Informativa sulla privacy
Ultimo aggiornamento: 2026-07-19. La presente Informativa sulla privacy spiega come CodeQR ("CodeQR", "noi" o "nostro") raccoglie, utilizza e condivide dati personali quando visiti codeqr.io, crei un account e utilizzi la nostra piattaforma (il "Servizio"), o quando interagisci con un link breve, un codice QR o una pagina creati da uno dei nostri clienti. Se hai domande su questa informativa o sui tuoi dati personali, contattaci all'indirizzo contact@codeqr.io.
Chi siamo
CodeQR fornisce una piattaforma per creare e gestire link brevi, codici QR e pagine, con statistiche sul loro utilizzo. Operiamo in due ruoli distinti: per i dati di account, fatturazione e marketing siamo il titolare del trattamento; per i dati dei visitatori che cliccano, scansionano o visitano link, codici QR e pagine dei nostri clienti agiamo come responsabile del trattamento per conto del cliente. Vedi "I nostri ruoli: titolare e responsabile" più avanti.
Informazioni che raccogliamo
Raccogliamo le seguenti categorie di dati personali:
- Dati dell'account: nome, indirizzo email e password, nome del workspace e dell'azienda e le impostazioni che configuri.
- Dati di fatturazione: piano, stato dell'abbonamento e informazioni di pagamento, elaborati dal nostro fornitore di pagamenti (Stripe).
- Comunicazioni: messaggi che invii ai nostri canali di supporto e privacy.
- Dati di utilizzo del sito web: dati di analisi e pubblicità raccolti su codeqr.io previo tuo consenso ai cookie, come descritto nella nostra Cookie Policy.
- Dati degli eventi dei visitatori: dati trattati quando qualcuno interagisce con un link breve, un codice QR o una pagina di un cliente, descritti nella sezione successiva.
Per i dettagli sui cookie e sulle tecnologie simili che utilizziamo, incluso come prestare e revocare il consenso, consulta la nostra Cookie Policy su codeqr.io/cookies.
Eventi di clic, scansione e visita di pagina
Quando qualcuno clicca su un link breve, scansiona un codice QR o visita una pagina creata da un cliente CodeQR, trattiamo i seguenti dati per conto di quel cliente:
- Indirizzo IP, utilizzato per ricavare una posizione approssimativa e per finalità di sicurezza e contrasto degli abusi. L'indirizzo IP dei visitatori dell'Unione Europea non viene memorizzato nei record degli eventi.
- Informazioni sullo user-agent (tipo di dispositivo, browser e sistema operativo).
- Posizione approssimativa (paese, città e regione).
- Referrer (la pagina che ha portato al clic o alla visita).
- Un identificatore pseudonimo derivato (un hash dell'indirizzo IP e dello user-agent) e identificatori di clic generati casualmente.
Impegno di conservazione: gli identificatori a livello di evento vengono conservati per un massimo di 90 giorni. Le statistiche aggregate (come i conteggi di clic e scansioni) vengono conservate per alimentare la dashboard del cliente.
Basi giuridiche del trattamento
Laddove si applichi il GDPR, lo UK GDPR o la LGPD, ci basiamo sulle seguenti basi giuridiche:
- Esecuzione di un contratto: per fornire il Servizio e gestire il tuo account e il tuo abbonamento.
- Legittimo interesse: per mantenere sicuro il Servizio e prevenire abusi come phishing, malware e spam.
- Consenso: per i cookie di marketing e i tag pubblicitari sul nostro sito web e per le comunicazioni di marketing.
- Obbligo di legge: per adempiere a obblighi fiscali, contabili e ad altri requisiti di legge.
Come utilizziamo le tue informazioni
Utilizziamo i dati personali per:
- Fornire, gestire e mantenere il Servizio.
- Fornire dashboard di analisi e report ai nostri clienti.
- Elaborare i pagamenti e gestire gli abbonamenti.
- Comunicare con te riguardo al Servizio, inclusi supporto e aggiornamenti del servizio.
- Inviare comunicazioni di marketing se hai acconsentito a riceverle.
- Rilevare, prevenire e rispondere a frodi, abusi e incidenti di sicurezza.
- Adempiere agli obblighi di legge.
Come condividiamo le informazioni: sub-responsabili e integrazioni
Non vendiamo dati personali. Condividiamo dati personali con fornitori di servizi (sub-responsabili) che ci aiutano a gestire il Servizio, nelle seguenti categorie: hosting e CDN (Vercel), database (PlanetScale), analisi degli eventi (Tinybird), caching (Upstash), archiviazione di contenuti multimediali (Cloudinary), pagamenti (Stripe), email transazionali (Resend), funzionalità di IA (Anthropic) e gestione del consenso (AdOpt). L'elenco aggiornato è disponibile su codeqr.io/legal/subprocessors. Possiamo inoltre divulgare dati:
- Alle integrazioni che tu, come cliente, scegli di abilitare (come Meta, Kiwify, HubSpot, Kommo, RD Station o Slack) — queste ricevono dati solo quando le attivi.
- Per adempiere a obblighi di legge, ad esempio in risposta a un'ordinanza del tribunale o a un'altra richiesta vincolante delle autorità.
- Per proteggere e difendere i nostri diritti, i nostri utenti o il pubblico, anche durante le indagini su abusi del Servizio.
