Политика конфиденциальности
Последнее обновление: 2026-07-19. Настоящая Политика конфиденциальности объясняет, как CodeQR ("CodeQR", "мы", "нас" или "наш") собирает, использует и передает персональные данные, когда вы посещаете codeqr.io, создаете аккаунт и пользуетесь нашей платформой ("Сервис"), а также когда вы взаимодействуете с короткой ссылкой, QR-кодом или страницей, созданными одним из наших клиентов. Если у вас есть вопросы об этой политике или о ваших персональных данных, напишите нам на contact@codeqr.io.
Кто мы
CodeQR предоставляет платформу для создания коротких ссылок, QR-кодов и страниц и управления ими, с аналитикой их использования. Мы выступаем в двух разных ролях: в отношении данных аккаунта, оплаты и маркетинга мы являемся контролером данных; в отношении данных о посетителях, которые кликают по ссылкам, сканируют QR-коды или посещают страницы наших клиентов, мы действуем как обработчик от имени клиента. См. раздел "Наши роли: контролер и обработчик" ниже.
Какие данные мы собираем
Мы собираем следующие категории персональных данных:
- Данные аккаунта: имя, адрес электронной почты и пароль, название рабочего пространства и компании, а также настроенные вами параметры.
- Платежные данные: тариф, статус подписки и платежная информация, обрабатываемая нашим платежным провайдером (Stripe).
- Коммуникации: сообщения, которые вы отправляете в нашу службу поддержки и по вопросам конфиденциальности.
- Данные об использовании сайта: рекламные данные и данные Google Analytics, собираемые на codeqr.io при наличии вашего согласия на cookie, а также аналитика без файлов cookie, которая их не устанавливает и не требует согласия, как описано в нашей Политике использования файлов cookie.
- Данные о событиях посетителей: данные, обрабатываемые, когда кто-то взаимодействует с короткой ссылкой, QR-кодом или страницей клиента; они описаны в следующем разделе.
Подробнее о cookie и аналогичных технологиях, которые мы используем, включая порядок предоставления и отзыва согласия, см. в нашей Политике использования cookie на codeqr.io/cookies.
События кликов, сканирований и посещений страниц
Когда кто-то кликает по короткой ссылке, сканирует QR-код или посещает страницу, созданную клиентом CodeQR, мы обрабатываем от имени этого клиента следующие данные:
- IP-адрес — используется для определения примерного местоположения, а также в целях безопасности и борьбы со злоупотреблениями. IP-адреса посетителей из Европейского союза не сохраняются в записях о событиях.
- Информация user-agent (тип устройства, браузер и операционная система).
- Примерное местоположение (страна, город и регион).
- Реферер (страница, с которой был совершен клик или визит).
- Производный псевдонимный идентификатор (хеш IP-адреса и user-agent) и случайно генерируемые идентификаторы кликов.
Обязательство по хранению: идентификаторы уровня события хранятся не более 90 дней. Агрегированная статистика (например, количество кликов и сканирований) хранится для работы дашборда клиента.
Правовые основания обработки
Там, где применяются GDPR, UK GDPR или LGPD, мы опираемся на следующие правовые основания:
- Исполнение договора: для предоставления Сервиса и управления вашим аккаунтом и подпиской.
- Законные интересы: для обеспечения безопасности Сервиса и предотвращения злоупотреблений, таких как фишинг, вредоносное ПО и спам.
- Согласие: для маркетинговых cookie и рекламных тегов на нашем сайте, а также для маркетинговых рассылок.
- Юридическая обязанность: для соблюдения налоговых, бухгалтерских и иных требований законодательства.
Как мы используем вашу информацию
Мы используем персональные данные, чтобы:
- Предоставлять, эксплуатировать и поддерживать Сервис.
- Предоставлять нашим клиентам аналитические дашборды и отчеты.
- Обрабатывать платежи и управлять подписками.
- Связываться с вами по вопросам Сервиса, включая поддержку и обновления Сервиса.
- Отправлять маркетинговые сообщения, если вы согласились их получать.
- Выявлять и предотвращать мошенничество, злоупотребления и инциденты безопасности, а также реагировать на них.
- Соблюдать юридические обязанности.
Как мы передаем информацию: субобработчики и интеграции
Мы не продаем персональные данные. Мы передаем персональные данные поставщикам услуг (субобработчикам), которые помогают нам обеспечивать работу Сервиса, в следующих категориях: хостинг и CDN (Vercel), база данных (PlanetScale), аналитика событий (Tinybird), кеширование (Upstash), хранение медиафайлов (Cloudinary), платежи (Stripe), транзакционная электронная почта (Resend), функции ИИ (Anthropic) и управление согласиями (AdOpt). Актуальный список доступен на codeqr.io/legal/subprocessors. Мы также можем раскрывать данные:
- Интеграциям, которые вы как клиент решили включить (например, Meta, Kiwify, HubSpot, Kommo, RD Station или Slack), — они получают данные только после того, как вы их активируете.
