Esta Política de Privacidad explica cómo QRCodeKIT recopila, utiliza, comunica y trata de cualquier otro modo Datos Personales cuando visitas nuestros sitios web, usas nuestros servicios de códigos QR, creas o gestionas una cuenta, escaneas un código QR a través de infraestructura operada por QRCodeKIT, conectas tu cuenta a una plataforma externa, te pones en contacto con nosotros o interactúas de cualquier otra forma con nuestros Servicios.
Los Datos Personales implicados dependen de cómo interactúes con QRCodeKIT. Por ejemplo, visitar nuestro sitio web, mantener una cuenta de cliente, escanear un código QR y usar una integración autorizada suponen tipos de información y actividades de tratamiento distintos.
Esta Política de Privacidad debe leerse junto con nuestra Política de Cookies y, cuando corresponda, nuestros Términos y Condiciones.
1. Quiénes somos y cómo contactarnos
QRCodeKIT está operado por MOBILE LEAVES CORP, una sociedad constituida en Delaware, Estados Unidos.
Para cualquier cuestión sobre esta Política de Privacidad o sobre nuestro tratamiento de Datos Personales, puedes contactarnos en:
Correo de privacidad: [email protected]
Correo de soporte: [email protected]
Dirección postal: MOBILE LEAVES CORP, 874 Walker Road, Ste. C, Dover, Delaware 19904, Estados Unidos
También puedes escribirnos a través de nuestra página de contacto.
2. Ámbito de esta Política de Privacidad
Esta Política de Privacidad se aplica a los servicios de creación, gestión, alojamiento, redirección, analítica, API e integración de códigos QR de QRCodeKIT y a los servicios relacionados, incluidos los que se prestan a través de:
- qrcodekit.com y sus versiones en otros idiomas;
- hub.qrcodekit.com;
- app.qrcodekit.com;
- app.v2.qrcodekit.com;
- la API y los servicios de integración de QRCodeKIT;
- mcp.v2.qrcodekit.com;
- help.qrcodekit.com;
- los servicios de redirección de QR operados a través de uqr.to; y
- los contenidos y funcionalidades alojados por QRCodeKIT, incluida la funcionalidad de IA configurada por el cliente allí donde esté disponible.
En conjunto, nos referimos a ellos como los «Servicios».
Esta Política puede aplicarse a visitantes del sitio web, clientes potenciales, titulares de cuenta, miembros de los equipos de nuestros clientes, usuarios de la API y de las integraciones, personas que se ponen en contacto con nosotros, afiliados, personas cuya información nos facilitan los clientes a través de los Servicios y personas que escanean códigos QR o interactúan con contenido alojado por QRCodeKIT.
Esta Política no regula las prácticas de privacidad independientes de nuestros clientes, de los sitios web o servicios a los que se llega mediante un código QR, ni de otras plataformas de terceros. Esas partes pueden tratar Datos Personales conforme a sus propios avisos de privacidad.
3. Nuestro papel al tratar Datos Personales
Según la actividad, QRCodeKIT puede tratar Datos Personales para sus propios fines o por cuenta de un cliente.
3.1 Cuando QRCodeKIT determina los fines del tratamiento
Determinamos los fines y los medios del tratamiento en actividades como:
- crear y administrar cuentas de QRCodeKIT;
- gestionar suscripciones y relaciones con clientes;
- tratar información de facturación y de transacciones;
- prestar soporte al cliente;
- operar y proteger nuestros Servicios;
- analizar el uso y el rendimiento de nuestros propios Servicios;
- llevar a cabo nuestras propias actividades de marketing y atribución;
- administrar integraciones;
- cumplir con obligaciones legales; y
- atender solicitudes de privacidad.
En estas actividades, QRCodeKIT actúa como responsable del tratamiento o figura equivalente conforme a la normativa de privacidad aplicable.
3.2 Cuando tratamos información por cuenta de nuestros clientes
Los clientes usan QRCodeKIT para crear códigos QR, configurar destinos, publicar contenido, gestionar campañas, analizar escaneos y utilizar otras funcionalidades que ellos eligen.
Cuando tratamos Contenido del Cliente únicamente para prestar esos servicios siguiendo sus instrucciones, es por lo general el cliente quien determina la finalidad del tratamiento y QRCodeKIT actúa como encargado del tratamiento, proveedor de servicios o figura equivalente, según corresponda.
Los clientes son responsables de garantizar que los Datos Personales que nos facilitan o que tratan a través de QRCodeKIT se recogen y se usan lícitamente, de facilitar las informaciones exigidas por la ley y de obtener los permisos o consentimientos que sean necesarios.
Que tratemos datos por cuenta de un cliente no impide que QRCodeKIT trate por separado información limitada para sus propios fines legítimos, como la administración de cuentas, la seguridad, la prevención del fraude, la integridad del servicio, el cumplimiento normativo y la protección de nuestros derechos.
4. Datos Personales que recopilamos
La información que tratamos depende de los Servicios que uses y de cómo interactúes con nosotros.
4.1 Información de cuenta y perfil
Cuando creas o usas una cuenta, podemos tratar información como:
- nombre;
- dirección de correo electrónico;
- identificadores de cuenta;
- información de autenticación;
- información de la organización o empresa;
- pertenencia a un equipo;
- roles y permisos de la cuenta; y
- ajustes de la cuenta.
Si usas un método de inicio de sesión de un tercero, recibimos la información que ese proceso de autenticación pone a nuestra disposición.
4.2 Información de suscripción, facturación y transacciones
Podemos tratar:
- plan de suscripción y estado;
- datos de facturación;
- facturas;
- identificadores de transacción;
- estado del pago;
- historial de compras; e
- información necesaria para administrar tu suscripción o tu transacción.
