Política de privacidad

Esta política explica qué recogemos, cómo lo usamos y protegemos, y los derechos que puedes ejercer.

1. Qué información recogemos

Información de la cuenta: el correo y el nombre que facilitas al registrarte, y la preferencia de idioma que configuras. Al cambiar la contraseña registramos la fecha del cambio, pero nunca guardamos tu contraseña en claro: solo un valor derivado irreversible.

El contenido que creas: nombres, tipos, campos de contenido, ajustes de apariencia, carpetas y plantillas de diseño de los códigos, además de los archivos que subes para usar el servicio.

Datos de escaneo: cuando alguien escanea uno de tus códigos dinámicos registramos la hora de ese escaneo, el país/región/ciudad resueltos desde una base geográfica offline o una cabecera de petición del CDN, el dispositivo y sistema operativo resueltos desde el identificador del navegador, y el hash de IP descrito más abajo.

Datos de origen de canal: cuando llegas al sitio mediante un enlace con parámetros de campaña (un anuncio o un enlace de un socio, por ejemplo) y te registras, registramos los identificadores de origen que llevan esos enlaces — los parámetros de campaña (cinco valores utm_*), los identificadores de clic de plataformas publicitarias (gclid / fbclid / msclkid / ttclid), un código de recomendación, y el dominio de la página de origen y la ruta de la primera visita. También guardamos esos identificadores en el almacenamiento local de tu navegador hasta que el registro se completa.

Los formularios que envías: el nombre, el correo, el asunto, el cuerpo del mensaje y el tipo de denuncia enviados por el formulario de contacto o de denuncia.

2. Direcciones IP y tratamiento por hash

No guardamos la dirección IP sin tratar de quien escanea. Al procesar la petición, la IP se convierte en el momento en un hash HMAC-SHA256 con clave (una cadena hexadecimal de longitud fija) y solo entonces se escribe en la base de datos; la clave se deriva de un secreto del servidor y no se guarda junto a los datos. El hash no puede revertirse a la IP original.

Ese hash tiene un único uso: decidir si «la misma fuente aparece el mismo día», es decir, el recuento deduplicado de escaneos únicos. No lo usamos para rastrear a nadie ni para perfiles publicitarios.

Los datos de origen de canal tampoco guardan ninguna dirección IP sin tratar ni generan identificador de visitante: no usamos scripts de estadística de terceros ni píxeles publicitarios, no ponemos cookies de seguimiento y no podemos relacionar las visitas de una misma persona entre dispositivos o navegadores.

La información geográfica procede de una base geográfica offline o de una cabecera de petición del CDN (por ejemplo, el campo de país). Si no hay ninguna configurada o no se puede resolver, la región de ese escaneo se cuenta como «desconocida» y no afecta a las demás dimensiones.

3. Plazos de conservación

Los registros detallados de escaneo se conservan 90 días por defecto y después una tarea en segundo plano los limpia según la política de conservación; ese plazo es configurable por operaciones.

Los agregados diarios (totales de recuentos, regiones y dispositivos) se conservan a largo plazo: no contienen el hash de IP ni nada que permita volver a un escaneo concreto, y solo sirven para mostrar tendencias en tus páginas de estadísticas y de resumen.

Los datos de origen de canal se conservan mientras viva tu cuenta y se limpian al cerrarla. Una cuenta solo conserva el primer registro de origen (atribución de primer toque); las visitas posteriores no lo sobrescriben.

Puedes exportar tus propias estadísticas en CSV.

4. Cómo usamos esta información

Prestar y mantener el servicio: generar y resolver códigos QR, mostrar páginas de destino, mostrar estadísticas y gestionar tu cuenta y tu suscripción.

Entender de dónde viene la clientela: agregamos los datos de canal por origen, medio, campaña y código de recomendación para saber qué canales funcionan. El resultado se ve en el panel de operaciones como recuentos y etiquetas de canal, nunca como el detalle de origen de una cuenta concreta.

Seguridad y abuso: detectar tráfico anómalo, limitar la tasa y revisar los enlaces cortos denunciados.

Comunicación: responder a los mensajes que envías por los formularios de contacto o de denuncia. Cuando hay un buzón de operaciones configurado, esos envíos llegan allí como avisos de texto plano con el mismo contenido que escribiste.

No vendemos tu información personal ni la usamos para fines que esta política no describa.

5. Cookies y almacenamiento local

Tu sesión se guarda como token en el almacenamiento local del navegador para mantenerla al refrescar la página; no usamos cookies publicitarias de terceros.

El identificador de origen de canal también se guarda en el almacenamiento local de tu navegador (bajo la clave `qrhub.attribution`) y se borra cuando el registro se completa. Es almacenamiento propio, que nadie fuera de nosotros puede leer. Si borras el almacenamiento del navegador, lo eliminas tú, a cambio de perder el origen de esta visita.

Si borras el almacenamiento del navegador, la sesión se pierde y tendrás que iniciar sesión de nuevo.

6. Tus derechos

Puedes consultar y editar tus datos, exportar tus estadísticas y eliminar los códigos y archivos que creaste, en cualquier momento, desde los ajustes de cuenta.

Puedes exportar tú mismo los datos de tu cuenta desde los ajustes (códigos, páginas de destino, estadísticas agregadas y registros de facturación), y también puedes cerrar la cuenta por tu cuenta: entra entonces en un periodo de gracia de 7 días que puedes anular en cualquier momento, tras el cual la cuenta y sus datos se eliminan. Para acceder o corregir cualquier otro dato, escríbenos por la página de contacto.

7. Cambios en esta política

Esta política se actualiza según cambian las funciones y los requisitos de cumplimiento. Los cambios importantes en lo que se recoge o en cómo se usa se comunican antes de entrar en vigor, en la aplicación o por correo.