Aviso de privacidade

GenQR respeita a sua privacidade enquanto fornece o gerador de QR, a API e os serviços por assinatura. Tratamos apenas os dados necessários para operar a plataforma e mantê-la segura.

Conta e autenticação

A autenticação é fornecida pela Clerk para identificar sua conta e proteger o painel. Recebemos identificadores como ID do usuário, e-mail e dados básicos do perfil que você escolher compartilhar.

E-mails de serviço

Quando você cria uma conta, sincronizamos seu endereço de e-mail e seu nome a partir do nosso provedor de autenticação (Clerk) para enviar um pequeno número de e-mails de serviço e onboarding: uma mensagem de boas-vindas e, se após alguns dias você não tiver criado nenhum QR, um lembrete. Base jurídica: interesse legítimo no onboarding de usuários registrados (soft opt-in). Cada e-mail contém um link de descadastramento que interrompe essas mensagens imediatamente; a escolha fica salva na sua conta. Usamos o Resend como provedor de e-mail, com envios do domínio genqr.it.

Cobrança e assinaturas

Assinaturas e pagamentos são processados pela Stripe. Armazenamos identificadores de cliente e assinatura, plano, status e datas de cobrança, enquanto os dados de pagamento são tratados pela Stripe.

Logs de uso da API

O uso da API é registrado com método, caminho, status, duração, user agent, request ID e ID da chave de API. As chaves de API são armazenadas apenas como hash SHA-256 com pepper do servidor, nunca em texto puro. Os payloads das requisições são criptografados em repouso com AES-256-GCM e hash associado para verificação de integridade.

Analytics

Utilizamos uma instância auto-hospedada do Umami para medir as visitas de forma agregada. O rastreador funciona sem cookies ou identificadores pessoais e respeita a configuração Do Not Track do navegador.

Rastreamento QR

Para os QR dinâmicos registramos cada leitura de forma anonimizada. O endereço IP e o user agent são transformados com HMAC-SHA-256 (campos ipHashed e userAgentHashed) usando uma chave do servidor: os valores em bruto nunca são armazenados. O redirecionamento /t/[slug] executa um 302 para o payload real e incrementa contadores agregados sem criar perfis de visitante. Os registros brutos de leitura são mantidos por 90 dias (12 meses no Enterprise) e depois excluídos; os contadores agregados ficam disponíveis para métricas históricas.

Segurança e monitoramento

Para prevenir abusos aplicamos limite de requisições com identificadores de conta e chaves de API, com contadores temporários em memória ou Redis. O monitoramento operacional é feito com Sentry, que pode coletar metadados técnicos (ex. IP, user agent, contexto de erro). Serviços de segurança de borda podem processar informações de rede para proteger a plataforma.

Restauração do editor após o cadastro

Se você optar por se cadastrar enquanto cria um QR, guardamos temporariamente o conteúdo do editor (tipo de QR, dados inseridos e design) no seu navegador (sessionStorage, não um cookie) para restaurá-lo após o login. O dado permanece no navegador por no máximo 30 minutos ou até você fechar a aba, nunca é enviado ao servidor antes do cadastro e baseia-se em medidas pré-contratuais solicitadas por você (GDPR art. 6(1)(b)). Você pode removê-lo limpando os dados do site no navegador.

Cookies e armazenamento semelhante

Usamos apenas cookies técnicos e local storage necessários para autenticação, segurança e documentação da API. Não usamos cookies de perfilamento ou publicidade. Consulte a Política de Cookies para detalhes.

Retenção de dados

Os dados analíticos agregados são mantidos por 12 meses e depois excluídos automaticamente. Os logs de requisições da API são mantidos por até 24 meses para auditorias de segurança e cobrança. Os dados de conta e assinatura são mantidos enquanto a conta estiver ativa e conforme exigido por lei.

Seus direitos

Você pode solicitar acesso, retificação, exclusão, limitação ou se opor ao tratamento escrevendo para [email protected].

Portabilidade dos dados (RGPD Art. 20)

Ao abrigo do direito à portabilidade dos dados (RGPD Art. 20) você pode exportar seus dados a qualquer momento na página de Configurações. O ficheiro JSON inclui conta, QR guardados, rascunhos, leituras anonimizadas, preferências do utilizador (incluindo o idioma preferido) e histórico de assinatura. A exportação é gratuita, imediata e não requer confirmação por e-mail.

Contato

Para questões de privacidade, envie um e-mail para [email protected].

Detalhes do proprietário

GenQR é fornecido por Salvatore Criniti (KrystalCode), número de IVA IT04018610792. Para avisos legais, envie um e-mail para [email protected].