Политика конфиденциальности

Последнее обновление: 24 июля 2026 г. | Версия 2.0

Уведомление о переводе

Настоящий документ является информационным переводом оригинальной польской версии. В случае расхождений преимущественную силу имеет польский текст в пределах, допускаемых императивными нормами права, в частности нормами защиты прав потребителей.

1. Администратор данных

Администратором ваших персональных данных является владелец сервиса QrKontakt, действующий как индивидуальный предприниматель:

  • Компания: ADAKS MEDIA DANIEL DOBROWOLSKI
  • ИНН (NIP): PL6152062671
  • Юридический адрес: Mściszów 112B, 59-800 Lubań, Польша
  • E-mail: [email protected]

Сервис доступен по адресу: qrkontakt.com

2. Инспектор по защите данных

В связи с масштабом обработки данных администратор не обязан назначать инспектора по защите данных (DPO). По вопросам защиты данных обращайтесь к нам напрямую: [email protected].

3. Персональные данные, которые мы собираем

3.1. Данные при регистрации

  • Адрес электронной почты
  • Имя и фамилия
  • Пароль (хранится только в виде криптографического хеша — никогда в открытом виде)

3.2. Данные OAuth (Google / Apple)

  • Адрес электронной почты, подтверждённый провайдером
  • Имя из профиля провайдера
  • Зашифрованный токен доступа (шифрование sodium_crypto_secretbox)

3.3. Данные из контактной формы

  • Имя отправителя
  • Адрес электронной почты отправителя
  • Номер телефона (необязательно)
  • Содержание сообщения
  • Вложения, загруженные отправителем

3.4. Данные QR-наклейки

  • 20-символьный код наклейки и технический QR-токен публичного адреса
  • Данные о сканировании: метка времени, счётчик сканирований и краткосрочные технические идентификаторы для ограничения злоупотреблений и повторных уведомлений

3.5. Платёжные данные

  • Данные о транзакциях (сумма, дата, статус), хранящиеся на нашей стороне
  • Данные карт и банковских счетов обрабатываются исключительно Stripe Inc. и PayNow (mBank S.A.) — мы не храним их на наших серверах

3.6. Данные адреса доставки

  • Полное имя получателя
  • Адрес доставки (улица, почтовый индекс, город, страна)
  • Контактный номер телефона (для курьера)

3.7. Технические данные

  • Пользовательские сессии (куки сессии)
  • Случайный идентификатор установки приложения (UUID) и его псевдонимизированный HMAC-хеш, используемый исключительно для ручного анализа безопасности, появлялась ли та же установка в нескольких аккаунтах; для этого мы не собираем аппаратные идентификаторы и не принимаем автоматизированных решений
  • Данные Passkey: публичный идентификатор и ключ credential, AAGUID, транспорты, счётчик, признаки синхронизации и даты создания/использования; закрытый ключ и биометрические данные мы не получаем
  • Хеши IP для ограничения частоты запросов — без хранения необработанных IP-адресов
  • Журналы ошибок (Sentry) — псевдонимизированные идентификаторы, без персональных данных
  • VAPID-адрес для веб-push; для мобильных push: FCM-токен, Firebase Installation ID, если его предоставляет SDK, идентификатор установки/сеанса, платформа, модель/имя устройства, версии системы и приложения, язык и настройки уведомлений
  • Добровольно опубликованные данные Владельца: название наклейки, сообщение и до трех подписанных номеров телефона
  • Реферальные коды: 8-символьный код, связанный с аккаунтом пользователя

3.8. Цифровой отпечаток браузера

Для защиты контактной формы от спама мы генерируем одноразовый криптографический хеш на стороне клиента на основе следующих сигналов браузера:

  • Хеш отрисовки Canvas (сигнатура движка рендеринга)
  • Имя рендерера WebGL
  • Данные Navigator (user agent, платформа, язык, количество процессоров)
  • Разрешение экрана и глубина цвета
  • Смещение часового пояса

Эти сигналы объединяются и немедленно хешируются — мы храним только полученный хеш, но не исходные данные. Хеш используется исключительно для ограничения частоты сообщений и блокировки спама. Он не передаётся третьим лицам и не используется для отслеживания пользователей.

