Datenschutzerklärung

Diese Erklärung beschreibt, wie myQR.re die vom Dienst verarbeiteten personenbezogenen Daten erhebt, verwendet, schützt und aufbewahrt.

Zuletzt aktualisiert: 10. September 2026
DSGVO-Kontakt: myqr.re@gmail.com

Diese Seite ist in mehreren Sprachen verfügbar. Bei Auslegungsunterschieden ist ausschließlich die französische Fassung rechtsverbindlich.

1

Betreiber des Dienstes und Kontakt

Der Dienst myQR.re wird betrieben von WinzUp, einer SAS (vereinfachte Aktiengesellschaft), eingetragen im Handelsregister von Saint-Denis unter der Nummer 101963593.

Firmensitz: 7 rue Henri Cornu, Immeuble Rodrigues 2, 97490 Sainte-Clotilde, Réunion, Frankreich
SIRET: 10196359300013
Innergemeinschaftliche USt-IdNr.: FR30101963593
Gesetzliche Vertreter: PERRIN Florent (Präsident) und SAUTRON Loic (Geschäftsführer)
Verantwortlicher für die Veröffentlichung: SAUTRON Loic
Support- und Datenschutzkontakt: myqr.re@gmail.com

2

Geltungsbereich der Erklärung

Diese Erklärung gilt für die Verarbeitungen, die über die öffentliche myQR.re-Website, die von myQR.re gehosteten öffentlichen Unternehmensseiten, das Unternehmens-Dashboard und die zugehörigen technischen Dienste erfolgen.

  • Öffentliche Website: Präsentationsseiten, Informationsseiten, Navigation und Kontaktanfragen.
  • Öffentliche Unternehmensseiten: myQR-Seite, /go/-Links, QR-Codes, öffentliche Module in Verbindung mit Speisekarte, Treue, Veranstaltungen und Sonderangeboten.
  • Unternehmens-Dashboard: Seitenkonfiguration und -anpassung, Öffnungszeiten, Buttons, Statistiken, Kontakte, E-Mail- und SMS-Kampagnen, digitale Speisekarte, Treuekarte, Veranstaltungen, Sonderangebote, Gewinnspiele, Reservierungen, KI-Assistenzfunktionen, Abonnements, Wallet und Guthaben. Ein einziges Konto kann von mehreren Nutzern verwendet werden (Administrator- und Mitarbeiterrollen) und mehrere Standorte verwalten.
3

Kategorien der verarbeiteten Daten

Je nach genutzten Funktionen kann myQR.re die folgenden Datenkategorien verarbeiten.