La información de pago introducida a través de un proveedor de pagos puede ser tratada directamente por ese proveedor.
4.3 Contenido del Cliente e información de los códigos QR
Según la funcionalidad utilizada, el Contenido del Cliente puede incluir:
- títulos y configuraciones de códigos QR;
- URL de destino;
- datos de contacto;
- números de teléfono;
- destinatarios y asuntos de correo electrónico;
- enlaces a aplicaciones o tiendas de apps;
- imágenes y documentos;
- contenido de páginas alojadas;
- contenido HTML;
- materiales subidos o configurados por un cliente;
- información asociada a la funcionalidad de IA configurada por el cliente; y
- cualquier otra información que el cliente seleccione para usarla a través de un código QR.
Los clientes pueden incluir en el Contenido del Cliente Datos Personales relativos a otras personas.
La información publicada a través de un código QR, de una página alojada de acceso público o de un destino público puede ser accesible para cualquiera que obtenga ese código QR o ese enlace.
4.4 Escaneos de QR e información técnica
Cuando un código QR usa infraestructura de redirección o alojamiento operada por QRCodeKIT, recibimos la información necesaria para procesar la solicitud.
Según la interacción, esto puede incluir:
- dirección IP;
- fecha y hora de la solicitud;
- URL solicitada o identificador del QR;
- información del navegador;
- información del dispositivo;
- información del sistema operativo;
- cabeceras de la solicitud;
- información de referencia cuando esté disponible; e
- información técnica o de diagnóstico.
Podemos usar la información relativa a los escaneos para ofrecer a nuestros clientes analítica e informes de escaneos, incluidos recuentos de escaneos, información sobre la actividad a lo largo del tiempo, información de ubicación aproximada y características del dispositivo.
4.5 Comunicaciones e información de soporte
Cuando nos escribes, solicitas información, envías un formulario, participas en una encuesta, hablas por chat o pides soporte, podemos tratar:
- nombre;
- dirección de correo electrónico;
- empresa;
- número de teléfono cuando lo facilitas;
- contenido del mensaje;
- archivos adjuntos;
- historial de soporte;
- comentarios y opiniones; y
- cualquier otra información que decidas facilitarnos.
4.6 Información de uso y analítica
Podemos tratar información sobre cómo se usan nuestros sitios web y aplicaciones, incluidos:
- páginas y funcionalidades a las que se accede;
- interacciones con los Servicios;
- identificadores de sesión y de navegador;
- fuentes de referencia;
- parámetros de campaña;
- información del dispositivo y del navegador;
- información de rendimiento;
- eventos de error;
- eventos de producto; y
- otra información de uso.
4.7 Información de publicidad y atribución
Cuando se utilizan tecnologías de publicidad o atribución, podemos tratar información como:
- identificadores publicitarios o de navegador;
- información de campaña;
- fuentes de referencia;
- eventos de conversión;
- interacciones con anuncios;
- interacciones con páginas o servicios; e
- información técnica asociada.
Encontrarás más información sobre cookies y tecnologías similares en nuestra Política de Cookies.
4.8 Información de IA e integraciones
Cuando se usa una integración autorizada o una funcionalidad relacionada con la IA, la información puede incluir:
- información de autorización;
- solicitudes de integración;
- instrucciones o parámetros de herramientas;
- información de códigos QR;
- Contenido del Cliente seleccionado para la operación solicitada;
- resultados de las herramientas;
- preguntas enviadas a un asistente automatizado;
- respuestas; e
- información técnica relacionada.
La información concreta depende de la integración o de la funcionalidad que se utilice.
4.9 Preferencias y solicitudes de privacidad
Podemos tratar la información necesaria para registrar y atender:
- preferencias de cookies y de privacidad;
- preferencias de marketing;
- solicitudes de exclusión;
- solicitudes de acceso, supresión, rectificación u otros derechos; e
- información razonablemente necesaria para verificar o gestionar esas solicitudes.
5. Fuentes de los Datos Personales
Obtenemos Datos Personales de varias fuentes, entre ellas:
- directamente de ti;
- de forma automática cuando accedes a los Servicios o los usas;
- de clientes de QRCodeKIT y de sus usuarios autorizados;
- de tu organización;
- de proveedores de autenticación;
- de proveedores de pago;
- de las integraciones que autorizas;
- de proveedores de analítica, publicidad y atribución; y
- de proveedores de servicios que dan soporte al funcionamiento de nuestros Servicios.
Podemos asociar información procedente de distintas fuentes cuando sea razonablemente necesario para los fines descritos en esta Política.
6. Cómo usamos los Datos Personales
Tratamos Datos Personales para fines que incluyen:
- prestar, operar, mantener y mejorar los Servicios;
- crear y administrar cuentas;
- autenticar usuarios;
- gestionar organizaciones de clientes y permisos;
- crear, alojar, gestionar y entregar códigos QR y contenido relacionado;
- ofrecer redirecciones y páginas alojadas;
- generar analíticas e informes de escaneos;
- operar las API y las integraciones autorizadas;
- tramitar suscripciones, transacciones y facturación;
- comunicarnos con usuarios y clientes;
- responder a solicitudes de soporte;
- facilitar los materiales solicitados;
- prevenir el fraude, el abuso y la actividad no autorizada;
- mantener la seguridad y la fiabilidad del servicio;
- detectar y resolver problemas técnicos;
- analizar el uso del sitio web y del producto;
- medir el marketing y la captación;
- realizar publicidad y remarketing cuando esté permitido;
- gestionar las preferencias de marketing;
- cumplir con obligaciones legales;
- formular, ejercer o defender reclamaciones legales;
- gestionar operaciones corporativas cuando proceda; y
- atender solicitudes de privacidad.
