Política de privacidad
Última actualización: 2026-09-17
Esta política explica qué datos personales tratamos en QR Boost, para qué, con qué base legal, con quién los compartimos, cuánto tiempo los guardamos y cómo ejercer tus derechos. Tratamos lo mínimo imprescindible.
1. Responsable del tratamiento
Diego Manuel Béjar Santiago (Wandary) · NIF 10880184B · C/ Cardenal Benlloch, 74, esc. izq., 1-1, 46920 Mislata (Valencia), España · qrboost@wandary.com.
2. Qué datos tratamos y para qué
| Datos | Finalidad | Base jurídica |
|---|---|---|
| Correo electrónico, nombre, idioma | Crear tu cuenta, que puedas entrar y gestionar tus QR | Ejecución del contrato (art. 6.1.b RGPD) |
| Sesiones: dispositivo (navegador y sistema), fechas de uso y un identificador seudonimizado de la IP | Mantener tu sesión y proteger tu cuenta (límites de intentos) | Ejecución del contrato e interés legítimo en la seguridad (art. 6.1.b y 6.1.f) |
| Cuenta de Google (identificador, correo y nombre), si entras con Google | Permitirte entrar con Google | Ejecución del contrato (art. 6.1.b) |
| Contenido de tus QR: destinos, reglas, parámetros UTM, datos de contacto, WiFi, correo, SMS o ubicación que introduzcas, logos y diseño | Prestar el servicio: redirigir y mostrar la información a quien escanee tus QR | Ejecución del contrato (art. 6.1.b) |
| Registro de aceptación de las condiciones y, si lo marcas, de comunicaciones comerciales (versión, fecha, idioma, IP seudonimizada y navegador) | Acreditar tu aceptación | Obligación legal y consentimiento (art. 6.1.c y 6.1.a) |
| Correo electrónico para comunicaciones comerciales | Enviarte novedades y ofertas de QR Boost y Wandary, solo si lo aceptas | Tu consentimiento (art. 6.1.a); puedes retirarlo en Mi cuenta o en cada correo |
| Estadísticas de escaneos: país, tipo de dispositivo y día | Mostrarte cuántas veces se escanean tus QR | Ejecución del contrato (art. 6.1.b) |
| Denuncias de QR (anónimas): código denunciado, motivo, detalles que escribas e identificador seudonimizado de la IP | Revisar abusos (phishing, estafas) y evitar denuncias masivas | Interés legítimo en la seguridad del servicio (art. 6.1.f) |
| Analítica web (Google Analytics) | Saber qué páginas públicas se visitan para mejorarlas | Consentimiento para las cookies; sin él, medición anónima sin cookies (interés legítimo, art. 6.1.f) |
Personas que escanean tus QR. Cuando alguien escanea un QR, usamos en ese momento su país (según su conexión), el tipo de dispositivo, el idioma del navegador y la hora para elegir el destino. No guardamos su IP ni ningún identificador: solo sumamos un escaneo al contador del día, país y tipo de dispositivo. Los robots y las vistas previas de enlaces no cuentan.
Datos de terceros en tus QR. Si un QR incluye datos de otras personas (por ejemplo, en una tarjeta de contacto), eres responsable de contar con su autorización. Esos datos se muestran a quien escanee el código, que es su finalidad.
3. Con quién compartimos los datos (encargados del tratamiento)
| Proveedor | Para qué | Ubicación y garantías |
|---|---|---|
| Amazon Web Services EMEA SARL (región de París, UE) | Servidores, base de datos y almacenamiento de ficheros | UE |
| Twilio SendGrid | Envío de correos (códigos, bienvenida, baja) | EE. UU.: Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo |
| Google (Google Analytics, acceso con Google y Web Risk) | Analítica web; si lo eliges, inicio de sesión; y comprobar que los destinos de los QR no son sitios peligrosos (solo se envían las direcciones de destino) | EE. UU.: Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo |
No vendemos tus datos ni los cedemos a terceros para su publicidad.
4. Cuánto tiempo los guardamos
- Cuenta, perfil y QR: mientras tengas la cuenta.
- Sesiones: hasta que caducan (24 horas sin uso, o 30 días si eliges mantener la sesión) o las cierras.
- Códigos de acceso: 10 minutos de validez; se borran al día siguiente.
- Registros de seguridad y de consentimientos: mientras tengas la cuenta. Al darte de baja, solo conservamos un registro seudonimizado de que se atendió la baja.
- Estadísticas de escaneos: son anónimas y se conservan mientras exista el QR.
5. Qué pasa cuando te das de baja
Borramos de forma inmediata y definitiva tu cuenta, nombre, correo, sesiones, consentimientos, registros asociados, logos y ficheros descargables de tus QR. Tus códigos QR no se eliminan: dejan de estar asociados a ninguna persona y siguen redirigiendo a su último destino, para no romper lo que ya esté impreso. Como no queda ningún dato que los relacione contigo, no podremos devolverte su gestión. Si alguno contiene datos personales (por ejemplo, una tarjeta de contacto) y quieres que deje de mostrarlos, cambia o elimina ese QR antes de darte de baja.
6. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar tus consentimientos en cualquier momento, escribiendo a qrboost@wandary.com. La baja la puedes hacer tú directamente desde Mi cuenta.
Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Seguridad
Usamos conexiones cifradas (HTTPS y TLS hacia la base de datos), sesiones con cookies seguras cuyo token solo guardamos cifrado con hash, códigos de un solo uso sin contraseñas, límites de intentos y seudonimización de IPs.
8. Menores
QR Boost no está dirigido a menores de 14 años. Si tienes menos de 14 años, no crees una cuenta.
9. Cambios
Si cambiamos esta política de forma relevante, te lo avisaremos en la web o por correo.