Zum Inhalt springen

Datenschutzerklärung

Hier steht, welche Daten qr-code-world.com verarbeitet, wofür und wie lange. Google Analytics und Google Ads nutzen wir nur mit deiner Einwilligung; ohne sie lädt die Seite nichts von fremden Servern.

Stand: 3. Oktober 2026

1. Verantwortlich

bequ GmbH, Pestalozzistraße 25, 22305 Hamburg, vertreten durch den Geschäftsführer Leonard Saltzwedel.

E-Mail: service@bequ.io

2. Server und Hosting

Die Seite, ihre Datenbank und die Kurzlinks der Codes laufen auf einem Server, den wir bei Hostinger (Hostinger International Ltd., Zypern) in einem Rechenzentrum in Frankfurt am Main mieten. Hostinger verarbeitet die Daten in unserem Auftrag nach einem Vertrag über die Auftragsverarbeitung (Art. 28 DSGVO); setzt Hostinger dafür Dienstleister außerhalb des Europäischen Wirtschaftsraums ein, sichert der Vertrag das nach den Art. 44 ff. DSGVO ab.

Bei jedem Aufruf speichert der Webserver ein Protokoll: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge, die zuvor besuchte Seite und die Kennung des Browsers. Wir brauchen das, um die Seite sicher zu betreiben und Fehler oder Angriffe zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach 14 Tagen gelöscht.

3. Cookies

Ohne deine Einwilligung setzen wir nur Cookies, die für die jeweilige Funktion unbedingt nötig sind (§ 25 Abs. 2 Nr. 2 TDDDG); keines davon dient der Werbung oder der Analyse, und keines wird an Dritte weitergegeben. Dazu gehört das Cookie, das deine Auswahl im Cookie-Hinweis speichert. Cookies für Statistik und Marketing kommen nur mit deiner Einwilligung dazu (Abschnitt 11).

CookieZweckDauer
__Host-qcw_sitzungHält dich nach der Anmeldung angemeldet. Enthält einen Zufallswert; wir speichern davon nur eine Prüfsumme.30 Tage, nach 14 Tagen ohne Besuch früher
__Host-qcw_googleSchützt „Mit Google anmelden“ gegen Missbrauch (signierter Zufallswert).10 Minuten
__Host-qcw_statischZählt deine statischen Codes ohne Konto (höchstens 3). Enthält nur signierte Prüfwerte der Codes, die du erstellt hast; aus ihnen lässt sich kein Inhalt zurückrechnen.1 Jahr ab dem letzten neuen Code
bequ_einwilligungSpeichert deine Auswahl im Cookie-Hinweis (Statistik und Marketing, ja oder nein) mit Zeitpunkt und Version, damit wir nicht bei jedem Besuch neu fragen.12 Monate

4. QR-Codes ohne Konto

Wenn du ohne Konto einen statischen Code gestaltest und erstellst, schickt dein Browser den Inhalt des Codes (ein Ziel, einen Text, Kontaktdaten oder einen WLAN-Zugang), das gewählte Aussehen und, falls du eins wählst, dein Logo an unseren Server. Der Server prüft Webadressen im Inhalt auf gefährliche Seiten (Abschnitt 8), erzeugt daraus das Bild und gibt es dir zurück. Inhalt und Logo speichern wir nicht und schreiben sie nicht in Protokolle.

Ohne Konto erstellst du bis zu 3 statische Codes. Dein Browser zählt mit: Im Cookie __Host-qcw_statisch stehen signierte Prüfwerte der Codes, die du erstellt hast; aus ihnen lässt sich kein Inhalt zurückrechnen, und auf dem Server speichern wir dafür nichts. Gegen Missbrauch merkt sich der Server zusätzlich bis Mitternacht im Arbeitsspeicher deine IP-Adresse in gekürzter Form (bei IPv4 ohne die letzte Zahl) und je Code einen Prüfwert; um Mitternacht oder bei einem Neustart ist beides gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse, den kostenlosen Dienst vor Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO).

