Política de privacidad
Última actualización: 19 de septiembre de 2026.
Esta política explica qué datos personales trata ARcode, con qué finalidad, durante cuánto tiempo y qué puedes hacer al respecto. Está escrita para que se entienda: si algo no queda claro, escribe y se aclara.
Quién es el responsable
- Titular: Ángel Roldán Ruiz
- NIF: [pendiente de completar]
- Domicilio: [pendiente de completar], Córdoba, España
- Correo de contacto: privacidad@arcode.es
Qué datos se tratan
De quien visita esta web
Ninguno que te identifique. Esta web no usa cookies de seguimiento, ni analítica de terceros, ni perfiles publicitarios. El servidor registra peticiones para poder funcionar y detectar abusos, y esos registros se descartan de forma automática.
De quien usa ARcode
- Datos de la cuenta: correo electrónico y, si los facilitas, nombre y teléfono. Sirven para identificarte y para poder avisarte.
- Datos de facturación: los que exige emitir una factura. El pago lo procesa Stripe: ARcode no ve, no guarda ni transmite en ningún momento los datos de tu tarjeta.
- Datos de tu ficha de Google: si conectas tu Perfil de Empresa, se tratan los datos de esa ficha —información del negocio, reseñas recibidas y métricas de rendimiento— para prestarte el servicio. Ver el apartado siguiente.
De quien visita una tarjeta digital
Las tarjetas digitales que ARcode publica no usan cookies ni identificadores. Se cuenta cuántas veces se abre cada tarjeta y qué botones se pulsan, sin guardar dirección IP, sin huella del dispositivo y sin nada que permita reconocer a una persona ni distinguirla de otra. Es un recuento agregado: el negocio ve «143 aperturas esta semana», nunca quién.
Uso limitado de los datos de Google
Cuando conectas tu Perfil de Empresa, ARcode accede a esos datos mediante las APIs de Google. Ese acceso está sujeto a condiciones estrictas que asumimos expresamente:
- Los datos se usan únicamente para prestarte las funciones visibles del producto: responder y gestionar tus reseñas, mantener tu ficha al día y mostrarte tus métricas.
- No se venden, no se ceden a terceros con fines publicitarios y no se usan para publicidad de ningún tipo.
- No se usan para entrenar modelos de inteligencia artificial, propios ni de terceros.
- No se cruzan datos entre clientes ni se agregan para elaborar informes de mercado o productos derivados.
- Ninguna persona lee esos datos, salvo cuando sea imprescindible para resolver una incidencia que nos hayas comunicado, por seguridad, o porque lo exija la ley.
- Puedes revocar el acceso cuando quieras desde tu panel o desde tu cuenta de Google. Al hacerlo, el permiso se revoca de inmediato y los datos sincronizados se eliminan en un plazo máximo de 30 días.
En los términos exigidos por Google: ARcode's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Con qué base legal
- Ejecución del contrato: tratar tu cuenta, tu ficha y tu facturación es lo que hace falta para prestarte el servicio que has contratado.
- Obligación legal: conservar las facturas el tiempo que exige la normativa fiscal y mercantil.
- Interés legítimo: mantener el servicio seguro y prevenir abusos.
- Consentimiento: para cualquier comunicación comercial, que puedes retirar en cualquier momento sin que afecte a nada más.
Quién más interviene
Prestar el servicio exige apoyarse en proveedores que tratan datos por cuenta de ARcode. Estos son todos, sin omitir ninguno:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos y archivos | Unión Europea (Fráncfort) |
| Vercel | Alojamiento de la aplicación | Unión Europea |
| Stripe | Pagos y facturación | UE / cláusulas contractuales tipo |
| Resend | Correo transaccional | UE / cláusulas contractuales tipo |
| Datos del Perfil de Empresa | Cláusulas contractuales tipo | |
| DataForSEO | Posiciones en Google Maps | Cláusulas contractuales tipo |
| Proveedor de IA | Redacción de borradores de respuesta | Cláusulas contractuales tipo |
Los datos se alojan en la Unión Europea siempre que es posible. Cuando un proveedor trata datos fuera del Espacio Económico Europeo, se ampara en cláusulas contractuales tipo aprobadas por la Comisión Europea.
Si eres cliente de ARcode y subes datos de tus clientes
Cuando usas ARcode para enviar peticiones de reseña a tus propios clientes, tú eres el responsable de esos datos y ARcode actúa como encargado del tratamiento. Eso se regula en un contrato de encargo que aceptas al darte de alta y que puedes descargar desde tu panel.
Cuánto tiempo se conservan
- Mientras tengas la cuenta activa.
- Si te das de baja, los datos sincronizados de Google se eliminan como máximo en 30 días.
- Las facturas se conservan el tiempo que obliga la normativa fiscal, aunque cierres la cuenta.
- El recuento agregado de visitas a las tarjetas no caduca, porque no identifica a nadie.
Qué derechos tienes
Acceder a tus datos, rectificarlos, suprimirlos, limitar su tratamiento, oponerte y llevártelos a otro sitio. Desde tu panel puedes exportar tus datos y borrar tu cuenta sin escribir a nadie; para lo demás, escribe a privacidad@arcode.es.
Si crees que no se ha atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos.
Seguridad
Los datos viajan cifrados y se almacenan cifrados. Cada cliente está aislado del resto a nivel de base de datos. Las credenciales de acceso a Google se guardan cifradas con una clave que no vive en la base de datos, de modo que no sirven de nada aunque alguien se hiciera con una copia de esta.
Cambios
Si esta política cambia de forma relevante, se avisa por correo antes de que el cambio tenga efecto. La fecha de arriba indica la última versión.