconnect and clean takeover; the latter also contains the selected Station ID.
- dl2cc.remote.client-id und dl2cc.remote.active-browser-peer — zufällige Browser-/Sitzungskennungen für Wiederverbindung und saubere Übernahme; der zweite Eintrag enthält außerdem die ausgewählte Station ID.
- dl2cc.remote.band-stack.v1, dl2cc.remote.filter-memories.v1, dl2cc.remote.operator-memories.v1 and dl2cc.remote.power-per-band.v1 — band, filter, operator and power memories you create or change.
- dl2cc.remote.band-stack.v1, dl2cc.remote.filter-memories.v1, dl2cc.remote.operator-memories.v1 und dl2cc.remote.power-per-band.v1 — von Ihnen angelegte oder geänderte Band-, Filter-, Operator- und Leistungsspeicher.
- dl2cc.remote.rx-volume, dl2cc.remote.cw-macros, dl2cc.remote.cw-immediate, dl2cc.remote.cw-keyer-settings, dl2cc.remote.cw-jitter.minimum-ms, dl2cc.remote.cw-jitter.profile and dl2cc.remote.voice-monitor — audio, CW/keyer, jitter-buffer and monitor settings.
- dl2cc.remote.rx-volume, dl2cc.remote.cw-macros, dl2cc.remote.cw-immediate, dl2cc.remote.cw-keyer-settings, dl2cc.remote.cw-jitter.minimum-ms, dl2cc.remote.cw-jitter.profile und dl2cc.remote.voice-monitor — Audio-, CW-/Keyer-, Jitter-Buffer- und Monitor-Einstellungen.
- dl2cc.remote.dx-spot-age, dl2cc.remote.dx-spot-visible, dl2cc.remote.dx-cluster-filters, dl2cc.remote.scope.bandwidth-hz, dl2cc.remote.scope.icom-mode and dl2cc.remote.scope.icom-edge — DX-spot and scope display preferences.
- dl2cc.remote.dx-spot-age, dl2cc.remote.dx-spot-visible, dl2cc.remote.dx-cluster-filters, dl2cc.remote.scope.bandwidth-hz, dl2cc.remote.scope.icom-mode und dl2cc.remote.scope.icom-edge — Einstellungen für DX-Spots und Scope-Anzeige.
- dl2cc.remote.box.source.v2 and dl2cc.remote.box.network-key are kept for the browser session; dl2cc.remote.box.network-key.remembered keeps the Box pairing key between visits only if you choose to remember it.
- dl2cc.remote.box.source.v2 und dl2cc.remote.box.network-key werden für die Browser-Sitzung gespeichert; dl2cc.remote.box.network-key.remembered behält den Box-Pairing-Schlüssel nur dann über Besuche hinweg, wenn Sie dies auswählen.
- dl2cc.remote.voice-keyer.names stores your clip labels. The IndexedDB database dl2cc-remote-voice-keyer stores up to ten voice-keyer clips per station, including Station ID, slot, label, audio format, duration, update time and the audio recording (maximum 20 seconds / 20 MB per clip). Recordings are made only after your action, remain stored locally until you replace or delete them, and are sent to the connected host only when you play them.
- dl2cc.remote.voice-keyer.names speichert die Clip-Bezeichnungen. Die IndexedDB-Datenbank dl2cc-remote-voice-keyer speichert je Station bis zu zehn Voice-Keyer-Clips einschließlich Station ID, Slot, Bezeichnung, Audioformat, Dauer, Änderungszeit und Audioaufnahme (maximal 20 Sekunden / 20 MB je Clip). Aufnahmen entstehen nur nach Ihrer Aktion, bleiben bis zum Ersetzen oder Löschen lokal gespeichert und werden nur beim Abspielen an den verbundenen Host gesendet.
- The PWA service worker keeps the Remote app shell (HTML, CSS, JavaScript, icons and images) in Cache Storage so it can launch reliably and offer an installable experience. This cache contains application files, not an operating history.
- Der PWA-Service-Worker hält die Remote-App-Hülle (HTML, CSS, JavaScript, Symbole und Bilder) in Cache Storage, damit sie zuverlässig startet und installiert werden kann. Dieser Cache enthält App-Dateien, keinen Betriebsverlauf.
