Política de privacidad

Esta política explica cómo myQR.re recopila, utiliza, protege y conserva los datos personales tratados por el servicio.

Última actualización: 19 de junio de 2026
Contacto RGPD: myqr.re@gmail.com

Esta página está disponible en varios idiomas. En caso de discrepancia de interpretación, solo la versión francesa tiene validez jurídica.

1

Editor del servicio y contacto

El servicio myQR.re es explotado por WinzUp, SAS (sociedad por acciones simplificada), inscrita en el Registro Mercantil de Saint-Denis con el número 101963593.

Domicilio social: 7 rue Henri Cornu, Immeuble Rodrigues 2, 97490 Sainte-Clotilde, Reunión, Francia
SIRET: 10196359300013
IVA intracomunitario: FR30101963593
Representantes legales: PERRIN Florent (Presidente) y SAUTRON Loic (Director General)
Director de la publicación: SAUTRON Loic
Contacto de soporte y protección de datos: myqr.re@gmail.com

2

Ámbito de la política

La presente política se aplica a los tratamientos realizados desde el sitio público myQR.re, las páginas públicas de empresas alojadas por myQR.re, el panel de empresa y los servicios técnicos asociados.

  • Sitio público: páginas de presentación, páginas de información, navegación y solicitudes de contacto.
  • Páginas públicas de empresas: página myQR, enlaces /go/, códigos QR, módulos públicos vinculados al menú, la fidelidad, los eventos y las ofertas especiales.
  • Panel de empresa: configuración y personalización de la página, horarios, botones, estadísticas, contactos, campañas de email y SMS, menú digital, tarjeta de fidelidad, eventos, ofertas especiales, reservas, funciones de asistencia mediante inteligencia artificial, suscripciones, monedero y créditos.
3

Categorías de datos tratados

Según las funciones utilizadas, myQR.re puede tratar las siguientes categorías de datos.

  • Datos de la cuenta de empresa: nombre de la empresa, slug, logotipo, descripción, color principal, horarios de apertura, configuración de los botones, módulos activados y ajustes de la página.
  • Datos de navegación y estadísticas: visitas de páginas, clics, códigos QR utilizados, eventos técnicos, indicadores de rendimiento e información de consulta del servicio.
  • Datos de contactos: apellido, nombre, email, teléfono, fecha de cumpleaños, tratamiento o género, código postal, consentimientos de marketing, etiquetas (incluidas las etiquetas públicas que puede seleccionar el cliente final), estados de baja, estados de entregabilidad e información transmitida a través de los formularios públicos.
  • Datos de marketing: borradores y campañas de email o SMS, contenidos preparados, remitentes, marcas de tiempo, segmentación por etiquetas, estadísticas de envío y gestión de las bajas.
  • Datos funcionales: contenido del menú digital, programa de fidelidad, eventos, ofertas especiales, reservas (servicios, recursos, huecos, datos de contacto del cliente final que reserva), respuestas y datos asociados a estos módulos.
  • Datos generados por inteligencia artificial: briefs, instrucciones, contenidos de menú, fichas de productos, ofertas, eventos o campañas preparados o reelaborados con las funciones de asistencia de IA, así como los intercambios asociados al asistente myQR Copilote.
  • Datos de medición publicitaria (Meta): cuando el visitante ha dado su consentimiento, identificadores técnicos del Píxel de Meta (cookies _fbp, _fbc), eventos de navegación y conversión, y datos enviados a la API de Conversiones de Meta en forma cifrada (email, teléfono, nombre), dirección IP y agente de usuario.
  • Datos de pago y suscripción: identificadores Stripe de cliente, suscripción, ítem, precio, factura y medio de pago, resumen no sensible de la tarjeta, estados de facturación, recargas, ledger, monedero, créditos, cuotas y eventos de sincronización.
  • Datos de Google: place ID, nombre, dirección, URL de reseñas o de itinerario y, cuando se autoriza una conexión con Google Business Profile, datos de ficha y de reseñas estrictamente necesarios para la función solicitada.

Cuando una empresa recopila los datos de sus propios clientes a través de una página pública myQR.re, puede actuar como responsable del tratamiento para sus fines comerciales. myQR.re actúa entonces como plataforma técnica o encargado del tratamiento según las operaciones realizadas.

4

Finalidades de tratamiento y bases jurídicas

Los datos se tratan para prestar, administrar, proteger y mejorar el servicio. Las bases jurídicas principales son la ejecución del contrato, el consentimiento, el interés legítimo y el cumplimiento de obligaciones legales.

