Datenschutzerklärung

Wie Abundera QR mit Daten umgeht: nahezu null beim kostenlosen Tool (das Kontaktformular ist die einzige Ausnahme), minimal und explizit bei Pro.

Version 2.1. Zuletzt aktualisiert am 06.09.2026 (Abschnitte zum kostenlosen Tool korrigiert, um das Kontaktformular zu benennen, was der QR-Verlauf in Ihrem Browser speichert, das Sprach-Cookie und die zwei weiteren Hosts, mit denen eine Seite sprechen kann; der Browser-Scanner ist jetzt der einzige Scanner auf dieser Website). Gültig ab 24.04.2026. Die vorherige Version deckte nur das kostenlose Tool ab; diese Version fügt den Pro-Dienst hinzu. Die Datenschutzerklärung für Abundera, Inc. als Ganzes findet sich unter abundera.ai/privacy.

1. Zusammenfassung

Zwei Produkte, zwei unterschiedliche Datenbilder.

2. Daten, die wir beim kostenlosen Tool verarbeiten

Serverseitig: keine, außer dem Kontaktformular. Abundera QR ist eine clientseitige Anwendung. Jeder QR-Code, vCard, WiFi-Passwort, Visitenkarte, Batch-CSV und gescanntes Bild wird vollständig in Ihrem Browser verarbeitet, einschließlich des QR-Scanners (Kamera und hochgeladene Bilder werden auf Ihrem Gerät dekodiert). Keine Formulardaten, keine QR-Inhalte, keine Bilder, keine Logs verlassen Ihr Gerät. Es gibt auf dieser Website keinen serverseitigen Scanner; der separate Sicherheitsprüfer unter check.qr.abundera.ai hat eine eigene Datenschutzseite.

Das Kontaktformular (/contact/) ist die Ausnahme. Wenn Sie auf Senden klicken, erhalten wir, was Sie eingegeben haben: Ihre Nachricht, den von Ihnen gewählten Zweck, Ihre Einwilligungsentscheidung sowie Ihren Namen, Ihre E-Mail-Adresse und Ihr Land, falls Sie diese angegeben haben. Zusätzlich speichern wir einen schlüsselbasierten Hash Ihrer IP-Adresse (ein HMAC mit einem serverseitigen Schlüssel, sodass er sich nicht in Ihre Adresse zurückverwandeln lässt; er dient nur der Ratenbegrenzung und der Missbrauchsbekämpfung), das Land, das Cloudflare aus Ihrer Verbindung ableitet, sowie den User-Agent-String Ihres Browsers. Von Ihnen angehängte Fotos werden auf Dateityp und Größe geprüft, uns per E-Mail zugestellt und niemals auf unseren Servern gespeichert. Einsendungen werden nach 12 Monaten gelöscht; die Bereinigung läuft bei jeder neu eingehenden Einsendung. Bevor wir eine Einsendung annehmen, prüft Cloudflare Turnstile, dass Sie kein Bot sind; diese Prüfung sendet Ihre IP-Adresse und Browser-Signale an Cloudflare (Abschnitt 6). Um eine Einsendung früher zu löschen, schreiben Sie eine E-Mail an privacy@abundera.ai.

Clientseitig (nur Browser-Speicher): Oberflächeneinstellungen, gewählte Sprache, gespeicherte Stilvorlagen, kürzlicher QR-Verlauf und die pro-QR-Projektdateien, die Sie ausdrücklich speichern. Der kürzliche QR-Verlauf speichert die für jeden Code eingegebenen Inhalte zusammen mit einer Miniaturansicht im lokalen Speicher Ihres Browsers, außer bei Codes mit Passwort, Schlüssel, Ausweisdokument oder Zahlungsdaten, bei denen nur Codetyp und Stil gespeichert werden; das Formular, an dem Sie gerade arbeiten, wird zusätzlich im Sitzungsspeicher gespiegelt, damit es einen Reload übersteht. Keine dieser Daten wird an uns übertragen. Auf einem gemeinsam genutzten Computer löschen Sie sie über das Verlaufs-Panel oder über die Browser-Funktion zum Bereinigen von Website-Daten.

