Datenschutzerklärung

Stand: 26. Juli 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf qr4.live ist:

Julius Ziesmann
Panoramastraße 22
72144 Dußlingen, Deutschland
Telefon: +49 1522 217 22 85
E-Mail: julius.ziesmann@gmx.de

2. Bereitstellung der Website und Sicherheitsprotokolle

Beim Aufruf der Website verarbeitet der Server technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, HTTP-Status, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Die Verarbeitung dient der sicheren Bereitstellung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. Serverprotokolle werden grundsätzlich höchstens 14 Tage gespeichert, sofern ein Sicherheitsvorfall keine längere Aufbewahrung zur Aufklärung oder Rechtsverfolgung erfordert.

3. Benutzerkonto, Anmeldung und Sitzungen

Bei Registrierung und Kontonutzung verarbeiten wir E-Mail-Adresse, interne Kundennummer, Passwort-Hash, Bestätigungs- und Sicherheitsdaten, Rollen, Sprache, Zeitzone, Anmelde- und Aktivitätszeitpunkte sowie freiwillig hinterlegte Profil-, Unternehmens- und Adressdaten. Passwörter werden nicht im Klartext gespeichert. Zur Anzeige aktiver Sitzungen speichern wir eine Sitzungskennung, erste und letzte Aktivität, Seitenpfad sowie Geräte-, Browser- und Betriebssystemkategorie. Diese Sitzungsstatistik wird nach 7 Tagen automatisch gelöscht.

Die Verarbeitung erfolgt zur Durchführung des Nutzungsvertrags nach Art. 6 Abs. 1 lit. b DSGVO und zur Kontosicherheit nach Art. 6 Abs. 1 lit. f DSGVO. Erforderliche Authentifizierungs- und Sicherheits-Cookies beruhen zusätzlich auf § 25 Abs. 2 Nr. 2 TDDDG.

Anmeldung mit Google

Wenn Sie Google Login auswählen, werden Sie zu Google weitergeleitet. Wir erhalten von Google die für die Anmeldung freigegebenen Angaben, insbesondere eine Anbieterkennung und E-Mail-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung durch Google-Unternehmen außerhalb des EWR kann nicht ausgeschlossen werden. Es gelten die Datenschutzinformationen von Google: policies.google.com/privacy. Google Login ist freiwillig; alternativ kann die Anmeldung mit E-Mail und Passwort genutzt werden.

4. QR-Codes, Karteninhalte und hochgeladene Dateien

Zur Erstellung und Verwaltung von QR-Codes verarbeiten wir die von Ihnen eingegebenen Inhalte, Gestaltungsdaten, Zieladressen, Status- und Zeitangaben sowie hochgeladene Bilder, PDF-, Audio- und Videodateien. Die Verarbeitung ist zur Bereitstellung der gewählten Funktionen erforderlich und beruht auf Art. 6 Abs. 1 lit. b DSGVO.

Öffentliche QR-Inhalte: Veröffentlichte Karten und die dafür freigegebenen Dateien sind über die jeweilige QR-Adresse ohne Anmeldung abrufbar. Jeder, der den QR-Code oder die Adresse erhält, kann diese Inhalte aufrufen. Laden Sie deshalb nur Daten hoch, für deren Veröffentlichung Sie die erforderlichen Rechte und Einwilligungen besitzen. Entwürfe und Verwaltungsfunktionen bleiben kontogebunden. Gelöschte Inhalte werden aus dem aktiven Speicher entfernt, soweit keine Sicherung, Missbrauchsabwehr oder Rechtsverfolgung eine vorübergehende weitere Speicherung erfordert.

5. Statistik zu QR-Scans und lokale Geolokalisierung

Beim Abruf eines veröffentlichten QR-Ziels erfassen wir Zeitpunkt, QR-Code, anonymisierte IP-Adresse, gekürzte Browser-/Geräte-/Betriebssystemangaben, Referrer sowie grobe Standortdaten wie Land, Region oder Stadt. Die IP-Adresse wird vor der dauerhaften Speicherung anonymisiert. Die Standortbestimmung erfolgt lokal mit der GeoLite2-Datenbank; für die Geolokalisierung wird keine IP-Adresse an einen externen IP-Dienst übermittelt. Die Statistik wird dem jeweiligen Kontoinhaber zur Reichweitenmessung und Missbrauchserkennung bereitgestellt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Bereitstellung datensparsamer Produktstatistiken und der Sicherheit des Dienstes.