No usamos Datos Personales para fines sustancialmente distintos sin facilitar la información ni obtener el consentimiento que exija la normativa aplicable.
7. Bases jurídicas del tratamiento en el EEE y el Reino Unido
Cuando se aplican el RGPD de la UE o el RGPD del Reino Unido y QRCodeKIT actúa como responsable, nuestro tratamiento se basa por lo general en una o varias de las siguientes bases jurídicas.
| Finalidad | Base jurídica |
|---|---|
| Crear y administrar cuentas y prestar los Servicios solicitados | Ejecución de un contrato o medidas precontractuales solicitadas por el interesado |
| Gestionar cuentas de organización y usuarios autorizados de un equipo | Interés legítimo en administrar las relaciones con clientes y el uso autorizado de los Servicios |
| Tramitar suscripciones, transacciones y facturación | Necesidad contractual, interés legítimo y obligaciones legales aplicables |
| Prestar soporte y responder a consultas | Necesidad contractual o precontractual cuando corresponda, o interés legítimo en ayudar a los usuarios |
| Operar, asegurar y proteger los Servicios | Interés legítimo en mantener unos Servicios seguros, fiables y conformes a la ley |
| Detectar fraude, usos indebidos, errores e incidentes de seguridad | Interés legítimo y, cuando corresponda, obligaciones legales |
| Analítica y medición opcional del producto o del sitio web | Consentimiento cuando sea exigible; en su defecto, otra base jurídica aplicable |
| Publicidad, remarketing y seguimiento opcional | Consentimiento cuando lo exija la normativa aplicable |
| Comunicaciones de marketing | Consentimiento o interés legítimo cuando lo permitan las normas de marketing directo aplicables |
| Integraciones autorizadas | Necesidad contractual o interés legítimo en prestar la integración solicitada |
| Solicitudes de privacidad y cumplimiento | Obligaciones legales e interés legítimo en documentar y gestionar las solicitudes |
| Reclamaciones legales y operaciones corporativas | Interés legítimo y obligaciones legales aplicables |
Cuando nos basamos en el interés legítimo, ponderamos ese interés con los derechos e intereses de las personas afectadas.
Cuando la base jurídica es el consentimiento, puedes retirarlo en cualquier momento. La retirada no afecta a la licitud del tratamiento realizado antes de retirarlo.
Los requisitos relativos a las cookies o al acceso a información almacenada en un dispositivo pueden aplicarse de forma independiente a la base jurídica del tratamiento de Datos Personales.
8. Códigos QR, Contenido del Cliente, escaneos y redirecciones
8.1 Contenido del Cliente
Los clientes deciden la información y los destinos asociados a los códigos QR que crean.
QRCodeKIT trata el Contenido del Cliente para proporcionar la funcionalidad que este haya elegido, incluidas la creación, gestión, generación, alojamiento, modificación, redirección y análisis de la actividad de los códigos QR.
Los administradores autorizados y los miembros del equipo pueden acceder al Contenido del Cliente según los permisos de su cuenta.
8.2 Escaneos y redirecciones de QR
Algunos códigos QR contienen información directamente. Otros dirigen a quien escanea hacia una URL.
Cuando un escaneo usa infraestructura operada por QRCodeKIT, recibimos la solicitud técnica necesaria para ofrecer la redirección o el contenido alojado solicitado.
Si un código QR te lleva a un sitio web o servicio operado por un cliente o por otro tercero, ese destino puede recoger información por su cuenta conforme a sus propias prácticas de privacidad.
8.3 Analítica de escaneos
QRCodeKIT puede ofrecer a sus clientes analíticas relativas a sus códigos QR.
Esas analíticas pueden incluir totales de escaneos e información relativa al momento, a la ubicación aproximada y a las características del dispositivo.
Cuando QRCodeKIT trata información de escaneos únicamente para prestar un servicio solicitado por un cliente, ese tratamiento se realiza por cuenta de dicho cliente. Podemos tratar por separado información técnica limitada con fines de seguridad, integridad del servicio, cumplimiento normativo y demás fines descritos en esta Política.
8.4 Solicitudes relativas a tratamientos controlados por el cliente
Si tu solicitud se refiere a información facilitada a un cliente de QRCodeKIT o tratada principalmente para él, puede ser ese cliente quien deba atenderla.
Aun así puedes escribirnos a [email protected]. Cuando proceda, ayudaremos al cliente correspondiente o dirigiremos la solicitud a quien deba atenderla.
9. Cuentas, autenticación, pagos y comunicaciones
9.1 Registro de la cuenta
Tratamos la información necesaria para crear, autenticar, proteger y administrar las cuentas de QRCodeKIT.
Los usuarios son responsables de proteger sus credenciales y no deben enviar contraseñas, tokens de autenticación ni otros secretos de la cuenta en mensajes ordinarios de soporte o por correo electrónico.
9.2 Inicio de sesión con Google
Usamos Google Identity Services, incluido Google One Tap cuando está disponible, para permitir el registro y la autenticación con una cuenta de Google.
Si eliges esta opción, Google autentica tu cuenta de Google y facilita a QRCodeKIT la información disponible en ese proceso de inicio de sesión, como tu identificador de cuenta, tu nombre, tu dirección de correo electrónico e información de perfil relacionada.
QRCodeKIT no recibe la contraseña de tu cuenta de Google en este proceso.
Google trata información por su cuenta conforme a sus propios términos y prácticas de privacidad.
9.3 Organizaciones y equipos de clientes
Si te unes a una cuenta de organización o de equipo, los administradores autorizados pueden gestionar tu pertenencia, tu rol, tus permisos y tu acceso a los códigos QR, al contenido y a la información de cuenta de esa organización.
Una organización puede conservar la información asociada a su cuenta incluso después de que un miembro del equipo deje de tener acceso.
