Vai al contenuto

Note legali

Informativa sulla privacy

Aggiornato il 2026-10-07

Questa traduzione è fornita per comodità. In caso di discrepanza tra questa versione e la versione spagnola, prevale la versione spagnola.

1. Titolare del trattamento

Il titolare del trattamento è Juan José Camacho, con sede in 04005, Almería, Spagna. Contatto per la privacy: support@qr-branding.com.

2. Dati che raccogliamo

Il minimo necessario per fornire il Servizio e adempiere ai nostri obblighi di legge:

  • Account: email (usata per ricevute, link di rimborso e pagamenti agli affiliati).
  • Fatturazione: gestita interamente dal nostro Merchant of Record; riceviamo un id cliente e l'importo dell'ordine + la valuta. Non vediamo mai i dati della carta.
  • Utilizzo: metadati per ogni richiesta (marca temporale, endpoint, variazione del saldo crediti, IP per il limite di richieste, codice paese per il rilevamento della valuta).
  • Contenuto del QR: il testo o l'URL che codifichi. Conservato solo per la durata della richiesta, a meno che tu non lo salvi esplicitamente nell'editor; in tal caso viene conservato nella cronologia del tuo account.
  • Prompt IA: conservati per 30 giorni come hash SHA-256 per la cache di idempotenza; il prompt in chiaro viene eliminato dopo la richiesta.
  • Analisi senza cookie: misuriamo il traffico aggregato (pagine viste, paese, tipo di dispositivo e browser, tempi di caricamento) con Cloudflare Web Analytics. Non usa cookie né identificatori persistenti, non conserva il tuo IP e non ti segue da un sito all’altro.
  • Eventi d’uso interni: nel nostro database registriamo i passaggi chiave del prodotto: la visita d’ingresso e la sua provenienza (etichetta di campagna o dominio di provenienza, mai l’URL completo), l’apertura dell’editor, l’esportazione di un design (e il formato), la generazione di un design con l’IA, la creazione dell’account, l’avvio e il completamento di un acquisto, i rimborsi, e l’installazione o l’apertura dell’app. Ogni evento conserva la piattaforma (web da computer, web da mobile o app installata), la lingua, il tuo IP pseudonimizzato con una chiave segreta e, se hai effettuato l’accesso, il tuo id cliente. Non include il contenuto dei tuoi QR né il testo dei tuoi prompt, e non usa cookie.
  • Cookie: NEXT_LOCALE, NEXT_CURRENCY, NEXT_COUNTRY (preferenze), qr_ref (attribuzione affiliati, 90 giorni). Nessun cookie pubblicitario o di analisi.
  • Archiviazione locale: qrb_install_dismissed ricorda per 30 giorni che hai chiuso l’avviso per installare l’app. Non viene mai inviato ai nostri server.

3. Basi giuridiche

  • Esecuzione del contratto: dati di account + fatturazione + utilizzo necessari per fornire i crediti che hai pagato.
  • Obbligo di legge: registri fiscali (conservati per 5 anni dal nostro Merchant of Record).
  • Legittimo interesse: prevenzione degli abusi (IP, contatori del limite di richieste).
  • Legittimo interesse: misurare in forma aggregata il pubblico e il funnel del prodotto per migliorarlo (analisi senza cookie ed eventi d’uso interni).

4. Categorie di responsabili del trattamento

Ci affidiamo a un piccolo gruppo di responsabili del trattamento specializzati. Ciascuno è vincolato da un accordo sul trattamento dei dati (DPA) scritto e agisce solo su istruzioni documentate. Le categorie seguenti descrivono cosa fa ciascun destinatario; l'elenco nominativo completo dei sub-responsabili del trattamento (con entità giuridica e regione) è pubblicato su /subprocessors e aggiornato ogni volta che cambia un sub-responsabile.

  • Il nostro Merchant of Record (fornitore di pagamenti registrato nell'UE): fatturazione, fatture, rimborsi.
  • Il nostro fornitore di email transazionali: invio di ricevute ed email relative all'account.
  • Il nostro fornitore di CDN + runtime edge: hosting del frontend, CDN delle risorse e analisi web aggregata senza cookie.
  • Il nostro fornitore di database Postgres gestito (regione USA): registro di ordini + crediti.
  • Il nostro fornitore gestito di cache + contatori del limite di richieste: caching, limiti di richieste, idempotenza dei webhook.
  • Il nostro host di funzioni serverless (regione UE): API backend + motore di rendering.
  • Fornitori terzi di LLM: interpellati solo quando acconsenti esplicitamente alla generazione IA; il fornitore specifico usato per ogni richiesta viene registrato per la riconciliazione dei costi. Vengono trasmessi solo il prompt + i parametri; nessuna email né dato di fatturazione.

5. Trasferimenti internazionali

Alcuni responsabili hanno sede negli Stati Uniti. I trasferimenti dal SEE/Regno Unito si basano sul Data Privacy Framework UE-USA o sulle Clausole Contrattuali Standard dell'UE, a seconda dei casi. Le copie delle CCS pertinenti sono disponibili su richiesta a support@qr-branding.com.

6. Conservazione

  • Email dell'account: finché l'account è attivo + 90 giorni.
  • Ordini, ricevute e registro crediti: 5 anni (obbligo fiscale).
  • Log di utilizzo (IP, endpoint, marche temporali): 30 giorni.
  • Chiave di cache del prompt IA: 30 giorni. Testo originale del prompt: non conservato oltre la richiesta.
  • Eventi d’uso interni: 13 mesi. Alla chiusura dell’account vengono scollegati da esso; il conteggio anonimo resta. Prima di cancellarli, li sommiamo in totali giornalieri anonimi (numero di eventi per giorno, piattaforma e origine, senza identificativo cliente né IP), che conserviamo a tempo indeterminato a fini statistici.

7. I tuoi diritti

Ai sensi del RGPD / RGPD del Regno Unito / leggi analoghe puoi chiedere accesso, rettifica, cancellazione, portabilità, limitazione e opposizione. Scrivi a support@qr-branding.com dall'email associata al tuo account: rispondiamo entro 30 giorni. Puoi anche proporre reclamo all'Agencia Española de Protección de Datos (AEPD).

8. Sicurezza

Tutto il traffico passa esclusivamente via HTTPS. Le connessioni al database usano TLS. I segreti sono conservati come variabili d'ambiente cifrate gestite dai nostri fornitori di hosting. I backup sono cifrati a riposo. Comunichiamo gli incidenti rilevanti sui dati entro 72 ore dalla rilevazione, secondo la nostra procedura di risposta agli incidenti.

9. Minori

Il Servizio non è destinato a utenti di età inferiore a 16 anni. Non raccogliamo consapevolmente dati di minori. Contattaci se ritieni che sia successo.

10. Modifiche

Le modifiche sostanziali vengono comunicate con 30 giorni di anticipo all'email registrata. La data "Aggiornato" in cima a questa pagina indica l'ultima modifica.