Saltar al contenido
  1. Inicio
  2. Política de privacidad

Política de privacidad

En resumen: guardamos lo mínimo para que PryVPN funcione, con fecha como mucho del día, nunca lo que haces en internet, y nunca vendemos datos. Las tablas de abajo coinciden con lo que guarda nuestro código.

Última actualización:

Borrador de la beta. Este texto explica nuestras prácticas con palabras sencillas. Lo revisarán abogados antes del lanzamiento público de PryVPN y la versión revisada lo sustituirá.

Traducción de cortesía. Prevalece la versión en inglés hasta que esta traducción tenga revisión legal.

Resumen

  • Nunca registramos las webs que visitas, tus consultas DNS, tu tráfico ni tu IP real junto a tu actividad.
  • Para que la VPN funcione guardamos un número de cuenta con hash, las claves públicas de tus dispositivos y qué servidor tiene cada clave, con fecha del día. Los datos de conexión solo existen mientras estás conectado.
  • Las estadísticas de la app están desactivadas salvo que las actives, y los diagnósticos solo se envían cuando tú lo decides.
  • El correo es opcional: solo tenemos el tuyo si te apuntas al acceso anticipado o nos escribes.
  • Sin anuncios, sin vender datos y sin rastreadores, fuentes ni analítica de terceros en esta web ni en la app.
  • Puedes eliminar tu cuenta cuando quieras, en la app o en nuestra página para eliminar la cuenta.

Quién es el responsable

El responsable del tratamiento de tus datos es [nombre de la empresa], [domicilio social], NIF [número], inscrita en [registro]. Tienes todos los datos en nuestro aviso legal. Nuestro delegado de protección de datos es [nombre, se añadirá antes del lanzamiento], y puedes contactar con él en privacy@pryvpn.com.

Lo que nunca recogemos

  • Las webs o apps que usas a través de PryVPN.
  • Tus consultas DNS: nuestros resolvedores las responden en memoria y solo guardan totales anónimos.
  • El contenido de tu tráfico.
  • Tu dirección IP original vinculada a tu actividad: las IP de los clientes nunca se guardan en claro, solo como hashes cortos con una sal que cambia cada día.
  • Cuándo accediste a un sitio concreto.

Tu cuenta y tus dispositivos

Tu cuenta es un número anónimo. Todo lo vinculado a ella tiene como mucho la fecha del día (la hora solo mientras dura una sesión); el detalle al minuto que necesita alguna función solo vive en memoria y se olvida en menos de una hora.

QuéDe qué formaCuánto tiempoPara qué
Número de cuentaSolo un hash con clave (HMAC); el número en sí nunca se guardaHasta que eliminas la cuentaIniciar sesión con tu número
Estado de la cuenta y día de altaSolo el díaHasta que eliminas la cuentaSuspensiones, totales de altas
Tokens de inicio de sesión de la appUn hash de cada token, el día en que se creó y se usó por última vez, y el dispositivo al que pertenece180 días sin uso; 20 por cuenta como máximoMantener tu sesión iniciada
DispositivosClave pública de WireGuard, plataforma, versión de la app, un nombre opcional que le pongas (hasta 40 caracteres), su dirección dentro del túnel, y los días en que se añadió, se conectó por primera vez y se usó por última vez90 días sin uso (72 horas si nunca se conectó)Configurar el túnel; límite de dispositivos
Qué servidor tiene la clave de cada dispositivoDispositivo, servidor, día en que se asignó y en que se usó por última vez, y el servidor de respaldo si lo hayMientras se usa; se borra tras 24 horas sin uso o cuando cambias de servidor (3 por dispositivo como máximo)Que el servidor acepte tu dispositivo y pueda pasar a otro si falla
Registro de sincronización de claves de los servidoresServidor, clave pública añadida o quitada, y la hora1 díaMantener todos los servidores sincronizados
Sesión activaServidor, clave pública, hora de inicio redondeada a la hora, bytes enviados y recibidosSolo mientras estás conectado: desaparece en el siguiente informe del servidor tras desconectarteContar los dispositivos conectados a la vez
Redes por cuenta y díaUn mapa de 256 casillas con hashes, con sal diaria, de la red (/24 o /48) y un recuento estimadoEl mapa, hasta el final del día; los recuentos, 7 díasDetectar cuentas compartidas a gran escala
Códigos para vincular dispositivosUn hash con clave del código, la cuenta y las horasVálidos 5 minutos; se borran pasada 1 horaAñadir un móvil sin escribir el número
Avisos de dispositivos quitados por inactividadCuenta, día y número30 díasAvisarte en la app

