Datenschutzerklärung

Diese Erklärung beschreibt, wie myQR.re die vom Dienst verarbeiteten personenbezogenen Daten erhebt, verwendet, schützt und aufbewahrt.

Zuletzt aktualisiert: 19. Juni 2026
DSGVO-Kontakt: myqr.re@gmail.com

Diese Seite ist in mehreren Sprachen verfügbar. Bei Auslegungsunterschieden ist ausschließlich die französische Fassung rechtsverbindlich.

1

Betreiber des Dienstes und Kontakt

Der Dienst myQR.re wird betrieben von WinzUp, einer SAS (vereinfachte Aktiengesellschaft), eingetragen im Handelsregister von Saint-Denis unter der Nummer 101963593.

Firmensitz: 7 rue Henri Cornu, Immeuble Rodrigues 2, 97490 Sainte-Clotilde, Réunion, Frankreich
SIRET: 10196359300013
Innergemeinschaftliche USt-IdNr.: FR30101963593
Gesetzliche Vertreter: PERRIN Florent (Präsident) und SAUTRON Loic (Geschäftsführer)
Verantwortlicher für die Veröffentlichung: SAUTRON Loic
Support- und Datenschutzkontakt: myqr.re@gmail.com

2

Geltungsbereich der Erklärung

Diese Erklärung gilt für die Verarbeitungen, die über die öffentliche myQR.re-Website, die von myQR.re gehosteten öffentlichen Unternehmensseiten, das Unternehmens-Dashboard und die zugehörigen technischen Dienste erfolgen.

  • Öffentliche Website: Präsentationsseiten, Informationsseiten, Navigation und Kontaktanfragen.
  • Öffentliche Unternehmensseiten: myQR-Seite, /go/-Links, QR-Codes, öffentliche Module in Verbindung mit Speisekarte, Treue, Veranstaltungen und Sonderangeboten.
  • Unternehmens-Dashboard: Seitenkonfiguration und -anpassung, Öffnungszeiten, Buttons, Statistiken, Kontakte, E-Mail- und SMS-Kampagnen, digitale Speisekarte, Treuekarte, Veranstaltungen, Sonderangebote, Reservierungen, KI-Assistenzfunktionen, Abonnements, Wallet und Guthaben.
3

Kategorien der verarbeiteten Daten

Je nach genutzten Funktionen kann myQR.re die folgenden Datenkategorien verarbeiten.

  • Unternehmenskontodaten: Unternehmensname, Slug, Logo, Beschreibung, Hauptfarbe, Öffnungszeiten, Button-Konfiguration, aktivierte Module und Seiteneinstellungen.
  • Navigations- und Statistikdaten: Seitenbesuche, Klicks, verwendete QR-Codes, technische Ereignisse, Leistungsindikatoren und Informationen zur Nutzung des Dienstes.
  • Kontaktdaten: Nachname, Vorname, E-Mail, Telefon, Geburtsdatum, Anrede oder Geschlecht, Postleitzahl, Marketing-Einwilligungen, Tags (einschließlich öffentlicher, vom Endkunden auswählbarer Tags), Abmeldestatus, Zustellbarkeitsstatus und über die öffentlichen Formulare übermittelte Informationen.
  • Marketingdaten: E-Mail- oder SMS-Entwürfe und -Kampagnen, vorbereitete Inhalte, Absender, Zeitstempel, Tag-basiertes Targeting, Versandstatistiken und Verwaltung der Abmeldungen.
  • Funktionale Daten: Inhalt der digitalen Speisekarte, Treueprogramm, Veranstaltungen, Sonderangebote, Reservierungen (Leistungen, Ressourcen, Zeitfenster, Kontaktdaten des reservierenden Endkunden), Antworten und mit diesen Modulen verbundene Daten.
  • Durch künstliche Intelligenz generierte Daten: Briefings, Anweisungen, Speisekarteninhalte, Produktdatenblätter, Angebote, Veranstaltungen oder Kampagnen, die mit den KI-Assistenzfunktionen erstellt oder überarbeitet wurden, sowie die mit dem Assistenten myQR Copilote verbundenen Interaktionen.
  • Werbemessdaten (Meta): sofern der Besucher seine Einwilligung erteilt hat, technische Meta-Pixel-Kennungen (Cookies _fbp, _fbc), Navigations- und Conversion-Ereignisse sowie in gehashter Form an die Conversions-API von Meta gesendete Daten (E-Mail, Telefon, Name), IP-Adresse und User-Agent.
  • Zahlungs- und Abonnementdaten: Stripe-Kennungen für Kunde, Abonnement, Artikel, Preis, Rechnung und Zahlungsmittel, nicht sensible Kartenzusammenfassung, Abrechnungsstatus, Aufladungen, Ledger, Wallet, Guthaben, Kontingente und Synchronisationsereignisse.
  • Google-Daten: Place ID, Name, Adresse, Bewertungs- oder Routen-URL und, sofern eine Google-Business-Profile-Verbindung autorisiert ist, Eintrags- und Bewertungsdaten, die für die angeforderte Funktion unbedingt erforderlich sind.

