Política de privacidad
Traducción para tu comodidad. Solo la versión alemana de este texto es jurídicamente vinculante: Datenschutzerklärung. Esta traducción al español tiene carácter meramente informativo.
Esta política se aplica al sitio web www.garantielabel.app. La app de Shopify tiene su propia política de privacidad, enlazada en la Shopify App Store.
Responsable del tratamiento
MMR Labs GmbH, Carl-Benz-Straße 6, 89269 Vöhringen, correo electrónico: info@liquiflow.app
En resumen
- Solo elaboramos estadísticas de visitas con tu consentimiento (banner de cookies), con herramientas propias y sin guardar tu dirección IP. No hay servicios publicitarios. Las fuentes tipográficas se alojan en nuestro propio servidor.
- Utilizamos cookies para iniciar sesión en el área de clientes (técnicamente necesarias) y para guardar tu elección en el banner de cookies.
- Solo se transmiten datos a terceros cuando es necesario para la función correspondiente: Cloudflare (alojamiento, protección contra abusos), Stripe (pago), Resend (envío del código de acceso y reenvío de las solicitudes de contacto a nosotros), Discord (notificación interna sin nombres ni direcciones de correo completas), Crisp (chat en directo, solo si lo abres).
Alojamiento en Cloudflare
El sitio web se sirve a través de Cloudflare Pages, un servicio de Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, EE. UU. Al acceder a una página, Cloudflare trata datos técnicamente necesarios: dirección IP, hora, dirección consultada, volumen de datos transferido, navegador y sistema operativo, y la página visitada anteriormente. Esto sirve para una entrega segura y rápida y para la protección frente a ataques. La base jurídica es nuestro interés legítimo en un funcionamiento seguro (art. 6, apdo. 1, letra f, RGPD).
Cloudflare está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. Con Cloudflare existe un contrato de encargo del tratamiento que incluye cláusulas contractuales tipo. Guardamos las cuentas, las etiquetas y las compras en una base de datos de Cloudflare (D1) ubicada en Europa Occidental. Cloudflare puede solicitar informes de errores sobre la conexión de red del navegador (Network Error Logging); no contienen ningún contenido de las páginas.
Estadísticas de visitas (solo con consentimiento)
Si das tu consentimiento en el banner de cookies («Sí, claro»), analizamos las visitas a las páginas con nuestras propias estadísticas, que funcionan en nuestro alojamiento de Cloudflare. Sin tu consentimiento no se registra nada de esto. En ese caso, al acceder a una página tu navegador envía la dirección de la página sin parámetros, el nombre del sitio web desde el que llegas (solo el dominio, como google.com, nunca la dirección exacta) y, en su caso, información de campaña incluida en el enlace (utm_source, utm_medium, utm_campaign, utm_term, ref; en los anuncios, la indicación de que has llegado a través de un anuncio y el término de búsqueda, si el anuncio lo transmite en el enlace). Además guardamos la hora, el país derivado de la dirección IP y el tipo de dispositivo (móvil u ordenador). Para agrupar las visitas de un mismo día, generamos un identificador a partir de tu dirección IP, la identificación del navegador y una clave diaria aleatoria. Borramos la clave diaria como muy tarde a los dos días; a partir de entonces, el identificador ya no puede vincularse a una dirección IP. No guardamos la dirección IP en sí. No podemos relacionar visitas de días distintos. Si creas la etiqueta gratuita, guardamos además la marca, el modelo y la duración de la garantía para esa visita.
Si has iniciado sesión en el área de clientes y has dado tu consentimiento, asignamos las visitas y acciones (inicio de sesión, creación y descarga de etiquetas, copia del código para insertar o del código de enlace, inicio de una compra, generación de una clave API) a tu cuenta. En tu primer inicio de sesión guardamos en tu cuenta el sitio web, la campaña y la página de entrada por los que llegaste a nosotros ese día. Así vemos qué caminos llevan a los clientes y dónde se atasca el uso. Con independencia de ello, registramos en la cuenta las compras, los reembolsos y las devoluciones de cargo, porque los necesitamos en cualquier caso para la facturación y la contabilidad (art. 6, apdo. 1, letras b y c, RGPD).