5. Dein Konto

Für ein Konto speichern wir deine E-Mail-Adresse, dein Passwort als argon2id-Hash (nie im Klartext), den Zeitpunkt der Bestätigung deiner Adresse, deine Sprache, den Zeitpunkt der letzten Anmeldung und, wenn du „Mit Google anmelden“ nutzt, die feste Kennung deines Google-Kontos. Sitzungen und Links aus unseren Mails liegen nur als Prüfsumme in der Datenbank.

Wir brauchen diese Daten, um dir das Konto und deine Codes bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO). Bestätigungslinks gelten 48 Stunden, Links für ein neues Passwort 60 Minuten; abgelaufene Links und Sitzungen löschen wir automatisch.

Du bist nicht verpflichtet, uns Daten zu geben. Ohne E-Mail-Adresse und Passwort oder die Anmeldung mit Google können wir dir aber kein Konto einrichten; statische Codes erstellst du auch ohne Konto und ohne Angaben zu deiner Person (Abschnitt 4).

6. Deine Codes und Inhalte

Zu jedem Code speichern wir, was du eingibst: Ziel-Adresse, Text und Bild einer Seite, Kontaktdaten einer Visitenkarte samt Foto, Design, Titel und Notiz, dazu ein Protokoll der Änderungen. Bilder speichern wir ohne ihre Metadaten wie Kamera oder Standort. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Speicherst du ein Design als Vorlage, speichern wir seinen Namen, das Design samt Logo und den Zeitpunkt. Deine Vorlagen siehst nur du; ein Code, den du mit einer Vorlage anlegst, bekommt eine eigene Kopie des Designs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Löschst du eine Vorlage unter „Vorlagen“, ist sie sofort endgültig gelöscht; nach „Konto löschen“ löschen wir alle deine Vorlagen sofort mit dem Konto. Deine Codes behalten in beiden Fällen ihr Design.

Die Inhalte bleiben gespeichert, solange dein Konto und der Code bestehen. Löschst du einen Code unter „Meine Codes“, ist er sofort abgeschaltet; seine Inhalte (Ziel, Texte, Bilder, Kontaktdaten und Statistik) löschen wir 30 Tage später endgültig. Nach „Konto löschen“ sind deine Kontodaten sofort gelöscht und deine Codes abgeschaltet; ihre Inhalte löschen wir ebenfalls 30 Tage später endgültig. Die Kürzel der Codes bleiben in beiden Fällen gesperrt, damit ein gedruckter Code nie zu einem fremden Ziel führt.

7. Bezahlpläne und Zahlungen

Buchst du einen Bezahlplan, wickeln wir die Zahlung über Stripe ab: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland („Stripe“). Dafür übermitteln wir Stripe deine E-Mail-Adresse, die Sprache deines Kontos, das Land deiner Rechnungsadresse und eine interne Kennung deines Kontos. Deine Zahlungsdaten (etwa Kartennummer oder IBAN), deinen Namen und deine Rechnungsadresse gibst du direkt bei Stripe ein; wir erhalten sie nicht, außer dem Land der Rechnungsadresse und, falls du sie angibst, deiner Umsatzsteuer-Identifikationsnummer. Stripe erstellt in unserem Auftrag die Rechnungen und stellt das Kundenportal bereit, in dem du Zahlungsart und Rechnungen verwaltest.

Um die Umsatzsteuer richtig zu berechnen, ermittelt Stripe anhand deiner Rechnungsadresse und, falls du sie angibst, deiner Umsatzsteuer-Identifikationsnummer, welche Steuer gilt (Stripe Tax); Rechtsgrundlage ist unsere gesetzliche Pflicht zur richtigen Besteuerung (Art. 6 Abs. 1 lit. c DSGVO).

