Zum Inhalt springen

Verzeichnis von Verarbeitungstätigkeiten (VVT)

QR Branding API – Art. 30 DSGVO

FeldWert
VerantwortlicherQR Branding (Quartzon)
Datum2026-03-08
Version1.0

Tätigkeit 1: Erzeugung von QR-Codes

FeldBeschreibung
BezeichnungErzeugung individuell gestalteter QR-Codes
VerantwortlicherQR Branding
ZweckErzeugung von QR-Bildern (PNG/SVG/PDF/Base64) aus Inhalten und Konfigurationen, die der Nutzer liefert
RechtsgrundlageVertragserfüllung – Art. 6(1)(b)
Kategorien betroffener PersonenAPI-Nutzer (Entwickler, Unternehmen) und in vCards enthaltene Kontakte
DatenkategorienURLs, Freitext, WLAN-Zugangsdaten (SSID/Passwort), vCard-Kontaktdaten (Name, E-Mail, Telefon, Adresse, Organisation), Geostandort, E-Mail-Adressen, Telefonnummern
EmpfängerKeine: Die Verarbeitung erfolgt ausschließlich intern; das Ergebnis wird an den Nutzer zurückgegeben
Internationale ÜbermittlungenNein: Verarbeitung auf Azure (Host-Region)
LöschfristenSofort: Die Daten werden im Arbeitsspeicher verarbeitet und nach der HTTP-Antwort verworfen
SicherheitsmaßnahmenTLS 1.2+, Eingabevalidierung (OWASP), SSRF-Schutz, Entfernen von EXIF-Daten, Rate-Limiting, RapidAPI-Authentifizierung, IP-Anonymisierung in Logs

Tätigkeit 2A: KI-generierte QR-Codes mit den Anbieterkonten von QR Branding

FeldBeschreibung
BezeichnungErzeugung von QR-Designs mithilfe künstlicher Intelligenz, mit den eigenen LLM-Anbieterkonten von QR Branding
GeltungsbereichDer KI-Designer auf qr-branding.com und der verwaltete Marketplace-Endpunkt (POST /api/qr/ai/generate-managed)
VerantwortlicherQR Branding
ZweckErzeugung einer QR-Design-Konfiguration aus einem Prompt in natürlicher Sprache
RechtsgrundlageVertragserfüllung – Art. 6(1)(b)
API-Schlüssel-ModellEigene API-Schlüssel von QR Branding. Jede Anfrage durchläuft eine interne Fallback-Kette von Anbietern (Groq, Google Gemini, OpenAI): Fällt ein Anbieter aus, wird der nächste versucht
Kategorien betroffener PersonenNutzer der Website qr-branding.com und API-Nutzer
DatenkategorienDesign-Prompt (Freitext) und Generierungsparameter (Stilvorgabe, Kreativität, strikte Scanbarkeit). Der QR-Inhalt wird nicht an das LLM gesendet
EmpfängerDer LLM-Anbieter, der die Anfrage in der Fallback-Kette bedient
AuftragsverarbeiterGroq, Inc., Google LLC (Gemini) und OpenAI, OpCo, LLC, wie auf der Seite der Unterauftragsverarbeiter aufgeführt
Internationale ÜbermittlungenJa: Die drei Anbieter haben ihren Sitz in den USA. Die Übermittlung stützt sich auf die Datenverarbeitungsbedingungen des jeweiligen Anbieters, wie auf der Seite der Unterauftragsverarbeiter angegeben
LöschfristenDer Prompt-Text wird im Arbeitsspeicher verarbeitet und von QR Branding nicht gespeichert. Die erzeugte Design-Konfiguration kann bis zu 30 Tage im Prompt-Cache gehalten werden, unter einem Schlüssel, der aus einem SHA-256-Hash des Prompts und der Parameter abgeleitet ist. Die Aufbewahrung beim Anbieter richtet sich nach dessen eigenen Bedingungen
SicherheitsmaßnahmenPrompt-Begrenzer, Anweisungen gegen Datenabfluss, Nullsetzen von URL-/base64-Feldern, HTML-Bereinigung, Obergrenze für Ausgabe-Tokens bei jedem LLM-Aufruf, Größenbegrenzung der Antworten (1MB), Schwärzung von API-Schlüsseln in Logs (SanitizeForLog). An den Anbieter werden keine E-Mail-Adresse, keine Abrechnungsdaten, keine IP-Adresse und keine Kundenkennung gesendet

