GenerateMyQRCodes

Política de privacidad

Vigente desde: 2 de octubre de 2026

Este documento es una traducción del original en inglés; en caso de discrepancia, prevalecerá la versión inglesa.

De conformidad con el Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, RGPD), esta política explica qué datos personales tratamos cuando usted utiliza GenerateMyQRCodes (generatemyqrcodes.com), con qué finalidad, sobre qué base jurídica y durante cuánto tiempo, así como los derechos que le asisten.

1. Responsable del tratamiento

  • Nombre: TourCierge s. r. o.
  • Domicilio social: Karpatské námestie 10A, 831 06 Bratislava – mestská časť Rača, Slovenská republika
  • Registro: IČO 57383898 · Obchodný register Mestského súdu Bratislava III, oddiel Sro, vložka č. 194953/B
  • Correo electrónico: help@testmyabilities.com

Para cuestiones relacionadas con la protección de datos, puede ponerse en contacto con nosotros en help@testmyabilities.com.

2. En resumen

  • No hay registro ni contraseña; cada código se gestiona con su enlace de gestión privado, y los suscriptores también pueden iniciar sesión con un código de un solo uso enviado por correo electrónico.
  • No almacenamos ningún dato personal de las personas que escanean sus códigos, solo el número diario de escaneos.
  • Los pagos son procesados por Stripe; no vemos ni almacenamos los datos de su tarjeta.
  • No utilizamos cookies analíticas, publicitarias ni de seguimiento.

3. Creación y funcionamiento de un código QR

Datos tratados: el destino que introduzca (URL), el nombre del código, su configuración de diseño (colores, patrón, etiqueta, logotipo subido), el identificador corto del código y su token de gestión privado, la fecha de creación y la fecha hasta la que está activo, así como el número diario de escaneos. El destino y el nombre solo contienen datos personales si usted introduce tales datos (por ejemplo, un enlace a un perfil personal).

Finalidad: la prestación del Servicio, es decir, la redirección de los visitantes, la página de gestión y las estadísticas. Base jurídica: ejecución de un contrato (artículo 6, apartado 1, letra b), del RGPD).

Conservación: hasta que usted elimine el código; los códigos que nunca se han activado, durante 30 días; los códigos en pausa, durante 12 meses desde que quedaron en pausa.

4. Prevención de abusos

Datos tratados: la dirección IP del dispositivo que crea un código, almacenada únicamente como hash con sal irreversible, junto con la fecha de creación.

Finalidad: limitar la creación masiva y automatizada de códigos (como máximo 20 por hora). Base jurídica: nuestro interés legítimo en el funcionamiento seguro y estable del Servicio (artículo 6, apartado 1, letra f), del RGPD). Conservación: junto con el código.

5. Suscripción y pago

Si se suscribe, los datos que introduzca en el formulario de pago son tratados por Stripe; nosotros recibimos los datos necesarios para llevar el registro de sus suscripciones.

  • Datos tratados: dirección de correo electrónico, los identificadores de cliente y de suscripción asignados por Stripe, el estado y los periodos de cada suscripción y el código al que corresponde, el importe y la fecha de los pagos, el tipo de método de pago (por ejemplo, tarjeta, y sus 4 últimas cifras) y, si el formulario de pago los solicita, el país y el código postal de facturación.
  • Finalidad: la contratación y ejecución de las suscripciones, el cobro de las tarifas, la facturación y la atención al cliente.
  • Base jurídica: ejecución de un contrato (artículo 6, apartado 1, letra b), del RGPD); para la llevanza de los registros contables, el cumplimiento de una obligación legal (artículo 6, apartado 1, letra c), del RGPD).
  • Conservación: mientras exista la suscripción; una vez finalizada, conservamos los registros contables durante 10 años conforme al artículo 35 de la Ley de Contabilidad eslovaca (Ley n.º 431/2002 Rec.). Los demás datos los suprimimos a petición suya una vez finalizada la suscripción.

Los pagos son procesados por Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland, que actúa como responsable independiente del tratamiento en lo que respecta a los datos de pago y a la prevención del fraude. Puede consultar información sobre su tratamiento de datos en https://stripe.com/privacy.

6. Inicio de sesión con un código enviado por correo electrónico

Si tiene una suscripción, puede iniciar sesión en la página «Mis códigos» con un código de un solo uso que le enviamos por correo electrónico y ver, en cualquier dispositivo, los códigos pagados con su dirección de correo electrónico.

Datos tratados: la dirección de correo electrónico que introduzca, el código de acceso (almacenado únicamente como hash con clave), su hora de caducidad y el número de intentos fallidos; tras iniciar sesión, una cookie de sesión firmada que contiene su dirección de correo electrónico. Para encontrar sus códigos, buscamos en Stripe los clientes con esa dirección de correo electrónico.

Finalidad: permitir a los suscriptores acceder a sus códigos. Base jurídica: ejecución de un contrato (artículo 6, apartado 1, letra b), del RGPD). Conservación: el código de acceso, durante 10 minutos (se elimina en cuanto se utiliza); la cookie de sesión, durante 180 días o hasta que cierre la sesión.

Solo enviamos un código si la dirección pertenece a un suscriptor; la página muestra el mismo mensaje en ambos casos. Los correos de inicio de sesión los envía Resend, Inc., USA (https://resend.com) como encargado del tratamiento.

