Datenschutzerklärung

Stand: 1. August 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf qr4.live ist:

Julius Ziesmann
Panoramastraße 22
72144 Dußlingen, Deutschland
Telefon: +49 7072 126 21 00
E-Mail: support@qr4.live

2. Bereitstellung der Website und Sicherheitsprotokolle

Wir betreiben qr4.live auf einem Server der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland. Dabei können insbesondere IP-Adressen, technische Verbindungs- und Protokolldaten, Kontodaten, QR-Inhalte, hochgeladene Dateien, Statistiken und Sicherungskopien auf der Hosting-Infrastruktur verarbeitet werden. STRATO verarbeitet diese Daten als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Die für unseren Server verwendete Datenverarbeitung findet in Deutschland statt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung vertraglicher Funktionen und Art. 6 Abs. 1 lit. f DSGVO für einen sicheren und zuverlässigen Betrieb. Weitere Informationen: Datenschutzhinweise von STRATO.

Beim Aufruf der Website verarbeitet der Server technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, HTTP-Status, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Die Verarbeitung dient der sicheren Bereitstellung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. Serverprotokolle werden grundsätzlich höchstens 14 Tage gespeichert, sofern ein Sicherheitsvorfall keine längere Aufbewahrung zur Aufklärung oder Rechtsverfolgung erfordert.

3. Benutzerkonto, Anmeldung und Sitzungen

Bei Registrierung und Kontonutzung verarbeiten wir E-Mail-Adresse, interne Kundennummer, Passwort-Hash, Bestätigungs- und Sicherheitsdaten, Rollen, Sprache, Zeitzone, Anmelde- und Aktivitätszeitpunkte sowie freiwillig hinterlegte Profil-, Unternehmens- und Adressdaten. Passwörter werden nicht im Klartext gespeichert. Zur Anzeige aktiver Sitzungen speichern wir eine Sitzungskennung, erste und letzte Aktivität, Seitenpfad sowie Geräte-, Browser- und Betriebssystemkategorie. Diese Sitzungsstatistik wird nach 7 Tagen automatisch gelöscht.

Die Verarbeitung erfolgt zur Durchführung des Nutzungsvertrags nach Art. 6 Abs. 1 lit. b DSGVO und zur Kontosicherheit nach Art. 6 Abs. 1 lit. f DSGVO. Erforderliche Authentifizierungs- und Sicherheits-Cookies beruhen zusätzlich auf § 25 Abs. 2 Nr. 2 TDDDG.

Anmeldung mit Google

Wenn Sie Google Login auswählen, werden Sie zu Google weitergeleitet. Wir erhalten von Google die für die Anmeldung freigegebenen Angaben, insbesondere eine Anbieterkennung und E-Mail-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung durch Google-Unternehmen außerhalb des EWR kann nicht ausgeschlossen werden. Es gelten die Datenschutzinformationen von Google: policies.google.com/privacy. Google Login ist freiwillig; alternativ kann die Anmeldung mit E-Mail und Passwort genutzt werden.

4. QR-Codes, Karteninhalte und hochgeladene Dateien

Zur Erstellung und Verwaltung von QR-Codes verarbeiten wir die von Ihnen eingegebenen Inhalte, Gestaltungsdaten, Zieladressen, Status- und Zeitangaben sowie hochgeladene Bilder, PDF-, Audio- und Videodateien. Die Verarbeitung ist zur Bereitstellung der gewählten Funktionen erforderlich und beruht auf Art. 6 Abs. 1 lit. b DSGVO.

Öffentliche QR-Inhalte: Veröffentlichte Karten und die dafür freigegebenen Dateien sind über die jeweilige QR-Adresse ohne Anmeldung abrufbar. Jeder, der den QR-Code oder die Adresse erhält, kann diese Inhalte aufrufen. Laden Sie deshalb nur Daten hoch, für deren Veröffentlichung Sie die erforderlichen Rechte und Einwilligungen besitzen. Entwürfe und Verwaltungsfunktionen bleiben kontogebunden. Gelöschte Inhalte werden aus dem aktiven Speicher entfernt, soweit keine Sicherung, Missbrauchsabwehr oder Rechtsverfolgung eine vorübergehende weitere Speicherung erfordert.

