Política de privacidad

Esta política explica cómo myQR.re recopila, utiliza, protege y conserva los datos personales tratados por el servicio.

Última actualización: 10 de septiembre de 2026
Contacto RGPD: myqr.re@gmail.com

Esta página está disponible en varios idiomas. En caso de discrepancia de interpretación, solo la versión francesa tiene validez jurídica.

1

Editor del servicio y contacto

El servicio myQR.re es explotado por WinzUp, SAS (sociedad por acciones simplificada), inscrita en el Registro Mercantil de Saint-Denis con el número 101963593.

Domicilio social: 7 rue Henri Cornu, Immeuble Rodrigues 2, 97490 Sainte-Clotilde, Reunión, Francia
SIRET: 10196359300013
IVA intracomunitario: FR30101963593
Representantes legales: PERRIN Florent (Presidente) y SAUTRON Loic (Director General)
Director de la publicación: SAUTRON Loic
Contacto de soporte y protección de datos: myqr.re@gmail.com

2

Ámbito de la política

La presente política se aplica a los tratamientos realizados desde el sitio público myQR.re, las páginas públicas de empresas alojadas por myQR.re, el panel de empresa y los servicios técnicos asociados.

  • Sitio público: páginas de presentación, páginas de información, navegación y solicitudes de contacto.
  • Páginas públicas de empresas: página myQR, enlaces /go/, códigos QR, módulos públicos vinculados al menú, la fidelidad, los eventos y las ofertas especiales.
  • Panel de empresa: configuración y personalización de la página, horarios, botones, estadísticas, contactos, campañas de email y SMS, menú digital, tarjeta de fidelidad, eventos, ofertas especiales, concursos, reservas, funciones de asistencia mediante inteligencia artificial, suscripciones, monedero y créditos. Una misma cuenta puede ser utilizada por varios usuarios (roles de administrador y empleado) y gestionar varios establecimientos.
3

Categorías de datos tratados

Según las funciones utilizadas, myQR.re puede tratar las siguientes categorías de datos.

  • Datos de la cuenta de empresa: nombre de la empresa, slug, logotipo, descripción, color principal, horarios de apertura, configuración de los botones, módulos activados y ajustes de la página.
  • Datos de navegación y estadísticas: visitas de páginas, clics, códigos QR utilizados, eventos técnicos, indicadores de rendimiento e información de consulta del servicio.
  • Datos de contactos: apellido, nombre, email, teléfono, fecha de cumpleaños, tratamiento o género, código postal, consentimientos de marketing, etiquetas (incluidas las etiquetas públicas que puede seleccionar el cliente final), estados de baja, estados de entregabilidad e información transmitida a través de los formularios públicos.
  • Datos de marketing: borradores y campañas de email o SMS, contenidos preparados, remitentes, marcas de tiempo, segmentación por etiquetas, estadísticas de envío y gestión de las bajas.
  • Datos funcionales: contenido del menú digital, programa de fidelidad, eventos, ofertas especiales, reservas (servicios, recursos, huecos, datos de contacto del cliente final que reserva), respuestas y datos asociados a estos módulos.
  • Datos generados por inteligencia artificial: briefs, instrucciones, contenidos de menú, fichas de productos, ofertas, eventos o campañas preparados o reelaborados con las funciones de asistencia de IA, así como los intercambios asociados al asistente myQR Copilote.
  • Datos de medición publicitaria (Meta): cuando el visitante ha dado su consentimiento, identificadores técnicos del Píxel de Meta (cookies _fbp, _fbc), eventos de navegación y conversión, y datos enviados a la API de Conversiones de Meta en forma cifrada (email, teléfono, nombre), dirección IP y agente de usuario.
  • Datos de medición de audiencia (Google Analytics): cuando el visitante ha dado su consentimiento, cookies e identificadores de Google Analytics (por ejemplo _ga), páginas vistas, eventos de navegación e indicadores de uso, con anonimización de la dirección IP.
  • Datos de pago y suscripción: identificadores Stripe de cliente, suscripción, ítem, precio, factura y medio de pago, resumen no sensible de la tarjeta, estados de facturación, recargas, ledger, monedero, créditos, cuotas y eventos de sincronización.
  • Datos de tarjeta de fidelidad en una cartera móvil: cuando el cliente final añade su tarjeta a Apple Wallet o Google Wallet, identificador técnico del dispositivo y token de notificación facilitado por el teléfono, plataforma y fechas de adición, registro y eliminación. Estos datos se utilizan únicamente para mantener la tarjeta actualizada en el dispositivo y para medir la adopción; se eliminan en cuanto el cliente retira la tarjeta de su cartera.
  • Datos de Google: place ID, nombre, dirección, URL de reseñas o de itinerario y, cuando se autoriza una conexión con Google Business Profile, datos de ficha y de reseñas estrictamente necesarios para la función solicitada.

