Datenschutzerklärung

Informationen gemäß Art. 13, 14 DSGVO

Ihre Privatsphäre ist uns wichtig. Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten auf unserer Website.

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Website ist:

UTOPUS UG (haftungsbeschränkt)
Alfredstraße 157
45131 Essen
Deutschland

E-Mail: info@qrcode.one
Telefon: +49 (0) 201 48792107

Geschäftsführung: Gordon Prante

Der Verantwortliche entscheidet über die Zwecke und Mittel der Verarbeitung personenbezogener Daten.

2. Allgemeine Datenerfassung beim Besuch unserer Website

2.1 Art und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

Folgende Daten werden hierbei erhoben:

  • IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seiten und Dateien
  • Übertragene Datenmenge
  • Meldung über erfolgreichen Abruf
  • Browser-Typ und -Version
  • Betriebssystem des Nutzers
  • Referrer-URL (zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners

2.2 Rechtsgrundlage

Die Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

2.3 Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen und die Sicherheit unserer IT-Systeme zu gewährleisten.

2.4 Speicherdauer

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die Logfiles werden nach spätestens 7 Tagen gelöscht.

3. Hosting

3.1 Externes Hosting

Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert.

Hierbei kann es sich um folgende Daten handeln:

  • IP-Adressen
  • Kontaktanfragen
  • Meta- und Kommunikationsdaten
  • Vertragsdaten
  • Kontaktdaten
  • Namen
  • Webseitenzugriffe
  • Sonstige Daten, die über eine Website generiert werden

3.2 Auftragsverarbeitung

Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).

Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

3.3 Abschluss eines Vertrages über Auftragsverarbeitung

Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir einen Vertrag über Auftragsverarbeitung mit unserem Hoster geschlossen.

4. Cookies und Tracking-Technologien

4.1 Was sind Cookies?

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem eines Nutzers gespeichert werden.

4.2 Arten von Cookies

Wir verwenden folgende Cookie-Arten:

Cookie-Typ Zweck Speicherdauer
Technisch notwendige Cookies Grundlegende Funktionen der Website Session / bis zu 1 Jahr
Funktions-Cookies Speicherung von Einstellungen Bis zu 1 Jahr
Analyse-Cookies Statistische Auswertung der Nutzung Bis zu 2 Jahre

4.3 Rechtsgrundlage

Technisch notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Alle anderen Cookies: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

4.4 Cookie-Einstellungen verwalten

Sie können Ihre Cookie-Einstellungen jederzeit über unser Cookie-Banner anpassen. Die meisten Browser sind so eingestellt, dass sie Cookies automatisch akzeptieren. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, bevor ein neues Cookie angelegt wird.

Die vollständige Deaktivierung von Cookies kann dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können.

5. Analyse-Tools

5.1 Google Analytics (optional)

Diese Website kann Google Analytics verwenden, einen Webanalysedienst der Google Ireland Limited ("Google"). Google Analytics verwendet Cookies zur Analyse der Benutzung der Website.

Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

5.2 IP-Anonymisierung

Wir haben auf dieser Website die IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt.

5.3 Rechtsgrundlage

Die Nutzung von Google Analytics erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen.

5.4 Browser Plugin

Sie können die Erfassung durch Google Analytics verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout

6. Registrierung und Nutzerkonto

6.1 Datenverarbeitung bei Registrierung

Sie haben die Möglichkeit, sich auf unserer Website zu registrieren, um zusätzliche Funktionen zu nutzen. Dazu ist die Eingabe personenbezogener Daten erforderlich.

Folgende Daten werden bei der Registrierung erhoben:

  • E-Mail-Adresse (Pflichtfeld)
  • Name oder Firmenname (optional)
  • Passwort (verschlüsselt gespeichert)
  • Registrierungsdatum
  • IP-Adresse bei Registrierung

6.2 Zweck und Rechtsgrundlage

Die Registrierung dient der Bereitstellung von Funktionen, die nur registrierten Nutzern zur Verfügung stehen. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

6.3 Speicherdauer

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind oder Sie Ihr Nutzerkonto löschen.

6.4 Widerspruchs- und Löschungsmöglichkeit

Sie können Ihr Nutzerkonto jederzeit über die Kontoeinstellungen oder per E-Mail an info@qrcode.one löschen.