La base jurídica de las estadísticas es tu consentimiento (art. 6, apdo. 1, letra a, RGPD; § 25, apdo. 1, TDDDG). Guardamos tu elección durante 12 meses en la cookie __Host-gl_statistik («ja» o «nein», es decir, sí o no); esta cookie es técnicamente necesaria para ello (§ 25, apdo. 2, n.º 2, TDDDG). Puedes retirar tu consentimiento en cualquier momento con efectos para el futuro mediante «Configuración de cookies», al pie de cada página. Borramos las visitas y los eventos a los 180 días, y la información de procedencia de la cuenta junto con la cuenta.
RGPD: Reglamento General de Protección de Datos (UE) 2016/679. TDDDG: ley alemana de protección de datos en las telecomunicaciones y los servicios digitales (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz).
En las guías y en las páginas de Shopify aparece un pequeño aviso que pregunta «¿En qué podemos ayudarte?» y, en el ordenador, puede aparecer una vez una ventana sobre el generador GARAN al salir de la página. Si has dado tu consentimiento, guardamos para esa visita que se mostró el aviso o la ventana, qué respuesta elegiste o si lo cerraste, también sin iniciar sesión. Tu navegador recuerda si ya has visto o cerrado uno de estos avisos, con independencia del consentimiento, en el almacenamiento local (claves «gl-hilfe-slidein» y «gl-hilfe-exit», solo la fecha) y, para la sesión actual, en el almacenamiento de sesión («gl-hilfe-sitzung»), para que no aparezcan una y otra vez; esta información no sale de tu dispositivo (§ 25, apdo. 2, n.º 2, TDDDG).
Abrir la configuración de cookies
Notificaciones internas
Un canal interno en el servicio Discord (Discord Inc., EE. UU.) nos avisa de nuevas etiquetas gratuitas, nuevas etiquetas en cuentas de clientes, nuevas cuentas, compras, reembolsos, entradas en el directorio de productores y revisiones de tiendas (dirección revisada y resultado). El mensaje solo contiene los datos de la etiqueta (marca, modelo, duración de la garantía), el paquete comprado y el importe, el país, en el caso del directorio el nombre y el sitio web del productor y, en el caso de cuentas y compras, el dominio de la dirección de correo (como empresa.com), nunca nombres ni direcciones de correo completas. Si has dado tu consentimiento a las estadísticas, contiene además la procedencia de la visita y las páginas vistas ese día con anterioridad (véase más arriba). Esto implica una transferencia de datos a EE. UU. La base jurídica es nuestro interés legítimo en reaccionar con rapidez a compras, preguntas y aprobaciones (art. 6, apdo. 1, letra f, RGPD).
Generador de etiquetas GARAN
Para evitar abusos, contamos brevemente las solicitudes por conexión y por dirección de correo, por ejemplo cuántas etiquetas se han creado hoy, igualmente solo como valor hash con sal, que se borra al expirar el intervalo de tiempo (como máximo 24 horas). Para las etiquetas gratuitas sin iniciar sesión, guardamos un valor hash con sal de tu conexión junto con el número de etiquetas y, por cada etiqueta, un valor hash con sal de la conexión y los datos de la etiqueta. Así se limita a un máximo de 3 etiquetas gratuitas por conexión en 30 días; durante ese tiempo puedes volver a obtener la misma etiqueta. No guardamos la dirección IP en sí. La base jurídica es nuestro interés legítimo en un uso justo y libre de abusos (art. 6, apdo. 1, letra f, RGPD).
