Політика конфіденційності
Останнє оновлення: 12 червня 2026 р.
Ця Політика конфіденційності пояснює, які персональні дані Digitonica SRL («QRKIT», «ми», «нас») збирає, коли ви користуєтеся нашим вебсайтом і послугами, навіщо ми їх збираємо, на якій правовій підставі здійснюється обробка, як довго ми їх зберігаємо, кому ми їх передаємо, а також які права ви маєте згідно із Загальним регламентом про захист даних (GDPR) ЄС та, де це застосовно, згідно з UK GDPR і швейцарським Федеральним законом про захист даних (FADP).
1. Контролер даних
- Digitonica SRL
- Str. Dr. Victor Gomoiu nr. 11, 200685 Craiova, Dolj, Romania
- Румунія
- CUI (податковий код): 46142569
- Номер у Торговому реєстрі: J18/1195/2022
- Номер платника ПДВ: не зареєстровано як платника ПДВ (neplătitor de TVA)
- Телефон: +40 756 029 780
- Контакт із питань конфіденційності: [email protected]
Законодавство не зобов’язує нас призначати відповідальну особу із захисту даних (DPO) відповідно до ст. 37 GDPR. З будь-яким питанням щодо конфіденційності ви можете звернутися до нас за наведеною вище адресою. Оскільки ми зареєстровані в Румунії (державі — члені ЄС), призначати представника в ЄС відповідно до ст. 27 GDPR не потрібно.
2. Які дані ми збираємо
- Дані, які ви надаєте: ім’я та прізвище, адреса електронної пошти, пароль (наш постачальник автентифікації зберігає його лише у вигляді захищеного хешу), назва компанії, а також вміст, який ви вводите у свої QR-коди.
- Платіжні дані: обробляє Stripe. Ми зберігаємо ідентифікатор клієнта та статус підписки; повного номера вашої картки ми ніколи не бачимо й не зберігаємо.
- Дані сканувань: коли хтось сканує один із ваших динамічних QR-кодів, ми записуємо IP-адресу (лише в скороченій, анонімізованій формі — повну IP-адресу ми ніколи не зберігаємо), приблизне місцезнаходження (країна, регіон, місто), пристрій, операційну систему, браузер, джерело переходу (referrer) і час, щоб показувати вам статистику сканувань.
- Дані про використання й технічні дані: журнали сервера, відвідані сторінки та маркетингове джерело (параметри UTM, referrer), з якого ви до нас потрапили.
- Файли cookie: див. розділ «Файли cookie».
QRKIT — це інструмент для бізнесу, не призначений для дітей. Щоб створити акаунт, вам має бути щонайменше 16 років, і ми свідомо не збираємо персональних даних дітей віком до 16 років.
3. Якщо ви відсканували QR-код
QR-коди, створені за допомогою QRKIT, налаштовують наші клієнти: саме вони визначають, куди веде кожен код, і відповідають за вміст за цільовим посиланням. Коли ви скануєте такий код, ми записуємо сканування, щоб автор коду міг бачити статистику: вашу IP-адресу в скороченій, анонімізованій формі (ніколи не повну IP-адресу), приблизне місцезнаходження (країна, регіон, місто), тип пристрою, операційну систему, браузер, джерело переходу (referrer) і час. Ці дані обробляються на підставі ст. 6(1)(f) GDPR (законний інтерес у наданні статистики сканувань) і автоматично видаляються через 24 місяці — або через 30 днів, якщо код належить робочому простору на нашому тарифі Free.
Дані сканувань не пов’язуються з вашим ім’ям чи особою, і здебільшого ми не можемо за ними вас ідентифікувати. У такому разі застосовується ст. 11 GDPR: щоб скористатися щодо даних сканувань такими правами, як право на доступ чи видалення, вам може знадобитися надати додаткову інформацію, яка дасть нам змогу знайти ваші дані. З будь-яким питанням щодо даних сканувань звертайтеся на адресу [email protected].
4. Як і навіщо ми використовуємо ваші дані
- Щоб створити й обслуговувати ваш акаунт і надавати послугу — ст. 6(1)(b).
- Щоб обробляти платежі та виконувати обов’язки з бухгалтерського обліку — ст. 6(1)(b) і 6(1)(c).
- Щоб формувати статистику сканувань, яка є ключовою функцією QRKIT, — ст. 6(1)(b)/(f).
- Щоб захищати послугу та запобігати зловживанням — ст. 6(1)(f).
- Щоб надсилати вам листи про продукт і маркетингові листи, якщо ви від них не відмовилися або якщо ви надали згоду, — ст. 6(1)(f)/(a). Ви можете відписатися будь-коли.
