Política de privacidad
Esta página explica qué datos personales tratamos, con qué finalidad y durante cuánto tiempo. Está escrita en español corriente y sin remisiones: si al terminarla queda una duda, la dirección de abajo es la buena para plantearla.
Responsable del tratamiento
- Responsable
- Federico Vitali
- Domicilio
- Viale Roma 158, Forlì (FC)
- NIF/IVA
- IT04435880408
- Correo electrónico
- contact@liveqr.app
1. A quién se dirige esta política
Afecta a dos grupos de personas distintos, y les afecta de manera distinta.
Si tienes una cuenta en liveQR, tratamos los datos que nos diste al registrarte y los que el servicio genera mientras lo usas. Si en cambio simplemente has escaneado un código QR creado por otra persona, no tienes ninguna relación con nosotros: aun así registramos algunos datos técnicos de ese escaneo, y el punto 3 explica cuáles y por qué.
No tratamos conscientemente datos de menores de dieciséis años, y el servicio no está dirigido a ellos.
2. Los datos de tu cuenta
Para crear una cuenta recogemos tu dirección de correo, una contraseña, el nombre que quieres mostrar y el tipo de actividad a la que te dedicas. La contraseña no la conservamos: guardamos una derivación criptográfica (scrypt) de la que no es posible recuperar la original, tampoco para nosotros.
Si eliges entrar con Google, recibimos de Google tu dirección de correo y el nombre del perfil. No recibimos tu contraseña ni tenemos acceso al resto de tu cuenta de Google.
La casilla «quiero recibir novedades» está desmarcada por defecto y sigue siendo decisión tuya: si no la marcas, nunca te escribimos por motivos comerciales, mientras que los correos de servicio — confirmación de la dirección, recuperación de la contraseña, recibos — llegan igualmente, porque sin ellos el servicio no funciona.
La base jurídica es la ejecución del contrato que nos vincula al abrir una cuenta (art. 6.1.b RGPD); para las novedades comerciales es tu consentimiento (art. 6.1.a), revocable en cualquier momento desde el perfil o desde el enlace al pie de cada correo.
3. Los escaneos de los códigos QR
Un código QR dinámico no contiene el destino final: contiene un enlace corto nuestro que, al escanearlo, redirige adonde su propietario haya decidido. Ese paso es lo que permite cambiar el código sin reimprimirlo, y es también el momento en que registramos algo.
De cada escaneo conservamos: la fecha y la hora, el tipo de dispositivo y el sistema operativo deducidos del user agent, el país y la ciudad, el sitio de procedencia si lo hay, y el tiempo de respuesta de nuestro servidor. El user agent y la procedencia se truncan a 500 caracteres.
La dirección IP nunca se guarda en claro. Solo conservamos un HMAC-SHA256 calculado con una clave secreta: sirve para estimar cuántas personas distintas han escaneado un código y para reconocer bots, no es reversible y no permite identificar a nadie.
La geolocalización se detiene en el país y la ciudad, nunca en coordenadas. Cuando la consulta se hace en nuestro microservicio interno, la dirección IP no sale de nuestra infraestructura: consultamos una base de datos que ya hemos descargado, no un servicio de terceros.
La redirección envía la cabecera «Referrer-Policy: no-referrer»: el sitio de destino no llega a saber de qué código QR provienen sus visitantes.
La base jurídica es nuestro interés legítimo, y el del propietario del código, en saber si el material impreso funciona (art. 6.1.f RGPD). Lo hemos ponderado reduciendo el dato al mínimo: sin IP en claro, sin coordenadas y sin nada que permita seguir a la misma persona de un escaneo a otro.
4. Cómo se usa el sitio
Registramos cómo se usa el sitio — qué páginas se abren, qué tipo de código QR se elige, cuándo se descarga un código — para entender qué funciona y qué no. Es algo distinto de los escaneos del punto 3, y ambos no se cruzan nunca.
Sobre esta analítica tomamos una decisión deliberada: no escribimos ningún identificador en tu dispositivo. Sin cookies de análisis, sin localStorage, nada. Quién es el visitante lo decide nuestro servidor calculando un HMAC de la dirección IP, el user agent y el día en curso — recalculado en cada petición y nunca guardado en claro. La consecuencia, buscada, es que podemos distinguir a dos visitantes en la misma jornada, pero no reconocer a la misma persona al día siguiente.
Es también la razón por la que no te pedimos aceptar cookies antes de entrar: no hay nada que aceptar, porque no almacenamos nada en tu terminal y los datos son anónimos desde el origen.
No entran en esa tabla la ruta completa de la página, la dirección de procedencia entera (conservamos solo el nombre del sitio) y la ciudad. Las peticiones que reconocemos como bots se descartan.
Si tu navegador envía la señal «Do Not Track» o «Global Privacy Control», no registramos nada. No es obligatorio para una analítica sin cookies, pero una oposición explícita nos parece algo que se respeta igualmente.
Si en ese momento tienes una sesión abierta, el evento lleva tu identificador de usuario: eso sí es un dato personal en sentido pleno, y por eso se declara aquí. Los eventos anónimos siguen siendo anónimos para siempre, y no existe ningún paso que los vincule a una cuenta abierta después.
