Artigos de Conformidade
Links curtos carregam dados pessoais: endereços IP, sinais de dispositivo e, às vezes, identificadores de campanha ligados a uma pessoa. Estes guias abordam rastreamento de links em conformidade com o GDPR, residência de dados na EU, análises sem cookies, acordos de processamento de dados e o que perguntar a qualquer fornecedor antes de encaminhar os cliques dos seus clientes por ele. Escritos para profissionais de marketing e DPOs que precisam de respostas práticas, com as fontes legais citadas. A prioridade à EU é o terreno de casa do Elido, e é nesta categoria que mostramos o dever de casa.
- Conformidade
Residência de dados da Mixpanel na UE: hosts, eventos descartados, GDPR
Residência de dados da Mixpanel na UE explicada: qual host de ingestão cada região usa, por que eventos enviados ao host errado desaparecem e o que isso significa para transferências no GDPR.
9 min de leituramixpanel eu data residency · api-eu.mixpanel.com · mixpanel india residency - Conformidade
Ataque homográfico: como um domínio parecido engana você
Um ataque homográfico esconde um domínio falsificado atrás da codificação xn-- do punycode e de caracteres parecidos. Como o truque funciona e como verificar um link antes de clicar.
10 min de leiturahomograph attack · punycode · idn homograph attack - Conformidade
Acessibilidade de Códigos QR: WCAG, Contraste e Alternativas
Um código QR é uma imagem sem texto alternativo e um alvo que ninguém consegue alcançar com a tecla Tab. O que as regras de acessibilidade exigem, e o recurso impresso que resolve a maior parte do problema.
7 min de leituraqr code accessibility · wcag · european accessibility act - Conformidade
Retenção de dados de cliques: por quanto tempo manter os registros de análise
O GDPR não dá um número para dados de cliques. Como definir janelas de retenção defensáveis por classe de dado, documentá-las e excluir sem perder seus relatórios.
7 min de leituraclick data retention · storage limitation · gdpr retention period - Conformidade
QR codes e GDPR: o que uma leitura coleta e o que você deve fazer
O código impresso não coleta nada. O redirecionamento por trás dele processa um endereço IP, que é um dado pessoal. Veja o que isso significa para a base legal e a retenção.
6 min de leituraqr codes and gdpr · qr code privacy · is a qr scan personal data - Conformidade
Códigos QR do Digital Product Passport: as regras da ESPR na UE
O Digital Product Passport da UE coloca, por lei, um código QR nos seus produtos. O que a ESPR exige, os prazos de 2027 para baterias e têxteis, e como cumprir.
6 min de leituradigital product passport qr code · digital product passport · espr qr code - Conformidade
Consentimento de Cookies em Links Curtos: O Que a UE Exige
Os links curtos precisam de um banner de cookies? Um DPO explica quando o rastreio de redirecionamento desencadeia o consentimento ao abrigo da ePrivacy, e quando uma configuração sem cookies e residente na UE o evita.
8 min de leituracookie consent for short links · do short links need cookie consent · url shortener cookie consent - Conformidade
O Google Analytics Cumpre o GDPR? A Resposta para a UE
O Google Analytics não é proibido, mas reguladores da UE determinaram que ele violava o GDPR ao enviar dados para os EUA. O que o Data Privacy Framework mudou, além de alternativas na UE.
6 min de leiturais google analytics gdpr compliant · google analytics gdpr · google analytics eu - Conformidade
O Bitly Cumpre o RGPD? A Resposta Honesta de uma DPO
O Bitly tem um DPA, cláusulas contratuais-tipo e certificação do Data Privacy Framework. Conforme, sim - mas não é o mesmo que residência de dados exclusivamente na UE.
8 min de leiturais bitly gdpr compliant · bitly gdpr · bitly data processing agreement - Conformidade
Alternativas Europeias ao SaaS Americano: Um Guia de Soberania
Porque é que as equipes da UE estão substituindo o SaaS americano por alternativas europeias, o conflito entre o CLOUD Act e o RGPD, e como escolher ferramentas que mantêm os dados sob jurisdição da UE.