Wenn ein Unternehmen die Daten seiner eigenen Kunden über eine öffentliche myQR.re-Seite erhebt, kann es für seine geschäftlichen Zwecke als Verantwortlicher auftreten. myQR.re fungiert dann je nach den durchgeführten Vorgängen als technische Plattform oder als Auftragsverarbeiter.

4

Verarbeitungszwecke und Rechtsgrundlagen

Die Daten werden verarbeitet, um den Dienst bereitzustellen, zu verwalten, abzusichern und zu verbessern. Die wichtigsten Rechtsgrundlagen sind die Vertragserfüllung, die Einwilligung, das berechtigte Interesse und die Einhaltung gesetzlicher Verpflichtungen.

  • Unternehmenskonten erstellen, verwalten und absichern;
  • myQR-Seiten, /go/-Links und QR-Codes veröffentlichen und aktualisieren;
  • digitale Speisekarte, Treue, Veranstaltungen und Sonderangebote verwalten;
  • Kontakte, Tags, Formulare und Einwilligungen bündeln;
  • E-Mail- und SMS-Kampagnen vorbereiten, versenden oder planen;
  • Nutzungs- und Leistungsstatistiken erstellen;
  • Zahlungen, Abonnements, gespeicherte Karten, Guthaben-Aufladungen und Abrechnungssynchronisationen verarbeiten;
  • die vom Unternehmen angeforderten Google-Integrationen bereitstellen;
  • Betrug, missbräuchliche Nutzung, Vorfälle und Zahlungsausfälle verhindern;
  • die geltenden buchhalterischen, steuerlichen, gesetzlichen und regulatorischen Verpflichtungen einhalten.
5

Empfänger der Daten

Die Daten sind je nach Bedarf für die befugten Teams von WinzUp und die für die Erbringung des Dienstes erforderlichen technischen Auftragsverarbeiter zugänglich.

  • Google Firebase / Google Cloud für Hosting, Datenbank, Authentifizierung, Speicherung, bestimmte Backend-Funktionen und die Google-APIs (Google-Richtlinie).
  • Stripe für Abonnements, Guthaben-Aufladungen, Zahlungsmittel, gespeicherte Karten, Rechnungen und Zahlungs-Webhooks (Stripe-Richtlinie).
  • Mailjet für den E-Mail-Versand, wenn diese Funktion genutzt wird (Mailjet-Richtlinie).
  • ALL MY SMS für den SMS-Versand, wenn diese Funktion genutzt wird (ALL MY SMS-Richtlinie).
  • Google Places und Google-APIs für Bewertungs- und Routenlinks sowie autorisierte Google-Integrationen (Google-Richtlinie).
  • Meta Platforms (Facebook / Instagram) für die Werbe-Reichweitenmessung über den Meta-Pixel und die Conversions-API, sofern der Besucher eingewilligt hat (siehe den entsprechenden Abschnitt) (Meta-Richtlinie).
  • OpenAI für die KI-Assistenz- und Generierungsfunktionen (Speisekarte, Produkte, Angebote, Veranstaltungen, Kampagnen, Assistent myQR Copilote), wenn diese Funktionen genutzt werden (OpenAI-Richtlinie).

Die Daten werden nicht weiterverkauft. Sie werden nur in dem für die Bereitstellung des Dienstes, die Wartung, die Sicherheit, den Support, die Abrechnung oder die Einhaltung gesetzlicher Verpflichtungen erforderlichen Umfang weitergegeben.

Übermittlungen außerhalb der Europäischen Union. Bestimmte Auftragsverarbeiter (insbesondere Meta Platforms, OpenAI und einige Google-Dienste) können Daten außerhalb der Europäischen Union verarbeiten, insbesondere in den Vereinigten Staaten. Diese Übermittlungen werden durch die von der Verordnung vorgesehenen geeigneten Garantien geregelt, etwa die Standardvertragsklauseln der Europäischen Kommission oder die anwendbaren Angemessenheitsmechanismen.

Haupt-Hoster: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Kontakt: Google Cloud / Firebase Support oder legal-notices@google.com für rechtliche Mitteilungen.

