Política de Privacidade
Data de vigência: 28 de julho de 2026
Esta Política de Privacidade explica quais dados pessoais o Quik.mn coleta, por que os coletamos, por quanto tempo os mantemos, com quem os compartilhamos e quais direitos você tem. Em resumo: operamos uma plataforma de gestão de links; registramos os dados de conta que você nos fornece e logs técnicos de eventos (cliques, escaneamentos, visualizações de página, aberturas de e-mail) em que seu endereço IP é substituído por um hash com chave; usamos um conjunto de dados de geolocalização offline, de modo que seu endereço IP nunca é enviado a terceiros para consulta de localização; não definimos cookies de publicidade, não usamos SDKs de análise ou publicidade e não vendemos dados pessoais. Quando nossos clientes coletam dados por meio de formulários e páginas que constroem no Quik, o cliente é responsável por esses dados e nós os tratamos em nome dele. Leia a política completa — especialmente a Seção 4 (o que coletamos), a Seção 11 (por quanto tempo mantemos) e a Seção 12 (seus direitos).
1. Quem somos
O serviço Quik (o "Serviço") é operado por duas empresas afiliadas. Qual empresa contrata com você — e qual empresa é o controlador dos seus dados pessoais — depende da região comercial registrada na sua conta:
- Região Mongólia: a Заалт ЭйАй ХХК (Zaalt AI LLC), sociedade constituída na Mongólia, é o controlador para contas na região mn.
- Região Global: a QuikMN LLC é o controlador para contas na região global.
Sua região é determinada uma única vez, no cadastro, a partir do país aproximado associado ao seu endereço IP, e é então registrada na sua conta. Ela não muda automaticamente depois disso; apenas nossos administradores podem alterá-la, mediante solicitação. Sua região determina sua entidade contratante e a moeda de faturamento. Ela não determina o idioma da interface do usuário, que você pode escolher livremente a qualquer momento.
Nesta política, "Quik", "nós", "nos" e "nosso" significam a entidade que é o controlador da sua conta (ou, para visitantes sem conta, a entidade que opera a página que você visitou). Você pode entrar em contato conosco — inclusive para solicitar o endereço registrado da entidade relevante — pela nossa página de contato em /contact. Questões de faturamento: billing@quik.mn.
O Serviço é fornecido em quik.mn (site público, redirecionamentos de links curtos e a API), app.quik.mn (aplicativo do cliente) e admin.quik.mn (painel de administração).
2. Escopo desta política
Esta política abrange os dados pessoais tratados por meio do Serviço: nossos sites, o aplicativo do cliente, a API REST, os redirecionamentos de links curtos e as páginas públicas que nossos clientes publicam por meio do Serviço (páginas Quik Bio, páginas Menu QR, páginas de Countdown, Quik Forms e as páginas intersticiais, de senha e de expiração dos links).
Esta política não abrange:
- Sites de destino. Um link curto encaminha você para um destino escolhido pela pessoa que criou o link. Assim que você sai do nosso redirecionamento, aplicam-se as práticas de privacidade do próprio site de destino. Nós não as controlamos.
- As práticas de dados dos nossos próprios clientes. Quando um cliente coleta dados pessoais por meio de um Quik Form ou de outra página que publica no Serviço, o cliente decide o que coletar e por quê. Atuamos apenas como seu operador (ver Seções 3, 17 e 18). O aviso de privacidade do próprio cliente rege essa coleta.
- Outros serviços de terceiros que você alcança por meio do Serviço.
3. Os papéis que desempenhamos
Tratamos dados pessoais em três papéis distintos. Essa alocação importa, porque determina quem é legalmente responsável pelo quê:
- Quik como controlador. Somos o controlador dos dados pessoais que coletamos para nossas próprias finalidades: seus dados de conta e perfil, dados de autenticação, nossos logs de segurança e prevenção de abuso, os eventos de análise pseudonimizados que geramos (cliques, escaneamentos, visualizações, aberturas), registros de faturamento e as mensagens que você nos envia. As Seções 4 a 16 desta política descrevem esse tratamento.
- Quik como operador. Quando um cliente usa o Serviço para coletar dados de outras pessoas — sobretudo por meio de envios do Quik Forms, e de modo mais geral por meio das páginas que o cliente publica e das análises geradas sobre o público do cliente — o cliente é o controlador desses dados e nós os tratamos apenas em nome e sob as instruções do cliente. O cliente é responsável por ter uma base legal, por fornecer um aviso de privacidade ao seu público e por responder às solicitações de titulares dos dados sobre esses dados. A Seção 18 contém nossos termos de operador.
- Nenhum dos dois. Para os sites de destino alcançados por meio de um link curto, e para o conteúdo em sites de terceiros, não somos nem controlador nem operador.
4. Dados pessoais que coletamos
Listamos abaixo todas as categorias, organizadas por origem. Não coletamos categorias além destas.
4.1 Dados que você nos fornece ao criar e usar uma conta
- Dados de conta: nome, endereço de e-mail, idioma de interface escolhido (locale), função e status da conta, se seu e-mail está verificado, sua região comercial e um registro de quem a definiu e quando, seu plano e a expiração do plano para cada produto, e o horário do seu último login.