Altas, acceso anticipado e invitaciones

QuéDe qué formaCuánto tiempoPara qué
Comprobaciones antispam al crear una cuenta, o al eliminarla en esta webId de la comprobación y un hash, con sal diaria, de la red1 hora después de caducar (duran 10 minutos)Dejar fuera a los bots
Altas por horaSolo totales90 díasAjustar la comprobación antispam
Lista de espera en la appUn id aleatorio, un hash de su token, el código de invitación si lo hay, la prioridad y las horas; nada sobre ti30 días desde que te dejamos entrar si no lo reclamas; 180 días si nunca se consulta; 90 días una vez cerradaDejar entrar a la gente según la capacidad
InvitacionesCódigo, la cuenta que lo creó y la que lo usó, día de creación y de uso, caducidadSin usar: hasta 90 días después de caducar. Usadas: mientras exista la cuenta que invitóInvitar a amigos; reconocer a quien invita
Lista de acceso anticipado (esta web)Correo, idioma, día en que te apuntaste y confirmaste, estado, y hashes de los enlaces de confirmación y de bajaHasta que te das de baja; las direcciones sin confirmar, 30 díasEnviarte un código de acceso
Envío de tu código de accesoCorreo, si llegaste con invitación, y cuándo se enviaron el código y un recordatorioMientras estás en la listaEnviar el código una vez, más un recordatorio
Demanda por paísRecuentos diarios por país. La app y esta web solo envían un código de país sacado de tu zona horaria o tu idioma, nunca de tu IP396 díasDecidir dónde añadir servidores

Protección automática contra abusos

Para frenar el spam, los ataques y las granjas de cuentas sin vigilar a nadie, PryVPN cuenta comportamientos, no actividad. Estos contadores nunca incluyen las webs que visitas, tus consultas DNS ni el contenido de tu tráfico, y nunca se vinculan con lo que haces en internet.

Qué se cuentaDóndeCuánto tiempo
A qué velocidad abre un dispositivo conexiones nuevas, cuántas tiene abiertas y a cuántos destinos y puertos de inicio de sesión distintos llega por minuto. El dispositivo solo se identifica por su dirección dentro de nuestra red, nunca por la cuenta ni por su IP realEn la memoria del núcleo del servidor VPN. Nunca se escribe en disco ni se nos envíaHasta un minuto; después se descarta
Si esa dirección interna está ralentizada o en cuarentena por superar un límiteSolo en la memoria del servidor2 minutos (ralentizada) o 30 minutos (en cuarentena); después se olvida
Totales de todo el servidor, como «3 conexiones ralentizadas ahora mismo», sin direcciones ni identidadesNuestros sistemas de control7 días
Altas nuevas por red, donde la red es un hash de un solo sentido de una dirección IP acortada, para dificultar las altas automáticasMemoria de nuestros sistemas de controlAproximadamente una hora
Cuántos dispositivos de una cuenta están conectados a la vez y cuántas redes distintas usó en un día (solo el número, a partir de un hash con sal diaria, nunca las redes)Nuestros sistemas de controlMientras hay conexión; el número diario, 7 días

Cuando se alcanza un límite, la consecuencia es automática y temporal: una conexión ralentizada o restringida que vuelve a la normalidad sola. Las normas de uso aceptable de nuestros términos explican los límites, y nuestra página sobre abusos muestra cómo funcionan.

Estadísticas de uso opcionales

Solo si activas Compartir estadísticas anónimas en la app (viene desactivado). La app envía entonces recuentos diarios, como mucho cada 6 horas, de un catálogo fijo: franjas de tiempo, tipos de error, país, versión de la app y de Android (mayor.menor) e idioma. No guardamos con ellos ninguna dirección IP ni identificador, conservamos los totales diarios 396 días (13 meses) y ocultamos cualquier grupo con menos de 10 aportaciones. Un hash acortado del id aleatorio de cada envío se guarda 14 días para que un envío no se cuente dos veces. Puedes desactivarlo cuando quieras.

Diagnósticos que envías

Solo cuando los envías desde la app. Quitamos del texto las direcciones de correo, los números, las claves y las direcciones IP públicas, y lo guardamos con la versión de la app y de Android y el modelo del móvil. Los diagnósticos no se vinculan con tu cuenta y se borran a los 30 días.

Registros de seguridad y del servicio

QuéDe qué formaCuánto tiempoPara qué
Eventos de seguridad, como inicios de sesión fallidosTipo, hora y un hash, con sal diaria, de la dirección IP (IPv6 por /64)24 horasDetectar ataques al inicio de sesión
Registros del servicioRuta, resultado y tiempos, sin IP (solo un hash corto con sal diaria) y sin parámetros de consulta; las peticiones correctas de la app se registran por muestreo14 díasMantener el servicio en marcha e investigar errores
Registros de acceso a la webDirección IP acortada a /16 (IPv4) o /32 (IPv6), sin parámetros de consulta, cookies ni credenciales14 díasMantener esta web y frenar ataques
Registro de auditoría de administraciónQué hizo cada uno de nuestros operadores y cuándo (sobre nuestro personal, no sobre ti)365 díasRendir cuentas de los cambios

Denuncias de abusos

Si denuncias un abuso con nuestro formulario o por correo, tratamos lo que nos envías: el tipo de abuso, la dirección IP de PryVPN, la fecha y la hora, el puerto, tu descripción y las pruebas y, si nos los das, tu correo, tu nombre, tu organización y tu número de caso. La red desde la que la envías solo se usa, brevemente, para limitar cuántas denuncias se pueden enviar. Lo usamos para investigar y responder a tu denuncia, con base en nuestro interés legítimo en mantener el servicio libre de abusos y, en las solicitudes de autoridades, en nuestras obligaciones legales. Un año después de recibir una denuncia, y una vez resuelta, borramos tu correo, tu nombre, tu organización, la descripción, las pruebas y el objetivo que indicaste, y solo conservamos el tipo, las fechas y el resultado. Contamos las denuncias, sin datos personales, en nuestro informe de transparencia trimestral.

