Política de Privacidade
O que coletamos, por quê, e o que deliberadamente escolhemos não coletar.
Última atualização: 20 de julho de 2026
Em resumo
- Não gravamos o endereço IP de quem escaneia um QR code. Nem inteiro, nem “mascarado”.
- Não usamos cookies de rastreamento nem publicidade. O único cookie do site é o que mantém você conectado à sua conta.
- Não vendemos nem compartilhamos dados com anunciantes, corretores de dados ou terceiros para fins de marketing.
- As estatísticas que o cliente vê são sempre agregadas: contagens, nunca identificação de pessoas.
1. Quem é o responsável pelos dados
O QRPro é operado pela Otto Digital Media, que atua como controladora dos dados das contas de usuário, nos termos da Lei nº 13.709/2018 (LGPD).
Para qualquer assunto relacionado a dados pessoais, incluindo o exercício dos seus direitos, o canal é contato@appzila.net.
2. Dados de quem tem conta no QRPro
Quando você cria uma conta, coletamos e armazenamos:
- Nome e sobrenome — para identificar você no painel e nas mensagens.
- E-mail — é o seu login e o canal de recuperação de senha.
- Senha — sua conta Appzila é única para todos os nossos aplicativos, e a senha fica sob a guarda do nosso provedor de autenticação (Supabase), sempre como hash. O QRPro nunca recebe nem armazena sua senha, e não temos como lê-la.
- Nome do negócio e telefone (telefone é opcional) — para personalizar o painel e permitir contato de suporte.
- Conteúdo que você cria — títulos, endereços de destino, cores, pastas, observações e o histórico de trocas de destino.
Base legal: execução do contrato de prestação do serviço (art. 7º, V da LGPD).
3. Dados de quem escaneia um QR code
Esta é a parte mais delicada desta política, e por isso ela é a mais detalhada. Quem aponta a câmera para um QR code criado por um cliente nosso não é usuário do QRPro: não criou conta, não aceitou termos e provavelmente nem sabe que existe um sistema no meio do caminho. Tratar essa pessoa como um produto de dados seria, além de ilegal, indefensável.
3.1. O que NÃO é armazenado
- O endereço IP. Ele não é gravado em nenhuma tabela, nem em log de aplicação. Também não usamos a prática comum de “anonimizar” zerando o último octeto — isso continua identificando um grupo pequeno de pessoas.
- O user-agent completo do navegador, que funciona como impressão digital razoavelmente única.
- A URL completa de origem. Guardamos apenas o domínio (por exemplo, “instagram.com”), porque o endereço inteiro pode conter termos de busca, identificadores de sessão ou até nomes.
- Cookies, localStorage ou qualquer identificador persistente no aparelho de quem escaneia. O redirecionamento não grava nada no dispositivo.
- Localização geográfica, dados de contato ou qualquer informação de perfil.
3.2. O que É armazenado
- Data e hora do escaneamento.
- Categoria do aparelho — celular, tablet ou computador.
- Sistema operacional em uma palavra (Android, iOS, Windows…), sem versão.
- Domínio de origem, quando houver.
- Idioma principal do navegador (“pt”, “en”).
- Um identificador anônimo de vida curta, explicado a seguir.
3.3. Como funciona o identificador anônimo
Para conseguir dizer ao cliente “hoje 40 pessoas diferentes escanearam” sem identificar ninguém, geramos um código embaralhado (hash SHA-256) a partir da combinação: uma chave secreta nossa + o IP + o navegador + o dia de hoje. Guardamos apenas o resultado embaralhado; os ingredientes são descartados na mesma hora.
O detalhe que importa é o dia entrar na conta. Isso faz o código mudar sozinho a cada 24 horas. Consequências práticas:
- É impossível reverter o código para descobrir o IP — a operação é de mão única e depende de uma chave secreta.
- É impossível acompanhar a mesma pessoa ao longo dos dias, porque amanhã ela gera um código completamente diferente.
- Por isso, a contagem de “pessoas diferentes” é uma estimativa por dia: quem escaneia em dois dias conta duas vezes. É uma imprecisão que aceitamos de propósito, em favor da privacidade.
Base legal: legítimo interesse (art. 7º, IX da LGPD) do cliente em medir o desempenho da própria campanha, com dados agregados, sem identificação pessoal e com impacto mínimo sobre os direitos do titular.
3.4. Prévias de link e robôs
Acessos automatizados — a prévia que o WhatsApp monta quando alguém cola o link, robôs de busca, monitores de disponibilidade — são identificados e descartados, sem gerar registro algum.
4. Quem tem acesso ao quê
- O cliente (dono do QR code) vê apenas números agregados: totais, gráfico por dia e percentuais por categoria. Ele nunca tem acesso a registros individuais nem a qualquer dado que identifique um visitante.
- A Otto Digital Media acessa a base apenas para operar, manter e resolver problemas do serviço.
- Terceiros: a infraestrutura roda em servidor contratado (VPS Hostinger). O provedor não tem finalidade própria sobre os dados e atua como operador.
5. Por quanto tempo guardamos
- Dados da conta: enquanto a conta existir, e por até 6 meses depois do encerramento, para eventual restauração e cumprimento de obrigações legais.
- Registros de escaneamento: enquanto o QR code correspondente existir. Apagar um QR code apaga junto todo o histórico de escaneamentos dele, de forma definitiva.
- Tokens de recuperação de senha: expiram em 1 hora.
6. Segurança
- Todo o tráfego usa HTTPS, com HSTS ativado.
- Senhas são guardadas como hash pelo Supabase, nosso provedor de autenticação — o QRPro não as recebe nem as armazena.
- Há limite de tentativas de login, de cadastros e de pedidos de recuperação de senha, para conter ataques automatizados.
- Cada consulta ao banco valida a titularidade: não é possível acessar o QR code de outra conta trocando o endereço na barra do navegador.
- Cabeçalhos de segurança HTTP são aplicados em todas as respostas.
7. Seus direitos (LGPD)
Como titular de dados, você pode a qualquer momento:
- confirmar se tratamos dados seus e acessá-los;
- corrigir dados incompletos ou desatualizados — boa parte direto em Configurações;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
- pedir a portabilidade dos dados;
- solicitar a exclusão da conta e de todo o conteúdo associado;
- revogar consentimento, quando o tratamento se basear nele;
- opor-se a tratamento fundado em legítimo interesse.
Escreva para contato@appzila.net. Respondemos em até 15 dias.
Atenção antes de pedir exclusão: apagar a conta desativa todos os seus QR codes. Códigos já impressos em material físico deixarão de funcionar e passarão a exibir uma página de aviso. Não há como reverter.
8. Cookies
Usamos um único cookie essencial: o de sessão, que mantém você conectado à sua conta por até 30 dias. Ele é necessário para o funcionamento do painel e não pode ser desativado sem inviabilizar o login.
Não usamos cookies de análise, de publicidade ou de terceiros. A preferência de tema (claro/escuro) fica guardada no seu próprio navegador e nunca é enviada aos nossos servidores.
9. Menores de idade
O QRPro é destinado a maiores de 18 anos ou a menores devidamente representados. Não coletamos intencionalmente dados de crianças e adolescentes.
10. Alterações nesta política
Se esta política mudar de forma relevante, avisaremos pelo e-mail cadastrado e atualizaremos a data no topo da página. Mudanças que ampliem a coleta de dados de visitantes seriam comunicadas com destaque — mas o compromisso de não gravar IP é estrutural no produto, não uma configuração.
Veja também os Termos de Uso.