Aviso de privacidad
GenQR respeta tu privacidad mientras ofrece el generador QR, la API y los servicios por suscripción. Tratamos solo los datos necesarios para operar la plataforma y mantenerla segura.
Cuenta y autenticación
La autenticación se gestiona con Clerk para identificar tu cuenta y proteger el panel. Recibimos identificadores como ID de usuario, correo electrónico y datos básicos del perfil que decidas compartir.
Correos de servicio
Cuando creas una cuenta sincronizamos tu dirección de correo y tu nombre desde nuestro proveedor de autenticación (Clerk) para enviarte un número reducido de correos de servicio y onboarding: un mensaje de bienvenida y, si tras unos días no has creado ningún QR, un recordatorio. Base jurídica: interés legítimo en el onboarding de usuarios registrados (soft opt-in). Cada correo contiene un enlace para darte de baja que detiene estos mensajes de inmediato; la elección se guarda en tu cuenta. Usamos Resend como proveedor de correo, con envíos desde el dominio genqr.it.
Facturación y suscripciones
Las suscripciones y los pagos se procesan con Stripe. Guardamos identificadores de cliente y suscripción, plan, estado y fechas de facturación, mientras Stripe gestiona los datos de pago.
Registros de uso de la API
El uso de la API se registra con método, ruta, estado, duración, user agent, request ID y el ID de la clave API. Las claves API se almacenan solo como hash SHA-256 con pepper del servidor, nunca en texto plano. Los payloads de las solicitudes se almacenan cifrados en reposo con AES-256-GCM y un hash asociado para comprobaciones de integridad.
Analítica
Utilizamos una instancia autogestionada de Umami para medir las visitas de forma agregada. El rastreador funciona sin cookies ni identificadores personales y respeta el ajuste Do Not Track del navegador.
Seguimiento QR
Para los QR dinámicos registramos cada escaneo de forma anonimizada. La dirección IP y el user agent se transforman con HMAC-SHA-256 (campos ipHashed y userAgentHashed) usando una clave del servidor: los valores en bruto nunca se almacenan. La redirección /t/[slug] realiza un 302 al payload real e incrementa contadores agregados sin crear perfiles de visitante. Los registros de escaneo en bruto se conservan 90 días (12 meses en Enterprise) y luego se eliminan; los contadores agregados quedan disponibles para métricas históricas.
Seguridad y monitoreo
Para prevenir abusos aplicamos limitación de solicitudes con identificadores de cuenta y claves API, usando contadores temporales en memoria o Redis. El monitoreo operativo se realiza con Sentry, que puede recopilar metadatos técnicos (por ejemplo IP, user agent, contexto de errores). Los servicios de seguridad perimetral pueden procesar información de red para proteger la plataforma.
Restauración del editor tras el registro
Si decides registrarte mientras creas un QR, guardamos temporalmente el contenido del editor (tipo de QR, datos introducidos y diseño) en tu navegador (sessionStorage, no una cookie) para restaurarlo tras iniciar sesión. El dato permanece en el navegador un máximo de 30 minutos o hasta que cierres la pestaña, nunca se envía al servidor antes del registro y se basa en medidas precontractuales solicitadas por ti (RGPD art. 6(1)(b)). Puedes eliminarlo borrando los datos del sitio en tu navegador.
Cookies y almacenamiento similar
Solo utilizamos cookies técnicas y local storage necesarios para autenticación, seguridad y documentación de la API. No usamos cookies de perfilado ni publicidad. Consulta la Política de cookies para más detalles.
Conservación de datos
Los datos analíticos agregados se conservan durante 12 meses y se eliminan automáticamente. Los registros de solicitudes de la API se conservan hasta 24 meses para auditorías de seguridad y facturación. Los datos de cuenta y suscripción se conservan mientras la cuenta esté activa y según la ley aplicable.
Tus derechos
Puedes solicitar acceso, rectificación, supresión, limitación u oponerte al tratamiento escribiendo a [email protected].
Portabilidad de datos (RGPD Art. 20)
En virtud del derecho a la portabilidad de los datos (RGPD Art. 20) puedes exportar tus datos en cualquier momento desde la página de Configuración. El archivo JSON incluye cuenta, QR guardados, borradores, escaneos anonimizados, preferencias de usuario (incluido el idioma preferido) e historial de suscripción. La exportación es gratuita, inmediata y no requiere confirmación por correo.
Contacto
Para consultas de privacidad, envía un correo a [email protected].
Detalles del propietario
GenQR es ofrecido por Salvatore Criniti (KrystalCode), NIF-IVA IT04018610792. Para avisos legales escribe a [email protected].