Правовое основание: ст. 6(1)(f) GDPR — законный интерес администратора (защита сервиса от злоупотреблений).

3.9. Данные о местоположении (GPS) в Режиме потери

Когда Владелец активирует Режим потери для наклейки, посетители публичной страницы предмета могут добровольно поделиться своим GPS-местоположением. Перед системным запросом браузера пользователю отображается окно для получения осознанного согласия.

  • Мы храним широту, долготу и необязательную точность вместе с GPS-сообщением, показываем их Владельцу в приложении/панели и можем отправить ссылку на карту по e-mail. Из активной базы данные удаляются не позднее 30 дней.
  • Защищенные аварийные резервные копии могут временно содержать запись и ротируются не позднее 30 дней; после восстановления сроки хранения применяются повторно.
  • Передача геолокации является полностью добровольной и осуществляется только после активного подтверждения согласия нашедшим предмет.
  • Во избежание злоупотреблений применяется лимит: максимум 3 передачи геоданных с одного IP-адреса для одной наклейки в течение 24 часов.

Правовое основание: ст. 6 п. 1 лит. a GDPR — явное согласие. Лицо, предоставляющее своё местоположение, является субъектом данных; Владелец наклейки получает эти данные как независимый контролер исключительно в целях поиска утерянного предмета.

3.10. Данные из процесса отказа от договора

Когда вы подаёте заявку на отказ от договора через форму в личном кабинете или по электронной почте, мы обрабатываем:

  • Номер заказа
  • Причина отказа (категория + необязательный текстовый комментарий, макс. 1000 символов)
  • Дата подачи заявки
  • Адрес возврата (если отличается от адреса доставки)
  • Номер отслеживания обратной посылки (необязательно)
  • Решение администратора (принятие/отказ) и его обоснование
  • Информация о возможном уменьшении суммы возврата (ст. 34 абз. 4 польского Закона о правах потребителей — польское право) и его обоснование

Правовое основание: ст. 6 п. 1 лит. c GDPR — юридическое обязательство (польский Закон о правах потребителей от 30 мая 2014 г.) и ст. 6 п. 1 лит. b GDPR — исполнение договора.

Срок хранения: 6 лет с конца календарного года, в котором был выставлен кредит-нота (польское налоговое право: ст. 86 § 1 Ordynacja podatkowa и ст. 74 Закона о бухгалтерском учёте — налоговые и бухгалтерские требования).

Получатели: данные могут быть переданы платёжному оператору PayNow (mBank S.A.) в объёме, необходимом для обработки возврата средств. Данные из формы отказа не передаются третьим лицам в иных целях.

3.11. Жалобы на публичный контент наклейки

Когда посетитель использует функцию «Пожаловаться на наклейку», мы сохраняем выбранную причину, описание (до 500 символов), псевдонимизированный HMAC-хеш IP-адреса, дату и статус дела, а также снимок публично видимых на тот момент названия, сообщения Владельца и номеров телефона. Необработанный IP-адрес не сохраняется.

Данные используются для рассмотрения жалобы, защиты пользователей и Сервиса, предотвращения злоупотреблений, исполнения юридических обязанностей и предъявления, осуществления или защиты правовых требований. Правовое основание: ст. 6(1)(f) GDPR и, когда применимо, ст. 6(1)(c). Доступ имеют только уполномоченные администраторы; данные могут быть переданы компетентному органу, если этого требует закон. Они хранятся во время рассмотрения, а затем только в течение срока, необходимого для этих целей и применимых сроков исковой давности, после чего удаляются или анонимизируются.

Каждая жалоба рассматривается индивидуально, а само количество жалоб не доказывает нарушение. Данные жалобы и сохранённый снимок контента могут использоваться для принятия и документирования решения о модерации, включая решение о постоянной блокировке наклейки при подтверждённом серьёзном или повторном нарушении.