5. Statistik zu QR-Scans und lokale Geolokalisierung

Beim Abruf eines veröffentlichten QR-Ziels erfassen wir Zeitpunkt, QR-Code, anonymisierte IP-Adresse, gekürzte Browser-/Geräte-/Betriebssystemangaben, Referrer sowie grobe Standortdaten wie Land, Region oder Stadt. Die IP-Adresse wird vor der dauerhaften Speicherung anonymisiert. Die Standortbestimmung erfolgt lokal mit der GeoLite2-Datenbank; für die Geolokalisierung wird keine IP-Adresse an einen externen IP-Dienst übermittelt. Die Statistik wird dem jeweiligen Kontoinhaber zur Reichweitenmessung und Missbrauchserkennung bereitgestellt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Bereitstellung datensparsamer Produktstatistiken und der Sicherheit des Dienstes.

Hat der QR-Code-Inhaber die optionale präzise GPS-Statistik aktiviert, zeigen wir vor der Weiterleitung einen gesonderten Einwilligungsdialog. Nur wenn Sie dort „Genauen Standort freigeben“ wählen und anschließend die Standortfreigabe des Browsers erlauben, verarbeiten wir die vom Endgerät bereitgestellten Koordinaten, die Genauigkeit und den Zeitpunkt der Freigabe. Diese Angaben ergänzen den betreffenden Scan und werden dem QR-Code-Inhaber als GPS-basiert angezeigt. Der nächstgelegene Ortsname wird auf unserem Server mit der lokalen GeoNames-Datenbank ermittelt; die Koordinaten werden dafür nicht an einen externen Geocoding-Dienst gesendet. Bei Ablehnung, Fehler oder Zeitüberschreitung erfolgt die Weiterleitung ohne GPS-Daten; es verbleibt bei der ungefähren IP-basierten Position. Rechtsgrundlage für GPS-Daten ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Freigabe ist freiwillig und für den Zugriff auf das QR-Ziel nicht erforderlich. Scanstatistiken einschließlich GPS-Daten werden nach der im Tarif festgelegten Frist, derzeit spätestens nach einem Jahr, automatisch gelöscht.

6. Tarife, Stripe und Zahlungsdaten

Für kostenpflichtige Tarife nutzen wir Stripe. Dabei werden insbesondere Name, E-Mail-Adresse, Abrechnungsdaten, Zahlungsstatus, Betrag, Währung sowie Kunden-, Checkout-, Rechnungs-, Zahlungs- und Abonnementkennungen verarbeitet. Kartendaten werden unmittelbar von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Anbieter für Kunden im EWR ist grundsätzlich Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Buchungsunterlagen verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO. Weitere Informationen: stripe.com/de/privacy.

Wird ein Konto gelöscht, bleiben gesetzlich erforderliche Zahlungs- und Buchungsnachweise erhalten; die direkte Zuordnung zum gelöschten Benutzerkonto wird in unserer Datenbank entfernt. Die Aufbewahrung richtet sich nach den einschlägigen handels- und steuerrechtlichen Fristen und beträgt regelmäßig acht oder zehn Jahre.

7. E-Mail-Kommunikation

Wir verwenden E-Mail für Bestätigungen, Passwortwiederherstellung, sicherheits- und vertragsbezogene Nachrichten sowie zur Beantwortung von Anfragen. Dabei werden E-Mail-Adresse, Nachricht, technische Versanddaten und Zeitpunkte verarbeitet. Rechtsgrundlage ist je nach Anlass Art. 6 Abs. 1 lit. b, c oder f DSGVO. Nachrichten werden gelöscht, wenn der Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche entgegenstehen.

8. Cookies und Einwilligungsverwaltung

Wir verwenden technisch erforderliche Cookies für Anmeldung, Sicherheit, Sprache, Zeitzone und die Speicherung Ihrer Datenschutzauswahl. Diese sind für ausdrücklich gewünschte Funktionen erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b bzw. f DSGVO). Die Consent-Entscheidung wird für sechs Monate gespeichert. Nicht erforderliche Statistik wird erst nach Ihrer freiwilligen Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO aktiviert.

