Datenschutzhinweis
GenQR respektiert deine Privatsphäre, während wir den QR-Generator, die API und Abonnementdienste bereitstellen. Wir verarbeiten nur die Daten, die für den Betrieb und die Sicherheit der Plattform erforderlich sind.
Konten & Authentifizierung
Die Authentifizierung erfolgt über Clerk, damit wir dein Konto identifizieren und das Dashboard schützen können. Wir erhalten Kennungen wie Benutzer-ID, E-Mail-Adresse und grundlegende Profildaten, die du teilst.
Service-E-Mails
Wenn du ein Konto erstellst, synchronisieren wir deine E-Mail-Adresse und deinen Namen von unserem Authentifizierungsanbieter (Clerk), um dir wenige Service- und Onboarding-E-Mails zu senden: eine Willkommensnachricht und, falls du nach einigen Tagen noch keinen QR erstellt hast, eine Erinnerung. Rechtsgrundlage: berechtigtes Interesse am Onboarding registrierter Nutzer (Soft Opt-in). Jede E-Mail enthält einen Abmeldelink, der diese Nachrichten sofort stoppt; die Wahl wird in deinem Konto gespeichert. Als E-Mail-Anbieter nutzen wir Resend, versendet wird über die Domain genqr.it.
Abrechnung & Abonnements
Abonnements und Zahlungen werden von Stripe verarbeitet. Wir speichern Kunden- und Abonnement-IDs, Tarif, Status und Abrechnungsdaten, während Zahlungsdaten von Stripe verarbeitet werden.
API-Nutzungsprotokolle
Die API-Nutzung wird mit Methode, Pfad, Status, Dauer, User Agent, Request ID und der API-Key-ID protokolliert. API-Keys werden nur als SHA-256-Hash mit serverseitigem Pepper gespeichert, niemals im Klartext. Anfrage-Payloads werden im Ruhezustand mit AES-256-GCM verschlüsselt und mit einem Hash zur Integritätsprüfung gespeichert.
Analytics
Wir verwenden eine selbst gehostete Umami-Instanz, um Besuche aggregiert zu messen. Der Tracker arbeitet ohne Cookies oder persönliche Kennungen und respektiert die Do-Not-Track-Einstellung des Browsers.
QR-Tracking
Für dynamische QR-Codes protokollieren wir jeden Scan in anonymisierter Form. Die IP-Adresse des Besuchers und der User Agent werden mit HMAC-SHA-256 (Felder ipHashed und userAgentHashed) unter Verwendung eines serverseitigen Schlüssels transformiert: Rohwerte werden nie gespeichert. Die Weiterleitung /t/[slug] führt einen 302 zum tatsächlichen Payload aus und erhöht aggregierte Zähler, ohne Besucherprofile zu erstellen. Rohdaten der Scans werden 90 Tage aufbewahrt (12 Monate bei Enterprise) und dann gelöscht; aggregierte Zähler bleiben für historische Metriken verfügbar.
Sicherheit & Monitoring
Zur Missbrauchsprävention setzen wir Rate Limiting mit Konto- und API-Key-Kennungen ein, mit kurzlebigen Zählern in Memory oder Redis. Das operative Monitoring erfolgt über Sentry, das technische Metadaten (z. B. IP-Adresse, User Agent, Fehlerkontext) erfassen kann. Edge-Sicherheitsdienste können Netzwerkinformationen verarbeiten, um die Plattform zu schützen.
Editor-Wiederherstellung nach der Registrierung
Wenn du dich während der Erstellung eines QR registrierst, speichern wir den Editor-Inhalt (QR-Typ, eingegebene Daten und Design) vorübergehend in deinem Browser (sessionStorage, kein Cookie), um ihn nach der Anmeldung wiederherzustellen. Die Daten bleiben höchstens 30 Minuten oder bis zum Schließen des Tabs im Browser, werden vor der Registrierung nie an den Server übertragen und stützen sich auf von dir angeforderte vorvertragliche Maßnahmen (DSGVO Art. 6(1)(b)). Du kannst sie entfernen, indem du die Websitedaten im Browser löschst.
Cookies und ähnlicher Speicher
Wir verwenden nur technische Cookies und Local Storage für Authentifizierung, Sicherheit und API-Dokumentation. Keine Profiling- oder Werbe-Cookies. Details findest du in der Cookie-Richtlinie.
Datenspeicherung
Aggregierte Analysedaten werden 12 Monate aufbewahrt und danach automatisch gelöscht. API-Request-Logs werden bis zu 24 Monate für Sicherheits- und Abrechnungsprüfungen gespeichert. Konto- und Abonnementdaten werden solange aufbewahrt, wie das Konto aktiv ist, sowie gemäß gesetzlicher Vorgaben.
Deine Rechte
Du kannst Auskunft, Berichtigung, Löschung, Einschränkung oder Widerspruch verlangen, indem du uns unter [email protected] kontaktierst.
Datenübertragbarkeit (DSGVO Art. 20)
Gemäß dem Recht auf Datenübertragbarkeit (DSGVO Art. 20) kannst du deine Daten jederzeit auf der Einstellungsseite exportieren. Die JSON-Datei enthält Konto, gespeicherte QR-Codes, Entwürfe, anonymisierte Scans, Benutzereinstellungen (einschließlich bevorzugter Sprache) und Abonnementhistorie. Der Export ist kostenlos, sofort verfügbar und erfordert keine E-Mail-Bestätigung.
Kontakt
Für Datenschutzanfragen schreibe an [email protected].
Details des Anbieters
GenQR wird von Salvatore Criniti (KrystalCode) mit der USt-IdNr. IT04018610792 bereitgestellt. Für rechtliche Hinweise schreibe an [email protected].