logo

Política de Privacidade

Última atualização: 2026-07-19. Esta Política de Privacidade explica como a CodeQR ("CodeQR", "nós" ou "nossa") coleta, usa e compartilha dados pessoais quando você visita o codeqr.io, cria uma conta e usa nossa plataforma (o "Serviço"), ou quando interage com um link curto, QR Code ou página criada por um de nossos clientes. Em caso de dúvidas sobre esta política ou sobre seus dados pessoais, escreva para contact@codeqr.io.

Quem Somos

A CodeQR oferece uma plataforma para criar e gerenciar links curtos, QR Codes e páginas, com estatísticas sobre o uso deles. Atuamos em dois papéis distintos: para dados de conta, cobrança e marketing, somos a controladora; para dados de visitantes que clicam, escaneiam ou visitam links, QR Codes e páginas dos nossos clientes, atuamos como operadora, em nome do cliente. Veja "Nossos Papéis: Controladora e Operadora" abaixo.

Informações que Coletamos

Coletamos as seguintes categorias de dados pessoais:

  • Dados de conta: nome, e-mail e senha, nome do workspace e da empresa, e as configurações que você define.
  • Dados de cobrança: plano, status da assinatura e informações de pagamento, processadas pelo nosso provedor de pagamentos (Stripe).
  • Comunicações: mensagens enviadas aos nossos canais de suporte e de privacidade.
  • Dados de uso do site: dados de análise e de publicidade coletados no codeqr.io mediante o seu consentimento de cookies, conforme descrito na nossa Política de Cookies.
  • Dados de eventos de visitantes: dados processados quando alguém interage com um link curto, QR Code ou página de um cliente, descritos na próxima seção.

Para detalhes sobre os cookies e tecnologias semelhantes que usamos, incluindo como dar e retirar o consentimento, consulte a nossa Política de Cookies em codeqr.io/cookies.

Eventos de Clique, Escaneamento e Visita a Páginas

Quando alguém clica em um link curto, escaneia um QR Code ou visita uma página criada por um cliente da CodeQR, processamos os seguintes dados em nome desse cliente:

  • Endereço IP, usado para derivar a localização aproximada e para fins de segurança e antiabuso. O endereço IP de visitantes da União Europeia não é armazenado nos registros de eventos.
  • Informações de user-agent (tipo de dispositivo, navegador e sistema operacional).
  • Localização aproximada (país, cidade e região).
  • Referrer (a página que originou o clique ou a visita).
  • Um identificador pseudônimo derivado (hash de endereço IP + user-agent) e identificadores de clique gerados aleatoriamente.

Compromisso de retenção: identificadores em nível de evento são mantidos por até 90 dias. Estatísticas agregadas (como contagens de cliques e escaneamentos) são mantidas para alimentar o dashboard do cliente.

Bases Legais do Tratamento

Quando a LGPD, o GDPR ou o UK GDPR se aplicam, tratamos dados pessoais com fundamento nas seguintes bases legais:

  • Execução de contrato: para fornecer o Serviço e administrar sua conta e assinatura.
  • Legítimo interesse: para manter o Serviço seguro e prevenir abusos como phishing, malware e spam.
  • Consentimento: para cookies de marketing e tags de publicidade no nosso site, e para comunicações de marketing.
  • Obrigação legal: para cumprir exigências fiscais, contábeis e outras obrigações legais.

Como Usamos Suas Informações

Usamos dados pessoais para:

  • Fornecer, operar e manter o Serviço.
  • Disponibilizar dashboards de análise e relatórios aos nossos clientes.
  • Processar pagamentos e administrar assinaturas.
  • Comunicar-nos com você sobre o Serviço, incluindo suporte e avisos sobre o Serviço.
  • Enviar comunicações de marketing quando você tiver concordado em recebê-las.
  • Detectar, prevenir e responder a fraudes, abusos e incidentes de segurança.
  • Cumprir obrigações legais.

Como Compartilhamos: Suboperadores e Integrações

Não vendemos dados pessoais. Compartilhamos dados pessoais com prestadores de serviço (suboperadores) que nos ajudam a operar o Serviço, nas seguintes categorias: hospedagem e CDN (Vercel), banco de dados (PlanetScale), análise de eventos (Tinybird), cache (Upstash), armazenamento de mídia (Cloudinary), pagamentos (Stripe), e-mail transacional (Resend), recursos de IA (Anthropic) e gestão de consentimento (AdOpt). A lista atual está disponível em codeqr.io/legal/subprocessors. Também podemos divulgar dados:

  • Para integrações que você, como cliente, decide ativar (como Meta, Kiwify, HubSpot, Kommo, RD Station ou Slack) — elas recebem dados apenas quando você as ativa.
  • Para cumprir obrigações legais, como responder a uma ordem judicial ou outra requisição vinculante de autoridades.
  • Para proteger e defender nossos direitos, nossos usuários ou o público, inclusive na investigação de abusos do Serviço.

