Zurück

Datenschutz

Diese App läuft vollständig in deinem Browser. Was das konkret bedeutet, steht hier – Punkt für Punkt.

Das Wichtigste in Kürze

  • Es gibt keinen Server und keine Schnittstelle, an die diese App Daten senden könnte. Sie besteht aus statischen Dateien.
  • Kein Konto, keine Anmeldung, keine Cookies, kein Tracking.
  • QR-Codes werden auf deinem Gerät berechnet, gescannte Codes auf deinem Gerät entschlüsselt.
  • Kamerabilder und hochgeladene Bilder verlassen dein Gerät nicht.
  • Im Speicher deines Browsers liegt dein zuletzt benutzter Stand – inklusive der zuletzt eingegebenen Inhalte. Details stehen weiter unten.

1. Verantwortlicher

Fabian Lehmann
Abraham-Wolf-Str.
70567 Stuttgart-Möhringen
Deutschland

Telefon: 0172 5919088
E-Mail: Smartwelcome@gmx.de

Ein Datenschutzbeauftragter ist gesetzlich nicht vorgeschrieben und daher nicht bestellt.

2. Wie die App aufgebaut ist

Die QR Suite ist eine reine Browser-Anwendung. Sie wird als Sammlung statischer Dateien ausgeliefert (HTML, CSS, JavaScript). Es gibt keine Server-Logik, keine Programmierschnittstelle und keine Datenbank, die zu dieser App gehört. Alle Funktionen – das Erzeugen der QR-Matrix, das Zeichnen, die Kontrastberechnung, das Entschlüsseln gescannter Codes und die Link-Analyse – laufen ausschließlich in deinem Browser.

Daraus folgt: Wir können deine Eingaben, deine Kamerabilder und deine Scan-Ergebnisse technisch gar nicht sehen. Sie erreichen uns nicht.

3. Aufruf der Seite (Hosting)

Damit du die App laden kannst, muss dein Gerät die Dateien von einem Webserver abrufen. Der Hosting-Anbieter verarbeitet dabei typischerweise in Server-Protokollen: IP-Adresse, Datum und Uhrzeit des Abrufs, die abgerufene Datei, Übertragungsmenge, Meldung über erfolgreichen Abruf, Browsertyp und Betriebssystem sowie die zuvor besuchte Seite (Referrer).

Diese Verarbeitung ist technisch notwendig, um die Seite auszuliefern und den Betrieb abzusichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und störungsfreien Betrieb). Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Auf Inhalt und Dauer dieser Protokolle haben wir keinen Einfluss über die Einstellungen des Anbieters hinaus. Wir selbst werten sie nicht aus und führen sie nicht mit anderen Daten zusammen.

Hosting

Diese Seite wird bereitgestellt von:

Vercel Inc.
340 S Lemon Ave #4133
Walnut, CA 91789
USA

Die Auslieferung erfolgt über die Region Frankfurt am Main. Beim Abruf der Seite verarbeitet der Anbieter technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Adresse und Browserkennung, um die Seite auszuliefern und den Betrieb abzusichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb.

Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit dabei Daten in die USA übermittelt werden, stützt sich die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO.

Über dieses Hosting hinaus verarbeitet die App selbst nichts auf einem Server: Sie besteht aus unveränderlichen Dateien, alle Berechnungen laufen in deinem Browser.

4. Keine Cookies, kein Tracking, keine fremden Inhalte

Die App setzt keine Cookies. Es gibt keine Reichweitenmessung, keine Analyse-Werkzeuge, keine Werbenetzwerke und keine Zählpixel.

Es werden auch keine Inhalte von fremden Servern nachgeladen: insbesondere keine Web-Schriften (die Schrift kommt vom Betriebssystem, next/font wurde bewusst entfernt), keine Karten, keine Videos, keine Social-Media-Bausteine und keine Inhalte von einem Content-Delivery-Network. Alles, was die App anzeigt, kommt aus den ausgelieferten Dateien oder entsteht auf deinem Gerät.