Bei uns speichern wir zu jedem Vertrag den Plan, die Laufzeit, Beginn und Ende, den Status, Betrag und Umsatzsteuer, das Land der Rechnungsadresse, ob mit Umsatzsteuer-Identifikationsnummer gekauft wurde, die Kennungen bei Stripe, den Zeitpunkt, zu dem du den sofortigen Beginn verlangt hast, Zeitpunkte von Kündigung und Erstattung sowie welche Mails zum Vertrag verschickt wurden. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und unsere gesetzliche Pflicht, Rechnungen und Buchungsbelege aufzubewahren (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB).

Kündigungen und Widerrufe erreichen uns zusätzlich als E-Mail an service@bequ.io; auch diese bewahren wir als Nachweis auf.

Speicherdauer: Rechnungen und Buchungsbelege bewahren wir zehn Jahre auf, Vertragsunterlagen und Geschäftsbriefe sechs Jahre, jeweils ab dem Ende des Kalenderjahres. Löschst du dein Konto, trennen wir die Vertragsdaten von deinem Konto; die E-Mail-Adresse steht dann nicht mehr bei den Vertragsdaten, nur noch in den Rechnungen bei Stripe und in unserer Buchhaltung.

Stripe verarbeitet Daten auch in eigener Verantwortung, etwa zur Betrugsprävention und um gesetzliche Pflichten als Zahlungsdienstleister zu erfüllen. Dabei können Daten an die Stripe, Inc. in den USA übermittelt werden; Stripe ist nach dem EU-US Data Privacy Framework zertifiziert und nutzt zusätzlich die Standardvertragsklauseln der EU-Kommission. Je nach gewählter Zahlungsart (zum Beispiel PayPal, Klarna, Amazon Pay, Apple Pay oder Google Pay) erhält auch der jeweilige Anbieter Daten zur Zahlung, nach dessen eigenen Datenschutzhinweisen. Mehr: https://stripe.com/de/privacy

8. Prüfung der Ziele auf gefährliche Seiten

Damit kein Code auf Schadsoftware oder Betrugsseiten (Phishing) führt und die Adresse qr.bequ.io mit allen gedruckten Codes nutzbar bleibt, prüfen wir Ziel-Adressen mit dem Dienst „Web Risk“ von Google Cloud EMEA Limited (70 Sir John Rogerson’s Quay, Dublin 2, Irland). Google verarbeitet die Adresse dabei in unserem Auftrag nach einem Vertrag über die Auftragsverarbeitung (Art. 28 DSGVO); Google kann Daten auch in den USA verarbeiten und ist nach dem EU-US Data Privacy Framework zertifiziert. Geprüft werden jedes neue oder geänderte Ziel eines Codes im Konto, vor dem Erstellen eines statischen Codes ohne Konto jede Webadresse in seinem Inhalt (das Ziel, Links in einem Text, die Website eines Kontakts) und einmal am Tag die Ziele aller aktiven Codes. Unser Server schickt Google dafür nur die Adresse, keine Konto- oder Gerätedaten und keinen übrigen Inhalt; bewertet wird nur die Adresse, nicht du als Person. Rechtsgrundlage ist unser berechtigtes Interesse, alle, die einen Code scannen, und unseren Dienst vor gefährlichen Seiten zu schützen (Art. 6 Abs. 1 lit. f DSGVO).

Das Ergebnis hält unser Server unter einer Prüfsumme der Adresse im Arbeitsspeicher, bei einem Treffer bis zu dem Zeitpunkt, den Google dafür nennt, sonst höchstens 24 Stunden; bei einem Neustart ist es gelöscht. Ein Ziel auf der Liste nehmen wir nicht an. Fällt es erst bei der täglichen Prüfung auf, leitet der Code nicht mehr weiter, bis du ein neues Ziel einträgst oder Google die Adresse nicht mehr führt; die Sperre vermerken wir mit Grund und Zeitpunkt am Code und erhalten dazu eine Mail an service@bequ.io mit Kürzel, Grund und Ziel. Ist Google nicht erreichbar, geht es trotzdem weiter, und wir prüfen ein gespeichertes Ziel bei der nächsten täglichen Prüfung.

