Datenschutzerklärung
Datum des Inkrafttretens: 28. Juli 2026
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten Quik.mn erhebt, warum wir sie erheben, wie lange wir sie aufbewahren, an wen wir sie weitergeben und welche Rechte Sie haben. Kurz gefasst: Wir betreiben eine Plattform für Link-Management; wir erfassen die Kontodaten, die Sie uns geben, sowie technische Ereignisprotokolle (Klicks, Scans, Seitenaufrufe, E-Mail-Öffnungen), in denen Ihre IP-Adresse durch einen schlüsselbasierten Hash ersetzt ist; wir verwenden einen Offline-Geolokalisierungsdatensatz, sodass Ihre IP-Adresse niemals zur Standortermittlung an einen Dritten gesendet wird; wir setzen keine Werbe-Cookies, verwenden keine Analyse- oder Werbe-SDKs und verkaufen keine personenbezogenen Daten. Wo unsere Kunden über Formulare und Seiten, die sie auf Quik erstellen, Daten erheben, ist der Kunde für diese Daten verantwortlich, und wir verarbeiten sie in seinem Auftrag. Bitte lesen Sie die vollständige Erklärung — insbesondere Abschnitt 4 (was wir erheben), Abschnitt 11 (wie lange wir aufbewahren) und Abschnitt 12 (Ihre Rechte).
1. Wer wir sind
Der Quik-Dienst (der „Dienst") wird von zwei verbundenen Unternehmen betrieben. Mit welchem Unternehmen Sie den Vertrag schließen — und welches Unternehmen der Verantwortliche für Ihre personenbezogenen Daten ist — hängt von der in Ihrem Konto vermerkten kommerziellen Region ab:
- Region Mongolei: Заалт ЭйАй ХХК (Zaalt AI LLC), eine in der Mongolei gegründete Gesellschaft, ist der Verantwortliche für Konten in der Region mn.
- Region Global: QuikMN LLC ist der Verantwortliche für Konten in der Region global.
Ihre Region wird einmalig bei der Registrierung aus dem Ihrer IP-Adresse zugeordneten ungefähren Land bestimmt und dann in Ihrem Konto vermerkt. Sie ändert sich danach nicht automatisch; nur unsere Administratoren können sie auf Anfrage ändern. Ihre Region bestimmt Ihre Vertragsentität und Abrechnungswährung. Sie bestimmt nicht die Sprache der Benutzeroberfläche, die Sie jederzeit frei wählen können.
In dieser Erklärung bezeichnen „Quik", „wir", „uns" und „unser" die Entität, die der Verantwortliche für Ihr Konto ist (bzw. bei Besuchern ohne Konto die Entität, die die von Ihnen besuchte Seite betreibt). Sie können uns — auch zur Anforderung der eingetragenen Anschrift der jeweiligen Entität — über unsere Kontaktseite unter /contact erreichen. Abrechnungsanfragen: billing@quik.mn.
Der Dienst wird bereitgestellt unter quik.mn (öffentliche Website, Kurzlink-Weiterleitungen und die API), app.quik.mn (Kundenanwendung) und admin.quik.mn (Administrationsbereich).
2. Geltungsbereich dieser Erklärung
Diese Erklärung erfasst personenbezogene Daten, die über den Dienst verarbeitet werden: unsere Websites, die Kundenanwendung, die REST-API, Kurzlink-Weiterleitungen und die öffentlichen Seiten, die unsere Kunden über den Dienst veröffentlichen (Quik Bio-Seiten, Menu QR-Seiten, Countdown-Seiten, Quik Forms sowie Link-Interstitial-, Passwort- und Ablaufseiten).
Diese Erklärung erfasst nicht:
- Zielwebsites. Ein Kurzlink leitet Sie zu einem Ziel weiter, das die Person gewählt hat, die den Link erstellt hat. Sobald Sie unsere Weiterleitung verlassen, gelten die eigenen Datenschutzpraktiken der Zielseite. Wir kontrollieren sie nicht.
- Die eigenen Datenpraktiken unserer Kunden. Wo ein Kunde über ein Quik Form oder eine andere von ihm auf dem Dienst veröffentlichte Seite personenbezogene Daten erhebt, entscheidet der Kunde, was er erhebt und warum. Wir handeln nur als sein Auftragsverarbeiter (siehe Abschnitte 3, 17 und 18). Für diese Erhebung gilt die eigene Datenschutzerklärung des Kunden.
- Andere Dienste Dritter, die Sie über den Dienst erreichen.
3. Unsere Rollen
Wir verarbeiten personenbezogene Daten in drei unterschiedlichen Rollen. Diese Zuordnung ist wichtig, denn sie bestimmt, wer rechtlich wofür verantwortlich ist:
- Quik als Verantwortlicher. Wir sind der Verantwortliche für die personenbezogenen Daten, die wir für unsere eigenen Zwecke erheben: Ihre Konto- und Profildaten, Authentifizierungsdaten, unsere Sicherheits- und Missbrauchspräventionsprotokolle, die von uns erzeugten pseudonymisierten Analyseereignisse (Klicks, Scans, Ansichten, Öffnungen), Abrechnungsunterlagen und die Nachrichten, die Sie uns senden. Die Abschnitte 4–16 dieser Erklärung beschreiben diese Verarbeitung.
- Quik als Auftragsverarbeiter. Wo ein Kunde den Dienst nutzt, um Daten von anderen Personen zu erheben — vor allem über Quik Forms-Übermittlungen und allgemeiner über die vom Kunden veröffentlichten Seiten und die über das Publikum des Kunden erzeugten Analysen — ist der Kunde der Verantwortliche für diese Daten, und wir verarbeiten sie nur im Auftrag und auf Weisung des Kunden. Der Kunde ist dafür verantwortlich, eine Rechtsgrundlage zu haben, seinem Publikum eine Datenschutzerklärung bereitzustellen und Betroffenenanfragen zu diesen Daten zu beantworten. Abschnitt 18 enthält unsere Auftragsverarbeitungsbedingungen.
- Keines von beiden. Für über einen Kurzlink erreichte Zielwebsites und für Inhalte auf Websites Dritter sind wir weder Verantwortlicher noch Auftragsverarbeiter.
4. Personenbezogene Daten, die wir erheben
Wir führen unten jede Kategorie auf, geordnet nach Quelle. Über diese hinaus erheben wir keine Kategorien.
