QRCode Suiteplataforma QR
Documentação

Privacidade e tratamento de dados

O QRCode Suite recolhe os dados mínimos necessários para que a analítica de leituras seja útil e aplica as regras de privacidade na própria plataforma, em vez de as deixar num ecrã de definições que teria de se lembrar de configurar. Os endereços IP são sempre processados com hash antes do armazenamento, o tráfego de bots fica fora das suas contagens e a purga segue automaticamente a janela de retenção do seu plano. Esta página explica exatamente o que é registado, o que não é e o que pode controlar. As mesmas regras aplicam-se às leituras encaminhadas pelo conector WordPress.

  1. 1

    Onde ficam os seus dados de leitura

    Os eventos de leitura são armazenados na base de dados do próprio QRCode Suite, associados ao seu espaço de trabalho. São dados de primeira parte: nunca vendidos, nunca partilhados com uma rede publicitária e nunca enriquecidos por um rastreador terceiro. Nada é encaminhado para o GA4, a Meta ou qualquer outra plataforma enquanto não ligar essa integração em Definições › Integrações. O plugin WordPress é um conector: os códigos, leituras e conversões WooCommerce que sincroniza chegam ao mesmo espaço de trabalho e sob as mesmas regras.

  2. 2

    Os IP são sempre processados com hash — não é uma definição

    Antes de qualquer evento de leitura ser escrito, o IP do visitante passa por um hash HMAC-SHA-256 com uma chave secreta de implementação e apenas um resumo truncado é guardado. O IP em bruto nunca é escrito na base de dados, nem sequer temporariamente, e o endereço original não pode ser reconstituído a partir do valor armazenado. A chave de implementação torna também inúteis as tabelas arco-íris pré-calculadas. Não existe qualquer interruptor: é imposto no percurso de redirecionamento, em cada leitura e em todos os planos, incluindo o gratuito.

  3. 3

    A retenção é automática e definida pelo plano

    Não é você que define uma janela de retenção — a plataforma impõe uma. Um processo em segundo plano elimina os eventos de leitura e de clique assim que decorre a janela do seu plano: 30 dias no gratuito, 12 meses no Pro, 24 meses no Business, 36 meses no Agency. Os eventos antigos não se acumulam, e é assim que a limitação da conservação do artigo 5.º, n.º 1, alínea e), é cumprida por defeito. Para conservar mais tempo, mude para um plano com janela maior; para conservar menos, elimine o código QR, o que remove os respetivos eventos.

  4. 4

    O tráfego de bots é sinalizado e mantido fora das contagens

    Cada leitura é comparada com 26 padrões conhecidos de bots, crawlers, scrapers e geradores de pré-visualizações de ligações, além de uma heurística para pedidos que omitem simultaneamente os cabeçalhos Accept e Accept-Language, como fazem as bibliotecas HTTP. As leituras correspondentes são registadas com uma marca de bot em vez de descartadas em silêncio, pelo que o tráfego continua visível se precisar dele, mas fica excluído das contagens apresentadas e nunca é encaminhado para integrações ou webhooks.

  5. 5

    Cookies e dados de localização

    O QRCode Suite não coloca cookies publicitários nem de rastreio entre sites nos dispositivos de quem faz a leitura. A analítica de leitura é registada do lado do servidor a partir do redirecionamento, usando o IP com hash e um valor de sessão com hash derivado do IP e do user agent — é essa sessão com hash que permite contar visitantes únicos e manter estável a atribuição A/B sem cookies. País, região e cidade são valores aproximados derivados do pedido na periferia e guardados junto ao IP com hash; são pouco fiáveis em redes móveis e com VPN.

  6. 6

    O consentimento aplica-se aos formulários alojados

    O único ponto em que o QRCode Suite pede consentimento são os formulários alojados de captação de contactos e de avaliações. Uma submissão que inclua um endereço de e-mail tem de incluir também uma caixa de consentimento explícita — sem ela a submissão é rejeitada e nenhum e-mail é guardado. A analítica de leitura não está condicionada a consentimento, porque nunca guarda um IP em bruto e não coloca cookies de rastreio; confirme com o seu apoio jurídico como isto se articula com as suas obrigações.

Perguntas frequentes

Como gere o QRCode Suite os endereços IP?

O QRCode Suite nunca armazena endereços IP em claro. Antes de qualquer evento de leitura ser registado, o IP passa por um hash HMAC-SHA-256 com chave derivada de um segredo de deployment, e apenas esse hash é escrito. O IP original não pode ser recuperado a partir dele.

O QRCode Suite filtra tráfego de bots?

Sim. Cada leitura é comparada com 26 padrões conhecidos de user-agent de bots, crawlers, scrapers e geradores de pré-visualização de links. As leituras correspondentes são marcadas como tráfego de bots, excluídas das contagens apresentadas e nunca reencaminhadas para integrações ou webhooks.

O QRCode Suite cumpre o RGPD?

O QRCode Suite foi concebido a pensar no RGPD: os IPs em claro nunca são guardados, apenas um hash com chave; o tráfego de bots é filtrado; os eventos de leitura são apagados automaticamente assim que a janela de retenção do seu plano expira; e nada é reencaminhado para uma plataforma de terceiros enquanto não a ligar. Consulte a sua equipa jurídica para as obrigações de conformidade específicas.

Durante quanto tempo são guardados os dados de leitura?

A retenção é aplicada automaticamente por plano — 30 dias no Free, 12 meses no Pro, 24 meses no Business, 36 meses no Agency. Uma tarefa em segundo plano apaga os eventos para lá dessa janela, para que os dados de leitura antigos não se acumulem.

Precisa de ajuda para começar?

Comece grátis ou consulte toda a documentação.

Começar grátisToda a doc