1. 隐私政策
最后更新: 2026 年 4 月 16 日
1.1. 简介
本隐私政策说明 Hint America Inc.(“GetQR”、“我们”或“我方”)如何处理访问我们网站、创建账户、使用我们的二维码平台、订阅我们的服务,或以其他方式与我们互动的人士(统称“服务”)的个人信息。本政策也说明您对这些信息拥有的选择和权利。
Hint America Inc. 是负责通过服务处理个人信息的数据控制者。我们的注册地址为 2093 Philadelphia Pike #9540, Claymont, DE 19703, United States,您可以通过 privacy@getqr.com 联系我们的隐私团队。
本政策适用于所有服务用户,无论其所在地,并旨在遵守《通用数据保护条例》(GDPR)、《英国通用数据保护条例》(UK GDPR)、《加州消费者隐私法》及经《加州隐私权法》修订后的版本 (CCPA/CPRA),以及其他适用隐私法律。本政策构成我们条款与条件的一部分,应与其一并阅读。
使用服务即表示您知悉下述做法。如果您无法接受本政策的任何部分,请不要使用服务。
我们可能会不时更新本政策。当我们作出重大变更时,会修订上方的“最后更新”日期,并在可行情况下于变更生效前至少提前 30 天通过电子邮件或醒目的产品内通知告知您。
1.2. 我们收集的信息
我们通过三种方式收集信息:您直接提供给我们的信息、您使用服务时我们自动收集的信息,以及我们从第三方收到的信息。
1.2.1 您提供的信息
当您注册、订阅或与我们互动时,您可能会提供:
- 账户和个人资料信息 — 电子邮箱地址、显示名称,以及适用时的账单地址。
- 认证数据 — 发送到您邮箱、用于无密码登录的一次性验证码。
- 付款信息 — 卡片或付款方式详情,由我们的第三方支付处理商处理;我们不会在自己的系统中存储完整卡号。
- 您创建的内容 — 创建和管理二维码时输入的目标 URL、文件、文字、类别、标签、Logo 和自定义元素。
- 支持和通信记录 — 与我们团队之间的电子邮件、支持工单和其他通信内容,包括您选择分享的任何附件。
1.2.2 自动收集的信息
当您使用服务时,我们的系统会自动收集:
- 设备和技术信息 — IP 地址、浏览器类型和版本、操作系统、设备类型、屏幕分辨率和语言设置。
- 使用数据 — 访问的页面、使用的功能、停留时间、点击、会话时长、来源 URL 和错误日志。
- 大致位置 — 从您的 IP 地址推断的城市或国家级位置,用于本地化、欺诈预防和分析。
- 产品分析 — 关于您如何与特定功能互动的信息,包括二维码创建、自定义和仪表板使用。
1.2.3 我们收集的二维码扫描者信息
当有人扫描通过服务创建的动态二维码时,我们的重定向基础设施会处理有关该次扫描的有限信息,以便交付重定向、为二维码创建者生成分析,并保护平台免受滥用。这可能包括:
- 扫描设备的 IP 地址
- 从该 IP 地址推断的大致地理位置
- 设备类型、浏览器和操作系统
- 扫描时间戳
- 可用时的来源
这些信息来自可能并非 GetQR 用户的人。我们基于二维码创建者(我们的客户)了解其二维码表现的合法利益,以及我们运营和保护重定向服务的合法利益来处理这些信息。二维码创建者会在其仪表板中以汇总形式看到这些扫描数据。扫描数据的保留期间见第 8 节。
1.2.4 来自第三方的信息
我们可能从以下来源收到关于您的信息:
- 认证提供商 — 如果您使用 Google 或 Apple 登录,我们会收到您的电子邮箱地址、姓名(如提供)以及建立会话所需的认证令牌。
- 支付提供商 — 交易确认、账单状态更新、拒付和付款失败通知。
- 分析和实验提供商 — Mixpanel(包括用户流程、功能使用和留存等产品分析)和 GrowthBook(A/B 测试变体分配和实验指标)。
1.2.5 汇总和去标识化数据