4. Правовые основания и цели обработки данных

Цель Правовое основание (ст. 6 GDPR)
Управление учётными записями пользователейСт. 6(1)(b) — исполнение договора
Выполнение заказов и платежиСт. 6(1)(b) — исполнение договора
Контактная форма (анонимные сообщения)Ст. 6(1)(b) — договор / ст. 6(1)(f) — законный интерес
Доставка QR-наклеекСт. 6(1)(b) — исполнение договора
Веб-push-уведомленияСт. 6(1)(a) — согласие
Email-маркетингСт. 6(1)(a) — согласие
Безопасность и предотвращение злоупотреблений (ограничение частоты запросов)Ст. 6(1)(f) — законный интерес
Налоговые и бухгалтерские обязательстваСт. 6(1)(c) — правовая обязанность
Предъявление или защита правовых требованийСт. 6(1)(f) — законный интерес
Защита от спама (цифровой отпечаток браузера) Ст. 6(1)(f) — законный интерес
Передача GPS-местоположения в Режиме потери ст. 6 п. 1 лит. a GDPR — согласие
Процесс отказа от договора и возврата товара Ст. 6 п. 1 лит. c GDPR — юридическое обязательство (польский Закон о правах потребителей) и лит. b — исполнение договора

5. Сроки хранения данных

  • Учётная запись:В период использования сервиса; после запроса на удаление действует 7-дневный срок для отмены, а остальные персональные данные удаляются не позднее 30 дней с даты запроса
  • Данные о транзакциях:В течение установленного законом налогового и бухгалтерского срока, как правило 5 лет с конца календарного года, в котором истёк срок уплаты налога; срок может быть продлён при приостановлении или прерывании срока давности
  • Реестр удаления аккаунта:Псевдонимный HMAC, даты процесса, коды/статусы наклеек и номера сохранённых заказов — до конца шестого года после запроса, только для подтверждения выполнения обязанностей и защиты правовых требований
  • Passkeys и журнал безопасности:credential до удаления Passkey или аккаунта; псевдонимный журнал добавления, замены и удаления — до 2 лет
  • Псевдонимная связь установки приложения:До 180 дней с последней активности; удаляется раньше вместе с сессией или аккаунтом
  • Сообщения из контактной формы:30 дней с даты отправки, если более длительное хранение не требуется для установления, предъявления или защиты требований
  • Цифровые отпечатки браузера:30 дней с даты сообщения (хранятся вместе с сообщением из контактной формы)
  • Cookie отпечатка сканирования:15 минут (qrkontakt_fp; используется только для ограничения повторных push-уведомлений после сканирования)
  • Данные сканирования QR:счётчик сканирований и история временных меток хранятся у наклейки до удаления наклейки или аккаунта; краткосрочные данные ограничения сканирований до 30 минут
  • Сессии и куки:30 дней (кука «запомнить меня»), сессия браузера (кука сессии)
  • Push-подписки:До отзыва согласия или отмены подписки браузером
  • Журналы ограничения частоты запросов:24 часа

6. Получатели данных и их передача

Ваши данные могут быть переданы следующим третьим лицам (только в той мере, которая необходима для предоставления сервиса):

Stripe Inc.

Обработка карточных платежей. Сертифицированный платёжный провайдер. США — передача данных на основе стандартных договорных положений (SCC). Политика конфиденциальности Stripe

mBank S.A. (PayNow)

Обработка платежей через BLIK и онлайн-переводов. Польша (национальный субъект). Политика конфиденциальности PayNow

Furgonetka.pl (Apaczka S.A.)

Курьерская и доставочная служба для наклеек. Имя и адрес доставки передаются для организации отправки. Польша.

Google LLC (Google OAuth)

Вход через Google. США — передача данных на основе SCC. Политика конфиденциальности Google

Apple Inc. (Sign in with Apple)

Вход через Apple. США — передача данных на основе SCC. Политика конфиденциальности Apple

Google Firebase Cloud Messaging и Apple Push Notification service

Доставка мобильных уведомлений с токеном устройства, содержанием, маршрутизацией события и техническими параметрами. Firebase может обрабатывать Installation ID и диагностику SDK; APNs — токен и метаданные доставки.

Sentry (Functional Software, Inc.)

Мониторинг ошибок приложения (при наличии настройки). Данные псевдонимизированы. США — передача данных на основе SCC.

