Política de privacidad
QR & Barcode Studio ("el Servicio", "nosotros") está diseñado para que tus códigos, escaneos y fotos se queden en tu dispositivo. Esta política explica los pocos datos que sí tratamos, por qué lo hacemos y las opciones de que dispones.
Fecha de entrada en vigor: 8 de octubre de 2026
1. Resumen
- Los códigos QR y de barras se generan y decodifican en tu dispositivo. Los fotogramas de la cámara, las imágenes, los contactos y las contraseñas de Wi-Fi nunca se suben.
- Tu historial, tus plantillas y tus ajustes se guardan localmente en tu navegador o app y puedes eliminarlos en cualquier momento.
- No utilizamos rastreadores publicitarios, cookies de analítica ni elaboración de perfiles por terceros.
- Solo recibimos los datos que decides enviarnos (comentarios) y los datos técnicos mínimos necesarios para el funcionamiento y la seguridad del Servicio.
2. Datos tratados solo en tu dispositivo
Lo siguiente nunca sale de tu dispositivo, salvo que tú mismo lo compartas o exportes de forma explícita: el contenido de los códigos que creas o escaneas, el vídeo de la cámara, las imágenes y capturas de pantalla que escaneas, los logos que subes, los archivos CSV usados para la impresión por lotes, el historial, las notas, las etiquetas, las plantillas y los ajustes.
Estos datos se almacenan mediante IndexedDB/localStorage de tu navegador o en el almacenamiento privado de la app de Android. Al desinstalar la app o borrar los datos del sitio, se eliminan. También puedes usar Ajustes → Eliminar todos los datos o establecer un periodo de conservación automático.
3. Datos que recibimos
- Comentarios (opcional): la categoría, el mensaje, la versión de la app, el idioma y la plataforma que envías, y una dirección de correo electrónico solo si la introduces. Se guarda un hash con clave de tu dirección IP para evitar abusos; nunca guardamos la IP sin procesar. Se conservan durante un máximo de 12 meses.
- Informes de seguridad: cuando tu navegador bloquea un script no permitido en nuestro sitio, puede enviar un informe de Content-Security-Policy que contiene la página y las direcciones bloqueadas (sin cadenas de consulta). Se conservan durante 30 días.
- Registros del servicio: nuestros proveedores de alojamiento tratan los datos estándar de las solicitudes (dirección IP, hora, URL solicitada, agente de usuario) para servir las páginas y protegerlas frente a ataques. No combinamos estos registros con otros datos.
- Estadísticas de uso: para mostrar en el pie de página las visitas totales, las personas en línea y las descargas, la app envía un identificador de sesión aleatorio por pestaña, la plataforma (web, PWA o Android) y el tipo de archivo guardado. No se guardan cookies ni direcciones IP; los identificadores de sesión se eliminan en 24 horas y solo se conservan los totales.
- Cookie de idioma: solo si eliges un idioma tú mismo, su código (p. ej., "es") se guarda en la cookie qrb_lang para abrir la página de inicio en ese idioma la próxima vez. No se usa para seguimiento ni publicidad y se elimina al restablecer la configuración.
4. Finalidades y bases jurídicas
- Prestar el Servicio y mantenerlo seguro (interés legítimo / ejecución de un contrato).
- Responder a tus comentarios y mejorar el Servicio a partir de ellos (consentimiento, que puedes retirar en cualquier momento).
- Cumplir las obligaciones legales cuando corresponda.
5. Cámara y otros permisos
El acceso a la cámara solo se solicita cuando inicias el escáner y se utiliza únicamente para decodificar códigos en tiempo real. El vídeo no se graba ni se transmite. Si deniegas el acceso, aún puedes escanear imágenes o introducir códigos a mano.
La app de Android solicita el permiso de Cámara para escanear, el acceso a Internet para las búsquedas y los comentarios opcionales, y el acceso al estado de Wi-Fi para poder ofrecerte guardar una red Wi-Fi escaneada mediante el cuadro de confirmación del sistema. No solicita permisos de contactos ni de ubicación; los archivos que guardas se escriben mediante las funciones de descarga y compartir del sistema.
6. Proveedores de servicios y transferencias internacionales
Utilizamos Cloudflare (alojamiento del sitio web y distribución de contenido) y Railway (alojamiento de la API y base de datos de comentarios). Tratan los datos por cuenta nuestra conforme a sus condiciones de tratamiento de datos y pueden operar servidores fuera de tu país, con la protección de garantías adecuadas, como las cláusulas contractuales tipo. No vendemos ni alquilamos datos personales.
7. Enlaces abiertos desde códigos
Cuando decides abrir un enlace, llamar a un número o enviar un mensaje desde un código escaneado, sales del Servicio. Se aplican las prácticas de privacidad propias del destino. Te mostramos el destino y las advertencias de seguridad antes de continuar, pero no podemos garantizar que los sitios de terceros sean seguros.
8. Búsquedas opcionales en servicios de terceros
Las búsquedas de productos las inicias tú. Los botones de búsqueda (por ejemplo, Google u Open Library) simplemente abren en tu navegador el sitio web que eliges, donde se aplica la política propia de ese sitio; la app no envía nada por sí misma.
El resumen de Open Food Facts dentro de la app envía únicamente el número de código de barras a Open Food Facts (openfoodfacts.org), y solo después de que des tu consentimiento, ya sea una vez o siempre. Puedes retirar este permiso en Ajustes en cualquier momento. Los archivos de copia de seguridad cifrados que creas permanecen donde los guardes; nunca los recibimos, ni tampoco tu contraseña.
9. Tus derechos
Según el lugar donde vivas (por ejemplo, en virtud del RGPD de la UE/Reino Unido, la Ley de Protección de Información Personal de Corea, la APPI de Japón, la LGPD de Brasil o la CCPA/CPRA de California), puedes tener derecho a acceder a tus datos, rectificarlos, suprimirlos o portarlos, a limitar el tratamiento u oponerte a él, y a retirar tu consentimiento. Como la mayoría de los datos permanecen en tu dispositivo, puedes ejercer muchos de estos derechos directamente en la app. Para los datos de comentarios, escríbenos a [email protected]. También puedes presentar una reclamación ante tu autoridad local de protección de datos.
10. Menores
El Servicio es una herramienta para el público general y no está dirigido a menores de 14 años (o de la edad mínima de tu país). No recopilamos a sabiendas datos personales de menores. Si crees que un menor nos ha enviado datos personales, contáctanos y los eliminaremos.
11. Seguridad
Usamos HTTPS en todas partes, una Content-Security-Policy estricta y otros encabezados de seguridad, validación de entradas, limitación de frecuencia de solicitudes y conservación mínima de datos. Ningún método de transmisión o almacenamiento es completamente seguro, pero trabajamos para proteger los datos que conservamos.
12. Cambios en esta política
Podemos actualizar esta política a medida que evolucione el Servicio. Cambiaremos la fecha de entrada en vigor indicada arriba y, en caso de cambios importantes, te lo notificaremos en la app. La versión vigente está siempre disponible en esta dirección en todos los idiomas admitidos.
13. Contacto
Contacto del responsable de privacidad / responsable del tratamiento: [email protected]