⬅ Zurück zur Startseite

Datenschutzhinweise

Stand: Mai 2026

🔒 Datenschutz-Highlights:

  • ✅ Gehostet in Deutschland (DSGVO-konform)
  • ✅ Keine Cookies
  • ✅ Keine Registrierung – für URL-Kurzlinks keine personenbezogenen Daten nötig
  • ✅ IP-Adressen werden nur temporär für Rate-Limiting gespeichert
  • ✅ Kein Tracking, keine Analytics von Drittanbietern

1. Verantwortlich

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
[Siehe Impressum]

2. Welche Daten werden erhoben?

2.1 Beim Erstellen eines Kurzlinks

Datenart Zweck Speicherdauer
Ziel-URL Bereitstellung des Weiterleitungsdienstes Unbegrenzt (bis zur Löschung)
Erstellungszeitpunkt Statistik Unbegrenzt
IP-Adresse (gehasht, Rate-Limiting) Rate-Limiting / Spam-Schutz 30 Minuten, dann automatisch gelöscht
IP-Adresse (HMAC-gehasht, für Missbrauchs-Pattern) Wiederholungs-Erkennung beim Anlegen Spätestens nach 30 Tagen automatisch entfernt

Die IP-Adresse wird beim Anlegen eines Kurzlinks ausschließlich als HMAC-Hash gespeichert (nicht umkehrbar). Damit können wir im 30-Tage-Fenster erkennen, ob derselbe Absender viele Links auf einmal erzeugt, ohne die IP selbst persistent vorzuhalten. Nach Ablauf des Fensters wird der Hashwert automatisch auf NULL gesetzt.

2.2 Beim Aufrufen eines Kurzlinks

Datenart Zweck Speicherdauer
Zeitstempel Statistik (Popularität) Unbegrenzt
Plattform (iOS, Android, etc.) Statistik, plattform-spezifische Weiterleitung Unbegrenzt
User-Agent (gekürzt) Plattform-Erkennung Unbegrenzt
Referer (sofern vom Browser gesendet) Statistik Unbegrenzt

Wichtig: Es werden KEINE IP-Adressen bei Klicks auf Kurzlinks gespeichert.

Beim QR-Generator können Sie optional einen Kurzlink mit Statistik erstellen (link.to.it/…). Für Weiterleitungen (E-Mail, Telefon, URL usw.) speichern wir nur die Zieladresse bzw. URL – wie beim normalen Link-Kürzer.

Für Inhaltstypen wie Kontakt (vCard), WiFi, SEPA-Überweisung, Termin oder Freitext wird der vollständige QR-Inhalt auf dem Server gespeichert, damit er beim Scan ausgeliefert werden kann. Dazu müssen Sie ausdrücklich bestätigen, dass alle darin enthaltenen Informationen öffentlich zugänglich sein dürfen.

Datenart Zweck Speicherdauer Zugriff
QR-Inhalt (z. B. vCard, WiFi-Zugangsdaten, SEPA-Daten, Termin, Freitext) Auslieferung beim Scan des Kurzlinks Unbegrenzt (bis zur Löschung) Öffentlich – jede Person mit dem Kurzlink oder Hash kann den Inhalt abrufen; die Statistikseite (stat.link.to.it/…) ist ebenfalls ohne Anmeldung erreichbar

Empfehlung: Nutzen Sie für private oder vertrauliche Daten keinen QR-Kurzlink – der QR-Code kann den Inhalt dann direkt encodieren, ohne Speicherung auf unserem Server. Verwenden Sie Kurzlinks mit Inhaltsdaten nur für Informationen, die Sie bewusst veröffentlichen würden.

2.4 Aggregierte Service-Nutzungsstatistik

Zur Überwachung der Dienstqualität, zur Erkennung von Fehlern und zum Schutz vor Missbrauch (z. B. Rate-Limit-Monitoring) wird jeder API-Aufruf in einem anonymen Log-Eintrag gespeichert. Nach spätestens 30 Tagen wird dieser Log automatisch auf Tagesebene aggregiert und die einzelnen Einträge gelöscht.

Datenart Zweck Speicherdauer
API-Route (z. B. shorten, captcha) Nutzungsstatistik, Fehlererkennung max. 30 Tage im Einzelnen,
danach Tages-Aggregat (Tag × Route × Status)
HTTP-Methode und Status-Code Fehler- und Missbrauchsanalyse max. 30 Tage im Einzelnen,
danach Tages-Aggregat
Zeitstempel Statistik max. 30 Tage sekundengenau,
danach nur noch Tagesdatum

Diese Log-Einträge enthalten keine IP-Adresse, keinen User-Agent, keinen Referer und keine Inhalte der Anfrage. Eine Zuordnung zu einer konkreten Person ist damit nicht möglich. Das Tages-Aggregat enthält nur Zählwerte pro Tag, Route und Status-Gruppe.

2.5 Konfiguration des Rate-Limits

Die Grenzwerte des Rate-Limits (zulässige Anzahl Anfragen pro Zeitfenster) werden in der Datenbank hinterlegt und können vom Betreiber angepasst werden. Gespeichert werden dabei ausschließlich die Grenzwerte selbst, keine Nutzerdaten.

3. Was speichern wir NICHT?

Hinweis: Wenn Sie optional einen QR-Kurzlink mit Inhaltsdaten erstellen (siehe Abschnitt 2.3), speichern wir die von Ihnen eingegebenen Inhalte – etwa Kontaktdaten oder WiFi-Passwörter. Das ist dann Ihre bewusste Entscheidung.

4. Rechtsgrundlage der Verarbeitung

Die Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Bereitstellung eines funktionsfähigen URL-Kürzungsdienstes und der Verhinderung von Missbrauch.

5. Weitergabe von Daten

Eine Weitergabe Ihrer Daten an Dritte findet nicht statt, außer:

6. Hosting

Diese Website wird gehostet bei Uberspace in Deutschland. Alle Daten werden ausschließlich auf deutschen Servern gespeichert und unterliegen deutschem bzw. europäischem Datenschutzrecht (DSGVO).

7. Ihre Rechte

Sie haben folgende Rechte:

8. Löschung von Links

Da keine persönlichen Daten gespeichert werden, gibt es keine automatische Löschung von Links. Wenn Sie möchten, dass ein von Ihnen erstellter Link gelöscht wird, können Sie uns über die im Impressum angegebenen Kontaktdaten erreichen.

9. SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

10. Änderungen dieser Datenschutzhinweise

Wir behalten uns vor, diese Datenschutzhinweise anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entsprechen oder um Änderungen unserer Leistungen in den Datenschutzhinweisen umzusetzen.

11. Kontakt

Bei Fragen zum Datenschutz wenden Sie sich bitte an die im Impressum angegebenen Kontaktdaten.