Cuando una empresa recopila los datos de sus propios clientes a través de una página pública myQR.re, puede actuar como responsable del tratamiento para sus fines comerciales. myQR.re actúa entonces como plataforma técnica o encargado del tratamiento según las operaciones realizadas.

4

Finalidades de tratamiento y bases jurídicas

Los datos se tratan para prestar, administrar, proteger y mejorar el servicio. Las bases jurídicas principales son la ejecución del contrato, el consentimiento, el interés legítimo y el cumplimiento de obligaciones legales.

  • crear, administrar y proteger las cuentas de empresa;
  • publicar y actualizar las páginas myQR, los enlaces /go/ y los códigos QR;
  • gestionar el menú digital, la fidelidad, los eventos, las ofertas especiales, los concursos y las reservas;
  • centralizar los contactos, las etiquetas, los formularios y los consentimientos;
  • preparar, enviar o programar campañas de email y SMS;
  • producir estadísticas de uso y de rendimiento;
  • tratar los pagos, suscripciones, tarjetas guardadas, recargas de créditos y sincronizaciones de facturación;
  • proporcionar las integraciones de Google solicitadas por la empresa;
  • prevenir el fraude, los usos abusivos, los incidentes y los impagos;
  • cumplir las obligaciones contables, fiscales, legales y reglamentarias aplicables.
5

Destinatarios de los datos

Los datos son accesibles, según las necesidades, a los equipos habilitados de WinzUp y a los encargados técnicos del tratamiento necesarios para la ejecución del servicio.

  • Google Firebase / Google Cloud para el alojamiento, la base de datos, la autenticación, el almacenamiento, ciertas funciones backend y las API de Google (política de Google).
  • Stripe para las suscripciones, recargas de créditos, medios de pago, tarjetas guardadas, facturas y webhooks de pago (política de Stripe).
  • Mailjet para el envío de emails cuando se utiliza esta función (política de Mailjet).
  • ALL MY SMS para el envío de SMS cuando se utiliza esta función (política de ALL MY SMS).
  • Google Places y las API de Google para los enlaces de reseñas, de itinerario y las integraciones de Google autorizadas (política de Google).
  • Meta Platforms (Facebook / Instagram) para la medición de audiencia publicitaria mediante el Píxel de Meta y la API de Conversiones, cuando el visitante lo ha consentido (véase la sección dedicada) (política de Meta).
  • Google Analytics (Google) para la medición de audiencia del sitio y de las páginas públicas, cuando el visitante lo ha consentido (política de Google).
  • OpenAI para las funciones de asistencia y generación mediante inteligencia artificial (menú, productos, ofertas, eventos, campañas, asistente myQR Copilote), cuando se utilizan estas funciones (política de OpenAI).
  • Las demás tiendas de una tarjeta de fidelidad compartida, cuando el titular se une a una tarjeta común a varias empresas (sección 10).

Los datos no se revenden. Solo se comparten en la medida necesaria para la prestación del servicio, el mantenimiento, la seguridad, el soporte, la facturación o el cumplimiento de obligaciones legales.