Live Morse ChatLive-Morse-Chat
- cwchat.callsign, cwchat.lastChannel and cwchat.lastCreatedChannel — your chosen callsign and recently used/created room names.
- cwchat.callsign, cwchat.lastChannel und cwchat.lastCreatedChannel — Ihr gewähltes Rufzeichen und zuletzt verwendete/angelegte Raumnamen.
- cwchat.toneHz, cwchat.wpm and cwchat.keyBinding — tone, speed and keyboard-keyer preferences.
- cwchat.toneHz, cwchat.wpm und cwchat.keyBinding — Tonhöhe, Geschwindigkeit und Tastatur-Keyer-Einstellung.
- cwchat.boxAutoConnect, cwchat.boxSource, cwchat.box.network-key (session) and cwchat.box.network-key.remembered (only when selected) — Box connection and pairing settings.
- cwchat.boxAutoConnect, cwchat.boxSource, cwchat.box.network-key (Sitzung) und cwchat.box.network-key.remembered (nur wenn ausgewählt) — Box-Verbindungs- und Pairing-Einstellungen.
Trainers and CW gamesTrainer und CW-Spiele
- dl2cc.morsetrainer.profile.default / dl2cc.morsetrainer.profile.advanced — your complete trainer profile stored as JSON: all training settings together with your Koch level and progress. The two profiles are separate; the Advanced trainer never touches the Koch profile.
- dl2cc.morsetrainer.profile.default / dl2cc.morsetrainer.profile.advanced — Ihr vollständiges Trainer-Profil als JSON: alle Übungseinstellungen zusammen mit Ihrem Koch-Level und Fortschritt. Beide Profile sind getrennt; der Advanced-Trainer rührt das Koch-Profil nie an.
- dl2cc.morsegame.settings, dl2cc.morsegame.level and dl2cc.morsegame.personalbest — Balloon Burst settings, level and personal-best records.
- dl2cc.morsegame.settings, dl2cc.morsegame.level und dl2cc.morsegame.personalbest — Einstellungen, Level und persönliche Bestwerte von Balloon Burst.
- dl2cc.cwsummit.settings, dl2cc.cwsummit.personalbest and dl2cc.cwsummit.ghost — CW Summit settings, personal-best records and ghost-run data.
- dl2cc.cwsummit.settings, dl2cc.cwsummit.personalbest und dl2cc.cwsummit.ghost — Einstellungen, persönliche Bestwerte und Ghost-Laufdaten von CW Summit.
- dl2cc.box.source, dl2cc.box.autoconnect, dl2cc.morsetrainer.box.autoconnect, dl2cc.box.network-key (session) and dl2cc.box.network-key.remembered (only when selected) — shared Box source, reconnect and pairing settings used by the trainers and games.
- dl2cc.box.source, dl2cc.box.autoconnect, dl2cc.morsetrainer.box.autoconnect, dl2cc.box.network-key (Sitzung) und dl2cc.box.network-key.remembered (nur wenn ausgewählt) — gemeinsam verwendete Box-Quellen-, Wiederverbindungs- und Pairing-Einstellungen der Trainer und Spiele.
- openshack.cw.operatorCallsign.v1 — the callsign you enter for score publication, shared by the CW competitions in this browser.
- openshack.cw.operatorCallsign.v1 — das von Ihnen für die Veröffentlichung von Ergebnissen eingegebene Rufzeichen, das die CW-Wettbewerbe in diesem Browser gemeinsam verwenden.
- openshack.cw.leaderboardPreferences.v1 — your last selected leaderboard game and category.
- openshack.cw.leaderboardPreferences.v1 — das zuletzt gewählte Spiel und die zuletzt gewählte Kategorie der Bestenliste.
- openshack.cw.scoreOwnership.v1 — the submission references and private management keys that let you remove or re-key scores you published. The desktop OpenShack application keeps equivalent ownership information in its local application data, separated by callsign.
- openshack.cw.scoreOwnership.v1 — die Referenzen und privaten Verwaltungsschlüssel, mit denen Sie veröffentlichte Ergebnisse löschen oder mit einem neuen Schlüssel versehen können. Die OpenShack-Desktop-Anwendung speichert entsprechende Besitzinformationen nach Rufzeichen getrennt in ihren lokalen Anwendungsdaten.
