Política de Privacidade
1. Introdução
Esta Política de Privacidade explica como Mostly Tiny LTD ("nós", "nos", "nosso") coleta, usa, compartilha e protege seus dados pessoais quando você usa mostlyqr.com, e os direitos que você tem sobre esses dados. Aplica-se aos dados pessoais dos quais atuamos como controlador. Data de vigência: 2026-06-27.
2. Quem somos e como nos contatar
Mostly Tiny LTD é o controlador responsável pelos seus dados pessoais. Você pode nos contatar sobre esta política ou para exercer seus direitos em hi@mostlyqr.com.
3. Representante na UE/UK e Responsável pela Proteção de Dados
Quando somos obrigados a designar um representante no EEA ou UK porque estamos estabelecidos fora dele, mas oferecemos serviços ou monitoramos pessoas lá, e quando somos obrigados a designar um Responsável pela Proteção de Dados, seus detalhes de contato estão disponíveis sob solicitação em hi@mostlyqr.com.
4. Dados pessoais que coletamos
Coletamos: informações que você fornece diretamente (por exemplo Account details (name, email address); QR code data you create (destination URLs and content); scan analytics generated when your QR codes are scanned (timestamps, device and browser type, approximate geographic location derived from IP address, and referrer); payment and billing details; and product usage data.); informações coletadas automaticamente quando você usa mostlyqr.com, como seu endereço IP, tipo de dispositivo e navegador, páginas visualizadas e identificadores de cookies; e, quando relevante, informações que recebemos de terceiros.
Coletamos dados pessoais nas categorias acima para os fins descritos nesta política.
5. De onde obtemos seus dados
Quando não coletamos dados pessoais diretamente de você, os obtemos de fontes como nossos prestadores de serviços, parceiros de análise e publicidade, fontes públicas e outros terceiros que você autorizou a compartilhá-los.
6. Como e por que usamos seus dados
Usamos seus dados pessoais para: fornecer, operar e melhorar mostlyqr.com e nossos serviços; criar e gerenciar sua conta; responder a perguntas e fornecer suporte; personalizar sua experiência; enviar mensagens de serviço e, quando permitido, de marketing; manter o serviço seguro e prevenir fraudes; e cumprir nossas obrigações legais.
7. Nossas bases legais para o processamento
Quando o GDPR da UE ou o UK GDPR se aplica, processamos seus dados pessoais com base em uma ou mais bases legais conforme o Artigo 6: seu consentimento; o cumprimento de um contrato com você; conformidade com obrigação legal; proteção de interesses vitais; o cumprimento de tarefa de interesse público; ou nossos interesses legítimos (ou de terceiros), exceto quando substituídos pelos seus interesses ou direitos.
Quando nos baseamos em interesses legítimos, estes incluem a operação e segurança de nossos serviços, compreensão de como são usados, e marketing limitado — você pode se opor a qualquer momento. Quando processamos categorias especiais de dados pessoais conforme o Artigo 9 (por exemplo, dados de saúde ou biométricos), o fazemos apenas com seu consentimento explícito ou outra condição permitida por lei.
8. Com quem compartilhamos seus dados
Compartilhamos dados pessoais com: prestadores de serviços e processadores que operam mostlyqr.com em nosso nome (por exemplo Google Firebase / Google Cloud (hosting, authentication, database, functions); Stripe (payment processing); Fathom Analytics (privacy-friendly website analytics); PostHog (product analytics); MostlyID (Sign in with Mostly Tiny single sign-on).), que podem usá-los apenas conforme nossas instruções; consultores profissionais, provedores de pagamento, e autoridades de aplicação da lei ou órgãos reguladores quando necessário; e partes em uma transação corporativa como fusão ou aquisição. Não vendemos seus dados pessoais por dinheiro.
9. Venda e compartilhamento de informações pessoais
As categorias de informações pessoais que "vendemos" ou "compartilhamos" (conforme definido sob CCPA/CPRA) nos 12 meses anteriores, e as categorias de terceiros com quem foi divulgado, são descritas na seção sobre Califórnia abaixo. Se compartilharmos informações pessoais para publicidade comportamental entre contextos, você pode optar por não participar conforme descrito lá.
10. Transferências internacionais de dados
Alguns de nossos prestadores de serviços estão localizados fora de seu país, incluindo fora da EEA, Reino Unido ou Austrália. Quando transferimos dados pessoais internacionalmente, nos baseamos em um mecanismo de transferência legal — como uma decisão de adequação, as Cláusulas Contratuais Padrão da UE (com o Adendo de Transferência Internacional de Dados do Reino Unido quando relevante), ou outra salvaguarda permitida por lei — e tomamos medidas para manter seus dados protegidos. Os detalhes estão disponíveis mediante solicitação em hi@mostlyqr.com.
