Prywatność i QR: zbierać dane etycznie
Skan QR może otworzyć stronę z analityką, ciasteczkami albo personalizacją. Etyczna droga: zbierać tylko to, czego usługa potrzebuje, i jasno dać zgodę przed spersonalizowaną treścią.
Jakie dane mogą być zbierane
Typowy łańcuch zapisuje czas skanu, typ urządzenia, referrer i tagi UTM. Personalizacja może dodać identyfikatory URL albo ciasteczka. Sam statyczny kod nie «szpieguje» — dane pojawiają się na landing albo w usłudze analityki, którą otwiera link.
Zasady
Minimalizuj: nie przekazuj zapasowych parametrów «na wszelki wypadek». Bądź przejrzysty, po co dane. Zgody pytaj przed personalizacją, nie po. Pozwól wyłączyć śledzenie bez blokowania treści rdzenia, gdy scenariusz na to pozwala.
Środki techniczne
Anonimizuj albo hashuj identyfikatory, skracaj TTL ciasteczek i ogranicz dostęp do surowych logów. Unikaj imion i numerów w query stringu. Przy dynamicznych przepływach na QRcode Global sprawdź, jakie zdarzenia lądują w dashboardzie analityki.
Wymogi prawne
Zależnie od jurysdykcji mogą obowiązywać reguły zgody, informacje o prywatności i prawa osób. To ogólna orientacja, nie porada prawna: zestroj tekst polityki i bannery z prawnikiem lub DPO przed kampaniami przetwarzającymi dane osobowe.
Praktyczny przykład
Offline plakat otwiera stronę oferty. Treść bazowa jest od razu; osobista zniżka odblokowuje się dopiero po wyraźnej zgodzie na przetwarzanie. Ludzie widzą wymianę wartości, a ty nie mieszasz «zwykłego skanu» z profilowaniem.
Symulator zgody
Wspólne interaktywne jest w bloku ukraińskim (jeden zestaw ID dla materials.js).
