Datenschutzerklärung

Diese Erklärung beschreibt, was wir erheben, wie wir es nutzen und schützen und welche Rechte Sie ausüben können.

1. Welche Informationen wir erheben

Kontoinformationen: die bei der Registrierung angegebene E-Mail-Adresse und der Name sowie die von Ihnen gesetzte Sprachpräferenz. Bei einer Passwortänderung erfassen wir den Zeitpunkt der Änderung, speichern Ihr Passwort aber nie im Klartext — nur einen nicht umkehrbaren abgeleiteten Wert.

Von Ihnen erstellte Inhalte: Namen, Typen, Inhaltsfelder, Aussehens-Einstellungen, Ordner und Design-Vorlagen der Codes sowie die von Ihnen hochgeladenen Dateien.

Scan-Daten: Wenn jemand einen Ihrer dynamischen Codes scannt, erfassen wir den Zeitpunkt dieses Scans, das aus einer Offline-Geodatenbank oder einem CDN-Anfrage-Header aufgelöste Land/die Region/die Stadt, das aus der Browserkennung aufgelöste Gerät und Betriebssystem sowie den unten beschriebenen IP-Hash.

Kanalherkunftsdaten: Wenn Sie über einen Link mit Kampagnenparametern (etwa eine Anzeige oder einen Partnerlink) auf die Seite kommen und sich registrieren, erfassen wir die Herkunftskennungen dieser Links — die Kampagnenparameter (fünf utm_*-Werte), die Klick-IDs der Werbeplattformen (gclid / fbclid / msclkid / ttclid), einen Empfehlungscode sowie die Domain der Herkunftsseite und den Pfad des ersten Besuchs. Diese Kennungen legen wir außerdem im lokalen Speicher Ihres Browsers ab, bis die Registrierung erfolgreich abgeschlossen ist.

Von Ihnen gesendete Formulare: Name, E-Mail-Adresse, Betreff, Nachrichtentext und Art der Meldung aus dem Kontakt- oder Meldeformular.

2. IP-Adressen und Hash-Behandlung

Die rohe IP-Adresse von Scannenden speichern wir nicht. Während der Verarbeitung wird die IP sofort in einen verschlüsselten HMAC-SHA256-Hash (eine hexadezimale Zeichenkette fester Länge) umgewandelt und erst dann in die Datenbank geschrieben; der Schlüssel wird aus einem serverseitigen Geheimnis abgeleitet und nicht mit den Daten gespeichert. Der Hash lässt sich nicht zur ursprünglichen IP zurückrechnen.

Dieser Hash hat genau einen Zweck: festzustellen, ob „dieselbe Quelle am selben Tag“ vorkommt — also die deduplizierte Zahl eindeutiger Scans. Wir nutzen ihn weder, um jemanden zurückzuverfolgen, noch für Werbeprofile.

Auch die Kanalherkunftsdaten speichern keine rohe IP-Adresse und erzeugen keine Besucherkennung: Wir verwenden keine Statistikskripte oder Werbepixel Dritter, setzen keine Tracking-Cookies und können die Besuche derselben Person nicht über Geräte oder Browser hinweg verknüpfen.

Geografische Angaben stammen aus einer Offline-Geodatenbank oder einem CDN-Anfrage-Header (etwa dem Länderfeld). Ist nichts konfiguriert oder lässt sich nichts auflösen, wird die Region dieses Scans als „unbekannt“ gezählt, ohne die anderen Dimensionen zu berühren.

3. Aufbewahrungsfristen

Scan-Details werden standardmäßig 90 Tage aufbewahrt und danach von einer Hintergrundaufgabe gemäß der Aufbewahrungsrichtlinie bereinigt; diese Frist ist betrieblich konfigurierbar.

Tagesaggregate (Summen von Zahlen, Regionen und Geräten) bleiben langfristig erhalten: Sie enthalten weder den IP-Hash noch etwas, das zu einem einzelnen Scan zurückführt, und dienen nur der Verlaufsanzeige auf Ihren Statistik- und Übersichtsseiten.

Kanalherkunftsdaten bleiben für die Lebensdauer Ihres Kontos und werden beim Schließen bereinigt. Ein Konto behält nur den ersten Herkunftseintrag (Erstkontakt-Zuordnung); spätere Besuche überschreiben ihn nicht.

Sie können Ihre eigenen Statistiken als CSV exportieren.

4. Wie wir diese Informationen verwenden

Um den Dienst bereitzustellen und zu betreiben: QR-Codes erzeugen und auflösen, Zielseiten anzeigen, Statistiken darstellen sowie Konto und Abonnement verwalten.

Um zu verstehen, woher die Kundschaft kommt: Wir aggregieren Kanaldaten nach Herkunft, Medium, Kampagne und Empfehlungscode, um zu sehen, welche Kanäle wirken. Das Ergebnis erscheint im Betriebspanel als Zahlen und Kanal-Labels, nie als Herkunftsdetail eines einzelnen Kontos.

Für Sicherheit und Missbrauchsbearbeitung: auffälligen Verkehr erkennen, Raten begrenzen und gemeldete Kurzlinks prüfen.

Zur Kommunikation: Antworten auf Nachrichten aus dem Kontakt- oder Meldeformular. Ist ein Betriebspostfach konfiguriert, gehen diese Sendungen dort als Klartext-Hinweise mit demselben Inhalt ein, den Sie eingegeben haben.

Wir verkaufen Ihre personenbezogenen Daten nicht und nutzen sie nicht für Zwecke, die diese Erklärung nicht beschreibt.

5. Cookies und lokaler Speicher

Ihre Sitzung wird als Token im lokalen Speicher des Browsers gehalten, damit sie ein Neuladen der Seite übersteht; Werbe-Cookies Dritter setzen wir nicht ein.

Die Herkunftskennung des Kanals liegt ebenfalls im lokalen Speicher Ihres Browsers (unter dem Schlüssel `qrhub.attribution`) und wird nach erfolgreicher Registrierung gelöscht. Das ist Speicher aus erster Hand, den niemand außer uns lesen kann. Leeren Sie den Browserspeicher, löschen Sie sie selbst — um den Preis, dass die Herkunft dieses Besuchs verloren geht.

Leeren Sie den Browserspeicher, geht die Sitzung verloren und Sie müssen sich erneut anmelden.

6. Ihre Rechte

Sie können Ihre Angaben einsehen und ändern, Ihre Statistiken exportieren sowie erstellte Codes und Dateien löschen — jederzeit in den Kontoeinstellungen.

Sie können die Daten Ihres Kontos in den Einstellungen selbst exportieren (Codes, Zielseiten, aggregierte Statistiken und Abrechnungsbelege) und das Konto auch selbst schließen: Es tritt dann in eine siebentägige Bedenkzeit ein, die Sie jederzeit widerrufen können; danach werden das Konto und seine Daten gelöscht. Um weitere Daten einzusehen oder zu berichtigen, schreiben Sie uns über die Kontaktseite.

7. Änderungen dieser Erklärung

Diese Erklärung wird aktualisiert, wenn sich Funktionen und Compliance-Anforderungen ändern. Wesentliche Änderungen daran, was erhoben oder wie es verwendet wird, werden vor Inkrafttreten in der Anwendung oder per E-Mail angekündigt.