- Preferências de perfil: configurações que você salva, armazenadas como um registro de preferências — isso pode incluir um número de telefone, se você optar por inseri-lo, seu tema, idioma, estilo de numerais, opções de notificação e tipo de redirecionamento padrão. O número de telefone é opcional e fornecido por você.
- Dados de autenticação: um hash bcrypt da sua senha (nunca armazenamos a senha em si); se você ativar a autenticação de dois fatores, o segredo compartilhado do seu aplicativo autenticador; chaves de sessão com hash, tokens "lembrar-me" com hash e chaves de API com hash (para chaves de API, retemos apenas um hash SHA-256 e um prefixo de 12 caracteres); e tokens de uso único para verificação de e-mail e redefinição de senha.
- Atribuição de cadastro (capturada uma única vez, no registro): o país e a cidade aproximados derivados do seu endereço IP no cadastro (com as coordenadas do centroide da cidade do conjunto de dados — ver Seção 6), a URL externa que o encaminhou até nós, a primeira página em que você chegou, incluindo sua query string, quaisquer parâmetros UTM (source, medium, campaign) nessa URL e, quando você chegou por um link Quik, o identificador desse link. Usamos isso para entender como as pessoas encontram o Serviço. É capturado apenas nesse único momento.
4.2 Dados gerados quando o Serviço é utilizado
- Análises de cliques: um registro por clique em um link curto, contendo um hash com chave do endereço IP do visitante (ver Seção 4.4), tipo de dispositivo, sistema operacional, família de navegador, a URL de referência (truncada em 255 caracteres) e sua categoria de origem, código de país, nome da cidade, coordenadas do centroide da cidade do nosso conjunto de dados de geolocalização, um sinalizador de bot, um sinalizador de visitante único e o carimbo de data/hora. Também mantemos contadores agregados diários por link.
- Logs de visualizações de página e escaneamentos: visualizações de páginas Bio, escaneamentos de Menu QR (incluindo o número da mesa codificado no QR, quando usado) e visualizações de Formulários, cada um registrando um hash de IP e o tipo de dispositivo.
- Eventos de abertura de e-mail (Email Counter): quando um e-mail contendo uma imagem do Quik Email Counter é aberto, o carregamento da imagem registra um hash de IP e a família do cliente de e-mail derivada do User-Agent. Isso é rastreamento de abertura: um cliente que incorpora um Email Counter em um e-mail está, com isso, rastreando as aberturas por parte dos seus destinatários (ver Seção 17). O endpoint da imagem não define nenhum cookie.
- Logs de requisições da API: ID do usuário, ID da chave de API, método HTTP, endpoint, status da resposta e hash de IP para cada requisição da API.
- Registros de sessão: para cada sessão de login, uma chave de sessão com hash, um hash de IP, a string User-Agent bruta do seu navegador e o horário da última atividade.
- Dados de webhook: a URL do endpoint que você configura, o segredo de assinatura usado para autenticar nossas requisições ao seu endpoint, e registros de entrega contendo os payloads JSON que enviamos (metadados de link ou de timer, incluindo URLs de destino).
- Imagens enviadas: avatares de Bio, fundos de Countdown, logotipos de assinatura e imagens de expiração do Email Counter. Os envios são recodificados no servidor e armazenados fora da raiz web.
- Notificações geradas para você dentro do aplicativo.
4.3 Dados de interações específicas
- Mensagens de contato: o nome, o endereço de e-mail e a mensagem que você envia em /contact, mais um hash de IP.
- Denúncias de abuso: o motivo, qualquer detalhe em texto livre e um hash de IP do denunciante.
- Registro de pagamentos: para planos pagos (atualmente registrados manualmente por um administrador após um pagamento offline), mantemos o usuário, a região, a empresa contratante, o produto, o plano, o valor, a moeda, o método de pagamento (transferência bancária, QPay, dinheiro ou outro), o provedor e a referência de transação do provedor, o status, o número da fatura, o período e a data do pagamento. Não armazenamos nenhum número de cartão nem número de conta bancária.
- Registros de auditoria administrativa: quando nossos administradores atuam sobre uma conta, registramos o administrador, a ação, o alvo e metadados contextuais (que podem incluir um endereço de e-mail de cliente), mais um hash de IP.
- Registros de limite de taxa: ver Seção 4.4 — este é o único lugar em que um endereço IP bruto é mantido brevemente.
4.4 Endereços IP — pseudonimização, declarada com precisão
Projetamos o Serviço de modo que o endereço IP bruto de um visitante nunca seja gravado em nenhuma tabela de análise ou de log. Em vez disso, armazenamos um hash de IP: um HMAC-SHA256 do endereço IP calculado com uma chave secreta mantida em nosso servidor. Isso é pseudonimização, não anonimização. Como a chave é um segredo único de todo o servidor, sem salt por registro e sem rotação, o mesmo endereço IP produz sempre o mesmo hash. Essa estabilidade é deliberada: é o que nos permite contar visitantes únicos e detectar abusos repetidos sem manter o endereço em si. Isso também significa que o hash permanece sendo dado pessoal nos termos do RGPD e de leis semelhantes — com acesso à chave do servidor, o mapeamento poderia, em princípio, ser reproduzido — e o tratamos como dado pessoal em conformidade. Não alegamos que ele seja anônimo.
