Политика конфиденциальности — WebQR.io
Дата последнего обновления: 11 июля 2026 года
Сервис WebQR.io управляется Roman Sadoev как индивидуальный предприниматель (sole trader).
1. Общие положения
Настоящая Политика конфиденциальности описывает, какие персональные данные собирает WebQR.io, с какой целью, каким образом они хранятся и защищаются, а также какие права вы имеете в отношении своих данных. Используя Сервис, вы подтверждаете своё согласие с условиями настоящей Политики. Если вы не согласны — пожалуйста, прекратите использование Сервиса.
2. Определения
3. Какие данные мы собираем
Мы собираем только те данные, которые необходимы для работы Сервиса:
- Данные аккаунта: адрес электронной почты, имя (при регистрации).
- Данные социального входа: если вы регистрируетесь или входите через стороннего провайдера (Google, Facebook или Apple), мы получаем ваше имя, адрес электронной почты и идентификатор профиля от этого провайдера.
- Платёжные данные: при оплате платного тарифа — данные обрабатываются платёжным провайдером напрямую; мы храним только факт и дату транзакции.
- Технические данные: IP-адрес, тип браузера, операционная система, страница перехода, время посещения.
- Данные использования: история созданных QR-кодов, выбранные параметры и форматы.
- Данные о местоположении: если владелец QR-кода включил GPS-отслеживание, точные координаты могут быть собраны у лиц, сканирующих QR-код — только с их явного согласия через браузер.
- Cookie: идентификаторы сессии, настройки интерфейса, аналитические идентификаторы.
Мы не собираем биометрические данные и специальные категории персональных данных.
4. Цели и правовые основания обработки
Мы обрабатываем ваши данные на следующих правовых основаниях (ст. 6 GDPR):
- Исполнение договора — предоставление доступа к Сервису, обработка платежей, отправка уведомлений об аккаунте.
- Законный интерес — обеспечение безопасности, выявление злоупотреблений, улучшение технической работы Сервиса.
- Согласие — маркетинговые рассылки, необязательные аналитические cookie. Согласие можно отозвать в любое время.
- Правовое обязательство — хранение данных в случаях, предусмотренных законодательством Грузии.
5. Сроки хранения данных
- Данные аккаунта — хранятся пока аккаунт активен.
- После удаления аккаунта — данные удаляются в течение 30 дней, за исключением данных, которые мы обязаны хранить по закону.
- Технические логи — не более 90 дней.
- Анонимная веб-аналитика (Matomo) — сырые логи визитов до 180 дней; агрегированные отчёты до 12 месяцев.
- Платёжные записи — в соответствии с требованиями налогового законодательства Грузии (как правило, 6 лет).
6. Передача данных третьим лицам
Мы не продаём ваши персональные данные. Данные могут передаваться третьим лицам исключительно в следующих случаях:
- Платёжные провайдеры (Paddle) — для обработки платежей по платному тарифу. Paddle может собирать данные платёжной карты напрямую; мы не храним номера карт.
- Сервисы аналитики — Matomo, который работает на нашей собственной инфраструктуре (данные не передаются третьим лицам), и, только если владелец QR-кода настроил это на своей динамической странице, Google Analytics / Google Tag Manager.
- Облачные провайдеры хранения (Cloudflare) — для хранения загруженных пользователями файлов и сгенерированных изображений QR-кодов.
- Рекламные технологии (например Meta Pixel) — могут появляться на динамических QR-страницах только если их настроил владелец страницы. WebQR не использует их как платформенную рекламную сеть и никогда не использует в кабинете. Включаются только после согласия на рекламные cookie и учитывают сигнал Global Privacy Control.
- Провайдеры аутентификации (Google, Facebook, Apple) — для подтверждения вашей личности при входе через социальный аккаунт.
- По требованию закона — по запросу уполномоченных государственных органов Грузии.
При передаче данных за пределы Грузии мы обеспечиваем надлежащий уровень защиты в соответствии с требованиями GDPR (стандартные договорные положения или решения об адекватности).
7. Файлы Cookie и технологии отслеживания
- Обязательные — необходимы для работы Сервиса (сессия, авторизация, безопасность, язык и тема интерфейса, балансировка нагрузки). Не могут быть отключены.