A management key is sensitive: anyone holding it can manage the corresponding score. Clearing browser or application data removes your local key but does not remove an already published score. Remove the score first, keep an ownership-key export, or contact support@openshack.com if the key is lost.
Ein Verwaltungsschlüssel ist vertraulich: Wer ihn besitzt, kann das zugehörige Ergebnis verwalten. Das Löschen von Browser- oder Anwendungsdaten entfernt Ihren lokalen Schlüssel, aber nicht ein bereits veröffentlichtes Ergebnis. Löschen Sie das Ergebnis daher vorher, bewahren Sie einen Export der Besitzschlüssel auf oder wenden Sie sich bei Verlust des Schlüssels an support@openshack.com.
Export & import as JSON filesExport & Import als JSON-Dateien
The trainers let you export your profile to a JSON file (default.json / advanced.json) and import one back. The export is an ordinary browser download to a location you choose; an import is read and processed entirely in your browser. These files are byte-compatible with the desktop trainer’s profile file, so you can move a profile between the web tool and OpenShack yourself. The file is never uploaded to us — it only exists where you save it.
Die Trainer ermöglichen Ihnen, Ihr Profil in eine JSON-Datei zu exportieren (default.json / advanced.json) und eine solche wieder zu importieren. Der Export ist ein gewöhnlicher Browser-Download an einen Ort, den Sie wählen; ein Import wird vollständig in Ihrem Browser gelesen und verarbeitet. Diese Dateien sind byte-kompatibel mit der Profildatei der Desktop-Software, sodass Sie ein Profil selbst zwischen dem Web-Tool und OpenShack verschieben können. Die Datei wird niemals zu uns hochgeladen — sie existiert nur dort, wo Sie sie speichern.
Hardware configuration and firmware updateHardware-Konfiguration und Firmware-Update
These tools use no local, session or IndexedDB storage of their own. Serial/Bluetooth configuration and firmware writing take place between your browser and the Box. Wi-Fi name and password entered for provisioning are sent to the Box, not to our server. The configurator contacts our service for a short-lived access token, firmware/version information and relay settings; for the Remote Host Connect entitlement check it sends the Box MAC address to our licence service. The flash tool downloads the selected firmware from our website before writing it over Web Serial. Browser/operating-system device permissions may be remembered separately under your browser settings.
Diese Tools verwenden selbst weder Local oder Session Storage noch IndexedDB. Serielle bzw. Bluetooth-Konfiguration und das Schreiben der Firmware erfolgen zwischen Browser und Box. Zur Einrichtung eingegebener WLAN-Name und WLAN-Passwort werden an die Box, nicht an unseren Server gesendet. Der Konfigurator kontaktiert unseren Dienst für ein kurzlebiges Zugriffstoken, Firmware-/Versionsinformationen und Relay-Einstellungen; zur Prüfung der Remote-Host-Connect-Berechtigung sendet er die MAC-Adresse der Box an unseren Lizenzdienst. Das Flash-Tool lädt die ausgewählte Firmware von unserer Website, bevor es sie über Web Serial schreibt. Geräteberechtigungen kann der Browser bzw. das Betriebssystem unabhängig davon in seinen Einstellungen merken.
DiagnosticsDiagnose
Remote connection diagnostics are held in memory while the page is open. “Download diagnostics” creates a local text file. If a “Send to support” option is configured, the sanitized report is transmitted only after you click it and confirm; station secrets, signaling channel names, SDP and candidate addresses are intentionally excluded.
Remote-Verbindungsdiagnosen werden im Arbeitsspeicher gehalten, solange die Seite geöffnet ist. „Download diagnostics“ erzeugt eine lokale Textdatei. Falls „Send to support“ konfiguriert ist, wird der bereinigte Bericht nur nach Ihrem Klick und Ihrer Bestätigung übertragen; Stationsgeheimnisse, Signalisierungskanal-Namen, SDP und Kandidatenadressen sind absichtlich ausgeschlossen.
