Datenaufbewahrung und Datenschutz
Erfahren Sie, wie iloveQR Ihre Daten verarbeitet, speichert und schützt.
Datensammlung
Was wir sammeln:
- Kontoinformationen (E-Mail, Name)
- QR-Code-Inhalt und Einstellungen
- Scan-Analysen (anonymisiert)
- Geräte- und Standortdaten (aggregiert)
- Zahlungsinformationen (über Stripe)
Was wir nicht sammeln:
- Tatsächlicher Inhalt gescannt
- Personenbezogene Daten von Scannern
- Passwörter (nur gehasht)
- Unnötige Tracking-Daten
Scan-Daten
Anonymisierte Sammlung:
- IP-Adressen (gehasht)
- Gerätefingerabdrücke (anonymisiert)
- Standort (nur auf Stadtebene)
- Browser-Typ
- Zeitstempel
NICHT gesammelt:
- Scanner-Namen
- E-Mail-Adressen
- Telefonnummern
- Persönlicher Inhalt
Datenspeicherung
Standort:
- Primär: US-Datenzentren
- Backup: EU-Datenzentren
- Verschlüsselt im Ruhezustand und während der Übertragung
Sicherheit:
- AES-256-Verschlüsselung
- TLS 1.3 für die Übertragung
- Regelmäßige Sicherheitsprüfungen
- SOC 2-Konformität (Unternehmen)
Datenaufbewahrungsfristen
Aktive Konten:
- QR-Code-Daten: Unbefristet während der Aktivität
- Scan-Analysen: 2 Jahre rollierend
- Kontoinformationen: Während das Konto aktiv ist
Stornierte Konten:
- Karenzzeit: 90 Tage
- Dann dauerhaft gelöscht
- Backup herunterladen vor der Stornierung
DSGVO-Konformität:
- Recht auf Zugang zu Daten
- Recht auf Löschung von Daten
- Recht auf Datenportabilität
- Kontaktieren Sie privacy@iloveqr.com
Benutzerrechte
Greifen Sie auf Ihre Daten zu: Gehe zu Einstellungen > Datenschutz > Daten herunterladen
Löschen Sie Ihre Daten: Einstellungen > Konto > Konto löschen
Übertragen Sie Ihre Daten: Exportieren Sie QR-Codes und Analysen jederzeit
Objekt zur Verarbeitung: Kontaktieren Sie das Datenschutzteam
Drittanbieter-Dienste
Zahlungsabwicklung:
- Stripe (PCI-DSS-konform)
- Keine Kartendaten auf unseren Servern gespeichert
E-Mail-Zustellung:
- SendGrid/Resend
- Nur geteilte E-Mail-Adressen
- Jederzeit abmelden
Analytik:
- Anonymisierte Daten nur
- Abmeldung verfügbar
- DSGVO-konform
Scanner Datenschutz
QR-Code-Scans:
- Minimale Datensammlung
- Keine Konten erforderlich
- Anonymisierte Analysen
- Abmelden über Do Not Track
Standortdaten:
- Nur IP-basiert
- Stadtgenauigkeit
- Nicht verkauft oder geteilt
- Nur für Analysen verwendet
Datenfreigabe
Wir niemals:
- Verkaufen Sie Ihre Daten
- Mit Werbetreibenden teilen
- Dritten Zugang gewähren
- Verwendung für nicht offengelegte Zwecke
Wir dürfen teilen:
- Mit Ihrer Zustimmung
- Rechtliche Anforderungen
- Dienstanbieter (Prozessoren)
- Geschäftstransfers (mit Vorankündigung)
Datenschutz von Kindern
COPPA-Konformität:
- Nicht geeignet für unter 13-Jährige
- Keine Sammlung von Daten über Kinder
- Eltern können die Löschung anfordern
Internationale Benutzer
DSGVO (EU):
- Vollständige Einhaltung
- Datenschutzbeauftragter ernannt
- EU-Vertreter benannt
CCPA (Kalifornien):
- Die Rechte der Bewohner Kaliforniens werden respektiert
- Nicht verkaufen Option
- Offenlegungspflichten erfüllt
Andere Jurisdiktionen:
- Einhaltung lokaler Gesetze
- Anpassung an neue Vorschriften
Sicherheitsmaßnahmen
Technisch:
- Verschlüsselung überall
- Sichere Authentifizierung
- Regelmäßige Penetrationstests
- Schwachstellenscanning
Organisatorisch:
- Mitarbeiterschulung
- Zugriffskontrollen
- Notfallreaktionsplan
- Regelmäßige Prüfungen
Datenpannenprotokoll
Im Falle eines Verstoßes:
- Sofortige Untersuchung
- Eingrenzen und beheben
- Benachrichtigen Sie betroffene Benutzer innerhalb von 72 Stunden
- Berichten Sie den Behörden wie erforderlich
- Zukünftige Vorkommen verhindern
Ihre Verantwortlichkeiten
Sicher Aufbewahren:
- Verwenden Sie starke Passwörter
- 2FA aktivieren
- Teile keine Anmeldeinformationen.
- Von gemeinsam genutzten Geräten abmelden
QR-Code-Inhalt:
- Sensible Daten nicht einbeziehen
- Verwenden Sie Passwortschutz, wenn nötig
- Überprüfung vor der Veröffentlichung
Transparenz
Regelmäßige Updates:
- Datenschutzerklärung wird jährlich überprüft
- Benutzer über Änderungen benachrichtigt
- Opt-in für materielle Änderungen
Berichte:
- Transparenzberichte veröffentlicht
- Sicherheitsprüfungen offengelegt
- Aufgelistete Compliance-Zertifizierungen
Kontakt Datenschutz-Team
Fragen oder Bedenken:
- Email: privacy@iloveqr.com
- Antwort innerhalb von 48 Stunden
- Engagiertes Team
- Eskalationsprozess
Einstellungen und Steuerungen
Datenschutz-Dashboard:
- Einstellungen > Datenschutz
- Datenfreigabe steuern
- Cookies verwalten
- Laden Sie Ihre Daten herunter
- Konto löschen