Saltar al contenido
  1. Inicio
  2. Política de privacidad

Política de privacidad

En resumen: guardamos lo mínimo para que PryVPN funcione, con fecha como máximo del día, nunca lo que haces en internet, y nunca vendemos datos. Las tablas de abajo coinciden con lo que guarda nuestro código.

Última actualización:

Borrador de la beta. Este texto explica nuestras prácticas con palabras sencillas. Lo revisarán abogados antes del lanzamiento público de PryVPN y la versión revisada lo reemplazará.

Traducción de cortesía. Prevalece la versión en inglés hasta que esta traducción tenga revisión legal.

Resumen

  • Nunca registramos los sitios que visitas, tus consultas DNS, tu tráfico ni tu IP real junto a tu actividad.
  • Para que la VPN funcione guardamos tu correo (cifrado) y un hash de tu contraseña o tu identificador de Google, las claves públicas de tus dispositivos y qué servidor tiene cada clave, con fecha del día. Los datos de conexión solo existen mientras estás conectado.
  • Las estadísticas de la app están desactivadas salvo que las actives, y los diagnósticos solo se envían cuando tú lo decides.
  • Creas tu cuenta con tu correo y una contraseña, o con Google. Usamos tu correo para que entres, comprobar que es tuyo, restablecer la contraseña y avisarte de cosas de tu cuenta, nunca para publicidad. Tu contraseña nunca se guarda: solo un hash que no se puede revertir.
  • Sin anuncios, sin vender datos y sin rastreadores, fuentes ni analítica de terceros en este sitio ni en la app.
  • Puedes eliminar tu cuenta cuando quieras, en la app o en nuestra página para eliminar la cuenta.

Quién es el responsable

El responsable del tratamiento de tus datos es [nombre de la empresa], [domicilio social], NIF [número], inscrita en [registro]. Tienes todos los datos en nuestro aviso legal. Nuestro delegado de protección de datos es [nombre, se agregará antes del lanzamiento], y puedes contactarlo en privacy@pryvpn.com.

Lo que nunca recolectamos

  • Los sitios o apps que usas a través de PryVPN.
  • Tus consultas DNS: nuestros resolvedores las responden en memoria y solo guardan totales anónimos.
  • El contenido de tu tráfico.
  • Tu dirección IP original vinculada a tu actividad: las IP de los clientes nunca se guardan en claro, solo como hashes cortos con una sal que cambia cada día.
  • Cuándo accediste a un sitio concreto.

Tu cuenta y tus dispositivos

Tu cuenta se identifica con tu correo o con tu cuenta de Google. Las cuentas creadas antes de que existiera el registro con correo se identifican con un número anónimo hasta que les agregas un correo o Google. Todo lo vinculado a una cuenta tiene como máximo la fecha del día (la hora solo mientras dura una sesión); el detalle al minuto que necesita alguna función solo vive en memoria y se olvida en menos de una hora.

