Datenschutzerklärung

Stand: Juni 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
EBS Euchner Büro- und Schulsysteme GmbH
Ernst-Leitz-Straße 3
D-63150 Heusenstamm
Telefon: +49 6104 3313
E-Mail: info@ebs-euchner.com

Vertreten durch den Geschäftsführer Robert Euchner. Quickard ist eine Marke der EBS Euchner Büro- und Schulsysteme GmbH. Für Fragen zum Datenschutz erreichen Sie uns unter den vorstehenden Kontaktdaten.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung eines funktionsfähigen Dienstes sowie unserer Inhalte und Leistungen erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag), lit. c DSGVO (rechtliche Pflicht), lit. f DSGVO (berechtigtes Interesse) sowie lit. a DSGVO (Einwilligung), soweit eingeholt. Eine Übermittlung in Drittländer erfolgt nur auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien (insb. EU-Standardvertragsklauseln, Art. 44 ff. DSGVO).

3. Hosting & Server-Logfiles

Quickard wird auf von uns verantworteter Server-Infrastruktur betrieben (Self-Hosting mittels Coolify). Beim Aufruf der Anwendung werden technisch notwendige Server-Logfiles verarbeitet (u. a. gekürzte/vollständige IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Ressource, übertragene Datenmenge, User-Agent und Referrer). Dies dient der Auslieferung der Inhalte, der Stabilität und Sicherheit sowie der Missbrauchs- und Störungsanalyse (Art. 6 Abs. 1 lit. f DSGVO). Logfiles werden in der Regel nach 30 Tagen gelöscht, sofern sie nicht im Einzelfall zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.

4. Nutzerkonto & Authentifizierung

Für Registrierung und Anmeldung nutzen wir Supabase Auth. Verarbeitet werden u. a. E-Mail-Adresse, Anmelde-/Sicherheitsdaten sowie die zur Kontoverwaltung erforderlichen Angaben (z. B. Organisation/Team, Rolle). Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einem sicheren Anmeldeverfahren (lit. f). Anbieter ist die Supabase, Inc. (USA); die Datenverarbeitung erfolgt auf Grundlage eines Vertrags zur Auftragsverarbeitung sowie geeigneter Garantien für eine etwaige Drittlandübermittlung.

5. Kartendaten & gespeicherte Inhalte

Zur Bereitstellung des Dienstes speichern wir die von Ihnen eingegebenen Karten- und Organisationsdaten (z. B. Name, Funktion, Unternehmen, Kontaktangaben wie Telefon, E-Mail und Anschrift, Logos und Profilbilder, Links sowie Designeinstellungen). Datenbank und Datei-Speicher (Storage) werden über Supabase (Supabase, Inc.) betrieben. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Soweit Sie Kontaktdaten dritter Personen einstellen, sind Sie für deren Zulässigkeit verantwortlich.

6. Öffentliche Kontaktseite & vCard

Kernfunktion von Quickard ist die öffentliche Kontaktseite jeder Karte unter quickard.de/<slug>. Die auf einer Karte hinterlegten Inhalte sind über diese Adresse öffentlich abrufbar und können als Link geteilt, per QR-Code aufgerufen sowie als vCard-Datei heruntergeladen werden. Bitte stellen Sie nur Daten ein, deren Veröffentlichung Sie beabsichtigen und zu der Sie berechtigt sind. Beim Aufruf einer öffentlichen Kontaktseite werden zur Auslieferung dieselben technisch notwendigen Server-Logfiles wie unter Ziffer 3 beschrieben verarbeitet.

7. Kontaktanfragen & Leads

Sofern eine Kontaktseite eine Kontakt-/Lead-Funktion anbietet und Besucher diese nutzen, verarbeiten wir die dabei freiwillig angegebenen Daten (z. B. Name, E-Mail, Telefon, Nachricht), um die Anfrage an den Karteninhaber zu übermitteln und ihm die Nachverfolgung zu ermöglichen (u. a. Erinnerungs-E-Mails). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. unser und des Karteninhabers berechtigtes Interesse an der Kontaktaufnahme (lit. f). Verantwortlich für die weitere Nutzung dieser Daten ist der jeweilige Karteninhaber.

8. Wallet-Pässe (Apple Wallet & Google Wallet)

Ergänzend zur öffentlichen Kontaktseite können Karten als digitale Pässe in Apple Wallet oder Google Wallet abgelegt werden. Dazu werden die von Ihnen eingegebenen Karten- und Kontaktdaten zu einem Pass verarbeitet, der per QR-Code/Link auf die öffentliche Kontaktseite verweist. Bei Apple Wallet erfolgt die Auslieferung als signierte .pkpass-Datei; Anbieter ist die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Bei Google Wallet werden Pass-Objekte an die Google-Wallet-API übermittelt; Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

9. Zahlungsabwicklung (Stripe)

Für die Abwicklung kostenpflichtiger Tarife und Abonnements nutzen wir den Zahlungsdienstleister Stripe. Zahlungsmittel- und Abrechnungsdaten werden unmittelbar von Stripe verarbeitet; wir erhalten und speichern keine vollständigen Zahlungsmittel-Daten, sondern lediglich die zur Vertrags- und Rechnungsverwaltung erforderlichen Angaben (z. B. Abo-/Zahlungsstatus). Anbieter im EWR ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie die Erfüllung steuer- und handelsrechtlicher Pflichten (lit. c).

10. E-Mail-Versand (Resend)

Transaktions-E-Mails (z. B. Bestätigungen, Pass-Auslieferung, Einladungen, Erinnerungen) versenden wir über den Dienstleister Resend. Verarbeitet werden Empfängeradresse und Mailinhalt sowie technische Versand-/Zustellinformationen. Anbieter ist die Resend (Plus Five Five, Inc.), San Francisco, CA, USA; die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags und geeigneter Garantien für die Drittlandübermittlung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

11. Cookies & lokale Speicherung

Wir setzen ausschließlich technisch notwendige Cookies ein, u. a. Session-/Auth-Cookies sowie ein Cookie zur aktiven Organisation (qk_active_org). Diese sind für den Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG) und nicht einwilligungspflichtig. Eine Theme-Einstellung (hell/dunkel) wird lokal im Browser (localStorage) gespeichert und nicht an uns übertragen. Tracking- oder Marketing-Cookies setzen wir nicht ein.

12. Empfänger & Auftragsverarbeitung

Eine Weitergabe Ihrer Daten an Dritte erfolgt nur im beschriebenen Umfang. Mit den eingesetzten Dienstleistern (insb. Supabase, Stripe, Resend, Apple, Google) bestehen — soweit sie in unserem Auftrag personenbezogene Daten verarbeiten — Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Eine darüber hinausgehende Übermittlung erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind.

13. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten (z. B. handels- und steuerrechtliche Fristen von in der Regel sechs bzw. zehn Jahren) entgegenstehen. Konto- und Kartendaten werden für die Dauer des Nutzungsverhältnisses gespeichert und nach dessen Beendigung gelöscht, soweit keine Aufbewahrungspflicht besteht.

14. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an die oben genannten Kontaktdaten.

15. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere am Ort Ihres Aufenthalts oder des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163, 65021 Wiesbaden
datenschutz.hessen.de