  • crear, administrar y proteger las cuentas de empresa;
  • publicar y actualizar las páginas myQR, los enlaces /go/ y los códigos QR;
  • gestionar el menú digital, la fidelidad, los eventos y las ofertas especiales;
  • centralizar los contactos, las etiquetas, los formularios y los consentimientos;
  • preparar, enviar o programar campañas de email y SMS;
  • producir estadísticas de uso y de rendimiento;
  • tratar los pagos, suscripciones, tarjetas guardadas, recargas de créditos y sincronizaciones de facturación;
  • proporcionar las integraciones de Google solicitadas por la empresa;
  • prevenir el fraude, los usos abusivos, los incidentes y los impagos;
  • cumplir las obligaciones contables, fiscales, legales y reglamentarias aplicables.
5

Destinatarios de los datos

Los datos son accesibles, según las necesidades, a los equipos habilitados de WinzUp y a los encargados técnicos del tratamiento necesarios para la ejecución del servicio.

  • Google Firebase / Google Cloud para el alojamiento, la base de datos, la autenticación, el almacenamiento, ciertas funciones backend y las API de Google (política de Google).
  • Stripe para las suscripciones, recargas de créditos, medios de pago, tarjetas guardadas, facturas y webhooks de pago (política de Stripe).
  • Mailjet para el envío de emails cuando se utiliza esta función (política de Mailjet).
  • ALL MY SMS para el envío de SMS cuando se utiliza esta función (política de ALL MY SMS).
  • Google Places y las API de Google para los enlaces de reseñas, de itinerario y las integraciones de Google autorizadas (política de Google).
  • Meta Platforms (Facebook / Instagram) para la medición de audiencia publicitaria mediante el Píxel de Meta y la API de Conversiones, cuando el visitante lo ha consentido (véase la sección dedicada) (política de Meta).
  • OpenAI para las funciones de asistencia y generación mediante inteligencia artificial (menú, productos, ofertas, eventos, campañas, asistente myQR Copilote), cuando se utilizan estas funciones (política de OpenAI).

Los datos no se revenden. Solo se comparten en la medida necesaria para la prestación del servicio, el mantenimiento, la seguridad, el soporte, la facturación o el cumplimiento de obligaciones legales.

Transferencias fuera de la Unión Europea. Algunos encargados del tratamiento (en particular Meta Platforms, OpenAI y ciertos servicios de Google) pueden tratar datos fuera de la Unión Europea, en particular en Estados Unidos. Estas transferencias están amparadas por las garantías adecuadas previstas por la normativa, como las cláusulas contractuales tipo de la Comisión Europea o los mecanismos de adecuación aplicables.

Alojamiento principal: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Contacto: soporte de Google Cloud / Firebase o legal-notices@google.com para las notificaciones jurídicas.

6

Plazos de conservación

  • Contactos: durante la relación comercial y, después, hasta 3 años tras el fin de la relación o el último contacto procedente de la persona interesada.
  • Campañas de email y SMS: 3 años desde su creación o su última actividad, salvo obligación legal o necesidad de prueba más larga.
  • Facturas y documentos contables: 10 años.
  • Datos de Google conectados: durante el tiempo necesario para la prestación del servicio y, después, supresión o anonimización tras la desconexión de la cuenta de Google en un plazo razonable.
  • Registros técnicos, de seguridad y auditoría: durante el tiempo necesario para la seguridad, el mantenimiento y la defensa de los derechos de la plataforma.
7

Google Business Profile y servicios de Google

myQR.re puede permitir a una empresa conectar una cuenta de Google para utilizar ciertas funciones vinculadas a su presencia en Google. Este acceso se realiza únicamente con la autorización explícita del usuario a través del mecanismo de autorización de Google.

  • Los datos de Google se utilizan únicamente para proporcionar las funciones solicitadas en el panel.
  • Cuando se activa una conexión con Google Business Profile, myQR.re puede acceder a la información de la ficha, a ciertos datos de configuración y, según los módulos activos, a la información útil para mostrar o gestionar las reseñas.
  • Estos datos no se revenden ni se utilizan con fines publicitarios no solicitados.
  • El usuario puede retirar este acceso desconectando su cuenta de Google desde los ajustes del servicio o desde su cuenta de Google cuando esta opción esté disponible.
8

Pagos, suscripciones y medios de pago

Los pagos relacionados con las suscripciones, las recargas de créditos y ciertos medios de pago guardados son tratados por Stripe.

  • myQR.re no tiene por objeto almacenar los números completos de tarjeta bancaria.
  • myQR.re puede conservar datos no sensibles necesarios para el buen funcionamiento del servicio, como el identificador Stripe del cliente, el tipo de tarjeta, los 4 últimos dígitos, la fecha de caducidad, los identificadores de suscripción, los identificadores de factura y los estados de pago.
  • Las tarjetas guardadas pueden reutilizarse para usos autorizados por el cliente y compatibles con la configuración de la cuenta Stripe asociada.
  • Los eventos técnicos de pago pueden sincronizarse mediante webhooks para aplicar correctamente los derechos, cuotas, bajadas de plan, recargas y estados de facturación.
9

Email, SMS, contactos y bajas

myQR.re permite a las empresas centralizar contactos y realizar campañas de email o SMS. Las empresas son responsables de la licitud de los datos que importan o recopilan y de la conformidad de sus comunicaciones.