7. QR-Code-Erstellung und Verwaltung

7.1 Verarbeitete Daten

Bei der Nutzung unserer QR-Code-Dienste verarbeiten wir folgende Daten:

  • Inhalte der QR-Codes (URLs, Texte, Kontaktdaten, etc.)
  • Hochgeladene Logos und Design-Elemente
  • Einstellungen und Konfigurationen
  • QR-Code-Metadaten (Erstellungsdatum, Name, Kategorie)

7.2 Tracking und Analyse von QR-Codes

Bei dynamischen QR-Codes erfassen wir anonymisierte Statistiken über Scans:

  • Anzahl der Scans
  • Zeitpunkt der Scans
  • Ungefährer Standort (Land/Region)
  • Gerätetyp (Desktop/Mobil)
  • Betriebssystem

7.3 Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse der Nutzung).

7.4 Weitergabe an Dritte

Ihre QR-Code-Daten werden nicht an Dritte weitergegeben, es sei denn, Sie veröffentlichen diese selbst durch Verbreitung der QR-Codes.

Alle hochgeladenen Dateien und Inhalte werden verschlüsselt gespeichert.

8. Zahlungsdienstleister

8.1 Stripe

Wir nutzen den Zahlungsdienstleister Stripe für die Abwicklung von Zahlungen. Anbieter ist die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Bei Zahlungen über Stripe werden Ihre Zahlungsdaten (z.B. Kreditkartennummer, Name) direkt an Stripe übermittelt. Wir erhalten keine Zahlungsinformationen, sondern nur eine Bestätigung über den Zahlungsstatus.

8.2 PayPal

Als Zahlungsdienstleister kann auch PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg, eingesetzt werden.

8.3 Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Zahlungsabwicklung).

8.4 Datenschutzerklärungen der Zahlungsdienstleister

Weitere Informationen finden Sie in den Datenschutzerklärungen der Anbieter:
Stripe: https://stripe.com/de/privacy
PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

9. Newsletter

9.1 Newsletter-Daten

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind.

9.2 Double-Opt-In-Verfahren

Die Anmeldung zu unserem Newsletter erfolgt in einem Double-Opt-In-Verfahren. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden.

9.3 Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen.

9.4 Widerruf und Löschung

Sie können den Newsletter jederzeit über den Abmeldelink im Newsletter oder per E-Mail an info@qrcode.one abbestellen. Nach Ihrer Abmeldung wird Ihre E-Mail-Adresse umgehend aus unserem Newsletter-Verteiler gelöscht.

9.5 Newsletter-Tracking

Unsere Newsletter enthalten sogenannte Zählpixel. Diese ermöglichen es uns zu analysieren, ob und wann eine E-Mail geöffnet wurde und welche Links angeklickt wurden. Diese Daten werden ausschließlich pseudonymisiert erhoben und nicht mit Ihren weiteren Daten verknüpft.

10. Kontaktaufnahme

10.1 Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Folgende Daten werden erfasst:

  • Name
  • E-Mail-Adresse
  • Betreff und Nachricht
  • Zeitpunkt der Anfrage
  • IP-Adresse (zur Spam-Vermeidung)

10.2 E-Mail-Kontakt

Bei der Kontaktaufnahme per E-Mail werden die von Ihnen mitgeteilten Daten (E-Mail-Adresse, ggf. Name und Telefonnummer) gespeichert, um Ihre Anfrage zu beantworten.

10.3 Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage). Zielt der Kontakt auf den Abschluss eines Vertrages ab, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

10.4 Speicherdauer

Die Daten werden gelöscht, sobald die Bearbeitung Ihrer Anfrage abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Im Regelfall werden die Daten nach 2 Jahren gelöscht.

11. Ihre Rechte als betroffene Person

Sie haben gemäß DSGVO folgende Rechte:

11.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten.

11.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger Daten zu verlangen. Sie haben zudem das Recht, die Vervollständigung unvollständiger Daten zu verlangen.

11.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, sofern einer der gesetzlich vorgesehenen Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist.

11.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlichen Voraussetzungen gegeben ist.

11.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.

11.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.

