Polityka prywatności dla CreateQR.app
Ostatnia aktualizacja: 23 lipca 2026
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób PAYDOTCOM SRL („CreateQR”, „my”, „nas” lub „nasz”) gromadzi, wykorzystuje, przechowuje i udostępnia dane osobowe podczas korzystania przez użytkownika z CreateQR.app, naszej strony internetowej, strefy członkowskiej, narzędzi do tworzenia kodów QR, publicznych stron docelowych QR oraz powi�
zanych usług, w tym naszego API.
1. Zakres
Niniejsza Polityka prywatności ma zastosowanie do:
- naszej publicznej strony internetowej i stron marketingowych;
- kont użytkowników i strefy członkowskiej;
- tworzenia kodów QR, hostingu, przekierowań, analityki, stron opinii oraz publicznych stron docelowych;
- rozliczeń i zarz�
dzania subskrypcjami;
- logowania przez Google i uwierzytelniania konta;
- naszego API i powi�
zanego monitorowania korzystania;
- komunikacji z pomoc�
techniczn�
i formularzy kontaktowych.
Nie ma ona zastosowania do stron internetowych, aplikacji ani usług podmiotów trzecich, do których uzyskujesz dostęp za pośrednictwem linków, miejsc docelowych kodów QR, stron płatności lub integracji, nad którymi nie sprawujemy kontroli.
2. Gromadzone przez nas dane osobowe
W zależności od sposobu korzystania z CreateQR możemy gromadzić następuj�
ce kategorie danych osobowych.
A. Dane konta i profilu
- imię i nazwisko;
- adres e-mail;
- skrót hasła;
- status weryfikacji konta;
- ustawienia i preferencje profilu;
- status planu lub subskrypcji.
B. Dane uwierzytelniaj�
ce
- aktywność logowania;
- tokeny resetowania hasła i weryfikacji adresu e-mail;
- informacje o koncie Google używanym do logowania, takie jak imię i nazwisko, adres e-mail oraz podstawowe dane profilu, których udostępnienie nam autoryzujesz w Google.
C. Treści QR i treści usługi
- tytuły kodów QR, typy, ustawienia, kolory, logo, pliki, szablony, docelowe adresy URL, treści stron docelowych oraz publiczne tokeny;
- foldery, zapisane projekty oraz organizacja projektów na poziomie konta;
- klucze API, metadane kluczy, liczniki użycia, listy dozwolonych adresów oraz metadane ż�
dań.
D. Dane dotycz�
ce skanowania, korzystania i analityki
Gdy używane s�
dynamiczne kody QR lub hostowane strony publiczne, możemy gromadzić:
- znacznik czasu wizyty lub skanowania;
- adres IP;
- przybliżone informacje o lokalizacji, takie jak kraj lub miasto, jeśli s�
dostępne;
- informacje o przegl�
darce, urz�
dzeniu, systemie operacyjnym oraz stronie odsyłaj�
cej, jeśli s�
dostępne;
- dane o zdarzeniach i korzystaniu zwi�
zane ze skanowaniami, przekierowaniami, opiniami oraz analityk�
panelu.
E. Dane dotycz�
ce płatności i rozliczeń
Płatności s�
przetwarzane przez Stripe. Nie przechowujemy pełnych numerów kart płatniczych. Możemy przechowywać dane zwi�
zane z rozliczeniami, takie jak:
- identyfikator klienta Stripe;
- identyfikator subskrypcji;
- nazwa planu;
- status;
- odniesienia do faktur;
- kraj rozliczeniowy;
- status okresu próbnego, odnowienia, anulowania i płatności.
F. Dane dotycz�
ce komunikacji i wsparcia
- wiadomości wysyłane przez Ciebie za pośrednictwem naszych formularzy kontaktowych lub formularzy wsparcia;
- historia zgłoszeń do wsparcia;
- zał�
czone informacje, które przekazujesz, aby pomóc nam rozwi�
zać problem.
G. Pliki cookie i dane techniczne
- adres IP;
- typ przegl�
darki;
- identyfikatory urz�
dzenia;
- odwiedzone strony;
- informacje o sesji;
- preferencje dotycz�
ce plików cookie i podobnych technologii.
