Política de privacidad

Qué datos personales tratamos, con qué finalidad, durante cuánto tiempo — y cuáles renunciamos deliberadamente a recoger.

Versión de: 22 de agosto de 2026

En resumen

No guardamos direcciones IP en bruto de los escaneos, no determinamos ninguna ubicación por debajo del nivel de país, no empleamos herramientas de analítica y no vendemos datos. Lo que sí hacemos se expone en detalle más abajo.

Esta política se refiere al sitio www.smarterqr.com, a la interfaz de gestión en app.smarterqr.com y al escaneo de un código QR creado con SmarterQR.

Responsable del tratamiento

  • Bärtschi Software
  • Lochmattweg 45
  • 5033 Buchs
  • Schweiz
Consultas sobre protección de datos
matt@matt-b.ch

Actualmente no hay designado ningún representante en la Unión Europea conforme al art. 27 del RGPD y al art. 14 de la nLPD suiza. Las solicitudes procedentes de la UE deben dirigirse directamente a la dirección indicada arriba.

Dos papeles que hay que distinguir

SmarterQR se sitúa entre dos grupos de personas, y jurídicamente no somos lo mismo frente a unos y a otros.

Frente a quienes visitan este sitio y frente a nuestra clientela somos responsables del tratamiento en el sentido de la nLPD suiza y del RGPD: nosotros decidimos qué se trata y para qué.

Frente a las personas que escanean el código QR de un cliente somos encargados del tratamiento. El responsable es entonces el cliente que mandó imprimir el código: él decide a dónde lleva el código, qué formulario aparece y a dónde van sus entradas. Nosotros tratamos los datos únicamente por cuenta suya y siguiendo sus instrucciones. Quien quiera saber qué ocurre con los datos de un escaneo concreto debe dirigirse, por tanto, a quien explota ese código; nosotros ayudamos a localizarlo.

Consecuencia práctica: solo el cliente puede dar acceso, suprimir o atender una oposición respecto de un escaneo. No podemos entregar sus datos por iniciativa propia — ni siquiera a la persona a la que se refieren.

El sitio www.smarterqr.com

Al abrir este sitio se tratan los datos que todo navegador transmite: dirección IP, momento del acceso, dirección solicitada, dirección de procedencia e identificadores del navegador y del sistema operativo. Figuran en los registros de acceso del servidor web, sirven al funcionamiento y a la defensa frente a ataques, y se borran a los catorce días.

Ponemos una sola cookie: smarterqr_lang recuerda el idioma elegido para que no tenga que elegirlo en cada visita. No contiene más que un código de idioma y no sirve para reconocer a nadie.

Este sitio no tiene herramientas de analítica, ni píxeles de seguimiento, ni redes publicitarias, ni botones de redes sociales. Las tipografías se incrustan al construir el sitio y se sirven desde nuestro propio servidor: mientras lee esta página, su navegador no establece conexión alguna con Google ni con ningún otro tercero. También por eso no pedimos consentimiento para cookies: aquí no hay nada que lo requiera.

El formulario de contacto nos transmite su nombre, su dirección de correo y su mensaje. Los tratamos para responderle y los borramos automáticamente a los 180 días — salvo que la solicitud dé lugar a un contrato, en cuyo caso rigen los plazos legales de conservación.

La interfaz de gestión app.smarterqr.com

Gestionar códigos con nosotros exige una cuenta. El inicio de sesión pasa por nuestra propia instalación del programa Keycloak en auth.tightblocks.com. Allí se guardan un nombre, una dirección de correo y un resumen criptográfico de la contraseña — la contraseña en sí no la conocemos.

En la interfaz de gestión están los datos que usted mismo crea: códigos y sus reglas, proyectos, archivos subidos, contenidos de páginas, definiciones de formularios y los nombres de los miembros de su espacio de trabajo. Los tratamos para prestarle el servicio.

Su elección de idioma reside en la memoria de su navegador (localStorage), no en nuestros sistemas.

El escaneo de un código — qué se recoge

Cuando se escanea un código QR, nuestro servicio decide qué ocurre según las reglas del cliente y registra el suceso. Ese registro contiene:

  • el momento
  • el país desde el que llegó la petición — solo el país
  • el tipo de aparato (teléfono, tableta, ordenador) y el sistema operativo
  • el idioma preferido que comunica el navegador
  • qué regla se aplicó y a dónde llevó
  • un valor de comprobación derivado de la dirección IP (véase más abajo)

Ese valor de comprobación no es una dirección IP. Se obtiene como HMAC-SHA256 de la dirección con una clave que cambia cada día y se deriva de la fecha. Dentro de una misma jornada permite contar cuántos aparatos distintos escanearon un código — pero la misma dirección produce en dos días dos valores que no pueden relacionarse entre sí. Con el paso del tiempo no se forma vínculo alguno con una persona.

El país lo determinamos con una base de datos alojada en nuestro propio servidor. Al escanear no sale ninguna consulta hacia un tercero; nadie fuera se entera de que se ha escaneado un código.

El escaneo — qué renunciamos a recoger

Lo siguiente no falta porque esté pendiente de construirse, sino porque no lo queremos:

  • Ninguna dirección IP en bruto en la base de datos. Solo el valor de comprobación descrito arriba.
  • Ni región, ni ciudad, ni código postal. Los códigos QR se escanean casi siempre con el teléfono, y ahí todo lo que está por debajo del nivel de país resulta poco fiable — un eje del que no puede uno fiarse vale menos que ningún eje.
  • Ninguna cookie ni identificador que permita reconocer un aparato a través de varios códigos.
  • Ninguna comunicación a redes publicitarias, ninguna elaboración de perfiles, ninguna venta de datos.