Хостинг-провайдер

Серверная инфраструктура и база данных размещены на территории Европейского Союза.

Администратор не продаёт и не передаёт персональные данные третьим лицам в маркетинговых целях.

7. Модерация сообщений и доступ администратора

Администратор платформы QrKontakt имеет технический доступ к содержанию сообщений, отправляемых через контактную форму, а также к прикреплённым к ним вложениям. Этот доступ строго ограничен перечисленными ниже целями и осуществляется исключительно через авторизованную учётную запись администратора (ROLE_ADMIN).

Объём и цели

Администратор вправе просматривать содержимое сообщений и вложений исключительно в следующих целях:

  • модерация незаконного контента, угроз, преследований или иных злоупотреблений, поступивших от пользователей или выявленных автоматическими системами;
  • рассмотрение жалоб на злоупотребления и обеспечение безопасности платформы;
  • исполнение законных запросов государственных органов (ст. 6(1)(c) GDPR — юридическое обязательство);
  • установление, предъявление или защита правовых требований.

Правовое основание

Обработка в указанных целях осуществляется на основании ст. 6(1)(f) GDPR — законный интерес администратора, состоящий в поддержании безопасной платформы и предотвращении злоупотреблений. До введения настоящей политики была проведена оценка законного интереса (Legitimate Interest Assessment — LIA). Результаты LIA предоставляются по запросу на адрес [email protected].

Меры защиты

  • Каждый случай доступа администратора к сообщению или вложению фиксируется в журнале аудита (кто, когда и к какому сообщению осуществлялся доступ).
  • Доступ ограничен учётными записями администратора, авторизованными с использованием отдельного пароля (ROLE_ADMIN).
  • Сообщения и вложения автоматически удаляются через 30 дней с даты отправки, если более длительное хранение не требуется в связи с открытым правовым делом.
  • Журналы аудита периодически проверяются с точки зрения соразмерности доступа.

Право на возражение (ст. 21 GDPR)

Отправитель сообщения через контактную форму или владелец наклейки вправе возразить против обработки своих данных на основании законного интереса администратора. Администратор оценит обоснованность возражения и ответит в установленный законом срок. Возражения можно направить в письменном виде по адресу: [email protected].

Уведомление для отправителей сообщений: Сообщения, отправляемые через контактную форму, доставляются владельцу QR-наклейки. Администратор платформы также имеет технический доступ к их содержанию в целях модерации и обеспечения безопасности платформы в соответствии с настоящим разделом.

8. Ваши права

В соответствии с GDPR вы имеете следующие права:

Право на доступ (ст. 15)

Вы можете узнать, какие данные о вас обрабатываются, и получить их копию.

Право на исправление (ст. 16)

Вы можете запросить исправление неточных или дополнение неполных данных.

Право на удаление (ст. 17)

Вы можете запросить удаление своих данных, когда они больше не нужны или вы отзываете согласие. Вы также можете удалить свой аккаунт непосредственно в настройках профиля.

Право на ограничение (ст. 18)

Вы можете запросить приостановление обработки ваших данных в определённых обстоятельствах.

Право на переносимость (ст. 20)

Вы можете получить свои данные в структурированном машиночитаемом формате (CSV/JSON).

Право на возражение (ст. 21)

Вы можете возразить против обработки данных на основании законного интереса.

Право на отзыв согласия

Вы можете отозвать согласие в любое время, не затрагивая законность ранее выполненной обработки.

Право на подачу жалобы

Вы можете подать жалобу в польский надзорный орган (UODO), ul. Stawki 2, 00-193 Варшава, uodo.gov.pl.

Для реализации любого из этих прав обратитесь к нам по адресу: [email protected]. Мы ответим без необоснованных задержек и не позднее чем через 30 дней.

Как удалить аккаунт (ст. 17 GDPR)

Вы имеете право удалить свой аккаунт и связанные персональные данные в любое время. Вы можете сделать это самостоятельно в настройках профиля или написав на [email protected].

