Rechtliches

Datenschutzerklärung

Verantwortlicher

Michael Kern, Ernst-Abbe-Str. 34, D-31141 Hildesheim

E-Mail: michael.kern@gmx.net, Telefon: +49 155 6007 2224

Um was für eine Anwendung handelt es sich?

Diese Anwendung erzeugt QR-Codes aus Kontaktdaten. Angemeldete Nutzer legen Kontakte (Geschäftskontakte) an; jeder Kontakt erhält eine öffentliche, nicht erratbare Profilseite (/c/<zufällige-id>), über die ein QR-Code die Kontaktdaten als Datei zum Speichern bereitstellt.

Welche Daten werden verarbeitet?

Konto-Daten: E-Mail-Adresse und Passwort (verschlüsselt) der angemeldeten Nutzer.

Kontaktdaten: von Nutzern eingetragene Daten Dritter (Geschäftskontakte) — Name, akademischer Titel, Firma, Position, Telefonnummern, E-Mail, Adresse, Webseite, LinkedIn-Profil, Notiz, Foto.

Trägt ein Nutzer einen Kontakt ein, ist dieser Nutzer für die Rechtmäßigkeit dieser Daten (z. B. berechtigtes Interesse an der Verarbeitung von Geschäftskontaktdaten) selbst verantwortlich; der Betreiber stellt die technische Plattform bereit.

Rechtsgrundlagen

Bereitstellung der Anwendung und Speicherung der Konto-Daten: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis). Verarbeitung von Geschäftskontaktdaten: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an digitaler Kontaktverwaltung und -weitergabe im Geschäftsverkehr).

Öffentliche Profilseiten

Die Profilseite eines Kontakts ist ohne Login über eine lange, zufällig erzeugte Adresse erreichbar. Sie wird nicht von Suchmaschinen indexiert (robots.txt, noindex). Wer den Link/QR-Code nicht kennt, kann die Seite nicht auffinden. Wer die Seite aufruft, kann die dort hinterlegten Kontaktdaten sehen und als Datei herunterladen.

Empfänger / Auftragsverarbeiter

Supabase (Supabase Inc.) — Datenbank, Login-Verwaltung und Foto-Speicherung. Die Daten liegen auf Servern in der EU (Region Frankfurt, eu-central-1).

Vercel (Vercel Inc.) — Hosting der Webanwendung. Soweit dabei eine Übermittlung in Länder außerhalb der EU/des EWR (insbesondere USA) erfolgt, stützt sich diese auf die EU-Standardvertragsklauseln.

Mit beiden Anbietern bestehen bzw. werden Auftragsverarbeitungsverträge nach Art. 28 DSGVO abgeschlossen.

Speicherdauer

Konto- und Kontaktdaten werden gespeichert, bis der jeweilige Nutzer sie löscht oder das Nutzerkonto gelöscht wird. Beim Löschen eines Kontakts werden die zugehörigen Daten und das Foto entfernt.

Cookies

Es wird ausschließlich ein technisch notwendiges Sitzungs-Cookie zur Anmeldung gesetzt (Supabase Auth). Es findet keine Analyse oder Werbe-Nachverfolgung statt; eine Einwilligung nach § 25 TTDSG ist dafür nicht erforderlich.

Ihre Rechte

Sie haben nach Art. 15–21 DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung. Wenden Sie sich dazu an die oben genannte Kontaktadresse. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, z. B. der Landesbeauftragten für den Datenschutz Niedersachsen.

Datenschutzbeauftragter

Aufgrund des geringen Umfangs der Verarbeitung ist kein Datenschutzbeauftragter bestellt (nicht gesetzlich erforderlich).

Änderungen

Diese Erklärung wird bei Änderungen der Anwendung entsprechend angepasst.