Transferencias fuera de la Unión Europea. El alojamiento del servicio (base de datos, archivos, funciones de servidor) corre a cargo de Google en regiones situadas en Estados Unidos: la totalidad de los datos del servicio se almacena allí. Otros encargados, en particular Meta Platforms y OpenAI, también tratan datos fuera de la Unión Europea. Estas transferencias están amparadas por las garantías adecuadas previstas por la normativa, como las cláusulas contractuales tipo de la Comisión Europea o los mecanismos de adecuación aplicables.

Alojador principal: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, cuyas regiones de almacenamiento utilizadas por el servicio están situadas en Estados Unidos. Contacto: soporte de Google Cloud / Firebase, o legal-notices@google.com para las notificaciones jurídicas.

6

Plazos de conservación

  • Contactos: durante la relación comercial y, después, hasta 3 años tras el fin de la relación o el último contacto procedente de la persona interesada.
  • Campañas de email y SMS: 3 años desde su creación o su última actividad, salvo obligación legal o necesidad de prueba más larga.
  • Facturas y documentos contables: 10 años.
  • Datos de Google conectados: durante el tiempo necesario para la prestación del servicio y, después, supresión o anonimización tras la desconexión de la cuenta de Google en un plazo razonable.
  • Tarjetas de fidelidad compartidas: el saldo y el historial de visitas se conservan mientras la tarjeta siga activa para el titular y después siguen el plazo aplicable a los contactos.
  • Registros técnicos, de seguridad y auditoría: durante el tiempo necesario para la seguridad, el mantenimiento y la defensa de los derechos de la plataforma.
7

Google Business Profile y servicios de Google

myQR.re puede permitir a una empresa conectar una cuenta de Google para utilizar ciertas funciones vinculadas a su presencia en Google. Este acceso se realiza únicamente con la autorización explícita del usuario a través del mecanismo de autorización de Google.

  • Los datos de Google se utilizan únicamente para proporcionar las funciones solicitadas en el panel.
  • Cuando se activa una conexión con Google Business Profile, myQR.re puede acceder a la información de la ficha, a ciertos datos de configuración y, según los módulos activos, a la información útil para mostrar o gestionar las reseñas.
  • Estos datos no se revenden ni se utilizan con fines publicitarios no solicitados.
  • El usuario puede retirar este acceso desconectando su cuenta de Google desde los ajustes del servicio o desde su cuenta de Google cuando esta opción esté disponible.
8

Pagos, suscripciones y medios de pago

Los pagos relacionados con las suscripciones, las recargas de créditos y ciertos medios de pago guardados son tratados por Stripe.

  • myQR.re no tiene por objeto almacenar los números completos de tarjeta bancaria.
  • myQR.re puede conservar datos no sensibles necesarios para el buen funcionamiento del servicio, como el identificador Stripe del cliente, el tipo de tarjeta, los 4 últimos dígitos, la fecha de caducidad, los identificadores de suscripción, los identificadores de factura y los estados de pago.
  • Las tarjetas guardadas pueden reutilizarse para usos autorizados por el cliente y compatibles con la configuración de la cuenta Stripe asociada.
  • Los eventos técnicos de pago pueden sincronizarse mediante webhooks para aplicar correctamente los derechos, cuotas, bajadas de plan, recargas y estados de facturación.
9

Email, SMS, contactos y bajas

myQR.re permite a las empresas centralizar contactos y realizar campañas de email o SMS. Las empresas son responsables de la licitud de los datos que importan o recopilan y de la conformidad de sus comunicaciones.