- Щоб використовувати аналітичні файли cookie (Google Analytics, PostHog, Ahrefs) і завантажувати чат підтримки Help Scout — лише за вашою згодою, ст. 6(1)(a).
Ми не використовуємо ваші персональні дані для автоматизованого ухвалення рішень чи профілювання, що породжує юридичні або подібні за значущістю наслідки (ст. 22 GDPR).
5. Як довго ми зберігаємо ваші дані (строки зберігання)
Ми зберігаємо персональні дані лише доти, доки вони потрібні для мети, з якою їх було зібрано, після чого їх автоматично видаляє процес, що запускається за розкладом. У таблиці нижче наведено строк зберігання для кожної категорії даних.
| Категорія даних | Строк зберігання | Правова підстава |
|---|---|---|
| Дані акаунта (ім’я, адреса електронної пошти, постачальник автентифікації) | Доки ви не видалите акаунт, після чого — до 30 днів у зашифрованих резервних копіях | Ст. 6(1)(b) GDPR — виконання договору |
| QR-коди та вміст, який ви в них додаєте | Доки ви не видалите їх або не закриєте акаунт | Ст. 6(1)(b) GDPR — виконання договору |
| Список блокування розсилок (адреси з остаточною відмовою доставки, скаргами або відпискою від розсилок) | Зберігається після видалення акаунта, щоб ми більше ніколи не надсилали вам листів | Ст. 6(1)(f) GDPR — законний інтерес |
| Статистика сканувань (анонімізована IP-адреса, приблизне місцезнаходження, пристрій, браузер) | 24 місяці з моменту сканування (30 днів на тарифі Free), після чого автоматично видаляється | Ст. 6(1)(b) / 6(1)(f) GDPR — надання послуги та законний інтерес |
| Перегляди позицій меню (анонімні перегляди позицій і розділів на сторінках меню; IP-адреса не зберігається) | 24 місяці з моменту перегляду (30 днів на тарифі Free), після чого автоматично видаляються | Ст. 6(1)(b) / 6(1)(f) GDPR — надання послуги та законний інтерес |
| Тимчасові (не прив’язані до акаунта) QR-коди, створені до реєстрації | 30 днів | Ст. 6(1)(f) GDPR — законний інтерес |
| Зображення логотипів, завантажені до реєстрації, які так і не були прив’язані до акаунта | 31 день | Ст. 6(1)(f) GDPR — законний інтерес |
| Спроби доступу до QR-кодів, захищених паролем | 90 днів | Ст. 6(1)(f) GDPR — безпека / запобігання зловживанням |
| Маркетингова та UTM-атрибуція (сеанси й події конверсії) | 12 місяців | Ст. 6(1)(a) / 6(1)(f) GDPR — згода та законний інтерес |
| Аналітика воронки онбордингу | 12 місяців | Ст. 6(1)(f) GDPR — законний інтерес |
| Діагностичні журнали помилок і звернень до неіснуючих сторінок (404) | 6 місяців | Ст. 6(1)(f) GDPR — законний інтерес (безпека та надійність) |
| Журнали запитів до API для розробників (IP-адреса відправника запиту, кінцева точка, статус) | 90 днів | Ст. 6(1)(f) GDPR — законний інтерес (безпека та запобігання зловживанням) |
| Пошукові запити на сайті | 6 місяців | Ст. 6(1)(f) GDPR — законний інтерес (удосконалення продукту) |
| Листування зі службою підтримки (Help Scout) | 24 місяці після останнього звернення | Ст. 6(1)(b) / 6(1)(f) GDPR — підтримка та законний інтерес |
| Платіжні записи та рахунки (Stripe) | 10 років (румунське податкове та бухгалтерське законодавство) | Ст. 6(1)(c) GDPR — юридичний обов’язок |
| Запис про згоду на файли cookie | 12 місяців | Ст. 6(1)(c) / 6(1)(a) GDPR — юридичний обов’язок і згода |
6. Кому ми передаємо дані (субпроцесори)
Ми не продаємо ваші персональні дані. Ми передаємо їх лише постачальникам послуг, зазначеним нижче, які обробляють їх від нашого імені на підставі договору про обробку даних і лише в обсязі, необхідному для роботи QRKIT.
