Datenschutzerklärung
QR & Barcode Studio („der Dienst“, „wir“) ist so gebaut, dass Ihre Codes, Scans und Fotos auf Ihrem Gerät bleiben. Diese Erklärung beschreibt, welche wenigen Daten wir verarbeiten, warum wir das tun und welche Wahlmöglichkeiten Sie haben.
Gültig ab: 8. Oktober 2026
1. Zusammenfassung
- QR-Codes und Barcodes werden auf Ihrem Gerät erzeugt und decodiert. Kamerabilder, Bilder, Kontakte und WLAN-Passwörter werden nie hochgeladen.
- Ihr Verlauf, Ihre Vorlagen und Einstellungen werden lokal in Ihrem Browser oder Ihrer App gespeichert und können jederzeit gelöscht werden.
- Wir verwenden keine Werbe-Tracker, keine Analyse-Cookies und kein Profiling durch Dritte.
- Wir erhalten nur Daten, die Sie uns bewusst senden (Feedback), sowie minimale technische Daten, die für den Betrieb und die Sicherheit des Dienstes erforderlich sind.
2. Ausschließlich auf Ihrem Gerät verarbeitete Daten
Folgende Daten verlassen Ihr Gerät nie, es sei denn, Sie teilen oder exportieren sie ausdrücklich selbst: der Inhalt der Codes, die Sie erstellen oder scannen, Kameravideo, gescannte Bilder und Screenshots, hochgeladene Logos, für den Stapeldruck verwendete CSV-Dateien, Verlauf, Notizen, Tags, Vorlagen und Einstellungen.
Diese Daten werden im IndexedDB/localStorage Ihres Browsers oder im privaten Speicher der Android-App gespeichert. Durch Deinstallation der App oder Löschen der Websitedaten werden sie entfernt. Sie können außerdem Einstellungen → Alle Daten löschen verwenden oder eine automatische Aufbewahrungsfrist festlegen.
3. Daten, die wir erhalten
- Feedback (optional): die von Ihnen übermittelte Kategorie, Nachricht, App-Version, Sprache und Plattform sowie eine E-Mail-Adresse nur, wenn Sie eine angeben. Zur Missbrauchsverhinderung wird ein schlüsselbasierter Hash Ihrer IP-Adresse gespeichert; die IP-Adresse selbst speichern wir nie. Aufbewahrung bis zu 12 Monate.
- Sicherheitsberichte: Wenn Ihr Browser ein unzulässiges Skript auf unserer Website blockiert, kann er einen Content-Security-Policy-Bericht mit der Seitenadresse und der blockierten Adresse (ohne Abfrageparameter) senden. Aufbewahrung 30 Tage.
- Server-Protokolle: Unsere Hosting-Anbieter verarbeiten übliche Anfragedaten (IP-Adresse, Uhrzeit, aufgerufene URL, User-Agent), um Seiten auszuliefern und vor Angriffen zu schützen. Wir führen diese Protokolle nicht mit anderen Daten zusammen.
- Nutzungsstatistik: Um in der Fußzeile Besuche gesamt, aktuell Anwesende und Downloads anzuzeigen, sendet die App nur eine zufällige Sitzungs-ID pro Browser-Tab, die Plattform (Web, PWA oder Android) und den Typ der gespeicherten Datei. Es werden keine Cookies oder IP-Adressen gespeichert; Sitzungs-IDs werden innerhalb von 24 Stunden gelöscht, aufbewahrt werden nur Summen.
- Sprach-Cookie: Nur wenn Sie selbst eine Sprache wählen, wird deren Code (z. B. „de“) im Cookie qrb_lang gespeichert, damit die Startseite beim nächsten Mal in dieser Sprache öffnet. Er dient nicht dem Tracking oder der Werbung und wird beim Zurücksetzen der Einstellungen gelöscht.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes und Gewährleistung seiner Sicherheit (berechtigte Interessen / Vertragserfüllung).
- Beantwortung Ihres Feedbacks und Verbesserung des Dienstes auf dessen Grundlage (Einwilligung, die Sie jederzeit widerrufen können).
- Erfüllung rechtlicher Verpflichtungen, soweit anwendbar.
5. Kamera und weitere Berechtigungen
Der Kamerazugriff wird nur angefordert, wenn Sie den Scanner starten, und ausschließlich zum Decodieren von Codes in Echtzeit verwendet. Video wird weder aufgezeichnet noch übertragen. Wenn Sie den Zugriff verweigern, können Sie weiterhin Bilder scannen oder Codes manuell eingeben.