  • Las etiquetas, segmentos, estados de entregabilidad, bajas, números no válidos, emails no válidos y listas de exclusión se conservan para evitar los envíos no deseados o no conformes.
  • Las campañas pueden consumir créditos del monedero o cuotas incluidas según el plan activo.
  • En el plan PRO, puede aplicarse una cuota de 5000 emails mensuales según la configuración del servicio; el plan PREMIUM eleva lo incluido a 10 000 emails y 500 SMS al mes.
  • Los remitentes personalizados, borradores y elementos de contexto pueden conservarse para facilitar que la empresa retome su trabajo.
10

Tarjetas de fidelidad compartidas entre varias tiendas

Varias empresas pueden decidir compartir una misma tarjeta de fidelidad: el titular acumula y gasta sus puntos en todas las tiendas de la red. Antes de registrarse, la página pública de la tarjeta permite consultar la lista de tiendas participantes. Una tienda suspendida temporalmente no figura en ella: ya no puede abonar ni canjear puntos, pero sigue siendo miembro de la red y conserva los datos de sus propios clientes mientras no haya salido.

Las empresas miembros de la red deciden conjuntamente sobre esta tarjeta: son corresponsables del tratamiento, es decir, responden conjuntamente de sus datos. WinzUp actúa únicamente por cuenta de ellas, como encargado del tratamiento. Cada empresa sigue siendo responsable de sus propias comunicaciones.

  • Lo que se comparte entre las tiendas: su identidad, sus datos de contacto, su saldo de puntos y sus recompensas. El historial detallado de sus visitas, que indica la tienda de cada operación, lo conserva la plataforma para llevar sus cuentas; cada tienda solo ve las operaciones que ella misma ha realizado.
  • Bases jurídicas: la ejecución del programa de fidelidad para compartir los puntos y los datos de contacto; el consentimiento, distinto y facultativo, para recibir las ofertas comerciales de las tiendas de la red.
  • Rechazar las ofertas no impide tener la tarjeta: este consentimiento puede retirarse en cualquier momento sin perder los puntos.
  • Nueva tienda en la red: se vuelve a pedir el consentimiento comercial. Mientras no se conceda de nuevo, la nueva tienda no puede dirigirle ninguna oferta en virtud de la tarjeta compartida.
  • Salida de una tienda: pierde el acceso a los datos de la red y desaparece de la lista pública. Según las condiciones de su salida, puede conservar las fichas y los saldos de sus propios clientes tal y como estaban en su última visita a esa tienda, para honrar las recompensas ya obtenidas; esos datos siguen entonces su propia política de conservación. Su tarjeta y sus puntos siguen siendo válidos en las tiendas restantes.
  • Disolución de la red: la empresa propietaria puede disolver la red. El saldo común y el historial de visitas se suprimen entonces de la plataforma. Cada tienda continúa con su propia tarjeta, con el estado que conocía en su última visita: sus puntos dejan de poder usarse de una tienda a otra.
  • Ejercer sus derechos: puede dirigirse a cualquier tienda de la red, o a myQR.re, para el acceso, la rectificación, la oposición y la supresión. La tienda a la que se dirija transmite la solicitud a las demás. Una solicitud de supresión retira sus datos de contacto, su saldo y sus recompensas de toda la red y anonimiza el historial de sus visitas; en cambio, la mera eliminación de su ficha en una tienda corta el vínculo con esa tienda pero deja su tarjeta activa en las demás.

Las estadísticas puestas a disposición de las tiendas de la red son agregadas y anónimas: ninguna tienda ve el detalle de la actividad de otra.

11

Medición de audiencia: Google Analytics y Píxel de Meta

El sitio público myQR.re utiliza Google Analytics 4 (Google) para medir la audiencia y comprender el uso del servicio. Google Analytics solo se carga tras el consentimiento explícito del visitante; entonces deposita cookies de medición (por ejemplo _ga) y envía a Google páginas vistas y eventos de navegación, con anonimización de la dirección IP. Sin consentimiento, no se deposita ninguna cookie de medición. El consentimiento puede retirarse en cualquier momento.

El sitio público myQR.re y las páginas públicas de empresas pueden utilizar el Píxel de Meta y la API de Conversiones (CAPI) de Meta Platforms para medir la audiencia, evaluar el rendimiento de las campañas publicitarias y mejorar la pertinencia de los contenidos difundidos.

