Datenschutzerklärung
Diese Seite erklärt, welche personenbezogenen Daten wir verarbeiten, wozu und wie lange. Sie ist in verständlichem Deutsch und ohne Querverweise geschrieben: Bleibt nach dem Lesen eine Frage offen, ist die Adresse unten die richtige, um sie zu stellen.
Verantwortlicher
- Verantwortlicher
- Federico Vitali
- Sitz
- Viale Roma 158, Forlì (FC)
- USt-IdNr.
- IT04435880408
- contact@liveqr.app
1. An wen sich diese Erklärung richtet
Sie betrifft zwei verschiedene Gruppen von Menschen, und sie betrifft sie auf unterschiedliche Weise.
Wenn Sie ein liveQR-Konto haben, verarbeiten wir die Daten, die Sie uns bei der Registrierung gegeben haben, und diejenigen, die der Dienst während der Nutzung erzeugt. Haben Sie hingegen nur einen von jemand anderem erstellten QR-Code gescannt, besteht keinerlei Beziehung zu uns: Wir erfassen dennoch einige technische Daten zu diesem Scan, und Punkt 3 erklärt, welche und warum.
Wir verarbeiten wissentlich keine Daten von Personen unter sechzehn Jahren, und der Dienst richtet sich nicht an sie.
2. Die Daten Ihres Kontos
Für ein Konto erheben wir Ihre E-Mail-Adresse, ein Passwort, den Namen, den Sie anzeigen möchten, und die Art Ihrer Tätigkeit. Das Passwort selbst bewahren wir nicht auf: Wir speichern eine kryptografische Ableitung davon (scrypt), aus der sich das Original nicht rekonstruieren lässt, auch von uns nicht.
Wenn Sie sich für die Anmeldung mit Google entscheiden, erhalten wir von Google Ihre E-Mail-Adresse und Ihren Profilnamen. Ihr Passwort erhalten wir nicht, und auf den Rest Ihres Google-Kontos haben wir keinen Zugriff.
Das Kästchen «Ich möchte Neuigkeiten erhalten» ist standardmäßig nicht gesetzt und bleibt Ihre Entscheidung: Setzen Sie es nicht, schreiben wir Ihnen nie aus werblichen Gründen, während Service-E-Mails — Adressbestätigung, Passwortwiederherstellung, Belege — ohnehin ankommen, weil der Dienst ohne sie nicht funktioniert.
Rechtsgrundlage ist die Erfüllung des Vertrags, der uns mit der Kontoeröffnung verbindet (Art. 6 Abs. 1 lit. b DSGVO); für werbliche Neuigkeiten ist es Ihre Einwilligung (Art. 6 Abs. 1 lit. a), jederzeit widerrufbar über Ihr Profil oder den Link am Ende jeder E-Mail.
3. Die Scans der QR-Codes
Ein dynamischer QR-Code enthält nicht das endgültige Ziel: Er enthält einen kurzen Link von uns, der beim Scannen dorthin weiterleitet, wo der Inhaber des Codes es festgelegt hat. Dieser Schritt macht den Code ohne Nachdruck änderbar, und er ist auch der Moment, in dem wir etwas erfassen.
Von jedem Scan bewahren wir auf: Datum und Uhrzeit, den aus dem User Agent abgeleiteten Gerätetyp und das Betriebssystem, Land und Stadt, die verweisende Website, sofern vorhanden, und die Antwortzeit unseres Servers. User Agent und Verweis werden auf 500 Zeichen gekürzt.
Die IP-Adresse wird nie im Klartext gespeichert. Wir bewahren nur einen mit einem geheimen Schlüssel berechneten HMAC-SHA256 davon auf: Er dient dazu, zu schätzen, wie viele verschiedene Personen einen Code gescannt haben, und Bots zu erkennen; er ist nicht umkehrbar und lässt niemanden identifizieren.
Die Standortbestimmung endet bei Land und Stadt, nie bei Koordinaten. Erfolgt die Abfrage über unseren internen Microservice, verlässt die IP-Adresse unsere Infrastruktur nicht: Wir fragen eine bereits heruntergeladene Datenbank ab, keinen Dienst Dritter.
Die Weiterleitung sendet den Header «Referrer-Policy: no-referrer»: Die Zielseite erfährt nicht, von welchem QR-Code ihre Besucher kommen.
Rechtsgrundlage ist unser berechtigtes Interesse und das des Code-Inhabers zu erfahren, ob das gedruckte Material funktioniert (Art. 6 Abs. 1 lit. f DSGVO). Wir haben es abgewogen, indem wir die Daten auf ein Minimum reduziert haben: keine IP im Klartext, keine Koordinaten und nichts, was es erlauben würde, dieselbe Person von einem Scan zum nächsten zu verfolgen.