4.1 Daten, die Sie uns geben, wenn Sie ein Konto erstellen und nutzen
- Kontodaten: Name, E-Mail-Adresse, gewählte Sprache der Benutzeroberfläche (Locale), Kontorolle und -status, ob Ihre E-Mail-Adresse verifiziert ist, Ihre kommerzielle Region und ein Vermerk, wer sie wann festgelegt hat, Ihr Tarif und dessen Ablauf für jedes Produkt sowie der Zeitpunkt Ihrer letzten Anmeldung.
- Profileinstellungen: von Ihnen gespeicherte Einstellungen, abgelegt als Präferenzdatensatz — darunter gegebenenfalls eine Telefonnummer, wenn Sie eine eingeben, Ihr Theme, Ihre Sprache, Ihr Ziffernstil, Benachrichtigungsschalter und der Standard-Weiterleitungstyp. Die Telefonnummer ist optional und wird von Ihnen bereitgestellt.
- Authentifizierungsdaten: ein bcrypt-Hash Ihres Passworts (das Passwort selbst speichern wir niemals); wenn Sie die Zwei-Faktor-Authentifizierung aktivieren, das gemeinsame Geheimnis für Ihre Authenticator-App; gehashte Sitzungsschlüssel, gehashte Remember-me-Token und gehashte API-Schlüssel (für API-Schlüssel bewahren wir nur einen SHA-256-Hash und ein 12-Zeichen-Präfix auf); sowie Einmal-Token für E-Mail-Verifizierung und Passwort-Zurücksetzung.
- Registrierungs-Attribution (einmalig bei der Registrierung erfasst): das aus Ihrer IP-Adresse bei der Registrierung abgeleitete ungefähre Land und die Stadt (mit den Stadt-Zentroid-Koordinaten des Datensatzes — siehe Abschnitt 6), die externe URL, die Sie zu uns verwiesen hat, die erste Seite, auf der Sie gelandet sind, einschließlich ihres Query-Strings, etwaige UTM-Parameter (Source, Medium, Campaign) in dieser URL und, wenn Sie über einen Quik-Link gekommen sind, die Kennung dieses Links. Wir nutzen dies, um zu verstehen, wie Menschen den Dienst finden. Es wird nur in diesem einen Moment erfasst.
4.2 Bei der Nutzung des Dienstes erzeugte Daten
- Klick-Analysen: ein Datensatz pro Klick auf einen Kurzlink, enthaltend einen schlüsselbasierten Hash der IP-Adresse des Besuchers (siehe Abschnitt 4.4), Gerätetyp, Betriebssystem, Browserfamilie, die verweisende URL (auf 255 Zeichen gekürzt) und ihre Quellkategorie, Ländercode, Stadtname, Stadt-Zentroid-Koordinaten aus unserem Geolokalisierungsdatensatz, ein Bot-Kennzeichen, ein Kennzeichen für eindeutige Besucher und den Zeitstempel. Zusätzlich führen wir tägliche Aggregatzähler pro Link.
- Seitenaufruf- und Scan-Protokolle: Bio-Seitenaufrufe, Menu QR-Scans (einschließlich der im QR kodierten Tischnummer, wo verwendet) und Formularansichten, jeweils mit IP-Hash und Gerätetyp.
- E-Mail-Öffnungsereignisse (Email Counter): Wird eine E-Mail geöffnet, die ein Quik Email Counter-Bild enthält, zeichnet das Laden des Bildes einen IP-Hash und die aus dem User-Agent abgeleitete Mail-Client-Familie auf. Dies ist Öffnungsverfolgung (Open Tracking): Ein Kunde, der einen Email Counter in eine E-Mail einbettet, verfolgt damit die Öffnungen durch seine Empfänger (siehe Abschnitt 17). Der Bild-Endpunkt setzt kein Cookie.
- API-Anfrageprotokolle: Nutzer-ID, API-Schlüssel-ID, HTTP-Methode, Endpunkt, Antwortstatus und IP-Hash für jede API-Anfrage.
- Sitzungsdatensätze: für jede Anmeldesitzung ein gehashter Sitzungsschlüssel, ein IP-Hash, der unveränderte User-Agent-String Ihres Browsers und der Zeitpunkt der letzten Aktivität.
- Webhook-Daten: die von Ihnen konfigurierte Endpunkt-URL, das Signaturgeheimnis zur Authentifizierung unserer Anfragen an Ihren Endpunkt und Zustelldatensätze mit den von uns gesendeten JSON-Nutzlasten (Link- oder Timer-Metadaten, einschließlich Ziel-URLs).
- Hochgeladene Bilder: Bio-Avatare, Countdown-Hintergründe, Signatur-Logos und Email Counter-Ablaufbilder. Uploads werden serverseitig neu kodiert und außerhalb des Web-Roots gespeichert.
- Benachrichtigungen, die für Sie in der App erzeugt werden.
4.3 Daten aus bestimmten Interaktionen
- Kontaktnachrichten: Name, E-Mail-Adresse und Nachricht, die Sie unter /contact übermitteln, sowie ein IP-Hash.
- Missbrauchsmeldungen: der Grund, etwaiger Freitext und ein IP-Hash des Meldenden.
- Zahlungsjournal: Für kostenpflichtige Tarife (derzeit manuell von einem Administrator nach einer Offline-Zahlung erfasst) speichern wir Nutzer, Region, Vertragsgesellschaft, Produkt, Tarif, Betrag, Währung, Zahlungsmethode (Banküberweisung, QPay, Barzahlung oder Sonstiges), Anbieter und Transaktionsreferenz des Anbieters, Status, Rechnungsnummer, Zeitraum und Zahlungsdatum. Wir speichern keine Kartennummern und keine Bankkontonummern.
- Administrative Prüfaufzeichnungen: Wenn unsere Administratoren an einem Konto handeln, protokollieren wir den Administrator, die Handlung, das Ziel und kontextbezogene Metadaten (die eine Kunden-E-Mail-Adresse enthalten können) sowie einen IP-Hash.
- Ratenbegrenzungsdatensätze: siehe Abschnitt 4.4 — dies ist die eine Stelle, an der eine rohe IP-Adresse kurzzeitig gehalten wird.