Para protegernos frente a abusos automatizados, utilizamos Cloudflare Turnstile (Cloudflare, Inc.) en la etiqueta gratuita, el inicio de sesión, la revisión de la tienda y el formulario de contacto. Turnstile solo se carga cuando envías uno de estos formularios. Comprueba características técnicas de tu navegador, puede guardar información en tu navegador para ello, no instala cookies con fines publicitarios y solo muestra una casilla para marcar si hay sospechas. La base jurídica es el § 25, apdo. 2, n.º 2, TDDDG (estrictamente necesario para la función que has solicitado) y el art. 6, apdo. 1, letra f, RGPD (protección frente a abusos).
Un archivo CSV que selecciones en el generador solo se lee en tu navegador y no se nos transmite. Solo recibimos la marca, el modelo y la duración de la garantía de las etiquetas que creas, y los guardamos en tu cuenta para que las descargas repetidas sigan siendo gratuitas. Si rellenas una declaración de garantía, guardamos sus datos (garante, dirección, contacto, condiciones) con la etiqueta para que puedas volver a descargarla en «Mis etiquetas». Si lo solicitas, los borramos junto con tu cuenta. Tu navegador recuerda tu elección entre vista de tabla y vista de mosaico en «Mis etiquetas» en el almacenamiento local (localStorage, clave «gl-konto-ansicht»); no sale de tu dispositivo (§ 25, apdo. 2, n.º 2, TDDDG). Tras crear etiquetas sin iniciar sesión, tu navegador guarda sus datos y, para cada una, un justificante firmado por nosotros en el almacenamiento local (clave «gl-gratis-labels», como máximo 3 entradas), para que las etiquetas se transfieran a «Mis etiquetas» cuando inicies sesión. Las entradas se borran al transferirse o al cerrar sesión; un justificante es válido como máximo 30 días y las entradas más antiguas ya no se utilizan (§ 25, apdo. 2, n.º 2, TDDDG).
Directorio de productores
El directorio es voluntario. Si creas un perfil de productor, publicamos el nombre y el sitio web del productor y las etiquetas que marques individualmente como públicas (duración de la garantía, marca, modelo). Tu dirección de correo no se publica. Revisamos manualmente cada entrada antes de que sea pública. Puedes ocultar etiquetas y borrar la entrada en cualquier momento; a partir de ese momento deja de ser visible. La base jurídica es tu consentimiento (art. 6, apdo. 1, letra a, RGPD), que puedes retirar en cualquier momento con efectos para el futuro borrando la entrada o escribiéndonos.
Widget para tiendas online
Si una tienda integra nuestro widget, el navegador de sus visitantes carga el script y las gráficas oficiales desde nuestro servidor en Cloudflare. Al hacerlo, Cloudflare trata los datos técnicos indicados más arriba en el apartado de alojamiento. Si en el widget se indica una marca con un modelo, el widget consulta para ello nuestro directorio de productores; solo se transmiten la marca y el modelo. El widget no instala cookies, no guarda nada en el navegador y no crea perfiles de uso. La tienda correspondiente es responsable de integrarlo en su sitio web.
Revisión de la tienda
Para la revisión de la tienda, consultamos una vez la página pública que indiques, la evaluamos y desechamos el contenido de inmediato; no se almacena en caché. No guardamos ni la dirección ni el resultado en nuestra base de datos, solo contadores de corta duración contra abusos. Comunicamos la dirección y el resultado a nuestro canal interno (véase «Notificaciones internas») para poder responder a preguntas sobre la integración (art. 6, apdo. 1, letra f, RGPD). En el área de clientes, tu navegador recuerda la última dirección revisada, el resultado y el sistema de tienda seleccionado en el almacenamiento local (claves «gl-konto-shopcheck» y «gl-konto-system») para que el estado aparezca en el resumen; no salen de tu dispositivo (§ 25, apdo. 2, n.º 2, TDDDG). En la página pública utilizamos también aquí Cloudflare Turnstile; en el área de clientes basta con haber iniciado sesión.
