Stand: Mai 2026
🔒 Datenschutz-Highlights:
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
[Siehe Impressum]
| Datenart | Zweck | Speicherdauer |
|---|---|---|
| Ziel-URL | Bereitstellung des Weiterleitungsdienstes | Unbegrenzt (bis zur Löschung) |
| Erstellungszeitpunkt | Statistik | Unbegrenzt |
| IP-Adresse (gehasht, Rate-Limiting) | Rate-Limiting / Spam-Schutz | 30 Minuten, dann automatisch gelöscht |
| IP-Adresse (HMAC-gehasht, für Missbrauchs-Pattern) | Wiederholungs-Erkennung beim Anlegen | Spätestens nach 30 Tagen automatisch entfernt |
Die IP-Adresse wird beim Anlegen eines Kurzlinks ausschließlich als HMAC-Hash
gespeichert (nicht umkehrbar). Damit können wir im 30-Tage-Fenster erkennen,
ob derselbe Absender viele Links auf einmal erzeugt, ohne die IP selbst
persistent vorzuhalten. Nach Ablauf des Fensters wird der Hashwert automatisch
auf NULL gesetzt.
| Datenart | Zweck | Speicherdauer |
|---|---|---|
| Zeitstempel | Statistik (Popularität) | Unbegrenzt |
| Plattform (iOS, Android, etc.) | Statistik, plattform-spezifische Weiterleitung | Unbegrenzt |
| User-Agent (gekürzt) | Plattform-Erkennung | Unbegrenzt |
| Referer (sofern vom Browser gesendet) | Statistik | Unbegrenzt |
Wichtig: Es werden KEINE IP-Adressen bei Klicks auf Kurzlinks gespeichert.
Beim QR-Generator können Sie optional einen Kurzlink mit Statistik erstellen
(link.to.it/…). Für Weiterleitungen (E-Mail, Telefon, URL usw.)
speichern wir nur die Zieladresse bzw. URL – wie beim normalen Link-Kürzer.
Für Inhaltstypen wie Kontakt (vCard), WiFi, SEPA-Überweisung, Termin oder Freitext wird der vollständige QR-Inhalt auf dem Server gespeichert, damit er beim Scan ausgeliefert werden kann. Dazu müssen Sie ausdrücklich bestätigen, dass alle darin enthaltenen Informationen öffentlich zugänglich sein dürfen.
| Datenart | Zweck | Speicherdauer | Zugriff |
|---|---|---|---|
| QR-Inhalt (z. B. vCard, WiFi-Zugangsdaten, SEPA-Daten, Termin, Freitext) | Auslieferung beim Scan des Kurzlinks | Unbegrenzt (bis zur Löschung) | Öffentlich – jede Person mit dem Kurzlink oder Hash kann den Inhalt abrufen; die Statistikseite (stat.link.to.it/…) ist ebenfalls ohne Anmeldung erreichbar |
Empfehlung: Nutzen Sie für private oder vertrauliche Daten keinen QR-Kurzlink – der QR-Code kann den Inhalt dann direkt encodieren, ohne Speicherung auf unserem Server. Verwenden Sie Kurzlinks mit Inhaltsdaten nur für Informationen, die Sie bewusst veröffentlichen würden.
Zur Überwachung der Dienstqualität, zur Erkennung von Fehlern und zum Schutz vor Missbrauch (z. B. Rate-Limit-Monitoring) wird jeder API-Aufruf in einem anonymen Log-Eintrag gespeichert. Nach spätestens 30 Tagen wird dieser Log automatisch auf Tagesebene aggregiert und die einzelnen Einträge gelöscht.
| Datenart | Zweck | Speicherdauer |
|---|---|---|
API-Route (z. B. shorten, captcha) |
Nutzungsstatistik, Fehlererkennung | max. 30 Tage im Einzelnen, danach Tages-Aggregat (Tag × Route × Status) |
| HTTP-Methode und Status-Code | Fehler- und Missbrauchsanalyse | max. 30 Tage im Einzelnen, danach Tages-Aggregat |
| Zeitstempel | Statistik | max. 30 Tage sekundengenau, danach nur noch Tagesdatum |
Diese Log-Einträge enthalten keine IP-Adresse, keinen User-Agent, keinen Referer und keine Inhalte der Anfrage. Eine Zuordnung zu einer konkreten Person ist damit nicht möglich. Das Tages-Aggregat enthält nur Zählwerte pro Tag, Route und Status-Gruppe.
Die Grenzwerte des Rate-Limits (zulässige Anzahl Anfragen pro Zeitfenster) werden in der Datenbank hinterlegt und können vom Betreiber angepasst werden. Gespeichert werden dabei ausschließlich die Grenzwerte selbst, keine Nutzerdaten.
Hinweis: Wenn Sie optional einen QR-Kurzlink mit Inhaltsdaten erstellen (siehe Abschnitt 2.3), speichern wir die von Ihnen eingegebenen Inhalte – etwa Kontaktdaten oder WiFi-Passwörter. Das ist dann Ihre bewusste Entscheidung.
Die Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Bereitstellung eines funktionsfähigen URL-Kürzungsdienstes und der Verhinderung von Missbrauch.
Eine Weitergabe Ihrer Daten an Dritte findet nicht statt, außer:
Diese Website wird gehostet bei Uberspace in Deutschland. Alle Daten werden ausschließlich auf deutschen Servern gespeichert und unterliegen deutschem bzw. europäischem Datenschutzrecht (DSGVO).
Sie haben folgende Rechte:
Da keine persönlichen Daten gespeichert werden, gibt es keine automatische Löschung von Links. Wenn Sie möchten, dass ein von Ihnen erstellter Link gelöscht wird, können Sie uns über die im Impressum angegebenen Kontaktdaten erreichen.
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wir behalten uns vor, diese Datenschutzhinweise anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entsprechen oder um Änderungen unserer Leistungen in den Datenschutzhinweisen umzusetzen.
Bei Fragen zum Datenschutz wenden Sie sich bitte an die im Impressum angegebenen Kontaktdaten.