Політика конфіденційності

Редакція від 1 серпня 2026 року

1. Відповідальна особа

Julius Ziesmann, Panoramastraße 22, 72144 Dußlingen, Німеччина
Тел.: +49 7072 126 21 00 · Email: support@qr4.live

2. Робота та безпека сайту

Ми розміщуємо qr4.live на сервері STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Німеччина. У хостинговій інфраструктурі можуть оброблятися IP-адреси, технічні дані з’єднань і журналів, дані облікових записів, вміст QR-кодів, завантажені файли, статистика та резервні копії. STRATO обробляє ці дані за нашим дорученням на підставі договору відповідно до ст. 28 GDPR. Обробка даних нашого сервера відбувається в Німеччині. Правові підстави: ст. 6(1)(b) GDPR для надання договірних функцій і ст. 6(1)(f) GDPR для безпечної та надійної роботи. Докладніше: політика конфіденційності STRATO.

Сервер обробляє IP-адресу, час, URL, HTTP-статус, обсяг даних, referrer, браузер та ОС для надання і захисту сервісу, діагностики та протидії зловживанням (ст. 6(1)(f) GDPR). Журнали зазвичай видаляються не пізніше 14 днів, крім розслідування інцидентів.

3. Обліковий запис і вхід

Ми обробляємо email, внутрішній номер клієнта, хеш пароля, захисні дані, роль, мову, часовий пояс, час входу/активності та добровільні профільні, корпоративні й адресні дані (ст. 6(1)(b), (f) GDPR). Дані активних сесій містять ідентифікатор, час, шлях і категорію пристрою/браузера/ОС та автоматично видаляються через 7 днів. Необхідні cookies входу, безпеки, мови й часового поясу використовуються за § 25(2)(2) TDDDG.

Google Login

За добровільного вибору Google передає дозволені ідентифікатор та email. Постачальник: Google Ireland Limited, Дублін; можлива обробка поза ЄЕЗ. Політика Google.

4. QR-коди, картки та файли

Для виконання договору обробляються дані карток, оформлення, адреси й завантажені зображення, PDF, аудіо та відео. Опубліковані картки й дозволені файли доступні без входу кожному, хто має QR-код або URL. Завантажуйте лише матеріали, які маєте право публікувати.

5. Статистика QR-сканів

Зберігаються час, QR-код, анонімізований IP, скорочені дані браузера/пристрою, referrer та приблизні країна, регіон або місто. IP анонімізується до постійного зберігання. Геолокація виконується локально через GeoLite2 без передачі IP зовнішньому сервісу. Підстава — ст. 6(1)(f) GDPR.

Якщо власник QR-коду ввімкнув додаткову точну GPS-статистику, перед переходом показується окремий екран згоди. Координати, точність і час дозволу обробляються лише після вибору «Дозволити точну геолокацію» та підтвердження системного запиту браузера. Вони доповнюють конкретне сканування й відображаються власнику QR-коду як GPS-дані. Найближчий населений пункт визначається на нашому сервері за локальною базою GeoNames; координати не передаються зовнішньому сервісу геокодування. У разі відмови, помилки або тайм-ауту перехід продовжується без GPS зі збереженням лише приблизної IP-позиції. Підстава обробки GPS — ваша згода за ст. 6(1)(a) GDPR. Передавання добровільне й не потрібне для відкриття цільової сторінки. Статистика сканувань, включно з GPS-даними, автоматично видаляється після строку зберігання тарифу, наразі не пізніше одного року.

6. Stripe і платежі

Stripe обробляє розрахункові та платіжні дані. Ми зберігаємо суму, валюту, статус та ідентифікатори Stripe; дані карток на наших серверах не зберігаються. Постачальник: Stripe Payments Europe, Limited, Дублін. Підстави — ст. 6(1)(b), (c) GDPR. Політика Stripe. Після видалення акаунта обов’язкові фінансові записи зберігаються без прямого локального зв’язку з ним, зазвичай 8 або 10 років.

7. Email

Email, повідомлення і метадані надсилання використовуються для підтверджень, відновлення пароля, договірних/безпекових повідомлень і звернень за ст. 6(1)(b), (c) або (f) GDPR.

8. Cookies і згода

Необхідні cookies забезпечують вхід, безпеку, мову, часовий пояс і зберігають вибір 6 місяців. Аналітика вмикається лише після згоди за § 25(1) TDDDG і ст. 6(1)(a) GDPR. Відкликати згоду можна через «Налаштування конфіденційності» внизу сторінки.

9. Власна Umami

Після згоди керована нами Umami на розміщеному у STRATO сервері в Німеччині враховує перегляди, referrer, браузер, ОС, тип пристрою та приблизне місцезнаходження. Пошукові параметри й URL-фрагменти виключені. Аналітичні cookies і міжсайтовий профіль не створюються; технічно використаний IP не зберігається. Ідентифікація користувачів і запис сесій не застосовуються. Строк зберігання — 24 місяці.

10. Отримувачі та передавання

Отримувачами можуть бути STRATO GmbH як хостинговий обробник, інші IT- та поштові постачальники, Stripe, Google за добровільного входу, консультанти й органи влади. Обробники пов’язані за ст. 28 GDPR, передавання поза ЄЕЗ — за ст. 44 і далі. Umami, GeoLite2 та GeoNames працюють локально на нашому сервері в Німеччині.

11. Видалення

Дані акаунта і приватний контент видаляються разом з акаунтом, крім обов’язкового зберігання, відкритих договорів, безпеки та правових вимог. Резервні копії видаляються плановим перезаписом; фінансові записи відокремлюються від акаунта.

12. Ваші права

Ви маєте права на доступ, виправлення, видалення, обмеження, переносимість, заперечення та відкликання згоди за ст. 7, 15–18, 20 і 21 GDPR, а також на скаргу за ст. 77. Контакт: support@qr4.live. Юридично значущі повністю автоматизовані рішення не застосовуються.

13. Зміни

Документ оновлюється зі зміною функцій, постачальників або закону. Чинною є опублікована версія.

14. Google Wallet

Коли ви самостійно обираєте додаткову функцію Google Wallet, QR ④ LIVE створює цифрові об’єкти Wallet для вибраних QR-кодів. До Google передаються назва й тип QR-коду, його публічне посилання перенаправлення qr4.live і технічні ідентифікатори об’єкта. Ми не передаємо вміст цільової сторінки або ваші дані входу та не запитуємо доступ до вашого облікового запису Google.

Одержувач: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Для збереження та використання потрібен обліковий запис Google. Google обробляє дані під власну відповідальність; можлива обробка за межами ЄЕЗ. Докладніше: Політика конфіденційності Google.

Правова підстава ініційованого вами створення — ст. 6(1)(b) GDPR. Локальні дані прив’язки та синхронізації зберігаються, доки існує об’єкт Wallet або пов’язаний QR-код чи доки вони потрібні для функції. Об’єкт можна будь-коли видалити в Google Wallet. Не розміщуйте спеціальні категорії персональних даних у назві чи публічній цілі без належної правової підстави та необхідних дозволів.