4.4 IP-Adressen — Pseudonymisierung, präzise dargestellt
Wir haben den Dienst so gestaltet, dass die rohe IP-Adresse eines Besuchers niemals in eine Analyse- oder Protokolltabelle geschrieben wird. Stattdessen speichern wir einen IP-Hash: einen HMAC-SHA256 der IP-Adresse, berechnet mit einem auf unserem Server gehaltenen geheimen Schlüssel. Dies ist Pseudonymisierung, keine Anonymisierung. Weil der Schlüssel ein einzelnes serverweites Geheimnis ohne datensatzbezogenes Salt und ohne Rotation ist, erzeugt dieselbe IP-Adresse stets denselben Hash. Diese Stabilität ist beabsichtigt: Sie ermöglicht es uns, eindeutige Besucher zu zählen und wiederholten Missbrauch zu erkennen, ohne die Adresse selbst aufzubewahren. Sie bedeutet auch, dass der Hash im Sinne der DSGVO und vergleichbarer Gesetze personenbezogene Daten bleibt — mit Zugriff auf den Serverschlüssel ließe sich die Zuordnung grundsätzlich reproduzieren — und wir behandeln ihn entsprechend als personenbezogene Daten. Wir behaupten nicht, dass er anonym ist.
Eine Ausnahme: Unser Ratenbegrenzungssystem speichert die rohe IP-Adresse im Klartext als Teil des Ratenbegrenzungs-Bucket-Schlüssels für sensible Aktionen (Anmeldung, Registrierung, Kontakt, Missbrauchsmeldungen, anonyme Link-Erstellung und Link-Passwortversuche). Diese Datensätze werden nach einem Tag gelöscht.
Ansonsten wird die rohe IP-Adresse nur flüchtig im Serverspeicher verwendet — zur Berechnung des Hashes und zum Nachschlagen des ungefähren Standorts in unserem Offline-Datensatz — und danach verworfen. Wir lesen die IP nur aus der direkten Verbindung; Forwarded-For-Headern vertrauen wir nicht.
4.5 Daten, die unsere Kunden über den Dienst erheben (kundenkontrolliert)
Formularübermittlungen: Wenn jemand ein Quik Form absendet, werden die übermittelten Antworten für den Kunden gespeichert, dem das Formular gehört. Der Kunde entscheidet, was das Formular abfragt; Übermittlungen enthalten regelmäßig Namen, E-Mail-Adressen und Telefonnummern Dritter (Feldtypen: Kurztext, Langtext, E-Mail, Telefon, Auswahl, Kontrollkästchen; ein Datei-Upload-Feld gibt es nicht). Für diese Daten ist der Kunde der Verantwortliche und Quik der Auftragsverarbeiter. Allgemeiner sind die Inhalte, die ein Kunde auf seinen Bio-, Menü-, Countdown- und Formularseiten veröffentlicht, die Inhalte des Kunden.
5. Was wir bewusst nicht erheben
Das Folgende ist eine tatsächliche Beschreibung des Dienstes, wie er gebaut ist, und Teil seines Designs:
- Keine rohen IP-Adressen in Analysen. Keine Analyse- oder Protokolltabelle enthält eine Klartext-IP-Adresse (einzige Ausnahme: die oben beschriebenen eintägigen Ratenbegrenzungsdatensätze).
- Kein präziser Standort und kein Gerätestandort. Wir erheben niemals GPS- oder Gerätestandortdaten. Die Browser-Geolokalisierung ist auf unseren Seiten durch einen Permissions-Policy: geolocation=()-Header ausdrücklich deaktiviert. Der Standort in unseren Analysen ist nur Land und Stadt, entnommen aus einem Offline-Datensatz (Abschnitt 6).
- Keine GeoIP-Abfragen bei Dritten. Ihre IP-Adresse wird niemals an einen externen Dienst gesendet, um den Standort zu bestimmen.
- Keine Zahlungskarten- oder Bankkontonummern. Wir speichern keine Kartennummern, keine PAN, keine IBAN und keine Rechnungsadresse.
- Keine Werbe- oder Cross-Site-Tracking-Cookies. Alle unsere Cookies sind unbedingt erforderlich oder Präferenz-Cookies (Abschnitt 8). Wir setzen keine Drittanbieter-Cookies.
- Keine Analyse-, Werbe- oder Fehlerverfolgungs-SDKs. Kein Google Analytics, kein Meta-Pixel, kein vergleichbarer Drittanbieter-Tracker läuft auf unseren Seiten.
- Kein Verkauf personenbezogener Daten. Wir verkaufen oder vermieten keine personenbezogenen Daten und geben sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter.
6. Geolokalisierung, präzise erklärt
Sämtliche Geolokalisierung im Dienst erfolgt offline, auf unserem eigenen Server, unter Verwendung lokal gespeicherter Kopien der Datensätze DB-IP Country Lite und DB-IP City Lite, die monatlich aktualisiert werden. Keine Besucher-IP-Adresse verlässt jemals unseren Server zur Geolokalisierung. Das Ergebnis ist ein Ländercode, ein Stadtname und Koordinaten — und die Koordinaten sind der Zentroid des Datensatzes für diese Stadt, nicht die tatsächliche Position des Besuchers. Private und reservierte IP-Adressen ergeben überhaupt keinen Standort. Wir verwenden außerdem das APNIC-Delegationsregister, das auf unseren Server heruntergeladen wird, ausschließlich, um Erstbesuchern eine Standardsprache der Benutzeroberfläche vorzuschlagen; an APNIC wird nichts gesendet.
Von der Datensatzlizenz (CC BY 4.0) verlangte Namensnennung: IP Geolocation by DB-IP (db-ip.com).
7. Zwecke und Rechtsgrundlagen
Soweit die DSGVO, die UK GDPR oder ein vergleichbares Gesetz anwendbar ist, stützen wir uns auf die folgenden Rechtsgrundlagen. Soweit ein anderes Gesetz anwendbar ist, verarbeiten wir für dieselben Zwecke auf der nächstliegenden gleichwertigen Grundlage, die dieses Gesetz vorsieht.