9. Scans deiner Codes

Wenn jemand einen dynamischen Code scannt, führt der Kurzlink über unseren Server. Für die Statistik des Codes speichern wir den Zeitpunkt, die gekürzte IP-Adresse (bei IPv4 ohne die letzte Zahl, bei IPv6 nur die ersten drei Blöcke), das Land, die Art des Geräts, Browser mit Version und Betriebssystem sowie von der zuvor besuchten Seite nur die Adresse der Website (etwa https://www.instagram.com, ohne Unterseite und Suchbegriffe), falls der Browser sie mitschickt.

Das Land ermitteln wir auf unserem eigenen Server mit der Datenbank „IP to Country Lite“ von DB-IP (db-ip.com, Lizenz CC BY 4.0); dabei geht keine Adresse an DB-IP. Rechtsgrundlage ist das berechtigte Interesse der Inhaber der Codes und unser eigenes an einer Statistik der Scans (Art. 6 Abs. 1 lit. f DSGVO). Wir werten die Scans nur zusammengefasst aus und versuchen nicht, sie einzelnen Personen zuzuordnen; die Inhaber der Codes sehen nur die Statistik, keine IP-Adressen. Einzelne Scans bewahren wir 14 Monate auf; danach behalten wir nur noch die Zahl der Scans je Code und Tag. Mit den Inhalten des Codes löschen wir auch diese.

10. Klicks zu unseren anderen Seiten

Links von qr-code-world.com zu bequ.store und bequ.codes führen über eine Weiterleitung auf unserem Server (Adressen, die mit /weiter/ beginnen). Hast du in „Statistik“ eingewilligt (Abschnitt 11), speichern wir jeden Klick als einzelnes Ereignis: Zeitpunkt, Seite und Stelle des Links, Ziel, Sprache der Seite, Land, Geräteart (Handy, Tablet oder Computer), Betriebssystem und Browser, beides nur als Name ohne Version. Das Land ermitteln wir aus deiner IP-Adresse mit der Datenbank „IP to Country Lite“ von DB-IP (db-ip.com, Lizenz CC BY 4.0) auf unserem eigenen Server; die IP-Adresse selbst speichern wir dafür nicht.

Ohne diese Einwilligung leitet der Link nur weiter: Wir speichern nichts und hängen keine Angaben zur Stelle an die Adresse. Für die Zählung setzen wir keine weiteren Cookies; wir lesen nur, was du im Cookie-Hinweis gewählt hast. Geräteart, Betriebssystem und Browser leiten wir aus der Browserkennung ab, die dein Browser bei jedem Aufruf mitschickt; die Browserkennung selbst speichern wir nicht, und eine Nummer oder ein anderes Merkmal, mit dem sich Klicks einer Person verbinden ließen, vergeben wir nicht. Suchmaschinen und Vorschauen von Links zählen wir nicht mit. Mit deiner Einwilligung hängen wir an Links zum Shop die Stelle an (bequ_herkunft und utm-Angaben), damit bequ.store sieht, über welchen Link du kommst. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Wir speichern die Ereignisse 14 Monate, danach löscht sie ein täglicher Lauf.

Umgekehrt zählen wir, wenn du über einen Link aus unserem Shop bequ.store zu uns kommst (die Adresse trägt dann utm_source=bequ.store und die Stelle des Links), aber nur mit deiner Einwilligung in „Statistik“ (Abschnitt 11): Dein Browser meldet unserem Server die Stelle des Links und die aufgerufene Seite, der Server ergänzt Zeitpunkt, Sprache, Land (wie oben aus deiner IP-Adresse, ohne sie zu speichern), Geräteart, Betriebssystem und Browser. Danach nehmen wir die Angaben aus der Adresse in deinem Browser. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); wir speichern die Ereignisse 14 Monate.