9.4 Stripe
Usamos Stripe para las funcionalidades de suscripción y pago.
La información de pago introducida en las interfaces de pago de Stripe es tratada por Stripe. QRCodeKIT recibe la información de transacción, suscripción, facturación, estado del pago y demás información necesaria para administrar la operación y la relación con el cliente.
Stripe puede tratar información por separado con fines de pago, prevención del fraude, cumplimiento legal, finanzas y seguridad conforme a sus propias prácticas de privacidad.
9.5 Pagos a afiliados
Cuando una persona participa en una relación de afiliación con QRCodeKIT, tratamos la información necesaria para administrar las recomendaciones, las comisiones y los pagos.
Podemos utilizar PayPal para pagar comisiones de afiliación. PayPal trata la información necesaria para prestar sus servicios de pago conforme a sus propias condiciones de privacidad.
9.6 Comunicaciones y soporte
Tratamos la información facilitada a través de formularios de contacto, solicitudes de soporte, chat, encuestas, opiniones y otras comunicaciones.
Usamos proveedores de servicios, entre ellos HubSpot, para dar soporte a determinadas comunicaciones con clientes, a la atención al cliente, a los formularios, a la recogida de opiniones y a funcionalidades relacionadas.
Escribirnos para pedir soporte o solicitar información no constituye, por sí solo, consentimiento para recibir marketing ajeno a esa consulta.
Puedes darte de baja de las comunicaciones de marketing con el mecanismo de baja incluido en el mensaje correspondiente o escribiéndonos.
Las comunicaciones de servicio, de cuenta, de transacciones, de seguridad y otras que no sean de marketing pueden continuar cuando sea necesario.
10. Analítica, rendimiento, publicidad y contenido externo
Usamos servicios de terceros para operar, proteger, analizar y mejorar los Servicios y para dar soporte a nuestras actividades de marketing y atribución.
10.1 Analítica y medición de producto
Entre los servicios que usamos para analítica o medición de producto hay tecnologías de proveedores como:
- Google Analytics;
- HubSpot; y
- PostHog.
Estos servicios pueden tratar identificadores en línea, información del navegador y del dispositivo, páginas o funcionalidades visitadas, eventos, información de referencia e información de uso relacionada.
PostHog también puede usarse para repetición de sesiones y análisis de producto, con el fin de entender cómo se usa la aplicación, diagnosticar problemas y mejorar la usabilidad.
La analítica opcional y las tecnologías de seguimiento similares están sujetas a las opciones de privacidad y a los requisitos de consentimiento aplicables.
10.2 Monitorización de errores y rendimiento
Usamos servicios como Sentry y New Relic para identificar errores técnicos, monitorizar el rendimiento, diagnosticar fallos y mejorar la fiabilidad de nuestros Servicios.
Estos servicios pueden tratar información técnica asociada a solicitudes, dispositivos, navegadores, errores y actividad de la aplicación.
10.3 Publicidad y atribución
Usamos servicios de publicidad y atribución para entender cómo llegan los usuarios a QRCodeKIT, medir campañas publicitarias, registrar conversiones y dar soporte a la publicidad y al remarketing cuando está permitido.
Los proveedores utilizados para estos fines pueden incluir:
- Google Ads;
- Meta;
- LinkedIn;
- Microsoft Advertising;
- Reddit;
- G2; y
- HubSpot.
Según la tecnología y la interacción, estos proveedores pueden recibir información del navegador o del dispositivo, identificadores, información de referencia o de campaña, interacciones con páginas o servicios, información de conversión y otra información asociada a la actividad publicitaria o de atribución correspondiente.
No todos los proveedores operan en todas las páginas o aplicaciones de QRCodeKIT, y la información que recibe cada uno depende de la integración concreta.
Determinadas actividades publicitarias pueden considerarse una «venta», una «cesión» o un tratamiento con fines de publicidad dirigida conforme a algunas leyes de privacidad de Estados Unidos. Cuando sea aplicable, rigen los derechos descritos en la Sección 17.
10.4 Atribución de QRCodeKIT
Podemos usar información de atribución propia, incluidos los parámetros de referencia y de campaña, para entender cómo se relacionan los registros y la actividad de los clientes con campañas de marketing o fuentes de recomendación.
10.5 Atribución de ChatGPT
Podemos usar la tecnología de atribución de OpenAI asociada a la integración con ChatGPT con fines de atribución y medición.
Esta funcionalidad de atribución es independiente del conector MCP de QRCodeKIT y de las operaciones de gestión de códigos QR que se realizan a través de ese conector.
10.6 Alojamiento y servicios de red
Usamos proveedores de infraestructura y de red, entre ellos Amazon Web Services y Cloudflare, para alojar, entregar, proteger y operar distintas partes de los Servicios.
Estos proveedores pueden tratar solicitudes de red, direcciones IP, metadatos técnicos, información alojada y demás información necesaria para prestar sus servicios.
La plataforma QRCodeKIT está alojada en la Unión Europea. Determinados Datos Personales pueden ser objeto de acceso o de otro tipo de tratamiento fuera de la UE, incluso en Estados Unidos, y los proveedores de servicios externos también pueden almacenarlos fuera de la UE, tal como se describe en la Sección 14.
10.7 Contenido incrustado y externo
Nuestros sitios web pueden incluir contenido o funcionalidades suministrados por terceros, incluidos servicios como:
- Trustpilot;
- YouTube;
- Google Maps; y
- tipografías, iconos u otros recursos del sitio web servidos desde el exterior.
Cuando se carga contenido de un tercero, ese proveedor puede recibir información técnica asociada a la solicitud.
Cuando proceda, el contenido opcional puede estar sujeto a consentimiento o a otros controles de privacidad.