You stay in control: clearing this site’s data in your browser removes everything listed above, including IndexedDB recordings and cached PWA files (the next visit then starts from defaults and creates a new Remote client id). Session-storage values normally end with the browser session. Private/incognito behavior depends on your browser.
Sie behalten die Kontrolle: Löschen Sie die Website-Daten dieser Seiten in Ihrem Browser, wird alles oben Aufgeführte einschließlich IndexedDB-Aufnahmen und zwischengespeicherter PWA-Dateien entfernt (der nächste Besuch startet mit den Voreinstellungen und erzeugt eine neue Remote-Client-ID). Werte im Session Storage enden normalerweise mit der Browser-Sitzung. Das Verhalten privater/Inkognito-Fenster hängt vom Browser ab.
PurposeZweck Providing the browser tool you expressly opened, with the settings you made — storage strictly necessary under § 25 (2) no. 2 TDDDG; processing under Art. 6 (1) (b) and (f) GDPR. Bereitstellung des von Ihnen ausdrücklich geöffneten Browser-Tools mit den von Ihnen gewählten Einstellungen — Speicherung unbedingt erforderlich nach § 25 Abs. 2 Nr. 2 TDDDG; Verarbeitung nach Art. 6 Abs. 1 lit. b und f DSGVO.
Public CW leaderboardsÖffentliche CW-Bestenlisten
Personal bests are stored on your device. You can choose to publish a completed competition result under your callsign. In Publish Scores settings, choose to be asked after each run, publish only when you choose, or explicitly enable automatic publishing for future completed runs that can be published, including Open Class. Changing the preference does not itself publish a result. Aborted and practice-only runs are not published. Opening a game or viewing a leaderboard does not submit a score. You can turn automatic publishing off again in Settings; this does not delete results already published. Publishing preferences are separate in each standalone Android app.
Persönliche Bestleistungen werden auf dem Gerät gespeichert. Ein abgeschlossenes Wettbewerbsergebnis kann auf Wunsch unter dem eigenen Rufzeichen veröffentlicht werden. Unter Publish Scores kann der Nutzer wählen, nach jedem Durchlauf gefragt zu werden, nur nach eigener Auswahl zu veröffentlichen oder die automatische Veröffentlichung künftig abgeschlossener, veröffentlichbarer Durchläufe ausdrücklich aktivieren. Dies umfasst auch Open Class. Das Ändern der Einstellung allein veröffentlicht kein Ergebnis. Abgebrochene und reine Übungsdurchläufe werden nicht veröffentlicht. Beim Öffnen eines Spiels oder einer Bestenliste wird kein Ergebnis übermittelt. Die automatische Veröffentlichung lässt sich in Settings wieder ausschalten; bereits veröffentlichte Ergebnisse werden dadurch nicht gelöscht. Jede eigenständige Android-App speichert ihre Veröffentlichungseinstellung getrennt.
What is submitted and made publicWas übermittelt und veröffentlicht wird
The submission contains the callsign you entered, the competition and category, the score, result metrics such as top speed, the relevant competition and competitor settings, submission time, a random submission reference, and the application type and version. These details are published in a generated leaderboard file that anyone can retrieve from cw.openshack.com. Do not publish a callsign or result that you do not want associated publicly with your competition performance.
Die Übermittlung enthält das von Ihnen eingegebene Rufzeichen, Wettbewerb und Kategorie, Punktzahl, Ergebniswerte wie die Höchstgeschwindigkeit, die maßgeblichen Wettbewerbs- und Teilnehmereinstellungen, Übermittlungszeit, eine zufällige Einreichungsreferenz sowie Art und Version der Anwendung. Diese Angaben werden in einer erzeugten Bestenlisten-Datei veröffentlicht, die jeder unter cw.openshack.com abrufen kann. Veröffentlichen Sie kein Rufzeichen oder Ergebnis, das nicht öffentlich mit Ihrer Wettbewerbsleistung verbunden werden soll.
Storage, security and leaderboard deliverySpeicherung, Sicherheit und Bereitstellung
The canonical score is stored in our self-hosted Supabase score database. Direct public database access is disabled; a restricted service validates submissions and generates the static public leaderboard file. The leaderboard page reads that file from our website, so merely viewing rankings makes no request to the score database. The raw management key is transmitted over HTTPS only when needed to create or manage a score; the database retains only its cryptographic hash. For abuse prevention we do not put the raw requesting IP address in the rate-limit database; instead we store a salted hash used only to count recent requests. It is configured for deletion after two days. Ordinary technical server logs are described in section 03.
