Política de privacidad
Qué datos se tratan en este sitio, para qué, con qué base jurídica y durante cuánto tiempo.
Borrador de 29 de julio de 2026. Fecha de entrada en vigor: <pedir al cliente>.
Documento en borrador. Faltan los datos del responsable y los plazos de conservación, marcados como <pedir al cliente>, y una revisión jurídica antes de publicarlo.
1. Responsable del tratamiento
| Responsable | <pedir al cliente> |
|---|---|
| NIF | <pedir al cliente> |
| Domicilio | <pedir al cliente> |
| Correo de privacidad | <pedir al cliente> |
| Delegado de protección de datos | <pedir al cliente> |
2. Resumen de los tratamientos
| Tratamiento | Datos | Para qué | Base jurídica | Conservación |
|---|---|---|---|---|
| Formulario de contacto | Nombre, correo, teléfono (opcional), asunto y mensaje | Responder a la consulta | Consentimiento, art. 6.1.a | <pedir al cliente> |
| Formulario de DMCA | Nombre, dirección del contenido, correo, teléfono, asunto y mensaje | Tramitar la notificación y dejar constancia | Obligación legal, art. 6.1.c | <pedir al cliente> |
| Registros del servidor | Dirección IP, fecha y hora, recurso solicitado, navegador y sistema operativo | Seguridad, diagnóstico de errores y prevención de abusos | Interés legítimo, art. 6.1.f | <pedir al cliente> |
| Escaneo de códigos dinámicos | Recuento de escaneos, fecha y hora, país aproximado deducido de la IP, sistema operativo y tipo de dispositivo | Dar estadísticas a quien creó el código y detectar tráfico automatizado | Interés legítimo, art. 6.1.f | <pedir al cliente> |
| Pagos | Correo y datos de pago tratados por Stripe; el sitio nunca recibe el número de tarjeta | Cobrar el pago único y entregar la compra | Ejecución de un contrato, art. 6.1.b | <pedir al cliente> |
3. Datos de los formularios
Los formularios de contacto y de DMCA piden solo lo necesario para responder o para tramitar la notificación. El teléfono es opcional en el de contacto y obligatorio en el de DMCA, porque el procedimiento de notificación exige una vía de contacto directa.
Esos datos no se usan para enviar publicidad ni boletines, no se ceden a terceros con fines comerciales y no se cruzan con ninguna otra información.
4. Códigos estáticos: qué no se guarda
Los códigos estáticos se generan en tu navegador. El texto, la dirección web, la contraseña del wifi o los datos de la tarjeta de contacto que escribes en el editor no se envían a ningún servidor de este sitio ni quedan almacenados. Al cerrar la pestaña desaparecen.
5. Códigos dinámicos: datos de escaneo
Esta sección se aplica únicamente a los códigos dinámicos, que funcionan mediante una redirección alojada en un servidor. La explicación en lenguaje llano de qué se registra al escanear un código QR dinámico está en las preguntas frecuentes, y en los tipos de código QR puedes ver cuáles son dinámicos y cuáles no pasan por ningún servidor. Cada vez que alguien escanea uno de estos códigos, la redirección puede registrar:
- El recuento de escaneos, total y por fecha y hora, para saber cuántas veces se ha usado el código y cuándo.
- El país aproximado, deducido de la dirección IP. Se guarda el país, no la dirección exacta ni la ciudad concreta.
- El sistema operativo del dispositivo, deducido de la cadena de agente de usuario que envía el navegador.
- El tipo de dispositivo: móvil, tableta u ordenador.
Para qué se usan. Para que quien creó el código pueda ver si su campaña funciona, y para detectar tráfico automatizado o abusos de la redirección. Nada más.
Qué no se hace. No se identifica a la persona que escanea. No se elabora un perfil publicitario con esos datos, no se venden, no se ceden a anunciantes y no se cruzan con la actividad de la persona en otros sitios. La redirección no instala cookies ni identificadores en el dispositivo de quien escanea, de modo que el recuento no requiere consentimiento en el dispositivo conforme al artículo 22.2 de la Ley 34/2002.