11. Funcionalidades de IA y conectores
QRCodeKIT ofrece funcionalidades que interactúan con plataformas de IA externas y con asistentes automatizados configurados por el cliente.
Las distintas funcionalidades relacionadas con la IA son actividades de tratamiento separadas.
11.1 Conectores externos autorizados
Un conector autorizado permite que una plataforma externa solicite determinadas acciones sobre una cuenta de QRCodeKIT.
La autorización se concede mediante el proceso de conexión correspondiente y no exige que QRCodeKIT reciba la contraseña de la cuenta del usuario en la plataforma de IA externa.
QRCodeKIT recibe la información que se le transmite a través del conector para la acción solicitada. La información o los resultados pertinentes de QRCodeKIT pueden devolverse después a la plataforma externa para que esta complete la petición del usuario.
Los usuarios solo deben conectar cuentas que estén autorizados a usar y deben valorar si la información enviada a través de una integración contiene Datos Personales o información confidencial de otra persona.
11.2 Conector MCP de Claude (Anthropic)
QRCodeKIT ofrece un conector para usarse con la plataforma de IA Claude de Anthropic a través del Model Context Protocol (MCP). Cuando un usuario interactúa con QRCodeKIT mediante este conector, los datos enviados a través de la integración, incluidos el contenido del código QR, las opciones de configuración y los metadatos asociados, pueden tratarse para crear, listar, actualizar, generar y eliminar códigos QR en la cuenta de QRCodeKIT del usuario. Los Datos Personales tratados mediante este conector incluyen datos de uso y datos comunicados durante el uso del servicio. No se recopilan Datos Personales adicionales más allá de lo descrito en esta Política de Privacidad. Todos los datos tratados a través del conector MCP de Claude están sujetos a las mismas prácticas de recogida, uso, conservación y comunicación descritas en esta Política de Privacidad. Los usuarios pueden ejercer sus derechos sobre esos datos escribiéndonos a las direcciones de contacto indicadas en este documento.
11.3 Conector de ChatGPT Apps / OpenAI Apps SDK (OpenAI)
QRCodeKIT ofrece un conector para usarse con ChatGPT y con el Apps SDK de OpenAI a través del Model Context Protocol (MCP). Cuando un usuario interactúa con QRCodeKIT mediante este conector, los datos enviados a través de la integración pueden tratarse para crear, listar, actualizar, generar, gestionar, eliminar y recuperar códigos QR y estadísticas relacionadas en la cuenta de QRCodeKIT del usuario. Los Datos Personales tratados mediante este conector pueden incluir datos de uso y datos comunicados durante el uso del servicio, incluidos títulos de códigos QR, URL de destino, números de teléfono, destinatarios de correo, asuntos de correo, URL de tiendas de aplicaciones, contenido HTML de páginas, totales de escaneos, opciones de configuración de los códigos QR y metadatos asociados, según el tipo de código QR que el usuario cree o gestione. Estos datos pueden transmitirse a OpenAI y ser tratados por OpenAI como proveedor de ChatGPT y del Apps SDK de OpenAI, con el fin de hacer posible la integración y responder a las peticiones del usuario. A través de este conector no se recopilan intencionadamente Datos Personales adicionales más allá de los necesarios para prestar la integración y de los descritos en esta Política de Privacidad. Todos los datos tratados a través del conector de ChatGPT Apps / OpenAI Apps SDK están sujetos a las mismas prácticas de recogida, uso, conservación, comunicación y derechos descritas en esta Política de Privacidad. Los usuarios pueden ejercer sus derechos sobre esos datos escribiéndonos a las direcciones de contacto indicadas en este documento.
11.4 Plataformas de IA externas
OpenAI, Anthropic y otras plataformas externas pueden tratar por separado la información que reciben a través de sus servicios conforme a los términos, avisos de privacidad, ajustes y acuerdos de cuenta aplicables a cada usuario.
Su tratamiento independiente se rige por sus propias prácticas de privacidad.
Desconectar una integración impide seguir usando esa autorización, pero no elimina necesariamente la información transmitida previamente a la plataforma externa.
11.5 Cleo y asistentes automatizados configurados por el cliente
QRCodeKIT puede ofrecer funcionalidades de asistente automatizado configuradas por el cliente, incluida Cleo, a través de experiencias enlazadas mediante QR.
Según la configuración del cliente y la interacción del usuario, esto puede implicar:
- preguntas o instrucciones enviadas por el usuario;
- contenido de referencia facilitado por el cliente;
- respuestas generadas; e
- información técnica relacionada.
Los usuarios deben evitar enviar información sensible o confidencial innecesaria a través de asistentes automatizados.
Los clientes son responsables de los fines para los que configuran y usan estas funcionalidades y de cumplir los requisitos de privacidad aplicables al tratamiento que controlan.
12. Cómo comunicamos Datos Personales
Podemos comunicar Datos Personales a las siguientes categorías de destinatarios cuando resulte adecuado para los fines descritos en esta Política.
Proveedores de servicios
Recurrimos a proveedores de servicios para funciones como:
- alojamiento en la nube e infraestructura;
- entrega de red y seguridad;
- autenticación;
- procesamiento de pagos;
- comunicaciones y soporte;
- analítica;
- monitorización de rendimiento y errores;
- publicidad y atribución; y
- funcionalidad de integraciones.
Estos proveedores reciben la información razonablemente necesaria para prestar el servicio correspondiente.
Clientes y usuarios autorizados
La información puede estar disponible para clientes de QRCodeKIT, administradores de cuenta o miembros autorizados del equipo según la estructura de la cuenta, la funcionalidad y los permisos correspondientes.
Integraciones autorizadas por el usuario
Cuando un usuario conecta un servicio externo o solicita una acción de integración, la información necesaria para esa integración puede transmitirse al proveedor elegido.
