Aviso de privacidade
GenQR respeita a sua privacidade enquanto fornece o gerador de QR, a API e os serviços por assinatura. Tratamos apenas os dados necessários para operar a plataforma e mantê-la segura.
Conta e autenticação
A autenticação é fornecida pela Clerk para identificar sua conta e proteger o painel. Recebemos identificadores como ID do usuário, e-mail e dados básicos do perfil que você escolher compartilhar.
E-mails de serviço
Quando você cria uma conta, sincronizamos seu endereço de e-mail e seu nome a partir do nosso provedor de autenticação (Clerk) para enviar um pequeno número de e-mails de serviço e onboarding: uma mensagem de boas-vindas e, se após alguns dias você não tiver criado nenhum QR, um lembrete. Base jurídica: interesse legítimo no onboarding de usuários registrados (soft opt-in). Cada e-mail contém um link de descadastramento que interrompe essas mensagens imediatamente; a escolha fica salva na sua conta. Usamos o Resend como provedor de e-mail, com envios do domínio genqr.it.
Cobrança e assinaturas
Assinaturas e pagamentos são processados pela Stripe. Armazenamos identificadores de cliente e assinatura, plano, status e datas de cobrança, enquanto os dados de pagamento são tratados pela Stripe.
Logs de uso da API
O uso da API é registrado com método, caminho, status, duração, user agent, request ID e ID da chave de API. As chaves de API são armazenadas apenas como hash SHA-256 com pepper do servidor, nunca em texto puro. Os payloads das requisições são criptografados em repouso com AES-256-GCM e hash associado para verificação de integridade.
Analytics
Utilizamos uma instância auto-hospedada do Umami para medir as visitas de forma agregada. O rastreador funciona sem cookies ou identificadores pessoais e respeita a configuração Do Not Track do navegador.
Rastreamento QR
Para os QR dinâmicos registramos cada leitura de forma anonimizada. O endereço IP e o user agent são transformados com HMAC-SHA-256 (campos ipHashed e userAgentHashed) usando uma chave do servidor: os valores em bruto nunca são armazenados. O redirecionamento /t/[slug] executa um 302 para o payload real e incrementa contadores agregados sem criar perfis de visitante. Os registros brutos de leitura são mantidos por 90 dias (12 meses no Enterprise) e depois excluídos; os contadores agregados ficam disponíveis para métricas históricas.
Segurança e monitoramento
Para prevenir abusos aplicamos limite de requisições com identificadores de conta e chaves de API, com contadores temporários em memória ou Redis. O monitoramento operacional é feito com Sentry, que pode coletar metadados técnicos (ex. IP, user agent, contexto de erro). Serviços de segurança de borda podem processar informações de rede para proteger a plataforma.
Restauração do editor após o cadastro
Se você optar por se cadastrar enquanto cria um QR, guardamos temporariamente o conteúdo do editor (tipo de QR, dados inseridos e design) no seu navegador (sessionStorage, não um cookie) para restaurá-lo após o login. O dado permanece no navegador por no máximo 30 minutos ou até você fechar a aba, nunca é enviado ao servidor antes do cadastro e baseia-se em medidas pré-contratuais solicitadas por você (GDPR art. 6(1)(b)). Você pode removê-lo limpando os dados do site no navegador.
Cookies e armazenamento semelhante
Usamos apenas cookies técnicos e local storage necessários para autenticação, segurança e documentação da API. Não usamos cookies de perfilamento ou publicidade. Consulte a Política de Cookies para detalhes.
Retenção de dados
Os dados analíticos agregados são mantidos por 12 meses e depois excluídos automaticamente. Os logs de requisições da API são mantidos por até 24 meses para auditorias de segurança e cobrança. Os dados de conta e assinatura são mantidos enquanto a conta estiver ativa e conforme exigido por lei.
Seus direitos
Você pode solicitar acesso, retificação, exclusão, limitação ou se opor ao tratamento escrevendo para [email protected].
Portabilidade dos dados (RGPD Art. 20)
Ao abrigo do direito à portabilidade dos dados (RGPD Art. 20) você pode exportar seus dados a qualquer momento na página de Configurações. O ficheiro JSON inclui conta, QR guardados, rascunhos, leituras anonimizadas, preferências do utilizador (incluindo o idioma preferido) e histórico de assinatura. A exportação é gratuita, imediata e não requer confirmação por e-mail.
Contato
Para questões de privacidade, envie um e-mail para [email protected].
Detalhes do proprietário
GenQR é fornecido por Salvatore Criniti (KrystalCode), número de IVA IT04018610792. Para avisos legais, envie um e-mail para [email protected].