4. Wie die Website genutzt wird
Wir erfassen, wie die Website genutzt wird — welche Seiten geöffnet werden, welcher QR-Typ gewählt wird, wann ein Code heruntergeladen wird —, um zu verstehen, was funktioniert und was nicht. Das ist etwas anderes als die Scans aus Punkt 3, und beide werden nie zusammengeführt.
Bei dieser Reichweitenmessung haben wir eine bewusste Entscheidung getroffen: Wir schreiben keinerlei Kennung auf Ihr Gerät. Keine Analyse-Cookies, kein localStorage, nichts. Wer der Besucher ist, entscheidet unser Server, indem er einen HMAC aus IP-Adresse, User Agent und dem aktuellen Tag berechnet — bei jeder Anfrage neu berechnet und nie im Klartext gespeichert. Die gewollte Folge ist, dass wir zwei Besucher am selben Tag unterscheiden, dieselbe Person am Folgetag aber nicht wiedererkennen können.
Deshalb bitten wir Sie auch nicht, vor dem Eintreten Cookies zu akzeptieren: Es gibt nichts zu akzeptieren, weil wir nichts auf Ihrem Endgerät speichern und die Daten von Anfang an anonym sind.
Nicht in diese Tabelle gelangen: der vollständige Seitenpfad, die vollständige Herkunftsadresse (wir behalten nur den Namen der Website) und die Stadt. Anfragen, die wir als Bots erkennen, werden verworfen.
Sendet Ihr Browser das Signal «Do Not Track» oder «Global Privacy Control», erfassen wir nichts. Für eine Messung ohne Cookies ist das keine Pflicht, aber ein ausdrücklicher Widerspruch erscheint uns trotzdem als etwas, das man respektiert.
Ist zu diesem Zeitpunkt eine Sitzung geöffnet, trägt das Ereignis Ihre Nutzerkennung: Das ist ein personenbezogenes Datum im vollen Sinne, und deshalb steht es hier. Anonyme Ereignisse bleiben für immer anonym, und es gibt keinen Schritt, der sie mit einem später eröffneten Konto verknüpft.
5. Die Dateien, die Sie hochladen
Sofern Ihr Tarif es erlaubt, können Sie Bilder, PDFs und Videos hochladen und mit einem QR-Code verbinden. Diese Dateien werden auf einem von Cloudflare betriebenen Speicher aufbewahrt und bleiben über eine Adresse unserer Domain erreichbar.
Wir öffnen sie nicht und werten sie nicht für eigene Zwecke aus. Wir prüfen den Dateityp anhand der ersten Bytes, damit ein angegebenes Format kein anderes verbergen kann.
Bedenken Sie: Eine mit einem QR-Code verbundene Datei ist bauartbedingt öffentlich — wer diesen Code scannt, kann sie öffnen. Laden Sie keine Dokumente hoch, die Sie einem Fremden nicht zeigen würden.
6. Zahlungen
Abonnements werden über Stripe abgewickelt. Kartendaten werden von Stripe erhoben und gespeichert: Sie laufen nicht über unsere Server, und wir sehen sie nie.
Zurück erhalten wir Ihre Stripe-Kundenkennung, die des Abonnements, den gebuchten Tarif, den Abrechnungszeitraum und das Verlängerungsdatum. Wir brauchen sie, um Ihnen den Stand Ihres Abonnements anzuzeigen und die Grenzen Ihres Tarifs anzuwenden.
Rechtsgrundlage ist die Vertragserfüllung und für die Buchhaltungsunterlagen eine rechtliche Verpflichtung (Art. 6 Abs. 1 lit. b und lit. c DSGVO).
7. Die E-Mails, die wir versenden
Transaktions-E-Mails — Adressbestätigung, Passwortwiederherstellung, Mitteilungen zum Abonnement — versenden wir über Resend, das Ihre Adresse in unserem Auftrag und nach unseren Weisungen verarbeitet.
Jede nicht transaktionale E-Mail enthält einen Abmeldelink, der ohne Anmeldung funktioniert.
8. Cookies
Wir verwenden nur zwei Cookies, und beide dienen dazu, Sie angemeldet zu halten: eines für die laufende Sitzung und eines, um sie zu erneuern, ohne erneut nach dem Passwort zu fragen. Es sind technisch notwendige Cookies, als «httpOnly» gekennzeichnet — kein Skript der Seite kann sie lesen — und auf unsere Website beschränkt.