Proveedores de publicidad y atribución
Cuando esté permitido, la información puede comunicarse a proveedores de publicidad y atribución para actividades de medición, atribución, publicidad y remarketing.
Asesores profesionales
Podemos comunicar información a asesores jurídicos, contables, financieros, de seguros, de seguridad y otros asesores profesionales cuando sea razonablemente necesario.
Autoridades y procedimientos legales
Podemos comunicar información cuando lo exija o lo permita la normativa aplicable, un procedimiento legal, una orden judicial, un requerimiento regulatorio u otra autoridad legítima, o cuando sea razonablemente necesario para proteger nuestros derechos, a nuestros usuarios, los Servicios o a otras personas.
Operaciones corporativas
Los Datos Personales pueden comunicarse o transferirse en el marco de una fusión, adquisición, financiación, reorganización, venta de activos u operación corporativa similar, ya sea real o proyectada, con sujeción a los requisitos legales aplicables.
Destinatarios elegidos por usuarios o clientes
Cuando un cliente publica información, elige un destino de QR, conecta una integración o nos instruye de cualquier otro modo para poner información a disposición de terceros, esa información puede comunicarse al destinatario elegido o a las personas que accedan a ese contenido.
13. Cookies y tecnologías similares
QRCodeKIT usa cookies, almacenamiento local, píxeles, scripts y tecnologías similares para fines como:
- autenticación;
- seguridad;
- preferencias;
- analítica;
- medición de producto;
- funcionalidad de soporte;
- atribución;
- publicidad; y
- contenido incrustado de terceros.
Algunas tecnologías son necesarias para proporcionar la funcionalidad solicitada. Otras son opcionales y pueden requerir consentimiento conforme a la normativa aplicable.
Encontrarás más información sobre las tecnologías utilizadas, sus finalidades y los controles disponibles en nuestra Política de Cookies.
Cuando esté disponible, puedes revisar o cambiar tus preferencias de seguimiento mediante el control de ajustes de cookies de nuestro sitio web.
La retirada del consentimiento se aplica al tratamiento futuro basado en ese consentimiento y no afecta a la licitud del tratamiento realizado antes de la retirada.
Las decisiones sobre cookies y privacidad pueden depender del navegador, del dispositivo, del dominio y de la tecnología implicada. Una opción guardada en un dispositivo o dominio puede no aplicarse automáticamente a otro.
14. Tratamiento y transferencias internacionales
QRCodeKIT está operado por una empresa estadounidense y trabaja con proveedores de servicios y plataformas tecnológicas que operan internacionalmente.
Por ello, los Datos Personales pueden tratarse en Estados Unidos, en el Espacio Económico Europeo y en otros países en los que operan QRCodeKIT o sus proveedores de servicios.
Cuando la normativa de protección de datos aplicable restringe las transferencias internacionales, usamos un mecanismo o garantía de transferencia lícito y adecuado a esa transferencia. Puede tratarse de:
- una decisión de adecuación aplicable;
- garantías contractuales aprobadas;
- un marco de transferencia de datos aplicable; u
- otro mecanismo permitido por la ley.
Puedes escribir a [email protected] para obtener información adicional sobre las garantías aplicables a tus Datos Personales cuando tengas derecho legal a recibirla.
15. Conservación y supresión
Conservamos los Datos Personales durante el tiempo razonablemente necesario para los fines para los que se recogieron o se trataron, teniendo en cuenta:
- la duración de la relación con el cliente o el usuario;
- la funcionalidad o el Servicio de que se trate;
- las instrucciones de supresión del cliente cuando actuamos por su cuenta;
- la funcionalidad de cuenta y de recuperación;
- las necesidades de seguridad y prevención del fraude;
- los requisitos financieros, fiscales y contables;
- las obligaciones legales aplicables;
- los plazos de prescripción y las reclamaciones legales; y
- la necesidad de documentar las solicitudes y preferencias de privacidad.
Por ejemplo:
- la información de cuentas y organizaciones se conserva por lo general mientras sea necesaria para prestar y administrar la cuenta y durante los periodos posteriores adecuados cuando lo exijan fines legales, de seguridad, financieros o relacionados con litigios;
- el Contenido del Cliente y las configuraciones de los QR se conservan conforme al Servicio correspondiente, a las instrucciones del cliente, a la funcionalidad de eliminación y a los requisitos legales aplicables;
- la información de transacciones y facturas puede conservarse durante los plazos contables, financieros, fiscales y legales aplicables;
- los registros de soporte y de comunicaciones pueden conservarse el tiempo razonablemente necesario para resolver las solicitudes y mantener el historial pertinente del cliente;
- la información de analítica, diagnóstico y seguridad se conserva según la finalidad para la que se trata;
- la información de autorización de las integraciones puede conservarse mientras la conexión siga activa y después durante periodos limitados por motivos operativos o de seguridad;
- la información de supresión publicitaria puede conservarse para garantizar que se sigue respetando una baja; y
- las copias de seguridad pueden mantenerse durante un periodo limitado conforme a los procesos habituales de copia y recuperación después de que la información se haya eliminado de los sistemas activos.
Podemos conservar información durante más tiempo cuando lo exija la ley, un procedimiento legal, una orden válida de conservación o la formulación, el ejercicio o la defensa de reclamaciones legales.
Cuando la información se anonimiza de forma efectiva y deja de ser un Dato Personal conforme a la normativa aplicable, puede conservarse y usarse de forma anonimizada.
Los terceros que controlan de forma independiente la información que reciben pueden aplicar sus propios plazos de conservación.
16. Seguridad
Aplicamos medidas técnicas y organizativas diseñadas para proteger los Datos Personales frente al acceso no autorizado, la pérdida, el uso indebido, la alteración y la comunicación no autorizada.