| Zweck | Verwendete Daten | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|---|
| Bereitstellung des Dienstes: Konten, Links, QR-Codes, gehostete Seiten, Weiterleitungen, API, Benachrichtigungen | Konto-, Profil-, Authentifizierungs-, Inhalts- und Konfigurationsdaten | Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b) |
| Analysen für Link-Inhaber: Klick-, Scan-, Ansichts- und Öffnungsstatistiken, die dem Kunden angezeigt werden, dem der Link oder die Seite gehört | Pseudonymisierte Ereignisdatensätze (Abschnitt 4.2) | Erfüllung eines Vertrags mit dem Kunden; berechtigte Interessen (Art. 6 Abs. 1 lit. f) — Bereitstellung des Berichtswesens, für das der Dienst existiert — für Ereignisse über Besucher ohne Konto |
| Sicherheit und Missbrauchsprävention: Bot-Erkennung, Ratenbegrenzung, Blockieren bösartiger Links, SSRF-Schutz, Sitzungssicherheit, Untersuchung von Missbrauchsmeldungen | IP-Hashes, eintägige Roh-IP-Ratenbegrenzungsdatensätze, Sitzungsdatensätze, API-Protokolle, Prüfaufzeichnungen, Meldungen | Berechtigte Interessen (Art. 6 Abs. 1 lit. f) — Schutz des Dienstes, unserer Kunden und der Öffentlichkeit vor Betrug, Missbrauch und Angriffen |
| Zählung eindeutiger Besucher und Deduplizierung | Stabiler IP-Hash | Berechtigte Interessen (Art. 6 Abs. 1 lit. f) — genaue, datensparsame Messung ohne Speicherung von IP-Adressen |
| Produktverbesserung und Verständnis der Nutzergewinnung | Registrierungs-Attribution (Abschnitt 4.1), aggregierte Nutzungszähler | Berechtigte Interessen (Art. 6 Abs. 1 lit. f) — Verständnis und Verbesserung des Dienstes |
| Transaktions-E-Mails: Verifizierung, Passwort-Zurücksetzung, Einmalcodes, Link-Ablaufhinweise, Formularübermittlungshinweise | E-Mail-Adresse, zugehörige Ereignisdaten | Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b) |
| Wöchentliche Zusammenfassungs-E-Mail | E-Mail-Adresse, Ihre Analysezusammenfassung | Einwilligung (Art. 6 Abs. 1 lit. a) — Opt-in, standardmäßig aus, jederzeit widerrufbar |
| Marketing-E-Mails (gelegentliche Ankündigungen) | E-Mail-Adresse | Einwilligung / Ihre E-Mail-Einstellungen (Art. 6 Abs. 1 lit. a); nur an aktive, verifizierte Nutzer mit aktiviertem E-Mail-Schalter gesendet, stets mit Ein-Klick-Abmeldung |
| Abrechnung und Aufzeichnungen eingegangener Zahlungen | Zahlungsjournal | Erfüllung eines Vertrags; rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) — Buchführungs- und Steueraufzeichnungspflichten |
| Beantwortung Ihrer Nachrichten und rechtlicher Ersuchen | Kontaktnachrichten, Kontodaten | Berechtigte Interessen (Art. 6 Abs. 1 lit. f); rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c), wo ein Gesetz uns dazu zwingt |
| Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen | Einschlägige Aufzeichnungen, einschließlich der die Kontolöschung überdauernden Aufzeichnungen (Abschnitt 13) | Berechtigte Interessen (Art. 6 Abs. 1 lit. f); rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
8. Cookies und lokaler Speicher
Wir setzen die folgenden Cookies. Alle sind Erstanbieter-Cookies. Jedes einzelne ist entweder für den Dienst unbedingt erforderlich oder speichert eine von Ihnen gewählte Präferenz. Wir setzen keine Drittanbieter-Cookies, keine Werbe-Cookies und keine Cross-Site-Tracking-Cookies. Da unbedingt erforderliche Cookies nach den EU-ePrivacy-Regeln von den Einwilligungserfordernissen ausgenommen sind und die Präferenz-Cookies nur als direkte Folge Ihrer eigenen Handlung gesetzt werden (Wahl einer Sprache oder eines Themes oder Ausblenden eines Hinweises), zeigen wir kein Cookie-Einwilligungsbanner an.
| Cookie | Zweck | Lebensdauer | Attribute |
|---|---|---|---|
| quik_sess | Anmeldesitzung | Browsersitzung; Sitzungs-ID wird alle 30 Minuten rotiert | httpOnly, SameSite=Lax, Secure |
| quik_remember | „Angemeldet bleiben"-Anmeldung | 30 Tage | httpOnly, SameSite=Lax, Secure |
| quik_lang | Ihre gewählte Oberflächensprache | 1 Jahr | SameSite=Lax |
| quik-theme | Wahl zwischen hellem/dunklem Theme | 1 Jahr | SameSite=Lax |
| quik_langhint | Merkt sich, dass Sie den Hinweis „Sprache wechseln?" ausgeblendet haben | 1 Jahr | SameSite=Lax |
Wir verwenden außerdem den localStorage des Browsers für zwei Schlüssel: quik-theme (Theme-Wahl) und quik-app-banner-hide (Sie haben das App-Banner ausgeblendet). Diese verbleiben in Ihrem Browser und werden nicht als Cookies übertragen.
Keine Cookies bei Weiterleitungen oder Tracking-Bildern: Der Kurzlink-Weiterleitungspfad und der Email Counter-Bildpfad setzen überhaupt kein Cookie. Das Anklicken eines Quik-Links oder das Öffnen einer E-Mail mit einem Quik Counter platziert nichts in Ihrem Browser.
9. Weitergabe und Empfänger
Wir geben personenbezogene Daten nur wie folgt weiter. Diese Liste ist vollständig.
- Hosting-Anbieter — Hostinger. Der Dienst, einschließlich seiner Datenbank und hochgeladener Dateien, läuft auf von Hostinger bereitgestellter Infrastruktur. Als unser Hosting-Anbieter verarbeitet Hostinger alle Dienstdaten in unserem Auftrag.
- E-Mail-Zustellung — unser SMTP-Mail-Host (Hostinger SMTP). Wenn wir Ihnen eine E-Mail senden, laufen die Empfängeradresse und der Nachrichteninhalt über eine TLS-verifizierte Verbindung durch unseren Mail-Host.
- cdnjs (Cloudflare). Unsere Seiten laden das Font Awesome-Icon-Stylesheet auf jeder Seite von cdnjs.cloudflare.com. Wie bei jeder Ressource, die Ihr Browser abruft, erhält das CDN von Cloudflare beim Ausliefern dieser Datei Ihre IP-Adresse und Ihren User-Agent. Etwas anderes senden wir nicht.
- jsDelivr. Seiten, die Diagramme anzeigen oder QR-Codes erzeugen, laden die Bibliotheken Chart.js und qrcode.js von cdn.jsdelivr.net; das CDN erhält für diese Anfragen ebenfalls Ihre IP-Adresse und Ihren User-Agent, nur auf diesen Seiten. Unsere Schriftarten werden selbst gehostet und von keinem Dritten abgerufen.
