100% Client-Side Engine
Alle Matrix-Berechnungen, SVG-Vektorisierungen und Designs laufen direkt in der Speicher-Sandbox Ihres Browsers.
Keine Datenspeicherung
Wir speichern, lesen, analysieren oder verkaufen niemals Ihre WLAN-Passwörter, Kontakte oder Links.
Nur lokale Einstellungen
Der lokale Speicher (localStorage) dient ausschließlich der Speicherung Ihrer bevorzugten Design-Einstellungen.
DSGVO- & CCPA-Konform
Vollständige Einhaltung europäischer Datenschutzstandards ohne Erstellung von Nutzerprofilen.
1. Verantwortliche Stelle (Data Controller) & Geltungsbereich
Bei GenerateCustomQR (erreichbar unter generatecustomqr.com) betrachten wir Datenschutz als grundlegendes Recht. Das Internet ist überfüllt mit Diensten, die aufdringliche Registrierungen verlangen, Links über dynamische Tracking-Server umleiten oder vertrauliche Nutzerdaten monetarisieren.
Wir haben GenerateCustomQR auf einer kompromisslosen Zero-Knowledge-Architektur aufgebaut. Unsere Plattform arbeitet als rein clientseitige Grafik-Engine. Sämtliche Eingaben werden direkt im Arbeitsspeicher Ihres Webbrowsers verarbeitet. Was Sie eingeben oder generieren, bleibt ausschließlich auf Ihrem Endgerät.
Datenschutz-Garantie & Zero-Knowledge-Architektur: Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist GenerateCustomQR Media & Software Technologies. Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie unseren Datenschutzbeauftragten unter legal@generatecustomqr.com.
2. Zero-Knowledge-Nutzlastgarantie (Was wir NIEMALS erfassen)
Unsere Anwendung ist technisch so konstruiert, dass vertrauliche Nutzerdaten niemals auf Server-Datenbanken übertragen werden:
- WLAN-Zugangsdaten: Netzwerkname (SSID), WPA/WPA2/WPA3-Passwort und Verschlüsselungsart werden lokal verarbeitet und erreichen unsere Server zu keinem Zeitpunkt.
- vCard- & Kontaktdaten: Namen, Telefonnummern, E-Mail-Adressen und Firmenangaben verbleiben vollständig auf Ihrem Gerät.
- Vertrauliche Texte & Notizen: Freitexte, SMS-Inhalte oder E-Mail-Texte werden direkt in QR-Module umgewandelt, ohne serverseitige Protokollierung.
- Hochgeladene Logos & Grafiken: Logo-Dateien werden über browserinterne Speicherobjekte (Blob-URLs) verarbeitet und niemals auf Cloud-Speichern abgelegt.
- Scan-Tracking & Standortüberwachung: Wir erzeugen statische QR-Codes gemäß ISO/IEC 18004. Wir verwenden keine zwischengeschalteten Redirect-Links, die das Scanverhalten überwachen.
3. Technische Telemetriedaten und Zweckbestimmung
Um eine schnelle Auslieferung zu gewährleisten und Angriffe (DDoS) abzuwehren, erfassen unsere Edge-Netzwerke minimale technische Telemetrie:
- Server- & Edge-Protokolle: Standardmäßige HTTP-Header (IP-Adresse, Browser-Kennung, Zeitstempel), die von Cloudflare zur Abwehr von Bot-Angriffen verarbeitet und innerhalb von maximal 30 Tagen gelöscht werden.
- Anonymisierte Web-Analyse: Wir setzen Google Analytics 4 mit aktivierter IP-Anonymisierung und deaktivierten Werbefunktionen ein, um die technische Stabilität der Plattform zu überwachen.
4. Datenverarbeitungs- und Speichermatrix
Zur vollständigen Transparenz listet die folgende Tabelle alle verarbeiteten Datenkategorien auf:
| Datenkategorie | Konkrete Inhalte | Berechtigter Zweck | Speicherort | Speicherdauer |
|---|---|---|---|---|
| QR-Nutzlast | URLs, WLAN-Keys, vCards, Text, SMS | 2D-Matrix-Berechnung | Browser-Arbeitsspeicher (Lokal) | Sofort nach Schließen des Tabs gelöscht |
| Logo-Grafiken | PNG-, JPG-, SVG-, WebP-Dateien | Einbettung in das QR-Zentrum | Lokaler Speicher / Blob-URL | Nach Sitzungsende gelöscht |
| Studio-Einstellungen | Design-Theme, Farbcodes, Punktstile | Benutzerfreundlichkeit | Endgerät (localStorage) | Bis zur manuellen Löschung |
| Sicherheitsprotokolle | Anonymisierte IP, User-Agent, HTTP-Status | DDoS- und Bot-Abwehr | Edge CDN Sicherheits-Puffer | 14 bis 30 Tage (Auto-Purge) |
| Nutzungs-Telemetrie | Seitenaufrufe, aggregierte Länderdaten | Performance-Optimierung | Google Analytics 4 (Anonymisiert) | 14 Monate (Standard aggregiert) |
5. Lokaler Browserspeicher (localStorage)
GenerateCustomQR verwendet keine Tracking-Cookies von Drittanbietern. Wir nutzen den Web Storage (localStorage) ausschließlich für:
- Theme-Präferenz: Speichert, ob Sie den Dark Mode oder Light Mode bevorzugen.