Anfragen an andere Hosts: Generator-Seiten laden ein gemeinsames Skript, den Sprachumschalter, von abundera.ai, das wir selbst betreiben; wie bei jedem Seitenaufruf überträgt diese Anfrage Ihre IP-Adresse und Browser-Header an diesen Host, und sonst nichts. Die Kontaktseite lädt den Turnstile-Bot-Check von challenges.cloudflare.com. Das Newsletter-Feld in der Fußzeile der Seite sendet die eingegebene E-Mail-Adresse nur dann an abundera.ai, wenn Sie auf Abonnieren klicken. Keine Schriften, Skripte, Bilder oder Analysen werden von anderswo geladen. Der optionale QR-Scanner verwendet Ihre Kamera lokal. Das optionale Foto-URL-Feld für vCards lädt das Bild von der eingegebenen URL. Diese Anfrage geht direkt von Ihrem Browser an diesen Host, niemals über uns.

3. Daten, die wir im Pro-Dienst verarbeiten

3.1 Kontodaten

Wenn Sie sich über abundera.ai anmelden, erhalten wir Ihre E-Mail-Adresse und eine Benutzerkennung über unseren JWKS-delegierten Auth-Flow. Wir speichern:

Wir speichern keine Passwörter; die Authentifizierung wird an abundera.ai delegiert. Wir erfassen keine Demografien, Marketingpräferenzen oder Geräte-IDs über das hier Beschriebene hinaus.

3.2 Ihre Codes und URLs

Wenn Sie einen dynamischen QR-Code erstellen, speichern wir die Ziel-URL, eine optionale Bezeichnung, optionale Tags, den 7-Zeichen-Kurzcode und den Lebenszyklusstatus des Codes. Dies ermöglicht die dynamische QR-Auflösung.

3.3 Zahlungsdaten

Zahlungen werden von Stripe, Inc. abgewickelt. Wir speichern keine Kartennummern, CVC oder Bankkontonummern. Stripe gibt eine Referenz zurück (die Kunden-ID und Abonnement-ID), die wir speichern, um Verlängerungen und Rechnungen abzugleichen. Ihre Zahlungsmethodendetails verbleiben bei Stripe.

4. Scan-Analyse (was wir aufzeichnen, wenn jemand einen Ihrer Codes scannt)

Hier sammeln die meisten kommerziellen QR-Anbieter ein umfangreiches Verhaltensprofil. Wir tun das Gegenteil.

Was wir pro Scan aufzeichnen:

Für Team- und Agency-Stufen erfassen wir zusätzlich den UTC-Stundenbereich für bis zu 7 Tage rückwirkend. Tagesbereichs-Datensätze werden nach Tarif aufbewahrt (siehe Abschnitt 7).

Was wir nicht aufzeichnen: IP-Adresse, präzise Geolokalisierung (keine Stadt oder Breitengrad/Längengrad), Referrer-URL, Roh-User-Agent-Zeichenfolge, Sub-Stunden-Zeitstempel, Cookie- oder Sitzungs-ID des Scanners oder sonstiges. Nach der Geräteklassen-Klassifizierung wird die User-Agent-Zeichenfolge verworfen; sie wird niemals in unsere Datenbank geschrieben.

Länder mit weniger als fünf Scans im gewählten Analysefenster werden als „Sonstige“ zusammengefasst, damit einzelne Scanner nicht aus einer kleinen Stichprobe re-identifiziert werden können.

5. Cookies und Tracking

Kostenloses Tool: kein Tracking, kein Fingerprinting, keine Analyse-Cookies. Wenn Sie eine Sprache im Sprachumschalter auswählen, speichert ein Präferenz-Cookie, abundera_locale, diese Wahl für ein Jahr über die abundera.ai-Seiten hinweg, damit Sie nicht erneut gefragt werden. Es enthält nur den Sprachcode und sonst nichts. Bis Sie eine Sprache auswählen, setzt die Website überhaupt kein Cookie.