Pago, inicio de sesión y cuenta
Si compras créditos, el pago lo gestiona Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlanda). Stripe trata los datos de pago como responsable independiente y emite la factura en nuestro nombre; en este proceso pueden transferirse datos a Stripe, Inc. en EE. UU. (Marco de Privacidad de Datos UE-EE. UU., cláusulas contractuales tipo). Recibimos tu dirección de correo, la dirección de facturación, en su caso tu número de IVA y el estado del pago (art. 6, apdo. 1, letra b, RGPD). En una compra guardamos también cuándo confirmaste que compras como empresario y qué versión de las condiciones generales se aplicaba. Cuando inicias sesión, guardamos tu dirección de correo como cuenta y te enviamos el código de acceso a través del servicio de correo Resend (Resend, Inc., EE. UU.; cláusulas contractuales tipo de la UE). Cuando solicitas un código, instalamos una cookie técnicamente necesaria (__Host-gl_login) durante 15 minutos, que vincula el código a tu navegador. Tras iniciar sesión, instalamos una cookie de sesión técnicamente necesaria (__Host-gl_sitzung, 30 días) para que la sesión siga abierta. Ninguna de las dos se utiliza para el seguimiento. En tu primera compra creamos un cliente en Stripe para tu cuenta, de modo que tus compras y facturas queden agrupadas. Facilitar la dirección de correo es necesario para iniciar sesión y comprar; sin ella, solo puedes crear la etiqueta gratuita.
Inicio de sesión con Google: Cuando haces clic en «Continuar con Google», te redirigimos a Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda). Allí inicias sesión y Google nos envía a continuación un token de inicio de sesión firmado que contiene tu dirección de correo verificada. Para tu cuenta solo utilizamos la dirección de correo, igual que con el inicio de sesión por código. Para el regreso instalamos durante 10 minutos una cookie técnicamente necesaria (gl_oidc) con valores aleatorios, que protege frente a inicios de sesión falsificados. Para ello no se carga ningún script de Google en nuestras páginas. Si has permitido «Sugerir el inicio de sesión con Google» en la configuración de cookies, cargamos además el script de Google (accounts.google.com), que ofrece arriba a la derecha el inicio de sesión con tu cuenta de Google; Google recibe tu dirección IP y puede utilizar sus propias cookies. La base jurídica es tu consentimiento (art. 6, apdo. 1, letra a, RGPD; § 25, apdo. 1, TDDDG), que puedes retirar en cualquier momento en la configuración de cookies; guardamos tu elección en la cookie __Host-gl_google (12 meses). La base jurídica del inicio de sesión en sí es el art. 6, apdo. 1, letra b, RGPD. Al tratamiento por parte de Google se aplica la política de privacidad de Google; pueden transferirse datos a EE. UU. (Marco de Privacidad de Datos UE-EE. UU.).
Plazos de conservación
- Códigos de acceso: 10 minutos; después se borran.
- Mensajes enviados mediante el formulario de contacto: como máximo 180 días en nuestra base de datos; después se borran automáticamente. El correo reenviado, mientras sea necesario para tu consulta.
- Cookie de sesión y sesión: 30 días o hasta que cierres la sesión.
- Contadores contra abusos: hasta que expira el intervalo de tiempo, como máximo 24 horas.
- Valores hash de las etiquetas gratuitas sin iniciar sesión: 30 días desde la primera etiqueta; después se borran automáticamente.
- Cookie para el inicio de sesión con Google (gl_oidc): 10 minutos.
- Estadísticas de visitas (con consentimiento): visitas y eventos, 180 días; clave diaria, como máximo dos días; información de procedencia en la cuenta, hasta que se borre la cuenta; cookie con tu elección, 12 meses.
- Cuenta, etiquetas, declaraciones de garantía y entrada en el directorio: hasta que solicites su supresión.
- Facturas y documentos contables: 8 años (§ 147, apdo. 3, AO; § 257, apdo. 4, HGB); después se borran. AO: código tributario alemán (Abgabenordnung); HGB: código de comercio alemán (Handelsgesetzbuch).
- Registros del servidor en Cloudflare: según los plazos de Cloudflare, normalmente unos pocos días.