- Аналитические cookie — необязательные first-party cookie аналитики (Matomo), а на некоторых динамических QR-страницах — Google Analytics/Tag Manager, настроенные владельцем страницы. Эта категория управляет установкой аналитических cookie; она не отключает нашу cookieless веб-статистику (см. ниже). За пределами ЕС/ЕЭЗ/Великобритании аналитические cookie включены по умолчанию; в ЕС/ЕЭЗ/Великобритании — выключены до вашего явного согласия.
- Реклама — Meta Pixel, если его настроил владелец динамической QR-страницы. WebQR не показывает платформенную рекламу на публичных инструментах и в кабинете. По умолчанию выключено и включается только с явного согласия посетителя.
- Региональные значения по умолчанию — посетителям из ЕС, ЕЭЗ и Великобритании показывается баннер cookie до установки любых необязательных cookie; аналитические и рекламные cookie остаются выключенными до явного согласия (opt-in). Посетителям из других регионов показывается уведомление с включёнными по умолчанию аналитическими cookie, которые можно отключить в один клик (opt-out). Базовая cookieless веб-статистика может собираться независимо от региона, как описано ниже.
- Global Privacy Control (GPC) — если ваш браузер или его расширение передаёт сигнал GPC, мы автоматически расцениваем это как запрос отказаться от рекламных cookie и не активируем категорию «Реклама», независимо от прочих настроек.
- Do Not Track (DNT) — если браузер передаёт сигнал Do Not Track и вы не дали согласие на аналитику, наш экземпляр Matomo не записывает ваш визит.
Веб-аналитика (Matomo). Мы используем self-hosted Matomo на собственной инфраструктуре (stat.webqr.io) на публичном сайте и на динамических QR-лендингах. Без согласия на аналитику (или при отключённых аналитических cookie): собираем только агрегированную cookieless-статистику — просмотры страниц, примерный регион/страну (из анонимизированного IP с маскировкой минимум двух байт), тип браузера и устройства, домен referrer. Мы не устанавливаем visitor-ID cookie Matomo и не узнаём повторных посетителей между сессиями. При согласии на аналитику: Matomo может устанавливать first-party аналитические cookie (например, _pk_id) для узнавания повторных посетителей, измерения сессий и более полных отчётов. При отзыве согласия cookie Matomo удаляются и трекинг возвращается в cookieless-режим; базовый анонимный подсчёт просмотров на публичных страницах продолжается. Отказаться можно через настройки cookie или страницу opt-out Matomo: https://stat.webqr.io/index.php?module=CoreAdminHome&action=optOut
Аналитика личного кабинета. Если вы авторизованы и дали согласие на аналитику, трекер Matomo для кабинета может связывать визиты с внутренним псевдонимом (user:{id аккаунта}, не email) — чтобы находить ошибки и проблемы UX. Только в кабинете, не на публичном сайте. При удалении аккаунта эта связь в Matomo снимается: прошлые просмотры страниц остаются как анонимная статистика и больше не могут быть отнесены к вам.
Вы можете управлять cookie-настройками в любой момент через баннер на сайте, ссылку «Настройки cookie» в подвале сайта или (если вы авторизованы) раздел Cookie в настройках личного кабинета. Отключение аналитических cookie удаляет visitor-ID cookie Matomo и возвращает cookieless-режим на публичных страницах; базовый анонимный подсчёт просмотров там не прекращается. В личном кабинете Matomo загружается только после согласия на аналитику. Мы храним на сервере запись каждого решения о согласии (регион, категории, способ, время) как доказательство соответствия требованиям законодательства. Отключение необязательных cookie не влияет на основную функциональность Сервиса.
8. Защита данных
Мы применяем технические и организационные меры для защиты ваших данных:
- шифрование данных при передаче (HTTPS/TLS);
- хранение паролей в хэшированном виде;
- ограниченный доступ к базам данных (только необходимый персонал);
- регулярное резервное копирование.
Мы не можем гарантировать абсолютную безопасность передачи данных через интернет. При обнаружении утечки данных, затрагивающей ваши права, мы уведомим вас в сроки, установленные применимым законодательством.
