Política de Privacidad
Última actualización: 2026-07-19. Esta Política de Privacidad explica cómo CodeQR ("CodeQR", "nosotros" o "nuestro") recopila, utiliza y comparte datos personales cuando usted visita codeqr.io, crea una cuenta y utiliza nuestra plataforma (el "Servicio"), o cuando interactúa con un enlace corto, un código QR o una página creados por uno de nuestros clientes. Si tiene preguntas sobre esta política o sobre sus datos personales, contáctenos en contact@codeqr.io.
Quiénes somos
CodeQR ofrece una plataforma para crear y gestionar enlaces cortos, códigos QR y páginas, con analíticas sobre cómo se utilizan. Actuamos en dos roles distintos: para los datos de cuenta, facturación y marketing, somos el responsable del tratamiento; para los datos de los visitantes que hacen clic, escanean o visitan los enlaces, códigos QR y páginas de nuestros clientes, actuamos como encargado del tratamiento por cuenta del cliente. Consulte "Nuestros roles: responsable y encargado" más abajo.
Información que recopilamos
Recopilamos las siguientes categorías de datos personales:
- Datos de cuenta: nombre, dirección de correo electrónico y contraseña, nombre del workspace y de la empresa, y la configuración que usted establezca.
- Datos de facturación: plan, estado de la suscripción e información de pago, procesados por nuestro proveedor de pagos (Stripe).
- Comunicaciones: mensajes que envía a nuestros canales de soporte y privacidad.
- Datos de uso del sitio web: datos de publicidad y de Google Analytics recopilados en codeqr.io sujetos a su consentimiento de cookies, además de analítica sin cookies, que no almacena ninguna cookie ni requiere consentimiento, tal como se describe en nuestra Política de Cookies.
- Datos de eventos de visitantes: datos tratados cuando alguien interactúa con un enlace corto, código QR o página de un cliente, descritos en la siguiente sección.
Para más detalles sobre las cookies y tecnologías similares que utilizamos, incluido cómo otorgar y retirar el consentimiento, consulte nuestra Política de Cookies en codeqr.io/cookies.
Eventos de clic, escaneo y visita de página
Cuando alguien hace clic en un enlace corto, escanea un código QR o visita una página creada por un cliente de CodeQR, tratamos los siguientes datos por cuenta de ese cliente:
- Dirección IP, utilizada para derivar una ubicación aproximada y con fines de seguridad y prevención de abusos. La dirección IP de los visitantes de la Unión Europea no se almacena en los registros de eventos.
- Información del user-agent (tipo de dispositivo, navegador y sistema operativo).
- Ubicación aproximada (país, ciudad y región).
- Referrer (la página que originó el clic o la visita).
- Un identificador seudónimo derivado (un hash de la dirección IP y el user-agent) e identificadores de clic generados aleatoriamente.
Compromiso de conservación: los identificadores a nivel de evento se conservan hasta 90 días. Las estadísticas agregadas (como los recuentos de clics y escaneos) se conservan para alimentar el panel del cliente.
Bases jurídicas del tratamiento
Cuando se aplica el GDPR, el UK GDPR o la LGPD, nos basamos en las siguientes bases jurídicas:
- Ejecución de un contrato: para prestar el Servicio y gestionar su cuenta y suscripción.
- Interés legítimo: para mantener el Servicio seguro y prevenir abusos como phishing, malware y spam.
- Consentimiento: para las cookies de marketing y las etiquetas publicitarias en nuestro sitio web, y para las comunicaciones de marketing.
- Obligación legal: para cumplir requisitos fiscales, contables y otras exigencias legales.
Cómo utilizamos su información
Utilizamos los datos personales para:
- Prestar, operar y mantener el Servicio.
- Proporcionar paneles de analítica e informes a nuestros clientes.
- Procesar pagos y gestionar suscripciones.
- Comunicarnos con usted sobre el Servicio, incluidos el soporte y las actualizaciones del servicio.
- Enviar comunicaciones de marketing cuando haya aceptado recibirlas.
- Detectar, prevenir y responder a fraudes, abusos e incidentes de seguridad.
- Cumplir obligaciones legales.
Cómo compartimos la información: subencargados e integraciones
No vendemos datos personales. Compartimos datos personales con proveedores de servicios (subencargados) que nos ayudan a operar el Servicio, en las siguientes categorías: hosting y CDN (Vercel), base de datos (PlanetScale), analítica de eventos (Tinybird), caché (Upstash), almacenamiento de medios (Cloudinary), pagos (Stripe), correo transaccional (Resend), funciones de IA (Anthropic) y gestión del consentimiento (AdOpt). La lista actualizada está disponible en codeqr.io/legal/subprocessors. También podemos divulgar datos:
- A las integraciones que usted, como cliente, decida habilitar (como Meta, Kiwify, HubSpot, Kommo, RD Station o Slack) — estas reciben datos solo cuando usted las activa.
- Para cumplir obligaciones legales, como responder a una orden judicial u otra solicitud vinculante de las autoridades.