Transferências Internacionais de Dados

Nossa infraestrutura está localizada primariamente nos Estados Unidos. As transferências de dados pessoais a partir da União Europeia e do Reino Unido são amparadas por Cláusulas Contratuais Padrão (e, no caso do Reino Unido, pelo UK Addendum) firmadas com nossos suboperadores. As transferências a partir do Brasil se apoiam em cláusulas contratuais alinhadas à LGPD e às orientações aplicáveis da ANPD.

Retenção de Dados

Mantemos os dados de conta enquanto a sua conta existir e, depois disso, apenas pelos prazos exigidos por lei (por exemplo, obrigações fiscais e contábeis). Backups expiram em ciclos regulares. Os dados de eventos de visitantes seguem o compromisso de retenção descrito acima: identificadores em nível de evento por até 90 dias, com estatísticas agregadas mantidas para os dashboards dos clientes.

Segurança dos Dados

Adotamos medidas administrativas, técnicas e organizacionais concebidas para proteger os dados pessoais. Nenhuma medida de segurança é perfeita e nenhum método de transmissão ou armazenamento pode ser garantido contra todos os riscos, mas trabalhamos para proteger os dados que tratamos e para responder rapidamente a incidentes.

Seus Direitos sob o GDPR e o UK GDPR

Se você está no Espaço Econômico Europeu ou no Reino Unido, você tem os seguintes direitos sobre seus dados pessoais:

  • Acesso — solicitar uma cópia dos dados pessoais que mantemos sobre você.
  • Retificação — pedir a correção de dados imprecisos ou incompletos.
  • Apagamento — pedir a exclusão dos seus dados pessoais, sob certas condições.
  • Restrição — pedir a restrição do tratamento dos seus dados, sob certas condições.
  • Oposição — opor-se ao tratamento baseado em legítimo interesse.
  • Portabilidade — receber seus dados em formato estruturado e legível por máquina.
  • Reclamação — apresentar reclamação à autoridade supervisora competente.

Para exercer qualquer um desses direitos, escreva para contact@codeqr.io. Respondemos em até um mês; esse prazo pode ser prorrogado quando a lei permitir.

Seus Direitos sob a LGPD (Brasil)

Se você está no Brasil, o art. 18 da LGPD garante a você o direito de obter da CodeQR:

  • Confirmação da existência de tratamento dos seus dados pessoais e acesso a esses dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Portabilidade dos seus dados a outro fornecedor.
  • Informação sobre as entidades com as quais compartilhamos seus dados.
  • Informação sobre a possibilidade de não fornecer consentimento e revogação do consentimento a qualquer momento.
  • Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

Direitos de Privacidade de Estados dos EUA

Se você reside em um estado dos EUA com lei de privacidade abrangente, você pode ter os seguintes direitos:

  • Conhecer e acessar os dados pessoais que tratamos sobre você.
  • Excluir seus dados pessoais, observadas as exceções legais.
  • Corrigir dados pessoais imprecisos.
  • Optar por não participar de "venda" ou "compartilhamento" de dados pessoais — nós não vendemos dados pessoais.
  • Não sofrer discriminação por exercer qualquer um desses direitos.

Honramos sinais de Global Privacy Control (GPC) como forma válida de opt-out.

Nossos Papéis: Controladora e Operadora

Para dados de conta, cobrança e marketing, a CodeQR é a controladora. Para dados de eventos de visitantes gerados por links, QR Codes e páginas dos nossos clientes, a CodeQR é operadora e o cliente é o controlador. Se você interagiu com um link, QR Code ou página de um cliente, dirija primeiro a esse cliente as solicitações sobre seus dados — nós apoiamos nossos clientes nas respostas. Nosso Acordo de Tratamento de Dados (DPA) está disponível em codeqr.io/legal/dpa e é incorporado por referência aos contratos com clientes.

Representantes e Encarregado (DPO)

Estamos em processo de nomeação do nosso representante na UE (art. 27 do GDPR) e do nosso representante no Reino Unido (UK GDPR); os dados serão publicados aqui assim que a nomeação entrar em vigor. No Brasil, nosso Encarregado pelo tratamento de dados pessoais (DPO) pode ser contatado em contact@codeqr.io.

Menores de Idade

O Serviço não é direcionado a menores de 18 anos e não coletamos conscientemente dados pessoais de crianças e adolescentes.

Alterações nesta Política de Privacidade

Podemos atualizar esta Política de Privacidade de tempos em tempos para refletir mudanças em nossas práticas ou por motivos legais, operacionais ou regulatórios. Publicaremos a versão atualizada nesta página com uma nova data de "Última atualização" e recomendamos que você a revise periodicamente.

Contato

Para dúvidas de privacidade ou para exercer seus direitos, entre em contato:

Time de Privacidade da CodeQR
E-mail: contact@codeqr.io

Política de Privacidade | CodeQR.io