Uma exceção: nosso sistema de limitação de taxa armazena o endereço IP bruto em texto claro como parte da chave do bucket de limite de taxa para ações sensíveis (login, registro, contato, denúncias de abuso, criação anônima de links e tentativas de senha de link). Esses registros são excluídos após um dia.
Fora isso, o endereço IP bruto é usado apenas transitoriamente na memória do servidor — para calcular o hash e consultar a localização aproximada em nosso conjunto de dados offline — e é então descartado. Lemos o IP apenas da conexão direta; não confiamos em cabeçalhos forwarded-for.
4.5 Dados que nossos clientes coletam por meio do Serviço (controlados pelo cliente)
Envios de formulários: quando alguém envia um Quik Form, as respostas enviadas são armazenadas para o cliente que é dono do formulário. O cliente decide o que o formulário pergunta; os envios rotineiramente contêm nomes, endereços de e-mail e números de telefone de terceiros (tipos de campo: texto curto, texto longo, e-mail, telefone, seleção, caixa de seleção; não há campo de upload de arquivo). Para esses dados, o cliente é o controlador e o Quik é o operador. De modo mais amplo, o conteúdo que um cliente publica em suas páginas de Bio, Menu, Countdown e Formulário é conteúdo do cliente.
5. O que deliberadamente não coletamos
O que segue é uma descrição factual do Serviço tal como construído, e parte do seu projeto:
- Nenhum endereço IP bruto nas análises. Nenhuma tabela de análise ou de log contém um endereço IP em texto claro (única exceção: os registros de limite de taxa de um dia descritos acima).
- Nenhuma localização precisa ou de dispositivo. Nunca coletamos GPS ou localização de dispositivo. A geolocalização do navegador é afirmativamente desativada em nossas páginas por um cabeçalho Permissions-Policy: geolocation=(). A localização em nossas análises é apenas país e cidade, obtida de um conjunto de dados offline (Seção 6).
- Nenhuma consulta GeoIP de terceiros. Seu endereço IP nunca é enviado a nenhum serviço externo para determinar localização.
- Nenhum número de cartão de pagamento ou de conta bancária. Não armazenamos números de cartão, PAN, IBAN nem endereço de cobrança.
- Nenhum cookie de publicidade ou de rastreamento entre sites. Todos os nossos cookies são estritamente necessários ou cookies de preferência (Seção 8). Não definimos cookies de terceiros.
- Nenhum SDK de análise, publicidade ou rastreamento de erros. Nenhum Google Analytics, nenhum pixel da Meta, nenhum rastreador de terceiros comparável é executado em nossas páginas.
- Nenhuma venda de dados pessoais. Não vendemos nem alugamos dados pessoais, e não os compartilhamos para publicidade comportamental de contexto cruzado.
6. Geolocalização, explicada com precisão
Toda a geolocalização no Serviço é realizada offline, em nosso próprio servidor, usando cópias armazenadas localmente dos conjuntos de dados DB-IP Country Lite e DB-IP City Lite, atualizados mensalmente. Nenhum endereço IP de visitante jamais sai do nosso servidor para geolocalização. O resultado é um código de país, um nome de cidade e coordenadas — e as coordenadas são o centroide do conjunto de dados para aquela cidade, não a posição real do visitante. Endereços IP privados e reservados não produzem localização alguma. Também usamos o registro de delegação da APNIC, baixado para o nosso servidor, exclusivamente para sugerir um idioma de interface padrão a visitantes de primeira vez; nada é enviado à APNIC.
Atribuição exigida pela licença do conjunto de dados (CC BY 4.0): IP Geolocation by DB-IP (db-ip.com).
7. Finalidades e bases legais
Quando o RGPD, o UK GDPR ou uma lei semelhante se aplica, apoiamo-nos nas seguintes bases legais. Quando outra lei se aplica, tratamos para as mesmas finalidades sob a base equivalente mais próxima que essa lei preveja.
