Como resultado da pandemia Covid-19, restaurantes e organizações em todo o mundo se voltaram para o uso de códigos de "resposta rápida" ou "QR" para facilitar suas operações "sem toque" com mais facilidade.No entanto, a conveniência desses códigos QR cada vez mais populares pode ter um preço em relação à privacidade e segurança cibernética do consumidor.Empresas e organizações devem ter cuidado ao usar essa tecnologia para evitar violações dos regulamentos de privacidade do consumidor e reduzir o risco de ser vítima de incidentes de segurança cibernética.
O que são códigos QR?
Os códigos de QR existem há décadas, mas a tecnologia digitalizável sofreu um rápido ressurgimento durante a pandemia Covid-19.Os códigos quadrados exclusivos são semelhantes aos códigos de barras e foram usados para substituir os menus e outros formulários de papel, em um esforço para fornecer serviços sem contato para retardar a propagação do Covid-19.Em vez de lidar fisicamente em um menu ou concluir um formulário manualmente, os clientes usam seus smartphones para digitalizar rapidamente um código QR, que direciona o cliente para um menu digital, um formulário on -line ou outros tipos de conteúdo digital.
Empresas e organizações em vários setores continuaram utilizando códigos de QR para as vantagens que fornecem.Algumas dessas vantagens incluem economizar custos em impressões físicas, a facilidade de edição on -line e a capacidade de coletar informações sobre as preferências do consumidor para adaptar melhor suas ofertas de serviço ou produto.No entanto, essas vantagens devem ser equilibradas contra os riscos potenciais envolvidos.
Riscos com o uso da tecnologia de código QR
Os benefícios dos códigos QR são claros, mas pode haver possíveis desvantagens nessa tecnologia no contexto de segurança cibernética e proteção de dados.Antes de incorporar a tecnologia de código QR em suas operações organizacionais, você deve considerar os riscos envolvidos e planejar de acordo.Por exemplo, as empresas devem explicar o aumento do processamento e armazenamento de dados, reunir reconhecimentos e consentimentos dos consumidores e estabelecer salvaguardas apropriadas de segurança cibernética para proteger as informações pessoais que estão sendo processadas.
- Aumento do processamento de dados - Embora direcionar os clientes de restaurantes para um menu digital usando um código QR possa parecer inocente o suficiente, há preocupações válidas sobre o que os dados pessoais estão sendo coletados e como podem ser usados quando um consumidor visitar um site específico.Por exemplo, um cliente pode ser direcionado para um site que usa cookies para rastrear o comportamento dos visitantes.Isso pode permitir que as empresas armazenem preferências e outras informações do consumidor, como a hora da visita do consumidor, para enviar anúncios direcionados ou subir o cliente com ofertas personalizadas.Toda vez que um consumidor verifica um código QR, alguns metadados, como o tipo de dispositivo que estão usando, sua localização, endereço IP, data e hora e qualquer outra informação que eles possam inserir no outro extremo desse código, podem ser coletadose explorado.Essas preocupações são amplificadas quando você considera o fato de que muitas organizações usam aplicativos de terceiros para a fonte de seus recursos de código QR, que por sua vez oferecem a uma única empresa a capacidade de coletar dados de um indivíduo de vários estabelecimentos ao mesmo tempo.Esse tipo de dados agregados pode ser problemático, pois a totalidade das informações coletadas pode criar uma imagem mais completa de um indivíduo.Para refletir melhor os ideais de privacidade do consumidor e executar operações comerciais de uma maneira com maior probabilidade de atender aos requisitos de privacidade de dados, todas as organizações que usam essa tecnologia devem adotar políticas escritas direcionadas aos seus consumidores que descrevam como suas informações pessoais serão coletadas e processadas.
- Falta de consentimento - Outra grande preocupação com o uso de códigos QR é que nem sempre os consumidores estão sendo solicitados a ter suas informações coletadas, armazenadas e usadas para publicidade e outros fins promocionais.Se eles tiverem a opção de fornecer seu consentimento, muitas vezes não têm outra escolha a não ser aceitar se pretendem prosseguir com o serviço.Por outro lado, um modelo de serviço baseado em consentimento que adere a certos direitos e regulamentos de privacidade do consumidor deve solicitar o consentimento dos consumidores para rastrear seus dados assim que eles digitalizam o código QR.Como a adoção generalizada dos códigos QR ainda é relativamente nova, muitas empresas não estão cientes das obrigações da lei de privacidade aplicáveis em relação ao seu uso.No entanto, à medida que as leis globais de privacidade continuam a expandir o escopo e o número, as entidades comerciais podem satisfazer pelo menos um de seus possíveis requisitos legais, obtendo o consentimento prévio dos consumidores para coletar suas informações pessoais.
- Riscos de segurança - Existem vários riscos potenciais de segurança cibernética associados ao uso inadequado de códigos QR.A tecnologia pode ser vulnerável a criminosos cibernéticos tentando extrair dados do dispositivo móvel usado para digitalizar o código ou redirecionar o scanner para um URL diferente que hospeda um site de phishing de informações.O problema fica ainda mais perigoso se as informações de pagamento de um consumidor estiverem envolvidas no processo.Para evitar armadilhas de segurança cibernética, os códigos QR devem ser implementados corretamente com as salvaguardas certas no local.Com o aumento do crime cibernético, as organizações precisam dedicar mais tempo e recursos à segurança da rede e das vulnerabilidades de patch antes que os dados do consumidor sejam comprometidos ou enfrentam responsabilidade substancial devido aos seus esforços inadequados de proteção de dados.
Não há dúvida de que a tecnologia de código QR é uma ferramenta benéfica para muitas empresas e organizações, especialmente porque procuramos mais maneiras de adotar operações sem toque.No entanto, a tecnologia deve ser implementada corretamente para minimizar os riscos associados.O uso adequado do código QR deve envolver mecanismos baseados em consentimento para a coleta de dados, sendo as informações claramente comunicadas aos consumidores sobre o processamento de seus dados pessoais e medidas apropriadas de segurança cibernética para impedir os incidentes de segurança.