3. Jak wykorzystujemy dane osobowe
Wykorzystujemy dane osobowe w celu:
- utworzenia i zarz�
dzania Twoim kontem;
- uwierzytelniania Cię i zapewnienia bezpieczeństwa Twojego konta;
- świadczenia usług generowania kodów QR, hostingu, publicznych stron docelowych, pobierania, analityki oraz dostępu do API;
- przetwarzania płatności, subskrypcji, odnowień, anulowań oraz wymaganych prawem praw do zwrotu lub korekt potwierdzonych błędów rozliczeniowych;
- obsługi 7-dniowego okresu próbnego i planów płatnych;
- zapewnienia obsługi klienta;
- monitorowania wydajności, diagnozowania problemów i ulepszania usługi;
- wykrywania nadużyć, spamu, oszustw, phishingu, złośliwego oprogramowania oraz innych szkodliwych lub niezgodnych z prawem działań;
- egzekwowania naszych Terms and Conditions;
- wypełniania obowi�
zków prawnych, podatkowych, księgowych i regulacyjnych;
- przekazywania ważnych informacji o usłudze, rozliczeniach i aktualizacjach zasad.
4. Podstawy prawne przetwarzania
W przypadkach, gdy zastosowanie ma RODO, zazwyczaj opieramy przetwarzanie na jednej lub kilku z następuj�
cych podstaw prawnych:
- Umowa: w celu świadczenia zamówionej przez Ciebie usługi, w tym dostępu do konta, tworzenia kodów QR, subskrypcji, przekierowań, analiz oraz wsparcia zwi�
zanego z usług�
.
- Prawnie uzasadnione interesy: w celu zabezpieczania, monitorowania, ulepszania i ochrony naszych usług, zapobiegania nadużyciom oraz zarz�
dzania działalności�
operacyjn�
.
- Zgoda: gdy o ni�
prosimy, na przykład w odniesieniu do niektórych plików cookie lub opcjonalnej komunikacji.
- **Obowi�
zek prawny:** gdy musimy przetwarzać dane, aby przestrzegać obowi�
zuj�
cego prawa, przepisów lub zgodnych z prawem ż�
dań.
5. Publiczne strony QR i obowi�
zki użytkownika
Niektóre funkcje CreateQR umożliwiaj�
publiczne publikowanie treści, w tym stron docelowych, stron opinii, stron profilu, publicznych linków i przekierowań.
Jeśli publikujesz treści publicznie:
- treści te mog�
być widoczne dla każdej osoby posiadaj�
cej link lub kod QR;
- nie należy zamieszczać w nich wrażliwych danych osobowych, chyba że masz pewność, że masz prawo je opublikować;
- ponosisz odpowiedzialność za zapewnienie, że posiadasz prawa i zgody niezbędne do korzystania z treści, plików, logo i danych osobowych, które przesyłasz lub publikujesz;
- jeśli korzystasz z CreateQR do zbierania danych od własnych odwiedzaj�
cych, klientów lub użytkowników końcowych, ponosisz odpowiedzialność za przekazanie wszelkich wymaganych prawem informacji oraz uzyskanie wszelkich zgód wymaganych przez prawo.
6. Pliki cookie i podobne technologie
Możemy używać:
- niezbędnych plików cookie w celu zapewnienia prawidłowego działania strony internetowej i strefy członkowskiej;
- analitycznych plików cookie w celu zrozumienia sposobu korzystania z serwisu i poprawy jego wydajności;
- marketingowych plików cookie, jeśli s�
wł�
czone, w celu mierzenia kampanii i powi�
zanej aktywności.
Przykłady obejmuj�
:
- ściśle niezbędne pliki cookie, takie jak `ci_session` i `createqr_locale`, a gdy wyświetlany jest baner zgody — `CookieScriptConsent` oraz ustawiane przez serwer pośrednicz�
ce pliki cookie `analytics_consent` i `ad_consent`, które zachowuj�
poszczególne wybory;
- pliki cookie dotycz�
ce wydajności/analityki, takie jak `marketing_session`, `marketing_visitor`, `_ga` i `_ga_9FDZZFRNHG`.
Obecnie używamy lub możemy używać narzędzi i dostawców, takich jak:
- Google Analytics
- Google reCAPTCHA w celu ochrony publicznego formularza kontaktowego przed spamem i nadużyciami
- Cloudflare
- pliki cookie uwierzytelniania, sesji i bezpieczeństwa niezbędne do dostępu do konta
Jeśli dostępny jest baner plików cookie lub menedżer preferencji, możesz użyć go do zarz�
dzania swoimi preferencjami. Niektóre pliki cookie pozostaj�
niezbędne do podstawowego funkcjonowania i bezpieczeństwa strony.
Gdy CreateQR stosuje zasady zgody obowi�
zuj�
ce w EOG/Zjednoczonym Królestwie, opcjonalne pliki cookie dotycz�
ce wydajności/analityki pozostaj�
zablokowane do czasu udzielenia zgody „Wydajność”, natomiast przechowywanie danych reklamowych i marketingowych pozostaje zablokowane do czasu oddzielnego udzielenia zgody „Targetowanie” za pomoc�
banera plików cookie. Jeżeli nie możemy wiarygodnie ustalić Twojego kraju, domyślnie stosujemy tę zasadę uprzedniej zgody. Poza regionem, o którym wiadomo, że wymaga zgody, CreateQR może domyślnie zezwolić na opcjonalne pomiary analityczne i reklamowe bez wyświetlania banera.