- DB-IP und APNIC. Nur Download: Unser Server ruft ihre Datensätze ab. An sie werden niemals Besucher- oder Nutzerdaten gesendet.
- Vom Kunden konfigurierte Webhook-Endpunkte. Konfiguriert ein Kunde einen Webhook, senden wir HMAC-signiertes JSON mit den eigenen Daten dieses Kunden (Link- und Timer-Ereignisse) an die vom Kunden gewählte URL. Der Kunde ist für den von ihm konfigurierten Endpunkt verantwortlich.
- Link-Checker-Ziele. Fügen Sie eine URL in unseren kostenlosen Link-Checker ein, sendet unser Server eine einzelne abgesicherte HEAD-Anfrage an diese URL, um sie zu testen. Die Zielseite sieht eine Anfrage von unserem Server, nicht von Ihnen.
- IndexNow. Wir benachrichtigen Suchmaschinen über unsere eigenen öffentlichen Marketing-Seiten. Nutzerdaten sind darin nicht enthalten.
- Rechtliche und behördliche Offenlegung. Wir können personenbezogene Daten offenlegen, wenn wir in gutem Glauben annehmen, dass ein Gesetz, eine Verordnung, eine gerichtliche Anordnung oder ein durchsetzbares behördliches Ersuchen dies verlangt, oder wenn die Offenlegung erforderlich ist, um die Rechte, die Sicherheit oder das Eigentum von Quik, unseren Nutzern oder der Öffentlichkeit zu schützen.
- Unternehmensübertragungen. Sind wir an einer Verschmelzung, Übernahme, Umstrukturierung oder Veräußerung von Vermögenswerten beteiligt, können personenbezogene Daten als Teil dieser Transaktion übertragen werden. Diese Erklärung gilt dann für sie weiter, und wir benachrichtigen Sie über jeden Wechsel des Verantwortlichen.
Wir verkaufen oder vermieten keine personenbezogenen Daten und geben personenbezogene Daten nicht für kontextübergreifende verhaltensbezogene Werbung weiter. Derzeit erhält kein Zahlungsdienstleister Daten vom Dienst; kostenpflichtige Tarife werden nach Offline-Zahlung manuell erfasst.
10. Internationale Übermittlungen
Der Dienst wird von zwei Entitäten bereitgestellt — Заалт ЭйАй ХХК (Zaalt AI LLC) in der Mongolei und QuikMN LLC — und wird auf Infrastruktur unseres Hosting-Anbieters gehostet, die sich außerhalb Ihres Landes befinden kann. Das bedeutet, dass Ihre personenbezogenen Daten in einem anderen Land als Ihrem eigenen gespeichert oder verarbeitet werden können, dessen Datenschutzgesetze von denen Ihres Landes abweichen können. Soweit ein Gesetz wie die DSGVO Garantien für solche Übermittlungen verlangt, stützen wir uns auf von diesem Gesetz anerkannte geeignete Garantien — einschließlich, wo erforderlich, Standardvertragsklauseln mit unseren Dienstleistern — und auf die in Abschnitt 16 beschriebenen Sicherheitsmaßnahmen. Für weitere Informationen zu den für Ihre Daten geltenden Garantien können Sie uns unter /contact kontaktieren.
11. Aufbewahrung
Unsere allgemeine Regel: Wir bewahren personenbezogene Daten nicht länger auf, als es für den Zweck erforderlich ist, für den sie erhoben wurden, und länger nur, wenn eine rechtliche Verpflichtung, eine ungelöste Streitigkeit oder eine Missbrauchs- oder Sicherheitsuntersuchung es erfordert. Die im Dienst konkret umgesetzten Fristen sind:
| Daten | Aufbewahrung |
|---|---|
| E-Mail-Verifizierungs-/Passwort-Zurücksetzungs-Token | Gelöscht bei Ablauf oder 7 Tage nach Verwendung |
| Ratenbegrenzungsdatensätze (die einzige Stelle, an der eine rohe IP gehalten wird) | 1 Tag |
| Anmeldesitzungen | 30 Tage nach der letzten Aktivität |
| Anonyme Kurzlinks (ohne Konto erstellt) | 7 Tage aktiv, dann eine Bereinigungsfrist von bis zu weiteren 7 Tagen, dann dauerhaft gelöscht zusammen mit ihren Klickdatensätzen — sofern nicht in ein Konto übernommen (Abschnitt 13) |
| Registrierte Kurzlinks | Tarifabhängig: bis zu 30 Tage im Free-Tarif, bis zu 365 Tage in kostenpflichtigen Tarifen (pro Link, verlängerbar) |
| Rohe Klickdatensätze | Standardmäßig unbefristet aufbewahrt; das Aufbewahrungsfenster ist durch unsere Administratoren konfigurierbar und kann verkürzt werden |
| E-Mail-Öffnungsereignisse (Email Counter) | 90 Tage |
| Email Counter-Bild-Cache-Dateien | 2 Stunden |
| Email Counter-Timer | Automatisch deaktiviert 60 Tage nach ihrem Ende (Datensatz aufbewahrt bis zur Kontolöschung) |
| API-Schlüssel | Laufen standardmäßig nach 90 Tagen ab; maximale Lebensdauer 1 Jahr |
Aufzeichnungen ohne automatische Bereinigung. Die folgenden werden derzeit aufbewahrt, bis das zugehörige Konto gelöscht wird, oder unbefristet, soweit sie nicht an ein Konto gebunden sind: Kontaktnachrichten, API-Anfrageprotokolle, administrative Prüfaufzeichnungen, Missbrauchsmeldungen, Formularübermittlungen (bis der besitzende Kunde oder das Konto sie löscht), Bio-Ansichts-/Menü-Scan-/Formular-Ansichtsprotokolle, tägliche aggregierte Klickzähler, In-App-Benachrichtigungen und das Zahlungsjournal. Wir bewahren diese zu Zwecken der Sicherheit, Missbrauchsprävention, Aufzeichnungsführung und Rechtsverteidigung auf. Wir überprüfen unsere Aufbewahrungspraxis und können kürzere automatische Bereinigungen einführen; die oben genannten Fristen werden wir nicht verlängern, ohne diese Erklärung zu aktualisieren.
12. Ihre Rechte
Ihre Rechte hängen von dem für Sie geltenden Recht ab. Wir gewähren die nachstehenden Rechte jedem in dem Umfang, in dem das jeweilige Recht sie einräumt, und wir benachteiligen Sie nicht, weil Sie sie ausüben.