Die Android-App fordert die Kameraberechtigung zum Scannen, den Internetzugriff für optionale Abfragen und Feedback sowie den Zugriff auf den WLAN-Status an, damit sie anbieten kann, ein gescanntes WLAN-Netzwerk über den Bestätigungsdialog des Systems zu speichern. Sie fordert keine Berechtigungen für Kontakte oder Standort an; von Ihnen gespeicherte Dateien werden über die Download- und Teilen-Funktionen des Systems geschrieben.
6. Dienstleister und internationale Datenübermittlungen
Wir nutzen Cloudflare (Website-Hosting und Content Delivery) und Railway (API-Hosting und Datenbank für Feedback). Diese verarbeiten Daten in unserem Auftrag gemäß ihren Auftragsverarbeitungsbedingungen und betreiben unter Umständen Server außerhalb Ihres Landes, abgesichert durch geeignete Garantien wie Standardvertragsklauseln. Wir verkaufen oder vermieten keine personenbezogenen Daten.
7. Aus Codes geöffnete Links
Wenn Sie aus einem gescannten Code einen Link öffnen, eine Nummer anrufen oder eine Nachricht senden, verlassen Sie den Dienst. Es gelten dann die Datenschutzpraktiken des jeweiligen Ziels. Wir zeigen Ihnen das Ziel und Sicherheitswarnungen, bevor Sie fortfahren, können jedoch nicht garantieren, dass Websites Dritter sicher sind.
8. Optionale Abfragen bei Drittanbietern
Produktabfragen werden von Ihnen selbst ausgelöst. Abfrage-Schaltflächen (zum Beispiel Google oder Open Library) öffnen lediglich die von Ihnen gewählte Website in Ihrem Browser, wo die eigenen Richtlinien dieser Website gelten; die App selbst sendet nichts.
Die In-App-Zusammenfassung von Open Food Facts sendet ausschließlich die Barcode-Nummer an Open Food Facts (openfoodfacts.org) und nur, nachdem Sie zugestimmt haben – entweder einmalig oder dauerhaft. Sie können diese Erlaubnis jederzeit in den Einstellungen widerrufen. Von Ihnen erstellte verschlüsselte Sicherungsdateien verbleiben dort, wo Sie sie speichern; wir erhalten weder diese Dateien noch Ihr Passwort.
9. Ihre Betroffenenrechte
Je nach Wohnort (zum Beispiel nach der DSGVO der EU bzw. des Vereinigten Königreichs, dem koreanischen Personal Information Protection Act, dem japanischen APPI, dem brasilianischen LGPD oder dem kalifornischen CCPA/CPRA) haben Sie möglicherweise das Recht auf Auskunft, Berichtigung, Löschung und Übertragbarkeit Ihrer Daten, auf Einschränkung der Verarbeitung oder Widerspruch gegen die Verarbeitung sowie auf Widerruf Ihrer Einwilligung. Da die meisten Daten auf Ihrem Gerät bleiben, können Sie viele dieser Rechte direkt in der App ausüben. Für Feedback-Daten schreiben Sie uns an [email protected]. Sie können außerdem Beschwerde bei Ihrer örtlichen Datenschutzaufsichtsbehörde einlegen.
10. Kinder
Der Dienst ist ein Werkzeug für ein allgemeines Publikum und richtet sich nicht an Kinder unter 14 Jahren (bzw. unter dem in Ihrem Land geltenden Mindestalter). Wir erheben nicht wissentlich personenbezogene Daten von Kindern. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten gesendet hat, kontaktieren Sie uns, und wir löschen sie.
11. Sicherheit
Wir verwenden durchgehend HTTPS, eine strikte Content-Security-Policy und weitere Sicherheits-Header, Eingabevalidierung, Ratenbegrenzung und minimale Datenspeicherung. Keine Übertragungs- oder Speichermethode ist vollkommen sicher, wir arbeiten jedoch daran, die bei uns gespeicherten Daten zu schützen.
12. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, während sich der Dienst weiterentwickelt. Wir ändern dann das oben angegebene Datum und informieren Sie bei wesentlichen Änderungen in der App. Die aktuelle Fassung ist stets unter dieser Adresse in allen unterstützten Sprachen verfügbar.
13. Kontakt
Kontakt zum Datenschutzbeauftragten / Verantwortlichen: [email protected]