Política de Privacidad

Actualizado el: 19/09/2026.

Política de Privacidad

Fecha de entrada en vigor: 18 de septiembre de 2026

Última actualización: 18 de septiembre de 2026

La presente Política de Privacidad regula el tratamiento de los datos personales recabados a través de nuestra infraestructura de acortamiento de enlaces, gestión de URLs y generación de códigos QR que opera bajo el dominio verpiso.es ("Servicio", "nosotros", "nos" o "nuestro"). Nos comprometemos a tratar sus datos personales en estricto cumplimiento del Reglamento General de Protección de Datos (UE) 2016/679 ("RGPD"), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y el resto de la normativa aplicable.

1. Responsable del Tratamiento

El responsable del tratamiento de sus datos personales conforme a esta Política de Privacidad es Home Hunters S.L., con NIF B42743831 y domicilio social en Jorge Juan, 34, 4 D, 28001 Madrid, España. Para cualquier consulta, ejercicio de derechos o cuestión relativa a la privacidad, puede comunicarse con nosotros a través de nuestro formulario de contacto.

2. Categorías de Datos Recabados y Fines del Tratamiento

Recopilamos y tratamos datos personales exclusivamente para fines específicos, explícitos y legítimos, amparados en las bases jurídicas contempladas en el artículo 6 del RGPD.

A. Registro y Gestión de Cuentas

  • Registro directo: Al registrarse directamente, recopilamos su dirección de correo electrónico, contraseña (cifrada criptográficamente mediante algoritmos seguros de un solo sentido) y registros temporales de la cuenta. Las cuentas no verificadas por email se eliminan de forma automática tras 30 días (art. 6.1.b del RGPD - ejecución contractual).
  • Inicio de sesión con terceros (Google, Microsoft, Apple): Si utiliza autenticación federada (OAuth), solicitamos únicamente los permisos mínimos necesarios. En el caso específico de Google Login, solo recopilamos los alcances userinfo.email y userinfo.profile:
    • userinfo.email: Para identificar su cuenta de forma unívoca y confirmar su dirección de correo electrónico.
    • userinfo.profile: Para disponer de su nombre público y foto de perfil/avatar de cara a la personalización del panel.
    No solicitamos, accedemos ni almacenamos contactos, archivos, credenciales ni información adicional de su cuenta externa. El uso y la transferencia a cualquier otra aplicación de la información recibida a través de las APIs de Google se realiza conforme a la Política de Datos de Usuario de los Servicios de las APIs de Google, incluidos los requisitos de Uso Limitado (art. 6.1.b del RGPD).
  • Seguridad de la cuenta: Si se activa la autenticación en dos pasos (2FA), se enviarán códigos de seguridad temporales al correo electrónico vinculado.
  • Preferencias de interfaz: Configuración de idioma y tema (modo claro/oscuro), almacenados mediante cookies técnicas en su navegador.

B. Funcionamiento del Servicio, Redirección y Telemetría

Cuando un visitante hace clic en un enlace de verpiso.es o escanea un código QR dinámico, nuestros servidores procesan información técnica para ejecutar la redirección y aportar analíticas al creador del enlace:

  • Dirección IP: Se procesa en tiempo real mediante una base de datos de geolocalización integrada localmente (sin llamadas a servicios externos en el instante de la redirección) para estimar el país y la ciudad. La IP de origen en bruto no se almacena en las tablas de analíticas; únicamente se conservan los atributos derivados de ubicación y segmentación (art. 6.1.f del RGPD - interés legítimo).
  • Metadatos del dispositivo: Navegador, sistema operativo, categoría del dispositivo (escritorio/móvil/tablet), encabezados de idioma y referente HTTP. Estos valores se procesan localmente a partir de las cabeceras de la petición y se guardan como etiquetas normalizadas (nunca el string completo de User-Agent) para alimentar las estadísticas del usuario (art. 6.1.f del RGPD).
  • Sitio de procedencia (Referrer): Se almacena la web de origen del clic para ofrecer analíticas de atribución.
  • Analíticas de clics: Solo se generan registros detallados para enlaces gestionados por usuarios registrados. Los enlaces acortados por invitados no guardan detalle individual y se limitan a un contador global.
  • URLs de destino: Las URLs enviadas se contrastan frente a listados automáticos de amenazas (como Google Safe Browsing) y bloqueos internos de palabras clave para frenar malware, phishing y fraudes (art. 6.1.f del RGPD).
  • Pantallas de consentimiento: Si un enlace contiene contenido clasificado como sensible, requiere contraseña o integra píxeles publicitarios, se mostrará una página previa de aviso o autenticación. Los píxeles de retargeting solo se ejecutan tras obtener el consentimiento explícito del visitante en dicha pantalla.

C. Facturación y Pasarelas de Pago

Para la contratación de planes de pago, la gestión de cobros recae en pasarelas certificadas (como Stripe, PayPal u otras plataformas habilitadas). En nuestros servidores no se almacenan números íntegros de tarjetas ni credenciales bancarias. Únicamente tratamos identificadores de cobro, país de facturación, NIF/CIF o número de IVA intracomunitario y el historial de facturas para cumplir con el contrato y las obligaciones legales y tributarias (art. 6.1.b y art. 6.1.c del RGPD).