Estas medidas incluyen controles de autenticación, autorización, seguridad de la infraestructura, monitorización y gestión de accesos adecuados a los Servicios.
Los clientes y los usuarios también son responsables de proteger sus credenciales, gestionar los permisos de su cuenta, asegurar el acceso de las integraciones y valorar la información que publican mediante códigos QR o contenido de acceso público.
Ningún método de transmisión, tratamiento o almacenamiento electrónico puede garantizar una seguridad absoluta.
Si crees que tu cuenta de QRCodeKIT o tus Datos Personales pueden haberse visto afectados por un incidente de seguridad, escríbenos a:
[email protected], [email protected] o [email protected].
17. Tus derechos de privacidad
Según dónde vivas y la normativa aplicable a tus Datos Personales, puedes tener derechos relativos a nuestro tratamiento.
Entre ellos pueden estar los derechos a:
- obtener confirmación de que tratamos tus Datos Personales;
- acceder a los Datos Personales que tenemos sobre ti;
- rectificar información inexacta;
- solicitar la supresión;
- solicitar la limitación del tratamiento;
- oponerte a determinados tratamientos;
- recibir determinados Datos Personales en un formato portable;
- retirar el consentimiento;
- oponerte al marketing directo;
- excluirte de determinados tratamientos relacionados con la publicidad;
- obtener información sobre los destinatarios de tus Datos Personales;
- recurrir determinadas decisiones sobre una solicitud de privacidad; y
- presentar una reclamación ante la autoridad competente.
Estos derechos están sujetos a las condiciones, limitaciones y excepciones previstas por la normativa aplicable.
Cómo ejercer tus derechos
Puedes presentar una solicitud de privacidad escribiendo a:
Facilítanos información suficiente para que podamos entender y localizar el tratamiento en cuestión.
Podemos pedirte la información razonablemente necesaria para verificar la solicitud cuando la verificación resulte adecuada y esté legalmente permitida.
Los representantes autorizados pueden presentar solicitudes cuando lo permita la normativa aplicable, con sujeción a la verificación lícita de su representación.
Cuando QRCodeKIT trata Datos Personales por cuenta de un cliente, podemos dirigir la solicitud a ese cliente o ayudarle a responder.
Respondemos a las solicitudes de privacidad dentro del plazo exigido por la normativa aplicable.
Marketing directo
Puedes oponerte al marketing directo o darte de baja en cualquier momento.
Cuando lo exija la normativa aplicable, dejaremos de tratar tus Datos Personales con esa finalidad de marketing directo.
Exclusiones relacionadas con la publicidad
Cuando la normativa aplicable reconozca el derecho a excluirse de la venta o cesión de Datos Personales, de la publicidad dirigida o de tratamientos publicitarios similares, puedes enviar tu solicitud a [email protected].
Puedes identificar la solicitud como:
«No vendan ni cedan mi información personal» o «Exclusión de la publicidad dirigida».
Cuando la normativa aplicable nos obligue a reconocer una señal válida de preferencia de exclusión, la trataremos conforme a esa normativa.
18. Información regional de privacidad
18.1 Espacio Económico Europeo
Cuando se aplica el Reglamento General de Protección de Datos de la UE, puedes tener derecho a:
- acceder a tus Datos Personales;
- rectificar Datos Personales inexactos o incompletos;
- solicitar la supresión;
- limitar el tratamiento;
- oponerte a tratamientos basados en el interés legítimo;
- oponerte en cualquier momento al marketing directo;
- recibir los Datos Personales aplicables en un formato estructurado, de uso común y lectura mecánica;
- retirar el consentimiento en cualquier momento cuando el tratamiento se base en él; y
- presentar una reclamación ante una autoridad de control competente.
El derecho de supresión y los demás derechos están sujetos a las condiciones y excepciones establecidas por la ley, incluidos los casos en que la información deba conservarse por una obligación legal o por una reclamación legal.
Cuando la normativa aplicable reconozca derechos sobre decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o similarmente significativos, se aplicarán la información y las garantías exigidas legalmente.
Puedes presentar una reclamación ante la autoridad de protección de datos competente en tu lugar de residencia habitual, tu lugar de trabajo o el lugar de la supuesta infracción.
18.2 Reino Unido
Cuando se aplica la normativa británica de protección de datos, puedes tener derechos que incluyen:
- acceso;
- rectificación;
- supresión;
- limitación;
- portabilidad;
- oposición;
- retirada del consentimiento; y
- oposición al marketing directo.
También puedes presentar una reclamación ante la Information Commissioner's Office del Reino Unido o ejercer cualquier otro recurso disponible conforme a la normativa aplicable.
18.3 Estados Unidos
Diversas leyes estatales de privacidad de Estados Unidos pueden reconocer a los residentes que cumplan los requisitos derechos sobre su Información Personal.
La normativa y los derechos aplicables a cada persona dependen de factores como el estado de residencia, la relación con QRCodeKIT, los umbrales legales aplicables y las exenciones disponibles.
Según la normativa aplicable, los derechos pueden incluir:
- confirmación del tratamiento;
- acceso;
- rectificación;
- supresión;
- portabilidad;
- exclusión de la venta;
- exclusión de la cesión para publicidad conductual entre contextos;
- exclusión de la publicidad dirigida;
- exclusión de determinada elaboración de perfiles;
- limitación de determinados usos o comunicaciones de Información Personal sensible;
- obtención de información sobre comunicaciones a terceros cuando lo exija la ley; y
- recurso frente a determinadas denegaciones de solicitudes de privacidad.
Tienes derecho a no sufrir discriminación ilícita por ejercer los derechos de privacidad aplicables.