Pro-Dienst: ein einziges streng notwendiges Cookie, __Secure-abundera_session, trägt das signierte Sitzungstoken, das Sie eingeloggt hält. Es ist HttpOnly, Secure und SameSite=Strict. Wir verwenden keine Marketing-Cookies, Werbe-Cookies oder seitenübergreifende Tracker. Kein Google Analytics, Meta Pixel oder Ähnliches.

6. Sub-Auftragsverarbeiter, die wir nutzen

Der Betrieb des Dienstes erfordert einige Drittanbieter. Die aktuelle Liste:

Sub-AuftragsverarbeiterZweckZugriffsdatenGerichtsbarkeit
Cloudflare, Inc.Compute, Edge-Caching, Datenbank (D1), Key-Value-Store (KV), DNS; Turnstile-Bot-Check für das KontaktformularAlle Pro-Dienst-Daten; Scan-Header am Edge; Kontaktformular-Einsendungen (Abschnitt 2); IP-Adresse und Browser-Signale während der Turnstile-PrüfungUSA mit globaler Edge
Stripe, Inc.Zahlungsabwicklung und AbrechnungE-Mail, Zahlungsdaten, AbonnementdatenUSA
Zoho Corporation / ZeptoMailTransaktions-E-Mail (Willkommen, Kündigung, Zahlungsausfall); Zustellung von Kontaktformular-Einsendungen an unsE-Mail-Adresse, E-Mail-Inhalt, Kontaktformular-Fotos während der ÜbertragungUSA / Indien

Eine aktuelle, datierte Liste der Sub-Auftragsverarbeiter wird unter abundera.ai/legal/subprocessors/ gepflegt. Wir aktualisieren diese Seite vor dem Hinzufügen eines neuen Sub-Auftragsverarbeiters und geben Abonnenten mindestens dreißig (30) Tage Zeit, Einspruch einzulegen, soweit vom geltenden Recht gefordert.

7. Wie lange wir Ihre Daten aufbewahren

Kontodaten: aufbewahrt, solange Ihr Konto aktiv ist. Wenn Sie die Kontolöschung anfordern, geht das Konto in eine 30-Tage-Sperre, dann werden alle persönlichen Daten aus Produktivsystemen gelöscht.

Dynamische QR-Codes: aufbewahrt, solange das zugehörige Abonnement aktiv ist, durch jede Kulanzfrist und durch die 30-tägige Kontolösch-Sperre. Danach werden die Codes und ihre Kurzcodes gelöscht.

Scan-Datensätze: aufbewahrt nach Tarif: 365 Tage bei Solo, 730 Tage bei Business, 1.095 Tage bei Team und Agency, 30 Tage bei Keep-Alive. Über dieses Fenster hinaus werden ältere Scan-Datensätze rollierend durch unseren täglichen Cron gelöscht.

Zahlungs- und Steuerdaten: Stripe-Transaktionsdaten und Steuerdaten werden mindestens sieben (7) Jahre lang aufbewahrt, wie nach US-Steuerrecht erforderlich; EU-Mehrwertsteuer-Gerichtsbarkeiten können zusätzliche Aufbewahrung erfordern. Diese Daten können während dieses Zeitraums nicht auf Anfrage gelöscht werden.

Kontaktformular-Einsendungen (kostenloses Tool): 12 Monate, dann gelöscht; die Bereinigung läuft bei jeder neu eingehenden Einsendung. Auf Anfrage früher gelöscht (Abschnitt 9).

Sicherheitsprotokolle: strukturierte Anwendungsprotokolle (keine PII über das hinaus, was der Handler explizit schreibt, wie Stripe-Webhook-Benutzer-IDs) werden von Cloudflare bis zu 30 Tage aufbewahrt.