D. Comunicaciones e Integraciones

  • Correos transaccionales: Utilizados exclusivamente para confirmación de cuenta, recuperación de contraseñas, códigos 2FA, avisos de seguridad y facturación.
  • Webhooks: Si configura webhooks en su cuenta, el Servicio enviará las cargas de datos (eventos de cuenta, pago o ciclo de vida del enlace) a los endpoints que usted indique. Usted actúa como responsable de dicho tratamiento sobre sus propios destinos.
  • Formulario de soporte: La información remitida por formulario se utiliza únicamente para gestionar y dar respuesta a su consulta.

3. Encargados del Tratamiento y Cesiones a Terceros

No comercializamos ni cedemos sus datos personales. La información se comunica únicamente a proveedores técnicos vinculados bajo acuerdos de tratamiento de datos (DPA) con arreglo al artículo 28 del RGPD:

  • Alojamiento e infraestructura: Servidores privados virtuales (VPS) y bases de datos alojados dentro del Espacio Económico Europeo (EEE).
  • Seguridad y distribución perimetral: Cloudflare (gestión DNS, protección anti-DDoS, mitigación de bots con Turnstile y caché en el borde).
  • Geolocalización: Base de datos MaxMind GeoLite2, alojada y consultada localmente en nuestros servidores sin peticiones externas.
  • Detección de URLs maliciosas: API de Google Safe Browsing, consultada durante el acortamiento (solo se remite la URL de destino; ningún dato personal del usuario).
  • Envío transaccional: Pasarelas SMTP dedicadas exclusivamente al envío de notificaciones del sistema (verificaciones, claves, facturas).
  • Pasarelas de pago: Proveedores habilitados para el procesamiento seguro de suscripciones e impuestos (Stripe, PayPal u homólogos).
  • Proveedores de identidad: Google, Microsoft y Apple, exclusivamente cuando decida iniciar sesión a través de ellos.

4. Transferencias Internacionales de Datos

La infraestructura principal se encuentra dentro de la Unión Europea. Cuando determinados proveedores técnicos (como Cloudflare, APIs de autenticación de Google o procesadores de pago) gestionen datos fuera del EEE, las transferencias se amparan en decisiones de adecuación de la Comisión Europea o en Cláusulas Contractuales Tipo (SCC) conforme al artículo 46 del RGPD, garantizando un nivel de protección equiparable.

5. Plazos de Conservación de Datos

  • Cuentas activas: Los datos de la cuenta y sus enlaces asociados se conservan mientras la cuenta permanezca de alta.
  • Analíticas de clics: Las métricas de clics se conservan según la ventana temporal asignada a cada plan de suscripción (con un período de retención mínimo en planes de pago y margen de purga programada). Vencido el plazo, se eliminan definitivamente mediante tareas automatizadas.
  • Cuentas sin verificar: Aquellas cuyo email no se confirme en 30 días se purgan por completo del sistema.
  • Baja de la cuenta: Si solicita el cierre de la cuenta desde su panel, los datos personales, enlaces y analíticas se eliminan de manera inmediata y definitiva, salvo la información contable o de facturación cuya conservación sea imperativa por ley.
  • Registros del servidor: Los logs técnicos de tráfico se mantienen por períodos breves con fines de seguridad y control de abusos antes de su rotación periódica.

6. Medidas de Seguridad

Aplicamos medidas técnicas y organizativas para garantizar un nivel de seguridad adecuado frente al riesgo, conforme al artículo 32 del RGPD:

  • Cifrado TLS/HTTPS obligatorio en todas las comunicaciones del portal y sus redirecciones.
  • Almacenamiento seguro de credenciales mediante algoritmos de hash robustos (bcrypt).
  • Mecanismo opcional de doble factor de autenticación (2FA).
  • Protección contra ataques CSRF en formularios y validación de webhooks mediante firmas criptográficas.
  • Reglas de cortafuegos perimetral, limitación de tasa de peticiones (rate limiting) y protección contra bots con Cloudflare Turnstile.
  • Acceso restringido a tareas de administración bajo principio de necesidad de conocimiento.

7. Derechos del Usuario

De acuerdo con la normativa europea y española de protección de datos, usted puede ejercer los siguientes derechos sobre su información:

  • Derecho de Acceso (art. 15 del RGPD): Consultar qué datos personales tratamos sobre usted.
  • Derecho de Rectificación (art. 16 del RGPD): Modificar cualquier dato inexacto o incompleto directamente desde su panel o solicitándolo por soporte.
  • Derecho de Supresión ("Derecho al Olvido", art. 17 del RGPD): Solicitar la eliminación completa de su cuenta y sus datos vinculados a través del botón de baja de su cuenta.
  • Derecho a la Limitación (art. 18 del RGPD) y de Oposición (art. 21 del RGPD): Limitar u oponerse al tratamiento de datos basado en intereses legítimos.
  • Derecho a la Portabilidad (art. 20 del RGPD): Descargar sus analíticas e información en formatos legibles por máquina (como CSV o JSON) desde la propia plataforma.
  • Reclamación ante la autoridad de control: Si considera que el tratamiento infringe la normativa, tiene derecho a formular una reclamación ante la Agencia Española de Protección de Datos (AEPD) en aepd.es.

Para ejercitar cualquiera de estos derechos, puede escribirnos a través de nuestro formulario de contacto o por correo postal a la sede de Home Hunters S.L. en Jorge Juan, 34, 4 D, 28001 Madrid. Responderemos en el plazo máximo legal de un mes.

8. Modificaciones de la Política

Podemos actualizar esta Política de Privacidad para adecuarla a novedades legislativas o mejoras técnicas del sistema. Los cambios sustanciales se anunciarán dentro del panel de usuario o por correo electrónico antes de su aplicación efectiva.