5. Los archivos que subes
Si tu plan lo permite, puedes subir imágenes, PDF y vídeos para asociarlos a un código QR. Esos archivos se conservan en un almacenamiento gestionado por Cloudflare y siguen siendo accesibles a través de una dirección de nuestro dominio.
No los abrimos ni los analizamos para fines propios. Sí comprobamos el tipo de archivo leyendo sus primeros bytes, para impedir que un formato declarado esconda otro.
Ten presente que un archivo asociado a un código QR es público por construcción: cualquiera que escanee ese código puede abrirlo. No subas documentos que no querrías enseñar a un desconocido.
6. Los pagos
Las suscripciones las gestiona Stripe. Los datos de la tarjeta los recoge y conserva Stripe: no pasan por nuestros servidores y nosotros no los vemos nunca.
De vuelta recibimos tu identificador de cliente en Stripe, el de la suscripción, el plan contratado, la periodicidad y la fecha de renovación. Nos sirven para mostrarte el estado de tu suscripción y para aplicar los límites del plan.
La base jurídica es la ejecución del contrato y, para los documentos contables, una obligación legal (art. 6.1.b y 6.1.c RGPD).
7. Los correos que enviamos
Los correos transaccionales — confirmación de la dirección, recuperación de la contraseña, avisos sobre la suscripción — se envían mediante Resend, que trata tu dirección por cuenta nuestra y siguiendo nuestras instrucciones.
Todo correo no transaccional incluye un enlace para darse de baja que funciona sin necesidad de iniciar sesión.
8. Las cookies
Usamos dos cookies solamente, y ambas sirven para mantenerte con la sesión iniciada: una para la sesión en curso y otra para renovarla sin volver a pedirte la contraseña. Son cookies técnicas, marcadas «httpOnly» — ningún script de la página puede leerlas — y limitadas a nuestro sitio.
No usamos cookies de perfilado ni cookies de terceros, y no vendemos datos a nadie. Por eso no encontrarás un aviso de consentimiento: no habría nada que consentir.
Puedes borrarlas cuando quieras desde los ajustes del navegador. El efecto será que tendrás que volver a iniciar sesión.
9. Cuánto tiempo conservamos los datos
Los datos de tu cuenta permanecen mientras exista la cuenta.
Los eventos de escaneo pertenecen al código QR que los generó y viven lo mismo que él: mientras ese código exista en tu cuenta, existe su histórico. Es una decisión deliberada, porque un código QR impreso en un folleto puede circular durante años, y su histórico es justamente la razón por la que lo creaste dinámico.
Los datos sobre el uso del sitio (punto 4) se borran automáticamente a los 180 días.
Si nos pides cerrar la cuenta, borramos tus datos y tus códigos en un plazo de treinta días desde la solicitud, salvo los documentos que la ley nos obliga a conservar — las facturas, durante diez años.
10. Con quién compartimos los datos
No vendemos datos personales ni los cedemos a nadie para fines propios de terceros. Los tratan por cuenta nuestra, como encargados del tratamiento y en virtud de un contrato, únicamente los proveedores que necesitamos para prestar el servicio:
- Stripe — pagos y suscripciones
- Resend — envío de los correos
- Cloudflare — almacenamiento de los archivos subidos
- Google — solo si eliges entrar con tu cuenta de Google
- el proveedor que aloja nuestros servidores y la base de datos
11. Transferencias fuera de la Unión Europea
Algunos de los proveedores enumerados arriba tienen su sede en Estados Unidos o pueden tratar datos fuera de la Unión Europea.
En esos casos la transferencia se apoya en las cláusulas contractuales tipo aprobadas por la Comisión Europea, o en la adhesión del proveedor al Marco de Privacidad de Datos UE–EE. UU.
12. Tus derechos
Sobre tus datos personales puedes ejercer los derechos previstos en los artículos 15 a 22 del RGPD:
- saber qué datos tratamos y obtener una copia
- hacer que se rectifiquen si son inexactos o incompletos
- pedir su supresión
- pedir que se limite el tratamiento
- recibirlos en un formato legible por máquina, o hacer que se transfieran a otro proveedor
- oponerte a los tratamientos que se basan en nuestro interés legítimo
- retirar en cualquier momento un consentimiento dado, sin que ello afecte a lo hecho anteriormente
13. Cómo se ejercen, y a quién más dirigirse
Escribe a la dirección de correo indicada en la parte superior de esta página. Respondemos en treinta días; si la solicitud es compleja podemos tomarnos dos meses más, pero te lo diremos dentro del primero.
Si consideras que el tratamiento de tus datos vulnera el RGPD, puedes presentar una reclamación ante la autoridad de control italiana (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) o ante la autoridad de control del Estado en el que residas.
14. Cómo protegemos los datos
El tráfico viaja siempre cifrado. Las contraseñas se conservan solo en forma derivada, las direcciones IP solo en forma no reversible, y los tokens de sesión viven en cookies que ningún script puede leer.
Ninguna medida es perfecta. Si llegara a producirse una violación que suponga un riesgo alto para tus derechos, te lo comunicaremos sin dilación indebida, como exige el art. 34 del RGPD.
15. Cambios en esta política
Si cambiamos algo, actualizamos la fecha en la parte superior de la página. Cuando el cambio afecte a una finalidad nueva o a un proveedor nuevo, se lo comunicamos además por correo a quien tenga una cuenta, antes de que surta efecto.