12.1 EU/EWR und Vereinigtes Königreich (DSGVO und UK GDPR)
- Auskunft über Ihre personenbezogenen Daten und eine Kopie davon;
- Berichtigung unrichtiger Daten;
- Löschung („Recht auf Vergessenwerden"), vorbehaltlich der in Abschnitt 13 beschriebenen aufbewahrten Aufzeichnungen;
- Einschränkung der Verarbeitung;
- Datenübertragbarkeit der von Ihnen bereitgestellten Daten in einem maschinenlesbaren Format;
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen, einschließlich der in Abschnitt 7 beschriebenen Verarbeitung — wir stellen sie ein, sofern wir keine zwingenden schutzwürdigen Gründe haben; der Widerspruch gegen Direktwerbung gilt absolut;
- Widerruf der Einwilligung jederzeit, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren;
- Beschwerde bei Ihrer Aufsichtsbehörde (siehe Abschnitt 20).
12.2 Mongolei
Nach dem mongolischen Gesetz über den Schutz personenbezogener Daten haben Sie das Recht, über die Verarbeitung Ihrer personenbezogenen Daten informiert zu werden, auf sie zuzugreifen, die Berichtigung oder Löschung rechtswidrig oder unrichtig verarbeiteter Daten zu verlangen, die Einwilligung zu widerrufen und sich bei der zuständigen mongolischen Behörde zu beschweren. Anfragen laufen über /contact.
12.3 Indien (Digital Personal Data Protection Act)
Sie haben das Recht auf Zugang zu einer Zusammenfassung Ihrer personenbezogenen Daten und ihrer Verarbeitung, auf Berichtigung und Löschung, auf Beschwerdeabhilfe (nutzen Sie /contact; wir antworten innerhalb der unten genannten Frist) und darauf, eine andere Person zu benennen, die Ihre Rechte ausübt, falls Sie versterben oder handlungsunfähig werden.
12.4 Brasilien (LGPD)
Sie haben die Rechte auf Bestätigung, dass wir Ihre Daten verarbeiten, auf Zugang, Berichtigung, Anonymisierung oder Löschung nicht erforderlicher oder nicht konformer Daten, auf Datenübertragbarkeit, auf Informationen über die Weitergabe, auf Informationen über die Folgen einer Verweigerung der Einwilligung, auf Widerruf der Einwilligung und auf Petition an die ANPD.
12.5 Indonesien (PDP-Gesetz)
Sie haben Rechte auf Informationen über die Verarbeitung, auf Zugang und eine Kopie, auf Berichtigung, Löschung oder Vernichtung, auf Widerruf der Einwilligung, auf Widerspruch gegen ausschließlich automatisierte Entscheidungen, auf Einschränkung und auf Entschädigung für Verstöße, wie im Gesetz Nr. 27 von 2022 vorgesehen.
12.6 Kalifornien (CCPA/CPRA)
- Recht auf Kenntnis, welche personenbezogenen Informationen wir erheben, verwenden und offenlegen — diese Erklärung ist diese Offenlegung, und Sie können die konkreten Datenelemente anfordern, die wir über Sie halten;
- Recht auf Löschung, vorbehaltlich gesetzlicher Ausnahmen (Sicherheit, Rechtskonformität — siehe Abschnitt 13);
- Recht auf Berichtigung unrichtiger personenbezogener Informationen;
- Recht auf Opt-out von Verkauf oder Weitergabe — wir verkaufen keine personenbezogenen Informationen und geben sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter, sodass es nichts gibt, wovon man sich abmelden könnte;
- Recht auf Beschränkung der Verwendung sensibler personenbezogener Informationen — wir verwenden keine sensiblen personenbezogenen Informationen für Zwecke, die ein Beschränkungsrecht auslösen;
- Recht auf Nichtdiskriminierung wegen der Ausübung eines dieser Rechte.
12.7 Wie Sie diese Rechte ausüben und wann wir antworten
Nutzen Sie die Self-Service-Werkzeuge auf Ihrer Einstellungsseite für die meisten Anfragen (Abschnitt 13) und /contact für alles Übrige. Wir können Sie bitten, Ihre Identität nachzuweisen — üblicherweise, indem Sie uns von Ihrer Konto-E-Mail-Adresse aus kontaktieren oder die Kontrolle über das Konto bestätigen. Wir antworten innerhalb von 30 Tagen, verlängerbar, soweit das anwendbare Recht dies zulässt (zum Beispiel um zwei weitere Monate nach der DSGVO bei komplexen Anfragen, mit Benachrichtigung). Betrifft eine Anfrage Daten, für die unser Kunde Verantwortlicher ist (Abschnitt 17), verweisen wir Sie an den Kunden und unterstützen ihn als sein Auftragsverarbeiter.
13. Self-Service und was die Kontolöschung entfernt und was nicht
Von Ihrer Einstellungsseite aus können Sie jederzeit: Ihr Profil und Ihre Einstellungen bearbeiten (einschließlich des Entfernens einer eingegebenen Telefonnummer), Ihre Analysen als CSV herunterladen, einzelne Sitzungen widerrufen oder alle anderen Geräte abmelden, API-Schlüssel widerrufen und Ihr Konto löschen (erneute Passworteingabe erforderlich).
Anonyme Links: Ein ohne Konto erstellter Link lebt 7 Tage und wird dann bereinigt. Wenn Sie sich aus derselben Browsersitzung registrieren oder anmelden, können Sie den Link in Ihr Konto übernehmen; er wird dann zu einem eigenen, langlebigen Link.
Die Kontolöschung entfernt dauerhaft: Ihre Token, Sitzungen, API-Schlüssel und Tags; Ihre Links samt ihren Klickdatensätzen, Tageszählern, Zielen, QR-Codes und zugehörigen Berichten; Ihre Benachrichtigungen; Ihre Timer und deren Öffnungsereignisse; Ihre Bio-Seiten mit ihren Links und Ansichtsprotokollen; Ihre Menüs mit Einträgen und Scan-Protokollen; Ihre Formulare mit ihren Übermittlungen und Ansichtsprotokollen; Ihre Signaturen; Ihre Webhooks und Zustelldatensätze; und Ihre Zeilen im Zahlungsjournal.
