Política de Privacidad
Fecha de entrada en vigor: 18 de septiembre de 2026
Última actualización: 18 de septiembre de 2026
La presente Política de Privacidad regula el tratamiento de los datos personales recabados a través de nuestra infraestructura de acortamiento de enlaces, gestión de URLs y generación de códigos QR que opera bajo el dominio verpiso.es ("Servicio", "nosotros", "nos" o "nuestro"). Nos comprometemos a tratar sus datos personales en estricto cumplimiento del Reglamento General de Protección de Datos (UE) 2016/679 ("RGPD"), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y el resto de la normativa aplicable.
1. Responsable del Tratamiento
El responsable del tratamiento de sus datos personales conforme a esta Política de Privacidad es Home Hunters S.L., con NIF B42743831 y domicilio social en Jorge Juan, 34, 4 D, 28001 Madrid, España. Para cualquier consulta, ejercicio de derechos o cuestión relativa a la privacidad, puede comunicarse con nosotros a través de nuestro formulario de contacto.
2. Categorías de Datos Recabados y Fines del Tratamiento
Recopilamos y tratamos datos personales exclusivamente para fines específicos, explícitos y legítimos, amparados en las bases jurídicas contempladas en el artículo 6 del RGPD.
A. Registro y Gestión de Cuentas
- Registro directo: Al registrarse directamente, recopilamos su dirección de correo electrónico, contraseña (cifrada criptográficamente mediante algoritmos seguros de un solo sentido) y registros temporales de la cuenta. Las cuentas no verificadas por email se eliminan de forma automática tras 30 días (art. 6.1.b del RGPD - ejecución contractual).
- Inicio de sesión con terceros (Google, Microsoft, Apple): Si utiliza autenticación federada (OAuth), solicitamos únicamente los permisos mínimos necesarios. En el caso específico de Google Login, solo recopilamos los alcances
userinfo.emailyuserinfo.profile:userinfo.email: Para identificar su cuenta de forma unívoca y confirmar su dirección de correo electrónico.userinfo.profile: Para disponer de su nombre público y foto de perfil/avatar de cara a la personalización del panel.
- Seguridad de la cuenta: Si se activa la autenticación en dos pasos (2FA), se enviarán códigos de seguridad temporales al correo electrónico vinculado.
- Preferencias de interfaz: Configuración de idioma y tema (modo claro/oscuro), almacenados mediante cookies técnicas en su navegador.
B. Funcionamiento del Servicio, Redirección y Telemetría
Cuando un visitante hace clic en un enlace de verpiso.es o escanea un código QR dinámico, nuestros servidores procesan información técnica para ejecutar la redirección y aportar analíticas al creador del enlace:
- Dirección IP: Se procesa en tiempo real mediante una base de datos de geolocalización integrada localmente (sin llamadas a servicios externos en el instante de la redirección) para estimar el país y la ciudad. La IP de origen en bruto no se almacena en las tablas de analíticas; únicamente se conservan los atributos derivados de ubicación y segmentación (art. 6.1.f del RGPD - interés legítimo).
- Metadatos del dispositivo: Navegador, sistema operativo, categoría del dispositivo (escritorio/móvil/tablet), encabezados de idioma y referente HTTP. Estos valores se procesan localmente a partir de las cabeceras de la petición y se guardan como etiquetas normalizadas (nunca el string completo de User-Agent) para alimentar las estadísticas del usuario (art. 6.1.f del RGPD).
- Sitio de procedencia (Referrer): Se almacena la web de origen del clic para ofrecer analíticas de atribución.
- Analíticas de clics: Solo se generan registros detallados para enlaces gestionados por usuarios registrados. Los enlaces acortados por invitados no guardan detalle individual y se limitan a un contador global.
- URLs de destino: Las URLs enviadas se contrastan frente a listados automáticos de amenazas (como Google Safe Browsing) y bloqueos internos de palabras clave para frenar malware, phishing y fraudes (art. 6.1.f del RGPD).
- Pantallas de consentimiento: Si un enlace contiene contenido clasificado como sensible, requiere contraseña o integra píxeles publicitarios, se mostrará una página previa de aviso o autenticación. Los píxeles de retargeting solo se ejecutan tras obtener el consentimiento explícito del visitante en dicha pantalla.
C. Facturación y Pasarelas de Pago
Para la contratación de planes de pago, la gestión de cobros recae en pasarelas certificadas (como Stripe, PayPal u otras plataformas habilitadas). En nuestros servidores no se almacenan números íntegros de tarjetas ni credenciales bancarias. Únicamente tratamos identificadores de cobro, país de facturación, NIF/CIF o número de IVA intracomunitario y el historial de facturas para cumplir con el contrato y las obligaciones legales y tributarias (art. 6.1.b y art. 6.1.c del RGPD).
D. Comunicaciones e Integraciones
- Correos transaccionales: Utilizados exclusivamente para confirmación de cuenta, recuperación de contraseñas, códigos 2FA, avisos de seguridad y facturación.
- Webhooks: Si configura webhooks en su cuenta, el Servicio enviará las cargas de datos (eventos de cuenta, pago o ciclo de vida del enlace) a los endpoints que usted indique. Usted actúa como responsable de dicho tratamiento sobre sus propios destinos.