| Постачальник | Мета | Розташування | Гарантія для передавання |
|---|---|---|---|
| Clerk | Автентифікація та керування акаунтами | США | SCC / EU-US DPF |
| Stripe | Платежі та виставлення рахунків | США / Ірландія | SCC / EU-US DPF |
| PostHog | Продуктова аналітика та відстеження помилок | ЄС (Німеччина) | У межах ЄС/ЄЕЗ |
| Resend | Транзакційні та маркетингові листи | США | SCC / EU-US DPF |
| Google Analytics | Аналітика вебсайту (лише за згодою) | США | SCC / EU-US DPF |
| Ahrefs Analytics | Аналітика вебсайту (лише за згодою) | ЄС / США | SCC |
| Help Scout | Підтримка клієнтів | США | SCC / EU-US DPF |
| Sanity | Блог / керування вмістом | США / ЄС | SCC |
| Cloudflare R2 | Зберігання файлів і зображень / CDN | ЄС / США | SCC / EU-US DPF |
| Hetzner | Хостингова інфраструктура | Німеччина (ЄС) | У межах ЄС/ЄЕЗ |
| komoot (Photon) | Пошук адрес для типу QR-коду «Локація» | ЄС (Німеччина) | У межах ЄС/ЄЕЗ |
7. Міжнародне передавання даних
Деякі з наших субпроцесорів розташовані за межами ЄС/ЄЕЗ (переважно у Сполучених Штатах). Якщо дані передаються за межі ЄС/ЄЕЗ, ми спираємося на стандартні договірні положення (SCC) Європейської комісії та, якщо постачальник сертифікований, на Рамкову програму захисту даних ЄС — США (EU-US Data Privacy Framework), щоб забезпечити належний рівень захисту. Копію відповідних гарантій можна запросити на адресу [email protected].
8. Файли cookie
Ми використовуємо необхідні файли cookie для роботи сайту, а аналітичні файли cookie — лише за вашою згодою. У ЄС/ЄЕЗ, Великій Британії та Швейцарії ми показуємо банер згоди до того, як буде встановлено будь-який необов’язковий файл cookie, і ви можете будь-коли змінити свій вибір за допомогою параметра «Налаштування» в банері.
| Файл cookie | Категорія | Мета | Строк дії |
|---|---|---|---|
| qrkit_region | Необхідні | Визначає, чи потрібна у вашому регіоні згода на файли cookie | 30 днів |
| qrkit_cookie_consent | Необхідні | Зберігає ваш вибір щодо файлів cookie (localStorage браузера) | 12 місяців |
| Сеансові файли cookie Clerk (напр., __session) | Необхідні | Безпечно підтримують ваш вхід в акаунт | Сеанс / встановлює Clerk |
| _ga, _ga_* | Аналітичні | Google Analytics — вимірює використання вебсайту | До 24 місяців |
| ph_* (PostHog) | Аналітичні | Продуктова аналітика та відстеження помилок | До 12 місяців |
| Help Scout Beacon | Функціональні (лише за згодою) | Забезпечує роботу віджета чату підтримки — завантажується лише після того, як ви надасте згоду через банер файлів cookie | Встановлює Help Scout |
9. Ваші права
Згідно з GDPR ви маєте право:
- Отримати доступ до персональних даних, які ми про вас зберігаємо (ст. 15).
- Вимагати виправлення неточних даних (ст. 16).
- Вимагати видалення ваших даних — «право бути забутим» (ст. 17).
- Вимагати обмеження обробки або заперечувати проти неї (ст. 18 і 21).
- Отримати свої дані у переносному, машиночитному форматі (ст. 20).
- Будь-коли відкликати згоду, що не впливає на законність обробки, здійсненої до відкликання (ст. 7(3)).
- Подати скаргу до наглядового органу (ст. 77).
Щоб скористатися будь-яким із цих прав, напишіть на адресу [email protected]. Ви можете будь-коли видалити свій акаунт і пов’язані з ним дані в налаштуваннях акаунта. Ми відповідаємо на запити протягом одного місяця.
Нашим провідним наглядовим органом є Національний наглядовий орган Румунії з питань обробки персональних даних (ANSPDCP). Якщо ви перебуваєте в ЄС/ЄЕЗ, Великій Британії або Швейцарії, ви також можете звернутися до місцевого органу із захисту даних — наприклад, у Німеччині це орган із захисту даних вашої федеральної землі (Landesdatenschutzbehörde).
10. Як ми захищаємо ваші дані
Ми використовуємо шифрування під час передавання (TLS/SSL), обмежений і захищений паролем доступ, а також надійних постачальників інфраструктури. Жодна система не є повністю захищеною, проте ми вживаємо належних технічних і організаційних заходів та регулярно їх переглядаємо.
11. Зміни до цієї Політики
Ми можемо час від часу оновлювати цю Політику конфіденційності. Якщо ми внесемо суттєві зміни, ми розмістимо на цій сторінці помітне повідомлення й оновимо зазначену вище дату «Останнє оновлення» або, якщо це вимагається, зв’яжемося з вами безпосередньо.
