Informacja publiczna

Prywatność w qrio.click

Publiczny adres karty służy do bezpośredniego przekierowania i ograniczonej analityki nośnika. Poniższy opis wyjaśnia zachowanie aplikacji; nie zastępuje informacji prawnej operatora konkretnej instalacji ani tenanta.

Publiczny przepływ karty

Serwer i infrastruktura sieciowa muszą jednak obsłużyć żądanie. Reverse proxy, hosting, zapora, monitoring i kopie zapasowe mogą przetwarzać dane techniczne według konfiguracji operatora.

Panel dla zalogowanych użytkowników

Panel używa koniecznego, zabezpieczonego cookie sesyjnego. Dane konta i organizacji mogą obejmować adres e-mail, role, karty, cele, kampanie, historię zmian i audyt operacji.

Zgłoszenie do pilota

Publiczny formularz zbiera imię, e-mail, opcjonalną nazwę firmy oraz wybrane kategorie zastosowania i liczby kart. Dane służą wyłącznie do oceny zgłoszenia i kontaktu w sprawie pilota. Formularz wymaga jawnej zgody, nie zapisuje identyfikatora w przeglądarce i usuwa zgłoszenie po 90 dniach. Ewentualne dane dalszej współpracy muszą zostać zebrane i opisane osobno.

Opcjonalne przypisanie karty do osoby

Funkcja named-recipient jest domyślnie wyłączona. Jeśli tenant ją włączy i przypisze kartę do kontaktu, poprawna interpretacja brzmi „użyto karty przypisanej do tej osoby”, a nie „ta osoba odwiedziła stronę”. Tenant odpowiada za cel, podstawę, transparentność i okres przechowywania takiego przypisania.

Retencja i prawa

Wartości robocze projektu to 90 dni dla surowych zdarzeń, do 180 dni dla kontaktów, 12 miesięcy dla audytu i 7–30 dni dla artefaktów eksportu. Operator może ustawić krótsze okresy. Obsługa tenanta udostępnia eksport, anonimizację kontaktu i kontrolowane usunięcie danych.

W sprawie danych powiązanych z przekazaną kartą pierwszym kontaktem powinien być podmiot, który ją przekazał. Publiczny kanał operatora dla praw osób musi zostać uzupełniony w dokumentach uruchomieniowych tej instalacji; qrio.click nie publikuje fikcyjnego adresu.