Das maßgebliche Ergebnis wird in unserer selbst betriebenen Supabase-Ergebnisdatenbank gespeichert. Ein direkter öffentlicher Datenbankzugriff ist gesperrt; ein eingeschränkter Dienst prüft Einreichungen und erzeugt die statische öffentliche Bestenlisten-Datei. Die Bestenlisten- Seite liest diese Datei von unserer Website, sodass das bloße Ansehen der Ranglisten keine Anfrage an die Ergebnisdatenbank auslöst. Der unverschlüsselte Verwaltungsschlüssel wird nur dann über HTTPS übertragen, wenn er zum Anlegen oder Verwalten eines Ergebnisses benötigt wird; die Datenbank speichert ausschließlich seinen kryptografischen Hash. Zum Schutz vor Missbrauch speichern wir die anfragende IP-Adresse nicht unverändert in der Rate-Limit-Datenbank, sondern einen gesalzenen Hash, der nur zum Zählen kürzlich erfolgter Anfragen dient. Er ist zur Löschung nach zwei Tagen vorgesehen. Gewöhnliche technische Server-Logs sind in Abschnitt 03 beschrieben.
Removing a published scoreLöschen eines veröffentlichten Ergebnisses
You can withdraw publication at any time with the locally stored management key. The score is then removed from the next public leaderboard snapshot. If the key is no longer available, contact support@openshack.com and provide enough information for us to verify the request. The non-public deletion record is retained only for as long as needed to document the removal, protect leaderboard integrity, prevent misuse and resolve disputes; it is not used for rankings or profiling.
Sie können die Veröffentlichung jederzeit mit dem lokal gespeicherten Verwaltungsschlüssel widerrufen. Das Ergebnis wird dann aus dem nächsten öffentlichen Stand der Bestenliste entfernt. Ist der Schlüssel nicht mehr vorhanden, wenden Sie sich an support@openshack.com und geben Sie ausreichende Informationen an, damit wir die Anfrage prüfen können. Der nicht öffentliche Löschvermerk wird nur so lange aufbewahrt, wie dies zur Dokumentation der Löschung, zum Schutz der Integrität der Bestenliste, zur Missbrauchsverhinderung und zur Klärung von Streitfällen erforderlich ist; er wird nicht für Ranglisten oder Profiling genutzt.
Legal basisRechtsgrundlage Your consent given by the explicit publication action or by explicitly enabling automatic publishing — Art. 6 (1) (a) GDPR. You may withdraw it at any time without affecting processing that was lawful before withdrawal. Security, abuse prevention and the restricted deletion record are based on our legitimate interest in operating an authentic and secure leaderboard — Art. 6 (1) (f) GDPR. Ihre durch die ausdrückliche Veröffentlichungshandlung oder das ausdrückliche Aktivieren der automatischen Veröffentlichung erteilte Einwilligung — Art. 6 Abs. 1 lit. a DSGVO. Sie können diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der Verarbeitung bis zum Widerruf berührt wird. Sicherheit, Missbrauchsverhinderung und der eingeschränkte Löschvermerk beruhen auf unserem berechtigten Interesse am Betrieb einer authentischen und sicheren Bestenliste — Art. 6 Abs. 1 lit. f DSGVO.
We never log or analyse how you use the software.
Wir protokollieren oder analysieren Ihre Nutzung niemals.
There is no background usage logging — not of startup attempts, not of which tools you open, not of how long or how often you operate. A score reaches us only when you explicitly choose to publish it as described in section 09. The connections described above transmit only what their one function needs and are never turned into a behavioural profile or sold to anyone.
Es gibt keine Nutzungsprotokollierung im Hintergrund — weder von Startversuchen noch davon, welche Tools Sie öffnen, noch wie lange oder wie oft Sie arbeiten. Ein Ergebnis erreicht uns nur, wenn Sie es wie in Abschnitt 09 beschrieben ausdrücklich veröffentlichen. Die oben beschriebenen Verbindungen übertragen nur das, was ihre eine Funktion braucht, und werden niemals zu einem Verhaltensprofil verarbeitet oder an Dritte verkauft.