7 min de leituraeu alternatives to us saas · european saas alternatives · digital sovereignty - Conformidade
Os Códigos QR São Seguros? O Quishing e Como Manter-se Protegido
Os códigos QR são seguros de ler - o risco está para onde levam. Como funciona o quishing, como detetar um código QR malicioso, e o que fazer se leu um falso.
7 min de leituraare qr codes safe · quishing · qr code phishing - Conformidade
Os Encurtadores de URL São Seguros? Uma Resposta Equilibrada para 2026
Os encurtadores de URL respeitáveis são seguros; o risco real são destinos opacos e abuso, ambos geríveis. Como verificar um link curto e escolher um fornecedor seguro
10 min de leituraare url shorteners safe · url shortener safety · are short links safe - EssencialConformidade
GDPR para encurtadores de URL: o que o seu DPO realmente quer ver
A leitura de um consultor de conformidade da UE sobre os artigos do GDPR aplicáveis aos encurtadores de URL - Artigos 3, 6, 28, 30, 32, 35, divulgação de sub-processadores e as cláusulas do DPA que realmente importam
16 min de leituragdpr url shortener · url shortener data residency · link tracking gdpr - Conformidade
SOC 2 e HIPAA para rastreamento de links: uma resposta para compras
O que os questionários de segurança corporativos realmente perguntam sobre um encurtador de URL - controles SOC 2 mapeados para a infraestrutura de links e onde o HIPAA deixa de ser aplicável
14 min de leiturasoc 2 url shortener · hipaa url shortener · link tracking compliance - Conformidade
Consent Mode v2 para rastreamento de links: o que o DMA mudou
O Consent Mode v2 e a Lei de Mercados Digitais (DMA) reescreveram as regras para analytics de links curtos - o que os quatro sinais significam, como a recuperação server-side realmente funciona e o que dizem agora as orientações do EDPB e do TJUE
13 min de leituraconsent mode v2 · google consent mode · digital markets act - Conformidade
Schrems II e pixels de rastreamento: o que o DPF significa para si em 2026
O Schrems II invalidou o Privacy Shield. O Quadro de Privacidade de Dados UE-EUA restaurou a adequação em 2023. O que isso significa na prática para pixels de marketing ao abrigo do Artigo 44+ do RGPD
15 min de leituraschrems ii tracking · schrems ii pixels · eu us data transfer - EssencialConformidade
Residência de dados na UE para ferramentas de marketing: o que o seu DPO realmente pergunta
O que 'residência de dados na UE' significa ao abrigo do Artigo 3 do RGPD + Schrems II - onde as ferramentas de marketing têm fugas, a correção do lado do servidor e uma lista de verificação de compra
16 min de leituraeu data residency · eu hosted analytics · gdpr analytics - Conformidade
Atribuição sem cookies explicada: o que ainda funciona em 2026
Dois caminhos de atribuição sobrevivem ao fim dos cookies de terceiros - identificadores no lado do servidor e redirecionamentos de primeira parte. Uma stack pragmática para marketers que precisam de números reais
16 min de leituracookieless attribution · cookieless tracking · server side attribution - Conformidade
Atribuição de cliques após o ITP do Safari: o que ainda funciona em 2026
Cada versão do ITP fechou uma alternativa. Aqui está o que cada uma bloqueou, por ordem cronológica, e o padrão de redirecionamento de link curto que sobrevive a todas elas
13 min de leiturasafari itp tracking · itp 2.3 · attribution after itp - Conformidade
Segurança de encurtadores de URL - o que deve esperar do seu fornecedor em 2026
Uma lista de verificação concreta para avaliar a postura de segurança de qualquer encurtador de URL: análise de URLs, assinatura de webhooks, armazenamento de chaves API, limitação de taxa, filtragem de bots e o que os fornecedores honestos admitem que ainda não terminaram.
16 min de leituraurl shortener security · url shortener api key · webhook security - Conformidade
Encurtadores de URL conformes com GDPR - o que procurar em 2026
Uma lista de verificação prática para marketers e equipes de aquisição que avaliam encurtadores de URL ao abrigo do GDPR: residência de dados na UE, truncagem de IP, disponibilidade de DPA, divulgação de sub-processadores, direito ao apagamento e as armadilhas ocultas em ferramentas populares baseadas nos EUA.
19 min de leituragdpr url shortener · gdpr friendly url shortener · url shortener data residency