logo

Политика конфиденциальности

Последнее обновление: 2026-07-19. Настоящая Политика конфиденциальности объясняет, как CodeQR ("CodeQR", "мы", "нас" или "наш") собирает, использует и передает персональные данные, когда вы посещаете codeqr.io, создаете аккаунт и пользуетесь нашей платформой ("Сервис"), а также когда вы взаимодействуете с короткой ссылкой, QR-кодом или страницей, созданными одним из наших клиентов. Если у вас есть вопросы об этой политике или о ваших персональных данных, напишите нам на contact@codeqr.io.

Кто мы

CodeQR предоставляет платформу для создания коротких ссылок, QR-кодов и страниц и управления ими, с аналитикой их использования. Мы выступаем в двух разных ролях: в отношении данных аккаунта, оплаты и маркетинга мы являемся контролером данных; в отношении данных о посетителях, которые кликают по ссылкам, сканируют QR-коды или посещают страницы наших клиентов, мы действуем как обработчик от имени клиента. См. раздел "Наши роли: контролер и обработчик" ниже.

Какие данные мы собираем

Мы собираем следующие категории персональных данных:

  • Данные аккаунта: имя, адрес электронной почты и пароль, название рабочего пространства и компании, а также настроенные вами параметры.
  • Платежные данные: тариф, статус подписки и платежная информация, обрабатываемая нашим платежным провайдером (Stripe).
  • Коммуникации: сообщения, которые вы отправляете в нашу службу поддержки и по вопросам конфиденциальности.
  • Данные об использовании сайта: рекламные данные и данные Google Analytics, собираемые на codeqr.io при наличии вашего согласия на cookie, а также аналитика без файлов cookie, которая их не устанавливает и не требует согласия, как описано в нашей Политике использования файлов cookie.
  • Данные о событиях посетителей: данные, обрабатываемые, когда кто-то взаимодействует с короткой ссылкой, QR-кодом или страницей клиента; они описаны в следующем разделе.

Подробнее о cookie и аналогичных технологиях, которые мы используем, включая порядок предоставления и отзыва согласия, см. в нашей Политике использования cookie на codeqr.io/cookies.

События кликов, сканирований и посещений страниц

Когда кто-то кликает по короткой ссылке, сканирует QR-код или посещает страницу, созданную клиентом CodeQR, мы обрабатываем от имени этого клиента следующие данные:

  • IP-адрес — используется для определения примерного местоположения, а также в целях безопасности и борьбы со злоупотреблениями. IP-адреса посетителей из Европейского союза не сохраняются в записях о событиях.
  • Информация user-agent (тип устройства, браузер и операционная система).
  • Примерное местоположение (страна, город и регион).
  • Реферер (страница, с которой был совершен клик или визит).
  • Производный псевдонимный идентификатор (хеш IP-адреса и user-agent) и случайно генерируемые идентификаторы кликов.

Обязательство по хранению: идентификаторы уровня события хранятся не более 90 дней. Агрегированная статистика (например, количество кликов и сканирований) хранится для работы дашборда клиента.

Правовые основания обработки

Там, где применяются GDPR, UK GDPR или LGPD, мы опираемся на следующие правовые основания:

  • Исполнение договора: для предоставления Сервиса и управления вашим аккаунтом и подпиской.
  • Законные интересы: для обеспечения безопасности Сервиса и предотвращения злоупотреблений, таких как фишинг, вредоносное ПО и спам.
  • Согласие: для маркетинговых cookie и рекламных тегов на нашем сайте, а также для маркетинговых рассылок.
  • Юридическая обязанность: для соблюдения налоговых, бухгалтерских и иных требований законодательства.

Как мы используем вашу информацию

Мы используем персональные данные, чтобы:

  • Предоставлять, эксплуатировать и поддерживать Сервис.
  • Предоставлять нашим клиентам аналитические дашборды и отчеты.
  • Обрабатывать платежи и управлять подписками.
  • Связываться с вами по вопросам Сервиса, включая поддержку и обновления Сервиса.
  • Отправлять маркетинговые сообщения, если вы согласились их получать.
  • Выявлять и предотвращать мошенничество, злоупотребления и инциденты безопасности, а также реагировать на них.
  • Соблюдать юридические обязанности.

Как мы передаем информацию: субобработчики и интеграции

Мы не продаем персональные данные. Мы передаем персональные данные поставщикам услуг (субобработчикам), которые помогают нам обеспечивать работу Сервиса, в следующих категориях: хостинг и CDN (Vercel), база данных (PlanetScale), аналитика событий (Tinybird), кеширование (Upstash), хранение медиафайлов (Cloudinary), платежи (Stripe), транзакционная электронная почта (Resend), функции ИИ (Anthropic) и управление согласиями (AdOpt). Актуальный список доступен на codeqr.io/legal/subprocessors. Мы также можем раскрывать данные:

  • Интеграциям, которые вы как клиент решили включить (например, Meta, Kiwify, HubSpot, Kommo, RD Station или Slack), — они получают данные только после того, как вы их активируете.
  • Для соблюдения юридических обязанностей, например в ответ на судебное решение или иной обязательный запрос органов власти.
  • Для защиты наших прав, наших пользователей или общества, в том числе при расследовании злоупотреблений Сервисом.