QuéDe qué formaCuánto tiempoPara qué
Correo de la cuentaLa dirección cifrada (AES-256-GCM), un hash con clave para encontrarla, el idioma y el día en que se verificóHasta que eliminas la cuentaEntrar; restablecer tu contraseña; avisarte cuando se agrega un dispositivo
Contraseña (si te registras con correo)Solo un hash Argon2id, de un solo sentido y con sal aleatoria; la contraseña en sí nunca se guardaHasta que la cambias o eliminas la cuentaComprobar tu contraseña cuando entras
Número de cuenta (solo cuentas antiguas)Solo un hash con clave (HMAC); el número en sí nunca se guardaHasta que agregas un correo o Google, o eliminas la cuentaReconocer una cuenta antigua en una solicitud de eliminación o de soporte (el número ya no sirve para entrar)
Estado de la cuenta y día de registroSolo el díaHasta que eliminas la cuentaSuspensiones, totales de registros
Tokens de inicio de sesión de la appUn hash de cada token, el día en que se creó y se usó por última vez, y el dispositivo al que pertenece180 días sin uso; 20 por cuenta como máximoMantener tu sesión iniciada
DispositivosClave pública de WireGuard, plataforma, versión de la app, un nombre opcional que le pongas (hasta 40 caracteres), su dirección dentro del túnel, y los días en que se agregó, se conectó por primera vez y se usó por última vez90 días sin uso (72 horas si nunca se conectó)Configurar el túnel; límite de dispositivos
Qué servidor tiene la clave de cada dispositivoDispositivo, servidor, día en que se asignó y en que se usó por última vez, y el servidor de respaldo si lo hayMientras se usa; se borra tras 24 horas sin uso o cuando cambias de servidor (3 por dispositivo como máximo)Que el servidor acepte tu dispositivo y pueda pasar a otro si falla
Registro de sincronización de claves de los servidoresServidor, clave pública agregada o quitada, y la hora1 díaMantener todos los servidores sincronizados
Sesión activaServidor, clave pública, hora de inicio redondeada a la hora, bytes enviados y recibidosSolo mientras estás conectado: desaparece en el siguiente informe del servidor tras desconectarteContar los dispositivos conectados a la vez
Redes por cuenta y díaUn mapa de 256 casillas con hashes, con sal diaria, de la red (/24 o /48) y un recuento estimadoEl mapa, hasta el final del día; los recuentos, 7 díasDetectar cuentas compartidas a gran escala
Códigos para vincular dispositivosUn hash con clave del código, la cuenta y las horasVálidos 5 minutos; se borran pasada 1 horaAgregar un celular sin escribir el número
Avisos de dispositivos quitados por inactividadCuenta, día y número30 díasAvisarte en la app
Códigos enviados por correoUn hash con clave del código, un hash con clave de la dirección, la dirección cifrada, el idioma, los intentos y las horas; durante el registro, también el hash de la contraseña que elegisteVálidos 10 minutos; se borran pasada 1 horaComprobar que la dirección es tuya; restablecer una contraseña olvidada
Inicio de sesión con GoogleUn hash con clave de tu identificador de Google (nunca tu nombre ni tu foto) y, si Google la da por verificada, tu dirección de correo como en la fila anterior. Google sabe que entraste en PryVPN; nosotros no recibimos nada más de GoogleHasta que eliminas la cuentaEntrar con Google

Registros, acceso anticipado e invitaciones

QuéDe qué formaCuánto tiempoPara qué
Verificaciones antispam al eliminar una cuenta en este sitioId de la verificación y un hash, con sal diaria, de la red1 hora después de vencer (duran 10 minutos)Dejar fuera a los bots
Registros por horaSolo totales90 díasAjustar la verificación antispam
Lista de espera en la appUn id aleatorio, un hash de su token, el código de invitación si lo hay, la prioridad y las horas; nada sobre ti30 días desde que te dejamos entrar si no lo reclamas; 180 días si nunca se consulta; 90 días una vez cerradaDejar entrar a la gente según la capacidad
InvitacionesCódigo, la cuenta que lo creó y la que lo usó, día de creación y de uso, vencimientoSin usar: hasta 90 días después de vencer. Usadas: mientras exista la cuenta que invitóInvitar a amigos; reconocer a quien invita
Lista de acceso anticipado (este sitio)Correo, idioma, día en que te inscribiste y confirmaste, estado, y hashes de los enlaces de confirmación y de bajaHasta que te das de baja; las direcciones sin confirmar, 30 díasEnviarte un código de acceso
Envío de tu código de accesoCorreo, si llegaste con invitación, y cuándo se enviaron el código y un recordatorioMientras estás en la listaEnviar el código una vez, más un recordatorio
Demanda por paísRecuentos diarios por país. La app y este sitio solo envían un código de país sacado de tu zona horaria o tu idioma, nunca de tu IP396 díasDecidir dónde agregar servidores

Boletín

Solo si te suscribes, en el pie de este sitio o en la app, y lo confirmas. Es como mucho un correo al mes con las novedades de PryVPN y consejos prácticos de privacidad. La base legal es tu consentimiento (art. 6.1.a del RGPD), que puedes retirar cuando quieras: cada boletín trae un enlace para darte de baja con un clic, y también puedes desactivarlo en la configuración de la app o escribir a privacy@pryvpn.com. Nuestros boletines no llevan píxeles de seguimiento ni enlaces rastreados, así que no sabemos quién los abre ni en qué hace clic. Los enviamos desde nuestro propio servidor de correo: ningún proveedor de boletines recibe tu dirección. Si eliminas tu cuenta, su suscripción al boletín termina en ese momento.

