Autentificare

Confidențialitate

Această politică explică ce înregistrează serviciul, de ce, cine altcineva prelucrează datele, cât timp sunt păstrate și cum poți cere corectarea, exportul sau ștergerea lor.

Ce înregistrează o scanare

Când cineva scanează unul dintre codurile tale, pentru acel cod se înregistrează următoarele. Sunt datele pe care le vezi în panou.

Momentul scanării
Cu precizie de secundă.
Țara și orașul
Deduse din cerere, doar la nivel de oraș.
Tipul dispozitivului
Telefon, tabletă sau computer. Nu un identificator de dispozitiv.
Sursa scanării
De unde a venit scanarea, când aplicația de scanare o transmite.
Un identificator pseudonim derivat din adresa IP
Adresa IP originală nu este stocată în înregistrarea scanării. Identificatorul servește doar la numărarea scanărilor repetate.

Înregistrarea scanării nu include numele, emailul sau contul persoanei care scanează. Redirecționarea nu setează niciun cookie și nu încarcă instrumente de statistică ale terților. Furnizorul de găzduire păstrează și jurnale standard ale cererilor, descrise mai jos.

Cookie-uri

Momentan, acest site nu încarcă Google Analytics și nu afișează un banner de cookie-uri. Setează doar aceste cookie-uri:

sb-<project>-auth-token
Te păstrează autentificat. Strict necesar: fără el nu poți folosi un cont. Până la 400 de zile, reînnoit cât folosești aplicația și șters când te deconectezi.
qr-password-recovery
Permite resetarea parolei după verificarea unui link de recuperare. Strict necesar. Cel mult 10 minute și șters după schimbarea parolei.
tz
Fusul tău orar, setat când deschizi panoul, ca datele să apară la ora locală. Nu conține niciun identificator. Un an.

Cine altcineva îți prelucrează datele

Supabase: Bază de date, autentificare și stocare de fișiere
Emailul contului, codurile tale și înregistrările scanărilor descrise mai sus.
Vercel: Găzduire și statistici pentru site
Jurnale standard ale cererilor, inclusiv adresa IP și tipul browserului pentru fiecare cerere, plus Vercel Web Analytics pe paginile site-ului: vizualizări de pagini și sursa vizitei, fără cookie și fără identificator persistent. Nu este încărcat la redirecționarea unei scanări sau pe linkurile de autentificare.
Stripe: Plăți, doar pentru abonamentele Pro
Datele cardului ajung direct la Stripe și nu trec prin acest serviciu. Păstrăm identificatorii de client și de abonament, starea abonamentului, perioada de facturare și evidențele necesare gestionării plăților.
Google (Gemini): Etichete de campanie sugerate, doar când apeși butonul
Propoziția pe care o scrii, plus adresa destinației și numele codului, dacă există. Nu se trimite nimic la alte acțiuni.
Resend: Trimite emailul lunar de sinteză titularilor de conturi Pro care nu l-au dezactivat
Emailul contului, subiectul și conținutul mesajului (aceleași propoziții ca în panoul tău, inclusiv numele date codurilor) și evenimentele de livrare, cum ar fi trimis sau respins, păstrate în jurnalul Resend. Mesajul nu conține pixel de urmărire și nici urmărirea clicurilor.

Ce nu face acest serviciu

Temeiul legal al prelucrării

Conform articolului 6 din GDPR, fiecare utilizare descrisă mai sus se bazează pe unul dintre aceste temeiuri.

Contract, art. 6 alin. (1) lit. b) din GDPR
Contul tău, codurile și destinațiile lor, precum și abonamentul, fără de care serviciul nu poate fi furnizat. Dacă acționezi în numele unei organizații care este clientul nostru, datele tale de contact și de cont sunt prelucrate în temeiul interesului legitim de a gestiona relația cu acel client.
Interes legitim, art. 6 alin. (1) lit. f) din GDPR
Înregistrarea scanărilor, ca proprietarul unui cod să vadă cum funcționează acesta, și protejarea serviciului împotriva abuzurilor prin limitarea cererilor și un identificator pseudonim derivat din adresa IP. Ne limităm la ce este necesar acestor scopuri, iar redirecționarea unei scanări nu setează niciun cookie.
Obligație legală, art. 6 alin. (1) lit. c) din GDPR
Facturile și evidența plăților, pe care legislația contabilă și fiscală ne obligă să le păstrăm.