- Para proteger y defender nuestros derechos, a nuestros usuarios o al público, incluso al investigar abusos del Servicio.
Transferencias internacionales de datos
Nuestra infraestructura se encuentra principalmente en los Estados Unidos. Las transferencias de datos personales desde la Unión Europea y el Reino Unido están amparadas por Cláusulas Contractuales Tipo (y, para el Reino Unido, el UK Addendum) celebradas con nuestros subencargados. Las transferencias desde Brasil se basan en cláusulas contractuales conformes con la LGPD y las directrices aplicables de la ANPD.
Conservación de datos
Conservamos los datos de cuenta mientras su cuenta exista y, después, solo durante los plazos exigidos por la ley (por ejemplo, obligaciones fiscales y contables). Las copias de seguridad expiran en un ciclo regular. Los datos de eventos de visitantes siguen el compromiso de conservación descrito arriba: identificadores a nivel de evento hasta 90 días, con estadísticas agregadas conservadas para los paneles de los clientes.
Seguridad de los datos
Utilizamos medidas administrativas, técnicas y organizativas diseñadas para proteger los datos personales. Ninguna medida de seguridad es perfecta y ningún método de transmisión o almacenamiento puede garantizarse frente a todos los riesgos, pero trabajamos para proteger los datos que tratamos y responder rápidamente a los incidentes.
Sus derechos según el GDPR y el UK GDPR
Si se encuentra en el Espacio Económico Europeo o en el Reino Unido, tiene los siguientes derechos sobre sus datos personales:
- Acceso — solicitar una copia de los datos personales que tenemos sobre usted.
- Rectificación — pedirnos que corrijamos datos inexactos o incompletos.
- Supresión — pedirnos que eliminemos sus datos personales, bajo ciertas condiciones.
- Limitación — pedirnos que limitemos el tratamiento de sus datos, bajo ciertas condiciones.
- Oposición — oponerse al tratamiento basado en intereses legítimos.
- Portabilidad — recibir sus datos en un formato estructurado y legible por máquina.
- Reclamación — presentar una reclamación ante su autoridad de control.
Para ejercer cualquiera de estos derechos, contacte contact@codeqr.io. Respondemos en el plazo de un mes; este plazo puede ampliarse cuando la ley lo permita.
Sus derechos según la LGPD (Brasil)
Si se encuentra en Brasil, el artículo 18 de la LGPD le da derecho a obtener de CodeQR:
- Confirmación de que tratamos sus datos personales y acceso a esos datos.
- Corrección de datos incompletos, inexactos o desactualizados.
- Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en infracción de la LGPD.
- Portabilidad de sus datos a otro proveedor.
- Información sobre las entidades con las que hemos compartido sus datos.
- Información sobre la posibilidad de no otorgar el consentimiento y la revocación del consentimiento en cualquier momento.
- También puede presentar una reclamación ante la autoridad brasileña de protección de datos (ANPD).
Derechos de privacidad de los estados de EE. UU.
Si vive en un estado de EE. UU. con una ley integral de privacidad, puede tener los siguientes derechos:
- Conocer y acceder a los datos personales que tratamos sobre usted.
- Eliminar sus datos personales, sujeto a excepciones legales.
- Corregir datos personales inexactos.
- Optar por no participar en la "venta" o el "intercambio" de datos personales — no vendemos datos personales.
- No sufrir discriminación por ejercer cualquiera de estos derechos.
Respetamos las señales de Global Privacy Control (GPC) como una exclusión voluntaria válida.
Nuestros roles: responsable y encargado
Para los datos de cuenta, facturación y marketing, CodeQR es el responsable del tratamiento. Para los datos de eventos de visitantes generados por los enlaces, códigos QR y páginas de nuestros clientes, CodeQR es el encargado del tratamiento y el cliente es el responsable. Si usted interactuó con un enlace, código QR o página de un cliente, dirija primero las solicitudes sobre sus datos a ese cliente — nosotros ayudamos a nuestros clientes a responder. Nuestro Acuerdo de Tratamiento de Datos (DPA) está disponible en codeqr.io/legal/dpa y se incorpora por referencia a nuestros contratos con clientes.
Representantes y Delegado de Protección de Datos
Estamos en proceso de designar a nuestro representante en la UE (artículo 27 del GDPR) y a nuestro representante en el Reino Unido (UK GDPR); publicaremos sus datos aquí en cuanto la designación entre en vigor. En Brasil, puede contactar a nuestro Delegado de Protección de Datos (Encarregado) en contact@codeqr.io.
Menores
El Servicio no está dirigido a menores de 18 años y no recopilamos conscientemente datos personales de menores.
Cambios en esta Política de Privacidad
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas o por motivos legales, operativos o regulatorios. Publicaremos la política actualizada en esta página con una nueva fecha de "Última actualización", y le recomendamos revisarla periódicamente.
Contacto
Para preguntas de privacidad o para ejercer sus derechos, contacte a:
Equipo de Privacidad de CodeQR
E-mail: contact@codeqr.io