Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Louis Jacob
Rendsburger Straße 14
30659 Hannover
Deutschland
E-Mail: info@louisjacob.de

2. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen:

  • Bestandsdaten (Name, E-Mail, Firmenname)
  • Kontaktdaten der Visitenkarten (Telefon, Adresse, Social-Media-Profile)
  • Nutzungsdaten (aufgerufene Seiten, Zugriffszeiten)
  • Meta-/Kommunikationsdaten (IP-Adressen, Geräte-Informationen, User-Agent)
  • Zahlungsdaten (über Stripe, keine Speicherung bei uns)
  • Bilddaten (Fotos von gescannten Visitenkarten)

3. Maßgebliche Rechtsgrundlagen

Nachfolgend erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO): Die betroffene Person hat ihre Einwilligung in die Verarbeitung gegeben (z.B. Cookie-Consent, Nutzung des Visitenkarten-Scanners).
  • Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO): Die Verarbeitung ist für die Erfüllung eines Vertrags erforderlich (z.B. Erstellung und Bereitstellung digitaler Visitenkarten).
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (z.B. steuerliche Aufbewahrungspflichten).
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich (z.B. Sicherheit, Analyse, Betrugsprävention).

4. Technische und organisatorische Maßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere:

  • Verschlüsselung aller Datenübertragungen mittels TLS/SSL
  • Verschlüsselung der Datenbank (Encryption at Rest)
  • Zugriffskontrolle durch Row Level Security (RLS) auf Datenbankebene
  • Authentifizierung über sichere Token (JWT)
  • Keine Speicherung von Zahlungsdaten auf unseren Servern
  • Regelmäßige Überprüfung der Sicherheitsmaßnahmen
  • Passwort-Hashing mittels branchenüblicher Verfahren (bcrypt)

5. Zugriffsdaten und Server-Logfiles

Beim Besuch unserer Website werden automatisch Informationen allgemeiner Natur erfasst. Diese beinhalten:

  • IP-Adresse (anonymisiert nach 7 Tagen)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite / URL
  • Verwendeter Browser und Betriebssystem (User-Agent)
  • Referrer-URL

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Dienstes).
Speicherdauer: Server-Logfiles werden nach 30 Tagen automatisch gelöscht.

6. Registrierung und Nutzerkonto

Bei der Registrierung erheben wir:

  • Vollständiger Name
  • E-Mail-Adresse
  • Firmenname (optional)
  • Zeitpunkt der Einwilligung in Datenschutzerklärung und AGB

Die Authentifizierung erfolgt über Supabase Auth (Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992).

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Kontodaten werden für die Dauer des Vertragsverhältnisses gespeichert. Nach Kontolöschung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Erstellung digitaler Visitenkarten

Zur Erstellung Ihrer digitalen Visitenkarte verarbeiten wir die von Ihnen eingegebenen Kontaktdaten:

  • Vor- und Nachname, Titel, Abteilung
  • E-Mail-Adresse, Telefon, Mobilnummer
  • Website, LinkedIn, Instagram
  • Firmenadresse
  • Logo und Profilbild (optional)
  • Benutzerdefinierte Felder

Diese Daten werden in Ihrer Wallet-Karte gespeichert und sind beim Scannen des QR-Codes als vCard für Dritte abrufbar. Der Nutzer entscheidet selbst, welche Daten auf der Karte erscheinen.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur Löschung durch den Nutzer oder Kontolöschung.

8. QR-Code-Scans und Scan-Analytik

Wenn eine dritte Person den QR-Code Ihrer Visitenkarte scannt, erheben wir folgende Daten des Scanners:

  • IP-Adresse
  • User-Agent (Browser, Betriebssystem)
  • Zeitpunkt des Scans
  • Name und E-Mail-Adresse (nur wenn vom Scanner freiwillig angegeben)

Diese Daten werden dem Karteninhaber als Scan-Statistik bereitgestellt. Bei freiwilliger Vorstellung erhält der Karteninhaber eine E-Mail-Benachrichtigung.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse des Karteninhabers an der Kenntnis über Nutzung seiner Visitenkarte). Für freiwillige Angaben: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: IP-Adressen werden nach 90 Tagen anonymisiert. Freiwillig angegebene Kontaktdaten verbleiben bis zur Löschung durch den Karteninhaber.