  • Las etiquetas, segmentos, estados de entregabilidad, bajas, números no válidos, emails no válidos y listas de exclusión se conservan para evitar los envíos no deseados o no conformes.
  • Las campañas pueden consumir créditos del monedero o cuotas incluidas según el plan activo.
  • En el plan PRO, puede aplicarse una cuota de 5000 emails mensuales según la configuración del servicio.
  • Los remitentes personalizados, borradores y elementos de contexto pueden conservarse para facilitar que la empresa retome su trabajo.
10

Píxel de Meta y API de Conversiones (medición publicitaria)

El sitio público myQR.re y las páginas públicas de empresas pueden utilizar el Píxel de Meta y la API de Conversiones (CAPI) de Meta Platforms para medir la audiencia, evaluar el rendimiento de las campañas publicitarias y mejorar la pertinencia de los contenidos difundidos.

  • El Píxel solo se carga tras el consentimiento explícito del visitante, recogido mediante una banner de cookies. En ausencia de consentimiento, o en caso de rechazo, no se activa ningún píxel publicitario.
  • La elección del visitante se conserva en el navegador (almacenamiento local y cookie myqr_cookie_consent) para respetar su decisión, y puede modificarse en cualquier momento.
  • Tras el consentimiento, pueden depositarse cookies de Meta (_fbp, _fbc) y transmitirse a Meta eventos de navegación o de conversión.
  • Algunos eventos también pueden enviarse de servidor a servidor mediante la API de Conversiones. Los datos personales (email, teléfono, nombre) se cifran (SHA-256) antes de la transmisión; la dirección IP y el agente de usuario pueden transmitirse para la correspondencia de los eventos.
  • Para la recopilación y transmisión de los datos mediante el Píxel y la API de Conversiones, myQR.re (y la empresa afectada) y Meta actúan como corresponsables del tratamiento. Meta actúa después como responsable del tratamiento independiente para sus propios fines. El tratamiento se basa en el consentimiento del visitante. Para más información, consulta la política de privacidad de Meta.
11

Inteligencia artificial

myQR.re ofrece funciones de asistencia y generación de contenido mediante inteligencia artificial (por ejemplo: redacción de ofertas y eventos, importación y estructuración de menú, generación de campañas de email o SMS, asistente myQR Copilote). Estas funciones se apoyan en el proveedor OpenAI.

  • Los contenidos, briefs e instrucciones facilitados a estas funciones pueden transmitirse a OpenAI únicamente en la medida necesaria para la generación solicitada.
  • Se recomienda no incluir datos sensibles ni datos personales no necesarios.
  • Los contenidos generados se ofrecen a título de ayuda; la empresa usuaria sigue siendo responsable de su verificación, exactitud y conformidad antes de la publicación o el envío.
12

Cookies y almacenamiento local

El servicio puede utilizar cookies, el almacenamiento local del navegador o mecanismos técnicos equivalentes para asegurar la conexión, memorizar ciertas opciones de interfaz, retomar un contexto de trabajo, conservar ciertos borradores y mejorar la experiencia del usuario.

Estos mecanismos también pueden servir para la seguridad, la prevención de abusos y la medición de ciertos usos. Las cookies de medición publicitaria (Píxel de Meta) solo se depositan tras el consentimiento explícito, conforme a la sección dedicada anterior. El consentimiento puede retirarse en cualquier momento.

13

Seguridad

WinzUp aplica medidas técnicas y organizativas razonables para proteger los datos contra la destrucción, la pérdida, la alteración, la divulgación o el acceso no autorizado.

  • control de acceso y autenticación;
  • segmentación lógica de los datos;
  • registro, auditoría y supervisión técnica;
  • sincronización de estados críticos mediante backend y webhooks;
  • uso de proveedores reconocidos para el alojamiento, el pago y el envío de mensajes.

Ninguna medida de seguridad garantiza un riesgo nulo. En caso de incidente que afecte a los datos personales, se aplican las obligaciones legales correspondientes.

14

Tus derechos

De conformidad con la normativa aplicable, puedes disponer de un derecho de acceso, rectificación, supresión, limitación, oposición y, en su caso, portabilidad de tus datos personales.

  • Las solicitudes pueden dirigirse a myqr.re@gmail.com.
  • Puede solicitarse una verificación de identidad si es necesario.
  • Si, tras habernos contactado, considera que sus derechos no se respetan, puede presentar una reclamación ante la CNIL (la autoridad francesa de protección de datos).
15

Actualización de la política

La presente política puede actualizarse para tener en cuenta la evolución legal, técnica, contractual o funcional del servicio. La versión en línea en el momento de la consulta es la versión aplicable.