我们可能根据上述信息创建汇总或去标识化数据。一旦信息被汇总或去除标识符,使其不再能合理关联到个人,该信息即不再是适用法律下的个人信息,我们可在无进一步限制的情况下使用和分享。
1.3. 我们如何使用您的信息
我们出于下述目的使用个人信息。GDPR 和 UK GDPR 下适用的具体法律依据列在括号中,并在第 4 节进一步展开。
- 提供和运营服务 — 创建和管理您的账户、生成二维码、提供动态重定向、生成分析、提供自定义工具并维护平台(合同必要性)。
- 处理付款 — 收取订阅费用、处理退款和争议、生成收据并管理账单状态(合同必要性、法律义务)。
- 认证和安全 — 通过登录验证码验证您的身份、检测欺诈、防止滥用、执行我们的条款,并保护服务和用户(合法利益、法律义务)。
- 客户支持 — 回复您的问题、调查问题并提供技术协助(合同必要性、合法利益)。
- 产品分析和改进 — 了解服务如何被使用、识别错误、衡量功能采用情况、运行实验并确定产品开发优先级(合法利益)。
- 个性化和 AI 功能 — 分析使用模式,包括用户链接到的目标类别,以个性化体验、建议相关模板和设计,并开发未来的 AI 功能,如 Logo 生成、落地页创建和菜单构建器(合法利益,或在需要时基于同意)。详见第 5 节。
- 有关服务的通信 — 发送服务公告、管理消息、账单通知和其他交易性通信(合同必要性)。
- 营销通信 — 在允许的情况下,发送关于新功能、优惠和产品更新的促销电子邮件;您可随时退订(同意,或根据司法管辖区适用合法利益)。
- 法律合规和权利执行 — 遵守适用法律、回应主管机关的合法请求、保存税务和公司法要求的记录、执行我们的条款并抗辩法律索赔(法律义务、合法利益)。
我们不会使用个人信息在没有人工参与的情况下作出会对您产生法律或类似重大影响的决定。
1.4. 处理的法律依据(EEA、英国和瑞士)
如果您位于欧洲经济区、英国或瑞士,我们会依据 GDPR 第 6 条以及 UK GDPR 和瑞士 FADP 等同规定下的一项或多项法律依据处理您的个人信息:
- 履行合同(Article 6(1)(b)) — 为提供您订阅的服务、管理账户并处理付款。
- 合法利益(Article 6(1)(f)) — 运营、保护和改进服务;分析使用情况;防止欺诈和滥用;在允许的情况下向现有客户开展直接营销;以及开发新功能。当我们依赖此依据时,我们已评估我们的利益不会被您的权利和自由所优先;如果您希望了解该评估的更多信息,请联系 privacy@getqr.com。
- 同意(Article 6(1)(a)) — 用于非必要 Cookie、某些营销通信,以及法律要求同意的其他活动。您可随时撤回同意,且不影响撤回前处理的合法性。
- 法律义务(Article 6(1)(c)) — 遵守适用法律、回应主管机关合法请求,并保留税务和金融法规要求的记录。
- 重大利益(Article 6(1)(d)) — 在少数情况下,用于保护您或他人的重大利益,例如严重安全事件。
我们在正常服务运营中不会处理特殊类别个人数据(如健康或生物识别数据)。如果您自愿在提交的内容中包含此类数据,您负责确保自己有合法依据这样做。
1.5. 人工智能和个性化
GetQR 使用对使用模式的自动化分析来改进服务,并为用户个性化体验。这包括了解用户链接到哪些类型的目标、偏好哪些自定义选项以及如何与平台互动,以便建议相关模板、图标和设计选项。
我们也在开发新的 AI 功能,计划包括 Logo 生成、落地页创建、餐厅菜单构建器以及其他设计建议工具。当这些功能上线时,每项功能特定的数据处理方式将在产品中说明,并纳入本政策。
目前,我们不会使用您提交的个人内容训练自己的 AI 模型。如果 AI 功能使用第三方模型提供商,您输入到这些功能的信息可能会传输给这些提供商以生成所请求的输出,并受其条款和隐私实践约束。一旦我们在生产环境中使用任何第三方 AI 提供商,我们会在本政策中列明其名称。