6

Aufbewahrungsfristen

  • Kontakte: während der Geschäftsbeziehung, danach bis zu 3 Jahre nach Ende der Beziehung oder dem letzten Kontakt der betroffenen Person.
  • E-Mail- und SMS-Kampagnen: 3 Jahre ab ihrer Erstellung oder letzten Aktivität, sofern keine längere gesetzliche Verpflichtung oder Beweisnotwendigkeit besteht.
  • Rechnungen und Buchhaltungsunterlagen: 10 Jahre.
  • Verbundene Google-Daten: für die zur Bereitstellung des Dienstes erforderliche Dauer, danach Löschung oder Anonymisierung innerhalb einer angemessenen Frist nach Trennung des Google-Kontos.
  • Technische, Sicherheits- und Audit-Protokolle: für die zur Sicherheit, Wartung und Verteidigung der Rechte der Plattform erforderliche Dauer.
7

Google Business Profile und Google-Dienste

myQR.re kann einem Unternehmen ermöglichen, ein Google-Konto zu verbinden, um bestimmte mit seiner Google-Präsenz verbundene Funktionen zu nutzen. Dieser Zugriff erfolgt nur mit ausdrücklicher Zustimmung des Nutzers über den Google-Autorisierungsmechanismus.

  • Google-Daten werden ausschließlich zur Bereitstellung der im Dashboard angeforderten Funktionen verwendet.
  • Wenn eine Google-Business-Profile-Verbindung aktiviert ist, kann myQR.re auf Eintragsinformationen, bestimmte Konfigurationsdaten und, je nach aktiven Modulen, auf Informationen zugreifen, die für die Anzeige oder Verwaltung von Bewertungen nützlich sind.
  • Diese Daten werden weder weiterverkauft noch für unerbetene Werbezwecke verwendet.
  • Der Nutzer kann diesen Zugriff widerrufen, indem er sein Google-Konto in den Diensteinstellungen oder in seinem Google-Konto trennt, sofern diese Option verfügbar ist.
8

Zahlungen, Abonnements und Zahlungsmittel

Zahlungen im Zusammenhang mit Abonnements, Guthaben-Aufladungen und bestimmten gespeicherten Zahlungsmitteln werden von Stripe abgewickelt.

  • myQR.re ist nicht dazu bestimmt, vollständige Bankkartennummern zu speichern.
  • myQR.re kann nicht sensible Daten speichern, die für den ordnungsgemäßen Betrieb des Dienstes erforderlich sind, etwa die Stripe-Kundenkennung, den Kartentyp, die letzten 4 Ziffern, das Ablaufdatum, Abonnementkennungen, Rechnungskennungen und Zahlungsstatus.
  • Gespeicherte Karten können für vom Kunden autorisierte und mit der Konfiguration des zugehörigen Stripe-Kontos kompatible Zwecke wiederverwendet werden.
  • Technische Zahlungsereignisse können über Webhooks synchronisiert werden, um Rechte, Kontingente, Downgrades, Aufladungen und Abrechnungsstatus korrekt anzuwenden.
9

E-Mail, SMS, Kontakte und Abmeldungen

myQR.re ermöglicht es Unternehmen, Kontakte zu bündeln und E-Mail- oder SMS-Kampagnen durchzuführen. Die Unternehmen sind für die Rechtmäßigkeit der von ihnen importierten oder erhobenen Daten und für die Konformität ihrer Mitteilungen verantwortlich.

  • Tags, Segmente, Zustellbarkeitsstatus, Abmeldungen, ungültige Nummern, ungültige E-Mails und Ausschlusslisten werden aufbewahrt, um unerwünschte oder nicht konforme Sendungen zu vermeiden.
  • Kampagnen können je nach aktivem Tarif Wallet-Guthaben oder enthaltene Kontingente verbrauchen.
  • Im PRO-Tarif kann je nach Diensteinrichtung ein Kontingent von 5000 E-Mails pro Monat gelten.
  • Benutzerdefinierte Absender, Entwürfe und Kontextelemente können aufbewahrt werden, um dem Unternehmen die Wiederaufnahme seiner Arbeit zu erleichtern.
10

Meta-Pixel und Conversions-API (Werbemessung)

Die öffentliche myQR.re-Website und die öffentlichen Unternehmensseiten können den Meta-Pixel und die Conversions-API (CAPI) von Meta Platforms verwenden, um die Reichweite zu messen, die Leistung von Werbekampagnen zu bewerten und die Relevanz der ausgespielten Inhalte zu verbessern.