Información de privacidad para California
Según cómo interactúes con QRCodeKIT, las categorías de Información Personal que tratamos pueden incluir:
- identificadores, como nombres, direcciones de correo electrónico, identificadores de cuenta, direcciones IP e identificadores en línea;
- información de registros de clientes e información de contacto;
- información comercial, incluidas suscripciones y transacciones;
- información de actividad en internet o en redes electrónicas;
- información de ubicación aproximada asociada a la actividad del servicio o de los escaneos;
- información profesional o relativa a la organización;
- comunicaciones electrónicas y Contenido del Cliente;
- información generada por la actividad de servicio, analítica o atribución; e
- Información Personal sensible cuando se incluya en la información enviada a través de una funcionalidad aplicable.
Estas categorías se obtienen de las fuentes descritas en la Sección 5 y se usan para los fines descritos en las Secciones 6 a 11.
Pueden comunicarse a las categorías de destinatarios descritas en la Sección 12.
Determinadas actividades de publicidad o atribución pueden considerarse «cesión», «venta» o publicidad dirigida conforme a las leyes de privacidad de Estados Unidos aplicables. La calificación jurídica depende de la ley aplicable y de la actividad de tratamiento concreta.
Cuando exista un derecho de exclusión aplicable, puedes ejercerlo por los medios descritos en la Sección 17.
Los criterios de conservación descritos en la Sección 15 se aplican a estas categorías de Información Personal.
Información Personal sensible
QRCodeKIT no exige Información Personal sensible como condición general para usar los Servicios.
No obstante, los usuarios o los clientes pueden decidir incluir información considerada sensible conforme a la normativa aplicable en el Contenido del Cliente, en las comunicaciones, en la información de autenticación o en otras funcionalidades admitidas.
Cuando la normativa aplicable reconozca derechos específicos sobre la Información Personal sensible, esos derechos se aplican conforme a las condiciones legales correspondientes.
18.4 Suiza
Cuando se aplica la normativa suiza de protección de datos, puedes tener derecho a obtener información sobre nuestro tratamiento de tus Datos Personales, solicitar su rectificación y ejercer los demás derechos previstos por la normativa suiza aplicable.
Cuando corresponda, también puedes tener derechos en materia de portabilidad de datos y de decisiones individuales automatizadas.
Puedes dirigirte al Comisionado Federal Suizo de Protección de Datos y Transparencia o ejercer cualquier otro recurso disponible conforme a la normativa suiza.
18.5 Brasil
Cuando se aplica la Lei Geral de Proteção de Dados Pessoais de Brasil, o LGPD, puedes tener derechos que incluyen:
- confirmación del tratamiento;
- acceso;
- rectificación;
- anonimización, bloqueo o eliminación de información tratada de forma contraria a los requisitos aplicables;
- portabilidad en los términos previstos por la ley;
- información sobre las entidades con las que se comparten Datos Personales;
- información sobre el consentimiento;
- retirada del consentimiento;
- eliminación de la información tratada con base en el consentimiento, con sujeción a las excepciones aplicables;
- oposición cuando así lo prevea la ley; y
- derechos relativos a determinados tratamientos automatizados.
Puedes enviar tus solicitudes a [email protected].
También puedes ejercer los derechos disponibles ante la autoridad brasileña competente en materia de protección de datos.
19. Menores y adolescentes
Los Términos y Condiciones de QRCodeKIT establecen los requisitos para poder crear una cuenta.
Las cuentas de QRCodeKIT no se ofrecen a menores de 14 años. Las personas de entre 14 y 17 años deben contar con el permiso parental o del tutor que exigen nuestros Términos y la normativa aplicable.
Estos requisitos de cuenta no significan que toda persona que escanea un código QR sea titular de una cuenta. Se puede acceder a los códigos QR sin crear una cuenta de QRCodeKIT.
Los clientes que usan QRCodeKIT para ofrecer contenidos o servicios a menores son responsables de valorar y cumplir los requisitos de privacidad aplicables al tratamiento que controlan.
Si eres madre, padre o tutor y crees que se han tratado Datos Personales de un menor a través de QRCodeKIT de una forma que debería revisarse o eliminarse, escríbenos a [email protected].
Facilítanos información suficiente para identificar la cuenta, el código QR o la interacción de que se trate, sin incluir información sensible innecesaria.
20. Sitios web y servicios de terceros
Los códigos QR, las páginas alojadas, las integraciones, los anuncios y otras funcionalidades pueden enlazar a sitios web, aplicaciones o servicios operados por clientes o por otros terceros.
Esos terceros pueden recoger y tratar Datos Personales de forma independiente.
QRCodeKIT no controla las prácticas de privacidad de los destinos de terceros independientes, y esta Política de Privacidad no sustituye a sus propios avisos de privacidad.
Conviene que revises la información de privacidad facilitada por un servicio de terceros antes de enviarle Datos Personales.
21. Cambios en esta Política de Privacidad
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestros Servicios, en nuestras actividades de tratamiento, en nuestras prácticas comerciales o en los requisitos legales aplicables.
La fecha de «Última actualización» que figura al principio de esta Política identifica la versión vigente.
Cuando la normativa aplicable exija información adicional o consentimiento para un cambio en el tratamiento, facilitaremos esa información u obtendremos ese consentimiento según sea necesario.
El uso continuado de los Servicios no constituye, por sí solo, consentimiento para tratamientos respecto de los cuales la normativa aplicable exige un consentimiento separado.
22. Contacto
Para cualquier cuestión sobre esta Política de Privacidad, sobre nuestro tratamiento de Datos Personales o sobre el ejercicio de tus derechos de privacidad, contacta con:
MOBILE LEAVES CORP, 874 Walker Road, Ste. C, Dover, Delaware 19904, Estados Unidos
Privacidad: [email protected]
Soporte: [email protected]