Tätigkeit 2B: KI-generierte QR-Codes mit dem eigenen Schlüssel des Kunden (BYOK)

FeldBeschreibung
BezeichnungErzeugung von QR-Designs mithilfe künstlicher Intelligenz, mit dem eigenen LLM-API-Schlüssel des Kunden
GeltungsbereichDer Marketplace-Endpunkt POST /api/qr/ai/generate
VerantwortlicherQR Branding (Verarbeitung des Prompts und Rendering)
ZweckErzeugung einer QR-Design-Konfiguration aus einem Prompt in natürlicher Sprache
RechtsgrundlageVertragserfüllung – Art. 6(1)(b)
API-Schlüssel-ModellBYOK (Bring Your Own Key): Der Kunde liefert mit jeder Anfrage seinen eigenen API-Schlüssel des LLM-Anbieters (llmApiKey) und wählt den Anbieter: OpenAI, Anthropic, Google, Mistral, Cohere, Groq, xAI, DeepSeek oder Qwen oder einen eigenen OpenAI-kompatiblen Endpunkt (local)
Kategorien betroffener PersonenAPI-Nutzer
DatenkategorienDesign-Prompt (Freitext), API-Schlüssel des Kunden (flüchtig, nicht gespeichert), QR-Inhalt (wird nicht an das LLM gesendet)
EmpfängerDer vom Nutzer gewählte LLM-Anbieter (oder der eigene Endpunkt des Kunden), mit dem eigenen API-Schlüssel des Nutzers
AuftragsverarbeiterKeine für diese Tätigkeit: QR Branding handelt als technischer Vermittler. Das Vertragsverhältnis mit dem LLM-Anbieter besteht unmittelbar zwischen Kunde und Anbieter
Internationale ÜbermittlungenDie Übermittlung von Daten an den LLM-Anbieter liegt in der Verantwortung des Kunden, der ein eigenes Vertragsverhältnis mit dem Anbieter unterhält. QR Branding leitet den Prompt nur technisch weiter
LöschfristenDer Prompt-Text wird im Arbeitsspeicher verarbeitet und nicht gespeichert. Die erzeugte Design-Konfiguration kann bis zu 30 Tage im Prompt-Cache gehalten werden, unter einem Schlüssel, der aus einem SHA-256-Hash des Prompts und der Parameter abgeleitet ist. Der API-Schlüssel des Kunden wird weder gespeichert noch protokolliert
SicherheitsmaßnahmenPrompt-Begrenzer, Anweisungen gegen Datenabfluss, Nullsetzen von URL-/base64-Feldern, HTML-Bereinigung, Obergrenze für Ausgabe-Tokens bei jedem LLM-Aufruf, Größenbegrenzung der Antworten (1MB), Schwärzung von API-Schlüsseln in Logs (SanitizeForLog)

Tätigkeit 3: Rate-Limiting und Missbrauchsprävention

FeldBeschreibung
BezeichnungSteuerung der Anfragerate
VerantwortlicherQR Branding
ZweckMissbrauch verhindern sowie Verfügbarkeit und Betriebskosten des Dienstes schützen
RechtsgrundlageBerechtigtes Interesse – Art. 6(1)(f)
Berechtigtes InteresseSchutz der Infrastruktur und der Verfügbarkeit des Dienstes für alle Nutzer
Kategorien betroffener PersonenAlle API-Nutzer
DatenkategorienRapidAPI-Kennung (pseudonym), Abonnement-Kennung, IP-Adresse (anonymisiert)
EmpfängerKeine: interne Verarbeitung
Internationale ÜbermittlungenNein
Löschfristen2 Minuten (gleitendes Fenster im Arbeitsspeicher mit automatischer Verdrängung)
SicherheitsmaßnahmenDaten im flüchtigen Speicher (nicht persistiert), IP-Anonymisierung (letztes Oktett), Obergrenze von 50.000 erfassten IPs, regelmäßige Bereinigung alle 2 Minuten