11. Google Analytics und Google Ads mit deiner Einwilligung

Nur wenn du im Cookie-Hinweis zustimmst, lädt die Seite den Google Tag Manager und darüber Google Analytics 4 (Statistik) und Google Ads (Marketing), Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Ohne Zustimmung lädt sie nichts von Google. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, für Cookies und ähnliche Speicher in deinem Browser § 25 Abs. 1 TDDDG). Du kannst sie jederzeit mit Wirkung für die Zukunft ändern oder widerrufen, über „Cookie-Einstellungen“ im Fuß jeder Seite; dann löschen wir die Cookies von Google auf dieser Seite und den Eintrag „_gcl_ls“ im lokalen Speicher deines Browsers und laden die Seite neu.

Mit Einwilligung in Statistik misst Google Analytics, welche Seiten du aufrufst und wie lange, woher du kommst (vorherige Seite und Kampagnenangaben), was du anklickst und welche Ereignisse eintreten: Registrierung, Anmeldung, neuer QR-Code, Kontaktanfrage und Klick zum Shop. Dazu kommen Gerät, Betriebssystem, Browser, Sprache und der ungefähre Ort, den Google aus der IP-Adresse ableitet; die IP-Adresse selbst speichert Google Analytics nach Googles Angaben nicht. Wir werten bequ.store, qr-code-world.com, bequ.codes, bequ.gmbh und bequ.io gemeinsam aus, um Wege zwischen diesen Seiten zu erkennen. Mit Google Signals verknüpft Google die Daten mit den Konten angemeldeter Google-Nutzer, die personalisierte Werbung erlaubt haben; wir sehen davon nur zusammengefasste Zahlen, etwa über Geräte hinweg. Google Analytics löscht die Daten 14 Monate nach deinem letzten Besuch.

Mit Einwilligung in Marketing misst Google Ads, ob du nach dem Klick auf eine unserer Anzeigen ein Konto anlegst (Conversion-Tracking), und kann dir später auf anderen Seiten Anzeigen von uns zeigen (Remarketing). Für erweiterte Conversions erkennt der Google-Tag E-Mail-Adresse, Telefonnummer und Anschrift, die du in Formulare eingibst, etwa bei der Registrierung oder im Kontaktformular; legst du ein Konto an, geben wir außerdem deine E-Mail-Adresse an Google Ads weiter. Dein Browser verwandelt diese Angaben vorher in eine Prüfsumme (SHA-256). Google gleicht sie mit angemeldeten Google-Konten ab, um die Registrierung einer Anzeige zuzuordnen; wir erhalten davon nur Zahlen.

Für Google Analytics verarbeitet Google die Daten in unserem Auftrag (Art. 28 DSGVO). Für Google Ads und Google Signals nutzt Google die Daten auch für eigene Zwecke und ist insoweit selbst verantwortlich. Google kann Daten auch in den USA verarbeiten; Google ist nach dem EU-US Data Privacy Framework zertifiziert. Mehr dazu in der Datenschutzerklärung von Google (policies.google.com/privacy). Die Cookies mit Einwilligung:

CookieZweckDauer
_gaGoogle Analytics (Statistik): erkennt deinen Browser bei weiteren Besuchen wieder.2 Jahre
_ga_WG1LVBECXGGoogle Analytics (Statistik): hält die laufende Sitzung fest.2 Jahre
_gcl_auGoogle Ads (Marketing): ordnet Registrierungen Anzeigen zu.90 Tage
_gcl_awGoogle Ads (Marketing): merkt sich den Klick auf eine Anzeige.90 Tage
_gcl_lsGoogle Ads (Marketing), im lokalen Speicher deines Browsers: merkt sich Klicks auf Anzeigen für die Zuordnung von Registrierungen.90 Tage
IDEGoogle Ads (Marketing) auf der Domain doubleclick.net: Anzeigen auf anderen Seiten (Remarketing).13 Monate
bequ_ereignisStatistik oder Marketing: gibt ein Ereignis nach einer Weiterleitung einmal an die Messung weiter (Registrierung, Anmeldung, neuer Code, Kontaktanfrage), ohne Angaben zu deiner Person.5 Minuten, nach dem Lesen gelöscht
__Host-bequ_ereignis_emailMarketing: nach deiner Registrierung einmal deine E-Mail-Adresse für die erweiterte Conversion.5 Minuten

12. E-Mails und Kontaktformular

Mails zu deinem Konto (Bestätigung, neues Passwort, Hinweise) versenden wir über den E-Mail-Dienst von Google Workspace (Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland). Dabei verarbeitet Google deine E-Mail-Adresse und den Inhalt der Mail, in unserem Auftrag nach einem Vertrag über die Auftragsverarbeitung (Art. 28 DSGVO); Google kann Daten auch in den USA verarbeiten und ist nach dem EU-US Data Privacy Framework zertifiziert. Das gilt auch für Mails aus dem Kontaktformular und für unser Postfach service@bequ.io. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Schreibst du uns an service@bequ.io, nutzen wir deine Angaben nur, um deine Anfrage zu beantworten (Art. 6 Abs. 1 lit. b oder f DSGVO).

Über das Kontaktformular schickst du uns deine E-Mail-Adresse, deine Nachricht und, wenn du magst, deinen Namen. Der Server gibt sie sofort als Mail an unser Postfach service@bequ.io weiter, zugestellt über Google Workspace (Google Cloud EMEA Limited), und speichert sie nicht; auch das Protokoll des Servers enthält den Inhalt nicht. Wir nutzen die Angaben nur, um deine Anfrage zu beantworten (Art. 6 Abs. 1 lit. b DSGVO, wenn es um einen Vertrag oder dein Konto geht, sonst lit. f), und löschen die Mail, wenn die Anfrage erledigt ist und wir sie nicht aufbewahren müssen. Gegen Missbrauch merkt sich der Server bis zu einer Stunde im Arbeitsspeicher eine Prüfsumme deiner gekürzten IP-Adresse (Art. 6 Abs. 1 lit. f DSGVO).

13. Newsletter

Wenn du zustimmst, schicken wir dir unseren Newsletter mit Neuigkeiten und Tipps zu QR Code World sowie Angeboten aus unserem Shop bequ.store an deine E-Mail-Adresse. Wir fragen beim Anlegen deines Kontos mit einem Häkchen, das nie vorausgewählt ist, und einmal in deinem Konto, falls du noch nicht gefragt wurdest; unter „Konto“ kannst du den Newsletter jederzeit bestellen. Er ist freiwillig, dein Konto funktioniert auch ohne. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Nach deiner Zustimmung schicken wir dir eine Mail mit einem Bestätigungslink, der 48 Stunden gilt (Double-Opt-in). Erst wenn du ihn anklickst, nehmen wir deine Adresse in den Verteiler auf; ohne Klick bekommst du keinen Newsletter. Hast du das Häkchen beim Anlegen deines Kontos gesetzt, kommt diese Mail, sobald du deine E-Mail-Adresse bestätigt hast. Die Bestätigungsmail versenden wir wie alle Mails zu deinem Konto über Google Workspace (Google Cloud EMEA Limited).

Damit wir deine Einwilligung nachweisen können, halten wir jeden Schritt mit Zeitpunkt, deiner E-Mail-Adresse, dem Weg (beim Anlegen des Kontos, mit der Frage im Konto oder unter „Konto“) und der Fassung des Wortlauts fest, dem du zugestimmt hast: wann wir gefragt haben, wann du zugestimmt oder abgelehnt hast, wann wir die Bestätigungsmail verschickt haben, wann du bestätigt und wann du abbestellt hast. Deine IP-Adresse speichern wir dafür nicht. Rechtsgrundlage ist unser berechtigtes Interesse, die Einwilligung belegen zu können (Art. 6 Abs. 1 lit. f in Verbindung mit Art. 7 Abs. 1 DSGVO).

