Última atualização: 2026-07-19. Esta Política de Privacidade explica como a CodeQR ("CodeQR", "nós" ou "nossa") coleta, usa e compartilha dados pessoais quando você visita o codeqr.io, cria uma conta e usa nossa plataforma (o "Serviço"), ou quando interage com um link curto, QR Code ou página criada por um de nossos clientes. Em caso de dúvidas sobre esta política ou sobre seus dados pessoais, escreva para contact@codeqr.io.
A CodeQR oferece uma plataforma para criar e gerenciar links curtos, QR Codes e páginas, com estatísticas sobre o uso deles. Atuamos em dois papéis distintos: para dados de conta, cobrança e marketing, somos a controladora; para dados de visitantes que clicam, escaneiam ou visitam links, QR Codes e páginas dos nossos clientes, atuamos como operadora, em nome do cliente. Veja "Nossos Papéis: Controladora e Operadora" abaixo.
Coletamos as seguintes categorias de dados pessoais:
Para detalhes sobre os cookies e tecnologias semelhantes que usamos, incluindo como dar e retirar o consentimento, consulte a nossa Política de Cookies em codeqr.io/cookies.
Quando alguém clica em um link curto, escaneia um QR Code ou visita uma página criada por um cliente da CodeQR, processamos os seguintes dados em nome desse cliente:
Compromisso de retenção: identificadores em nível de evento são mantidos por até 90 dias. Estatísticas agregadas (como contagens de cliques e escaneamentos) são mantidas para alimentar o dashboard do cliente.
Quando a LGPD, o GDPR ou o UK GDPR se aplicam, tratamos dados pessoais com fundamento nas seguintes bases legais:
Usamos dados pessoais para:
Não vendemos dados pessoais. Compartilhamos dados pessoais com prestadores de serviço (suboperadores) que nos ajudam a operar o Serviço, nas seguintes categorias: hospedagem e CDN (Vercel), banco de dados (PlanetScale), análise de eventos (Tinybird), cache (Upstash), armazenamento de mídia (Cloudinary), pagamentos (Stripe), e-mail transacional (Resend), recursos de IA (Anthropic) e gestão de consentimento (AdOpt). A lista atual está disponível em codeqr.io/legal/subprocessors. Também podemos divulgar dados:
Nossa infraestrutura está localizada primariamente nos Estados Unidos. As transferências de dados pessoais a partir da União Europeia e do Reino Unido são amparadas por Cláusulas Contratuais Padrão (e, no caso do Reino Unido, pelo UK Addendum) firmadas com nossos suboperadores. As transferências a partir do Brasil se apoiam em cláusulas contratuais alinhadas à LGPD e às orientações aplicáveis da ANPD.
Mantemos os dados de conta enquanto a sua conta existir e, depois disso, apenas pelos prazos exigidos por lei (por exemplo, obrigações fiscais e contábeis). Backups expiram em ciclos regulares. Os dados de eventos de visitantes seguem o compromisso de retenção descrito acima: identificadores em nível de evento por até 90 dias, com estatísticas agregadas mantidas para os dashboards dos clientes.
Adotamos medidas administrativas, técnicas e organizacionais concebidas para proteger os dados pessoais. Nenhuma medida de segurança é perfeita e nenhum método de transmissão ou armazenamento pode ser garantido contra todos os riscos, mas trabalhamos para proteger os dados que tratamos e para responder rapidamente a incidentes.
Se você está no Espaço Econômico Europeu ou no Reino Unido, você tem os seguintes direitos sobre seus dados pessoais:
Para exercer qualquer um desses direitos, escreva para contact@codeqr.io. Respondemos em até um mês; esse prazo pode ser prorrogado quando a lei permitir.
Se você está no Brasil, o art. 18 da LGPD garante a você o direito de obter da CodeQR:
Se você reside em um estado dos EUA com lei de privacidade abrangente, você pode ter os seguintes direitos:
Honramos sinais de Global Privacy Control (GPC) como forma válida de opt-out.
Para dados de conta, cobrança e marketing, a CodeQR é a controladora. Para dados de eventos de visitantes gerados por links, QR Codes e páginas dos nossos clientes, a CodeQR é operadora e o cliente é o controlador. Se você interagiu com um link, QR Code ou página de um cliente, dirija primeiro a esse cliente as solicitações sobre seus dados — nós apoiamos nossos clientes nas respostas. Nosso Acordo de Tratamento de Dados (DPA) está disponível em codeqr.io/legal/dpa e é incorporado por referência aos contratos com clientes.
Estamos em processo de nomeação do nosso representante na UE (art. 27 do GDPR) e do nosso representante no Reino Unido (UK GDPR); os dados serão publicados aqui assim que a nomeação entrar em vigor. No Brasil, nosso Encarregado pelo tratamento de dados pessoais (DPO) pode ser contatado em contact@codeqr.io.
O Serviço não é direcionado a menores de 18 anos e não coletamos conscientemente dados pessoais de crianças e adolescentes.
Podemos atualizar esta Política de Privacidade de tempos em tempos para refletir mudanças em nossas práticas ou por motivos legais, operacionais ou regulatórios. Publicaremos a versão atualizada nesta página com uma nova data de "Última atualização" e recomendamos que você a revise periodicamente.
Para dúvidas de privacidade ou para exercer seus direitos, entre em contato:
Time de Privacidade da CodeQR
E-mail: contact@codeqr.io