Das gilt auch für die Marken-Logos, die du für die Mitte eines QR-Codes auswählen kannst: Sie sind als Zeichenpfade fest in die App eingebaut und werden mit ihr ausgeliefert. Beim Anzeigen, Auswählen oder Exportieren eines Logos entsteht keine Verbindung zu dem jeweiligen Dienst – weder erfährt er von deinem Besuch, noch wird ein Bild von dort nachgeladen. Die Logos stammen aus der gemeinfreien Sammlung „Simple Icons“ (CC0 1.0); die Marken selbst bleiben Eigentum der jeweiligen Rechteinhaber.

5. Speicherung im Browser (localStorage)

Damit dein Entwurf einen Neustart übersteht, legt die App Daten im lokalen Speicher deines Browsers ab. Diese Daten bleiben auf deinem Gerät, werden nicht übertragen und sind für uns nicht abrufbar. Verwendet werden genau diese Schlüssel:

qr-suite.designer.v2
Der aktuelle Stand des Generators. Das umfasst die Design-Einstellungen (Farbverlauf, Hintergrund, Punkt- und Eckformen, Ruhezone, Rahmen samt Rahmentext, Art und Größe des Zentrums) – und zusätzlich die zuletzt in das Formular eingegebenen Inhalte: WLAN-Name, WLAN-Passwort und Verschlüsselungsart, die Felder der Kontaktkarte (Vorname, Nachname, Firma, Position, Telefon, E-Mail, Webseite, Notiz), die zuletzt eingegebene Adresse und der zuletzt eingegebene freie Text. Ist im Zentrum ein eigenes Bild gewählt, wird auch dieses Bild dort abgelegt, sofern es kleiner als 1 MB ist.
qr-suite.designer.v1
Ein älterer Stand desselben Inhalts. Er wird nur noch gelesen, damit frühere Entwürfe nicht verloren gehen.
qr-suite.templates.v1
Deine selbst gespeicherten Design-Vorlagen: Name der Vorlage und die reinen Gestaltungswerte. Inhalte werden hier nicht abgelegt.

Der Speicher dient allein deiner eigenen Bequemlichkeit. Du kannst ihn jederzeit löschen, indem du in den Einstellungen deines Browsers die Website-Daten für diese Seite entfernst oder ein privates Fenster benutzt. Es findet dabei kein Zugriff durch Dritte statt (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).

Bitte beachte: Wenn du ein WLAN-Passwort oder Kontaktdaten eingibst, stehen diese danach im Speicher deines Browsers, bis du sie überschreibst oder die Website-Daten löschst. Benutze die App deshalb möglichst nicht auf einem fremden oder gemeinsam genutzten Gerät.

6. Kamera

Im Scanner-Bereich fragt der Browser um Erlaubnis für die Kamera. Der Videostrom wird nur im Arbeitsspeicher deines Geräts ausgewertet: Der Browser sucht darin nach QR-Codes und Strichcodes, entweder über seine eingebaute Erkennung oder über die mitgelieferte Rückfallebene. Es wird nichts aufgezeichnet, nichts gespeichert und nichts übertragen.

Die Rückfallebene für Strichcodes ist ein WebAssembly-Modul, das mit der App ausgeliefert und erst beim ersten Strichcode aus dem eigenen Verzeichnis nachgeladen wird. Es kommt nicht von einem fremden Inhalte-Netzwerk; beim Scannen entsteht keine Verbindung zu Dritten. Die gelesene Nummer wird ausschließlich auf deinem Gerät ausgewertet – es findet keine Produktabfrage statt.

Der Kamerazugriff endet, sobald du den Bereich verlässt, den Tab wechselst oder die Seite schließt. Die Erlaubnis kannst du in den Einstellungen deines Browsers jederzeit widerrufen. Rechtsgrundlage ist deine Einwilligung über die Abfrage des Browsers (Art. 6 Abs. 1 lit. a DSGVO); ohne sie funktioniert nur die Auswahl eines Fotos.

