Was Frunky über eine Fahrt weiss, was davon dieses Gerät verlässt — und wie du es wieder loswirst.
Frunky läuft vollständig in deinem Browser. Ohne deine ausdrückliche Zustimmung verlässt nichts dein Gerät — kein Standort, keine Messwerte, keine Kennung. Es gibt keine Konten, keine Cookies und kein Tracking über Websites hinweg.
Wenn du zustimmst, senden wir nach jeder Fahrt ein technisches Protokoll: wie die Musik gelaufen ist, wo sie gehakt hat, wie oft der Browser die Seite angehalten hat. Das brauchen wir, weil sich manche Fehler nur im Auto zeigen und wir sie sonst raten müssten.
Frunky liest deine Position, um die Geschwindigkeit zu bestimmen — das ist der ganze Zweck der Standortfreigabe. Diese Position wird ausschliesslich im Arbeitsspeicher deines Browsers verarbeitet und niemals übertragen, auch nicht mit deiner Zustimmung. Es gibt in unserem Protokoll keine Position, keine Route und keinen Kurs — dafür ist schlicht kein Feld vorgesehen.
Auch die Geschwindigkeit selbst senden wir nicht. Eine metergenaue Tempokurve ist ein Bewegungsprofil, also übertragen wir statt eines Werts nur eine von vierzehn Geschwindigkeitsklassen (steht, 2–9, 10–19 … 120+ km/h). Für die einzige Frage, die wir stellen — „fuhr das Auto, als die Musik aufhörte?" — reicht das, für eine Route reicht es nicht.
| Feld | Beispiel | Wozu |
|---|---|---|
| Kennung der Fahrt | a1b2c3d4e5f60718 |
Zufällig, gilt für eine Fahrt und wird danach verworfen. Keine Geräte-, Nutzer- oder Sitzungskennung — zwei Fahrten lassen sich nicht verknüpfen. |
| Build-Nummer | 18 |
Welche Programmversion gefahren wurde. |
| Geräteklasse | tesla, ios, android,
desktop, other |
Eine von fünf Klassen, im Browser bestimmt. |
| Hersteller-Wörter | GNU Linux Tesla Chrome |
Aus der Browserkennung, ohne jede Zahl. Der Zweck dieser Daten ist,
Fahrzeugbrowser zu reparieren — dafür müssen wir wissen, welcher es ist. Die
Versionsnummern (z. B. eine Firmware wie 2024.44.25.2) tragen fast
die ganze Wiedererkennbarkeit und fast keinen Erkenntniswert, also entfallen sie
vollständig. Die Browserkennung selbst wird nie übertragen. |
| Engine-Hauptversion | 126 |
Nur die erste Zahl. Ein veraltetes Chromium im Fahrzeug ist eine der besten Erklärungen für Abbrüche; von Hauptversionen sind wenige Dutzend im Umlauf. |
| Bewegungssensor | values, gated … |
Nur ob der Browser einen Lagesensor freigibt — eine von vier Klassen, nie ein Messwert, keine Achse, keine Bewegung. Entscheidet, wie die Einpark-Erkennung auf dem Gerät arbeiten kann. |
| Messpunkte (alle 5 s) | Geschwindigkeitsklasse, Szene, Rechenlast, Noten/s, GPS-Quelle, Alter des letzten Fixes, lange Browseraufgaben, Audio-Render-Last und -Aussetzer, welcher Audio-Ausgabepfad spielt, welches Musik-Rezept gerade spielt und in welchem musikalischen Zustand die Engine ist (z. B. „Atempause an der Ampel") | Die eigentliche Diagnose: läuft der Sequencer noch, während nichts zu hören ist? |
| Ereignisse | freeze, stall, launch … |
Wann etwas passiert ist, aus einer festen Liste von Begriffen — kein Freitext. |
| Daumen-Urteile | thumb up, thumb down |
Nur wenn du selbst auf 👍 oder 👎 tippst: Richtung, Zeitpunkt seit Fahrtbeginn und die Nummer des laufenden Stücks — dein Urteil über die Musik, sonst nichts. |
| Fehlermeldungen | Cannot read properties of undefined |
Das einzige Freitextfeld. Vor dem Senden bereinigt: nur gewöhnliche Wörter, keine Zahlen, Pfade, Adressen, Kennungen oder Web-Adressen. |
| Ankunftszeit | 2026-08-11 13:00 |
Vom Server vergeben und auf die Stunde gerundet. Die Messpunkte selbst tragen nur Millisekunden seit Fahrtbeginn, keine Uhrzeit. |
Die vollständige, maschinenlesbare Liste steht offen im Quelltext: trace-schema.js. Sie ist keine Beschreibung des Programms, sondern das Programm — dieselbe Datei entscheidet im Browser, was gesendet wird, und auf dem Server, was gespeichert werden darf. Was dort nicht steht, kann nicht ankommen.
Du kannst deine Einwilligung jederzeit widerrufen — auf der Startseite oder hier. Der Widerruf wirkt sofort: es wird nichts mehr gesendet.
Dein Gerät merkt sich die Kennungen der zuletzt gesendeten Fahrten (nur lokal, höchstens 20, nie übertragen). Genau dafür: damit du die Löschung selbst auslösen kannst. Der Knopf unten schickt für jede dieser Kennungen eine Löschanweisung an den Server.
Wird geprüft …
Es werden nur Fahrten gelöscht, die von diesem Gerät und diesem Browser gesendet wurden.
Dir stehen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch zu (Art. 15–21 DSGVO) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde. In der Praxis ist die Löschung der wichtigste davon, und sie ist deshalb ein Knopf statt einer E-Mail.
Ein Hinweis in aller Offenheit: Die gespeicherten Daten enthalten keine Kennung, die auf dich zurückführt. Wir können eine Fahrt niemandem zuordnen — das ist Absicht und der eigentliche Schutz. Es bedeutet aber auch, dass wir eine Auskunft nur zu einer Fahrtkennung erteilen können, die du uns nennst (Art. 11 DSGVO).
Clemens Helm · kontakt@helmcraft.ai
Quelltext, Fehlermeldungen und Fragen:
github.com/clemenshelm/frunky