7. Contacto con nosotros

Si nos escribe, utilizamos su nombre, su dirección de correo electrónico y el contenido de su mensaje para responderle. Base jurídica: nuestro interés legítimo en la gestión de las consultas (artículo 6, apartado 1, letra f), del RGPD). Conservación: durante 1 año desde el cierre del asunto.

8. Registros técnicos

Al servir el sitio, como ocurre con cualquier sitio web, los servidores del proveedor de alojamiento registran datos técnicos: dirección IP, hora de la solicitud, dirección solicitada y tipo de navegador. Esto también ocurre cuando se escanea un código QR. Finalidad: el funcionamiento seguro e ininterrumpido del Servicio y la detección de errores y abusos. Base jurídica: nuestro interés legítimo (artículo 6, apartado 1, letra f), del RGPD). Conservación: durante un breve periodo, conforme a las normas de conservación de datos del proveedor de alojamiento.

En las solicitudes de inicio de sesión y de pago, la dirección IP también se conserva en la memoria del servidor durante un máximo de 15 minutos para poder limitar un uso excesivo.

9. Cookies y almacenamiento local

  • Cookie NEXT_LOCALE: recuerda el idioma que haya elegido en el selector de idioma (1 año).
  • Cookie gmqr_session: mantiene su sesión iniciada en la página «Mis códigos» después de iniciar sesión con un código enviado por correo electrónico; está firmada y los scripts no pueden leerla (180 días o hasta que cierre la sesión).
  • Cookie gmqr_login: el inicio de sesión en curso, entre la solicitud y la introducción del código (10 minutos).
  • Almacenamiento local (localStorage): los enlaces de gestión de los códigos creados o abiertos en este dispositivo, para que pueda encontrarlos en la página «Mis códigos». La página «Mis códigos» los utiliza para consultar el estado de sus códigos; por lo demás, permanecen en su navegador y puede eliminarlos en cualquier momento desde la configuración del navegador.
  • El formulario de pago lo proporciona Stripe, que utiliza sus propias cookies para procesar el pago de forma segura y prevenir el fraude.

Son necesarias para el funcionamiento del Servicio, por lo que no requieren consentimiento. No utilizamos cookies analíticas ni publicitarias.

10. Encargados del tratamiento y transferencias de datos

  • Alojamiento y servidor de aplicaciones: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (https://vercel.com)
  • Base de datos: ChiselStrike, Inc. – Turso (https://turso.tech) – los datos de los códigos se almacenan en un servidor situado en la Unión Europea (Irlanda).
  • Pagos: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland – en calidad de responsable independiente del tratamiento.
  • Envío de los correos de inicio de sesión: Resend, Inc., USA (https://resend.com)

Algunos de estos proveedores tienen su sede en los Estados Unidos de América, por lo que los datos también pueden transferirse fuera del Espacio Económico Europeo. Dichas transferencias se realizan con las garantías adecuadas (el Marco de Privacidad de Datos UE-EE. UU. y/o las cláusulas contractuales tipo adoptadas por la Comisión Europea).

No compartimos sus datos con ningún otro tercero, no los vendemos y no los utilizamos con fines de marketing, elaboración de perfiles ni decisiones automatizadas. Solo comunicamos datos a las autoridades cuando la ley lo exige.

11. Seguridad de los datos

Todas las conexiones están cifradas (HTTPS). El token de gestión es un valor aleatorio de 192 bits, las direcciones IP solo se almacenan como hash con sal y los códigos de acceso solo como hash con clave (caducan a los 10 minutos y dejan de ser válidos tras 5 intentos fallidos). Las cookies de inicio de sesión están firmadas y los scripts no pueden leerlas, y únicamente el Operador tiene acceso a la base de datos.

12. Sus derechos

  • derecho de información y de acceso (artículo 15 del RGPD);
  • derecho de rectificación (artículo 16);
  • derecho de supresión (artículo 17) – también puede eliminar usted mismo un código en cualquier momento en su página de gestión;
  • derecho a la limitación del tratamiento (artículo 18);
  • derecho a la portabilidad de los datos (artículo 20);
  • derecho de oposición al tratamiento basado en el interés legítimo (artículo 21).

Puede enviar su solicitud a help@testmyabilities.com. Para identificar un código, indique su enlace corto. Le responderemos en el plazo máximo de un mes.

13. Vías de recurso

Si considera que el tratamiento de sus datos personales infringe la ley, puede presentar una reclamación ante la autoridad de control del domicilio social del responsable, la Oficina de Protección de Datos Personales de la República Eslovaca (Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27 (https://dataprotection.gov.sk)), o ante la autoridad de protección de datos de su lugar de residencia o de trabajo; en Hungría, por ejemplo, la Autoridad Nacional Húngara de Protección de Datos y Libertad de Información (Nemzeti Adatvédelmi és Információszabadság Hatóság, NAIH; 1055 Budapest, Falk Miksa utca 9–11.; https://naih.hu).

Si se vulneran sus derechos, también puede acudir a los tribunales; puede interponer la acción ante los tribunales del Estado miembro de su lugar de residencia.

14. Menores de edad

El Servicio no está dirigido a menores de 16 años y no tratamos sus datos a sabiendas. Solo las personas mayores de edad pueden contratar una suscripción.

15. Modificación de esta política

Actualizamos esta política cada vez que el Servicio cambia; la fecha de entrada en vigor figura al principio del documento.