Cât timp păstrăm datele

Drepturile tale și exportul datelor

Orice cont poate exporta oricând, din Setări, o copie de siguranță completă a codurilor în format JSON, pe orice plan. Niciun plan și niciun abonament încheiat nu blochează exportul.

La închiderea contului ești întrebat separat dacă vrei ca codurile tipărite să funcționeze în continuare sau să fie distruse. Dacă le păstrezi, contul și detaliile scanărilor sunt șterse, iar linkurile scurte continuă să redirecționeze. Adresele destinațiilor rămân, așa că elimină mai întâi orice informație personală din ele. Evidențele pe care legea ne obligă să le păstrăm, cum ar fi facturile, rămân pe durata prevăzută de lege. Dacă distrugi codurile, acțiunea este ireversibilă și niciun cod tipărit nu mai funcționează.

În condițiile prevăzute de GDPR, ai dreptul de acces, de rectificare, de ștergere, de restricționare a prelucrării și de portabilitate a datelor, precum și dreptul de a te opune prelucrării. Serviciul nu ia decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice sau efecte similare semnificative asupra ta. Pentru a-ți exercita oricare dintre aceste drepturi, scrie la adresa de mai jos, chiar dacă nu ai cont. Primești un răspuns în cel mult o lună; dacă legea permite prelungirea termenului pentru o cerere complexă, afli motivul în acea lună. Poți depune și o plângere la autoritatea de protecție a datelor din țara în care locuiești sau lucrezi. În România, aceasta este ANSPDCP.

Securitate

Datele sunt criptate în tranzit și la stocare de furnizorii enumerați mai sus. Controalele de acces sunt concepute astfel încât un cont să nu poată citi datele altui cont. Parolele conturilor trec prin acest serviciu doar pentru autentificare sau schimbarea lor și sunt stocate criptografic de furnizorul de autentificare. O parolă Wi-Fi adăugată unui cod este stocată împreună cu acel cod și afișată persoanelor care îl scanează.

Niciun serviciu nu poate garanta că nu va avea loc niciodată o breșă de securitate. Acest serviciu păstrează foarte puține date despre persoana care scanează un cod, deci o breșă ar expune mai puțin.

Localizarea datelor și copiii

Datele conturilor și ale scanărilor sunt stocate în Uniunea Europeană. Când un furnizor enumerat mai sus prelucrează date în afara Spațiului Economic European, transferul se bazează pe o decizie de adecvare sau pe clauzele contractuale standard ale Comisiei Europene. Poți cere o copie a acestor garanții la adresa pentru datele personale de mai sus.

Acest serviciu nu se adresează copiilor sub 16 ani, care nu ar trebui să își creeze un cont. Scanarea unui cod tipărit generează înregistrarea descrisă mai sus, indiferent de vârsta persoanei care scanează.

Modificarea politicii

Dacă se schimbă datele colectate, pagina este actualizată, iar titularii de cont sunt anunțați prin email înainte ca schimbarea să intre în vigoare.

Cine operează acest serviciu

Acest serviciu este operat în comun de cele două companii de mai jos, care sunt operatori asociați ai datelor. Datele lor de identificare vor apărea aici după ce sunt finale. Până atunci, scrie la adresa de contact de mai jos.

Compania
nVision Data Solutions
Denumire legală
[urmează să fie publicat]
Sediul social
[urmează să fie publicat]
Număr de înregistrare
[urmează să fie publicat]
Cod fiscal (CUI)
[urmează să fie publicat]
Compania
Stamiteki
Denumire legală
[urmează să fie publicat]
Sediul social
[urmează să fie publicat]
Număr de înregistrare
[urmează să fie publicat]
Cod fiscal (CUI)
[urmează să fie publicat]

Contact: support@qrsteady.com