QRCode Suiteplataforma QR
Documentação

RGPD + análise QR: o que hashamos e o que não

A postura de privacidade do QRCode Suite é direta: nunca IPs em bruto, um HMAC-SHA-256 com chave secreta de implementação, retenção aplicada automaticamente pelo seu plano e zero envio para análise de terceiros por defeito. Este post mostra o que cada evento de scan contém, o que descartamos deliberadamente antes de armazenar, e como isto se mapeia ao Art. 5(1)(c) do RGPD sobre minimização.

  1. 1

    O IP em bruto nunca chega ao armazenamento

    Quando um scan chega ao ponto de redirecionamento, o handler calcula um HMAC-SHA-256 do endereço IP com uma chave secreta de implementação e escreve apenas o resumo truncado na coluna `ipHash` do evento. É um hash com chave, não um resumo simples: sem o segredo, o valor não pode ser revertido por força bruta para um endereço. O IP completo existe na memória do servidor no máximo durante um pedido e depois é descartado. Nunca o registamos.

  2. 2

    O que contém um evento de scan

    Por scan guardamos: o hash com chave do IP, um hash de sessão derivado da mesma forma, tipo de dispositivo, sistema operativo e navegador retirados do user-agent, país (lido de um cabeçalho do CDN — não fazemos qualquer resolução de IP para localização), idioma, referrer, parâmetros UTM e um carimbo temporal. Região e cidade ficam vazias a menos que um cabeçalho geográfico as forneça. Sem nome, sem e-mail, sem identificador publicitário — e nenhum cookie é escrito no dispositivo de quem digitaliza.

  3. 3

    O tráfego de bots é marcado e excluído de todas as contagens

    O user-agent é confrontado com 26 padrões de rastreadores, pré-visualizações sociais, navegadores headless e bibliotecas HTTP; um pedido que não envia Accept nem Accept-Language também é marcado. Os acessos de bots são registados com `isBot = true`, para que a decisão fique auditável em vez de ser um descarte silencioso, e ficam excluídos de todas as contagens de análise — nunca são reencaminhados para integrações ou webhooks.

  4. 4

    A retenção é aplicada automaticamente pelo seu plano

    As linhas ao nível do scan ficam 30 dias no plano gratuito, 12 meses no Pro, 24 meses no Business e 36 meses no Agency. Não há definição de retenção para configurar, e por isso nenhuma para esquecer: um processo em segundo plano elimina os eventos passada a janela, enquanto os agregados diários (scans por QR, por país, por dia) ficam para os gráficos históricos. É o Art. 5(1)(e) do RGPD, limitação da conservação, aplicado pela máquina.

  5. 5

    Sem envio para terceiros por defeito

    Nada é enviado ao Google Analytics, Meta Pixel ou qualquer analytics externo enquanto não os ligar você mesmo — ambos estão disponíveis a partir do Pro e são opcionais. Depois de ligados, esses serviços recebem apenas os eventos que selecionou, nunca IPs em bruto. Os seus dados de scan continuam a ser de primeira parte: nunca vendidos, nunca cedidos a uma rede publicitária, nunca enriquecidos por um rastreador terceiro.

  6. 6

    Formulários alojados e píxel de conversão

    Os scans não são a única via de entrada. Um formulário de captação alojado escreve uma linha de lead, e aí o visitante escreveu mesmo um endereço — por isso fica guardado de duas formas: um HMAC com chave para desduplicar e cruzar, mais uma cópia cifrada em AES-256-GCM que o ecrã de leads decifra na leitura. A caixa de consentimento fica num campo próprio ao lado do registo e nunca é inferida do facto de um formulário ter sido enviado. O píxel de conversão em `/api/collect` é propositadamente tosco: limita o corpo do pedido a 4 KB, responde 200 a tudo — sondá-lo não revela que slugs ou workspaces existem — e descarta em silêncio o que não consegue interpretar. Nenhuma destas vias guarda um IP em bruto: as submissões de formulário são limitadas por taxa sobre o mesmo hash com chave usado no resto.

Perguntas frequentes

O que é o QRCode Suite?

O QRCode Suite é uma plataforma QR independente: crie uma conta gratuita e gere códigos QR dinâmicos e personalizados no browser — sem precisar de WordPress. Os conectores levam os mesmos códigos ao WordPress e ao WooCommerce, onde os pedidos podem ser atribuídos a códigos QR específicos.

O QRCode Suite funciona sem WordPress?

Sim. O QRCode Suite é um SaaS independente: registe-se, crie códigos QR e acompanhe as leituras inteiramente em qrcode-suite.com. O plugin WordPress é um conector opcional que traz os seus códigos para o wp-admin e adiciona a atribuição de encomendas WooCommerce.

O QRCode Suite exige uma subscrição separada?

O plano Free está disponível sem custos — sem cartão de crédito. Os planos pagos (Pro 9 €, Business 29 €, Agency 79 € por mês) desbloqueiam códigos ilimitados, regras de redireccionamento e mais. Não existe taxa por leitura.

Que tipos de códigos QR suporta o QRCode Suite?

O QRCode Suite suporta 22 tipos de códigos QR: URL estático, URL dinâmico, Texto simples, Telefone, Email, Localização, Link Hub, SMS, WhatsApp, Wi-Fi, vCard, Perfil social, PDF, Descarga de ficheiro, Descarga de app, Cupão, Evento de calendário, Formulário de captação de leads, Recolha de avaliações, Pedido grossista, Recompensa de fidelidade e Payload personalizado.

Posso alterar o destino de um código QR depois de o imprimir?

Sim. Os códigos QR dinâmicos usam um URL de redireccionamento curto. Pode actualizar o destino a partir do seu painel a qualquer momento, sem gerar ou imprimir novamente o código.

Precisa de ajuda para começar?

Comece grátis ou consulte toda a documentação.

Começar grátisToda a doc