8. Rechtsgrundlage für die Verarbeitung (DSGVO / EWR-Nutzer)

Soweit die DSGVO Anwendung findet, stützen wir uns auf folgende Rechtsgrundlagen:

9. Ihre Rechte

Vorbehaltlich des geltenden Rechts und der Aufbewahrungsausnahmen in Abschnitt 7 haben Sie folgende Rechte:

Antwortzeit: Wir bestätigen innerhalb von 5 Werktagen und erfüllen innerhalb von 30 Tagen nach Bestätigung, wie von DSGVO Artikel 12 gefordert. Komplexe Anfragen können sich mit Hinweis auf 90 Tage verlängern. Kalifornien (CCPA), Colorado (CPA), Virginia (VCDPA) und andere US-Bundesstaaten-Datenschutzrechte werden im gleichen 30-Tage-Zeitrahmen geehrt.

10. „Meine personenbezogenen Daten nicht verkaufen oder weitergeben“

Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben Ihre personenbezogenen Daten nicht für kontextübergreifende verhaltensbasierte Werbung weiter. Wir verwenden oder offenbaren sensible personenbezogene Daten nicht zu anderen Zwecken als der Bereitstellung des Dienstes. Da wir diese Praktiken nicht anwenden, ist kein Opt-out erforderlich. Kalifornische Einwohner, die eine schriftliche Bestätigung wünschen, können diese unter support@abundera.ai anfordern.

11. Kinder

Der Pro-Dienst richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16. Wenn Sie glauben, dass dies geschehen ist, kontaktieren Sie support@abundera.ai und wir werden sie löschen.

12. Internationale Übertragungen

Wir sind in den USA ansässig. Personenbezogene Daten von EWR-, UK- oder Schweizer Einwohnern werden in die USA übertragen. Wir stützen uns auf die EU-Standardvertragsklauseln (SCC) für diese Übertragungen mit unseren Sub-Auftragsverarbeitern (Cloudflare, Stripe, Zoho/ZeptoMail). Die aktuelle Sub-Auftragsverarbeiterliste unter abundera.ai/legal/subprocessors/ dokumentiert den Übertragungsmechanismus für jeden.

13. Sicherheit

Wir verwenden branchenübliche Kontrollen: TLS 1.3 in Übertragung, verschlüsselte Speicherung in Ruhe (Cloudflare D1, KV), bereichsdefinierte API-Schlüssel, Ratenbegrenzung, CSRF-Schutz (SameSite=Strict-Cookies + Origin-Prüfungen) und strukturierte Zugriffsprotokolle. Wir behaupten nicht, dass der Dienst unangreifbar ist. Wenn Sie ein Sicherheitsproblem vermuten, melden Sie es an security@abundera.ai.

14. Verletzungsmeldung

Wenn wir von einer Verletzung des Schutzes personenbezogener Daten erfahren, die Sie betreffende Daten in unserem Besitz betrifft, benachrichtigen wir die zuständige Aufsichtsbehörde unverzüglich und, soweit möglich, innerhalb von zweiundsiebzig (72) Stunden nach Kenntnisnahme (DSGVO Artikel 33), es sei denn, die Verletzung führt voraussichtlich nicht zu einem Risiko für Ihre Rechte und Freiheiten. Führt die Verletzung voraussichtlich zu einem hohen Risiko für Sie, informieren wir Sie zusätzlich unverzüglich direkt (DSGVO Artikel 34). Beide Benachrichtigungen umfassen: Art der Verletzung, Kategorien und ungefähre Anzahl betroffener Datensätze, wahrscheinliche Folgen sowie ergriffene oder vorgeschlagene Maßnahmen.

15. Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden per E-Mail an die für Pro-Abonnenten hinterlegte Adresse mitgeteilt und durch einen prominenten Hinweis auf dieser Seite angezeigt. Das Gültigkeitsdatum oben auf dieser Seite spiegelt die aktuelle Version wider. Frühere Versionen sind im Änderungsprotokoll verfügbar.

16. Kontakt

Datenschutzfragen, Anfragen betroffener Personen oder Bedenken: privacy@abundera.ai (dediziert) oder support@abundera.ai.
Abundera, Inc., 200 W Sahara Ave, Unit 3301, Las Vegas, NV 89102, USA.

Version 2.1. Zuletzt aktualisiert 06.09.2026, gültig ab 24.04.2026. Frühere Versionen: siehe Änderungsprotokoll.