6. Tarife, Stripe und Zahlungsdaten

Für kostenpflichtige Tarife nutzen wir Stripe. Dabei werden insbesondere Name, E-Mail-Adresse, Abrechnungsdaten, Zahlungsstatus, Betrag, Währung sowie Kunden-, Checkout-, Rechnungs-, Zahlungs- und Abonnementkennungen verarbeitet. Kartendaten werden unmittelbar von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Anbieter für Kunden im EWR ist grundsätzlich Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Buchungsunterlagen verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO. Weitere Informationen: stripe.com/de/privacy.

Wird ein Konto gelöscht, bleiben gesetzlich erforderliche Zahlungs- und Buchungsnachweise erhalten; die direkte Zuordnung zum gelöschten Benutzerkonto wird in unserer Datenbank entfernt. Die Aufbewahrung richtet sich nach den einschlägigen handels- und steuerrechtlichen Fristen und beträgt regelmäßig acht oder zehn Jahre.

7. E-Mail-Kommunikation

Wir verwenden E-Mail für Bestätigungen, Passwortwiederherstellung, sicherheits- und vertragsbezogene Nachrichten sowie zur Beantwortung von Anfragen. Dabei werden E-Mail-Adresse, Nachricht, technische Versanddaten und Zeitpunkte verarbeitet. Rechtsgrundlage ist je nach Anlass Art. 6 Abs. 1 lit. b, c oder f DSGVO. Nachrichten werden gelöscht, wenn der Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche entgegenstehen.

8. Cookies und Einwilligungsverwaltung

Wir verwenden technisch erforderliche Cookies für Anmeldung, Sicherheit, Sprache, Zeitzone und die Speicherung Ihrer Datenschutzauswahl. Diese sind für ausdrücklich gewünschte Funktionen erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b bzw. f DSGVO). Die Consent-Entscheidung wird für sechs Monate gespeichert. Nicht erforderliche Statistik wird erst nach Ihrer freiwilligen Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO aktiviert.

Sie können Ihre Entscheidung jederzeit über „Privatsphäre-Einstellungen“ im Seitenfuß ändern. Der Widerruf wirkt für die Zukunft und berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht.

9. Selbst gehostete Webanalyse mit Umami

Nach Ihrer Einwilligung nutzen wir eine selbst gehostete Umami-Instanz auf unserer eigenen Infrastruktur in Deutschland. Erfasst werden Seitenaufrufe, Referrer, Browser, Betriebssystem, Gerätetyp und ungefährer Standort. Suchparameter und URL-Fragmente sind im Tracker deaktiviert. Umami setzt für die Analyse keine Cookies ein, erstellt kein websiteübergreifendes Profil und speichert die für die Standort- und Sitzungsberechnung technisch verwendete IP-Adresse nicht. Es wird eine wechselnde, nicht unmittelbar personenbezogene Sitzungskennung berechnet. Wir verwenden keine Umami-Funktion zur Identifizierung einzelner Benutzer und keine Sitzungsaufzeichnungen.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Analysedaten werden 24 Monate gespeichert. Ein externer Analyseanbieter erhält diese Daten nicht.

10. Empfänger und Drittlandübermittlungen

Empfänger können Hosting- und IT-Dienstleister, E-Mail-Anbieter, Stripe, bei freiwilliger Nutzung Google sowie Behörden, Steuerberatung und Rechtsberatung sein, soweit dies erforderlich oder gesetzlich vorgeschrieben ist. Auftragsverarbeiter werden nach Art. 28 DSGVO gebunden. Übermittlungen außerhalb des EWR erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien. Unsere Umami- und GeoLite2-Auswertung erfolgt lokal.

11. Löschung und Speicherdauer

Kontodaten und private Inhalte werden grundsätzlich bei Kontolöschung entfernt. Ausgenommen sind Daten, die wir aufgrund gesetzlicher Pflichten, zur Abwicklung offener Verträge, zur Missbrauchsabwehr oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiter benötigen. Backups werden nach ihrem turnusmäßigen Überschreiben gelöscht. Gesetzlich aufzubewahrende Zahlungsunterlagen werden von der aktiven Benutzerzuordnung getrennt und nach Ablauf der jeweiligen Frist gelöscht.

12. Ihre Rechte

Sie haben unter den gesetzlichen Voraussetzungen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Außerdem können Sie sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

Zur Ausübung Ihrer Rechte wenden Sie sich an julius.ziesmann@gmx.de. Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.

13. Änderungen

Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die hier veröffentlichte Fassung.