9. KI-gestützte Visitenkartenanalyse

Bei Nutzung der Visitenkarten-Scanner-Funktion wird ein vom Nutzer aufgenommenes Foto einer physischen Visitenkarte an Anthropic Inc. (548 Market St, San Francisco, CA 94104, USA) übermittelt. Dort wird mittels KI-Modell (Claude) eine automatisierte Erkennung und Extraktion der auf der Karte abgedruckten Kontaktdaten durchgeführt.

Umfang der Verarbeitung: Ausschließlich das vom Nutzer aktiv hochgeladene Foto. Es erfolgt keine automatische Kameraaktivierung oder Hintergrundaufnahme.

Speicherung bei Anthropic: Gemäß der Anthropic-API-Nutzungsbedingungen werden über die API übermittelte Daten nicht zum Training von KI-Modellen verwendet und nicht länger als 30 Tage zu Missbrauchspräventionszwecken gespeichert. Danach erfolgt eine automatische Löschung.

Speicherung bei uns: Das Foto der gescannten Karte wird optional in unserem Speicher abgelegt und dem Kontakt zugeordnet. Der Nutzer kann das Foto jederzeit über die Kontaktverwaltung löschen.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung durch aktives Auslösen der Scan-Funktion). Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem die Funktion nicht mehr genutzt wird.
Speicherdauer: Bis zur Löschung durch den Nutzer oder Kontolöschung.

10. Erinnerungen und E-Mail-Versand

Nutzer können nach dem Scannen einer Visitenkarte eine Erinnerung setzen. Hierfür speichern wir:

  • E-Mail-Adresse des Empfängers
  • Name des Kontakts (Karteninhaber)
  • Gewünschter Erinnerungszeitpunkt

Der Versand von E-Mails (Scan-Benachrichtigungen und Reminder) erfolgt über Resend Inc. (San Francisco, USA). Resend verarbeitet die E-Mail-Adresse und den E-Mail-Inhalt in unserem Auftrag.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung durch aktives Setzen des Reminders).
Speicherdauer: Reminder-Daten werden 90 Tage nach Versand oder Erledigung automatisch gelöscht.

11. Apple Wallet & Google Wallet

Für die Erstellung von Apple-Wallet-Pässen nutzen wir die Apple-PassKit-Technologie. Ihre Kartendaten werden in eine .pkpass-Datei verpackt und lokal auf Ihrem Gerät gespeichert. Apple erhält keine Kopie Ihrer Kontaktdaten durch diesen Vorgang.

Für Google-Wallet-Pässe nutzen wir die Google Wallet API. Dabei werden Ihre Kartendaten an Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) übermittelt. Es gelten die Datenschutzbestimmungen von Google.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).

12. Zahlungsabwicklung

Für kostenpflichtige Abonnements nutzen wir Stripe Inc. (354 Oyster Point Blvd, South San Francisco, CA 94080, USA). Stripe verarbeitet Ihre Zahlungsdaten (Kreditkarte, SEPA) direkt — wir erhalten und speichern keine vollständigen Zahlungsdaten. Wir speichern lediglich die Stripe-Kunden-ID und den Abonnementstatus.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Zahlungsbezogene Daten (Rechnungen, Transaktionen) werden gemäß den handels- und steuerrechtlichen Aufbewahrungspflichten 10 Jahre aufbewahrt (§ 147 AO, § 257 HGB). Die Stripe-Kunden-ID wird nach Kontolöschung und Ablauf aller Aufbewahrungsfristen gelöscht.

Weitere Infos: stripe.com/de/privacy.

13. Hosting

Unsere Website wird bei Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) gehostet. Vercel verarbeitet Zugriffsdaten (IP-Adresse, Zeitstempel) in unserem Auftrag.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen Hosting).
Weitere Infos: vercel.com/legal/privacy-policy.

14. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies:

CookieZweckDauerRechtsgrundlage
sb-*-auth-tokenAuthentifizierung (Supabase)SessionArt. 6 Abs. 1 lit. b DSGVO
cookie-consentSpeicherung Ihrer Cookie-Präferenz1 JahrArt. 6 Abs. 1 lit. c DSGVO

Wir verwenden keine Tracking-, Analyse- oder Marketing-Cookies. Es werden keine Daten an Werbeanbieter übermittelt.

15. Auftragsverarbeitung (Art. 28 DSGVO)

Wir setzen externe Dienstleister (Auftragsverarbeiter) ein, die in unserem Auftrag personenbezogene Daten verarbeiten. Mit allen Auftragsverarbeitern haben wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO bzw. die in deren Nutzungsbedingungen enthaltenen Data Processing Agreements (DPA) abgeschlossen.