9. Права субъектов данных (GDPR)
Если вы находитесь в Европейской экономической зоне, вы имеете следующие права:
- Право на доступ — получить копию ваших персональных данных.
- Право на исправление — потребовать исправления неточных данных.
- Право на удаление — потребовать удаления данных («право на забвение»).
- Право на ограничение обработки — ограничить использование ваших данных.
- Право на переносимость — получить данные в машиночитаемом формате.
- Право на возражение — возразить против обработки на основании законного интереса.
- Право на отзыв согласия — в любое время, без ущерба для законности обработки до отзыва.
- Право на жалобу — в надзорный орган по защите данных в вашей стране.
Для реализации любого права напишите нам на [email protected]. Мы ответим в течение 30 дней. Вы также можете экспортировать свои данные в любое время через настройки аккаунта; данные предоставляются в формате JSON.
Права жителей Калифорнии (CCPA/CPRA)
Если вы являетесь резидентом штата Калифорния (США), закон CCPA/CPRA даёт вам дополнительно следующие права:
- Право знать — какие персональные данные мы собираем, используем и передаём, и с какой целью.
- Право на удаление — потребовать удаления персональных данных, которые мы храним о вас, с учётом определённых законных исключений.
- Право на исправление — потребовать исправления неточных персональных данных.
- Право отказаться от продажи или передачи — мы не продаём ваши персональные данные. Если владелец страницы использует рекламные cookie (например Meta Pixel) на динамической QR-странице, это может считаться «передачей» по CPRA; мы не включаем их без согласия и автоматически учитываем сигнал Global Privacy Control (GPC) как действительный отказ.
- Право ограничить использование чувствительных персональных данных — мы не используем чувствительные персональные данные для целей, выходящих за рамки предоставления Сервиса.
- Право на недискриминацию — использование любого из этих прав не приведёт к отказу в обслуживании, изменению цены или уровня качества.
Для реализации любого из этих прав напишите нам на [email protected]. Мы не будем ущемлять вас (например, отказывать в обслуживании или устанавливать другую цену) за использование этих прав.
10. Возраст Пользователей
Сервис предназначен для лиц, достигших 16 лет. Мы сознательно не собираем данные лиц моложе 16 лет. Если вам стало известно, что ребёнок младше 16 лет предоставил нам персональные данные, сообщите нам на [email protected] — мы удалим эти данные незамедлительно.
11. Ссылки на сторонние сайты
Сервис может содержать ссылки на сторонние веб-сайты. Мы не несём ответственности за их политику конфиденциальности или практики обработки данных. Рекомендуем ознакомиться с политикой конфиденциальности каждого стороннего ресурса перед его использованием.
12. Изменения в настоящей Политике
Мы оставляем за собой право изменять настоящую Политику конфиденциальности. Об изменениях мы уведомим вас по электронной почте не менее чем за 30 дней до их вступления в силу. Актуальная версия всегда доступна на странице webqr.io/privacy.
13. Данные, собираемые при сканировании QR-кодов
Когда человек сканирует QR-код или переходит по короткой ссылке, созданной через Сервис, определённые данные могут быть собраны, даже если этот человек не является зарегистрированным Пользователем:
- IP-адрес и приблизительное географическое местоположение, определённое по нему;
- тип устройства, браузер и операционная система;
- дата и время сканирования или перехода;
- точные GPS-координаты — только если владелец QR-кода включил GPS-отслеживание и пользователь, сканирующий QR-код, предоставил явное разрешение через браузер. GPS-данные никогда не собираются без активного согласия.
Эти данные используются для предоставления аналитики сканирований владельцу QR-кода. Обработка осуществляется на основании законных интересов владельца QR-кода (ст. 6(1)(f) GDPR). Мы не используем эти данные в собственных маркетинговых целях.
Данные аналитики сканирований хранятся в течение того же периода, что и связанный QR-код. При удалении QR-кода данные сканирований удаляются в течение 30 дней.
Контакты
По всем вопросам, связанным с обработкой персональных данных:
- Email: [email protected]
- Сайт: webqr.io
Мы стремимся ответить на все запросы в течение 30 дней.