Политика конфиденциальности — WebQR.io

Дата последнего обновления: 24 марта 2026 года

1. Общие положения

Настоящая Политика конфиденциальности описывает, какие персональные данные собирает WebQR.io, с какой целью, каким образом они хранятся и защищаются, а также какие права вы имеете в отношении своих данных. Используя Сервис, вы подтверждаете своё согласие с условиями настоящей Политики. Если вы не согласны — пожалуйста, прекратите использование Сервиса.

2. Определения

WebQR.io (Сервис, мы) — веб-платформа для создания QR-кодов, доступная по адресу webqr.io.
Пользователь (вы) — физическое лицо, достигшее 16 лет, использующее Сервис.
Персональные данные — любая информация, позволяющая прямо или косвенно идентифицировать вас как физическое лицо.
Cookie — небольшой файл данных, сохраняемый браузером на вашем устройстве.
IP-адрес — уникальный числовой адрес, присваиваемый вашему устройству при подключении к интернету.
GDPR — Общий регламент ЕС по защите персональных данных (Regulation (EU) 2016/679).

3. Какие данные мы собираем

Мы собираем только те данные, которые необходимы для работы Сервиса:

  • Данные аккаунта: адрес электронной почты, имя (при регистрации).
  • Данные социального входа: если вы регистрируетесь или входите через стороннего провайдера (Google, Facebook или Apple), мы получаем ваше имя, адрес электронной почты и идентификатор профиля от этого провайдера.
  • Платёжные данные: при оплате платного тарифа — данные обрабатываются платёжным провайдером напрямую; мы храним только факт и дату транзакции.
  • Технические данные: IP-адрес, тип браузера, операционная система, страница перехода, время посещения.
  • Данные использования: история созданных QR-кодов, выбранные параметры и форматы.
  • Данные о местоположении: если владелец QR-кода включил GPS-отслеживание, точные координаты могут быть собраны у лиц, сканирующих QR-код — только с их явного согласия через браузер.
  • Cookie: идентификаторы сессии, настройки интерфейса, аналитические идентификаторы.

Мы не собираем биометрические данные и специальные категории персональных данных.

4. Цели и правовые основания обработки

Мы обрабатываем ваши данные на следующих правовых основаниях (ст. 6 GDPR):

  • Исполнение договора — предоставление доступа к Сервису, обработка платежей, отправка уведомлений об аккаунте.
  • Законный интерес — обеспечение безопасности, выявление злоупотреблений, улучшение технической работы Сервиса.
  • Согласие — маркетинговые рассылки, необязательные аналитические cookie. Согласие можно отозвать в любое время.
  • Правовое обязательство — хранение данных в случаях, предусмотренных законодательством Грузии.

5. Сроки хранения данных

  • Данные аккаунта — хранятся пока аккаунт активен.
  • После удаления аккаунта — данные удаляются в течение 30 дней, за исключением данных, которые мы обязаны хранить по закону.
  • Технические логи — не более 90 дней.
  • Платёжные записи — в соответствии с требованиями налогового законодательства Грузии (как правило, 6 лет).

6. Передача данных третьим лицам

Мы не продаём ваши персональные данные. Данные могут передаваться третьим лицам исключительно в следующих случаях:

  • Платёжные провайдеры (Stripe) — для обработки платежей по платному тарифу. Stripe может собирать данные платёжной карты напрямую; мы не храним номера карт.
  • Сервисы аналитики (например, Google Analytics) — для анализа использования Сервиса в обезличенном виде.
  • Облачные провайдеры хранения (Cloudflare) — для хранения загруженных пользователями файлов и сгенерированных изображений QR-кодов.
  • Рекламные сети (Google AdSense) — показываются пользователям бесплатного тарифа на динамических QR-страницах и страницах перенаправления коротких ссылок. Эти сервисы могут устанавливать собственные cookie и собирать данные в соответствии со своей политикой конфиденциальности.
  • Провайдеры аутентификации (Google, Facebook, Apple) — для подтверждения вашей личности при входе через социальный аккаунт.
  • По требованию закона — по запросу уполномоченных государственных органов Грузии.

При передаче данных за пределы Грузии мы обеспечиваем надлежащий уровень защиты в соответствии с требованиями GDPR (стандартные договорные положения или решения об адекватности).