  • Unternehmenskontodaten: Unternehmensname, Slug, Logo, Beschreibung, Hauptfarbe, Öffnungszeiten, Button-Konfiguration, aktivierte Module und Seiteneinstellungen.
  • Navigations- und Statistikdaten: Seitenbesuche, Klicks, verwendete QR-Codes, technische Ereignisse, Leistungsindikatoren und Informationen zur Nutzung des Dienstes.
  • Kontaktdaten: Nachname, Vorname, E-Mail, Telefon, Geburtsdatum, Anrede oder Geschlecht, Postleitzahl, Marketing-Einwilligungen, Tags (einschließlich öffentlicher, vom Endkunden auswählbarer Tags), Abmeldestatus, Zustellbarkeitsstatus und über die öffentlichen Formulare übermittelte Informationen.
  • Marketingdaten: E-Mail- oder SMS-Entwürfe und -Kampagnen, vorbereitete Inhalte, Absender, Zeitstempel, Tag-basiertes Targeting, Versandstatistiken und Verwaltung der Abmeldungen.
  • Funktionale Daten: Inhalt der digitalen Speisekarte, Treueprogramm, Veranstaltungen, Sonderangebote, Reservierungen (Leistungen, Ressourcen, Zeitfenster, Kontaktdaten des reservierenden Endkunden), Antworten und mit diesen Modulen verbundene Daten.
  • Durch künstliche Intelligenz generierte Daten: Briefings, Anweisungen, Speisekarteninhalte, Produktdatenblätter, Angebote, Veranstaltungen oder Kampagnen, die mit den KI-Assistenzfunktionen erstellt oder überarbeitet wurden, sowie die mit dem Assistenten myQR Copilote verbundenen Interaktionen.
  • Werbemessdaten (Meta): sofern der Besucher seine Einwilligung erteilt hat, technische Meta-Pixel-Kennungen (Cookies _fbp, _fbc), Navigations- und Conversion-Ereignisse sowie in gehashter Form an die Conversions-API von Meta gesendete Daten (E-Mail, Telefon, Name), IP-Adresse und User-Agent.
  • Daten zur Reichweitenmessung (Google Analytics): wenn der Besucher eingewilligt hat, Google-Analytics-Cookies und -Kennungen (zum Beispiel _ga), Seitenaufrufe, Navigationsereignisse und Nutzungsindikatoren, mit Anonymisierung der IP-Adresse.
  • Zahlungs- und Abonnementdaten: Stripe-Kennungen für Kunde, Abonnement, Artikel, Preis, Rechnung und Zahlungsmittel, nicht sensible Kartenzusammenfassung, Abrechnungsstatus, Aufladungen, Ledger, Wallet, Guthaben, Kontingente und Synchronisationsereignisse.
  • Daten der Treuekarte in einer mobilen Wallet: Wenn der Endkunde seine Karte zu Apple Wallet oder Google Wallet hinzufügt, technische Gerätekennung und vom Telefon übermittelter Benachrichtigungs-Token, Plattform sowie Daten des Hinzufügens, der Registrierung und der Entfernung. Diese Daten dienen ausschließlich dazu, die Karte auf dem Gerät aktuell zu halten und die Nutzung zu messen; sie werden gelöscht, sobald der Kunde die Karte aus seiner Wallet entfernt.
  • Google-Daten: Place ID, Name, Adresse, Bewertungs- oder Routen-URL und, sofern eine Google-Business-Profile-Verbindung autorisiert ist, Eintrags- und Bewertungsdaten, die für die angeforderte Funktion unbedingt erforderlich sind.

Wenn ein Unternehmen die Daten seiner eigenen Kunden über eine öffentliche myQR.re-Seite erhebt, kann es für seine geschäftlichen Zwecke als Verantwortlicher auftreten. myQR.re fungiert dann je nach den durchgeführten Vorgängen als technische Plattform oder als Auftragsverarbeiter.

4

Verarbeitungszwecke und Rechtsgrundlagen

Die Daten werden verarbeitet, um den Dienst bereitzustellen, zu verwalten, abzusichern und zu verbessern. Die wichtigsten Rechtsgrundlagen sind die Vertragserfüllung, die Einwilligung, das berechtigte Interesse und die Einhaltung gesetzlicher Verpflichtungen.

  • Unternehmenskonten erstellen, verwalten und absichern;
  • myQR-Seiten, /go/-Links und QR-Codes veröffentlichen und aktualisieren;
  • digitale Speisekarte, Treue, Veranstaltungen, Sonderangebote, Gewinnspiele und Reservierungen verwalten;
  • Kontakte, Tags, Formulare und Einwilligungen bündeln;
  • E-Mail- und SMS-Kampagnen vorbereiten, versenden oder planen;
  • Nutzungs- und Leistungsstatistiken erstellen;
  • Zahlungen, Abonnements, gespeicherte Karten, Guthaben-Aufladungen und Abrechnungssynchronisationen verarbeiten;
  • die vom Unternehmen angeforderten Google-Integrationen bereitstellen;
  • Betrug, missbräuchliche Nutzung, Vorfälle und Zahlungsausfälle verhindern;
  • die geltenden buchhalterischen, steuerlichen, gesetzlichen und regulatorischen Verpflichtungen einhalten.
5

Empfänger der Daten

Die Daten sind je nach Bedarf für die befugten Teams von WinzUp und die für die Erbringung des Dienstes erforderlichen technischen Auftragsverarbeiter zugänglich.

