Este documento describe lo que BZLink.io, un servicio de Pedro Belly, hace con los datos de tres grupos de personas: los negocios que tienen una cuenta, los visitantes que abren un perfil, y quienes le pagan a un negocio desde su perfil.
Está escrito describiendo lo que el sistema hace de verdad, no lo que suele decirse en estos documentos. Si algo de aquí no coincide con lo que ves, es un error nuestro y queremos que nos lo digas.
1. Si tienes una cuenta
Para que tu cuenta exista guardamos:
- Tu nombre, tu correo y tu nombre de usuario.
- Tu contraseña, siempre cifrada en un sentido. No la guardamos en claro y no podemos leerla ni recuperarla, solo reemplazarla.
- Si entras con Google o con Apple, el identificador que ese proveedor nos da para reconocerte. No recibimos tu contraseña de Google ni de Apple.
- Tu plan, el estado de tu suscripción y los identificadores de cliente y suscripción que nos devuelve Stripe.
- El idioma en que usas el sitio, para que los correos te lleguen en ese idioma.
- La fecha y la dirección IP de tu último inicio de sesión. Sirve para que puedas notar un acceso que no fue tuyo.
Todo lo que escribes en tu perfil (nombre del negocio, servicios, precios, horarios, promociones, fotos, logo) lo guardamos para poder publicarlo. Ese contenido es público a propósito: cualquiera con tu enlace o tu código QR lo puede ver, sin cuenta y sin iniciar sesión.
2. Cookies: hay tres, y ninguna es de publicidad
| Cookie | Para qué | Cuánto dura |
|---|---|---|
qrp_sid | Mantener tu sesión abierta. Solo existe si iniciaste sesión. | Hasta que cierras sesión o vence la sesión |
bz_lang | Recordar si elegiste español o inglés. | 1 año |
bz_ap | Comprobar que el regreso de "Entrar con Apple" es el mismo navegador que salió. Solo se crea si usas ese botón. | Se borra al volver |
Esas son todas. No hay cookies de terceros, no hay cookies entre sitios, y no hay ninguna cookie de analítica.
3. Cómo medimos las visitas, sin cookies
Necesitamos contar visitas para que un negocio sepa si su código QR funciona. Lo hacemos sin ponerle una cookie a nadie y sin poder reconocer a una persona de un día para el otro.
Cuando alguien abre una página, en lugar de guardar su dirección IP, la combinamos con su navegador y con una clave secreta que cambia todos los días, y guardamos solo el resultado revuelto de esa combinación. Esa clave diaria se borra a los dos días, así que después de eso ya no existe forma de rehacer el cálculo, ni para nosotros.
La consecuencia, que es deliberada: dentro de un mismo día podemos saber que dos páginas las vio el mismo visitante, y al día siguiente no. No podemos seguirte entre sitios, no podemos armar un historial tuyo, y no podemos saber si volviste.
De cada visita guardamos la página, la fecha y la hora, cuántos segundos estuvo a la vista, el tipo de dispositivo, el sistema operativo, el navegador, el idioma, el dominio desde el que llegaste si lo manda tu navegador, y los parámetros de campaña de la dirección si vino de un anuncio nuestro. También marcamos si el visitante es un robot de un buscador, para poder descontarlo.
Al dueño del negocio le mostramos estos números agrupados, nunca datos que identifiquen a un visitante, porque no los tenemos.
Hoy estos registros se conservan sin borrado automático. Estamos poniendo un límite de retención; mientras no esté, esa es la situación real y preferimos decirla.
4. Publicidad: donde sí y donde no
Usamos el píxel de Meta para medir nuestras propias campañas, y solamente en nuestras páginas de venta: la portada, la pantalla de acceso y el checkout.
Los perfiles de los negocios NO llevan el píxel de Meta ni ningún otro rastreador de terceros. Quien escanea el código QR de una barbería es cliente de esa barbería, no un prospecto nuestro. La página de un perfil solo carga código de nuestro propio dominio, y eso se puede comprobar mirando el código fuente.
Cuando alguien se da de alta o paga, le mandamos a Meta el hecho de la conversión junto con su correo cifrado en un sentido, nunca en claro, para que Meta pueda atribuir la venta a la campaña correcta.