Sie können Ihre Entscheidung jederzeit über „Privatsphäre-Einstellungen“ im Seitenfuß ändern. Der Widerruf wirkt für die Zukunft und berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht.

9. Selbst gehostete Webanalyse mit Umami

Nach Ihrer Einwilligung nutzen wir eine von uns selbst betriebene Umami-Instanz auf unserem bei STRATO gehosteten Server in Deutschland. Erfasst werden Seitenaufrufe, Referrer, Browser, Betriebssystem, Gerätetyp und ungefährer Standort. Suchparameter und URL-Fragmente sind im Tracker deaktiviert. Umami setzt für die Analyse keine Cookies ein, erstellt kein websiteübergreifendes Profil und speichert die für die Standort- und Sitzungsberechnung technisch verwendete IP-Adresse nicht. Es wird eine wechselnde, nicht unmittelbar personenbezogene Sitzungskennung berechnet. Wir verwenden keine Umami-Funktion zur Identifizierung einzelner Benutzer und keine Sitzungsaufzeichnungen.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Analysedaten werden 24 Monate gespeichert. Ein externer Analyseanbieter erhält diese Daten nicht.

10. Empfänger und Drittlandübermittlungen

Empfänger können insbesondere STRATO GmbH als Hosting-Auftragsverarbeiter, weitere IT- und E-Mail-Dienstleister, Stripe, bei freiwilliger Nutzung Google sowie Behörden, Steuerberatung und Rechtsberatung sein, soweit dies erforderlich oder gesetzlich vorgeschrieben ist. Auftragsverarbeiter werden nach Art. 28 DSGVO gebunden. Übermittlungen außerhalb des EWR erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien. Unsere Umami-, GeoLite2- und GeoNames-Auswertung erfolgt lokal auf unserem Server in Deutschland.

11. Löschung und Speicherdauer

Kontodaten und private Inhalte werden grundsätzlich bei Kontolöschung entfernt. Ausgenommen sind Daten, die wir aufgrund gesetzlicher Pflichten, zur Abwicklung offener Verträge, zur Missbrauchsabwehr oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiter benötigen. Backups werden nach ihrem turnusmäßigen Überschreiben gelöscht. Gesetzlich aufzubewahrende Zahlungsunterlagen werden von der aktiven Benutzerzuordnung getrennt und nach Ablauf der jeweiligen Frist gelöscht.

12. Ihre Rechte

Sie haben unter den gesetzlichen Voraussetzungen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Außerdem können Sie sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

Zur Ausübung Ihrer Rechte wenden Sie sich an support@qr4.live. Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.

13. Änderungen

Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die hier veröffentlichte Fassung.

14. Google Wallet

Wenn Sie die optionale Funktion „Google Wallet“ selbst auswählen, erstellt QR ④ LIVE für die von Ihnen ausgewählten QR-Codes digitale Wallet-Objekte. Dabei werden die Bezeichnung und der Typ des QR-Codes, seine öffentliche qr4.live-Weiterleitungsadresse sowie technische Objektkennungen an Google übermittelt. Inhalte hinter dem QR-Code, Ihre Zugangsdaten und ein Zugriff auf Ihr Google-Konto werden von uns nicht an Google übertragen oder angefordert.

Empfänger ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Für die Speicherung und Nutzung in Google Wallet ist ein Google-Konto erforderlich. Google verarbeitet Daten nach eigener Verantwortlichkeit; dabei kann eine Verarbeitung außerhalb des EWR stattfinden. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.

Rechtsgrundlage für die von Ihnen veranlasste Erstellung ist Art. 6 Abs. 1 lit. b DSGVO. Lokale Zuordnungs- und Synchronisationsdaten speichern wir, solange der Wallet-Pass oder der zugehörige QR-Code besteht beziehungsweise bis sie für die Bereitstellung nicht mehr erforderlich sind. Sie können einen Pass jederzeit in Google Wallet entfernen. Verwenden Sie in Namen und öffentlichen Zielen keine besonderen Kategorien personenbezogener Daten, sofern dafür keine ausdrückliche rechtliche Grundlage und erforderliche Freigabe bestehen.