logo

隐私政策

最后更新: 2026-07-19。本隐私政策说明CodeQR("CodeQR"、"我们")在您访问codeqr.io、创建账户并使用我们的平台("服务")时,或当您与我们客户创建的短链接、二维码或页面互动时,如何收集、使用和共享个人数据。如对本政策或您的个人数据有任何疑问,请通过contact@codeqr.io与我们联系。

我们是谁

CodeQR提供用于创建和管理短链接、二维码和页面的平台,并提供其使用情况的分析。我们以两种不同的角色行事:对于账户、账单和营销数据,我们是数据控制者;对于点击、扫描或访问我们客户的链接、二维码和页面的访问者相关数据,我们作为处理者代表该客户进行处理。请参阅下文"我们的角色:控制者与处理者"。

我们收集的信息

我们收集以下类别的个人数据:

  • 账户数据:姓名、电子邮件地址和密码、工作区和公司名称,以及您配置的设置。
  • 账单数据:套餐、订阅状态和支付信息,由我们的支付服务商(Stripe)处理。
  • 沟通信息:您发送到我们支持和隐私渠道的消息。
  • 网站使用数据:在您对Cookie表示同意的前提下于codeqr.io收集的分析和广告数据,详见我们的Cookie政策。
  • 访问者事件数据:当有人与客户的短链接、二维码或页面互动时处理的数据,将在下一节中说明。

关于我们使用的Cookie及类似技术的详细信息,包括如何给予和撤回同意,请参阅codeqr.io/cookies上的Cookie政策。

点击、扫描和页面访问事件

当有人点击CodeQR客户创建的短链接、扫描其二维码或访问其页面时,我们会代表该客户处理以下数据:

  • IP地址:用于推算大致位置以及安全和防滥用目的。来自欧盟访问者的IP地址不会存储在事件记录中。
  • User-agent信息(设备类型、浏览器和操作系统)。
  • 大致位置(国家、城市和地区)。
  • 来源页面(引导点击或访问的页面)。
  • 派生的假名化标识符(IP地址与user-agent的哈希值)以及随机生成的点击标识符。

保留承诺:事件级标识符最长保留90天。汇总统计数据(如点击和扫描次数)将被保留,用于支持客户的仪表板。

处理的法律依据

在适用GDPR、UK GDPR或LGPD的情况下,我们依据以下法律基础:

  • 履行合同:提供服务并管理您的账户和订阅。
  • 正当利益:保障服务安全,防止网络钓鱼、恶意软件和垃圾信息等滥用行为。
  • 同意:用于我们网站上的营销Cookie和广告标签,以及营销通讯。
  • 法律义务:遵守税务、会计及其他法律要求。

我们如何使用您的信息

我们将个人数据用于:

  • 提供、运营和维护服务。
  • 为客户提供分析仪表板和报告。
  • 处理付款并管理订阅。
  • 就服务与您沟通,包括支持和服务更新。
  • 在您同意接收的情况下发送营销信息。
  • 检测、防止和应对欺诈、滥用和安全事件。
  • 遵守法律义务。

我们如何共享信息:子处理者与集成

我们不出售个人数据。我们与帮助我们运营服务的服务提供商(子处理者)共享个人数据,类别如下:托管和CDN(Vercel)、数据库(PlanetScale)、事件分析(Tinybird)、缓存(Upstash)、媒体存储(Cloudinary)、支付(Stripe)、事务性邮件(Resend)、AI功能(Anthropic)和同意管理(AdOpt)。最新列表见codeqr.io/legal/subprocessors。我们还可能在以下情况下披露数据:

  • 向您作为客户选择启用的集成(如Meta、Kiwify、HubSpot、Kommo、RD Station或Slack)——它们仅在您启用后才会收到数据。
  • 为遵守法律义务,例如响应法院命令或当局的其他具有约束力的要求。
  • 为保护和捍卫我们的权利、我们的用户或公众,包括调查对服务的滥用。

国际数据传输

我们的基础设施主要位于美国。来自欧盟和英国的个人数据传输由我们与子处理者签署的标准合同条款(就英国而言,另有UK Addendum)提供保障。来自巴西的数据传输依据符合LGPD及ANPD适用指引的合同条款进行。

数据保留

只要您的账户存在,我们就会保留账户数据;此后仅在法律要求的期限内保留(例如税务和会计义务)。备份按固定周期过期。访问者事件数据遵循上述保留承诺:事件级标识符最长保留90天,汇总统计数据为客户仪表板而保留。

数据安全

我们采用旨在保护个人数据的管理、技术和组织措施。没有任何安全措施是完美的,也没有任何传输或存储方式能够抵御所有风险,但我们努力保护所处理的数据,并对安全事件快速响应。

您在GDPR和UK GDPR下的权利

如果您位于欧洲经济区或英国,您对自己的个人数据享有以下权利:

  • 访问——索取我们所持有的您的个人数据副本。
  • 更正——要求我们更正不准确或不完整的数据。
  • 删除——在特定条件下要求我们删除您的个人数据。
  • 限制——在特定条件下要求我们限制对您数据的处理。
  • 反对——反对基于正当利益进行的处理。
  • 可携带性——以结构化、机器可读的格式获取您的数据。
  • 投诉——向您的监管机构提出投诉。

如需行使上述任一权利,请联系contact@codeqr.io。我们将在一个月内答复;在法律允许的情况下,该期限可能延长。

您在LGPD(巴西)下的权利

如果您位于巴西,根据LGPD第18条,您有权要求CodeQR提供:

  • 确认我们是否处理您的个人数据,并访问该数据。
  • 更正不完整、不准确或过时的数据。
  • 对不必要、过度或违反LGPD处理的数据进行匿名化、屏蔽或删除。
  • 将您的数据转移至其他服务商。
  • 关于我们与哪些机构共享过您数据的信息。
  • 关于可以拒绝同意的说明,以及随时撤回同意的权利。
  • 您还可以向巴西数据保护机构(ANPD)提出投诉。

美国州隐私权利

如果您居住在拥有综合性隐私法的美国州份,您可能享有以下权利:

  • 了解并访问我们处理的关于您的个人数据。
  • 在法律例外情形之外删除您的个人数据。
  • 更正不准确的个人数据。
  • 选择退出个人数据的"出售"或"共享"——我们不出售个人数据。
  • 不因行使上述任何权利而受到歧视。

我们将Global Privacy Control(GPC)信号视为有效的选择退出。

我们的角色:控制者与处理者

对于账户、账单和营销数据,CodeQR是控制者。对于由客户的链接、二维码和页面产生的访问者事件数据,CodeQR是处理者,客户是控制者。如果您与某位客户的链接、二维码或页面进行过互动,请先向该客户提出与您数据相关的请求——我们会协助客户进行回应。我们的数据处理协议(DPA)见codeqr.io/legal/dpa,并通过引用纳入我们与客户的合同。

代表与数据保护官

我们正在办理欧盟代表(GDPR第27条)和英国代表(UK GDPR)的委任手续,一旦委任生效,我们将在此公布其详细信息。在巴西,可通过contact@codeqr.io联系我们的数据保护官(Encarregado)。

儿童

本服务不面向18岁以下的任何人,我们不会有意收集儿童的个人数据。

本隐私政策的变更

我们可能不时更新本隐私政策,以反映我们实践的变化,或出于法律、运营或监管原因。更新后的政策将连同新的"最后更新"日期发布在本页面,建议您定期查阅。

联系我们

如有隐私相关问题或需行使您的权利,请联系:

CodeQR隐私团队
E-mail: contact@codeqr.io

隐私政策 | CodeQR.io