Privacidad desde el diseño

Privacidad y almacenamiento

Este aviso explica cómo Tap In trata los datos personales, el almacenamiento del navegador, los pagos, los mensajes de asistencia y la analítica opcional.

Última actualización:

Operador y responsable del tratamiento

Tap In y wifisign.win son operados por la siguiente sociedad rumana de responsabilidad limitada:

Responsable
ROGIO WEB SERVICES S.R.L.
Domicilio social
Strada Subpădure nr. 3, sat Livezeni, comuna Livezeni, județul Mureș, România
Número del Registro Mercantil
J26/1175/23.11.2015
Código de identificación fiscal
35259017
Contacto de privacidad
support@wifisign.win

Qué permanece en tu navegador

El cartel se crea en tu dispositivo. Estos registros no son rastreadores publicitarios ni se usan para crear perfiles.

Borrador Wi-Fi

El nombre de la red, la contraseña, los textos del cartel, las opciones de diseño y el logotipo opcional se guardan en sessionStorage para sobrevivir a una recarga. Las preferencias no sensibles de plantilla, paleta y papel pueden guardarse en localStorage para la próxima visita. El borrador de sesión se elimina al cerrar la pestaña o sesión y este contenido nunca se sube.

Pago pendiente

El idioma, la referencia de Stripe Checkout y una referencia aleatoria de compra se guardan en localStorage. Dejan de ser válidos a las 24 horas y se eliminan la próxima vez que Tap In puede acceder a ellos. No contienen el nombre ni la contraseña Wi-Fi.

Desbloqueo de compra

Un permiso firmado y no sensible se guarda en localStorage y caduca 24 horas después del pago. El servidor lo verifica sin recibir los datos Wi-Fi.

Elección de cookies

La elección de aceptar o rechazar cookies opcionales, la fecha y la versión de la política se guardan en localStorage. La elección deja de ser válida a los 180 días y el registro se elimina la próxima vez que Tap In puede acceder a él.

Datos tratados por proveedores

Entrega y seguridad del sitio — Cloudflare

Cloudflare trata metadatos de solicitud como la dirección IP, URL, hora, cabeceras y señales de seguridad para entregar y proteger el sitio. Tap In no ha activado Worker Logs, Logpush ni consumidores tail y no mantiene una base de datos separada de registros del servidor.

Pagos — Stripe

Si decides pagar, el navegador abre Stripe Checkout. Stripe recibe los datos de pago, contacto, transacción, dispositivo y prevención del fraude introducidos o generados allí. Tap In solo recibe la referencia de la sesión y el estado del pago necesarios para desbloquear la compra; nunca recibe los datos de la tarjeta.

Correo de asistencia

Si escribes a asistencia, el operador trata tu dirección, mensaje y contexto técnico para responder. No envíes tu contraseña Wi-Fi. La correspondencia se conserva hasta 12 meses después de resolver la solicitud, salvo que deba conservarse más por una reclamación legal.

Analítica opcional

Google Analytics solo está activo para quienes aceptan las cookies opcionales. Antes de aceptarlas, después de rechazarlas o si la elección no puede guardarse, Tap In no carga el script de Analytics, no instala cookies de Analytics ni envía datos de Analytics a Google.

Tras el consentimiento, Tap In envía una vista de página depurada con solo el origen del sitio y la ruta del idioma. También puede enviar eventos de pasos del editor que contienen únicamente identificadores conocidos de plantilla, papel y acción de exportación. Se excluyen consultas y fragmentos de URL, datos Wi-Fi, textos personalizados, logotipos, colores, nombres de archivo, referencias de pago y tokens de acceso. El almacenamiento publicitario, la personalización de anuncios y Google Signals están desactivados. Las cookies Analytics duran como máximo 180 días y la retención de eventos y usuarios de GA4 está fijada en dos meses. Puedes retirar el consentimiento en Configuración de cookies.

Finalidades y bases jurídicas

  • Contrato y medidas precontractuales (art. 6.1.b RGPD): crear y verificar el pago, entregar el acceso de 24 horas y atender la compra.
  • Obligación legal (art. 6.1.c RGPD): conservar documentos de transacción y contabilidad durante el plazo exigido por la ley rumana.
  • Intereses legítimos (art. 6.1.f RGPD): prestar el sitio de forma segura, prevenir abusos y responder consultas generales, ponderados con los derechos del visitante.
  • Consentimiento (art. 6.1.a RGPD): solo para Analytics opcional, después de que decidas aceptarlo.

Destinatarios

Los datos pueden ser tratados por Cloudflare para alojamiento, seguridad y correo; Stripe y sus socios para pagos; el proveedor del buzón para asistencia; asesores contables o jurídicos cuando sea necesario; y autoridades cuando lo exija la ley. Google recibe datos analíticos depurados solo después de que aceptes las cookies opcionales.

Transferencias internacionales

Cloudflare y Stripe operan internacionalmente. Las transferencias fuera del Espacio Económico Europeo se rigen por sus acuerdos de tratamiento y garantías aplicables, que pueden incluir decisiones de adecuación, el Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo.

Tus derechos

Con las condiciones del RGPD, puedes solicitar:

  • acceso y copia de tus datos
  • rectificación o supresión
  • limitación del tratamiento
  • portabilidad
  • oposición al tratamiento basado en intereses legítimos
  • retirada del consentimiento de Analytics sin afectar al tratamiento lícito anterior

Envía la solicitud al contacto de privacidad indicado. El operador puede pedir información proporcionada para verificar tu identidad y normalmente responderá en un mes.

También puedes reclamar ante la Autoridad Nacional de Supervisión del Tratamiento de Datos Personales de Rumanía (ANSPDCP).

Decisiones automatizadas

Tap In no toma decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o similares. Stripe puede usar sistemas automatizados contra el fraude según su propia información de privacidad.