Privacidade e QR: recolher dados eticamente
Um scan QR pode abrir uma página com analítica, cookies ou personalização. O caminho ético é recolher só o que o serviço precisa e deixar o consentimento claro antes do conteúdo personalizado.
Que dados podem ser recolhidos
Uma cadeia típica regista hora do scan, tipo de dispositivo, referrer e tags UTM. A personalização pode acrescentar identificadores de URL ou cookies. Um código estático em si não «espia» — os dados aparecem na landing ou no serviço de analítica que o link abre.
Princípios
Minimize: não passe parâmetros a mais «por precaução». Seja transparente sobre porque os dados são precisos. Peça consentimento antes da personalização, não depois. Permita sair do rastreio sem bloquear o conteúdo central quando o cenário o permitir.
Medidas técnicas
Anonimize ou faça hash de identificadores, encurte o TTL dos cookies e limite o acesso a logs em bruto. Evite meter nomes ou telefones na query string. Em fluxos dinâmicos no QRcode Global, reveja que eventos se guardam no painel de analítica.
Requisitos legais
Consoante a jurisdição, podem aplicar-se regras de consentimento, avisos de privacidade e direitos dos titulares. É orientação geral, não aconselhamento jurídico: alinhe texto de política e banners com o seu advogado ou DPO antes de campanhas que tratem dados pessoais.
Exemplo prático
Um poster offline abre uma página de oferta. O conteúdo base está já; um desconto pessoal desbloqueia-se só após consentimento explícito de tratamento. As pessoas veem a troca de valor e você não mistura «só um scan» com perfilagem.
Simulador de consentimento
O interativo partilhado está no bloco ucraniano (um conjunto de IDs para materials.js).