  • El Píxel solo se carga tras el consentimiento explícito del visitante, recogido mediante una banner de cookies. En ausencia de consentimiento, o en caso de rechazo, no se activa ningún píxel publicitario.
  • La elección del visitante se conserva en el navegador (almacenamiento local y cookie myqr_cookie_consent) para respetar su decisión, y puede modificarse en cualquier momento.
  • Tras el consentimiento, pueden depositarse cookies de Meta (_fbp, _fbc) y transmitirse a Meta eventos de navegación o de conversión.
  • Algunos eventos también pueden enviarse de servidor a servidor mediante la API de Conversiones. Los datos personales (email, teléfono, nombre) se cifran (SHA-256) antes de la transmisión; la dirección IP y el agente de usuario pueden transmitirse para la correspondencia de los eventos.
  • Para la recopilación y transmisión de los datos mediante el Píxel y la API de Conversiones, myQR.re (y la empresa afectada) y Meta actúan como corresponsables del tratamiento. Meta actúa después como responsable del tratamiento independiente para sus propios fines. El tratamiento se basa en el consentimiento del visitante. Para más información, consulta la política de privacidad de Meta.
12

Inteligencia artificial

myQR.re ofrece funciones de asistencia y generación de contenido mediante inteligencia artificial (por ejemplo: redacción de ofertas y eventos, importación y estructuración de menú, generación de campañas de email o SMS, asistente myQR Copilote). Estas funciones se apoyan en el proveedor OpenAI.

  • Los contenidos, briefs e instrucciones facilitados a estas funciones pueden transmitirse a OpenAI únicamente en la medida necesaria para la generación solicitada.
  • Se recomienda no incluir datos sensibles ni datos personales no necesarios.
  • Los contenidos generados se ofrecen a título de ayuda; la empresa usuaria sigue siendo responsable de su verificación, exactitud y conformidad antes de la publicación o el envío.
13

Cookies y almacenamiento local

El servicio puede utilizar cookies, el almacenamiento local del navegador o mecanismos técnicos equivalentes para asegurar la conexión, memorizar ciertas opciones de interfaz, retomar un contexto de trabajo, conservar ciertos borradores y mejorar la experiencia del usuario.

Estos mecanismos también pueden servir para la seguridad, la prevención de abusos y la medición de ciertos usos. Las cookies de medición de audiencia (Google Analytics) y de medición publicitaria (Píxel de Meta) solo se depositan tras el consentimiento explícito, conforme a la sección dedicada anterior. El consentimiento puede retirarse en cualquier momento.

14

Seguridad

WinzUp aplica medidas técnicas y organizativas razonables para proteger los datos contra la destrucción, la pérdida, la alteración, la divulgación o el acceso no autorizado.

  • control de acceso y autenticación;
  • segmentación lógica de los datos;
  • registro, auditoría y supervisión técnica;
  • sincronización de estados críticos mediante backend y webhooks;
  • uso de proveedores reconocidos para el alojamiento, el pago y el envío de mensajes.

Ninguna medida de seguridad garantiza un riesgo nulo. En caso de incidente que afecte a los datos personales, se aplican las obligaciones legales correspondientes.

15

Tus derechos

De conformidad con la normativa aplicable, puedes disponer de un derecho de acceso, rectificación, supresión, limitación, oposición y, en su caso, portabilidad de tus datos personales.

  • Las solicitudes pueden dirigirse a myqr.re@gmail.com.
  • Puede solicitarse una verificación de identidad si es necesario.
  • Si, tras habernos contactado, considera que sus derechos no se respetan, puede presentar una reclamación ante la CNIL (la autoridad francesa de protección de datos).
16

Actualización de la política

La presente política puede actualizarse para tener en cuenta la evolución legal, técnica, contractual o funcional del servicio. La versión en línea en el momento de la consulta es la versión aplicable.