Tätigkeit 4: Telemetrie und Diagnose

FeldBeschreibung
BezeichnungLeistungsüberwachung und Fehlerdiagnose
VerantwortlicherQR Branding
ZweckZuverlässigkeit des Dienstes sichern, Fehler diagnostizieren und Leistung überwachen
RechtsgrundlageBerechtigtes Interesse – Art. 6(1)(f)
Berechtigtes InteresseBetriebsstabilität und schnelle Reaktion auf Vorfälle sicherstellen
Kategorien betroffener PersonenAlle API-Nutzer
DatenkategorienAnfragepfade (ohne QR-Inhalt), HTTP-Statuscodes, Antwortzeiten, Fehler (ohne personenbezogene Daten), Leistungsmetriken
EmpfängerMicrosoft (Azure Application Insights) als Auftragsverarbeiter
Internationale ÜbermittlungenMöglich, je nach konfigurierter Region von Application Insights
Löschfristen90 Tage (Standardeinstellung von Application Insights)
SicherheitsmaßnahmenFehlermeldungen ohne personenbezogene Daten, Schwärzung von API-Schlüsseln (SanitizeForLog), IP-Anonymisierung, keine Protokollierung von QR-Inhalten oder KI-Prompts

Tätigkeit 5: API-Authentifizierung

FeldBeschreibung
BezeichnungPrüfung der RapidAPI-Authentifizierung
VerantwortlicherQR Branding (Middleware), RapidAPI (Plattform)
ZweckPrüfen, dass Anfragen vom autorisierten RapidAPI-Proxy stammen
RechtsgrundlageBerechtigtes Interesse – Art. 6(1)(f)
Kategorien betroffener PersonenAlle API-Nutzer
DatenkategorienHeader X-RapidAPI-Proxy-Secret (ein Server-Geheimnis, keine personenbezogenen Daten)
EmpfängerKeine
Internationale ÜbermittlungenNein
LöschfristenNicht anwendbar: Das Geheimnis wird im Arbeitsspeicher geprüft und nicht gespeichert
SicherheitsmaßnahmenVergleich in der Middleware, Geheimnis in den Azure App Settings gespeichert (verschlüsselt), nie in Logs oder Antworten offengelegt

Übersicht der Auftragsverarbeiter

AuftragsverarbeiterTätigkeitAVVStandort
Microsoft AzureHosting, Application Insights✅ Standard-OST/AVVEU/USA (konfigurierbar)
RapidAPIMarketplace, Abrechnung, Authentifizierung✅ PlattformbedingungenUSA
GroqKI-Generierung mit den Konten von QR Branding (Tätigkeit 2A)⚠️ Datenverarbeitungsbedingungen des Anbieters, Bestätigung ausstehendUSA
Google (Gemini)KI-Generierung mit den Konten von QR Branding (Tätigkeit 2A)⚠️ Datenverarbeitungsbedingungen des Anbieters, Bestätigung ausstehendUSA
OpenAIKI-Generierung mit den Konten von QR Branding (Tätigkeit 2A)⚠️ Datenverarbeitungsbedingungen des Anbieters, Bestätigung ausstehendUSA

Hinweis zu LLM-Anbietern: Groq, Google (Gemini) und OpenAI sind nur bei der KI-Generierung mit den eigenen Konten von QR Branding (Tätigkeit 2A) Auftragsverarbeiter von QR Branding. Beim BYOK-Endpunkt (Tätigkeit 2B) ist kein LLM-Anbieter Auftragsverarbeiter von QR Branding: Der Kunde liefert seinen eigenen API-Schlüssel, und das Vertragsverhältnis und der AVV mit dem von ihm gewählten Anbieter liegen in der unmittelbaren Verantwortung des Kunden.


Dokument erstellt am 2026-03-08. Bei jeder Änderung einer Verarbeitungstätigkeit aktualisieren.