QuéEn qué formaCuánto tiempoPara qué
Tu suscripciónLa dirección cifrada (AES-256-GCM) y un hash con clave para encontrarla, el idioma, dónde te suscribiste (sitio, blog o app), la versión del texto de consentimiento y cuándo diste el consentimiento y lo confirmasteHasta que te des de baja; los registros sin confirmar, 30 díasEnviarte el boletín
Enlace de confirmaciónSolo un hash del enlace72 horas, un solo usoComprobar que la dirección es tuya (doble opt-in)
Después de darte de bajaDurante 7 días, la dirección cifrada, para que puedas deshacerlo en la página de baja; después, solo el hash con clave y las fechas en que diste el consentimiento y te fuiste3 años; después se eliminaDemostrar que diste el consentimiento y que respetamos tu decisión
Problemas de entrega y avisos de spamUn conteo de los correos devueltos y, si tu proveedor nos avisa que marcaste uno como spam, la baja que sigueComo la suscripciónDejar de escribir a direcciones que no funcionan o que no lo quieren
Cada boletín enviadoSu texto, idioma y totales (enviados, rechazados) y una posición en la lista para reanudar un envío; nada por personaIndefinidamenteDejar constancia de lo que enviamos

Protección automática contra abusos

Para frenar el spam, los ataques y las granjas de cuentas sin vigilar a nadie, PryVPN cuenta comportamientos, no actividad. Estos contadores nunca incluyen los sitios que visitas, tus consultas DNS ni el contenido de tu tráfico, y nunca se vinculan con lo que haces en internet.

Qué se cuentaDóndeCuánto tiempo
A qué velocidad abre un dispositivo conexiones nuevas, cuántas tiene abiertas y a cuántos destinos y puertos de inicio de sesión distintos llega por minuto. El dispositivo solo se identifica por su dirección dentro de nuestra red, nunca por la cuenta ni por su IP realEn la memoria del núcleo del servidor VPN. Nunca se escribe en disco ni se nos envíaHasta un minuto; después se descarta
Si esa dirección interna tiene la velocidad reducida o está en cuarentena por superar un límiteSolo en la memoria del servidor2 minutos (velocidad reducida) o 30 minutos (en cuarentena); después se olvida
Totales de todo el servidor, como «3 conexiones con velocidad reducida ahora mismo», sin direcciones ni identidadesNuestros sistemas de control7 días
Registros nuevos por red, donde la red es un hash de un solo sentido de una dirección IP acortada, para dificultar los registros automáticosMemoria de nuestros sistemas de controlAproximadamente una hora
Cuántos dispositivos de una cuenta están conectados a la vez y cuántas redes distintas usó en un día (solo el número, a partir de un hash con sal diaria, nunca las redes)Nuestros sistemas de controlMientras hay conexión; el número diario, 7 días

Cuando se alcanza un límite, la consecuencia es automática y temporal: una conexión con velocidad reducida o restringida que vuelve a la normalidad sola. Las normas de uso aceptable de nuestros términos explican los límites, y nuestra página sobre abusos muestra cómo funcionan.

Estadísticas de uso opcionales

Solo si activas Compartir estadísticas anónimas en la app (viene desactivado). La app envía entonces recuentos diarios, como máximo cada 6 horas, de un catálogo fijo: franjas de tiempo, tipos de error, país, versión de la app y de Android (mayor.menor) e idioma. No guardamos con ellos ninguna dirección IP ni identificador, conservamos los totales diarios 396 días (13 meses) y ocultamos cualquier grupo con menos de 10 aportaciones. Un hash acortado del id aleatorio de cada envío se guarda 14 días para que un envío no se cuente dos veces. Puedes desactivarlo cuando quieras.