7. Файлы Cookie

  • Обязательные — необходимы для работы Сервиса (сессия, авторизация). Не могут быть отключены.
  • Аналитические — помогают нам понимать, как Пользователи используют Сервис (Google Analytics или аналог). Активируются с вашего согласия.
  • Функциональные — запоминают ваши настройки интерфейса. Активируются с вашего согласия.
  • Рекламные — используются сторонними рекламными сетями (Google AdSense) на бесплатном тарифе для показа релевантной рекламы. Активируются с вашего согласия.

Вы можете управлять cookie-настройками в своём браузере или через баннер на сайте. Отключение необязательных cookie не влияет на основную функциональность Сервиса. Полная информация об используемых cookie содержится в разделе Cookie настоящей Политики конфиденциальности.

8. Защита данных

Мы применяем технические и организационные меры для защиты ваших данных:

  • шифрование данных при передаче (HTTPS/TLS);
  • хранение паролей в хэшированном виде;
  • ограниченный доступ к базам данных (только необходимый персонал);
  • регулярное резервное копирование.

Мы не можем гарантировать абсолютную безопасность передачи данных через интернет. При обнаружении утечки данных, затрагивающей ваши права, мы уведомим вас в сроки, установленные применимым законодательством.

9. Права субъектов данных (GDPR)

Если вы находитесь в Европейской экономической зоне, вы имеете следующие права:

  • Право на доступ — получить копию ваших персональных данных.
  • Право на исправление — потребовать исправления неточных данных.
  • Право на удаление — потребовать удаления данных («право на забвение»).
  • Право на ограничение обработки — ограничить использование ваших данных.
  • Право на переносимость — получить данные в машиночитаемом формате.
  • Право на возражение — возразить против обработки на основании законного интереса.
  • Право на отзыв согласия — в любое время, без ущерба для законности обработки до отзыва.
  • Право на жалобу — в надзорный орган по защите данных в вашей стране.

Для реализации любого права напишите нам на support.io. Мы ответим в течение 30 дней. Вы также можете экспортировать свои данные в любое время через настройки аккаунта; данные предоставляются в формате JSON.

10. Возраст Пользователей

Сервис предназначен для лиц, достигших 16 лет. Мы сознательно не собираем данные лиц моложе 16 лет. Если вам стало известно, что ребёнок младше 16 лет предоставил нам персональные данные, сообщите нам на support.io — мы удалим эти данные незамедлительно.

11. Ссылки на сторонние сайты

Сервис может содержать ссылки на сторонние веб-сайты. Мы не несём ответственности за их политику конфиденциальности или практики обработки данных. Рекомендуем ознакомиться с политикой конфиденциальности каждого стороннего ресурса перед его использованием.

12. Изменения в настоящей Политике

Мы оставляем за собой право изменять настоящую Политику конфиденциальности. Об изменениях мы уведомим вас по электронной почте не менее чем за 30 дней до их вступления в силу. Актуальная версия всегда доступна на странице webqr.io/privacy.

13. Данные, собираемые при сканировании QR-кодов

Когда человек сканирует QR-код или переходит по короткой ссылке, созданной через Сервис, определённые данные могут быть собраны, даже если этот человек не является зарегистрированным Пользователем:

  • IP-адрес и приблизительное географическое местоположение, определённое по нему;
  • тип устройства, браузер и операционная система;
  • дата и время сканирования или перехода;
  • точные GPS-координаты — только если владелец QR-кода включил GPS-отслеживание и пользователь, сканирующий QR-код, предоставил явное разрешение через браузер. GPS-данные никогда не собираются без активного согласия.

Эти данные используются для предоставления аналитики сканирований владельцу QR-кода. Обработка осуществляется на основании законных интересов владельца QR-кода (ст. 6(1)(f) GDPR). Мы не используем эти данные в собственных маркетинговых целях.

Данные аналитики сканирований хранятся в течение того же периода, что и связанный QR-код. При удалении QR-кода данные сканирований удаляются в течение 30 дней.

Контакты

По всем вопросам, связанным с обработкой персональных данных:

Мы стремимся ответить на все запросы в течение 30 дней.