我们可能会向您提供选择,以决定是否将您的匿名互动数据用于改进 AI 功能。如果我们提供此类控制,它们将可在您的账户设置中访问,并对未来处理生效。
1.6. Cookie 和类似技术
我们在服务中使用 Cookie、像素、本地存储和类似技术。这些技术分为以下类别:
- 严格必要 Cookie — 核心功能所必需,包括登录、会话管理、安全和负载均衡。禁用这些 Cookie 会导致服务无法运行。
- 性能和分析 Cookie — 由我们和 Mixpanel 用于了解用户如何与平台互动、衡量功能采用情况并识别问题。
- 功能 Cookie — 记住您的偏好,例如语言和显示设置。
- 实验 Cookie — 由 GrowthBook 用于在不同会话中分配一致的 A/B 测试变体。
首次访问网站时,您会看到一个 Cookie 横幅,可接受或管理非必要 Cookie。您可随时通过网站页脚的 Cookie 设置链接,或通过调整浏览器 Cookie 设置来更改偏好。禁用某些 Cookie 可能会影响服务功能。
我们目前关于 Do Not Track (DNT) 浏览器信号的做法如下:由于 DNT 没有统一行业标准,我们不会响应 DNT 信号。在法律要求的情况下,我们会尊重 Global Privacy Control (GPC) 信号。
1.7. 我们如何分享您的信息
我们不会出售您的个人信息,也不会按加州法律定义将其用于跨情境行为广告分享。我们仅与以下类别接收方分享信息:
- 帮助我们运营服务的服务提供商 — 包括托管和基础设施、电子邮件发送、客户支持工具、分析、错误监控和安全服务。这些提供商仅按我们的指示,并根据要求其保护个人信息的书面协议处理个人信息。
- 支付处理商 — 用于处理订阅付款、退款和账单。我们不存储完整卡号。
- 认证提供商 — 当您选择使用 Google 或 Apple 登录服务时。
- 分析和实验提供商 — Mixpanel 和 GrowthBook。
- 法律和监管接收方 — 在法律要求时,或当我们认为披露对于遵守法律义务,或保护我们的权利、财产或用户安全是必要时,向执法机关、法院、监管机构和其他主管机关披露。
- 业务转让接收方 — 如果发生合并、收购、融资、重组、破产或资产出售,个人信息可能作为该交易的一部分被转让。如果此类转让改变信息处理方式,我们会通知受影响用户。
我们还可能出于研究、基准测试、营销或产品开发目的分享无法合理关联到个人的汇总或去标识化信息。
1.8. 数据保留
我们会在提供服务、满足法律和监管要求以及保护合法利益所需的期间内保留个人信息。具体保留实践包括:
- 账户数据 — 在账户活跃期间保留,账户关闭后通常在活动系统中最多保留 12 个月,以支持账户恢复和争议解决,之后删除或匿名化。
- 二维码数据和动态重定向配置 — 在账户活跃期间保留;账户关闭后动态重定向可能停止运行。
- 扫描分析数据 — 自扫描日期起最多保留 24 个月,之后汇总或删除。
- 付款和账单记录 — 按适用税务和金融法律要求的期间保留,通常至少 7 年。
- 客户支持记录 — 工单关闭后最多保留 3 年。
- 系统日志和安全日志 — 最多保留 12 个月,除非安全或法律调查需要更长期间。
- 备份 — 在活动保留期之外最多保留 90 天,之后循环移除。
如果无法立即删除(例如数据存在于备份归档中),我们会将数据与活动处理隔离,并按照备份轮换计划删除。
我们可能无限期保留汇总或去标识化数据,用于分析和产品开发。
1.9. 数据安全
我们使用行政、技术和组织性措施,旨在保护个人信息免受未经授权的访问、披露、更改和破坏。这些措施包括:
- 传输加密 — 您设备与我们系统之间交换的所有数据均使用行业标准 TLS 的 HTTPS 保护。
- 访问控制 — 对生产系统的管理访问要求双因素认证,并仅限有业务需要的人员。
- 内部审计和访问日志 — 管理访问和敏感操作会被记录并审查。