  • Google Firebase / Google Cloud für Hosting, Datenbank, Authentifizierung, Speicherung, bestimmte Backend-Funktionen und die Google-APIs (Google-Richtlinie).
  • Stripe für Abonnements, Guthaben-Aufladungen, Zahlungsmittel, gespeicherte Karten, Rechnungen und Zahlungs-Webhooks (Stripe-Richtlinie).
  • Mailjet für den E-Mail-Versand, wenn diese Funktion genutzt wird (Mailjet-Richtlinie).
  • ALL MY SMS für den SMS-Versand, wenn diese Funktion genutzt wird (ALL MY SMS-Richtlinie).
  • Google Places und Google-APIs für Bewertungs- und Routenlinks sowie autorisierte Google-Integrationen (Google-Richtlinie).
  • Meta Platforms (Facebook / Instagram) für die Werbe-Reichweitenmessung über den Meta-Pixel und die Conversions-API, sofern der Besucher eingewilligt hat (siehe den entsprechenden Abschnitt) (Meta-Richtlinie).
  • Google Analytics (Google) für die Reichweitenmessung der Website und der öffentlichen Seiten, wenn der Besucher eingewilligt hat (Google-Richtlinie).
  • OpenAI für die KI-Assistenz- und Generierungsfunktionen (Speisekarte, Produkte, Angebote, Veranstaltungen, Kampagnen, Assistent myQR Copilote), wenn diese Funktionen genutzt werden (OpenAI-Richtlinie).
  • Die anderen Geschäfte einer geteilten Treuekarte, wenn der Inhaber einer Karte beitritt, die mehreren Unternehmen gemeinsam ist (Abschnitt 10).

Die Daten werden nicht weiterverkauft. Sie werden nur in dem für die Bereitstellung des Dienstes, die Wartung, die Sicherheit, den Support, die Abrechnung oder die Einhaltung gesetzlicher Verpflichtungen erforderlichen Umfang weitergegeben.

Übermittlungen außerhalb der Europäischen Union. Das Hosting des Dienstes (Datenbank, Dateien, Serverfunktionen) erfolgt durch Google in Regionen in den Vereinigten Staaten: Sämtliche Daten des Dienstes werden dort gespeichert. Weitere Auftragsverarbeiter, insbesondere Meta Platforms und OpenAI, verarbeiten ebenfalls Daten außerhalb der Europäischen Union. Diese Übermittlungen sind durch die in der Verordnung vorgesehenen geeigneten Garantien abgesichert, etwa die Standardvertragsklauseln der Europäischen Kommission oder die anwendbaren Angemessenheitsmechanismen.

Haupt-Hoster: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, dessen vom Dienst genutzte Speicherregionen sich in den Vereinigten Staaten befinden. Kontakt: Google Cloud / Firebase Support, oder legal-notices@google.com für rechtliche Mitteilungen.

6

Aufbewahrungsfristen

  • Kontakte: während der Geschäftsbeziehung, danach bis zu 3 Jahre nach Ende der Beziehung oder dem letzten Kontakt der betroffenen Person.
  • E-Mail- und SMS-Kampagnen: 3 Jahre ab ihrer Erstellung oder letzten Aktivität, sofern keine längere gesetzliche Verpflichtung oder Beweisnotwendigkeit besteht.
  • Rechnungen und Buchhaltungsunterlagen: 10 Jahre.
  • Verbundene Google-Daten: für die zur Bereitstellung des Dienstes erforderliche Dauer, danach Löschung oder Anonymisierung innerhalb einer angemessenen Frist nach Trennung des Google-Kontos.
  • Geteilte Treuekarten: Guthaben und Besuchsverlauf werden aufbewahrt, solange die Karte für den Inhaber aktiv bleibt, danach gilt die für Kontakte geltende Frist.
  • Technische, Sicherheits- und Audit-Protokolle: für die zur Sicherheit, Wartung und Verteidigung der Rechte der Plattform erforderliche Dauer.
7

Google Business Profile und Google-Dienste

myQR.re kann einem Unternehmen ermöglichen, ein Google-Konto zu verbinden, um bestimmte mit seiner Google-Präsenz verbundene Funktionen zu nutzen. Dieser Zugriff erfolgt nur mit ausdrücklicher Zustimmung des Nutzers über den Google-Autorisierungsmechanismus.