Wir verwenden keine Profiling-Cookies, keine Cookies Dritter, und wir verkaufen an niemanden Daten. Deshalb finden Sie kein Einwilligungsbanner: Es gäbe nichts einzuwilligen.
Sie können sie jederzeit in den Browsereinstellungen löschen. Die Folge ist, dass Sie sich erneut anmelden müssen.
9. Wie lange wir die Daten aufbewahren
Die Daten Ihres Kontos bleiben, solange das Konto besteht.
Scan-Ereignisse gehören zu dem QR-Code, der sie erzeugt hat, und leben so lange wie er: Solange dieser Code in Ihrem Konto besteht, besteht auch seine Historie. Das ist gewollt, denn ein auf einen Flyer gedruckter QR-Code kann jahrelang im Umlauf sein, und seine Historie ist genau der Grund, aus dem Sie ihn dynamisch angelegt haben.
Die Daten zur Nutzung der Website (Punkt 4) werden nach 180 Tagen automatisch gelöscht.
Bitten Sie uns, das Konto zu schließen, löschen wir Ihre Daten und Ihre Codes innerhalb von dreißig Tagen nach der Anfrage, mit Ausnahme der Unterlagen, zu deren Aufbewahrung uns das Gesetz verpflichtet — Rechnungen, zehn Jahre lang.
10. An wen wir die Daten weitergeben
Wir verkaufen keine personenbezogenen Daten und geben sie niemandem für dessen eigene Zwecke. In unserem Auftrag, als Auftragsverarbeiter und auf vertraglicher Grundlage, verarbeiten sie nur die Anbieter, die wir für den Betrieb des Dienstes brauchen:
- Stripe — Zahlungen und Abonnements
- Resend — Versand der E-Mails
- Cloudflare — Speicherung der hochgeladenen Dateien
- Google — nur wenn Sie sich mit Ihrem Google-Konto anmelden
- der Anbieter, der unsere Server und die Datenbank hostet
11. Übermittlungen außerhalb der Europäischen Union
Einige der oben genannten Anbieter haben ihren Sitz in den Vereinigten Staaten oder können Daten außerhalb der Europäischen Union verarbeiten.
In diesen Fällen stützt sich die Übermittlung auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln oder auf die Zertifizierung des Anbieters nach dem Datenschutzrahmen EU–USA.
12. Ihre Rechte
Hinsichtlich Ihrer personenbezogenen Daten können Sie die in den Artikeln 15 bis 22 DSGVO vorgesehenen Rechte ausüben:
- erfahren, welche Daten wir verarbeiten, und eine Kopie davon erhalten
- sie berichtigen lassen, wenn sie falsch oder unvollständig sind
- ihre Löschung verlangen
- die Einschränkung der Verarbeitung verlangen
- sie in einem maschinenlesbaren Format erhalten oder an einen anderen Anbieter übertragen lassen
- Verarbeitungen widersprechen, die auf unserem berechtigten Interesse beruhen
- eine erteilte Einwilligung jederzeit widerrufen, ohne dass dies die vorherige Verarbeitung berührt
13. Wie man sie ausübt, und an wen man sich sonst wenden kann
Schreiben Sie an die oben auf dieser Seite genannte E-Mail-Adresse. Wir antworten innerhalb von dreißig Tagen; ist die Anfrage komplex, können wir zwei weitere Monate benötigen, sagen Ihnen das aber innerhalb des ersten.
Halten Sie die Verarbeitung Ihrer Daten für einen Verstoß gegen die DSGVO, können Sie Beschwerde bei der italienischen Aufsichtsbehörde einlegen (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rom — www.garanteprivacy.it) oder bei der Aufsichtsbehörde des Staates, in dem Sie wohnen.
14. Wie wir die Daten schützen
Der Datenverkehr ist stets verschlüsselt. Passwörter werden nur in abgeleiteter Form aufbewahrt, IP-Adressen nur in nicht umkehrbarer Form, und Sitzungs-Token liegen in Cookies, die kein Skript lesen kann.
Keine Maßnahme ist perfekt. Sollte es zu einer Verletzung kommen, die ein hohes Risiko für Ihre Rechte bedeutet, teilen wir Ihnen das unverzüglich mit, wie es Art. 34 DSGVO vorsieht.
15. Änderungen dieser Erklärung
Ändern wir etwas, aktualisieren wir das Datum oben auf der Seite. Betrifft die Änderung einen neuen Zweck oder einen neuen Anbieter, informieren wir Kontoinhaber zusätzlich per E-Mail, bevor sie wirksam wird.