- Eigene Farbpaletten: Merkt sich Ihre ausgewählten Farbcodes für zukünftige Entwürfe.
- Zuletzt genutzte Stile: Behält die gewählten Punktmuster und Rahmen für einen schnellen Arbeitsablauf bei.
Sie können alle gespeicherten Design-Einstellungen jederzeit in den Entwickler-Tools Ihres Browsers (F12 > Anwendung > Lokaler Speicher) oder über die Schaltfläche 'Zurücksetzen' in der Generator-Leiste löschen.
6. Drittanbieter und Auftragsverarbeiter
Wir arbeiten mit renommierten Technologiepartnern zusammen, die strenge Datenschutzauflagen erfüllen:
- Cloudflare, Inc.: Globales CDN, DNS-Routing und DDoS-Sicherheitsfilter. (Privacy Policy)
- Google Analytics (Google LLC): Anonymisierte Traffic-Metriken mit IP-Maskierung. (Privacy Policy)
- Google Fonts: Optimierte Stylesheets für moderne Web-Typografie. (Privacy Policy)
7. Internationale Datenübermittlung (EU-U.S. DPF & SCCs)
Zur weltweiten Absicherung und Bereitstellung greifen wir auf Dienstleister in den USA zurück:
- EU-U.S. Data Privacy Framework (DPF): Cloudflare, Inc. und Google LLC sind unter dem Data Privacy Framework zertifiziert, was ein dem EWR vergleichbares Datenschutzniveau garantiert.
- Standardvertragsklauseln (SCCs): Zusätzlich stützen sich transatlantische Datenflüsse auf die von der EU-Kommission genehmigten Standardvertragsklauseln.
8. Do Not Track (DNT) & Global Privacy Control (GPC) Signale
Gemäß kalifornischem Recht (CalOPPA / CPRA) und internationalen Standards informieren wir über den Umgang mit 'Do Not Track' (DNT) und 'Global Privacy Control' (GPC) Signalen. Da GenerateCustomQR auf einer Zero-Knowledge-Architektur basiert — wir führen kein seitenübergreifendes Tracking durch, erstellen keine Verhaltensprofile und verkaufen niemals Daten —, respektiert unsere Plattform Ihre Privatsphäre standardmäßig und unabhängig davon, ob Ihr Browser ein DNT- oder GPC-Signal übermittelt.
9. Rechte betroffener Personen nach der EU-DSGVO
Für Nutzer im Europäischen Wirtschaftsraum (EWR) gelten die Bestimmungen der DSGVO (Verordnung EU 2016/679):
- Rechtsgrundlagen der Verarbeitung: Die flüchtige Protokollierung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Gewährleistung der IT-Sicherheit).
- Recht auf Auskunft & Berichtigung (Art. 15 & 16 DSGVO): Da wir keine Nutzerkonten oder personenbezogenen Datenbanken führen, liegen keine speicherbaren Profile vor.
- Recht auf Löschung (Art. 17 DSGVO): Es befinden sich keine Nutzerdaten auf unseren Servern. Sie haben die volle Kontrolle durch Leeren Ihres Browser-Caches.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können die Speicherung lokaler Einstellungen jederzeit im Browser deaktivieren, ohne die Funktion des QR-Generators zu beeinträchtigen.
10. Datenschutzhinweise für Kalifornien (CCPA / CPRA)
Gemäß dem California Consumer Privacy Act (CCPA/CPRA) bestätigen wir:
- Kein Verkauf persönlicher Daten: GenerateCustomQR hat zu keinem Zeitpunkt personenbezogene Daten an Datenhändler verkauft und wird dies niemals tun.
- Kein Cross-Site-Tracking: Wir verfolgen Sie nicht über fremde Webseiten hinweg und erstellen keine Werbeprofile.
- Gleichbehandlungsgarantie: Alle Nutzer erhalten den gleichen vollen, kostenlosen Funktionsumfang.