Borrar tu cuenta: Escríbenos desde la dirección de correo de tu cuenta a info@liquiflow.app o mediante el formulario de contacto (tema «Protección de datos»). Borraremos entonces la cuenta, las etiquetas, las declaraciones de garantía y la entrada en el directorio; el saldo no utilizado se pierde (apartado 5 de las condiciones generales). Conservamos las facturas y los documentos contables durante 8 años por las obligaciones legales.
Enlaces a otros sitios web
Los enlaces a la Shopify App Store o a páginas de la UE llevan a sitios web de terceros. Solo si sigues uno de esos enlaces se aplican allí sus políticas de privacidad. Los enlaces a la App Store contienen un identificador que indica de qué campaña de este sitio web proceden (parámetros UTM), pero ninguna información sobre ti como persona.
Formulario de contacto
Si nos escribes mediante el formulario de contacto, tratamos el tema, el nombre, la dirección de correo, opcionalmente tu empresa y el mensaje para responder a tu consulta (art. 6, apdo. 1, letra b, RGPD para preguntas sobre un contrato o una compra; en los demás casos, art. 6, apdo. 1, letra f, RGPD). El mensaje se nos reenvía como correo electrónico a través de Resend (Resend, Inc., EE. UU.; cláusulas contractuales tipo de la UE) y, por seguridad, se guarda en nuestra base de datos de Cloudflare. Para protegernos frente a abusos, utilizamos Cloudflare Turnstile y contamos brevemente las solicitudes por conexión como valor hash con sal. No te enviamos ningún correo de confirmación.
Chat en directo (Crisp)
Puedes escribirnos en el chat situado abajo a la derecha de cada página. El chat lo presta Crisp (Crisp IM SAS, Francia). Mientras no hagas clic en «Chat», no se carga nada de Crisp: ni conexión con Crisp ni cookies. Solo al hacer clic, tu navegador carga el chat desde Crisp. Crisp trata entonces tu dirección IP, información sobre tu navegador y tu dispositivo, la página visitada y todo lo que escribas en el chat, como tu nombre o tu dirección de correo si los indicas. Para que la conversación se mantenga al cambiar de página, Crisp guarda un identificador en cookies y en el almacenamiento de tu navegador; por nuestra parte, el navegador recuerda hasta que se cierra la pestaña que has abierto el chat. La base jurídica es tu consulta (art. 6, apdo. 1, letra b, RGPD para preguntas sobre un contrato o una compra; en los demás casos, art. 6, apdo. 1, letra f, RGPD); el acceso a tu equipo terminal se basa en el § 25, apdo. 2, n.º 2, TDDDG, porque abres el chat de forma expresa. Borramos los historiales de chat cuando ya no son necesarios para responderte y no existe obligación de conservarlos.
Contacto por correo electrónico
Si nos escribes, tratamos tus datos para responder a tu consulta (art. 6, apdo. 1, letras b o f, RGPD) y los borramos cuando ya no son necesarios para ello y no existe obligación de conservarlos.
Tus derechos
Tienes derecho de acceso, rectificación, supresión, limitación del tratamiento y portabilidad de los datos (arts. 15 a 20 RGPD). Puedes retirar tu consentimiento en cualquier momento con efectos para el futuro (art. 7, apdo. 3, RGPD).
Derecho de oposición: Cuando tratamos datos sobre la base de nuestro interés legítimo (art. 6, apdo. 1, letra f, RGPD), puedes oponerte en cualquier momento por motivos relacionados con tu situación particular (art. 21 RGPD). Basta con un correo electrónico sin formalidades.
También puedes presentar una reclamación ante una autoridad de control de protección de datos. La autoridad competente para nosotros es la Oficina Estatal de Baviera para la Supervisión de la Protección de Datos (Bayerisches Landesamt für Datenschutzaufsicht, BayLDA), Promenade 18, 91522 Ansbach, Alemania.
Última actualización: 8 de octubre de 2026