Datenschutzfreundliche QR-Code-Analysen
Datenschutzfreundliche Analysen in allen Plänen enthalten, auch im Free-Plan.
Keyed HMAC-SHA-256 IP hashing
Before any scan event is stored, the scanner's IP address is put through an HMAC-SHA-256 hash keyed by a deployment secret, and only a truncated hash is written. The original IP cannot be recovered from it, and the key makes precomputed rainbow-table lookups useless.
No raw IP storage
Raw IP addresses are never written to the database — not even temporarily. The hash is computed in memory on the redirect path and only the hash is persisted. This applies to every scan on every plan, including Free.
Bot detection and filtering
Every scan is matched against 26 known bot, crawler, scraper and link-preview user-agent patterns. Matching scans are flagged as bot traffic, excluded from your reported counts, and never forwarded to integrations or webhooks.
No advertising or tracking cookies
Scan analytics are recorded server-side from the redirect, using the hashed IP and a hashed session value rather than a cookie. QRCode Suite sets no advertising and no cross-site tracking cookies on scanners' devices.
Automatic, plan-based retention
Retention is enforced by the platform rather than left to you to remember. A background worker purges scan events once your plan window elapses — 30 days on Free, 12 months on Pro, 24 months on Business, 36 months on Agency — which is GDPR Article 5(1)(e) storage limitation applied by default.
First-party data, never resold
Scan events live in QRCode Suite's own database, scoped to your workspace. They are never sold, never shared with an ad network and never enriched by a third-party tracker. Nothing reaches GA4 or Meta unless you connect that integration yourself.
Häufig gestellte Fragen
Wie geht QRCode Suite mit IP-Adressen um?
QRCode Suite speichert nie unverarbeitete IP-Adressen. Bevor ein Scan-Event aufgezeichnet wird, läuft die IP durch einen HMAC-SHA-256-Hash, dessen Schlüssel ein Deployment-Secret ist, und nur dieser Hash wird geschrieben. Die ursprüngliche IP lässt sich daraus nicht wiederherstellen.
Filtert QRCode Suite Bot-Traffic?
Ja. Jeder Scan wird gegen 26 bekannte User-Agent-Muster von Bots, Crawlern, Scrapern und Link-Vorschau-Diensten geprüft. Treffer werden als Bot-Traffic markiert, aus Ihren ausgewiesenen Zahlen ausgeschlossen und nie an Integrationen oder Webhooks weitergeleitet.
Ist QRCode Suite DSGVO-konform?
QRCode Suite ist im Hinblick auf die DSGVO entwickelt: unverarbeitete IP-Adressen werden nie gespeichert, sondern nur ein Hash mit Schlüssel; Bot-Traffic wird herausgefiltert; Scan-Events werden automatisch gelöscht, sobald das Aufbewahrungsfenster Ihres Plans abgelaufen ist; und an eine Drittplattform wird nichts weitergeleitet, solange Sie sie nicht verbinden. Konsultieren Sie Ihre Rechtsabteilung für Ihre spezifischen Compliance-Pflichten.
Wie lange werden Scan-Daten aufbewahrt?
Die Aufbewahrung wird je Plan automatisch durchgesetzt — 30 Tage bei Free, 12 Monate bei Pro, 24 Monate bei Business, 36 Monate bei Agency. Ein Hintergrundjob löscht Events außerhalb dieses Zeitfensters, sodass sich alte Scan-Daten nicht ansammeln.
Verwendet QRCode Suite Cookies?
Es werden keine Werbe- oder Cross-Site-Tracking-Cookies gesetzt. Scan-Analytics werden serverseitig aus der Weiterleitung selbst aufgezeichnet — über eine gehashte IP und einen gehashten Session-Wert statt über eine dauerhafte Kennung.
QR-Scans erfassen, ohne je eine rohe IP zu speichern
Geschlüsseltes IP-Hashing und Bot-Filter in jedem Plan, auch im Free.