---
title: "Integritetspolicy — qr3.app"
description: "Integritetspolicy för qr3.app i enlighet med GDPR"
canonical: "https://qr3.app/sv/legal/privacy/"
lang: "sv"
robots: "noindex"
---

# Integritetspolicy — qr3.app

> Integritetspolicy för qr3.app i enlighet med GDPR

Canonical: <https://qr3.app/sv/legal/privacy/>

**ℹ️ Denna översättning är endast i informationssyfte. Den tyska versionen gäller juridiskt.** [Visa bindande version](/de/legal/datenschutz/)

Dataskydd

# Integritetspolicy

Senast uppdaterad: mars 2026 | Personuppgiftsansvarig: Ostheimer OG, Fabriksgasse 20, 2230
Gänserndorf | [office@qr3.app](mailto:office@qr3.app)

## 1. Principer

Vi behandlar personuppgifter i enlighet med GDPR (EU) 2016/679. Skyddet av dina uppgifter är av
central betydelse för oss. qr3.app har utvecklats enligt principen om *Privacy by Design*: IP-adresser lagras aldrig — de pseudonymiseras omedelbart vid nätverkets ytterkant
(Cloudflare Workers) med HMAC-SHA-256, en långlivad hemlighet, syfte och UTC-dag innan data
sparas permanent.

## 2. Behandlade uppgifter

### 2.1 API-användning (registrerade användare)

- **Kontouppgifter:** E-postadress, namn (via Clerk.com-autentisering)
- **Faktureringsuppgifter:** Stripe-kund-ID, prenumerationsstatus (inga kreditkortsuppgifter
— Stripe behandlar dessa direkt)
- **Användningsdata:** Skapade QR-koder, workspace-konfigurationer
- **Rättslig grund:** Art. 6 Abs. 1 lit. b DSGVO (fullgörande av avtal)

### 2.2 Skanningsanalys (slutanvändare som skannar QR-koder)

- **IP-pseudonym:** HMAC-SHA-256 med långlivad hemlighet, syfte och UTC-dag — *pseudonymiserade personuppgifter; kan inte återställas direkt från hashvärdet, men
hemlighetens innehavare kan beräkna om en känd IP-kandidat för den dagen*
- **Enhetsuppgifter:** Enhetstyp, operativsystem, webbläsare (från User-Agent, anonymiserad)
- **Geografiska data:** Land, stad (från Cloudflare CF-IPCountry-header — ingen IP-adress
lagras)
- **Rättslig grund:** Art. 6 Abs. 1 lit. f DSGVO (berättigat intresse för QR-kodens ägare
att ta del av statistik)
- **Lagringstid:** 90 dagar, därefter automatisk radering

### 2.3 Webbplatsbesök (qr3.app)

- Inga spårningskakor
- Serverloggar: Cloudflare behandlar anslutningsdata i enlighet med sin [integritetspolicy](https://www.cloudflare.com/de-de/privacypolicy/)

För att räkna sidvisningar per språkversion använder qr3.app Cloudflare Web Analytics. Tjänsten
använder inte kakor (cookies) eller någon annan lagringsmekanism på klientsidan, lagrar inte
IP-adresser och skapar inga användarprofiler. Insamlade data, i aggregerad form: sökväg,
hänvisare (referrer), webbläsare och enhetstyp samt land. Leverantör: Cloudflare, Inc., i
egenskap av personuppgiftsbiträde ([Personuppgiftsbiträdesavtal](https://www.cloudflare.com/cloudflare-customer-dpa/)). Rättslig grund: Art. 6 Abs. 1 lit. f DSGVO — berättigat intresse av räckvidd per språk.
Ingen cookie för opt-out krävs, eftersom inga data lagras på din enhet.

## 3. Överföring till tredje part

Vi överför endast uppgifter till:

- **Cloudflare, Inc.** (USA) — infrastruktur, CDN, Workers. Rättslig grund: Standardavtalsklausuler
(SCC)
- **Clerk.com** — autentisering. Rättslig grund: Standardavtalsklausuler (SCC)
- **Stripe, Inc.** (USA) — betalningsförmedling. Rättslig grund: Standardavtalsklausuler
(SCC)

Ingen överföring sker för marknadsföringsändamål.

## 4. Dina rättigheter (GDPR art. 15–22)

- **Registerutdrag (art. 15):** `GET /v1/account/privacy` eller e-post till [office@qr3.app](mailto:office@qr3.app)
- **Dataportabilitet (art. 20):** `GET /v1/account/export` — JSON-export av alla data
- **Radering (art. 17):** `DELETE /v1/account` eller e-post — fullständig radering inom 30 dagar
- **Begränsning (art. 18):** E-post till [office@qr3.app](mailto:office@qr3.app)
- **Invändning (art. 21):** När som helst mot behandling som stöder sig på berättigade
intressen

## 5. Kakor (cookies)

qr3.app använder uteslutande tekniskt nödvändiga sessionskakor (autentisering via Clerk). Inga
marknadsförings- eller spårningskakor används. Samtycke enligt cookie-direktivet krävs därför
inte. Cloudflare Web Analytics (se avsnitt 2.3) använder inte heller kakor (cookies).

## 6. Datasäkerhet

Alla data överförs krypterat (TLS 1.3). Databaskryptering i vila (at-rest) sker via Cloudflare
D1. API-nycklar lagras hashade. Webhook-signaturer sker via HMAC-SHA256.

## 7. Rätt att inge klagomål

Du har rätt att inge klagomål till den österrikiska dataskyddsmyndigheten:
[Datenschutzbehörde (dsb.gv.at)](https://www.dsb.gv.at), Barichgasse
40-42, 1030 Wien

## 8. Kontakt för dataskyddsfrågor

Ostheimer OG

Fabriksgasse 20, 2230 Gänserndorf
[office@qr3.app](mailto:office@qr3.app)