The online shop & your orderDer Online-Shop & Ihre Bestellung
The shop at shop.openshack.com sells the OpenShack Box and OpenShack licences. It runs on WooCommerce on our own server. When you place an order we process the data you enter so that we can fulfil the contract, deliver your goods or licence, and meet our statutory commercial and tax obligations.
Der Shop unter shop.openshack.com verkauft die OpenShack Box und OpenShack-Lizenzen. Er läuft auf WooCommerce auf unserem eigenen Server. Wenn Sie eine Bestellung aufgeben, verarbeiten wir die von Ihnen eingegebenen Daten, um den Vertrag zu erfüllen, Ihre Ware bzw. Lizenz zu liefern und unsere handels- und steuerrechtlichen Pflichten zu erfüllen.
What we process for an orderWas wir für eine Bestellung verarbeiten
- Your name, billing and shipping address, e-mail address and — if you enter them — your callsign and phone number.
- Ihren Namen, Rechnungs- und Lieferanschrift, E-Mail-Adresse sowie — falls Sie diese angeben — Ihr Rufzeichen und Ihre Telefonnummer.
- The items ordered, the order total, the time of the order and the IP address used to place it.
- Die bestellten Artikel, den Bestellwert, den Bestellzeitpunkt und die dabei verwendete IP-Adresse.
- For a licence, the e-mail address to which the licence key and download link are sent.
- Bei einer Lizenz die E-Mail-Adresse, an die der Lizenzschlüssel und der Download-Link gesendet werden.
PurposeZweck Performing the purchase contract — Art. 6 (1) (b) GDPR; and meeting statutory retention duties — Art. 6 (1) (c) GDPR. Erfüllung des Kaufvertrags — Art. 6 Abs. 1 lit. b DSGVO; sowie Erfüllung gesetzlicher Aufbewahrungspflichten — Art. 6 Abs. 1 lit. c DSGVO.
Payment via StripeBezahlung über Stripe
Card payments and the other electronic payment methods in the shop are handled by our payment service provider Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland). The payment details you enter (e.g. card number) are transmitted directly to Stripe — we never see or store your full card number. Stripe receives the order amount and the data it needs to take the payment and prevent fraud, and acts as an independent controller for that.
Kartenzahlungen und die übrigen elektronischen Zahlungsarten im Shop werden über unseren Zahlungsdienstleister Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) abgewickelt. Die von Ihnen eingegebenen Zahlungsdaten (z. B. Kartennummer) werden direkt an Stripe übermittelt — Ihre vollständige Kartennummer sehen und speichern wir nicht. Stripe erhält den Bestellbetrag und die zur Zahlung und Betrugsvermeidung erforderlichen Daten und ist insoweit eigenständig verantwortlich.
Stripe may transfer data to its parent company in the USA on the basis of the EU Standard Contractual Clauses. Details are in Stripe’s privacy policy.
Stripe kann Daten auf Grundlage der EU-Standardvertragsklauseln an sein Mutterunternehmen in den USA übermitteln. Einzelheiten finden Sie in der Datenschutzerklärung von Stripe.
PurposeZweck Processing your payment for the order — Art. 6 (1) (b) GDPR. Abwicklung Ihrer Zahlung für die Bestellung — Art. 6 Abs. 1 lit. b DSGVO.
ShippingVersand
To deliver a physical Box we pass your name and delivery address to the shipping service provider commissioned with the delivery; without this the goods cannot be delivered. Purely digital licences are delivered by e-mail, with no shipping provider involved.
Zur Lieferung einer physischen Box geben wir Ihren Namen und Ihre Lieferanschrift an den mit der Zustellung beauftragten Versanddienstleister weiter; ohne diese Daten kann die Ware nicht zugestellt werden. Rein digitale Lizenzen werden per E-Mail geliefert; dabei ist kein Versanddienstleister beteiligt.