Diagnósticos que envías

Solo cuando los envías desde la app. Quitamos del texto las direcciones de correo, los números, las claves y las direcciones IP públicas, y lo guardamos con la versión de la app y de Android y el modelo del celular. Los diagnósticos no se vinculan con tu cuenta y se borran a los 30 días.

Registros de seguridad y del servicio

QuéDe qué formaCuánto tiempoPara qué
Eventos de seguridad, como inicios de sesión fallidosTipo, hora y un hash, con sal diaria, de la dirección IP (IPv6 por /64)24 horasDetectar ataques al inicio de sesión
Intentos de inicio de sesión y de restablecer la contraseña por direcciónUn hash con clave de la dirección de correo y un recuento1 horaImpedir que se adivinen contraseñas
Registros del servicioRuta, resultado y tiempos, sin IP (solo un hash corto con sal diaria) y sin parámetros de consulta; las solicitudes correctas de la app se registran por muestreo14 díasMantener el servicio en marcha e investigar errores
Registros de acceso al sitio webDirección IP acortada a /16 (IPv4) o /32 (IPv6), sin parámetros de consulta, cookies ni credenciales14 díasMantener este sitio y frenar ataques
Registro de auditoría de administraciónQué hizo cada uno de nuestros operadores y cuándo (sobre nuestro personal, no sobre ti)365 díasRendir cuentas de los cambios

Denuncias de abusos

Si denuncias un abuso con nuestro formulario o por correo, tratamos lo que nos envías: el tipo de abuso, la dirección IP de PryVPN, la fecha y la hora, el puerto, tu descripción y las pruebas y, si nos los das, tu correo, tu nombre, tu organización y tu número de caso. La red desde la que la envías solo se usa, brevemente, para limitar cuántas denuncias se pueden enviar. Lo usamos para investigar y responder a tu denuncia, con base en nuestro interés legítimo en mantener el servicio libre de abusos y, en las solicitudes de autoridades, en nuestras obligaciones legales. Un año después de recibir una denuncia, y una vez resuelta, borramos tu correo, tu nombre, tu organización, la descripción, las pruebas y el objetivo que indicaste, y solo conservamos el tipo, las fechas y el resultado. Contamos las denuncias, sin datos personales, en nuestro informe de transparencia trimestral.

Este sitio web

Este sitio no instala cookies ni carga nada de otras empresas: ni analítica, ni fuentes, ni redes de distribución de contenidos. Para saber qué páginas ayudan a la gente, lleva recuentos diarios de visitas a páginas, inscripciones en el acceso anticipado y clics en botones: cada recuento contiene solo el evento, la ruta de la página y, si llegaste desde otro sitio, el dominio de ese sitio. No se guarda con ellos nada que te identifique, los recuentos se conservan 396 días, y tu navegador ni siquiera cuenta cuando envía Do Not Track o Global Privacy Control.

Si eliges un idioma o cierras la sugerencia de idioma, tu navegador recuerda esa elección en tu dispositivo; nunca se nos envía. La revisión en vivo de nuestra página de inicio se hace completa en tu navegador, y nada de lo que lee se nos envía tampoco.

Copias de seguridad

Una vez al día hacemos una copia completa de la base de datos en el servidor y guardamos las 14 últimas. También se guardan copias cifradas en la computadora de nuestro operador, actualmente hasta 30. Así, los datos que eliminas desaparecen de las copias del servidor en 14 días y de las copias sin conexión en 30 días. Las copias solo se usan para restaurar el servicio tras una falla.

