Informativa privacy

GenQR tutela la tua privacy mentre offre il generatore QR, le API e i servizi in abbonamento. Trattiamo solo i dati necessari per erogare la piattaforma e mantenerla sicura.

Account e autenticazione

L'autenticazione è gestita da Clerk per identificare l'account e proteggere la dashboard. Riceviamo identificativi come user ID, email e i dati base del profilo che scegli di condividere.

Email di servizio

Quando crei un account sincronizziamo il tuo indirizzo email e il nome dal nostro provider di autenticazione (Clerk) per inviarti un numero limitato di email di servizio e onboarding: un messaggio di benvenuto e, se dopo alcuni giorni non hai creato alcun QR, un promemoria. Base giuridica: legittimo interesse all'onboarding degli utenti registrati (soft opt-in). Ogni email contiene un link di disiscrizione che interrompe subito questi messaggi; la scelta viene salvata sul tuo account. Usiamo Resend come provider email, con invii dal dominio genqr.it.

Fatturazione e abbonamenti

Abbonamenti e pagamenti sono gestiti da Stripe. Memorizziamo identificativi cliente e abbonamento, piano, stato e date di fatturazione; i dati di pagamento sono gestiti da Stripe.

Log di utilizzo API

L'uso delle API viene registrato con metodo, percorso, stato, durata, user agent, request ID e ID della chiave API. Le chiavi API sono salvate solo come hash SHA-256 con pepper server-side, mai in chiaro. I payload delle richieste sono cifrati a riposo con AES-256-GCM e hash associato per controlli di integrità.

Analytics

Utilizziamo un'istanza self-hosted di Umami per misurare le visite in forma aggregata. Il tracker funziona senza cookie o identificatori personali e rispetta il Do Not Track del browser.

QR Tracking

Per i QR dinamici registriamo ogni scansione in forma anonimizzata. L'indirizzo IP e lo user agent vengono trasformati con HMAC-SHA-256 (campi ipHashed e userAgentHashed) usando una chiave server-side: i valori in chiaro non vengono mai persistiti. Il QR redirect /t/[slug] esegue il 302 al payload reale e incrementa contatori aggregati senza creare profili utente. Le scansioni raw vengono conservate per 90 giorni (12 mesi per Enterprise), poi eliminate; i contatori aggregati restano disponibili per metriche storiche.

Sicurezza e monitoraggio

Per prevenire abusi applichiamo rate limiting usando identificativi di account e chiavi API, con contatori a breve durata in memoria o Redis. Il monitoraggio operativo è gestito da Sentry, che può raccogliere metadati tecnici (es. indirizzo IP, user agent, contesto errori). I servizi di sicurezza perimetrali possono elaborare informazioni di rete per proteggere la piattaforma.

Ripristino dell'editor dopo la registrazione

Se scegli di registrarti mentre stai creando un QR, salviamo temporaneamente nel tuo browser (sessionStorage, non un cookie) il contenuto dell'editor (tipo di QR, dati inseriti e design) per ripristinarlo dopo l'accesso. Il dato resta nel browser per un massimo di 30 minuti o fino alla chiusura della scheda, non viene mai trasmesso al server prima della registrazione e si basa sull'esecuzione di misure precontrattuali da te richieste (art. 6(1)(b) GDPR). Puoi rimuoverlo svuotando i dati del sito dal browser.

Utilizziamo solo cookie tecnici e local storage necessari per autenticazione, sicurezza e documentazione API. Non usiamo cookie di profilazione o pubblicità. Consulta la Cookie Policy per i dettagli.

Conservazione dei dati

I dati aggregati di analytics vengono conservati per 12 mesi e poi eliminati automaticamente. I log delle richieste API sono conservati fino a 24 mesi per audit di sicurezza e fatturazione. I dati dell'account e dell'abbonamento sono conservati finché l'account è attivo e come richiesto dalla legge.

I tuoi diritti

Puoi richiedere accesso, rettifica, cancellazione, limitazione o opporti al trattamento scrivendo a [email protected].

Portabilità dei dati (GDPR Art. 20)

Ai sensi del diritto alla portabilità dei dati (GDPR Art. 20) puoi esportare in qualsiasi momento i tuoi dati dalla pagina Impostazioni. Il file JSON include account, QR code salvati, bozze, scansioni anonimizzate, preferenze utente (inclusa la lingua preferita) e cronologia abbonamento. L'esportazione è gratuita, immediata e non richiede conferma email.

Contatti

Per qualsiasi richiesta sulla privacy scrivi a [email protected].

Dettagli del titolare

GenQR è fornito da Salvatore Criniti (KrystalCode), Partita IVA IT04018610792. Per comunicazioni legali scrivi a [email protected].