Datenschutzerklärung
Hier finden Sie Informationen, was mit Ihren Daten passiert, wenn Sie diese Webseite besuchen. Selbstverständlich beachten wir die gesetzlichen Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen.
Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der DSGVO und anderer Datenschutzgesetze sowie Ansprechpartner für den Datenschutz ist:
Rebecca Böhmer
St. Martinerstraße 147
8580 Köflach
E-Mail: datenschutz@qrxt.eu
Der QR-Code-Generator arbeitet vollständig in Ihrem Browser
Alle Inhalte, die Sie in den Generator eingeben (Texte, Adressen, Kontaktdaten, WLAN-Zugangsdaten, Bankverbindungen, hochgeladene Logos), werden ausschließlich lokal in Ihrem Browser verarbeitet. Sie werden nicht an unseren Server übertragen, nicht gespeichert und nicht an Dritte weitergegeben. Auch die erzeugten QR-Codes entstehen vollständig auf Ihrem Gerät.
Dynamische Codes und Scan-Messung
Ein dynamischer QR-Code verweist auf eine kurze qrxt.eu-Adresse, die beim Scan auf das von Ihnen hinterlegte Ziel weiterleitet. Bei dieser Weiterleitung zählen wir den Scan, um Ihnen eine Statistik bereitzustellen. Erfasst werden Zeitpunkt, ungefähre Region (Land, Region, Stadt auf Basis der IP-Adresse), Internetanbieter, Gerätetyp, Betriebssystem und Browser sowie, falls übermittelt, die Herkunfts-Domain.
Ihre IP-Adresse wird dabei nicht gespeichert. Um Geräte für die Zählung verschiedener Geräte zu unterscheiden, ohne die IP-Adresse aufzubewahren, bilden wir einen nicht umkehrbaren Prüfwert aus IP-Adresse, Datum, einem täglich wechselnden Zufallswert und dem Code. Der tägliche Zufallswert wird nicht dauerhaft aufbewahrt, sodass kein Rückschluss auf die IP-Adresse möglich ist. Es wird kein Cookie gesetzt und kein geräteübergreifendes Profil gebildet. Die Geo-Zuordnung erfolgt lokal auf unserem Server ohne Abfrage bei Dritten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung der eigenen Codes. Die Scan-Daten enthalten keinen Personenbezug und werden nach Ablauf der Aufbewahrungsfrist automatisiert gelöscht.
Bei dynamischen Codes kann die Ziel-Adresse je nach Gerät oder Land des Aufrufs variieren (bedingte Weiterleitung). Dafür werten wir Gerätetyp und ungefähres Land nur im Moment der Weiterleitung aus; es werden dadurch keine zusätzlichen personenbezogenen Daten gespeichert.
Kundenkonten
Wer ein Konto anlegt, kann eigene dynamische Codes verwalten und deren Statistiken einsehen. Für das Konto verarbeiten wir die E-Mail-Adresse, optional einen Namen und das Passwort (ausschließlich als nicht umkehrbarer Hash). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, die Erfüllung des Nutzungsvertrags. Die Kontodaten werden gespeichert, solange das Konto besteht, und nach dessen Löschung entfernt; mit dem Konto werden auch die zugehörigen Codes gelöscht.
Als Betreiber haben wir Einsicht in die angelegten Konten und die dazugehörigen Codes samt deren Scan-Statistiken. Diese Einsicht dient dem Betrieb und der Vermeidung von Missbrauch; wir können Konten bei missbräuchlicher Nutzung sperren. Da die Scan-Daten keinen Personenbezug enthalten, betrifft diese Einsicht keine personenbezogenen Daten der scannenden Personen.
Bestätigungs- und Service-Mails. Für die Bestätigung Ihrer E-Mail-Adresse, das Zurücksetzen des Passworts und die Änderung Ihrer Adresse versenden wir Transaktionsmails an die von Ihnen angegebene Adresse (Rechtsgrundlage: Vertrag, Art. 6 Abs. 1 lit. b DSGVO). Für diese Vorgänge speichern wir keine Mail-Inhalte, sondern nur einen unkenntlichen Prüfwert (Hash) des jeweiligen Links sowie bei einer Adressänderung vorübergehend die neue Adresse, bis der Link verwendet wurde oder abgelaufen ist. Verbrauchte und abgelaufene Prüfwerte werden regelmäßig gelöscht. Löschen Sie Ihr Konto, entfernen wir Ihr Konto und alle zugehörigen Codes und Messdaten.
Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite sowie der Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutz-Grundverordnung (DSGVO) als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
Datenerhebung bei Zugriffen aus dem Internet (Server-Logfiles)
Wenn Sie unsere Internetseiten besuchen, speichert der Webserver unseres Hosting-Anbieters automatisiert jeden Zugriff in einer Protokolldatei. Folgende Daten werden u.a. erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners,
- Datum und Uhrzeit des Zugriffs,
- Name und URL der abgerufenen Datei,
- übertragene Datenmenge,
- Statusmeldungen über den Abruf,
- Erkennungsdaten des verwendeten Browser- und Betriebssystems,
- Webseite, von der aus der Zugriff erfolgt.
Die Verarbeitung dieser Daten erfolgt zum Zweck, die Nutzung der Webseite zu ermöglichen (Verbindungsaufbau), der Systemsicherheit und der technischen Administration der Netzinfrastruktur. Die IP-Adresse wird nur bei Angriffen auf die Netzinfrastruktur ausgewertet. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Die Protokolldateien werden automatisiert zyklisch gelöscht. Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
Cookies
Der QR-Code-Generator und die öffentlich zugänglichen Seiten setzen keine Cookies. Es findet kein Tracking und keine Analyse Ihres Nutzungsverhaltens statt, und es werden keine Dienste von Drittanbietern eingebunden. Lediglich wenn Sie sich in ein Kundenkonto anmelden, setzen wir ein technisch notwendiges Sitzungs-Cookie. Es hält Ihre Anmeldung für die Dauer der Sitzung aufrecht, dient nicht der Analyse und wird beim Abmelden ungültig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Schriftarten
Diese Webseite verwendet Schriftarten (u.a. aus dem Google-Fonts-Projekt), die jedoch ausschließlich lokal auf unserem Server gehostet werden. Beim Aufruf der Seite oder beim Erstellen eines QR-Codes wird keine Verbindung zu Servern von Google oder anderen Dritten aufgebaut; Ihre IP-Adresse wird nicht an Google übertragen. Die Schriften stehen unter der SIL Open Font License bzw. der Apache License 2.0.
E-Mail-Kontakt
Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen übermittelten personenbezogenen Daten (E-Mail-Adresse, Inhalt Ihrer Nachricht) ausschließlich zur Bearbeitung Ihres Anliegens verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei Anbahnung eines Vertrages Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Allgemeines zu Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde.
Ihre Rechte
Ihnen stehen als betroffene Person nach der DSGVO folgende Rechte zu: Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In Österreich ist dies die Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, www.dsb.gv.at.