| Finalidade | Dados utilizados | Base legal (RGPD, art. 6) |
|---|---|---|
| Fornecimento do Serviço: contas, links, códigos QR, páginas hospedadas, redirecionamentos, API, notificações | Dados de conta, perfil, autenticação, conteúdo e configuração | Execução de contrato (art. 6(1)(b)) |
| Análises para donos de links: estatísticas de cliques, escaneamentos, visualizações e aberturas exibidas ao cliente dono do link ou da página | Registros de eventos pseudonimizados (Seção 4.2) | Execução de contrato com o cliente; legítimo interesse (art. 6(1)(f)) — fornecer os relatórios que o Serviço existe para fornecer — para eventos sobre visitantes sem conta |
| Segurança e prevenção de abuso: detecção de bots, limitação de taxa, bloqueio de links maliciosos, proteção contra SSRF, segurança de sessão, investigação de denúncias de abuso | Hashes de IP, registros de limite de taxa com IP bruto de um dia, registros de sessão, logs de API, registros de auditoria, denúncias | Legítimo interesse (art. 6(1)(f)) — proteger o Serviço, nossos clientes e o público contra fraude, abuso e ataques |
| Contagem de visitantes únicos e deduplicação | Hash de IP estável | Legítimo interesse (art. 6(1)(f)) — medição precisa e com menor impacto sobre a privacidade, sem armazenar endereços IP |
| Melhoria do produto e compreensão da aquisição | Atribuição de cadastro (Seção 4.1), contadores agregados de uso | Legítimo interesse (art. 6(1)(f)) — compreender e melhorar o Serviço |
| E-mails transacionais: verificação, redefinição de senha, códigos de uso único, avisos de expiração de link, avisos de envio de formulário | Endereço de e-mail, dados de evento relacionados | Execução de contrato (art. 6(1)(b)) |
| E-mail de resumo semanal | Endereço de e-mail, seu resumo de análises | Consentimento (art. 6(1)(a)) — opt-in, desativado por padrão, revogável a qualquer momento |
| E-mail de marketing (anúncios ocasionais) | Endereço de e-mail | Consentimento / suas preferências de e-mail (art. 6(1)(a)); enviado apenas a usuários ativos e verificados com a opção de e-mail ativada, sempre com cancelamento de inscrição em um clique |
| Faturamento e registros de pagamentos recebidos | Registro de pagamentos | Execução de contrato; obrigação legal (art. 6(1)(c)) — escrituração contábil e fiscal |
| Resposta às suas mensagens e a solicitações legais | Mensagens de contato, dados de conta | Legítimo interesse (art. 6(1)(f)); obrigação legal (art. 6(1)(c)) quando uma lei nos obriga |
| Constituição, exercício ou defesa de pretensões jurídicas | Registros relevantes, incluindo registros que sobrevivem à exclusão da conta (Seção 13) | Legítimo interesse (art. 6(1)(f)); obrigação legal (art. 6(1)(c)) |
8. Cookies e armazenamento local
Definimos os seguintes cookies. Todos eles são de primeira parte. Cada um deles é estritamente necessário para o Serviço ou armazena uma preferência que você escolheu. Não definimos nenhum cookie de terceiros, nenhum cookie de publicidade e nenhum cookie de rastreamento entre sites. Como os cookies estritamente necessários estão isentos dos requisitos de consentimento das regras de ePrivacy da UE, e os cookies de preferência são definidos apenas como resultado direto de uma ação sua (escolher um idioma ou tema, ou dispensar uma dica), não exibimos um banner de consentimento de cookies.
| Cookie | Finalidade | Duração | Atributos |
|---|---|---|---|
| quik_sess | Sessão de login | Sessão do navegador; ID de sessão rotacionado a cada 30 minutos | httpOnly, SameSite=Lax, Secure |
| quik_remember | Login "lembrar-me" | 30 dias | httpOnly, SameSite=Lax, Secure |
| quik_lang | O idioma de interface que você escolheu | 1 ano | SameSite=Lax |
| quik-theme | Escolha de tema claro/escuro | 1 ano | SameSite=Lax |
| quik_langhint | Lembra que você dispensou a dica "trocar de idioma?" | 1 ano | SameSite=Lax |
Também usamos o localStorage do navegador para duas chaves: quik-theme (escolha de tema) e quik-app-banner-hide (você dispensou o banner do aplicativo). Elas permanecem no seu navegador e não são transmitidas como cookies.
Nenhum cookie em redirecionamentos ou imagens de rastreamento: o caminho de redirecionamento de link curto e o caminho da imagem do Email Counter não definem cookie algum. Clicar em um link Quik ou abrir um e-mail com um Quik Counter não coloca nada no seu navegador.
9. Compartilhamento e destinatários
Compartilhamos dados pessoais apenas como segue. Esta lista é completa.
- Provedor de hospedagem — Hostinger. O Serviço, incluindo seu banco de dados e arquivos enviados, é executado em infraestrutura fornecida pela Hostinger. Como nosso provedor de hospedagem, ela trata todos os dados do Serviço em nosso nome.
- Entrega de e-mail — nosso host de e-mail SMTP (Hostinger SMTP). Quando enviamos um e-mail a você, o endereço do destinatário e o conteúdo da mensagem passam pelo nosso host de e-mail por uma conexão verificada por TLS.
- cdnjs (Cloudflare). Nossas páginas carregam a folha de estilos de ícones Font Awesome de cdnjs.cloudflare.com em todas as páginas. Como com qualquer recurso que seu navegador busca, a CDN da Cloudflare recebe seu endereço IP e User-Agent ao servir esse arquivo. Não lhe enviamos nada além disso.
- jsDelivr. As páginas que exibem gráficos ou geram códigos QR carregam as bibliotecas Chart.js e qrcode.js de cdn.jsdelivr.net; a CDN igualmente recebe seu endereço IP e User-Agent para essas requisições, apenas nessas páginas. Nossas fontes são auto-hospedadas e não são buscadas de nenhum terceiro.
