QrConnector

Entwurf: Dieser Rechtstext wird derzeit rechtlich geprüft und ist noch nicht verbindlich.

Datenschutzerklärung

Stand: 4. Oktober 2026

1. Verantwortlicher

Toprak Özkale, Einzelunternehmen (Türkei), [Anschrift]. E-Mail: support@qrconnector.com. Die vollständigen Anbieterangaben stehen im Impressum.

Vertreter in der EU (Art. 27 DSGVO): [Name und Anschrift des Vertreters in der EU]. Einen Datenschutzbeauftragten haben wir nicht benannt; eine Pflicht dazu besteht nach unserer Einschätzung nicht.

Rollen: Für Konten- und Vertragsdaten der Restaurantbetreiber sind wir Verantwortlicher. Für Daten der Gäste, die eine Speisekarte öffnen, ist das jeweilige Restaurant Verantwortlicher und wir sind Auftragsverarbeiter (siehe Auftragsverarbeitungsvertrag).

2. Welche Daten wir verarbeiten und warum

DatenZweckRechtsgrundlage
Name, E-Mail-Adresse, Passwort (nur als Hash) bzw. Google-Konto-KennungKonto anlegen, Anmeldung, Kommunikation zum VertragArt. 6 Abs. 1 lit. b DSGVO
Speisekarten, Fotos, Tische, EinstellungenBereitstellung des DienstesArt. 6 Abs. 1 lit. b DSGVO
Supportnachrichten und E-Mail-VerkehrAnfragen beantwortenArt. 6 Abs. 1 lit. b und f DSGVO
Technische Protokolle (IP-Adresse, Zeitpunkt, Gerät/Browser), FehlerberichteSicherheit, Stabilität, FehlerbehebungArt. 6 Abs. 1 lit. f DSGVO
Zahlungs- und RechnungsdatenAbwicklung kostenpflichtiger Pläne durch PaddleArt. 6 Abs. 1 lit. b und c DSGVO
E-Mail-Adresse und Plan-StatusHinweise zum Abonnement (Kündigung, Zahlungsproblem, Planende) und Information über ähnliche eigene LeistungenArt. 6 Abs. 1 lit. b DSGVO; für Information über ähnliche Leistungen § 7 Abs. 3 UWG und Art. 6 Abs. 1 lit. f DSGVO

3. Cookies und lokale Speicherung

Wir setzen keine Werbe-, Tracking- oder Drittanbieter-Analyse-Cookies ein. Gespeichert werden nur technisch erforderliche Informationen:

Name / SpeicherZweckDauer
Anmelde-Cookies (Supabase Auth)Angemeldet bleiben, SicherheitSitzung bzw. bis Abmeldung
NEXT_LOCALEGewählte Sprache merkenbis zu einem Jahr
qc_oauth_localeSprache bei der Anmeldung über Google erhaltenwenige Minuten
localStorage / sessionStorage: aktive Filiale, Oberfläche, gewählte MenüspracheBedienung des Dashboardsbis Sie sie löschen
localStorage in der Gästekarte: bereits angesehene StorysKomfortfunktion; die Information verlässt Ihr Gerät nichtbis Sie sie löschen

Rechtsgrundlage für technisch unbedingt erforderliche Zugriffe ist § 25 Abs. 2 Nr. 2 TDDDG. Die Verarbeitung dabei anfallender personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. b und f DSGVO.

4. Reichweitenmessung in der Gästekarte (ohne Cookies)

Wenn Gäste eine Speisekarte öffnen, zählen wir Seitenaufrufe, Suchbegriffe und Klicks für das jeweilige Restaurant. Ein Gast wird dabei nicht anhand seines Namens erfasst. Die Auswertung erfolgt im Auftrag des Restaurants (siehe Auftragsverarbeitungsvertrag).

5. Empfänger und Auftragsverarbeiter

AnbieterZweckSitz / Ort der Verarbeitung
SupabaseDatenbank, Anmeldung, DateispeicherRegion: [Supabase-Region prüfen]
VercelHosting der AnwendungUSA / weltweites Netzwerk
ResendVersand von E-Mails (Bestätigung, Passwort, Hinweise, Support)USA
SentryFehlerüberwachung (personenbezogene Daten werden maskiert)EU-Region
Google (Gemini API, Google-Anmeldung)Übersetzung von Speisekarten, optionale Anmeldung mit GoogleUSA
OpenRouterOptionale KI-BildverbesserungUSA (Weiterleitung an Modellanbieter)
PaddleZahlungsabwicklung als Merchant of Record (eigener Verantwortlicher)Großbritannien / EU

Bei KI-Funktionen werden die von Ihnen eingegebenen Speisekartentexte bzw. hochgeladenen Fotos an den jeweiligen Anbieter übertragen. [Hinweis zum Gemini-Tarif und zur Nutzung für Modelltraining klären]

6. Übermittlung in Drittländer

Der Betrieb des Dienstes erfolgt aus der Türkei. Für die Türkei besteht kein Angemessenheitsbeschluss der EU-Kommission; wir stützen den Zugriff auf Daten von Kunden aus der EU auf Standardvertragsklauseln (Beschluss (EU) 2021/914). Bei Anbietern in den USA stützen wir die Übermittlung auf den EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist, andernfalls auf Standardvertragsklauseln.

7. Speicherdauer und Löschung

  • Kontodaten und Inhalte bleiben bis zur Löschung Ihres Kontos gespeichert. Bei Löschung des Kontos im Dashboard werden die Daten sofort gelöscht.
  • Wenn Sie nur ein Restaurant (Filiale) löschen, können Sie es 30 Tage lang wiederherstellen; danach entfällt die Wiederherstellung.
  • Rechnungs- und Zahlungsdaten bewahren wir so lange auf, wie gesetzliche Aufbewahrungspflichten es verlangen; sie werden auch bei Kontolöschung nicht früher gelöscht.
  • Technische Protokolle werden nur kurz aufbewahrt.

8. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Erteilte Einwilligungen können Sie jederzeit widerrufen. Wenden Sie sich dafür an support@qrconnector.com. Der Information über ähnliche eigene Leistungen per E-Mail können Sie jederzeit widersprechen, ohne dass dafür andere als die Übermittlungskosten nach den Basistarifen entstehen.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder Arbeitsplatzes.

9. Pflicht zur Bereitstellung, automatisierte Entscheidungen

Für die Nutzung des Kontos sind Name und E-Mail-Adresse erforderlich; ohne sie können wir den Dienst nicht erbringen. Automatisierte Entscheidungen einschließlich Profiling nach Art. 22 DSGVO finden nicht statt.