RGPD + análise QR: o que hashamos e o que não
- 1
O IP em bruto nunca chega ao armazenamento
Quando um scan chega ao ponto de redirecionamento, o handler calcula um HMAC-SHA-256 do endereço IP com uma chave secreta de implementação e escreve apenas o resumo truncado na coluna `ipHash` do evento. É um hash com chave, não um resumo simples: sem o segredo, o valor não pode ser revertido por força bruta para um endereço. O IP completo existe na memória do servidor no máximo durante um pedido e depois é descartado. Nunca o registamos.
- 2
O que contém um evento de scan
Por scan guardamos: o hash com chave do IP, um hash de sessão derivado da mesma forma, tipo de dispositivo, sistema operativo e navegador retirados do user-agent, país (lido de um cabeçalho do CDN — não fazemos qualquer resolução de IP para localização), idioma, referrer, parâmetros UTM e um carimbo temporal. Região e cidade ficam vazias a menos que um cabeçalho geográfico as forneça. Sem nome, sem e-mail, sem identificador publicitário — e nenhum cookie é escrito no dispositivo de quem digitaliza.
- 3
O tráfego de bots é marcado e excluído de todas as contagens
O user-agent é confrontado com 26 padrões de rastreadores, pré-visualizações sociais, navegadores headless e bibliotecas HTTP; um pedido que não envia Accept nem Accept-Language também é marcado. Os acessos de bots são registados com `isBot = true`, para que a decisão fique auditável em vez de ser um descarte silencioso, e ficam excluídos de todas as contagens de análise — nunca são reencaminhados para integrações ou webhooks.
- 4
A retenção é aplicada automaticamente pelo seu plano
As linhas ao nível do scan ficam 30 dias no plano gratuito, 12 meses no Pro, 24 meses no Business e 36 meses no Agency. Não há definição de retenção para configurar, e por isso nenhuma para esquecer: um processo em segundo plano elimina os eventos passada a janela, enquanto os agregados diários (scans por QR, por país, por dia) ficam para os gráficos históricos. É o Art. 5(1)(e) do RGPD, limitação da conservação, aplicado pela máquina.
- 5
Sem envio para terceiros por defeito
Nada é enviado ao Google Analytics, Meta Pixel ou qualquer analytics externo enquanto não os ligar você mesmo — ambos estão disponíveis a partir do Pro e são opcionais. Depois de ligados, esses serviços recebem apenas os eventos que selecionou, nunca IPs em bruto. Os seus dados de scan continuam a ser de primeira parte: nunca vendidos, nunca cedidos a uma rede publicitária, nunca enriquecidos por um rastreador terceiro.
- 6
Formulários alojados e píxel de conversão
Os scans não são a única via de entrada. Um formulário de captação alojado escreve uma linha de lead, e aí o visitante escreveu mesmo um endereço — por isso fica guardado de duas formas: um HMAC com chave para desduplicar e cruzar, mais uma cópia cifrada em AES-256-GCM que o ecrã de leads decifra na leitura. A caixa de consentimento fica num campo próprio ao lado do registo e nunca é inferida do facto de um formulário ter sido enviado. O píxel de conversão em `/api/collect` é propositadamente tosco: limita o corpo do pedido a 4 KB, responde 200 a tudo — sondá-lo não revela que slugs ou workspaces existem — e descarta em silêncio o que não consegue interpretar. Nenhuma destas vias guarda um IP em bruto: as submissões de formulário são limitadas por taxa sobre o mesmo hash com chave usado no resto.
Perguntas frequentes
O que é o QRCode Suite?
O QRCode Suite é uma plataforma QR independente: crie uma conta gratuita e gere códigos QR dinâmicos e personalizados no browser — sem precisar de WordPress. Os conectores levam os mesmos códigos ao WordPress e ao WooCommerce, onde os pedidos podem ser atribuídos a códigos QR específicos.
O QRCode Suite funciona sem WordPress?
Sim. O QRCode Suite é um SaaS independente: registe-se, crie códigos QR e acompanhe as leituras inteiramente em qrcode-suite.com. O plugin WordPress é um conector opcional que traz os seus códigos para o wp-admin e adiciona a atribuição de encomendas WooCommerce.
O QRCode Suite exige uma subscrição separada?
O plano Free está disponível sem custos — sem cartão de crédito. Os planos pagos (Pro 9 €, Business 29 €, Agency 79 € por mês) desbloqueiam códigos ilimitados, regras de redireccionamento e mais. Não existe taxa por leitura.
Que tipos de códigos QR suporta o QRCode Suite?
O QRCode Suite suporta 22 tipos de códigos QR: URL estático, URL dinâmico, Texto simples, Telefone, Email, Localização, Link Hub, SMS, WhatsApp, Wi-Fi, vCard, Perfil social, PDF, Descarga de ficheiro, Descarga de app, Cupão, Evento de calendário, Formulário de captação de leads, Recolha de avaliações, Pedido grossista, Recompensa de fidelidade e Payload personalizado.
Posso alterar o destino de um código QR depois de o imprimir?
Sim. Os códigos QR dinâmicos usam um URL de redireccionamento curto. Pode actualizar o destino a partir do seu painel a qualquer momento, sem gerar ou imprimir novamente o código.
Precisa de ajuda para começar?
Comece grátis ou consulte toda a documentação.