Sin los datos propios del cliente, de un registro de escaneo no se deduce quién escaneó.

La cookie de un recorrido

Algunos clientes enlazan varios códigos en un recorrido — una ruta en la que el código siguiente solo se abre una vez escaneado el anterior. Solo entonces ponemos una segunda cookie, con el nombre del proyecto (por ejemplo sqrp12).

En ella no hay identificador alguno: ningún número aleatorio, nada reconocible. Contiene exclusivamente el avance — qué etapas se han escaneado — y una firma que impide manipularla. El servicio nunca averigua quién es una persona, sino únicamente que quienquiera que lleve esta cookie va por la etapa tres. En nuestro servidor no se guarda nada al respecto. La cookie es HttpOnly, Secure y SameSite=Lax, y se elimina sola cuando termina el recorrido.

Los formularios en páginas escaneadas

Un cliente puede mostrar un formulario detrás de un código — una opinión, una inscripción, una consulta. Lo que allí se escribe lo guardamos por cuenta suya y se lo mostramos en su interfaz de gestión. Qué campos hay lo decide él.

Además puede establecer que las entradas se remitan a otro sistema — a una dirección que él indique (webhook) o por correo a destinatarios que él designe. A dónde va eso lo sabemos solo en la medida en que nos lo haya comunicado; la responsabilidad es suya.

Cuánto tiempo permanecen las entradas lo configura el cliente en su espacio de trabajo. Sin configuración se conservan indefinidamente, porque no sabemos qué contiene su formulario y un plazo inventado por nosotros podría borrar pedidos en mitad de un proceso en marcha.

Al enviarse comprobamos además que no haya envíos repetidos abusivos. Para ello empleamos el valor de comprobación derivado de la dirección IP descrito arriba y un campo invisible para las personas que solo rellenan los programas automáticos.

Plazos de conservación

Registros de acceso del servidor web
14 días
Consultas del formulario de contacto
180 días
Registros de escaneos
según el plan del cliente, después se borran automáticamente; por contrato, según lo acordado
Entradas de formulario
según el plazo que configure el cliente — sin configuración, indefinidamente
Datos de cuenta y de contrato
mientras exista la cuenta, después según los plazos legales

A quién se comunican los datos

Solo comunicamos datos personales en la medida en que lo exige el funcionamiento o lo impone la ley. Actúan para nosotros como encargados del tratamiento:

Hetzner Online GmbH
servidores y base de datos, centro de datos de Núremberg, Alemania
Vercel Inc.
distribución del sitio y de la interfaz de gestión, Estados Unidos y red mundial

El envío de correos (invitaciones, avisos) pasa por un servidor de correo que explotamos nosotros mismos.

El servicio de redirección — lo que sucede al escanear un código impreso — funciona exclusivamente en nuestros propios servidores en Alemania y no conoce ni Vercel ni nuestro sistema de inicio de sesión.

Comunicación al extranjero

El tratamiento tiene lugar en Alemania. Desde la perspectiva suiza, Alemania ofrece una protección de datos adecuada; dentro de la UE no es en absoluto un tercer país.

Vercel Inc. tiene su sede en los Estados Unidos. Esa transferencia se apoya en las cláusulas contractuales tipo de la Comisión Europea, completadas con las adaptaciones reconocidas por el PFPDT para Suiza.

Bases jurídicas

En la medida en que se aplica el RGPD, nos apoyamos en:

  • art. 6.1.b — ejecución del contrato con nuestra clientela y medidas precontractuales, como la respuesta a una consulta;
  • art. 6.1.f — nuestro interés legítimo en un funcionamiento seguro y sin interrupciones; comprende los registros de acceso y la defensa frente a envíos abusivos de formularios;
  • art. 6.1.c — cumplimiento de obligaciones legales, como los deberes de conservación del derecho mercantil.

Conforme al derecho suizo tratamos los datos personales sobre la base de la nLPD; en los casos descritos no se requiere consentimiento, porque el tratamiento sirve a la ejecución de un contrato o existe un interés preponderante.

Sus derechos

Tiene derecho a acceder a los datos que tratamos sobre usted, a que se rectifiquen, a que se supriman y a que se limite su tratamiento. Donde se aplica el RGPD se añaden el derecho a la portabilidad de los datos y el de oponerse a un tratamiento basado en un interés legítimo. Un consentimiento prestado puede retirarse en cualquier momento, con efectos hacia el futuro.

Escriba a matt@matt-b.ch. Para no entregar los datos de otra persona, es posible que tengamos que asegurarnos de que usted es quien dice ser.

Si su solicitud se refiere a un escaneo o a un formulario detrás del código QR de un tercero, diríjala a quien explota ese código — allí solo somos encargados del tratamiento. Si no sabe de quién se trata, escríbanos: estableceremos el contacto.

También puede reclamar ante una autoridad de control: en Suiza ante el Encargado Federal de Protección de Datos y Transparencia (PFPDT), y en la UE ante la autoridad de su país de residencia.

Seguridad

El tráfico hacia todas nuestras direcciones va cifrado con TLS. Las credenciales de sistemas de terceros que la clientela deposita en nuestros sistemas se guardan cifradas (AES-256-GCM). Las direcciones de destino se comprueban al guardarlas contra una lista de bloqueo, y las llamadas a sistemas de terceros no pueden alcanzar redes internas.

Nadie puede prometer una seguridad absoluta. Ajustamos nuestras medidas al estado de la técnica y las adaptamos.

Modificaciones

Si cambia lo que tratamos, cambia esta política. Rige la versión publicada aquí, con la fecha indicada arriba.

Aviso legal