GenerateMyQRCodes

Datenschutzerklärung

Gültig ab: 2. Oktober 2026

Dies ist eine Übersetzung des englischen Originals; bei Abweichungen ist die englische Fassung maßgeblich.

Gemäß der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, DSGVO) erläutert diese Erklärung, welche personenbezogenen Daten wir bei Ihrer Nutzung von GenerateMyQRCodes (generatemyqrcodes.com) verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange, sowie welche Rechte Sie haben.

1. Der Verantwortliche

  • Name: TourCierge s. r. o.
  • Sitz: Karpatské námestie 10A, 831 06 Bratislava – mestská časť Rača, Slovenská republika
  • Registereintrag: IČO 57383898 · Obchodný register Mestského súdu Bratislava III, oddiel Sro, vložka č. 194953/B
  • E-Mail: help@testmyabilities.com

In Datenschutzangelegenheiten erreichen Sie uns unter help@testmyabilities.com.

2. Kurz gesagt

  • Es gibt keine Registrierung und kein Passwort; jeder Code wird über seinen privaten Verwaltungslink verwaltet, und Abonnenten können sich zusätzlich mit einem per E-Mail gesendeten Einmalcode anmelden.
  • Über die Personen, die Ihre Codes scannen, speichern wir keine personenbezogenen Daten – nur die Anzahl der Scans pro Tag.
  • Zahlungen werden von Stripe abgewickelt; Ihre Kartendaten sehen und speichern wir nicht.
  • Wir verwenden keine Analyse-, Werbe- oder Tracking-Cookies.

3. Erstellung und Betrieb eines QR-Codes

Verarbeitete Daten: das von Ihnen eingegebene Ziel (URL), der Name des Codes, seine Gestaltungseinstellungen (Farben, Muster, Beschriftung, hochgeladenes Logo), die Kurzkennung und das private Verwaltungs-Token des Codes, der Zeitpunkt seiner Erstellung und der Zeitpunkt, bis zu dem er aktiv ist, sowie die Anzahl der Scans pro Tag. Ziel und Name enthalten nur dann personenbezogene Daten, wenn Sie solche eingeben (zum Beispiel einen Link zu einem persönlichen Profil).

Zweck: die Erbringung des Dienstes – die Weiterleitung der Besucher, die Verwaltungsseite und die Statistik. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Speicherdauer: bis Sie den Code löschen; bei nie aktivierten Codes 30 Tage; bei pausierten Codes 12 Monate ab Beginn der Pause.

4. Verhinderung von Missbrauch

Verarbeitete Daten: die IP-Adresse des Geräts, mit dem ein Code erstellt wird, ausschließlich als gesalzener, nicht umkehrbarer Hashwert gespeichert, zusammen mit dem Zeitpunkt der Erstellung.

Zweck: die Begrenzung der massenhaften, automatisierten Erstellung von Codes (höchstens 20 pro Stunde). Rechtsgrundlage: unser berechtigtes Interesse an einem sicheren und stabilen Betrieb des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: zusammen mit dem Code.

5. Abonnement und Zahlung

Wenn Sie ein Abonnement abschließen, werden die Daten, die Sie im Zahlungsformular eingeben, von Stripe verarbeitet; wir erhalten die Daten, die zur Führung eines Nachweises über Ihre Abonnements erforderlich sind.

  • Verarbeitete Daten: E-Mail-Adresse, die von Stripe vergebenen Kunden- und Abonnementkennungen, Status und Laufzeiträume jedes Abonnements sowie der zugehörige Code, Betrag und Datum der Zahlungen, die Art der Zahlungsmethode (zum Beispiel Karte und deren letzte 4 Ziffern) sowie – sofern das Zahlungsformular danach fragt – Rechnungsland und Postleitzahl.
  • Zweck: Abschluss und Erfüllung der Abonnements, Einzug der Gebühren, Rechnungsstellung und Kundenservice.
  • Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); für die Führung der Buchhaltungsunterlagen eine rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
  • Speicherdauer: solange das Abonnement besteht; nach dessen Ende bewahren wir die Buchhaltungsunterlagen gemäß § 35 des slowakischen Rechnungslegungsgesetzes (Gesetz Nr. 431/2002 Slg.) 10 Jahre lang auf. Die übrigen Daten löschen wir nach Ende des Abonnements auf Ihren Antrag.

