隐私政策
QR & Barcode Studio(以下简称“本服务”或“我们”)的设计初衷是让你的码、扫描记录和照片始终保留在你的设备上。本政策说明我们处理的少量数据、处理原因以及你可以做出的选择。
生效日期: 2026年10月8日
1. 概要
- 二维码和条形码在你的设备上生成和解码。相机画面、图片、联系人和 Wi-Fi 密码绝不会被上传。
- 你的历史记录、模板和设置存储在浏览器或应用本地,可随时删除。
- 我们不使用广告跟踪器、分析类 Cookie 或第三方用户画像。
- 我们仅接收你选择发送给我们的数据(反馈),以及运行和保障本服务安全所需的最少技术数据。
2. 仅在你的设备上处理的数据
除非你自行明确分享或导出,以下数据绝不会离开你的设备:你生成或扫描的码的内容、相机视频、你扫描的图片和截图、你上传的 Logo、用于批量打印的 CSV 文件、历史记录、备注、标签、模板和设置。
这些数据通过浏览器的 IndexedDB/localStorage 或 Android 应用的私有存储进行保存。卸载应用或清除网站数据即可将其删除。你也可以使用“设置 → 删除所有数据”,或设置自动保留期限。
3. 我们接收的数据
- 反馈(可选):你提交的类别、内容、应用版本、语言和平台,以及仅在你填写时提供的邮箱地址。为防止滥用,我们会存储你 IP 地址的密钥哈希值,但绝不存储原始 IP。最长保留 12 个月。
- 安全报告:当你的浏览器在我们的网站上拦截了不被允许的脚本时,可能会发送一份 Content-Security-Policy 报告,其中包含页面地址和被拦截的地址(不含查询字符串)。保留 30 天。
- 服务日志:我们的托管服务商会处理标准请求数据(IP 地址、时间、请求的 URL、用户代理),用于提供页面和防范攻击。我们不会将这些日志与其他数据合并。
- 使用统计:为在页脚显示累计访问、当前在线和下载次数,应用仅发送每个浏览器标签页随机生成的会话 ID、平台类型(网页、PWA 或 Android)以及所保存文件的格式。我们不存储 Cookie 或 IP 地址,会话 ID 在 24 小时内删除,统计仅保留合计数。
- 语言 Cookie:仅当您主动选择语言时,才会将语言代码(例如 zh-cn)保存在 qrb_lang Cookie 中,以便下次以该语言打开首页。它不用于跟踪或广告,重置设置时会被删除。
4. 处理目的与法律依据
- 提供本服务并保障其安全(正当利益/履行合同)。
- 根据你的反馈进行答复并改进本服务(同意,你可随时撤回)。
- 在适用情况下履行法律义务。
5. 相机及其他权限
仅在你启动扫描器时才会请求相机权限,且仅用于实时解码。视频不会被录制或传输。如果你拒绝授权,仍可扫描图片或手动输入。
Android 应用会请求相机权限用于扫描,请求网络访问权限用于可选查询和反馈,并请求 Wi-Fi 状态访问权限,以便通过系统确认对话框为你保存扫描到的 Wi-Fi 网络。应用不会请求通讯录或位置权限;你保存的文件通过系统的下载和分享功能写入。
6. 服务提供商与跨境传输
我们使用 Cloudflare(网站托管和内容分发)和 Railway(API 托管及反馈数据库)。它们根据各自的数据处理条款代表我们处理数据,其服务器可能位于你所在国家/地区以外,并受标准合同条款等适当保障措施的保护。我们不会出售或出租个人数据。
7. 通过码打开的链接
当你选择从扫描的码中打开链接、拨打电话或发送消息时,你将离开本服务,并适用目标方自身的隐私做法。我们会在你继续之前显示目标地址和安全警告,但无法保证第三方网站的安全。
8. 可选的第三方查询
商品查询由你主动发起。查询按钮(例如 Google 或 Open Library)只是在浏览器中打开你选择的网站,并适用该网站自身的政策;应用本身不会发送任何内容。
应用内的 Open Food Facts 摘要仅在你同意(仅此一次或始终允许)后,才会且仅会将条形码编号发送至 Open Food Facts(openfoodfacts.org)。你可以随时在设置中撤回此授权。你创建的加密备份文件保存在你选择的位置;我们绝不会收到这些文件或你的密码。
9. 你的权利
根据你所在的地区(例如欧盟/英国 GDPR、韩国《个人信息保护法》、日本《个人信息保护法》(APPI)、巴西 LGPD 或美国加利福尼亚州 CCPA/CPRA),你可能有权访问、更正、删除或转移你的数据,限制或反对处理,以及撤回同意。由于大部分数据保留在你的设备上,你可以直接在应用中行使其中许多权利。对于反馈数据,请发送邮件至 [email protected]。你也可以向当地的数据保护机构提出投诉。
10. 儿童
本服务是面向一般用户的实用工具,并非针对 14 岁以下(或你所在国家/地区规定的最低年龄以下)的儿童。我们不会在知情的情况下收集儿童的个人数据。如果你认为有儿童向我们发送了个人数据,请联系我们,我们将予以删除。
11. 安全
我们全面使用 HTTPS,采用严格的 Content-Security-Policy 及其他安全标头、输入验证、速率限制和最少数据保留。没有任何传输或存储方式是绝对安全的,但我们会尽力保护我们所持有的数据。
12. 本政策的变更
我们可能会随着本服务的发展更新本政策。届时我们将更改上方的生效日期,如有重大变更,将在应用内通知你。最新版本始终以所有支持的语言在此地址提供。
13. 联系我们
隐私负责人/数据控制者联系方式:[email protected]