11. Datenschutzbestimmungen für Brasilien (LGPD)
Gemäß dem brasilianischen Datenschutzgesetz (LGPD - Gesetz Nr. 13.709/2018) haben Nutzer in Brasilien die volle Kontrolle über ihre Daten. Da unsere QR-Code-Synthese lokal ohne Übermittlung an externe Datenbanken stattfindet, ist Ihre Privatsphäre standardmäßig geschützt.
12. Schutz der Privatsphäre von Kindern (COPPA)
Unser Dienst richtet sich nicht an Kinder unter 13 Jahren (bzw. unter 16 Jahren in der EU). Da für die Nutzung kein Benutzerkonto erforderlich ist, werden zu keinem Zeitpunkt Daten von Minderjährigen erhoben.
13. Technische Datensicherheit & 72-Stunden-Meldeprotokoll
Wir setzen moderne Sicherheitsstandards und Incident-Response-Prozesse ein:
- Ende-zu-Ende TLS 1.3-Verschlüsselung: Der gesamte Datenaustausch zwischen Ihrem Browser und unseren Edge-Servern ist nach modernstem Stand verschlüsselt.
- Strikte Content Security Policy (CSP): Wirksamer Schutz gegen Cross-Site-Scripting (XSS) und unerlaubte Skriptausführung.
- 72-Stunden-Meldepflicht bei Sicherheitsvorfällen: Im unwahrscheinlichen Fall einer Sicherheitsverletzung bei Edge-Infrastrukturanbietern, die technische Protokolle betrifft, greift unser Incident-Response-Plan zur Benachrichtigung der Aufsichtsbehörden innerhalb von 72 Stunden gemäß Art. 33 DSGVO.
14. Unternehmensübertragungen und Fusionen
Im Falle einer Fusion, Übernahme oder Veräußerung von Vermögenswerten von GenerateCustomQR werden etwaige minimale technische Protokolle als Geschäftsvermögen an den Rechtsnachfolger übertragen. Der Rechtsnachfolger bleibt an die Verpflichtungen dieser Datenschutzerklärung und das Zero-Knowledge-Prinzip gebunden.
15. Externe Links und Haftungsausschluss
Unsere Website und Blogartikel können Verknüpfungen zu externen Webseiten Dritter enthalten. Wir haben keinen Einfluss auf deren Inhalte und Datenschutzstandards und übernehmen dafür keine Haftung.
16. Kontakt und Datenschutzbeauftragter
Bei Fragen zum Datenschutz oder unserer Zero-Knowledge-Architektur erreichen Sie unseren Datenschutzbeauftragten unter legal@generatecustomqr.com oder über unser Kontaktformular unter /contact.
Häufig gestellte Fragen zum Datenschutz
Wer ist der rechtlich Verantwortliche für GenerateCustomQR?expand_more
GenerateCustomQR Media & Software Technologies agiert als Verantwortlicher (Data Controller). Anfragen richten Sie bitte an legal@generatecustomqr.com.
Kann GenerateCustomQR sehen, was ich in meinen QR-Code eingebe?expand_more
Nein. Die Generierung erfolgt ausschließlich lokal im Arbeitsspeicher Ihres Browsers. Ihre Passwörter, Kontaktdaten oder URLs erreichen unsere Server nicht.
Werden hochgeladene Logo-Bilder auf Ihren Servern gespeichert?expand_more
Nein. Wenn Sie ein Logo hochladen, wird es im lokalen Speicher Ihres Browsers (Blob-URL) gehalten und direkt in den Canvas gezeichnet. Es wird niemals auf Cloud-Speichern gesichert.
Verfolgen Sie, wann oder wo meine QR-Codes gescannt werden?expand_more
Nein. Wir erstellen statische QR-Codes ohne zwischengeschaltete Redirect-Server oder Tracking-Pixel.
Wie werden internationale Datenübermittlungen geregelt?expand_more
Die QR-Generierung läuft lokal auf Ihrem Gerät. Edge-Telemetrie wird über US-Infrastrukturanbieter gemäß EU-U.S. DPF und Standardvertragsklauseln (SCCs) abgesichert.
Ist GenerateCustomQR konform mit der DSGVO und internationalen Standards?expand_more
Ja. Durch unser clientseitiges Zero-Knowledge-Modell erfüllen wir alle Auflagen der europäischen DSGVO, der kalifornischen CCPA und der brasilianischen LGPD.
Fragen zu unserer Datenschutz-Architektur?
Wir stehen für maximale Transparenz. Wenn Sie technische Fragen zur Sicherheit haben, steht Ihnen unser Team gerne zur Verfügung.
contact_supportDatenschutz-Team kontaktieren