Trasferimenti internazionali di dati
La nostra infrastruttura si trova principalmente negli Stati Uniti. I trasferimenti di dati personali dall'Unione Europea e dal Regno Unito sono coperti da Clausole Contrattuali Standard (e, per il Regno Unito, dallo UK Addendum) stipulate con i nostri sub-responsabili. I trasferimenti dal Brasile si basano su clausole contrattuali conformi alla LGPD e alle linee guida applicabili dell'ANPD.
Conservazione dei dati
Conserviamo i dati dell'account finché il tuo account esiste e, successivamente, solo per i periodi richiesti dalla legge (ad esempio obblighi fiscali e contabili). I backup scadono secondo un ciclo regolare. I dati degli eventi dei visitatori seguono l'impegno di conservazione descritto sopra: identificatori a livello di evento per un massimo di 90 giorni, con statistiche aggregate conservate per le dashboard dei clienti.
Sicurezza dei dati
Adottiamo misure amministrative, tecniche e organizzative progettate per proteggere i dati personali. Nessuna misura di sicurezza è perfetta e nessun metodo di trasmissione o archiviazione può essere garantito contro ogni rischio, ma lavoriamo per proteggere i dati che trattiamo e per rispondere rapidamente agli incidenti.
I tuoi diritti ai sensi del GDPR e dello UK GDPR
Se ti trovi nello Spazio Economico Europeo o nel Regno Unito, hai i seguenti diritti sui tuoi dati personali:
- Accesso — richiedere una copia dei dati personali che conserviamo su di te.
- Rettifica — chiederci di correggere dati inesatti o incompleti.
- Cancellazione — chiederci di eliminare i tuoi dati personali, a determinate condizioni.
- Limitazione — chiederci di limitare il trattamento dei tuoi dati, a determinate condizioni.
- Opposizione — opporti al trattamento basato sul legittimo interesse.
- Portabilità — ricevere i tuoi dati in un formato strutturato e leggibile da una macchina.
- Reclamo — presentare un reclamo alla tua autorità di controllo.
Per esercitare uno di questi diritti, contatta contact@codeqr.io. Rispondiamo entro un mese; questo termine può essere prorogato ove la legge lo consenta.
I tuoi diritti ai sensi della LGPD (Brasile)
Se ti trovi in Brasile, l'articolo 18 della LGPD ti dà il diritto di ottenere da CodeQR:
- La conferma che trattiamo i tuoi dati personali e l'accesso a tali dati.
- La correzione di dati incompleti, inesatti o non aggiornati.
- L'anonimizzazione, il blocco o l'eliminazione di dati non necessari, eccessivi o trattati in violazione della LGPD.
- La portabilità dei tuoi dati verso un altro fornitore.
- Informazioni sulle entità con cui abbiamo condiviso i tuoi dati.
- Informazioni sulla possibilità di rifiutare il consenso e la revoca del consenso in qualsiasi momento.
- Puoi inoltre presentare un reclamo all'autorità brasiliana per la protezione dei dati (ANPD).
Diritti alla privacy negli stati USA
Se vivi in uno stato USA con una legge organica sulla privacy, potresti avere i seguenti diritti:
- Conoscere i dati personali che trattiamo su di te e accedervi.
- Eliminare i tuoi dati personali, fatte salve le eccezioni di legge.
- Correggere dati personali inesatti.
- Rinunciare alla "vendita" o alla "condivisione" di dati personali — non vendiamo dati personali.
- Non subire discriminazioni per l'esercizio di uno di questi diritti.
Rispettiamo i segnali Global Privacy Control (GPC) come opt-out valido.
I nostri ruoli: titolare e responsabile
Per i dati di account, fatturazione e marketing, CodeQR è il titolare del trattamento. Per i dati degli eventi dei visitatori generati da link, codici QR e pagine dei nostri clienti, CodeQR è responsabile del trattamento e il cliente è il titolare. Se hai interagito con un link, un codice QR o una pagina di un cliente, rivolgi prima a quel cliente le richieste sui tuoi dati — noi supportiamo i nostri clienti nelle risposte. Il nostro Accordo sul trattamento dei dati (DPA) è disponibile su codeqr.io/legal/dpa ed è incorporato per riferimento nei nostri contratti con i clienti.
Rappresentanti e Responsabile della protezione dei dati
Siamo in fase di nomina del nostro rappresentante UE (articolo 27 GDPR) e del nostro rappresentante UK (UK GDPR); i relativi dati saranno pubblicati qui non appena la nomina sarà efficace. In Brasile, il nostro Responsabile della protezione dei dati (Encarregado) può essere contattato all’indirizzo contact@codeqr.io.
Minori
Il Servizio non è rivolto a persone di età inferiore ai 18 anni e non raccogliamo consapevolmente dati personali di minori.
Modifiche alla presente Informativa sulla privacy
Potremmo aggiornare periodicamente la presente Informativa sulla privacy per riflettere cambiamenti nelle nostre pratiche o per motivi legali, operativi o normativi. Pubblicheremo l'informativa aggiornata su questa pagina con una nuova data di "Ultimo aggiornamento" e ti invitiamo a consultarla periodicamente.
Contatti
Per domande sulla privacy o per esercitare i tuoi diritti, contatta:
Team Privacy di CodeQR
E-mail: contact@codeqr.io