- Для соблюдения юридических обязанностей, например в ответ на судебное решение или иной обязательный запрос органов власти.
- Для защиты наших прав, наших пользователей или общества, в том числе при расследовании злоупотреблений Сервисом.
Международная передача данных
Наша инфраструктура расположена преимущественно в США. Передача персональных данных из Европейского союза и Великобритании осуществляется на основании стандартных договорных положений (а для Великобритании — также UK Addendum), заключенных с нашими субобработчиками. Передача данных из Бразилии опирается на договорные положения, соответствующие LGPD и применимым рекомендациям ANPD.
Хранение данных
Мы храним данные аккаунта, пока существует ваш аккаунт, а после этого — только в течение сроков, требуемых законом (например, налоговые и бухгалтерские обязанности). Резервные копии удаляются по регулярному циклу. Данные о событиях посетителей хранятся согласно описанному выше обязательству: идентификаторы уровня события — не более 90 дней, а агрегированная статистика — для дашбордов клиентов.
Безопасность данных
Мы применяем административные, технические и организационные меры, направленные на защиту персональных данных. Ни одна мера безопасности не совершенна, и ни один способ передачи или хранения не может быть гарантирован от всех рисков, но мы стремимся защищать обрабатываемые данные и быстро реагировать на инциденты.
Ваши права по GDPR и UK GDPR
Если вы находитесь в Европейской экономической зоне или Великобритании, у вас есть следующие права в отношении ваших персональных данных:
- Доступ — запросить копию персональных данных, которые мы храним о вас.
- Исправление — попросить нас исправить неточные или неполные данные.
- Удаление — попросить нас удалить ваши персональные данные при определенных условиях.
- Ограничение — попросить нас ограничить обработку ваших данных при определенных условиях.
- Возражение — возразить против обработки, основанной на законных интересах.
- Переносимость — получить ваши данные в структурированном машиночитаемом формате.
- Жалоба — подать жалобу в ваш надзорный орган.
Чтобы воспользоваться любым из этих прав, напишите на contact@codeqr.io. Мы отвечаем в течение одного месяца; этот срок может быть продлен, когда это допускает закон.
Ваши права по LGPD (Бразилия)
Если вы находитесь в Бразилии, статья 18 LGPD дает вам право получить от CodeQR:
- Подтверждение того, что мы обрабатываем ваши персональные данные, и доступ к этим данным.
- Исправление неполных, неточных или устаревших данных.
- Анонимизацию, блокировку или удаление данных, которые являются ненужными, избыточными или обрабатываются с нарушением LGPD.
- Перенос ваших данных другому поставщику.
- Информацию об организациях, с которыми мы делились вашими данными.
- Информацию о возможности отказать в согласии и об отзыве согласия в любой момент.
- Вы также можете подать жалобу в бразильский орган по защите данных (ANPD).
Права по законам штатов США о конфиденциальности
Если вы живете в штате США с комплексным законом о конфиденциальности, у вас могут быть следующие права:
- Знать, какие персональные данные мы обрабатываем о вас, и получать к ним доступ.
- Удалять свои персональные данные с учетом предусмотренных законом исключений.
- Исправлять неточные персональные данные.
- Отказаться от "продажи" или "передачи" персональных данных — мы не продаем персональные данные.
- Не подвергаться дискриминации за осуществление любого из этих прав.
Мы учитываем сигналы Global Privacy Control (GPC) как действительный отказ (opt-out).
Наши роли: контролер и обработчик
В отношении данных аккаунта, оплаты и маркетинга контролером является CodeQR. В отношении данных о событиях посетителей, генерируемых ссылками, QR-кодами и страницами наших клиентов, CodeQR является обработчиком, а контролером — клиент. Если вы взаимодействовали со ссылкой, QR-кодом или страницей клиента, пожалуйста, сначала направляйте запросы о ваших данных этому клиенту — мы помогаем нашим клиентам отвечать на них. Наше Соглашение об обработке данных (DPA) доступно на codeqr.io/legal/dpa и включено путем отсылки в наши договоры с клиентами.
Представители и ответственный за защиту данных
В настоящее время мы находимся в процессе назначения представителя в ЕС (статья 27 GDPR) и представителя в Великобритании (UK GDPR); их данные будут опубликованы здесь, как только назначение вступит в силу. В Бразилии с нашим ответственным за защиту данных (Encarregado) можно связаться по адресу contact@codeqr.io.
Дети
Сервис не предназначен для лиц младше 18 лет, и мы сознательно не собираем персональные данные детей.
Изменения настоящей Политики конфиденциальности
Мы можем время от времени обновлять настоящую Политику конфиденциальности с учетом изменений в нашей практике либо по юридическим, операционным или регуляторным причинам. Обновленная политика будет опубликована на этой странице с новой датой "Последнее обновление"; рекомендуем периодически ее просматривать.
Контакты
По вопросам конфиденциальности или для осуществления своих прав обращайтесь:
Команда CodeQR по конфиденциальности
E-mail: contact@codeqr.io