Política de privacidad
Última actualización: 11 de mayo de 2026
Esta es una traducción de cortesía. La versión alemana es la jurídicamente vinculante. Ver la versión alemana
Esta política de privacidad (Datenschutzerklärung) te informa sobre qué datos personales trata QR Kontor (https://qrkontor.de), con qué finalidad, sobre qué base jurídica, a quién se comunican y qué derechos te corresponden según el Reglamento General de Protección de Datos (RGPD (DSGVO)), la Ley Federal alemana de Protección de Datos (BDSG) y la Ley alemana de Servicios Digitales (DDG).
1. Responsable
El responsable del tratamiento de datos en el sentido del art. 4, n.º 7 del RGPD es:
Thomas Rohmberger · Rohmberger Design
Waldstr. 81
04105 Leipzig, Deutschland
Correo electrónico: info@qrkontor.de
No es legalmente necesario un delegado de protección de datos (§ 38 BDSG). Si tienes preguntas sobre protección de datos, dirígete a la dirección de correo electrónico indicada arriba.
2. Definiciones e indicaciones generales
Utilizamos los términos conforme al art. 4 del RGPD. «Tratamiento» es cualquier operación realizada sobre datos personales; «datos personales» es toda información relativa a una persona física identificada o identificable.
La transmisión de datos en internet (p. ej., en la comunicación por correo electrónico) se realiza por lo general de forma cifrada; sin embargo, técnicamente no se puede garantizar una protección total frente al acceso de terceros.
3. Qué datos tratamos
3.1 Acceso al sitio web (archivos de registro del servidor)
Al acceder a qrkontor.de, nuestro proveedor de hosting Vercel trata datos técnicos que tu navegador transmite automáticamente. En la capa edge, el país y la ciudad se derivan de las cabeceras de Vercel x-vercel-ip-country y x-vercel-ip-city. La dirección IP completa no se almacena de forma permanente.
- Fecha y hora del acceso
- URL solicitada y método HTTP
- Estado HTTP, volumen de datos transferidos
- User agent (navegador, sistema operativo)
- Referrer (si se transmite)
- País y ciudad derivados (mediante cabeceras edge de Vercel)
Finalidad: funcionamiento estable, seguridad, prevención de abusos.
Base jurídica: art. 6, apdo. 1, letra f del RGPD (interés legítimo).
Plazo de conservación: a corto plazo dentro de los procesos estándar de Vercel; los registros agregados se eliminan o anonimizan como máximo a los 30 días.
3.2 Registro y gestión de la cuenta
Cuando creas o utilizas una cuenta, tratamos los siguientes datos:
- Dirección de correo electrónico (para autenticación y comunicación)
- Nombre (opcional, si lo indicas)
- ID de cliente de Stripe (para asignar pagos y suscripciones)
- Metadatos de la cuenta (fecha de creación, plan contratado, número de slots ocupados)
- Sesiones de autenticación (mediante Supabase Auth, almacenadas en una cookie de sesión en tu dispositivo)
Finalidad: provisión y gestión de la cuenta de usuario, autenticación.
Base jurídica: art. 6, apdo. 1, letra b del RGPD (ejecución del contrato o medidas precontractuales).
3.3 Contenido de los códigos QR (vCard, URLs de destino)
Tú decides qué contenido hay detrás de tus códigos QR. En las redirecciones dinámicas almacenamos la URL de destino que indicas; en los códigos QR de vCard, los datos de contacto que indicas. Estos datos se tratan exclusivamente con el fin de entregarlos a los dispositivos que escanean.
Base jurídica: art. 6, apdo. 1, letra b del RGPD (ejecución del contrato). La responsabilidad legal del contenido es tuya; en las vCard con datos de terceros, tú eres el responsable del tratamiento en el sentido del RGPD.
3.4 Estadísticas de escaneo
Cada vez que se escanea uno de tus códigos QR dinámicos, recopilamos exclusivamente datos agregados y no personales:
- País y ciudad, derivados de las cabeceras edge de Vercel
x-vercel-ip-country/x-vercel-ip-city– sin almacenar la dirección IP - User agent (tipo de dispositivo, navegador, sistema operativo)
- Referrer (si se transmite)
- Marca de tiempo del escaneo
No se almacenan direcciones IP ni se colocan cookies en el dispositivo de quien escanea, y no se realiza ningún seguimiento entre sitios ni entre dispositivos. Los datos no permiten identificar a personas concretas.
Base jurídica: art. 6, apdo. 1, letra f del RGPD (interés legítimo del titular de la cuenta en medir el rendimiento de sus códigos). Dado que no se tratan datos personales ni se almacena o lee información en el dispositivo, no se requiere consentimiento según el § 25 de la TDDDG.
3.5 Procesamiento de pagos
Todos los pagos (pagos únicos por packs de slots y suscripción Pro) se procesan a través de Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. De Stripe recibimos únicamente los datos necesarios para la ejecución del contrato y la facturación, en particular el ID de cliente de Stripe, el nombre, la dirección de facturación, el servicio contratado y el importe.
Los datos de tarjetas, cuentas bancarias y otros medios de pago los trata exclusivamente Stripe. Nosotros no almacenamos, vemos ni tratamos datos de tarjetas ni bancarios.
Base jurídica: art. 6, apdo. 1, letra b del RGPD (ejecución del contrato) y art. 6, apdo. 1, letra c del RGPD (obligaciones legales derivadas del derecho fiscal y mercantil).