Wir messen nicht, ob du den Newsletter öffnest oder Links darin anklickst; Zählpixel und verfolgte Links setzen wir nicht ein.

Du kannst den Newsletter jederzeit abbestellen: über den Link in jeder Mail zum Newsletter, in deinem Konto unter „Konto“ und, wo dein Mail-Programm es anbietet, mit dessen Abmeldefunktion. Damit widerrufst du deine Einwilligung mit Wirkung für die Zukunft; was bis dahin geschehen ist, bleibt rechtmäßig (Art. 7 Abs. 3 DSGVO).

Deine Adresse steht im Verteiler, bis du den Newsletter abbestellst oder dein Konto löschst. Den Nachweis speichern wir, solange dein Konto besteht, und löschen ihn mit dem Konto. Hattest du den Newsletter bestätigt, bewahren wir ihn nach dem Löschen deines Kontos noch drei Jahre ab dem letzten Eintrag auf, um die Einwilligung belegen zu können (Art. 6 Abs. 1 lit. f DSGVO), und nutzen ihn nur dafür.

14. Mit Google anmelden

Klickst du auf „Mit Google anmelden“ oder „Mit Google registrieren“, leiten wir dich zu Google weiter (Google Ireland Limited). Mit dem Klick willigst du ein, dass Google uns deine E-Mail-Adresse und die feste Kennung deines Google-Kontos übermittelt (Art. 6 Abs. 1 lit. a DSGVO). Weitere Daten aus deinem Google-Konto erhalten wir nicht.

Was Google bei der Anmeldung verarbeitet, regelt die Datenschutzerklärung von Google (policies.google.com/privacy). Google kann Daten auch in den USA verarbeiten; Google ist nach dem EU-US Data Privacy Framework zertifiziert. Du kannst die Einwilligung jederzeit widerrufen, indem du dich mit E-Mail und Passwort anmeldest oder dein Konto löschst.

15. Deine Rechte

Du hast das Recht auf:

  • Auskunft über deine Daten (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO); einzelne Codes löschst du selbst unter „Meine Codes“, dein Konto unter „Konto“
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen aus berechtigtem Interesse (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), für Google Analytics und Google Ads über „Cookie-Einstellungen“ im Fuß jeder Seite

16. Beschwerde

Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hamburg.

17. Sicherheit

Die Seite ist nur verschlüsselt erreichbar (TLS). Passwörter speichern wir nur als argon2id-Hash, Sitzungen und Links nur als Prüfsumme. Wir treffen keine automatisierten Entscheidungen über dich. Mit deiner Einwilligung in Marketing kann Google Daten für personalisierte Werbung auswerten (Abschnitt 11).

18. Hinweise für die Schweiz

Für Nutzerinnen und Nutzer in der Schweiz gilt zusätzlich das Schweizer Datenschutzgesetz (DSG). Personendaten geben wir in diese Staaten bekannt: Deutschland (unser Server in Frankfurt am Main), Zypern (Hostinger International Ltd.), Irland (Google Cloud EMEA Limited und Google Ireland Limited) und die USA (Google LLC). Die Staaten der EU gewährleisten nach Anhang 1 der Datenschutzverordnung einen angemessenen Schutz, die USA für Unternehmen, die nach dem Swiss-U.S. Data Privacy Framework zertifiziert sind; das ist die Google LLC. Setzt Hostinger Dienstleister in weiteren Staaten ein, sichern Standarddatenschutzklauseln die Bekanntgabe ab (Art. 16 Abs. 2 lit. d DSG).