- DB-IP e APNIC. Apenas download: nosso servidor busca os conjuntos de dados deles. Nenhum dado de visitante ou usuário jamais é enviado a eles.
- Endpoints de webhook configurados pelo cliente. Se um cliente configura um webhook, enviamos JSON assinado com HMAC contendo os dados do próprio cliente (eventos de link e de timer) para a URL escolhida pelo cliente. O cliente é responsável pelo endpoint que configura.
- Alvos do verificador de links. Se você colar uma URL no nosso verificador de links gratuito, nosso servidor envia uma única requisição HEAD protegida a essa URL para testá-la. O site alvo vê uma requisição do nosso servidor, não sua.
- IndexNow. Notificamos mecanismos de busca sobre nossas próprias páginas públicas de marketing. Nenhum dado de usuário é incluído.
- Divulgação legal e regulatória. Podemos divulgar dados pessoais quando acreditarmos de boa-fé que uma lei, regulamento, ordem judicial ou solicitação governamental exigível o requer, ou quando a divulgação for necessária para proteger os direitos, a segurança ou o patrimônio do Quik, dos nossos usuários ou do público.
- Transferências de negócio. Se estivermos envolvidos em uma fusão, aquisição, reorganização ou venda de ativos, os dados pessoais podem ser transferidos como parte dessa transação. Esta política continuará a se aplicar a eles, e nós o notificaremos sobre qualquer mudança de controlador.
Não vendemos nem alugamos dados pessoais, e não compartilhamos dados pessoais para publicidade comportamental de contexto cruzado. Nenhum processador de pagamentos recebe atualmente qualquer dado do Serviço; os planos pagos são registrados manualmente após pagamento offline.
10. Transferências internacionais
O Serviço é fornecido por duas entidades — a Заалт ЭйАй ХХК (Zaalt AI LLC) na Mongólia e a QuikMN LLC — e é hospedado em infraestrutura fornecida pelo nosso provedor de hospedagem, que pode estar localizado fora do seu país. Isso significa que seus dados pessoais podem ser armazenados ou tratados em um país diferente do seu, cujas leis de proteção de dados podem diferir das do seu país. Quando uma lei como o RGPD exige salvaguardas para tais transferências, apoiamo-nos em salvaguardas apropriadas reconhecidas por essa lei — incluindo, quando exigido, cláusulas contratuais-padrão com nossos prestadores de serviço — e nas medidas de segurança descritas na Seção 16. Você pode entrar em contato conosco em /contact para mais informações sobre as salvaguardas aplicáveis aos seus dados.
11. Retenção
Nossa regra geral: mantemos dados pessoais pelo tempo estritamente necessário à finalidade para a qual foram coletados, e por mais tempo apenas quando uma obrigação legal, uma disputa não resolvida ou uma investigação de abuso ou segurança o exigir. Os períodos específicos implementados no Serviço são:
| Dados | Retenção |
|---|---|
| Tokens de verificação de e-mail / redefinição de senha | Excluídos na expiração, ou 7 dias após o uso |
| Registros de limite de taxa (o único lugar em que um IP bruto é mantido) | 1 dia |
| Sessões de login | 30 dias após a última atividade |
| Links curtos anônimos (criados sem conta) | Ativos por 7 dias, depois um período de carência de expurgo de até mais 7 dias, depois excluídos permanentemente junto com seus registros de cliques — salvo se reivindicados para uma conta (Seção 13) |
| Links curtos registrados | Dependente do plano: até 30 dias no plano Free, até 365 dias nos planos pagos (por link, renovável) |
| Registros brutos de cliques | Retidos indefinidamente por padrão; a janela de retenção é configurável por nossos administradores e pode ser encurtada |
| Eventos de abertura de e-mail (Email Counter) | 90 dias |
| Arquivos de cache de imagem do Email Counter | 2 horas |
| Timers do Email Counter | Desativados automaticamente 60 dias após o término (registro mantido até a exclusão da conta) |
| Chaves de API | Expiram após 90 dias por padrão; vida útil máxima de 1 ano |
Registros sem expurgo automático. Os seguintes são atualmente retidos até que a conta relacionada seja excluída, ou indefinidamente quando não estão vinculados a uma conta: mensagens de contato, logs de requisições da API, registros de auditoria administrativa, denúncias de abuso, envios de formulários (até que o cliente ou a conta proprietária os exclua), logs de visualização de Bio / escaneamento de Menu / visualização de Formulário, contadores agregados diários de cliques, notificações no aplicativo e o registro de pagamentos. Mantemos esses registros para fins de segurança, prevenção de abuso, escrituração e defesa jurídica. Revisamos nossas práticas de retenção e podemos introduzir expurgos automáticos mais curtos; não estenderemos os períodos acima sem atualizar esta política.
12. Seus direitos
Seus direitos dependem da lei que se aplica a você. Honramos os direitos abaixo para todos, na medida em que a lei relevante os conceda, e não discriminamos você por exercê-los.