尽管采取了这些措施,任何在线服务都无法保证绝对安全。您负责保护自己的电子邮箱账户安全(因为它接收登录验证码),为任何关联账户使用强且唯一的密码,并在怀疑未经授权访问时及时通过 privacy@getqr.com 通知我们。
数据泄露通知
如果发生可能对您的权利和自由造成风险的个人数据泄露,我们会按 GDPR 第 33 条要求,在无不当延迟的情况下,并在可行时于知悉后 72 小时内通知相关监管机构。如果泄露可能对受影响个人造成高风险,我们也会按第 34 条要求,在无不当延迟的情况下直接通知这些个人。对于其他司法管辖区的用户,我们会根据适用法律提供通知。
1.10. 国际数据传输
GetQR 在美国运营,我们收集的个人信息会在美国处理,在某些情况下也会在服务提供商运营所在的其他国家处理。
如果您位于欧洲经济区、英国或瑞士,您的个人信息可能被传输至美国和其他可能无法提供与您本国同等数据保护水平的国家。当我们将个人信息传出 EEA、英国或瑞士时,我们会依赖以下一种或多种传输机制:
- 标准合同条款,由欧盟委员会批准(以及用于英国传输的 UK International Data Transfer Addendum)
- 充分性决定,在目标国家可用时
- 其他合法传输机制,适用法律允许时
您可通过联系 privacy@getqr.com 请求我们所依赖的具体传输保障措施副本。
1.11. 您的权利
根据您的居住地,您可能对个人信息拥有以下权利。在可行情况下,即使您的司法管辖区没有法律要求,我们也会面向所有用户尊重这些权利。
- 访问 — 请求确认我们是否处理您的个人信息,并接收我们持有信息的副本。
- 更正 — 请求我们更正不准确或不完整的信息。
- 删除 — 请求我们删除您的个人信息,但受我们依法必须或允许保留信息的例外限制。
- 限制 — 请求我们在某些情况下限制处理您的信息。
- 反对 — 反对我们基于合法利益处理您的信息,包括用于直接营销。
- 可携带性 — 以结构化、常用、机器可读格式接收您的信息,并在技术可行时将其传输给其他提供商。
- 撤回同意 — 随时撤回基于同意的处理,不影响撤回前处理的合法性。
- 自动化决定 — 请求对通过自动化方式作出且对您具有法律或类似重大影响的决定进行人工复核。如第 3 节所述,我们目前不会对您作出此类决定。
如需行使任何这些权利,请发送电子邮件至 privacy@getqr.com,并说明您的请求以及与账户关联的电子邮箱地址。我们会在适用法律要求的期限内回复,通常 GDPR 和 UK GDPR 下为一个月内,CCPA/CPRA 下为 45 天内。在满足某些请求前,我们可能需要验证您的身份;复杂情况下我们可能延长回复时间,并会告知您。
如果您认为我们未妥善处理您的信息,您有权向当地数据保护机构投诉。欧盟居民可在 edpb.europa.eu 查看国家机构列表。英国居民可联系 ico.org.uk 的 Information Commissioner's Office。
1.12. 账户删除
您可以随时通过取消页面或发送电子邮件至 privacy@getqr.com 关闭账户。处理请求前,我们可能需要验证您的身份。
账户删除不可逆。一旦删除完成,您将失去对仪表板的访问权限,您的动态二维码重定向可能停止运行,您的内容也可能从我们的活动系统中移除。我们建议您在请求删除前导出或下载任何希望保留的内容。
账户删除后,我们会出于第 8 节所述目的和期间保留有限信息,包括税务和金融法律要求的记录、抗辩或提出法律索赔所需的记录,以及将按照备份轮换计划移除的备份副本。
如果您使用 Google 或 Apple 登录创建账户,删除 GetQR 账户不会影响您的 Google 或 Apple 账户;您需分别通过相应提供商管理这些账户。
1.13. 加州居民
如果您是加州居民,根据经 CPRA 修订的 CCPA,以下额外披露适用于您。
收集和披露的信息类别