3.6 Correos electrónicos transaccionales
Para el envío de correos electrónicos del sistema (p. ej., correo de confirmación al registrarse, facturas, confirmaciones de cancelación) utilizamos Resend (2261 Market Street #5039, San Francisco, CA 94114, USA). Se tratan los datos necesarios para el envío (dirección de correo electrónico, contenido del mensaje, momento del envío). Solo enviamos correos de marketing con consentimiento previo específico.
Base jurídica: art. 6, apdo. 1, letra b del RGPD (ejecución del contrato) o art. 6, apdo. 1, letra a del RGPD (consentimiento), en lo que respecta a contenidos de marketing.
4. Cookies y tecnologías similares
QR Kontor utiliza exclusivamente cookies técnicamente imprescindibles:
sb-*– cookie de sesión de autenticación (Supabase Auth). Duración: hasta cerrar sesión o hasta que expire la sesión.__stripe_*/cid– cookies de sesión que Stripe coloca únicamente durante un proceso de pago para prevenir fraudes y completar el pago. Duración: persistente solo mientras el checkout de Stripe está activo; en caso contrario, de sesión.
Estas cookies no requieren consentimiento según el § 25, apdo. 2 de la TDDDG, ya que son estrictamente necesarias para prestar el servicio que has solicitado expresamente (inicio de sesión, pago).
No utilizamos ninguna cookie de marketing, publicidad o análisis. En particular, no usamos Google Analytics, Meta Pixel, LinkedIn Insight Tag ni rastreadores de terceros comparables. Por lo tanto, no es necesario un banner de cookies con solicitud de consentimiento.
5. Destinatarios y encargados del tratamiento
Utilizamos proveedores de servicios cuidadosamente seleccionados como encargados del tratamiento en el sentido del art. 28 del RGPD. Con todos los encargados existen los correspondientes contratos de encargo de tratamiento (DPA, en alemán: AVV).
| Proveedor | Finalidad | Lugar del tratamiento | DPA |
|---|---|---|---|
| Vercel Inc. | Hosting de la app, funciones edge, registros del servidor | Frankfurt (fra1) (UE) | DPA |
| Supabase Inc. | Base de datos, autenticación, almacenamiento de archivos | eu-central-1 – Fráncfort (UE) | DPA |
| Resend Inc. | Envío de correos electrónicos transaccionales | EE. UU. (CCT de la UE) | DPA |
| Stripe Payments Europe Ltd. | Procesamiento de pagos, gestión de suscripciones | UE (Irlanda) | DPA |
6. Transferencia a terceros países
El tratamiento principal de datos se realiza exclusivamente en centros de datos de la UE (Vercel: Fráncfort; Supabase: Fráncfort / eu-central-1; Stripe: Dublín, Irlanda). En el funcionamiento normal no es necesaria ninguna transferencia de datos personales a terceros países.
Dado que Vercel Inc. y Resend Inc. tienen su sede en EE. UU., no se puede excluir una transferencia a un tercer país en casos concretos (p. ej., accesos de soporte o gestión centralizada de cuentas). Ambos proveedores están certificados conforme al Marco de Privacidad de Datos UE-EE. UU.; además, se han celebrado cláusulas contractuales tipo de la UE (CCT) según el art. 46, apdo. 2, letra c del RGPD. Se han implementado medidas técnicas adicionales (cifrado en tránsito, cifrado en reposo).
7. Plazo de conservación
- Datos de la cuenta: hasta que tú o nosotros eliminemos la cuenta;
- Códigos QR y contenidos introducidos por el usuario: hasta que los elimines o hasta la eliminación de la cuenta;
- Estadísticas de escaneo: agregadas sin referencia personal, disponibles en la cuenta sin límite; se eliminan al eliminar la cuenta;
- Datos contables (facturas, documentación fiscal): 10 años según el § 147 AO y el § 257 HGB (códigos fiscal y mercantil alemanes);
- Registros del servidor: a corto plazo a nivel de proveedor, por lo general eliminados o anonimizados en un plazo de 30 días.
8. Tus derechos como interesado
Según el RGPD tienes, en particular, los siguientes derechos:
- Acceso a los datos almacenados sobre tu persona (art. 15 del RGPD);
- Rectificación de datos inexactos (art. 16 del RGPD);
- Supresión de tus datos, siempre que no exista una obligación legal de conservación (art. 17 del RGPD);
- Limitación del tratamiento (art. 18 del RGPD);
- Portabilidad de los datos en un formato estructurado, de uso común y lectura mecánica (art. 20 del RGPD);
- Oposición a tratamientos basados en el art. 6, apdo. 1, letra f del RGPD (art. 21 del RGPD);
- Retirada del consentimiento otorgado con efecto para el futuro (art. 7, apdo. 3 del RGPD).
Para ejercer tus derechos basta un correo electrónico informal a info@qrkontor.de.
9. Derecho a presentar una reclamación ante la autoridad de control
Sin perjuicio de otros recursos, tienes derecho a presentar una reclamación ante una autoridad de control (art. 77 del RGPD). La autoridad de control competente para el proveedor es:
Sächsische Datenschutz- und Transparenzbeauftragte (Comisionada de Protección de Datos y Transparencia de Sajonia)
Devrientstraße 1, 01067 Dresde
Web: www.saechsdsb.de
10. Decisiones automatizadas, elaboración de perfiles
No se toman decisiones basadas únicamente en el tratamiento automatizado en el sentido del art. 22 del RGPD. No elaboramos perfiles.
11. Modificaciones de esta política de privacidad
Nos reservamos el derecho a adaptar esta política de privacidad a cambios legales, cambios en los tratamientos o nuevas funciones. Es aplicable la versión publicada en qrkontor.de en el momento del acceso. Informaremos a los usuarios activos de cambios sustanciales por correo electrónico.