  • Der Pixel wird erst nach ausdrücklicher Einwilligung des Besuchers geladen, die über ein Cookie-Banner eingeholt wird. Ohne Einwilligung oder im Falle einer Ablehnung wird kein Werbe-Pixel aktiviert.
  • Die Wahl des Besuchers wird im Browser gespeichert (lokaler Speicher und Cookie myqr_cookie_consent), um seine Entscheidung zu respektieren, und kann jederzeit geändert werden.
  • Nach der Einwilligung können Meta-Cookies (_fbp, _fbc) gesetzt und Navigations- oder Conversion-Ereignisse an Meta übermittelt werden.
  • Bestimmte Ereignisse können auch Server-zu-Server über die Conversions-API gesendet werden. Personenbezogene Daten (E-Mail, Telefon, Name) werden dann vor der Übermittlung gehasht (SHA-256); die IP-Adresse und der User-Agent können für den Abgleich der Ereignisse übermittelt werden.
  • Für die Erhebung und Übermittlung der Daten über den Pixel und die Conversions-API handeln myQR.re (und das betreffende Unternehmen) und Meta als gemeinsam Verantwortliche. Meta handelt anschließend für seine eigenen Zwecke als unabhängiger Verantwortlicher. Die Verarbeitung beruht auf der Einwilligung des Besuchers. Weitere Informationen finden Sie in der Datenschutzerklärung von Meta.
11

Künstliche Intelligenz

myQR.re bietet Funktionen zur Unterstützung und Generierung von Inhalten durch künstliche Intelligenz (zum Beispiel: Verfassen von Angeboten und Veranstaltungen, Import und Strukturierung einer Speisekarte, Generierung von E-Mail- oder SMS-Kampagnen, Assistent myQR Copilote). Diese Funktionen stützen sich auf den Anbieter OpenAI.

  • Die diesen Funktionen bereitgestellten Inhalte, Briefings und Anweisungen können an OpenAI nur in dem für die angeforderte Generierung erforderlichen Umfang übermittelt werden.
  • Es wird empfohlen, keine sensiblen Daten oder nicht erforderlichen personenbezogenen Daten aufzunehmen.
  • Die generierten Inhalte werden als Hilfestellung angeboten; das nutzende Unternehmen bleibt für ihre Überprüfung, Richtigkeit und Konformität vor der Veröffentlichung oder Versendung verantwortlich.
12

Cookies und lokaler Speicher

Der Dienst kann Cookies, den lokalen Speicher des Browsers oder gleichwertige technische Mechanismen verwenden, um die Verbindung aufrechtzuerhalten, bestimmte Oberflächeneinstellungen zu speichern, einen Arbeitskontext wieder aufzunehmen, bestimmte Entwürfe aufzubewahren und das Nutzererlebnis zu verbessern.

Diese Mechanismen können auch der Sicherheit, der Missbrauchsprävention und der Messung bestimmter Nutzungen dienen. Werbemess-Cookies (Meta-Pixel) werden erst nach ausdrücklicher Einwilligung gesetzt, gemäß dem entsprechenden Abschnitt oben. Die Einwilligung kann jederzeit widerrufen werden.

13

Sicherheit

WinzUp setzt angemessene technische und organisatorische Maßnahmen um, um die Daten vor Zerstörung, Verlust, Veränderung, Offenlegung oder unbefugtem Zugriff zu schützen.

  • Zugangskontrolle und Authentifizierung;
  • logische Segmentierung der Daten;
  • Protokollierung, Audit und technische Überwachung;
  • Synchronisierung kritischer Status über Backend und Webhooks;
  • Einsatz anerkannter Anbieter für Hosting, Zahlung und Nachrichtenversand.

Keine Sicherheitsmaßnahme garantiert ein Null-Risiko. Im Falle eines Vorfalls, der personenbezogene Daten betrifft, werden die geltenden gesetzlichen Verpflichtungen umgesetzt.

14

Ihre Rechte

Gemäß der geltenden Verordnung können Ihnen ein Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und gegebenenfalls Übertragbarkeit Ihrer personenbezogenen Daten zustehen.

  • Anfragen können an myqr.re@gmail.com gerichtet werden.
  • Bei Bedarf kann eine Identitätsprüfung verlangt werden.
  • Wenn Sie nach Kontaktaufnahme mit uns der Ansicht sind, dass Ihre Rechte nicht gewahrt werden, können Sie sich an die CNIL (die französische Datenschutzbehörde) wenden.
15

Aktualisierung der Erklärung

Diese Erklärung kann aktualisiert werden, um rechtlichen, technischen, vertraglichen oder funktionalen Änderungen des Dienstes Rechnung zu tragen. Die zum Zeitpunkt der Einsichtnahme online verfügbare Fassung ist die anwendbare Fassung.