Zahlungen werden von Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland abgewickelt, das hinsichtlich der Zahlungsdaten und der Betrugsprävention ein eigenständiger Verantwortlicher ist. Informationen zu dessen Datenverarbeitung finden Sie unter https://stripe.com/privacy.

6. Anmeldung mit einem E-Mail-Code

Wenn Sie ein Abonnement abgeschlossen haben, können Sie sich auf der Seite „Meine Codes“ mit einem Einmalcode anmelden, den wir Ihnen per E-Mail senden, und die mit Ihrer E-Mail-Adresse bezahlten Codes auf jedem Gerät sehen.

Verarbeitete Daten: die von Ihnen eingegebene E-Mail-Adresse, der Anmeldecode (nur als schlüsselbasierter Hashwert gespeichert), seine Ablaufzeit und die Anzahl der Fehlversuche; nach der Anmeldung ein signiertes Sitzungs-Cookie, das Ihre E-Mail-Adresse enthält. Um Ihre Codes zu finden, suchen wir bei Stripe die Kunden mit dieser E-Mail-Adresse.

Zweck: Abonnenten den Zugriff auf ihre Codes zu ermöglichen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Speicherdauer: der Anmeldecode 10 Minuten (er wird gelöscht, sobald er verwendet wurde); das Sitzungs-Cookie 180 Tage oder bis Sie sich abmelden.

Wir senden nur dann einen Code, wenn die Adresse zu einem Abonnenten gehört; die Seite zeigt in beiden Fällen dieselbe Meldung. Die Anmelde-E-Mails versendet Resend, Inc., USA (https://resend.com) als Auftragsverarbeiter.

7. Kontaktaufnahme

Wenn Sie uns schreiben, verwenden wir Ihren Namen, Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht, um Ihnen zu antworten. Rechtsgrundlage: unser berechtigtes Interesse an der Bearbeitung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: 1 Jahr nach Abschluss des Vorgangs.

8. Technische Protokolle

Beim Ausliefern der Website zeichnen – wie bei jeder Website – die Server des Hosting-Anbieters technische Daten auf: IP-Adresse, Zeitpunkt der Anfrage, die aufgerufene Adresse und den Browsertyp. Das geschieht auch, wenn ein QR-Code gescannt wird. Zweck: der sichere und unterbrechungsfreie Betrieb des Dienstes sowie die Erkennung von Fehlern und Missbrauch. Rechtsgrundlage: unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: für kurze Zeit, gemäß den Aufbewahrungsregeln des Hosting-Anbieters.

Bei Anmelde- und Zahlungsanfragen wird die IP-Adresse außerdem bis zu 15 Minuten im Arbeitsspeicher des Servers vorgehalten, damit eine übermäßige Nutzung begrenzt werden kann.

9. Cookies und lokale Speicherung

  • NEXT_LOCALE-Cookie: speichert die Sprache, die Sie in der Sprachauswahl gewählt haben (1 Jahr).
  • gmqr_session-Cookie: hält Sie nach der Anmeldung mit einem E-Mail-Code auf der Seite „Meine Codes“ angemeldet; es ist signiert und für Skripte nicht lesbar (180 Tage oder bis Sie sich abmelden).
  • gmqr_login-Cookie: die laufende Anmeldung zwischen der Anforderung und der Eingabe des Codes (10 Minuten).
  • Lokaler Speicher (localStorage): die Verwaltungslinks der auf diesem Gerät erstellten oder geöffneten Codes, damit Sie sie auf der Seite „Meine Codes“ wiederfinden. Die Seite „Meine Codes“ fragt damit den Status Ihrer Codes ab; ansonsten verbleiben sie in Ihrem Browser, und Sie können sie jederzeit in den Browsereinstellungen löschen.
  • Das Zahlungsformular wird von Stripe bereitgestellt, das eigene Cookies verwendet, um die Zahlung sicher abzuwickeln und Betrug zu verhindern.