Tampoco cargamos tipografías ni bibliotecas desde servidores de Google: todo eso se sirve desde nuestro propio dominio, así que abrir cualquier página de BZLink.io no genera un solo pedido a Google.
5. La calificación de Google que aparece en un perfil
Cuando un perfil muestra una calificación de Google, ese número lo escribió el dueño del negocio a mano y el enlace lleva a su ficha real para que puedas comprobarlo. No consultamos ninguna API de Google, no guardamos reseñas y no recibimos datos de Google sobre ti.
6. Pagos
Tu suscripción
La cobra Stripe. Los datos de tu tarjeta se los das directamente a Stripe: nosotros no vemos ni guardamos el número completo, la fecha de vencimiento ni el código de seguridad. De nuestro lado solo quedan los identificadores que Stripe nos devuelve, el plan y el estado del cobro.
Si le pagas a un negocio desde su perfil
Ese cobro también lo procesa Stripe, y el dinero va a la cuenta de ese negocio, no a la nuestra. Los datos de tu tarjeta van directo a Stripe. Nosotros guardamos el monto, la fecha, el identificador del cobro y la referencia que escribiste tú (por ejemplo tu nombre y para qué es el pago), porque sin eso el negocio no puede saber quién le pagó. Esa referencia la ve ese negocio.
Stripe trata esos datos según su propia política de privacidad.
7. Con quién se comparten los datos
No vendemos datos personales, y no los cedemos a terceros para su publicidad. Los proveedores que usamos para que el servicio funcione son:
| Proveedor | Para qué |
|---|---|
| Stripe | Cobrar suscripciones y procesar los pagos a los negocios |
| Supabase | La base de datos donde vive todo, alojada en Estados Unidos |
| Hostinger | El servidor del sitio y el envío de los correos |
| Meta | Medición de nuestras campañas, solo en las páginas de venta |
| Google y Apple | Solo si eliges usar sus botones para entrar |
También entregamos datos si nos los exige una autoridad competente por una vía legal válida.
8. Correos que te mandamos
Hay dos clases, y se tratan distinto:
- Los del servicio (bienvenida, recuperar contraseña, cobro rechazado, renovación, aviso de baja): se mandan siempre, porque son parte de tener la cuenta. No se puede desactivar el aviso de que te rechazaron la tarjeta.
- Los de recuperación y novedades (por ejemplo el recordatorio de que dejaste un pago a medias): llevan un enlace para darte de baja, y al usarlo dejamos de mandarte esa clase de correo. El enlace también sirve para deshacerlo.
Guardamos un registro de qué correo te mandamos y cuándo, para no repetirte el mismo y para poder responderte si preguntas si te llegó.
9. Tus derechos
Puedes pedirnos en cualquier momento:
- Una copia de los datos que tenemos de ti.
- Que corrijamos algo que esté mal. La mayoría lo puedes corregir tú desde tu panel.
- Que borremos tu cuenta.
Qué pasa exactamente al borrar una cuenta. Se borran el perfil, las fotos que subiste, y las visitas y los clics de ese perfil. Es definitivo y no hay copia de respaldo que podamos devolver.
Lo único que conservamos son los registros de los pagos que ocurrieron de verdad, con el nombre y el correo que tenías, porque son parte de nuestra contabilidad y borrarlos falsearía los números de los meses ya cerrados.
Si estás en California, tienes además los derechos que te da la CCPA, incluido el de saber qué datos tenemos y el de pedir que los borremos. No vendemos datos personales, así que no hay nada de lo que darse de baja en ese sentido.
10. Menores
BZLink.io es para negocios. No está dirigido a menores de 18 años y no recolectamos datos de menores a propósito. Si nos enteramos de que una cuenta es de un menor, la cerramos.
11. Seguridad
Todo el sitio va cifrado en tránsito. Las contraseñas se guardan cifradas en un sentido. El acceso a la base de datos está restringido y las tablas no son alcanzables desde internet.
Aun así, ningún sistema es invulnerable. Si alguna vez ocurre una brecha que afecte tus datos, te avisamos.
12. Cambios
Si actualizamos este documento, cambiamos la fecha de arriba, y si el cambio es importante te avisamos por correo.
13. Contacto
Para ejercer cualquiera de estos derechos, o para preguntar algo sobre este documento, escríbenos a legal@bzlink.io.