  • Google-Daten werden ausschließlich zur Bereitstellung der im Dashboard angeforderten Funktionen verwendet.
  • Wenn eine Google-Business-Profile-Verbindung aktiviert ist, kann myQR.re auf Eintragsinformationen, bestimmte Konfigurationsdaten und, je nach aktiven Modulen, auf Informationen zugreifen, die für die Anzeige oder Verwaltung von Bewertungen nützlich sind.
  • Diese Daten werden weder weiterverkauft noch für unerbetene Werbezwecke verwendet.
  • Der Nutzer kann diesen Zugriff widerrufen, indem er sein Google-Konto in den Diensteinstellungen oder in seinem Google-Konto trennt, sofern diese Option verfügbar ist.
8

Zahlungen, Abonnements und Zahlungsmittel

Zahlungen im Zusammenhang mit Abonnements, Guthaben-Aufladungen und bestimmten gespeicherten Zahlungsmitteln werden von Stripe abgewickelt.

  • myQR.re ist nicht dazu bestimmt, vollständige Bankkartennummern zu speichern.
  • myQR.re kann nicht sensible Daten speichern, die für den ordnungsgemäßen Betrieb des Dienstes erforderlich sind, etwa die Stripe-Kundenkennung, den Kartentyp, die letzten 4 Ziffern, das Ablaufdatum, Abonnementkennungen, Rechnungskennungen und Zahlungsstatus.
  • Gespeicherte Karten können für vom Kunden autorisierte und mit der Konfiguration des zugehörigen Stripe-Kontos kompatible Zwecke wiederverwendet werden.
  • Technische Zahlungsereignisse können über Webhooks synchronisiert werden, um Rechte, Kontingente, Downgrades, Aufladungen und Abrechnungsstatus korrekt anzuwenden.
9

E-Mail, SMS, Kontakte und Abmeldungen

myQR.re ermöglicht es Unternehmen, Kontakte zu bündeln und E-Mail- oder SMS-Kampagnen durchzuführen. Die Unternehmen sind für die Rechtmäßigkeit der von ihnen importierten oder erhobenen Daten und für die Konformität ihrer Mitteilungen verantwortlich.

  • Tags, Segmente, Zustellbarkeitsstatus, Abmeldungen, ungültige Nummern, ungültige E-Mails und Ausschlusslisten werden aufbewahrt, um unerwünschte oder nicht konforme Sendungen zu vermeiden.
  • Kampagnen können je nach aktivem Tarif Wallet-Guthaben oder enthaltene Kontingente verbrauchen.
  • Im PRO-Tarif kann je nach Diensteinrichtung ein Kontingent von 5000 E-Mails pro Monat gelten; der PREMIUM-Tarif erhöht das Inklusivvolumen auf 10.000 E-Mails und 500 SMS pro Monat.
  • Benutzerdefinierte Absender, Entwürfe und Kontextelemente können aufbewahrt werden, um dem Unternehmen die Wiederaufnahme seiner Arbeit zu erleichtern.
10

Treuekarten, die von mehreren Geschäften geteilt werden

Mehrere Unternehmen können sich entscheiden, dieselbe Treuekarte zu teilen: Der Inhaber sammelt und verwendet seine Punkte in allen Geschäften des Netzwerks. Vor der Anmeldung können Sie auf der öffentlichen Seite der Karte die Liste der teilnehmenden Geschäfte einsehen. Ein vorübergehend gesperrtes Geschäft erscheint dort nicht: Es kann keine Punkte mehr gutschreiben oder einlösen, bleibt aber Mitglied des Netzwerks und behält die Daten seiner eigenen Kunden, solange es nicht ausgetreten ist.

Die Unternehmen des Netzwerks entscheiden gemeinsam über diese Karte: Sie sind gemeinsam Verantwortliche, das heißt, sie sind gemeinsam für Ihre Daten verantwortlich. WinzUp handelt ausschließlich in ihrem Auftrag, als technischer Auftragsverarbeiter. Jedes Unternehmen bleibt für seine eigenen Mitteilungen verantwortlich.