7. Kiedy udostępniamy dane osobowe
Nie sprzedajemy Twoich danych osobowych.
Możemy udostępniać dane osobowe zaufanym dostawcom usług, którzy pomagaj�
nam w obsłudze CreateQR, w tym:
- Stripe w zakresie rozliczeń, subskrypcji, fakturowania i przetwarzania płatności;
- Google w zakresie uwierzytelniania, analityki oraz ochrony przed spamem i nadużyciami;
- DigitalOcean w zakresie hostingu i infrastruktury;
- SendGrid w zakresie dostarczania wiadomości e-mail;
- Cloudflare w zakresie bezpieczeństwa, wydajności i ochrony ruchu.
Możemy również ujawniać dane:
- jeśli jest to wymagane przez prawo lub postępowanie prawne;
- w celu ochrony naszych praw, użytkowników, systemów lub społeczeństwa;
- w zwi�
zku z poł�
czeniem, przejęciem, restrukturyzacj�
, finansowaniem lub sprzedaż�
aktywów, z zastrzeżeniem odpowiednich zabezpieczeń.
8. Międzynarodowe transfery danych
Niektórzy z naszych usługodawców mog�
przetwarzać dane osobowe poza Rumuni�
lub Europejskim Obszarem Gospodarczym. W takich przypadkach podejmujemy uzasadnione kroki w celu zastosowania odpowiednich zabezpieczeń wymaganych przez obowi�
zuj�
ce prawo, takich jak zabezpieczenia umowne lub inne zgodne z prawem mechanizmy transferu.
9. Przechowywanie danych
Przechowujemy dane osobowe wył�
cznie tak długo, jak jest to rozs�
dnie niezbędne do celów opisanych w niniejszej Polityce prywatności, chyba że dłuższy okres jest wymagany lub dozwolony przez prawo.
Nasze obecne podejście do przechowywania danych jest następuj�
ce:
- Dane konta i treści QR: przechowywane tak długo, jak długo Twoje konto jest aktywne. Jeśli usuniesz konto, niezwłocznie rozpoczynamy usuwanie Twoich danych QR i treści konta.
- Dzienniki analityki skanowań: do 3 miesięcy od momentu ich zebrania, chyba że musimy przechowywać je dłużej ze względów bezpieczeństwa, zapobiegania oszustwom, obsługi sporów lub obowi�
zków prawnych.
- Wiadomości do wsparcia i kontaktowe: do 3 miesięcy od rozwi�
zania sprawy, chyba że dłuższy okres przechowywania jest potrzebny w zwi�
zku z aktywn�
spraw�
, sporem lub obowi�
zkiem prawnym.
- Dokumentacja rozliczeń i subskrypcji: co najmniej **3 miesi�
ce** oraz dłużej, jeśli jest to potrzebne do celów podatkowych, księgowych, zapobiegania oszustwom, obsługi chargebacków lub w celu wypełnienia obowi�
zków prawnych.
- Kopie zapasowe: bezpieczne kopie zapasowe mog�
być przechowywane przez ograniczony czas przed ich automatycznym usunięciem.
10. Usunięcie konta
Jeśli w ustawieniach członkostwa dostępna jest opcja samodzielnego usunięcia konta, możesz złożyć tam wniosek o usunięcie. Możesz również skontaktować się z nami, aby poprosić o usunięcie konta.
Podczas usuwania konta możesz wybrać ustrukturyzowany powód, w tym „Wolę nie odpowiadać”. Zachowujemy anonimowe zestawienia powodów, aby ulepszać usługę. Jeśli wybierzesz „Inny powód”, możesz dodać opcjonalny komentarz; nie jest on celowo ł�
czony z kontem, zostaje usunięty w ci�
gu 3 miesięcy i nie powinien zawierać adresu e-mail ani innych danych osobowych.
Po usunięciu:
- dostęp do Twojego konta zostaje zakończony;
- hostowane treści QR i dane konta s�
niezwłocznie kierowane do usunięcia;
- niektóre ograniczone dane mog�
być przechowywane przez okresy opisane powyżej lub gdy jest to wymagane przez prawo.
11. Twoje prawa
W zależności od miejsca zamieszkania i maj�
cego zastosowanie prawa możesz mieć prawo do:
- dostępu do swoich danych osobowych;
- sprostowania nieprawidłowych danych;
- usunięcia swoich danych;
- ograniczenia określonego przetwarzania;
- wniesienia sprzeciwu wobec określonego przetwarzania;
- otrzymania przenośnej kopii określonych danych;
- wycofania zgody, jeżeli przetwarzanie odbywa się na podstawie zgody;
- wniesienia skargi do lokalnego organu nadzorczego.