  • Contrato (art. 6.1.b del RGPD): tu cuenta, su correo y el hash de la contraseña o el identificador de Google, los tokens de inicio de sesión, los dispositivos, qué servidor tiene cada clave, el registro de sincronización de claves, las sesiones activas, las invitaciones y la lista de espera de la app.
  • Interés legítimo (art. 6.1.f): eventos de seguridad, límites y recuentos contra abusos, registros del servicio y del sitio web, los recuentos sin cookies del sitio, la demanda por país y las copias de seguridad.
  • Consentimiento (art. 6.1.a): estadísticas de uso, diagnósticos, los correos del acceso anticipado y el boletín. Puedes retirarlo cuando quieras.
  • Obligación legal (art. 6.1.c): responder a órdenes válidas de las autoridades.

Quién trata datos por encargo nuestro

No vendemos datos. OVHcloud aloja nuestros servidores: nuestro servidor de control y nuestro propio servidor de correo en Alemania, y los servidores VPN en Alemania y Canadá. Solo trata datos siguiendo nuestras instrucciones, con un contrato de encargo de tratamiento. Si instalas PryVPN desde Google Play, Google administra la descarga y las actualizaciones como responsable independiente, según su propia política de privacidad. No usamos ningún otro proveedor.

Solicitudes de las autoridades

Respondemos por escrito a órdenes legales válidas y solo podemos entregar los datos que existan en ese momento. No tenemos historial de navegación, consultas DNS ni tráfico que entregar. Si un tribunal nos ordena bloquear un sitio, lo bloqueamos en nuestro DNS e incluimos la orden en nuestro informe de transparencia, donde contamos todas las solicitudes de autoridades.

Transferencias internacionales

Nuestros servidores están en Alemania y Canadá, y con el tiempo agregaremos más países. Canadá cuenta con una decisión de adecuación de la Comisión Europea para organizaciones comerciales. Cuando se tratan datos personales, como tu correo cifrado, fuera de tu país, nos basamos en esa decisión o en otras garantías adecuadas, como las cláusulas contractuales tipo.

Tus derechos

Según dónde vivas, y en particular con el RGPD, puedes:

  • Acceder a los datos que tenemos sobre ti y recibir una copia.
  • Rectificarlos o pedirnos que los eliminemos.
  • Oponerte a algunos tratamientos o limitarlos.
  • Llevártelos en un formato portable.
  • Retirar tu consentimiento cuando quieras, por ejemplo para las estadísticas, los correos del acceso anticipado o el boletín.
  • Presentar un reclamo ante una autoridad de protección de datos: en España, la AEPD [pendiente de confirmar], o la autoridad del lugar donde vivas.

Lo más fácil es hacerlo desde la app, que demuestra que la cuenta es tuya. También puedes escribir a privacy@pryvpn.com desde el correo de tu cuenta; puede que te pidamos confirmarlo desde la app. Para borrarlo todo, usa la app o nuestra página para eliminar la cuenta.

Información por regiones

  • California: no vendemos ni compartimos información personal, ni la usamos para publicidad comportamental entre contextos.
  • Brasil (LGPD): puedes contactar a nuestro encargado de protección de datos (encarregado) en privacy@pryvpn.com, y también a la ANPD.
  • Quebec: la persona responsable de la protección de la información personal es [nombre, se agregará antes del lanzamiento], en privacy@pryvpn.com.
  • Japón: no entregamos datos personales a terceros más allá de los encargados y los casos descritos aquí, y este sitio no envía información sobre tu visita a servicios externos.

Menores

PryVPN no está dirigida a menores de 16 años. Si crees que un menor nos dio datos personales, escríbenos y los borraremos.

Seguridad

Protegemos los datos con cifrado en tránsito, credenciales de corta duración, acceso del personal limitado a nuestras propias direcciones de red y protegido con contraseña más una clave de administración aparte, y registros de auditoría de las acciones de administración. Consulta nuestra página de seguridad para informar de una vulnerabilidad.

Cambios en esta política

Actualizaremos esta política cada vez que cambie lo que guardamos y mostraremos la fecha arriba. Si hay cambios importantes, te los contaremos en la app antes de que entren en vigor.