  • Was zwischen den Geschäften geteilt wird: Ihre Identität, Ihre Kontaktdaten, Ihr Punktestand und Ihre Prämien. Der detaillierte Verlauf Ihrer Besuche, der zu jedem Vorgang das ausführende Geschäft festhält, wird von der Plattform zur Kontoführung gespeichert; jedes Geschäft sieht nur die Vorgänge, die es selbst durchgeführt hat.
  • Rechtsgrundlagen: die Durchführung des Treueprogramms für das Teilen von Punkten und Kontaktdaten; eine gesonderte, freiwillige Einwilligung für den Erhalt von Werbeangeboten der Geschäfte des Netzwerks.
  • Die Ablehnung von Angeboten steht der Karte nicht entgegen: Diese Einwilligung kann jederzeit widerrufen werden, ohne Punkte zu verlieren.
  • Neues Geschäft im Netzwerk: Die Werbeeinwilligung wird erneut eingeholt. Solange sie nicht erneut erteilt wurde, darf das neue Geschäft Ihnen kein Angebot im Rahmen der geteilten Karte senden.
  • Austritt eines Geschäfts: Es verliert den Zugriff auf die Daten des Netzwerks und verschwindet aus der öffentlichen Liste. Je nach den Bedingungen seines Austritts kann es die Datensätze und Guthaben seiner eigenen Kunden in dem Stand behalten, den sie beim letzten Besuch in diesem Geschäft hatten, um bereits erworbene Prämien einzulösen; diese Daten unterliegen dann seiner eigenen Aufbewahrungsrichtlinie. Ihre Karte und Ihre Punkte bleiben bei den verbleibenden Geschäften gültig.
  • Auflösung des Netzwerks: Das Unternehmen, dem es gehört, kann das Netzwerk auflösen. Das gemeinsame Guthaben und der Besuchsverlauf werden dann von der Plattform gelöscht. Jedes Geschäft führt seine eigene Karte weiter, mit dem Stand, den es bei Ihrem letzten Besuch kannte: Ihre Punkte können nicht mehr von einem Geschäft zum anderen verwendet werden.
  • Ausübung Ihrer Rechte: Sie können sich für Auskunft, Berichtigung, Widerspruch und Löschung an jedes Geschäft des Netzwerks oder an myQR.re wenden. Das angesprochene Geschäft leitet den Antrag an die anderen weiter. Ein Löschantrag entfernt Ihre Kontaktdaten, Ihr Guthaben und Ihre Prämien aus dem gesamten Netzwerk und anonymisiert den Verlauf Ihrer Besuche; die bloße Löschung Ihres Datensatzes bei einem Geschäft trennt dagegen nur die Verbindung zu diesem Geschäft und lässt Ihre Karte bei den anderen aktiv.

Die den Geschäften des Netzwerks bereitgestellten Statistiken sind aggregiert und anonym: Kein Geschäft sieht die Details der Aktivität eines anderen.

11

Reichweitenmessung: Google Analytics und Meta-Pixel

Die öffentliche myQR.re-Website verwendet Google Analytics 4 (Google), um die Reichweite zu messen und die Nutzung des Dienstes zu verstehen. Google Analytics wird erst nach ausdrücklicher Einwilligung des Besuchers geladen; es setzt dann Mess-Cookies (zum Beispiel _ga) und übermittelt Google Seitenaufrufe und Navigationsereignisse, mit Anonymisierung der IP-Adresse. Ohne Einwilligung wird kein Mess-Cookie gesetzt. Die Einwilligung kann jederzeit widerrufen werden.

Die öffentliche myQR.re-Website und die öffentlichen Unternehmensseiten können den Meta-Pixel und die Conversions-API (CAPI) von Meta Platforms verwenden, um die Reichweite zu messen, die Leistung von Werbekampagnen zu bewerten und die Relevanz der ausgespielten Inhalte zu verbessern.