12.1 UE / EEE e Reino Unido (RGPD e UK GDPR)
- Acesso aos seus dados pessoais e a uma cópia deles;
- Retificação de dados inexatos;
- Apagamento ("direito de ser esquecido"), sujeito aos registros retidos descritos na Seção 13;
- Limitação do tratamento;
- Portabilidade dos dados que você forneceu, em formato legível por máquina;
- Oposição ao tratamento baseado em legítimo interesse, incluindo o tratamento descrito na Seção 7 — cessaremos, a menos que tenhamos motivos legítimos imperiosos; a oposição ao marketing direto é absoluta;
- Revogação do consentimento a qualquer momento, sem afetar o tratamento anterior;
- Reclamação junto à sua autoridade de controle (ver Seção 20).
12.2 Mongólia
Nos termos da Lei de Proteção de Dados Pessoais da Mongólia, você tem os direitos de ser informado sobre o tratamento dos seus dados pessoais, de acessá-los, de exigir a correção ou a exclusão de dados tratados ilicitamente ou de forma inexata, de revogar o consentimento e de reclamar junto à autoridade mongol competente. As solicitações são feitas por /contact.
12.3 Índia (Digital Personal Data Protection Act)
Você tem o direito de acessar um resumo dos seus dados pessoais e do seu tratamento, à correção e ao apagamento, à reparação de queixas (use /contact; responderemos dentro do prazo indicado abaixo) e de nomear outra pessoa para exercer seus direitos caso você faleça ou fique incapacitado.
12.4 Brasil (LGPD)
Você tem os direitos à confirmação de que tratamos seus dados, ao acesso, à correção, à anonimização ou eliminação de dados desnecessários ou tratados em desconformidade, à portabilidade, à informação sobre compartilhamento, à informação sobre as consequências de negar o consentimento, à revogação do consentimento e à petição à ANPD, a autoridade nacional de proteção de dados.
12.5 Indonésia (Lei PDP)
Você tem direitos à informação sobre o tratamento, ao acesso e a uma cópia, à correção, à exclusão ou destruição, à revogação do consentimento, à oposição a decisões exclusivamente automatizadas, à limitação e à compensação por violações, conforme previsto na Lei n.º 27 de 2022.
12.6 Califórnia (CCPA/CPRA)
- Direito de saber quais informações pessoais coletamos, usamos e divulgamos — esta política é essa divulgação, e você pode solicitar as peças específicas que mantemos sobre você;
- Direito de excluir, sujeito às exceções legais (segurança, conformidade legal — ver Seção 13);
- Direito de corrigir informações pessoais inexatas;
- Direito de optar por não participar de venda ou compartilhamento — não vendemos informações pessoais e não as compartilhamos para publicidade comportamental de contexto cruzado, portanto não há nada de que optar por sair;
- Direito de limitar o uso de informações pessoais sensíveis — não usamos nenhuma informação pessoal sensível para finalidades que exijam um direito de limitação;
- Direito à não discriminação pelo exercício de qualquer desses direitos.
12.7 Como exercer esses direitos, e quando respondemos
Use as ferramentas de autoatendimento na sua página de Configurações para a maioria das solicitações (Seção 13), e /contact para todo o restante. Podemos pedir que você verifique sua identidade — normalmente entrando em contato conosco a partir do e-mail da sua conta ou confirmando o controle da conta. Respondemos em 30 dias, prorrogáveis quando a lei aplicável o permitir (por exemplo, por mais dois meses nos termos do RGPD para solicitações complexas, mediante aviso). Quando uma solicitação disser respeito a dados controlados por nosso cliente (Seção 17), encaminharemos você ao cliente e o assistiremos como seu operador.
13. Autoatendimento, e o que a exclusão da conta remove e não remove
A partir da sua página de Configurações você pode, a qualquer momento: editar seu perfil e preferências (incluindo remover um número de telefone inserido), baixar suas análises em CSV, revogar sessões individuais ou desconectar todos os outros dispositivos, revogar chaves de API e excluir sua conta (é exigida nova digitação da senha).
Links anônimos: um link criado sem conta vive 7 dias e é então expurgado. Se você se registrar ou fizer login a partir da mesma sessão de navegador, poderá reivindicar o link para a sua conta, tornando-o de sua propriedade e de longa duração.
A exclusão da conta remove permanentemente: seus tokens, sessões, chaves de API e tags; seus links junto com seus registros de cliques, contadores diários, alvos, códigos QR e relatórios relacionados; suas notificações; seus timers e seus eventos de abertura; suas páginas Bio com seus links e logs de visualização; seus cardápios com itens e logs de escaneamento; seus formulários com seus envios e logs de visualização; suas assinaturas; seus webhooks e registros de entrega; e suas linhas do registro de pagamentos.
O que sobrevive à exclusão da conta — declarado com honestidade:
- Logs de requisições da API — retidos como registros de segurança e de investigação de abuso;
- Registros de auditoria administrativa — retidos como registro de integridade das ações administrativas; as entradas podem conter seu endereço de e-mail;
- Mensagens de contato que você nos enviou — retidas como registros de correspondência;
- Arquivos de imagem enviados no disco — os registros do banco de dados são removidos, mas os arquivos subjacentes não são atualmente varridos do armazenamento.