11.7 Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

11.8 Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Daten gegen die DSGVO verstößt.

Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
E-Mail: poststelle@ldi.nrw.de

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@qrcode.one

12. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die Erfüllung der verfolgten Zwecke notwendig ist oder wie es gesetzliche Aufbewahrungsfristen vorsehen.

12.1 Allgemeine Speicherfristen

Datenart Speicherdauer
Server-Logfiles 7 Tage
Kontaktanfragen 2 Jahre nach Abschluss der Bearbeitung
Nutzerkonto-Daten Bis zur Löschung des Accounts
QR-Code-Daten Bis zur manuellen Löschung durch Nutzer
Rechnungsdaten 10 Jahre (gesetzliche Aufbewahrungspflicht)
Newsletter-Daten Bis zur Abmeldung

12.2 Gesetzliche Aufbewahrungsfristen

Nach den handels- und steuerrechtlichen Vorschriften sind wir verpflichtet, bestimmte Daten für die Dauer von bis zu 10 Jahren aufzubewahren. Dies betrifft insbesondere:

  • Bücher und Aufzeichnungen: 10 Jahre
  • Rechnungen: 10 Jahre
  • Buchungsbelege: 10 Jahre
  • Handels- und Geschäftsbriefe: 6 Jahre

13. Datensicherheit

13.1 SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

13.2 Technische Sicherheitsmaßnahmen

Wir setzen folgende Sicherheitsmaßnahmen ein:

  • Verschlüsselte Datenübertragung (SSL/TLS)
  • Verschlüsselte Datenspeicherung
  • Passwort-Hashing nach aktuellen Standards
  • Regelmäßige Sicherheitsupdates
  • Firewalls und Intrusion Detection Systeme
  • Zugriffskontrollen und Berechtigungskonzepte
  • Regelmäßige Backups
  • Protokollierung sicherheitsrelevanter Ereignisse

13.3 Organisatorische Maßnahmen

Alle Mitarbeiter und Dienstleister sind auf das Datengeheimnis verpflichtet. Der Zugriff auf personenbezogene Daten ist streng reglementiert und erfolgt nach dem Need-to-know-Prinzip.

Bitte beachten Sie, dass die Datenübertragung im Internet grundsätzlich Sicherheitslücken aufweisen kann. Ein vollständiger Schutz vor dem Zugriff durch Dritte ist nicht möglich.

14. Datenübermittlung in Drittländer

14.1 Grundsatz

Wir verarbeiten Ihre Daten grundsätzlich innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (EWR).

14.2 Ausnahmen

In Einzelfällen kann es vorkommen, dass wir Dienstleister einsetzen, die Daten in Drittländern (außerhalb der EU/EWR) verarbeiten. Dies erfolgt nur, wenn:

  • Ein Angemessenheitsbeschluss der EU-Kommission vorliegt, oder
  • Geeignete Garantien bestehen (z.B. EU-Standardvertragsklauseln), oder
  • Ihre ausdrückliche Einwilligung vorliegt

14.3 USA

Bei der Nutzung bestimmter Dienste (z.B. Analyse-Tools, Cloud-Dienste) kann eine Datenübermittlung in die USA erfolgen. Dies geschieht auf Grundlage von EU-Standardvertragsklauseln und zusätzlichen Sicherheitsmaßnahmen.

Sie können jederzeit Informationen über die eingesetzten Auftragsverarbeiter und deren Standorte bei uns anfordern.

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen.

Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu lesen, um über den Schutz der von uns erfassten Daten informiert zu bleiben.

Stand dieser Datenschutzerklärung: 14. November 2024

Wesentliche Änderungen werden wir Ihnen per E-Mail oder durch einen deutlichen Hinweis auf unserer Website mitteilen.

Fragen zum Datenschutz?

Wenn Sie Fragen zum Datenschutz haben oder Ihre Rechte ausüben möchten, kontaktieren Sie uns bitte:

UTOPUS UG (haftungsbeschränkt)
Datenschutz
Alfredstraße 157
45131 Essen
Deutschland

E-Mail: info@qrcode.one
Telefon: +49 (0) 201 48792107

Wir werden Ihre Anfrage schnellstmöglich, spätestens jedoch innerhalb von 30 Tagen, beantworten.