- Formulario de soporte: La información remitida por formulario se utiliza únicamente para gestionar y dar respuesta a su consulta.
3. Encargados del Tratamiento y Cesiones a Terceros
No comercializamos ni cedemos sus datos personales. La información se comunica únicamente a proveedores técnicos vinculados bajo acuerdos de tratamiento de datos (DPA) con arreglo al artículo 28 del RGPD:
- Alojamiento e infraestructura: Servidores privados virtuales (VPS) y bases de datos alojados dentro del Espacio Económico Europeo (EEE).
- Seguridad y distribución perimetral: Cloudflare (gestión DNS, protección anti-DDoS, mitigación de bots con Turnstile y caché en el borde).
- Geolocalización: Base de datos MaxMind GeoLite2, alojada y consultada localmente en nuestros servidores sin peticiones externas.
- Detección de URLs maliciosas: API de Google Safe Browsing, consultada durante el acortamiento (solo se remite la URL de destino; ningún dato personal del usuario).
- Envío transaccional: Pasarelas SMTP dedicadas exclusivamente al envío de notificaciones del sistema (verificaciones, claves, facturas).
- Pasarelas de pago: Proveedores habilitados para el procesamiento seguro de suscripciones e impuestos (Stripe, PayPal u homólogos).
- Proveedores de identidad: Google, Microsoft y Apple, exclusivamente cuando decida iniciar sesión a través de ellos.
4. Transferencias Internacionales de Datos
La infraestructura principal se encuentra dentro de la Unión Europea. Cuando determinados proveedores técnicos (como Cloudflare, APIs de autenticación de Google o procesadores de pago) gestionen datos fuera del EEE, las transferencias se amparan en decisiones de adecuación de la Comisión Europea o en Cláusulas Contractuales Tipo (SCC) conforme al artículo 46 del RGPD, garantizando un nivel de protección equiparable.
5. Plazos de Conservación de Datos
- Cuentas activas: Los datos de la cuenta y sus enlaces asociados se conservan mientras la cuenta permanezca de alta.
- Analíticas de clics: Las métricas de clics se conservan según la ventana temporal asignada a cada plan de suscripción (con un período de retención mínimo en planes de pago y margen de purga programada). Vencido el plazo, se eliminan definitivamente mediante tareas automatizadas.
- Cuentas sin verificar: Aquellas cuyo email no se confirme en 30 días se purgan por completo del sistema.
- Baja de la cuenta: Si solicita el cierre de la cuenta desde su panel, los datos personales, enlaces y analíticas se eliminan de manera inmediata y definitiva, salvo la información contable o de facturación cuya conservación sea imperativa por ley.
- Registros del servidor: Los logs técnicos de tráfico se mantienen por períodos breves con fines de seguridad y control de abusos antes de su rotación periódica.
6. Medidas de Seguridad
Aplicamos medidas técnicas y organizativas para garantizar un nivel de seguridad adecuado frente al riesgo, conforme al artículo 32 del RGPD:
- Cifrado TLS/HTTPS obligatorio en todas las comunicaciones del portal y sus redirecciones.
- Almacenamiento seguro de credenciales mediante algoritmos de hash robustos (bcrypt).
- Mecanismo opcional de doble factor de autenticación (2FA).
- Protección contra ataques CSRF en formularios y validación de webhooks mediante firmas criptográficas.
- Reglas de cortafuegos perimetral, limitación de tasa de peticiones (rate limiting) y protección contra bots con Cloudflare Turnstile.
- Acceso restringido a tareas de administración bajo principio de necesidad de conocimiento.
7. Derechos del Usuario
De acuerdo con la normativa europea y española de protección de datos, usted puede ejercer los siguientes derechos sobre su información:
- Derecho de Acceso (art. 15 del RGPD): Consultar qué datos personales tratamos sobre usted.
- Derecho de Rectificación (art. 16 del RGPD): Modificar cualquier dato inexacto o incompleto directamente desde su panel o solicitándolo por soporte.
- Derecho de Supresión ("Derecho al Olvido", art. 17 del RGPD): Solicitar la eliminación completa de su cuenta y sus datos vinculados a través del botón de baja de su cuenta.
- Derecho a la Limitación (art. 18 del RGPD) y de Oposición (art. 21 del RGPD): Limitar u oponerse al tratamiento de datos basado en intereses legítimos.
- Derecho a la Portabilidad (art. 20 del RGPD): Descargar sus analíticas e información en formatos legibles por máquina (como CSV o JSON) desde la propia plataforma.
- Reclamación ante la autoridad de control: Si considera que el tratamiento infringe la normativa, tiene derecho a formular una reclamación ante la Agencia Española de Protección de Datos (AEPD) en aepd.es.
Para ejercitar cualquiera de estos derechos, puede escribirnos a través de nuestro formulario de contacto o por correo postal a la sede de Home Hunters S.L. en Jorge Juan, 34, 4 D, 28001 Madrid. Responderemos en el plazo máximo legal de un mes.
8. Modificaciones de la Política
Podemos actualizar esta Política de Privacidad para adecuarla a novedades legislativas o mejoras técnicas del sistema. Los cambios sustanciales se anunciarán dentro del panel de usuario o por correo electrónico antes de su aplicación efectiva.