Политика конфиденциальности

Обновлено: 25 сентября 2026 г.

Эта политика относится к сервису отслеживания QR Code Alligator: панели управления track.qrcode-alligator.com и коротким ссылкам qrgo.page. У генератора QR-кодов на qrcode-alligator.com своя политика конфиденциальности. Сервис работает под управлением QR Code Alligator — оператора всех описанных здесь данных. Вопросы и запросы: [email protected].

Когда кто-то сканирует отслеживаемый код

При каждом сканировании ссылки qrgo.page записываются короткий код, время, страна, регион и город (их определяет Cloudflare по сетевому адресу), тип устройства, операционная система и браузер (по user agent браузера), а также домен страницы-источника, если браузер его передаёт.

IP-адрес никогда не сохраняется. Чтобы считать уникальных посетителей без cookie, IP-адрес и user agent превращаются в необратимый хеш с ключом, который меняется каждый день (по UTC). Когда день заканчивается, никто — включая нас — не может узнать, какой адрес дал этот хеш.

qrgo.page не ставит cookie и не загружает скрипты или сторонние ресурсы. На сканирование приходит перенаправление или страница с предупреждением, если ссылка помечена как подозрительная.

Правовое основание — законный интерес: наш и владельца ссылки, который хочет знать, как используется напечатанный код. Город — самая точная записываемая локация.

Когда вы пользуетесь панелью управления

Для входа нужен только адрес электронной почты. Мы отправляем одноразовую ссылку для входа через нашего почтового провайдера Resend и храним ваш адрес и время его подтверждения. Вместо этого можно продолжить с Google: тогда Google сообщает нам адрес электронной почты вашего аккаунта и его постоянный идентификатор, и мы храним их, чтобы узнать вас в следующий раз. Больше ничего из вашего аккаунта Google мы не получаем — ни имени, ни фото, ни контактов.

После входа мы ставим одну cookie, qrt_session, которая сохраняет вход до 30 дней. Она строго необходима и ни для чего другого не используется. При входе через Google также ставится __Host-qrt_oauth на 10 минут: она защищает переход в Google и обратно и удаляется, когда вы возвращаетесь.

Панель также использует Google Analytics, чтобы видеть, какие её части используются. Он ставит собственные файлы cookie на qrcode-alligator.com, общие с генератором QR-кодов на том же домене, поэтому визит, начавшийся в генераторе и продолжившийся здесь, считается одним. Посетителям из ЕС, ЕЭЗ и Великобритании показывается уведомление об этом. Сканирования ссылок qrgo.page в это никогда не входят — они считаются без файлов cookie, как описано выше.

Мы храним созданные вами ссылки вместе с историей их адресов назначения, ваши API-ключи (только в виде хеша — ключ показывается вам один раз) и ежедневную статистику сканирований ваших ссылок.

Создание ссылки без аккаунта защищено Cloudflare Turnstile — он проверяет, что запрос отправил человек.

Защита от злоупотреблений

Каждый адрес назначения проверяется через Google Safe Browsing при создании и изменении ссылки, а затем периодически. При этом адрес назначения передаётся в Google.

Чтобы соблюдать лимиты и расследовать злоупотребления, мы храним тот же ежедневно меняющийся хеш IP вместе со счётчиками лимитов, с каждой созданной ссылкой и с каждым изменением ссылки — сменой адреса назначения, приостановкой и возобновлением. Если изменение сделано с API-ключом, мы записываем, какой это был ключ.

Если вы жалуетесь на ссылку, мы сохраняем жалобу, а ваш email — только если вы сами его укажете.

Сколько мы храним данные

Отдельные записи сканирований — до 3 месяцев. Ежедневная статистика по ссылке — пока существует ссылка.

Счётчики лимитов — 2 дня. Неиспользованные ссылки для входа — 1 день. Удаление выполняет ежедневная задача, поэтому запись может прожить дольше указанного максимум на сутки.

Ссылка, созданная без аккаунта, истекает через 7 дней, если её не привязать к аккаунту; ещё через 30 дней её адрес назначения, хеши IP и статистика удаляются.

Когда вы удаляете ссылку, её адрес назначения, статистика и хеши IP удаляются сразу. Запись о том, куда код когда-то вёл, сохраняется без какой-либо связи с вами — чтобы код никогда не был использован повторно и злоупотребления можно было расследовать. Уже записанные сканирования удаляются по истечении 3 месяцев; в них есть короткий код, но не ваша личность. Одно исключение: ссылка, которую мы заблокировали за злоупотребление, сохраняет хеш IP и запись о том, какой аккаунт её создал, как доказательство — даже после удаления или истечения срока, — а её адрес продолжает сообщать, что она заблокирована.

Ваши права

Вы можете в любой момент просматривать, изменять и удалять свои ссылки в панели управления.

Вы можете удалить аккаунт сами: в панели на странице «Мои ссылки» выберите «Удалить аккаунт» рядом с вашим email и подтвердите, введя этот адрес. Все ваши ссылки перестанут работать и будут удалены, как описано выше, ваши API-ключи будут удалены, и вы выйдете из аккаунта везде. Ваш email будет стёрт; сохранится только история адресов назначения — без какой-либо связи с вами. Отменить это нельзя.

Чтобы воспользоваться другими правами по GDPR и аналогичным законам (доступ, исправление, возражение), напишите на [email protected]. Мы отвечаем в течение 30 дней.

Поставщики услуг

Cloudflare (хостинг, хранение, аналитика сканирований, Turnstile), Resend (письма для входа) и Google (проверка адресов назначения через Safe Browsing, Google Analytics в панели и вход через Google, если вы его выберете) обрабатывают данные по нашему поручению. Мы не продаём данные и не используем их для рекламы.

Изменения

Когда политика меняется, меняется и дата вверху страницы.