DienstleisterZweckSitzGarantie
Supabase Inc.Datenbank, Authentifizierung, SpeicherSingapur / USASCCs + DPA
Vercel Inc.Hosting, CDN, Edge FunctionsUSAEU-US DPF
Stripe Inc.ZahlungsabwicklungUSAEU-US DPF
Anthropic Inc.KI-VisitenkartenanalyseUSASCCs + DPA
Resend Inc.E-Mail-VersandUSASCCs + DPA
Google LLCGoogle Wallet PässeUSAEU-US DPF

16. Datenübermittlung in Drittländer (Art. 44–49 DSGVO)

Einige unserer Auftragsverarbeiter haben ihren Sitz in den USA oder anderen Ländern außerhalb des Europäischen Wirtschaftsraums (EWR). Die Übermittlung personenbezogener Daten in diese Länder erfolgt ausschließlich auf Grundlage geeigneter Garantien:

  • EU-US Data Privacy Framework (DPF): Stripe Inc., Vercel Inc. und Google LLC sind unter dem EU-US Data Privacy Framework zertifiziert. Grundlage ist der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 gemäß Art. 45 DSGVO.
  • Standardvertragsklauseln (SCCs): Soweit kein Angemessenheitsbeschluss vorliegt, stützen wir die Datenübermittlung auf die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO (Durchführungsbeschluss (EU) 2021/914). Dies betrifft Supabase Inc., Anthropic Inc. und Resend Inc.
  • Ergänzende Maßnahmen: Zusätzlich zu den Standardvertragsklauseln haben wir eine Bewertung der Datenschutzlage in den jeweiligen Drittländern durchgeführt (Transfer Impact Assessment) und setzen bei Bedarf ergänzende technische Maßnahmen ein (Verschlüsselung, Pseudonymisierung).

Eine Kopie der jeweiligen Garantien (SCCs, DPA) können Sie jederzeit bei uns anfordern: info@louisjacob.de

17. Speicherdauer — Übersicht

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

DatenkategorieSpeicherdauerGrundlage
Kontodaten (Name, E-Mail)Bis Kontolöschung + 30 TageVertragserfüllung
Visitenkarten-DatenBis Löschung durch Nutzer / KontolöschungVertragserfüllung
Gescannte KontakteBis Löschung durch Nutzer / KontolöschungEinwilligung
Scan-Fotos (Visitenkarten)Bis Löschung durch Nutzer / KontolöschungEinwilligung
QR-Scan-Daten (IP, User-Agent)90 Tage, danach AnonymisierungBerechtigtes Interesse
Server-Logfiles30 TageBerechtigtes Interesse
Reminder-Daten90 Tage nach Versand/ErledigungEinwilligung
Zahlungsdaten (Stripe-ID, Rechnungen)10 Jahre (gesetzliche Aufbewahrung)§ 147 AO, § 257 HGB
Einwilligungsnachweise (DSGVO-Consent)3 Jahre nach Ende der VerarbeitungRechtliche Verpflichtung

Nach Ablauf der jeweiligen Speicherdauer werden die Daten unwiderruflich gelöscht oder anonymisiert.

18. Ihre Rechte als betroffene Person

Ihnen stehen folgende Rechte gegenüber dem Verantwortlichen zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten. Nutzen Sie hierfür die Datenexport-Funktion unter Einstellungen oder kontaktieren Sie uns per E-Mail.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können unrichtige Daten jederzeit in Ihrem Konto korrigieren oder uns zur Berichtigung auffordern.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen. Nutzen Sie hierfür die Konto-Löschfunktion unter Einstellungen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
  • Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format (JSON) zu erhalten. Nutzen Sie hierfür die Export-Funktion unter Einstellungen.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können jederzeit gegen die Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) Widerspruch einlegen.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Zur Ausübung Ihrer Rechte wenden Sie sich an: info@louisjacob.de

Wir werden Ihrem Anliegen unverzüglich, spätestens innerhalb eines Monats nach Eingang nachkommen (Art. 12 Abs. 3 DSGVO).

19. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 (0) 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Web: lfd.niedersachsen.de

20. Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Die KI-gestützte Visitenkartenanalyse dient ausschließlich der Texterkennung und stellt keine automatisierte Entscheidung dar.

21. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand März 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Wesentliche Änderungen werden wir registrierten Nutzern per E-Mail mitteilen. Die jeweils aktuelle Fassung ist jederzeit auf unserer Website unter passcard.io/datenschutz abrufbar.