Esta es la versión de referencia. Las traducciones a otros idiomas se ofrecen por comodidad; en caso de discrepancia, prevalece esta versión en español.
1. Responsable del tratamiento
El responsable del tratamiento es Juan José Camacho, con domicilio en 04005, Almería, España. Contacto de privacidad: support@qr-branding.com.
2. Datos que recogemos
Los mínimos necesarios para prestar el Servicio y cumplir nuestras obligaciones legales:
- Cuenta: correo electrónico (usado para recibos, enlace de reembolso y pagos de afiliados).
- Facturación: gestionada íntegramente por nuestro Merchant of Record (comerciante registrado); recibimos un identificador de cliente y el importe del pedido + la moneda. Nunca vemos los datos de la tarjeta.
- Uso: metadatos de cada petición (marca de tiempo, endpoint, variación del saldo de créditos, IP para el límite de peticiones, código de país para detectar la moneda).
- Contenido del QR: el texto o la URL que se codifica. Se almacena solo durante la petición, salvo que el usuario lo guarde expresamente en el editor; en ese caso se almacena en el historial de su cuenta.
- Prompts de IA: se conservan 30 días como hash SHA-256 para la caché de idempotencia; el prompt en texto plano se descarta tras la petición.
- Analítica sin cookies: medimos el tráfico agregado (páginas vistas, país, tipo de dispositivo y navegador, tiempos de carga) con Cloudflare Web Analytics. No usa cookies ni identificadores persistentes, no guarda tu IP y no te sigue entre sitios.
- Eventos de uso propios: en nuestra propia base de datos registramos los pasos clave del producto: la visita de entrada y su origen (etiqueta de campaña o dominio de procedencia, nunca la URL completa), abrir el editor, exportar un diseño (y su formato), generar un diseño con IA, crear la cuenta, iniciar y completar una compra, los reembolsos, e instalar o abrir la app. Cada evento guarda la plataforma (web de escritorio, web móvil o app instalada), el idioma, la IP seudonimizada con una clave secreta y, si has iniciado sesión, tu identificador de cliente. No incluye el contenido de tus QR ni el texto de tus prompts, y no usa cookies.
- Cookies:
NEXT_LOCALE,NEXT_CURRENCY,NEXT_COUNTRY(preferencias),qr_ref(atribución de afiliados, 90 días). Sin cookies publicitarias ni analíticas. - Almacenamiento local:
qrb_install_dismissedrecuerda durante 30 días que cerraste el aviso para instalar la app. No se envía a nuestros servidores.
3. Bases jurídicas
- Ejecución de un contrato: datos de cuenta + facturación + uso necesarios para entregar los créditos que el usuario ha pagado.
- Obligación legal: registros fiscales (conservados 5 años por nuestro Merchant of Record).
- Interés legítimo: prevención de abusos (IP, contadores del límite de peticiones).
- Interés legítimo: medir de forma agregada la audiencia y el embudo del producto para mejorarlo (analítica sin cookies y eventos de uso propios).
4. Categorías de encargados del tratamiento
Trabajamos con un número reducido de encargados del tratamiento especializados. Cada uno está vinculado por un acuerdo de encargo del tratamiento (DPA) por escrito y actúa únicamente siguiendo instrucciones documentadas. Las categorías siguientes describen qué hace cada destinatario; la lista completa y nominal de subencargados del tratamiento (con entidad jurídica y región) está publicada en /subprocessors y se actualiza cada vez que cambia un subencargado.
- Nuestro Merchant of Record (proveedor de pagos registrado en la UE): facturación, facturas, reembolsos.
- Nuestro proveedor de correo transaccional: envío de recibos y correos de la cuenta.
- Nuestro proveedor de CDN + entorno de ejecución en el edge: alojamiento del frontend, CDN de recursos y analítica web agregada sin cookies.
- Nuestro proveedor de base de datos Postgres gestionada (región EE. UU.): registro de pedidos + créditos.
- Nuestro proveedor gestionado de caché + contadores del límite de peticiones: caché, límites de peticiones, idempotencia de webhooks.
- Nuestro proveedor de funciones serverless (región UE): API de backend + motor de renderizado.
- Proveedores externos de LLM: solo intervienen cuando el usuario da su consentimiento expreso a la generación con IA; el proveedor concreto usado en cada petición se registra para la conciliación de costes. Solo se transmiten el prompt + los parámetros; ni correo electrónico ni datos de facturación.
5. Transferencias internacionales
Algunos encargados están establecidos en Estados Unidos. Las transferencias desde el EEE/Reino Unido se basan en el Marco de Privacidad de Datos UE-EE. UU. o en las Cláusulas Contractuales Tipo de la UE, según corresponda. Pueden solicitarse copias de las CCT correspondientes en support@qr-branding.com.
6. Conservación
- Correo electrónico de la cuenta: mientras la cuenta esté activa + 90 días.
- Pedidos, recibos y registro de créditos: 5 años (obligación fiscal).
- Registros de uso (IP, endpoint, marcas de tiempo): 30 días.
- Clave de caché del prompt de IA: 30 días. Texto original del prompt: no se conserva más allá de la petición.
- Eventos de uso propios: 13 meses. Al cerrar la cuenta se desvinculan de ella; el recuento anónimo se conserva. Antes de borrarlos, los sumamos en totales diarios anónimos (número de eventos por día, plataforma y origen, sin identificador de cliente ni IP), que conservamos indefinidamente con fines estadísticos.
7. Derechos del usuario
En virtud del RGPD / RGPD del Reino Unido / leyes similares, el usuario puede solicitar el acceso, la rectificación, la supresión, la portabilidad, la limitación y la oposición. Basta con escribir a support@qr-branding.com desde el correo asociado a la cuenta; respondemos en un plazo de 30 días. También puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
8. Seguridad
Todo el tráfico va exclusivamente por HTTPS. Las conexiones a la base de datos usan TLS. Los secretos se guardan como variables de entorno cifradas gestionadas por nuestros proveedores de alojamiento. Las copias de seguridad están cifradas en reposo. Comunicamos los incidentes de datos relevantes en un plazo de 72 horas desde su detección, conforme a nuestro procedimiento de respuesta a incidentes.
9. Menores
El Servicio no está dirigido a menores de 16 años. No recogemos a sabiendas datos de menores. Si se cree que lo hemos hecho, rogamos que se nos contacte.
10. Cambios
Los cambios sustanciales se anuncian con 30 días de antelación por correo electrónico a la dirección registrada. La fecha de «Actualizado» que figura en la parte superior de esta página refleja el último cambio.