Política de privacidad — GuestQR
Última actualización: 25 de septiembre de 2026
Traducción del inglés. En caso de discrepancia, prevalece la versión inglesa, salvo que una norma imperativa disponga otra cosa.
Esta política explica qué datos personales recoge GuestQR cuando usas getguestqr.com y el panel, por qué, y qué derechos tienes sobre ellos. Tratamos los datos conforme al Reglamento General de Protección de Datos de la UE (RGPD) y a la legislación local equivalente.
1. Quién es responsable de tus datos
VIVO Aromi s.r.o., registrada en la República Checa, es la responsable del tratamiento de los datos de cuenta y facturación de los anfitriones. Para el contenido que publicas en tus guías actuamos como encargado del tratamiento por cuenta tuya — tú decides qué incluyes, nosotros solo lo alojamos y lo mostramos.
Preguntas sobre esta política: support@getguestqr.com.
2. Qué recogemos
De ti, como anfitrión:
- Tu dirección de correo electrónico y, si inicias sesión con Google, tu nombre (nos lo facilita Google). Si te registras con correo y contraseña, solo guardamos un hash seguro de la contraseña — nunca la contraseña en sí.
- Tu idioma de interfaz preferido.
- Plan y estado de los pagos — los datos de pago en sí se quedan en Link, el revendedor de nuestros planes, no en nosotros (consulta la sección 4).
- Todo lo que introduces en tus alojamientos y guías: nombre del alojamiento, dirección y coordenadas, normas de la casa, datos del wifi, recomendaciones, fotos y los datos de contacto de servicios locales (teléfono/WhatsApp/correo) que decidas mostrar a los huéspedes.
De la importación de un anuncio, si la usas: lo que tu anuncio existente muestra públicamente — fotos, descripción, servicios — para que no tengas que volver a escribirlo.
De quienes escanean tu guía (tus huéspedes): aquí recogemos lo mínimo a propósito. Leer una guía no requiere cuenta ni datos personales. Registramos una versión con hash, no reversible, de la dirección IP del visitante junto con el tipo de evento (por ejemplo, la carga de una página) — suficiente para detectar abusos y hacernos una idea aproximada del uso, pero no para identificar a nadie. No recogemos nombres, correos ni la ubicación precisa de los huéspedes.
Cuando inicias sesión y gestionas tu cuenta: un breve registro de seguridad de las acciones clave — inicio de sesión, cambio de plan, publicación, retirada o eliminación de una guía, emisión de un nuevo enlace de guía — con solo identificadores de cuenta y alojamiento, nunca el contenido de la guía. Tras un inicio de sesión fallido o una solicitud de restablecimiento de contraseña guardamos además un hash con clave, no reversible, del correo introducido y de la dirección IP, para poder frenar los intentos repetidos.
Cuando nos escribes a través del formulario de nuestra web: tu dirección de correo, tu mensaje y su tema: una pregunta, un aviso de problema o una propuesta de colaboración. Llega a nuestro buzón de soporte como un correo; no lo guardamos en nuestra base de datos.
3. Por qué los tratamos
- Prestar el Servicio — crear tu cuenta, guardar tus guías, generar los códigos QR, mostrar las guías a tus huéspedes. Necesario para darte aquello para lo que te registraste.
- Facturación — vincular tu suscripción con Link, el revendedor de nuestros planes, para que pueda cobrarse y esté al día con tu cuenta. Necesario para ejecutar el contrato.
- Traducción — enviar el texto de la guía que no has traducido tú a un proveedor de modelos de lenguaje para que vuelva en otro idioma. Necesario para una función que usas.
- Soporte — leer tus correos y los mensajes del formulario de nuestra web, y responderte. Nuestro interés legítimo en ayudarte (y el tuyo en recibir ayuda).
- Seguridad y buen funcionamiento — detección de abusos, registros de seguridad de inicios de sesión y acciones clave de la cuenta, depuración, seguimiento de errores. Interés legítimo en mantener un servicio fiable y sin abusos.
- Obligaciones legales y fiscales — conservar las facturas el tiempo que exija la ley.
- Todo lo demás que necesite tu permiso — por ejemplo, correos sobre el producto más allá de lo esencial — solo con tu consentimiento explícito, que puedes retirar cuando quieras.
