Documento do projeto
Privacidade
O pix2qr processa no navegador chaves PIX, valores, nomes, cidades, códigos Copia-e-Cola, conteúdo decodificado, dados da área de transferência e imagens selecionadas. O código da aplicação não envia esse conteúdo para um backend do pix2qr, não cria conta e não o grava em banco de dados.
Telemetria técnica
O site carrega o script vendorizado do Umami. A implementação atual pode transmitir ao serviço de analytics metadados técnicos como URL visitada, origem de referência, hostname, título da página, idioma, dimensão da tela e informações usuais da requisição, além de eventos de uso com categorias fixas (por exemplo, geração, cópia, download ou instalação).
Antes do tracker executar, analytics-privacy.js registra filtros
first-party. No Umami, data-exclude-search, data-exclude-hash
e data-before-send removem query/fragmento e reduzem URL/referrer a
origem + caminho; data-do-not-track respeita a preferência DNT do
navegador. Um teste de rede injeta probes sintéticos em query, hash, referrer e
formulário e falha se qualquer um aparecer nos requests do Umami.
Os eventos definidos em app.js não incluem chave PIX, valor, nome,
cidade, payload, conteúdo decodificado, texto copiado ou imagem. O repositório,
porém, não controla nem comprova sozinho as políticas, retenção e configuração dos
serviços de terceiros. Bloqueadores de conteúdo ou uso offline podem impedir a
telemetria.
Armazenamento local e PWA
O Service Worker armazena apenas os arquivos estáticos necessários ao
funcionamento offline. O pix2qr não usa localStorage,
sessionStorage ou IndexedDB para persistir dados de pagamento. O
navegador pode manter o conteúdo visível na aba, na área de transferência, no
histórico de downloads ou em caches sob controle do próprio usuário.
Limites e reporte
Não coloque chaves, payloads ou cobranças reais em issues, pull requests ou fixtures. Para uma vulnerabilidade, use o canal privado indicado em SECURITY.md; se o botão de reporte privado não estiver disponível, não publique o material sensível numa issue.
Esta descrição documenta o comportamento observável do código nesta versão e não constitui parecer jurídico nem certificação de conformidade com a LGPD.