Международная передача данных

Наша инфраструктура расположена преимущественно в США. Передача персональных данных из Европейского союза и Великобритании осуществляется на основании стандартных договорных положений (а для Великобритании — также UK Addendum), заключенных с нашими субобработчиками. Передача данных из Бразилии опирается на договорные положения, соответствующие LGPD и применимым рекомендациям ANPD.

Хранение данных

Мы храним данные аккаунта, пока существует ваш аккаунт, а после этого — только в течение сроков, требуемых законом (например, налоговые и бухгалтерские обязанности). Резервные копии удаляются по регулярному циклу. Данные о событиях посетителей хранятся согласно описанному выше обязательству: идентификаторы уровня события — не более 90 дней, а агрегированная статистика — для дашбордов клиентов.

Безопасность данных

Мы применяем административные, технические и организационные меры, направленные на защиту персональных данных. Ни одна мера безопасности не совершенна, и ни один способ передачи или хранения не может быть гарантирован от всех рисков, но мы стремимся защищать обрабатываемые данные и быстро реагировать на инциденты.

Ваши права по GDPR и UK GDPR

Если вы находитесь в Европейской экономической зоне или Великобритании, у вас есть следующие права в отношении ваших персональных данных:

  • Доступ — запросить копию персональных данных, которые мы храним о вас.
  • Исправление — попросить нас исправить неточные или неполные данные.
  • Удаление — попросить нас удалить ваши персональные данные при определенных условиях.
  • Ограничение — попросить нас ограничить обработку ваших данных при определенных условиях.
  • Возражение — возразить против обработки, основанной на законных интересах.
  • Переносимость — получить ваши данные в структурированном машиночитаемом формате.
  • Жалоба — подать жалобу в ваш надзорный орган.

Чтобы воспользоваться любым из этих прав, напишите на contact@codeqr.io. Мы отвечаем в течение одного месяца; этот срок может быть продлен, когда это допускает закон.

Ваши права по LGPD (Бразилия)

Если вы находитесь в Бразилии, статья 18 LGPD дает вам право получить от CodeQR:

  • Подтверждение того, что мы обрабатываем ваши персональные данные, и доступ к этим данным.
  • Исправление неполных, неточных или устаревших данных.
  • Анонимизацию, блокировку или удаление данных, которые являются ненужными, избыточными или обрабатываются с нарушением LGPD.
  • Перенос ваших данных другому поставщику.
  • Информацию об организациях, с которыми мы делились вашими данными.
  • Информацию о возможности отказать в согласии и об отзыве согласия в любой момент.
  • Вы также можете подать жалобу в бразильский орган по защите данных (ANPD).

Права по законам штатов США о конфиденциальности

Если вы живете в штате США с комплексным законом о конфиденциальности, у вас могут быть следующие права:

  • Знать, какие персональные данные мы обрабатываем о вас, и получать к ним доступ.
  • Удалять свои персональные данные с учетом предусмотренных законом исключений.
  • Исправлять неточные персональные данные.
  • Отказаться от "продажи" или "передачи" персональных данных — мы не продаем персональные данные.
  • Не подвергаться дискриминации за осуществление любого из этих прав.

Мы учитываем сигналы Global Privacy Control (GPC) как действительный отказ (opt-out).

Наши роли: контролер и обработчик

В отношении данных аккаунта, оплаты и маркетинга контролером является CodeQR. В отношении данных о событиях посетителей, генерируемых ссылками, QR-кодами и страницами наших клиентов, CodeQR является обработчиком, а контролером — клиент. Если вы взаимодействовали со ссылкой, QR-кодом или страницей клиента, пожалуйста, сначала направляйте запросы о ваших данных этому клиенту — мы помогаем нашим клиентам отвечать на них. Наше Соглашение об обработке данных (DPA) доступно на codeqr.io/legal/dpa и включено путем отсылки в наши договоры с клиентами.

Представители и ответственный за защиту данных

В настоящее время мы находимся в процессе назначения представителя в ЕС (статья 27 GDPR) и представителя в Великобритании (UK GDPR); их данные будут опубликованы здесь, как только назначение вступит в силу. В Бразилии с нашим ответственным за защиту данных (Encarregado) можно связаться по адресу contact@codeqr.io.

Дети

Сервис не предназначен для лиц младше 18 лет, и мы сознательно не собираем персональные данные детей.

Изменения настоящей Политики конфиденциальности

Мы можем время от времени обновлять настоящую Политику конфиденциальности с учетом изменений в нашей практике либо по юридическим, операционным или регуляторным причинам. Обновленная политика будет опубликована на этой странице с новой датой "Последнее обновление"; рекомендуем периодически ее просматривать.

Контакты

По вопросам конфиденциальности или для осуществления своих прав обращайтесь:

Команда CodeQR по конфиденциальности
E-mail: contact@codeqr.io

Политика Конфиденциальности | CodeQR.io