Shop cookies & retentionShop-Cookies & Aufbewahrung
The shop sets only the cookies it strictly needs to work: a WooCommerce session and cart cookie, and a small cookie that remembers your language choice (EN/DE). These are required for the shop to function and are not used for analytics or advertising. Invoices and order records are kept for as long as commercial and tax law require (currently up to ten years under § 147 AO and § 257 HGB); after that the data is deleted.
Der Shop setzt nur die für seinen Betrieb unbedingt erforderlichen Cookies: ein WooCommerce-Sitzungs- und Warenkorb-Cookie sowie ein kleines Cookie, das Ihre Sprachwahl (EN/DE) merkt. Diese sind für die Funktion des Shops erforderlich und werden nicht für Analyse oder Werbung verwendet. Rechnungen und Bestelldaten bewahren wir so lange auf, wie es das Handels- und Steuerrecht verlangt (derzeit bis zu zehn Jahre nach § 147 AO und § 257 HGB); danach werden die Daten gelöscht.
Recipients & third partiesEmpfänger & Dritte
We do not sell your data and do not pass it on for advertising. Data only reaches a third party where a function you use technically requires it:
Wir verkaufen Ihre Daten nicht und geben sie nicht zu Werbezwecken weiter. An Dritte gelangen Daten nur dort, wo eine von Ihnen genutzte Funktion das technisch erfordert:
- OpenAI — only if you use the AI partner, under your own API key (see section 06).
- OpenAI — nur wenn Sie den KI-Partner nutzen, unter Ihrem eigenen API-Key (siehe Abschnitt 06).
- Infrastructure operated by us — licensing, leaderboard, chat/real-time and remote connectivity services. The leaderboard database is self-hosted and is not a separate third-party recipient.
- Von uns betriebene Infrastruktur — Lizenz-, Bestenlisten-, Chat-/Echtzeit- und Remote-Konnektivitätsdienste. Die Bestenlisten-Datenbank wird von uns selbst betrieben und ist kein gesonderter Empfänger.
- jsDelivr — delivers the LiveKit browser library only when you open the public listen-in page (see section 07); jsDelivr necessarily receives technical request data such as your IP address.
- jsDelivr — liefert die LiveKit-Browserbibliothek nur beim Öffnen der öffentlichen Mithör-Seite (siehe Abschnitt 07); jsDelivr erhält dabei technisch notwendige Anfragedaten wie Ihre IP-Adresse.
- Stripe Payments Europe, Ltd. — our payment service provider, only when you pay for a shop order (see section 10).
- Stripe Payments Europe, Ltd. — unser Zahlungsdienstleister, nur wenn Sie eine Shop-Bestellung bezahlen (siehe Abschnitt 10).
- Shipping service provider — the carrier commissioned to deliver a physical Box receives your delivery address (see section 10).
- Versanddienstleister — der mit der Zustellung einer physischen Box beauftragte Dienstleister erhält Ihre Lieferanschrift (siehe Abschnitt 10).
We keep the data of these functions only as long as the function needs it; there is no long-term usage history.
Die Daten dieser Funktionen behalten wir nur so lange, wie die Funktion sie braucht; eine langfristige Nutzungshistorie gibt es nicht.
Your rightsIhre Rechte
Within the limits of the law you have the right to access (Art. 15 GDPR), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20) and to object to processing (Art. 21). To exercise any of these, contact us at support@openshack.com.
Im Rahmen der gesetzlichen Vorgaben haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie auf Widerspruch gegen die Verarbeitung (Art. 21). Wenden Sie sich dazu an support@openshack.com.
Right to lodge a complaintBeschwerderecht
You also have the right to lodge a complaint with a supervisory authority. The authority responsible for us is the State Commissioner for Data Protection and Freedom of Information Baden-Württemberg (baden-wuerttemberg.datenschutz.de).
Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu. Die für uns zuständige Behörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (baden-wuerttemberg.datenschutz.de).
Changes to this noticeÄnderungen dieser Information
As OpenShack evolves we may need to adjust this information so that it always matches the current functionality. The current version always applies. Last updated: 11 September 2026.
Mit der Weiterentwicklung von OpenShack kann es nötig sein, diese Information anzupassen, damit sie stets dem aktuellen Funktionsumfang entspricht. Es gilt jeweils die aktuelle Fassung. Stand: 11. September 2026.