Diese sind für das Funktionieren des Dienstes erforderlich und bedürfen daher keiner Einwilligung. Analyse- oder Werbe-Cookies verwenden wir nicht.

10. Auftragsverarbeiter und Datenübermittlungen

  • Hosting und Anwendungsserver: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (https://vercel.com)
  • Datenbank: ChiselStrike, Inc. – Turso (https://turso.tech) – die Daten der Codes werden auf einem Server in der Europäischen Union (Irland) gespeichert.
  • Zahlungen: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland – als eigenständiger Verantwortlicher.
  • Versand der Anmelde-E-Mails: Resend, Inc., USA (https://resend.com)

Einige dieser Anbieter haben ihren Sitz in den Vereinigten Staaten von Amerika, sodass Daten auch außerhalb des Europäischen Wirtschaftsraums übermittelt werden können. Solche Übermittlungen erfolgen mit geeigneten Garantien (dem EU-US-Datenschutzrahmen und/oder den von der Europäischen Kommission erlassenen Standardvertragsklauseln).

Wir geben Ihre Daten an keine weiteren Dritten weiter, verkaufen sie nicht und verwenden sie nicht für Marketing, Profiling oder automatisierte Entscheidungsfindung. An Behörden geben wir Daten nur weiter, wenn das Gesetz dies vorschreibt.

11. Datensicherheit

Alle Verbindungen sind verschlüsselt (HTTPS). Das Verwaltungs-Token ist ein 192-Bit-Zufallswert, IP-Adressen werden nur als gesalzene Hashwerte und Anmeldecodes nur als schlüsselbasierte Hashwerte gespeichert (sie laufen nach 10 Minuten ab und werden nach 5 Fehlversuchen ungültig). Anmelde-Cookies sind signiert und für Skripte nicht lesbar, und nur der Betreiber hat Zugriff auf die Datenbank.

12. Ihre Rechte

  • Recht auf Information und Auskunft (Art. 15 DSGVO);
  • Recht auf Berichtigung (Art. 16);
  • Recht auf Löschung (Art. 17) – einen Code können Sie auch jederzeit selbst auf seiner Verwaltungsseite löschen;
  • Recht auf Einschränkung der Verarbeitung (Art. 18);
  • Recht auf Datenübertragbarkeit (Art. 20);
  • Recht auf Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung (Art. 21).

Ihren Antrag können Sie an help@testmyabilities.com senden. Geben Sie zur Identifizierung eines Codes dessen Kurzlink an. Wir antworten spätestens innerhalb eines Monats.

13. Rechtsbehelfe

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Gesetz verstößt, können Sie Beschwerde bei der für den Sitz des Verantwortlichen zuständigen Aufsichtsbehörde, dem Amt für den Schutz personenbezogener Daten der Slowakischen Republik (Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27 (https://dataprotection.gov.sk)), oder bei der Datenschutzbehörde Ihres Wohn- oder Arbeitsorts einlegen – in Ungarn zum Beispiel bei der ungarischen Nationalen Behörde für Datenschutz und Informationsfreiheit (Nemzeti Adatvédelmi és Információszabadság Hatóság, NAIH; 1055 Budapest, Falk Miksa utca 9–11.; https://naih.hu).

Werden Ihre Rechte verletzt, können Sie auch ein Gericht anrufen; Sie können die Klage vor den Gerichten des Mitgliedstaats Ihres Wohnorts erheben.

14. Kinder

Der Dienst richtet sich nicht an Kinder unter 16 Jahren, und wir verarbeiten wissentlich keine Daten von ihnen. Ein Abonnement können nur Volljährige bestellen.

15. Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wann immer sich der Dienst ändert; das Gültigkeitsdatum ist oben im Dokument angegeben.