在过去 12 个月中,我们收集了加州法律定义的以下个人信息类别:标识符(电子邮箱、IP 地址、设备标识符)、互联网和网络活动(使用日志、与服务的互动)、商业信息(订阅和交易记录)、地理位置数据(从 IP 地址推断的大致位置),以及根据上述信息得出的用于个性化体验的推断。我们未收集 CPRA 定义的敏感个人信息。
我们已出于业务目的向第 7 节所述服务提供商披露这些类别。
出售和分享
我们不会以金钱对价出售个人信息,也不会按加州法律定义分享个人信息用于跨情境行为广告。
您的权利
加州居民有权知情、更正、删除、选择退出出售或分享、限制使用敏感个人信息(因我们不收集此类数据而不适用),以及在行使这些权利时不受歧视。
如需行使任何这些权利,请发送电子邮件至 privacy@getqr.com,并在主题行中注明 "California Privacy Request"。您也可以授权代理人代表您提交请求;在这种情况下,我们可能要求验证您的身份以及代理人的授权。
在适用法律将 Global Privacy Control (GPC) 浏览器信号视为有效退出出售和分享的情况下,我们会尊重这些信号。
1.14. 其他美国州隐私权
除加州外,美国其他若干州居民也根据州法拥有隐私权。我们尊重弗吉尼亚州(根据 Virginia Consumer Data Protection Act)、科罗拉多州(根据 Colorado Privacy Act)、康涅狄格州(根据 Connecticut Data Privacy Act)、犹他州(根据 Utah Consumer Privacy Act)、德克萨斯州(根据 Texas Data Privacy and Security Act)、俄勒冈州(根据 Oregon Consumer Privacy Act)、蒙大拿州(根据 Montana Consumer Data Privacy Act)以及其他具有适用消费者隐私法律州居民的这些权利。
这些权利通常包括访问、更正、删除和获取个人信息可携带副本的权利,在某些州还包括选择退出定向广告、个人信息出售或某些画像活动的权利。我们不会从事这些法律定义的定向广告或个人信息出售。
如需行使权利,请发送电子邮件至 privacy@getqr.com,并说明您的请求和居住州。如果我们拒绝您的请求,您有权申诉;申诉可发送至同一邮箱,并在主题行中注明 "Appeal"。
内华达州居民
内华达州法律赋予居民选择退出某些个人信息出售的权利。我们不会出售内华达州法律定义的个人信息。如需提交请求,请发送电子邮件至 privacy@getqr.com。
1.15. 其他司法管辖区的用户
如果您位于加拿大,您根据《个人信息保护和电子文件法》(PIPEDA) 以及省级隐私法律拥有权利,包括访问和更正个人信息的权利。
如果您位于澳大利亚,您根据 Privacy Act 1988 和 Australian Privacy Principles 拥有权利,包括访问和更正个人信息,以及向 Office of the Australian Information Commissioner 投诉的权利。
如果您位于巴西,您根据 Lei Geral de Proteção de Dados (LGPD) 拥有权利,包括访问、更正、删除和携带个人信息,以及反对处理的权利。
其他具有适用数据保护法律司法管辖区的居民可能拥有额外权利。如需行使任何此类权利,请联系 privacy@getqr.com。
1.16. 儿童隐私
服务并非面向儿童,我们不会故意收集任何 18 岁以下人士的个人信息。我们的条款要求所有用户年满 18 岁。
如果您是父母或法定监护人,并发现由您照护的未成年人向我们提供了个人信息,请联系 privacy@getqr.com,以便我们调查并根据适用法律删除该信息。
由于实体世界中的二维码可被任何人扫描,18 岁以下人士可能会与其他用户创建的二维码互动。我们鼓励父母和监护人监督儿童一般性地使用二维码技术。