Was die Kontolöschung überdauert — ehrlich dargestellt:
- API-Anfrageprotokolle — aufbewahrt als Sicherheits- und Missbrauchsuntersuchungsaufzeichnungen;
- Administrative Prüfaufzeichnungen — aufbewahrt als Integritätsnachweis administrativer Handlungen; Einträge können Ihre E-Mail-Adresse enthalten;
- Kontaktnachrichten, die Sie uns gesendet haben — aufbewahrt als Korrespondenzunterlagen;
- Hochgeladene Bilddateien auf dem Datenträger — die Datenbankeinträge werden entfernt, die zugrunde liegenden Dateien werden jedoch derzeit nicht aus dem Speicher entfernt.
Wir bewahren diese auf den Rechtsgrundlagen der berechtigten Interessen (Sicherheit, Missbrauchsprävention, Aufzeichnungsintegrität, Verteidigung von Rechtsansprüchen) und, soweit anwendbar, der rechtlichen Verpflichtung auf. Sie können uns unter /contact bitten, bestimmte überdauernde Aufzeichnungen — einschließlich hochgeladener Dateien — zu prüfen und, soweit kein solches Interesse und keine solche Verpflichtung entgegensteht, zu löschen.
14. Kinder
Der Dienst richtet sich nicht an Kinder. Sie müssen mindestens 16 Jahre alt sein, um den Dienst zu nutzen, oder das niedrigere Alter erreicht haben, in dem das örtliche Recht die Nutzung mit Einwilligung eines Elternteils oder Vormunds gestattet; in diesem Fall ist diese Einwilligung erforderlich. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter diesem Alter, und wir überprüfen das Alter nicht mit technischen Mitteln — Ihr Alter ist eine Zusicherung, die Sie uns gegenüber abgeben. Wenn Sie Elternteil oder Vormund sind und glauben, dass ein Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns unter /contact, und wir löschen das Konto und die zugehörigen Daten.
15. Automatisierte Entscheidungsfindung
Wir führen keine automatisierte Entscheidungsfindung durch, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt im Sinne von Artikel 22 DSGVO. Der Dienst führt jedoch automatisierte Sicherheitsheuristiken aus: Bot-Erkennung (Honeypot, Zeitprüfungen, JavaScript-Nachweis, User-Agent-Prüfungen), Ratenbegrenzungen und Sicherheitsprüfungen von Ziel-URLs. Diese können dazu führen, dass eine Anfrage abgelehnt, ein Link blockiert oder ein Konto eingeschränkt wird. Wenn Sie glauben, dass eine automatisierte Maßnahme Sie zu Unrecht getroffen hat, kontaktieren Sie uns unter /contact, und ein Mensch überprüft die Entscheidung.
16. Sicherheit
Zu den Maßnahmen, die wir tatsächlich umgesetzt haben, gehören:
- Der Dienst wird über HTTPS ausgeliefert, und wir erzwingen HSTS (max-age ein Jahr, einschließlich Subdomains), sodass wiederkehrende Browser über HTTPS verbinden;
- Passwörter mit bcrypt gehasht (Kostenfaktor 12), mit zeitkonstanter Verifizierung, die auch Konto-Enumerationsversuche vereitelt;
- Optionale Zwei-Faktor-Authentifizierung (TOTP, RFC 6238) mit Replay-Schutz;
- API-Schlüssel nur als SHA-256-Hashes mit kurzem Präfix gespeichert; Remember-me-Token gehasht und bei jeder Verwendung rotiert; Sitzungswiderruf („andere Geräte abmelden"); Sitzungs-IDs alle 30 Minuten rotiert;
- Sitzungscookies mit den Flags httpOnly, Secure und SameSite=Lax; CSRF-Token mit zeitkonstantem Vergleich bei jeder zustandsändernden Anfrage;
- IP-Pseudonymisierung durch schlüsselbasierten HMAC in sämtlichen Analysen und Protokollen (Abschnitt 4.4);
- Sicherheits-Header: Schutz vor Content-Type-Sniffing, Einschränkungen der Frame-Einbettung, Referrer-Policy, eine Content-Security-Policy mit Standard auf unseren eigenen Origin sowie eine Permissions-Policy, die Geolokalisierung, Mikrofon und Kamera verweigert;
- SSRF-Härtung bei jeder Ziel-URL (Blockierung privater, Carrier-Grade-NAT- und Tunnelbereiche; vollständige DNS-Auflösung mit Rebinding-Schutz);
- Durchgängig parametrisierte Datenbankabfragen; Bereinigung gegen E-Mail-Header-Injection; TLS-verifizierter ausgehender Mail-Versand;
- Hochgeladene Bilder serverseitig neu kodiert und außerhalb des Web-Roots gespeichert;
- Mehrschichtige Ratenbegrenzung bei Anmeldung, Registrierung, Kontakt, Meldungen, Link-Erstellung, Formularübermittlung und der API.
Keine Übertragungs- oder Speichermethode ist vollkommen sicher, und wir können keine absolute Sicherheit garantieren. Tritt eine Verletzung des Schutzes personenbezogener Daten ein, benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden, soweit das anwendbare Recht dies verlangt, und informieren betroffene Nutzer unverzüglich, soweit die Verletzung voraussichtlich ein hohes Risiko für sie zur Folge hat.
17. Hinweis an die Endnutzer unserer Kunden
Dieser Abschnitt richtet sich an Sie, wenn Sie mit etwas interagieren, das ein Quik-Kunde erstellt hat: Sie haben seinen Kurzlink angeklickt, sein Menu QR gescannt, seine Bio- oder Countdown-Seite angesehen, sein Formular abgesendet oder eine E-Mail mit seinem Email Counter geöffnet.
- Was aufgezeichnet wird: ein pseudonymisiertes Ereignis wie in Abschnitt 4.2 beschrieben — ein schlüsselbasierter Hash Ihrer IP-Adresse (niemals die Adresse selbst), Ihre Geräte-/Browserfamilie, ungefähres Land und Stadt aus einem Offline-Datensatz sowie ein Zeitstempel. Bei einem Menü-Scan die Tischnummer im QR-Code. Bei einer Formular- oder Bio-Ansicht ein IP-Hash und der Gerätetyp. Das Öffnen einer E-Mail, die einen Email Counter enthält, zeichnet ein Öffnungsereignis auf (IP-Hash und Mail-Client-Familie), das der Absender in aggregierter Form sehen kann; wenn Sie in Ihrem Mail-Client entfernte Bilder blockieren, wird keine Öffnung aufgezeichnet.
- Keine Cookies: Das Anklicken eines Links oder das Öffnen eines Counter-Bildes platziert kein Cookie in Ihrem Browser.