Jeśli przebywasz w Rumunii lub w UE, możesz również skontaktować się z właściwym organem ochrony danych, w tym z rumuńskim organem nadzorczym, jeśli uważasz, że Twoje prawa zostały naruszone.
Aby skorzystać ze swoich praw, skorzystaj z naszej strony kontaktowej.
12. Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne maj�
ce na celu ochronę danych osobowych, w tym mechanizmy kontroli dostępu, mechanizmy uwierzytelniania, zabezpieczenia infrastruktury oraz monitorowanie.
Żadna metoda przesyłania ani przechowywania danych nie jest całkowicie bezpieczna, dlatego nie możemy zagwarantować absolutnego bezpieczeństwa.
13. Treści zabronione lub szkodliwe
Możemy monitorować, przegl�
dać, usuwać, wył�
czać lub ograniczać treści, konta, miejsca docelowe kodów QR, dostęp do API lub strony publiczne, jeśli mamy uzasadnione podstawy, by s�
dzić, że obejmuj�
one:
- działalność niezgodn�
z prawem;
- phishing;
- złośliwe oprogramowanie;
- spam;
- naruszenie praw autorskich;
- działania wprowadzaj�
ce w bł�
d lub stanowi�
ce nadużycie;
- treści nawołuj�
ce do nienawiści lub obraźliwe;
- treści dla dorosłych naruszaj�
ce nasze zasady lub obowi�
zuj�
ce prawo.
14. Prywatność dzieci
CreateQR nie jest przeznaczony dla dzieci. Nie kierujemy świadomie naszych usług do dzieci. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami, abyśmy mogli to zweryfikować i podj�
ć odpowiednie działania.
15. Zmiany w niniejszej Polityce prywatności
Możemy od czasu do czasu aktualizować niniejsz�
Politykę prywatności. Jeśli wprowadzimy istotne zmiany, możemy powiadomić Cię o tym poprzez zaktualizowanie tej strony, wysłanie do Ciebie wiadomości e-mail, wyświetlenie powiadomienia w aplikacji lub zastosowanie innej rozs�
dnej metody.
Data „Ostatnia aktualizacja” na górze wskazuje najnowsz�
wersję.
16. Kontakt
W sprawach dotycz�
cych prywatności lub w razie pytań prosimy o kontakt:
PAYDOTCOM SRL
22 Decembrie 35A
Baia Mare, MM 430314
Rumunia
Numer rejestracyjny: J24/945/2007
Numer VAT / numer podatkowy: RO 21749140
W sprawach dotycz�
cych prywatności, kwestii prawnych, wsparcia lub rozliczeń prosimy skorzystać z naszej strony kontaktowej.
17. Dostarczanie, preferencje i pomiar wiadomości e-mail
Korzystamy z Twilio SendGrid do wysyłania wiadomości dotycz�
cych konta, bezpieczeństwa, rozliczeń, usług i opcjonalnych wskazówek produktowych. W celu dostarczania i ochrony reputacji nadawcy przetwarzamy identyfikatory wiadomości, statusy dostarczenia, odroczenia, odbicia, odrzucenia, skargi spamowe, rezygnacje i zatwierdzone kategorie kliknięć. Metadane dostawcy nie zawieraj�
treści e-maili, danych QR, podpisanych adresów URL ani jawnego adresu odbiorcy.
Opcjonalne wiadomości wymagaj�
wyraźnego wyboru. Mog�
korzystać z markowego pomiaru kliknięć, aby ustalić, czy link doprowadził do rzeczywistej czynności w CreateQR. Nie używamy piksela śledz�
cego otwarcia. Kliknięcia skanerów bezpieczeństwa nie s�
uznawane za aktywność człowieka bez potwierdzenia rzeczywist�
sesj�
lub działaniem w CreateQR.
Zgodę możesz wycofać w dowolnej chwili w ustawieniach konta lub przez link rezygnacji. Nie zatrzymuje to ż�
danego resetu hasła ani wymaganych powiadomień o koncie, rozliczeniach, bezpieczeństwie lub ważnych usługach, chyba że dostawa jest zablokowana z powodu twardego odbicia, nieprawidłowego adresu lub skargi spamowej.
Znormalizowane szczegóły zdarzeń dostawy przechowujemy zwykle przez 90 dni, zagregowane metryki pozbawione identyfikatorów do 13 miesięcy, a stany zgody i blokady tak długo, jak jest to rozs�
dnie potrzebne do uszanowania wyboru i ochrony reputacji nadawcy.