Retemos esses registros com base nas bases legais de legítimo interesse (segurança, prevenção de abuso, integridade de registros, defesa de pretensões jurídicas) e, quando aplicável, obrigação legal. Você pode nos pedir em /contact que revisemos e, quando nenhum interesse ou obrigação desse tipo o impedir, excluamos registros sobreviventes específicos — incluindo arquivos enviados.
14. Crianças
O Serviço não é dirigido a crianças. Você deve ter pelo menos 16 anos de idade para usar o Serviço, ou a idade inferior em que a lei local permita o uso com o consentimento de um dos pais ou responsável, caso em que esse consentimento é exigido. Não coletamos conscientemente dados pessoais de crianças abaixo dessa idade, e não verificamos idade por meios técnicos — sua idade é uma declaração que você nos faz. Se você é pai, mãe ou responsável e acredita que uma criança nos forneceu dados pessoais, entre em contato conosco em /contact e excluiremos a conta e os dados associados.
15. Decisões automatizadas
Não realizamos decisões automatizadas que produzam efeitos jurídicos ou efeitos igualmente significativos sobre você, na acepção do artigo 22 do RGPD. O Serviço executa, sim, heurísticas de segurança automatizadas: detecção de bots (honeypot, verificações de tempo, prova de JavaScript, verificações de User-Agent), limites de taxa e verificações de segurança de URLs de destino. Elas podem resultar na recusa de uma requisição, no bloqueio de um link ou na restrição de uma conta. Se você acredita que uma medida automatizada o afetou indevidamente, entre em contato conosco em /contact e um ser humano revisará a decisão.
16. Segurança
As medidas que efetivamente implementamos incluem:
- O Serviço é servido por HTTPS, e aplicamos HSTS (max-age de um ano, incluindo subdomínios) para que navegadores recorrentes conectem por HTTPS;
- Senhas com hash bcrypt (custo 12), com verificação em tempo constante que também derrota sondagens de enumeração de contas;
- Autenticação de dois fatores opcional (TOTP, RFC 6238) com proteção contra replay;
- Chaves de API armazenadas apenas como hashes SHA-256 com um prefixo curto; tokens "lembrar-me" com hash e rotacionados a cada uso; revogação de sessões ("desconectar outros dispositivos"); IDs de sessão rotacionados a cada 30 minutos;
- Cookies de sessão sinalizados como httpOnly, Secure e SameSite=Lax; tokens CSRF com comparação em tempo constante em toda requisição que altera estado;
- Pseudonimização de IP por HMAC com chave em todas as análises e logs (Seção 4.4);
- Cabeçalhos de segurança: proteção contra sniffing de tipo de conteúdo, restrições de incorporação em frames, referrer-policy, uma Content-Security-Policy com padrão restrito à nossa própria origem e uma Permissions-Policy negando geolocalização, microfone e câmera;
- Endurecimento contra SSRF em toda URL de destino (bloqueio de faixas privadas, de NAT de nível de operadora e de tunelamento; resolução DNS completa com proteção contra rebinding);
- Consultas de banco de dados parametrizadas em toda parte; sanitização contra injeção de cabeçalhos de e-mail; e-mail de saída verificado por TLS;
- Imagens enviadas recodificadas no servidor e armazenadas fora da raiz web;
- Limitação de taxa em camadas em login, registro, contato, denúncias, criação de links, envio de formulários e na API.
Nenhum método de transmissão ou armazenamento é completamente seguro, e não podemos garantir segurança absoluta. Se ocorrer uma violação de dados pessoais, notificaremos a autoridade de controle competente em até 72 horas quando a lei aplicável o exigir, e informaremos os usuários afetados sem demora indevida quando a violação for suscetível de resultar em alto risco para eles.
17. Aviso aos usuários finais dos nossos clientes
Esta seção é dirigida a você se você interagir com algo criado por um cliente do Quik: você clicou no link curto dele, escaneou o Menu QR dele, visualizou a página de Bio ou de Countdown dele, enviou o formulário dele ou abriu um e-mail contendo o Email Counter dele.
- O que é registrado: um evento pseudonimizado conforme descrito na Seção 4.2 — um hash com chave do seu endereço IP (nunca o endereço em si), sua família de dispositivo/navegador, país e cidade aproximados de um conjunto de dados offline e um carimbo de data/hora. Para um escaneamento de cardápio, o número da mesa no código QR. Para uma visualização de formulário ou de Bio, um hash de IP e o tipo de dispositivo. Abrir um e-mail que contém um Email Counter registra um evento de abertura (hash de IP e família do cliente de e-mail) que o remetente pode ver de forma agregada; se você bloquear imagens remotas no seu cliente de e-mail, nenhuma abertura é registrada.
- Sem cookies: clicar em um link ou abrir uma imagem de contador não coloca nenhum cookie no seu navegador.