- Formularübermittlungen: Was immer Sie in das Formular eines Kunden eintippen, geht an diesen Kunden. Der Kunde ist der Verantwortliche für Ihre Übermittlung; wir speichern sie nur für ihn. Es gilt seine Datenschutzerklärung.
- An wen Sie sich wenden: Für alles, was Sie einem Kunden übermittelt haben, oder zu der Seite oder den E-Mails eines Kunden wenden Sie sich zuerst an diesen Kunden — er kontrolliert die Daten und die Inhalte. Wenn Sie ihn nicht erreichen können oder Ihr Anliegen unsere eigene Verarbeitung betrifft, kontaktieren Sie uns unter /contact, und wir helfen, einschließlich der Weiterleitung Ihrer Anfrage an den Kunden, wo wir als sein Auftragsverarbeiter handeln.
18. Auftragsverarbeitungsbedingungen (Datenverarbeitungsbedingungen für kundenkontrollierte Daten)
Diese Bedingungen gelten zwischen Quik (als Auftragsverarbeiter) und jedem Kunden (als Verantwortlichem) für die in Abschnitt 4.5 beschriebenen personenbezogenen Daten — vor allem Quik Forms-Übermittlungen — und sind als Auftragsverarbeitungsvertrag Bestandteil unserer Vereinbarung mit dem Kunden nach den Nutzungsbedingungen.
- Weisungen. Wir verarbeiten kundenkontrollierte Daten nur, um den Dienst so bereitzustellen, wie der Kunde ihn konfiguriert hat, und gemäß den dokumentierten Weisungen des Kunden, die über den Dienst erteilt werden, und nicht für unsere eigenen Zwecke, außer soweit ein Gesetz etwas anderes verlangt (in diesem Fall informieren wir den Kunden, sofern das Gesetz dies nicht verbietet).
- Pflichten des Kunden. Der Kunde gewährleistet, dass er für die über den Dienst erhobenen Daten eine Rechtsgrundlage hat, dass er seinem Publikum die gesetzlich vorgeschriebene Datenschutzerklärung bereitstellt und dass seine Weisungen dem anwendbaren Recht entsprechen. Die Kundenfreistellung in den Nutzungsbedingungen gilt für Verstöße gegen diese Gewährleistungen.
- Vertraulichkeit. Wir beschränken den Zugriff auf kundenkontrollierte Daten auf Personal, das ihn zum Betrieb des Dienstes benötigt und das Vertraulichkeitspflichten unterliegt.
- Sicherheit. Wir wenden die Maßnahmen aus Abschnitt 16 auf kundenkontrollierte Daten an.
- Unterauftragsverarbeiter. Der Kunde genehmigt die in Abschnitt 9 aufgeführten Unterauftragsverarbeiter (unseren Hosting-Anbieter und Mail-Host; Content-Delivery-Netzwerke liefern nur statische Assets aus). Wir aktualisieren Abschnitt 9, bevor wir einen Unterauftragsverarbeiter hinzufügen, der kundenkontrollierte Daten verarbeitet; erhebt der Kunde aus angemessenen datenschutzrechtlichen Gründen Einspruch und können wir den Einspruch nicht ausräumen, kann der Kunde den betroffenen Dienst kündigen.
- Unterstützung. Unter Berücksichtigung der Art der Verarbeitung unterstützen wir den Kunden bei Betroffenenanfragen (auch durch die Export- und Löschwerkzeuge in der App) und, soweit uns Informationen zur Verfügung stehen, bei den Pflichten des Kunden zur Sicherheit, zur Meldung von Verletzungen und zur Datenschutz-Folgenabschätzung. Wir benachrichtigen den Kunden unverzüglich, nachdem wir von einer Verletzung des Schutzes personenbezogener Daten Kenntnis erlangt haben, die seine Daten betrifft.
- Löschung und Rückgabe. Der Kunde kann Formularübermittlungen jederzeit über den Dienst exportieren und Formulare, Übermittlungen, Seiten und Links löschen; die Löschung des Kontos löscht alle kundenkontrollierten Daten, die wir für den Kunden halten (Abschnitt 13). Dies erfüllt die Lösch-/Rückgabepflicht bei Vertragsende, vorbehaltlich der Restaufzeichnungen in Abschnitt 13.
- Nachweis (Audit). Wir stellen die Informationen in dieser Erklärung sowie solche weiteren Informationen, die wir auf Anfrage über /contact vernünftigerweise bereitstellen können, zur Verfügung, um die Einhaltung dieser Bedingungen nachzuweisen.
19. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Wenn wir das tun, ändern wir das Datum des Inkrafttretens oben und veröffentlichen die neue Fassung auf dieser Seite. Bei wesentlichen Änderungen — neuen Datenkategorien, neuen Zwecken, neuen Empfängern oder eingeschränkten Rechten — benachrichtigen wir registrierte Nutzer vorab per E-Mail oder durch einen Hinweis in der App, bevor die Änderung wirksam wird. Die fortgesetzte Nutzung des Dienstes nach dem Inkrafttreten einer überarbeiteten Erklärung bedeutet, dass die überarbeitete Erklärung gilt. Übersetzungen dieser Erklärung werden zur Übersichtlichkeit bereitgestellt; widerspricht eine Übersetzung der englischen Fassung, hat die englische Fassung Vorrang, soweit das anwendbare Recht dies zulässt.
20. Kontakt und Beschwerden
Für jede Frage, Anfrage oder Beschwerde zu dieser Erklärung oder Ihren personenbezogenen Daten kontaktieren Sie uns unter /contact. Abrechnungsanfragen: billing@quik.mn. Wir teilen Ihnen mit, welche Entität — Заалт ЭйАй ХХК (Zaalt AI LLC) oder QuikMN LLC — der Verantwortliche für Ihr Konto ist, und stellen auf Anfrage ihre eingetragene Anschrift bereit.
Wenn Sie mit unserer Antwort unzufrieden sind, haben Sie das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen — in der EU/im EWR bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes; im Vereinigten Königreich beim Information Commissioner's Office; in Brasilien bei der ANPD; in Indien beim Data Protection Board; in Indonesien bei der zuständigen PDP-Behörde; in der Mongolei bei der nach dem Gesetz über den Schutz personenbezogener Daten zuständigen Behörde; in Kalifornien bei der California Privacy Protection Agency oder dem Attorney General. Wir würden uns jedoch freuen, Ihr Anliegen zunächst direkt lösen zu können.