11. Quanto tempo mantemos seus dados
Mantemos dados pessoais apenas pelo tempo necessário para os fins descritos nesta política, após o qual deletamos ou anonimizamos. Os critérios que usamos para definir períodos de retenção incluem a natureza e sensibilidade dos dados, o propósito do processamento e nossas obrigações legais, contábeis e de relatório (Account information is retained until you delete your account. QR scan analytics are retained for the lifetime of the account, subject to your plan's data limits. Billing records are retained as required by law.).
12. Como protegemos seus dados
Usamos medidas técnicas e organizacionais apropriadas — incluindo criptografia em trânsito, controles de acesso e análise regular — para proteger dados pessoais contra perda, uso indevido e acesso não autorizado. Nenhum método de transmissão ou armazenamento é completamente seguro, por isso não podemos garantir segurança absoluta.
13. Cookies e tecnologias similares
Usamos cookies e tecnologias similares em mostlyqr.com. Para os cookies que usamos, seu propósito e duração, e como controlá-los, consulte nossa Política de Cookies.
14. Tomada de decisão automatizada
Não fazemos decisões que produzam efeitos legais ou similarmente significativos sobre você baseadas unicamente em processamento automatizado, incluindo criação de perfil, a menos que permitido pela lei. Quando o fizermos, informaremos, explicaremos a lógica envolvida e ofereceremos o direito de obter revisão humana.
15. Privacidade das crianças
mostlyqr.com não é direcionado a crianças. Não coletamos deliberadamente dados pessoais de crianças abaixo da idade de consentimento digital que se aplica a elas (16 sob o GDPR, sujeito a idades nacionais mais baixas a partir dos 13), e não vendemos ou compartilhamos deliberadamente as informações pessoais de consumidores que sabemos ter menos de 16 anos. Se você acreditar que uma criança nos forneceu dados, entre em contato conosco em hi@mostlyqr.com e os apagaremos.
16. Seus direitos sob o GDPR
Se o GDPR da UE ou UK se aplica a você, você tem direito de: ser informado; acessar seus dados pessoais; ter seus dados imprecisos retificados; ter seus dados apagados; restringir o processamento; portabilidade de dados; e se opor ao processamento, inclusive marketing direto. Quando o processamento se baseia em consentimento, você pode revogá-lo a qualquer momento sem afetar o processamento realizado anteriormente.
Para exercer qualquer um desses direitos, entre em contato conosco em hi@mostlyqr.com. Responderemos em até um mês, que pode ser prorrogado por até dois meses adicionais para solicitações complexas ou numerosas, informando-o dentro do primeiro mês. Você também tem direito de apresentar uma reclamação à sua autoridade supervisora de proteção de dados.
17. Autoridade supervisora do Reino Unido
Se você estiver no Reino Unido, o GDPR do Reino Unido e a Lei de Proteção de Dados de 2018 se aplicam, e você pode apresentar uma reclamação ao Information Commissioner's Office (ICO) em ico.org.uk.
18. Direitos de privacidade da Califórnia (CCPA/CPRA)
Se você é residente da Califórnia, tem o direito de: saber que informações pessoais coletamos, usamos, divulgamos e vendemos ou compartilhamos; deletar informações pessoais que detemos sobre você; corrigir informações pessoais imprecisas; recusar a venda ou o compartilhamento de suas informações pessoais; limitar o uso e a divulgação de suas informações pessoais sensíveis; e não sofrer discriminação ou retaliação por exercer esses direitos.
Para exercer o direito de saber, deletar ou corrigir, entre em contato conosco em hi@mostlyqr.com ou use qualquer link "Suas Escolhas de Privacidade" em mostlyqr.com; não exigiremos que você crie uma conta para fazer uma solicitação, e você pode usar um agente autorizado. Para recusar a venda ou o compartilhamento, use o link "Não Vender ou Compartilhar Minhas Informações Pessoais" em mostlyqr.com ou envie um sinal de Controle de Privacidade Global, que respeitamos.
19. Alterações nesta política
Podemos atualizar esta Política de Privacidade de tempos em tempos. Publicaremos a versão atualizada aqui com uma nova data de vigência e, quando as alterações forem significativas, tomaremos medidas razoáveis para notificá-lo.
20. Entre em contato conosco
Para qualquer dúvida sobre privacidade, solicitação ou reclamação sobre como gerenciamos seus dados pessoais, entre em contato com Mostly Tiny LTD em hi@mostlyqr.com.