4. Con quién compartimos los datos
No vendemos datos personales. Los confiamos a un pequeño número de encargados del tratamiento que hacen funcionar el Servicio, cada uno obligado por contrato a usarlos solo para ese fin y para nada más:
| Categoría de encargado | Para qué | Dónde, aproximadamente |
|---|---|---|
| Proveedor de base de datos en la nube y autenticación | Guardar cuentas, guías y fotos | UE |
| Proveedor de modelos de lenguaje | Traducir el texto de las guías | EE. UU. |
| Proveedor de correo transaccional | Recordatorios de la prueba, recibos, correos de la cuenta y entrega de los mensajes del formulario de contacto de la web a nuestro buzón de soporte | UE |
| Proveedor de datos de anuncios | Obtener la información pública de un anuncio al importarlo | UE |
| Proveedor de seguimiento de errores | Detectar y diagnosticar fallos | EE. UU./UE |
| Proveedor de protección contra abusos | Limitar la frecuencia de peticiones y comprobar automáticamente en los formularios de acceso y en el formulario de contacto que no se trata de un bot | EE. UU./UE |
La lista completa con el nombre de cada encargado está disponible si la pides — escribe a support@getguestqr.com.
Los pagos son la única excepción, y los nombramos. Nuestros planes se venden a través de Link: Sold through Link, LLC es el revendedor y comerciante registrado (merchant of record) de tu compra. Recoge él mismo tus datos de pago y facturación, como responsable independiente del tratamiento y conforme a su propia política de privacidad, y comparte con nosotros solo lo que necesitamos para gestionar tu suscripción — el plan, su estado y la dirección de correo a la que pertenece.
También entregamos datos cuando la ley lo exige de verdad, o para proteger nuestros derechos o la seguridad de alguien.
5. Transferencias fuera del EEE
Cuando alguno de los proveedores anteriores está fuera del Espacio Económico Europeo, basamos la transferencia en las cláusulas contractuales tipo de la Comisión Europea (o en un mecanismo aprobado equivalente).
6. Cuánto tiempo conservamos los datos
- Datos de la cuenta: mientras la cuenta esté activa; normalmente se eliminan en los 30 días siguientes a su cierre, salvo que la ley nos obligue a conservar algo durante más tiempo (ver más abajo).
- Facturas y registros de facturación: el tiempo que exija la legislación fiscal del país donde está registrada la empresa — normalmente varios años.
- Registros de visitas de huéspedes y de intentos de inicio de sesión (IP con hash + tipo de evento; en los intentos de inicio de sesión, también un correo con hash): se guardan solo como hash con clave, no reversible, y se eliminan a los 30 días.
- Registros de seguridad de acciones clave de la cuenta: se eliminan a los 30 días.
- Mensajes a nuestro buzón de soporte (correos y formulario de la web): se guardan mientras los necesitemos para atender tu solicitud y su seguimiento, y después se eliminan.
7. Tus derechos
Cuando el RGPD se aplica a ti, tienes derecho a:
- saber qué datos tenemos sobre ti y recibir una copia;
- que corrijamos lo que sea inexacto;
- que eliminemos tus datos («derecho al olvido»);
- limitar su tratamiento u oponerte a él;
- recibirlos en un formato portable;
- retirar cualquier consentimiento que hayas dado;
- presentar una reclamación ante tu autoridad local de protección de datos.
Para ejercer cualquiera de estos derechos, escribe a support@getguestqr.com. Respondemos en un plazo de 30 días — es también el máximo legal que fija el RGPD para una solicitud ordinaria (art. 12, apartado 3), así que no podemos alargarlo aunque quisiéramos; solo las solicitudes realmente complejas pueden recibir una breve prórroga, notificada.
8. Cookies
Usamos unas pocas cookies para mantener tu sesión iniciada y que el inicio de sesión sea seguro — ninguna para seguimiento ni publicidad. Todos los detalles, incluido qué hacer si prefieres no tenerlas, están en nuestra política de cookies.
9. Menores
GuestQR es una herramienta para quienes alquilan alojamientos y no está dirigida a menores. No recogemos a sabiendas datos de nadie que no tenga la edad necesaria para tener una cuenta (consulta las Condiciones del servicio). Si crees que un menor nos ha facilitado datos, avísanos y los eliminaremos.
10. Seguridad
Ciframos los datos en tránsito y el acceso a la base de datos está controlado. Si inicias sesión con Google, nunca vemos ninguna contraseña; si usas correo y contraseña, solo se guarda un hash seguro de ella. Ningún sistema es perfectamente seguro, pero nos lo tomamos en serio y lo revisamos con regularidad.
11. Cambios en esta política
Si cambiamos algo importante, te lo comunicaremos por correo o en el panel con una antelación razonable antes de que entre en vigor.
12. Contacto
VIVO Aromi s.r.o. (datos registrales completos en nuestra página Datos de la empresa) Correo electrónico: support@getguestqr.com