Legal

Política de Privacidad

Última actualización: 21/07/2026

1. Responsable del tratamiento

  • Responsable: [NOMBRE DE LA EMPRESA], S.L.
  • CIF: [CIF]
  • Dirección: [DOMICILIO SOCIAL]
  • Contacto: hola@qr-carta.com

2. Datos que recopilamos y finalidad

Datos de cuenta: nombre y dirección de correo electrónico, necesarios para crear y gestionar tu cuenta de usuario. Base legal: ejecución de un contrato (art. 6.1.b RGPD).

Datos de facturación: procesados por Stripe, Inc. QR-Carta no almacena datos de tarjeta de crédito. Base legal: ejecución de un contrato.

Datos de uso: logs de acceso, datos de navegación y uso del panel de administración, con fines de seguridad y mejora del servicio. Base legal: interés legítimo (art. 6.1.f RGPD).

Contenido del menú: categorías, platos, precios e imágenes que el usuario carga en la plataforma. Son datos del propio usuario; QR-Carta actúa como encargado del tratamiento.

3. Conservación de los datos

Los datos de cuenta se conservan mientras la relación contractual esté vigente y, una vez finalizada, durante los plazos legales aplicables (generalmente 5 años para obligaciones civiles y mercantiles). Los logs de acceso se eliminan a los 12 meses.

4. Destinatarios

Los datos no se ceden a terceros salvo obligación legal o a los siguientes encargados del tratamiento: Stripe, Inc. (pasarela de pago, EE.UU., amparado en cláusulas contractuales tipo); proveedor de hosting (servidores en la UE o con garantías equivalentes).

5. Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad enviando un correo a hola@qr-carta.com con copia de tu DNI o documento identificativo.

Si consideras que el tratamiento no es conforme al RGPD, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

6. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos frente al acceso no autorizado, pérdida o alteración: cifrado TLS en tránsito, contraseñas almacenadas con hash seguro (bcrypt), acceso restringido por roles.

7. Menores de edad

El Servicio está dirigido a profesionales y empresas. No recopilamos intencionadamente datos de menores de 14 años. Si detectas que un menor ha proporcionado datos sin autorización, contáctanos para proceder a su eliminación.