- Envios de formulários: o que quer que você digite no formulário de um cliente vai para esse cliente. O cliente é o controlador do seu envio; nós apenas o armazenamos para ele. O aviso de privacidade dele se aplica.
- A quem recorrer: para qualquer coisa que você enviou a um cliente, ou sobre a página ou os e-mails de um cliente, contate primeiro esse cliente — ele controla os dados e o conteúdo. Se você não conseguir alcançá-lo, ou se sua preocupação for sobre o nosso próprio tratamento, entre em contato conosco em /contact e ajudaremos, inclusive repassando sua solicitação ao cliente quando atuamos como seu operador.
18. Termos de operador (termos de tratamento de dados para dados controlados pelo cliente)
Estes termos aplicam-se entre o Quik (como operador) e cada cliente (como controlador) para os dados pessoais descritos na Seção 4.5 — sobretudo os envios do Quik Forms — e integram nosso acordo com o cliente nos termos dos Termos de Serviço.
- Instruções. Tratamos os dados controlados pelo cliente apenas para fornecer o Serviço conforme configurado pelo cliente e segundo as instruções documentadas do cliente dadas por meio do Serviço, e não para nossas próprias finalidades, exceto quando uma lei exigir o contrário (caso em que informaremos o cliente, a menos que a lei o proíba).
- Responsabilidades do cliente. O cliente garante que possui uma base legal para os dados que coleta por meio do Serviço, que fornece ao seu público o aviso de privacidade legalmente exigido e que suas instruções cumprem a lei aplicável. A indenização do cliente prevista nos Termos de Serviço aplica-se às violações dessas garantias.
- Confidencialidade. Limitamos o acesso aos dados controlados pelo cliente ao pessoal que deles necessita para operar o Serviço e que está vinculado a obrigações de confidencialidade.
- Segurança. Aplicamos as medidas da Seção 16 aos dados controlados pelo cliente.
- Suboperadores. O cliente autoriza os suboperadores listados na Seção 9 (nosso provedor de hospedagem e host de e-mail; as redes de distribuição de conteúdo servem apenas ativos estáticos). Atualizaremos a Seção 9 antes de adicionar um suboperador que trate dados controlados pelo cliente; se o cliente objetar por motivos razoáveis de proteção de dados e não pudermos resolver a objeção, o cliente poderá rescindir o serviço afetado.
- Assistência. Levando em conta a natureza do tratamento, assistiremos o cliente com solicitações de titulares dos dados (inclusive por meio das ferramentas de exportação e exclusão no aplicativo) e, na medida em que a informação esteja disponível para nós, com as obrigações do cliente de segurança, notificação de violações e avaliação de impacto. Notificaremos o cliente sem demora indevida após tomarmos conhecimento de uma violação de dados pessoais que afete os dados dele.
- Exclusão e devolução. O cliente pode exportar envios de formulários e excluir formulários, envios, páginas e links a qualquer momento por meio do Serviço; excluir a conta exclui todos os dados controlados pelo cliente que mantemos para o cliente (Seção 13). Isso satisfaz a exclusão/devolução na rescisão, ressalvados os registros residuais da Seção 13.
- Auditoria. Disponibilizamos as informações desta política, e as informações adicionais que pudermos razoavelmente fornecer mediante solicitação por /contact, para demonstrar o cumprimento destes termos.
19. Alterações a esta política
Podemos atualizar esta política de tempos em tempos. Quando o fizermos, alteraremos a data de vigência no topo e publicaremos a nova versão nesta página. Para alterações materiais — novas categorias de dados, novas finalidades, novos destinatários ou direitos reduzidos — daremos aos usuários registrados aviso prévio por e-mail ou por um aviso no aplicativo antes que a alteração produza efeitos. O uso continuado do Serviço após a data de vigência de uma política revisada significa que a política revisada se aplica. As traduções desta política são fornecidas por conveniência; se uma tradução conflitar com a versão em inglês, a versão em inglês prevalece na medida em que a lei aplicável o permitir.
20. Contato e reclamações
Para qualquer dúvida, solicitação ou reclamação sobre esta política ou sobre seus dados pessoais, entre em contato conosco em /contact. Questões de faturamento: billing@quik.mn. Diremos a você qual entidade — Заалт ЭйАй ХХК (Zaalt AI LLC) ou QuikMN LLC — é o controlador da sua conta e forneceremos seu endereço registrado mediante solicitação.
Se você estiver insatisfeito com a nossa resposta, você tem o direito de apresentar uma reclamação a uma autoridade de controle de proteção de dados — na UE/EEE, a autoridade da sua residência habitual, do seu local de trabalho ou do local da alegada infração; no Reino Unido, o Information Commissioner's Office; no Brasil, a ANPD (autoridade nacional de proteção de dados); na Índia, o Data Protection Board; na Indonésia, a autoridade PDP competente; na Mongólia, a autoridade competente nos termos da Lei de Proteção de Dados Pessoais; na Califórnia, a California Privacy Protection Agency ou o Procurador-Geral. Preferiríamos, contudo, ter a oportunidade de resolver sua preocupação diretamente primeiro.