  • Der Pixel wird erst nach ausdrücklicher Einwilligung des Besuchers geladen, die über ein Cookie-Banner eingeholt wird. Ohne Einwilligung oder im Falle einer Ablehnung wird kein Werbe-Pixel aktiviert.
  • Die Wahl des Besuchers wird im Browser gespeichert (lokaler Speicher und Cookie myqr_cookie_consent), um seine Entscheidung zu respektieren, und kann jederzeit geändert werden.
  • Nach der Einwilligung können Meta-Cookies (_fbp, _fbc) gesetzt und Navigations- oder Conversion-Ereignisse an Meta übermittelt werden.
  • Bestimmte Ereignisse können auch Server-zu-Server über die Conversions-API gesendet werden. Personenbezogene Daten (E-Mail, Telefon, Name) werden dann vor der Übermittlung gehasht (SHA-256); die IP-Adresse und der User-Agent können für den Abgleich der Ereignisse übermittelt werden.
  • Für die Erhebung und Übermittlung der Daten über den Pixel und die Conversions-API handeln myQR.re (und das betreffende Unternehmen) und Meta als gemeinsam Verantwortliche. Meta handelt anschließend für seine eigenen Zwecke als unabhängiger Verantwortlicher. Die Verarbeitung beruht auf der Einwilligung des Besuchers. Weitere Informationen finden Sie in der Datenschutzerklärung von Meta.
12

Künstliche Intelligenz

myQR.re bietet Funktionen zur Unterstützung und Generierung von Inhalten durch künstliche Intelligenz (zum Beispiel: Verfassen von Angeboten und Veranstaltungen, Import und Strukturierung einer Speisekarte, Generierung von E-Mail- oder SMS-Kampagnen, Assistent myQR Copilote). Diese Funktionen stützen sich auf den Anbieter OpenAI.

  • Die diesen Funktionen bereitgestellten Inhalte, Briefings und Anweisungen können an OpenAI nur in dem für die angeforderte Generierung erforderlichen Umfang übermittelt werden.
  • Es wird empfohlen, keine sensiblen Daten oder nicht erforderlichen personenbezogenen Daten aufzunehmen.
  • Die generierten Inhalte werden als Hilfestellung angeboten; das nutzende Unternehmen bleibt für ihre Überprüfung, Richtigkeit und Konformität vor der Veröffentlichung oder Versendung verantwortlich.
13

Cookies und lokaler Speicher

Der Dienst kann Cookies, den lokalen Speicher des Browsers oder gleichwertige technische Mechanismen verwenden, um die Verbindung aufrechtzuerhalten, bestimmte Oberflächeneinstellungen zu speichern, einen Arbeitskontext wieder aufzunehmen, bestimmte Entwürfe aufzubewahren und das Nutzererlebnis zu verbessern.

Diese Mechanismen können auch der Sicherheit, der Missbrauchsprävention und der Messung bestimmter Nutzungen dienen. Cookies zur Reichweitenmessung (Google Analytics) und zur Werbemessung (Meta-Pixel) werden erst nach ausdrücklicher Einwilligung gesetzt, gemäß dem entsprechenden Abschnitt oben. Die Einwilligung kann jederzeit widerrufen werden.

14

Sicherheit

WinzUp setzt angemessene technische und organisatorische Maßnahmen um, um die Daten vor Zerstörung, Verlust, Veränderung, Offenlegung oder unbefugtem Zugriff zu schützen.

  • Zugangskontrolle und Authentifizierung;
  • logische Segmentierung der Daten;
  • Protokollierung, Audit und technische Überwachung;
  • Synchronisierung kritischer Status über Backend und Webhooks;
  • Einsatz anerkannter Anbieter für Hosting, Zahlung und Nachrichtenversand.

Keine Sicherheitsmaßnahme garantiert ein Null-Risiko. Im Falle eines Vorfalls, der personenbezogene Daten betrifft, werden die geltenden gesetzlichen Verpflichtungen umgesetzt.

15

Ihre Rechte

Gemäß der geltenden Verordnung können Ihnen ein Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und gegebenenfalls Übertragbarkeit Ihrer personenbezogenen Daten zustehen.

  • Anfragen können an myqr.re@gmail.com gerichtet werden.
  • Bei Bedarf kann eine Identitätsprüfung verlangt werden.
  • Wenn Sie nach Kontaktaufnahme mit uns der Ansicht sind, dass Ihre Rechte nicht gewahrt werden, können Sie sich an die CNIL (die französische Datenschutzbehörde) wenden.
16

Aktualisierung der Erklärung

Diese Erklärung kann aktualisiert werden, um rechtlichen, technischen, vertraglichen oder funktionalen Änderungen des Dienstes Rechnung zu tragen. Die zum Zeitpunkt der Einsichtnahme online verfügbare Fassung ist die anwendbare Fassung.