7. Bilder von deinem Gerät

An zwei Stellen kannst du ein Bild auswählen: als Motiv in der Mitte eines Codes und als Vorlage zum Scannen eines Fotos. In beiden Fällen liest der Browser die Datei lokal ein. Es findet kein Upload statt, die Datei wird nicht an uns und nicht an Dritte übertragen.

Ein Bild für die Code-Mitte wird – wie oben beschrieben – im lokalen Browser-Speicher abgelegt, damit dein Entwurf erhalten bleibt. Ein Foto, das du nur zum Scannen auswählst, wird nach der Auswertung verworfen.

8. Inhalte deiner Codes und Scan-Ergebnisse

Inhalte, die du in einen QR-Code schreibst, werden auf deinem Gerät codiert. Das Ergebnis eines Scans – Adresse, WLAN-Zugang, Kontakt, Text – wird nur angezeigt, solange die Ansicht geöffnet ist, und danach verworfen. Scan-Ergebnisse werden zu keinem Zeitpunkt gespeichert und nirgendwohin gesendet.

Aktionen im Ergebnis bleiben ebenfalls lokal: Beim WLAN-Ergebnis wird das Passwort in die Zwischenablage deines Geräts kopiert, beim Kontakt wird eine .vcf-Datei auf deinem Gerät erzeugt, die dein Betriebssystem in die Kontakte übernehmen kann. Beim Export erzeugt die App Bilddateien lokal und übergibt sie auf Wunsch an den Teilen-Dialog deines Geräts – wohin du dort teilst, entscheidest du.

9. Links, die du selbst öffnest

Die einzige Verbindung nach außen entsteht, wenn du in einem Scan-Ergebnis eine Adresse öffnest oder den Hinweis auf unsere App ContractLife anklickst. Dann gilt die Datenschutzerklärung der jeweiligen Zielseite; deren Betreiber sieht die üblichen Verbindungsdaten wie deine IP-Adresse.

Vor dem Öffnen entfernt die App bekannte Tracking-Parameter aus der Adresse, löst Weiterleitungs-Wrapper auf und weist auf Warnzeichen hin (etwa fehlende Verschlüsselung oder getarnte Zeichen im Domainnamen). Das geschieht vollständig auf deinem Gerät. Kurzlinks werden im Browser bewusst nicht aufgelöst, denn dafür müsste die App die Adresse aufrufen und dich damit dem Kurzlink-Anbieter melden, bevor du dich entschieden hast.

10. Empfänger und Drittlandübermittlung

Außer dem Hosting-Anbieter (Abschnitt 3) gibt es keine Empfänger. Es werden keine Daten verkauft, getauscht oder für Werbung verwendet. Eine Übermittlung in ein Drittland findet durch die App selbst nicht statt; maßgeblich ist allein der Standort des Hosting-Anbieters.

11. Speicherdauer

Server-Protokolle beim Hosting-Anbieter werden nach dessen Vorgaben gelöscht (üblich sind wenige Tage bis wenige Wochen; der genaue Wert siehe Abschnitt Hosting). Daten im lokalen Browser-Speicher bleiben, bis du sie löschst oder überschreibst. Bei uns selbst werden keine personenbezogenen Daten gespeichert.

12. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Die Sicherheitsbewertung eines gescannten Links ist ein rein technischer Hinweis auf deinem Gerät und hat keine rechtliche Wirkung.

13. Deine Rechte

Dir stehen gegenüber dem Verantwortlichen folgende Rechte zu:

  • Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), etwa der Kamera-Erlaubnis

Anfragen richtest du bitte an Smartwelcome@gmx.de. Da wir keine Nutzerkonten führen und keine Daten über dich auf einem Server speichern, können wir dich einer Anfrage in der Regel nicht zuordnen – eine Auskunft fällt dann entsprechend knapp aus. Daten in deinem eigenen Browser kannst du jederzeit selbst löschen.

Unabhängig davon steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10 a
70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de

14. Änderungen dieser Erklärung

Wird die App um Funktionen erweitert, die neue Verarbeitungen mit sich bringen, wird diese Erklärung angepasst. Es gilt jeweils die hier abrufbare Fassung; das Datum steht am Ende der Seite.