La dirección IP. Es un dato personal aunque no lleve nombre. Se usa en el momento del escaneo para deducir el país y para prevenir abusos. El plazo durante el que se conserva la IP completa es <pedir al cliente>; pasado ese plazo se conserva únicamente el dato agregado por país.
Cuánto se guarda. El detalle de escaneos se conserva <pedir al cliente>. Las cifras agregadas se conservan mientras el código dinámico siga activo, y se eliminan cuando el código se borra.
Ponderación del interés legítimo. El tratamiento se apoya en el interés de quien crea el código en medir su propia campaña. Se limita a datos técnicos y agregados, no permite identificar a nadie y no tiene efectos sobre la persona que escanea. Puedes pedir la valoración completa escribiendo a <pedir al cliente>.
6. Registros del servidor
Como cualquier servidor web, el que sirve estas páginas guarda registros técnicos de las peticiones: dirección IP, fecha y hora, recurso solicitado, código de respuesta y agente de usuario. Se usan para mantener el servicio en pie, resolver incidencias y detectar ataques. No se usan para elaborar perfiles. Plazo de conservación: <pedir al cliente>.
7. Pagos
El pago único lo procesa Stripe, un proveedor de pago externo. El número de tarjeta se introduce en un entorno controlado por Stripe: este sitio no lo recibe nunca y no lo almacena. Lo que el sitio conserva es el registro necesario para entregar la compra y cumplir las obligaciones de facturación y contabilidad.
Stripe trata los datos de pago conforme a sus propias condiciones y a su política de privacidad, incluidas las comprobaciones de prevención del fraude que exige la normativa de pagos. Las cookies que Stripe puede instalar durante el pago están detalladas en la política de cookies. Conservación de los registros de compra: <pedir al cliente>, sin perjuicio de los plazos que impone la normativa fiscal.
8. Destinatarios y encargados
- Proveedor de alojamiento del sitio: <pedir al cliente>.
- Proveedor de correo electrónico: <pedir al cliente>.
- Stripe, como proveedor de pago, en los términos de sus propias condiciones y políticas.
- Administraciones, juzgados y fuerzas de seguridad cuando exista una obligación legal de facilitar la información.
No hay más cesiones. En particular, no se venden datos ni se comparten con intermediarios de datos.
9. Transferencias internacionales
El tratamiento asociado al pago implica que Stripe, con matriz en Estados Unidos, pueda acceder a datos personales. Esas transferencias se amparan en la decisión de adecuación aplicable a ese país o, en su defecto, en cláusulas contractuales tipo aprobadas por la Comisión Europea. La ubicación de los servidores de alojamiento y de correo es <pedir al cliente>.
10. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento que hayas prestado, sin que ello afecte a la licitud del tratamiento anterior.
Para ejercerlos, escribe a <pedir al cliente> indicando qué derecho quieres ejercer. Puede pedirse una acreditación de identidad razonable. La respuesta se dará en el plazo máximo de un mes, ampliable en los términos del artículo 12 del RGPD.
Si consideras que no se han atendido correctamente, puedes reclamar ante la Agencia Española de Protección de Datos, con domicilio en la calle Jorge Juan 6, 28001 Madrid, y sede electrónica en sedeagpd.gob.es.
11. Seguridad
El sitio se sirve por HTTPS. Se aplican medidas técnicas y organizativas razonables para proteger los datos, con acceso limitado a las personas que lo necesitan. Ningún sistema es infalible: si se produjese una brecha con riesgo para tus derechos, se notificaría conforme a los artículos 33 y 34 del RGPD.
12. Menores
El servicio no se dirige específicamente a menores. Conforme al artículo 7 de la Ley Orgánica 3/2018, el consentimiento para el tratamiento de datos de menores de catorce años requiere la autorización de quien ostente la patria potestad o la tutela.
13. Cambios en esta política
Esta política puede actualizarse si cambian los tratamientos, los proveedores o la normativa. La versión vigente es siempre la publicada en esta página, con su fecha al principio.