После запроса на удаление:

  • Аккаунт остаётся активным 7 дней, а запрос можно отменить на сайте или в мобильном приложении.
  • Через 7 дней вход блокируется, сессии и push-токены отзываются, подписки отменяются, а QR-наклейки деактивируются.
  • Остальные персональные данные окончательно удаляются не позднее 30 дней с даты запроса.
  • Анонимизированные данные заказов и счетов сохраняются в течение установленного законом налогового/бухгалтерского срока, который может быть продлён.
  • Мы сохраняем ограниченную псевдонимную запись процесса (без имени, e-mail, контактных данных и содержания сообщений), включая коды деактивированных наклеек и номера сохранённых заказов.

9. Политика использования куки

Мы используем следующие категории куки:

9.1. Строго необходимые куки (согласие не требуется)

НазваниеНазначениеСрок действия
PHPSESSIDСессия пользователя (состояние входа)Сессия браузера
REMEMBERMEФункция «Запомнить меня»30 дней
_csrf_tokenЗащита от CSRF-атакСессия браузера
qrkontakt_fpХеш отпечатка браузера для ограничения повторных push-уведомлений после сканирования15 минут

9.2. Функциональные куки (с согласия)

НазваниеНазначениеСрок действия
cookie_consentХранит ваши предпочтения по куки (localStorage)Постоянно (localStorage)

Вы можете управлять куки через настройки браузера. Блокировка строго необходимых куки может нарушить работу сервиса.

10. Меры безопасности

Мы применяем следующие технические и организационные меры для защиты ваших данных:

  • ✓Зашифрованное соединение (HTTPS) для всего сервиса
  • ✓Пароли хранятся исключительно в зашифрованном виде (однонаправленный криптографический хеш)
  • ✓Токены авторизации зашифрованы с использованием надёжных криптографических алгоритмов
  • ✓IP-адреса никогда не хранятся в открытом виде — только псевдонимизированные хеши
  • ✓Изоляция данных в отдельных базах (кеш, сессии, защитные механизмы)
  • ✓HTTP-заголовки безопасности в соответствии с лучшими отраслевыми практиками
  • ✓CSRF-защита на всех формах
  • ✓Ограничение частоты запросов для предотвращения атак перебором
  • ✓Данные платёжных карт обрабатываются исключительно сертифицированными платёжными провайдерами

11. Контакты

По вопросам защиты данных обращайтесь к нам:

12. Изменения в настоящей политике

Администратор оставляет за собой право обновлять настоящую Политику конфиденциальности. Мы уведомим вас о существенных изменениях по электронной почте или через заметное уведомление в сервисе не менее чем за 14 дней до их вступления в силу.

Актуальная версия Политики конфиденциальности всегда доступна по адресу qrkontakt.com/privacy.

Персональные данные участников акции

Для обработки используются код отправки, размеры и цвета, статус и даты заявки, версия принятых правил и необязательный e-mail (ст. 6(1)(b) GDPR). Технические идентификаторы устройства и соединения в виде ключевых хешей защищают сервис и связывают резерв с сессией (ст. 6(1)(f), законный интерес безопасности). E-mail служит уведомлениям, не подписке на рекламу. Без кода и выбора заявка не выполняется; без e-mail участие возможно, но без уведомлений и ссылки исправления. Заявку проверяет организатор, не только автоматическая система.

Данные хранятся во время обработки заявки и связанных претензий. Затем допустимо хранение только данных, необходимых для правовых требований, до истечения применимого срока давности, либо данных по конкретной юридической обязанности на установленный ею срок. Коды также хранятся во время акции для предотвращения назначения нескольким заявкам. После прекращения оснований данные должны быть удалены или обезличены. Получателями могут быть описанные в политике конфиденциальности провайдеры хостинга, почты, операционных уведомлений и диагностики. InPost самостоятельно обрабатывает данные посылки, введённые в его приложении.

На условиях GDPR можно требовать доступ, исправление, удаление, ограничение и перенос данных и возражать против обработки на основании законного интереса. Можно подать жалобу председателю польского органа UODO. По вопросам данных обращайтесь к организатору. Сведения о провайдерах и возможной передаче за пределы ЕЭЗ находятся в политике конфиденциальности.

Правила получения бесплатных рекламных подарков