1.17. 第三方链接和服务
服务可能包含指向第三方网站、应用和服务的链接,动态二维码也会将扫描者重定向至创建该二维码的用户选择的目标。第三方网站和目标拥有自己的隐私政策和数据实践,适用于其收集的任何数据。我们不对第三方网站的隐私实践或内容负责。
我们鼓励您通过链接或二维码重定向访问任何第三方网站时,查看其隐私政策。
1.18. 本政策的变更
我们可能会不时更新本政策,以反映我们的实践、服务或适用法律的变化。当我们作出变更时,会更新本文档顶部的“最后更新”日期。
对于重大变更,即实质影响我们如何收集、使用或分享您的个人信息,或减少您的权利的变更,我们会在变更生效前至少提前 30 天通过电子邮件或醒目的产品内通知告知您。
如果您在变更生效后继续使用服务,即表示您接受更新后的政策。如果您不接受变更,请停止使用服务,并在适当时关闭账户。
1.19. 联系我们
Hint America Inc. 2093 Philadelphia Pike #9540, Claymont, DE 19703, USA
隐私咨询:privacy@getqr.com 一般支持:help@getqr.com
如果您对我们处理个人信息的方式有投诉,请先联系我们,以便我们尝试解决。您也有权随时向当地数据保护机构投诉。
2. Cookie 政策
本 Cookie 政策规定网站 GetQR.com(以下简称“GetQR”)上 Cookie 和类似技术的使用。本文件说明 Cookie 如何被部署,以优化用户体验并提升所提供的服务。
GetQR 负责通过您设备上的 Cookie 收集信息。本 Cookie 政策必须与我们的隐私政策以及条款与条件一并阅读和解释。
访问并与 GetQR 网站互动,即表示您特此同意我们严格按照本 Cookie 政策的规定部署 Cookie。
2.1. 一般信息和用户控制
用户保留限制或禁止在其设备上放置 Cookie 的权利。您可以配置互联网浏览器设置,以拒绝某些或全部 Cookie,或在部署 Cookie 时发出提醒。请注意,行使此选项可能会削弱网站功能,并限制对特定功能的访问。有关修改这些偏好的详细说明,请参阅您相应浏览器的“help”、“tool”或“edit”部分。
此外,您有权随时手动删除此前存储在设备上的 Cookie。但是,除非将浏览器设置调整为全面阻止 Cookie,否则此类删除不会阻止 GetQR 部署后续 Cookie。
如需管理或阻止 Cookie,您可参阅以下浏览器提供的官方指南:
通过移动设备访问网站的用户,可通过其相应设备设置管理 Cookie 偏好:
•对于 Android 操作系统,请参阅 Google’s Support documentation。
•对于 iOS 操作系统,请访问 [Apple Support](https://support.apple.com/en-us/HT201265
)。
2.3. GetQR 部署的 Cookie
GetQR 使用多种 Cookie,这些 Cookie 对网站的基本运行、安全和性能分析以及提升整体用户体验至关重要,包括但不限于以下分类:
- Type: Essential / Security / Analytics
- Duration: Session / Persistent
- Purpose: To facilitate website functionality, ensure security protocols, and aggregate analytical data for service improvement.
此外,GetQR 使用 Google Analytics 分析用户与网站的互动并优化用户体验。有关此服务的完整信息,请查看 Google 的隐私政策。
2.4. 联系信息
如果您对本 Cookie 政策或我们的数据处理实践有任何疑问,或需要进一步说明,请通过我们的联系页面向我们发送相关咨询。
