Proteção de Dados

QR Codes em Conformidade com a LGPD e Proteção de Dados

Transparência total sobre o que coletamos quando alguém escaneia seu QR Code — e o que isso significa para você e sua empresa.

Transparência total Seus direitos garantidos Atualizado em junho de 2026

O que acontece quando alguém escaneia seu QR Code?

Quando uma pessoa escaneia um QR Code dinâmico criado no QRTudo, nosso sistema registra automaticamente algumas informações técnicas. Veja exatamente o que coletamos e por quê:

Dado coletado Para que serve Base legal (LGPD) Retenção
IP do dispositivoLocalização aproximada para analyticsLegítimo interesse (Art. 7, IX)18 meses
Tipo de dispositivoRelatório analytics (celular/desktop)Legítimo interesse18 meses
Sistema operacionalRelatório de analyticsLegítimo interesse18 meses
Data e horaAnálise de horário de picoLegítimo interesse18 meses
ID do QR CodeVincular o scan à campanha do clienteExecução de contrato (Art. 7, V)Vigência + 6 meses
Parâmetros UTMAtribuição de campanhaLegítimo interesse18 meses
Importante: O QRTudo não coleta nome, CPF, e-mail ou qualquer dado que identifique diretamente a pessoa que escaneia.

QR Code estático não coleta dados — QR Code dinâmico pode

QR Code estático

Um QR Code estático é como um atalho impresso. Quando escaneado, o dispositivo vai diretamente para o link — o QRTudo não participa do redirecionamento.

Zero coleta de dados pelo QRTudo

QR Code dinâmico

Um QR Code dinâmico passa pelo servidor do QRTudo antes de redirecionar. Isso permite rastreamento de scans, troca de destino e analytics — e é onde os dados da tabela acima são coletados.

Coleta dados técnicos de analytics

Seus direitos como titular de dados

Como titular de dados sob a LGPD, você tem os seguintes direitos em relação às informações que o QRTudo coleta:

Acesso

Solicite uma cópia de todos os dados que temos sobre você.

Correção

Atualize informações incorretas ou desatualizadas.

Exclusão

Peça para apagar seus dados a qualquer momento.

Portabilidade

Receba seus dados em formato estruturado para levar a outro serviço.

Revogação

Retire seu consentimento onde ele for a base legal do tratamento.

Informação

Saiba com quais empresas seus dados são compartilhados.

Para exercer qualquer desses direitos, envie um e-mail para [email protected]. Respondemos em até 15 dias úteis, conforme previsto na LGPD.

Como usar o QRTudo em conformidade com a LGPD

1

QR Code estático

Se você usa QR Codes que levam direto para um link sem rastreamento, não há coleta de dados pessoais. Nenhuma obrigação adicional da LGPD se aplica ao uso do QRTudo nesse caso.

Sem obrigações específicas
2

QR Code dinâmico com analytics

Ao usar QR Codes dinâmicos, os scans são registrados com base no legítimo interesse. Recomendamos informar isso na sua política de privacidade ou nos termos de uso da sua campanha.

Informar na política de privacidade
3

QR Code vinculado a formulário

Se seu QR Code leva a um formulário que coleta nome, e-mail ou CPF, a LGPD se aplica plenamente a esses dados. Você precisará de consentimento explícito e de uma política de privacidade.

Consentimento explícito obrigatório

Sub-processadores de dados

O QRTudo utiliza os seguintes fornecedores terceiros que podem processar dados de scan em nosso nome:

Fornecedor Finalidade País Dado processado
HostingerHospedagem e armazenamento de dadosLituânia (UE)Todos os dados da plataforma
ip-api.comGeolocalização por IP (analytics)Estados UnidosEndereço IP do scan
Google Tag ManagerGerenciamento de tags (com consentimento LGPD)Estados UnidosDados de navegação (mediante consentimento)

Fale com nosso Encarregado de Dados

Dúvidas sobre privacidade? Quer exercer um dos seus direitos?

Encarregado (DPO)
Marc Martins
E-mail
[email protected]
Prazo de resposta
Até 15 dias úteis (conforme LGPD)
Enviar solicitação

Perguntas frequentes sobre LGPD e QR Codes

Não. QR codes em si não violam a LGPD. O que importa é o dado que você coleta após o scan — e como usa esse dado. QR codes estáticos não coletam nenhum dado. QR codes dinâmicos registram informações técnicas como IP e dispositivo, que podem estar sujeitos à LGPD dependendo do uso.

O QRTudo coleta o IP do dispositivo, tipo de aparelho, data e hora do scan. Esses dados são técnicos e geralmente não identificam a pessoa diretamente. Não coletamos nome, CPF, e-mail ou outros dados de identificação direta.

Para o rastreamento básico de scans (IP, dispositivo, horário), a base legal é o legítimo interesse — você não precisa de consentimento explícito. Mas se você coletar dados pessoais adicionais via formulário vinculado ao QR code, o consentimento passa a ser necessário.

Envie um e-mail para [email protected] com o assunto "Solicitação LGPD — Exclusão de dados". Respondemos em até 15 dias úteis e confirmamos a exclusão por e-mail.

O legítimo interesse (Art. 7, IX da LGPD) permite o tratamento de dados sem consentimento quando o responsável tem uma finalidade legítima, necessária e proporcional. O QRTudo usa essa base para registrar dados técnicos de scans, essenciais para o funcionamento do serviço de analytics.

A obrigatoriedade de nomear um Encarregado de Dados não é determinada pelo uso de QR codes, mas pelo volume e tipo de dados que sua empresa processa. Empresas de pequeno porte podem estar isentas. Consulte a ANPD ou um advogado especializado em LGPD.

Não. Um QR code estático direciona o usuário diretamente para o link sem passar pelo servidor do QRTudo. Nenhum dado é coletado ou registrado pelo QRTudo nesse processo.

Envie um e-mail para [email protected] com o assunto "Solicitação LGPD — Acesso a dados". Informe o endereço de e-mail vinculado à sua conta. Enviaremos um relatório completo em até 15 dias úteis.

Depende do tipo de QR code. Se for estático, a LGPD não se aplica ao QR code em si. Se for dinâmico com rastreamento, os dados técnicos de scan estão sujeitos à LGPD. Os dados coletados pelo destino do QR code são responsabilidade de quem opera aquele destino.

Os dados de scan (IP, dispositivo, horário) são mantidos por 18 meses. Dados de conta de usuário são mantidos durante a vigência do contrato e por 6 meses após o encerramento. Você pode solicitar a exclusão antecipada a qualquer momento via [email protected].

Leitura relacionada