Esta web

Esta web no instala cookies ni carga nada de otras empresas: ni analítica, ni fuentes, ni redes de distribución de contenidos. Para saber qué páginas ayudan a la gente, lleva recuentos diarios de visitas a páginas, altas en el acceso anticipado y clics en botones: cada recuento contiene solo el evento, la ruta de la página y, si llegaste desde otra web, el dominio de esa web. No se guarda con ellos nada que te identifique, los recuentos se conservan 396 días, y tu navegador ni siquiera cuenta cuando envía Do Not Track o Global Privacy Control.

Si eliges un idioma o cierras la sugerencia de idioma, tu navegador recuerda esa elección en tu dispositivo; nunca se nos envía. La comprobación en directo de nuestra página de inicio se hace entera en tu navegador, y nada de lo que lee se nos envía tampoco.

Copias de seguridad

Una vez al día hacemos una copia completa de la base de datos en el servidor y guardamos las 14 últimas. También se guardan copias cifradas en el ordenador de nuestro operador, actualmente hasta 30. Así, los datos que eliminas desaparecen de las copias del servidor en 14 días y de las copias sin conexión en 30 días. Las copias solo se usan para restaurar el servicio tras un fallo.

  • Contrato (art. 6.1.b del RGPD): tu cuenta, los tokens de inicio de sesión, los dispositivos, qué servidor tiene cada clave, el registro de sincronización de claves, las sesiones activas, las invitaciones y la lista de espera de la app.
  • Interés legítimo (art. 6.1.f): eventos de seguridad, límites y recuentos contra abusos, registros del servicio y de la web, los recuentos sin cookies de la web, la demanda por país y las copias de seguridad.
  • Consentimiento (art. 6.1.a): estadísticas de uso, diagnósticos y los correos del acceso anticipado. Puedes retirarlo cuando quieras.
  • Obligación legal (art. 6.1.c): responder a órdenes válidas de las autoridades.

Quién trata datos por encargo nuestro

No vendemos datos. OVHcloud aloja nuestros servidores: nuestro servidor de control y nuestro propio servidor de correo en Alemania, y los servidores VPN en Alemania y Canadá. Solo trata datos siguiendo nuestras instrucciones, con un contrato de encargo de tratamiento. Si instalas PryVPN desde Google Play, Google gestiona la descarga y las actualizaciones como responsable independiente, según su propia política de privacidad. No usamos ningún otro proveedor.

Solicitudes de las autoridades

Respondemos por escrito a órdenes legales válidas y solo podemos entregar los datos que existan en ese momento. No tenemos historial de navegación, consultas DNS ni tráfico que dar. Si un tribunal nos ordena bloquear una web, la bloqueamos en nuestro DNS e incluimos la orden en nuestro informe de transparencia, donde contamos todas las solicitudes de autoridades.

Transferencias internacionales

Nuestros servidores están en Alemania y Canadá, y con el tiempo añadiremos más países. Canadá cuenta con una decisión de adecuación de la Comisión Europea para organizaciones comerciales. Cuando se tratan datos personales, como el hash de tu número de cuenta, fuera de tu país, nos basamos en esa decisión o en otras garantías adecuadas, como las cláusulas contractuales tipo.

Tus derechos

Según dónde vivas, y en particular con el RGPD, puedes:

  • Acceder a los datos que tenemos sobre ti y recibir una copia.
  • Rectificarlos o pedirnos que los suprimamos.
  • Oponerte a algunos tratamientos o limitarlos.
  • Llevártelos en un formato portable.
  • Retirar tu consentimiento cuando quieras, por ejemplo para las estadísticas o los correos del acceso anticipado.
  • Reclamar ante una autoridad de protección de datos: en España, la AEPD [pendiente de confirmar], o la autoridad del lugar donde vivas.

Como no sabemos quién eres, lo más fácil es hacerlo desde la app, que demuestra que la cuenta es tuya. También puedes escribir a privacy@pryvpn.com con tu número de cuenta; puede que te pidamos confirmarlo desde la app. Para borrarlo todo, usa la app o nuestra página para eliminar la cuenta.

Información por regiones

  • California: no vendemos ni compartimos información personal, ni la usamos para publicidad comportamental entre contextos.
  • Brasil (LGPD): puedes contactar con nuestro encargado de protección de datos (encarregado) en privacy@pryvpn.com, y también con la ANPD.
  • Quebec: la persona responsable de la protección de la información personal es [nombre, se añadirá antes del lanzamiento], en privacy@pryvpn.com.
  • Japón: no facilitamos datos personales a terceros más allá de los encargados y los casos descritos aquí, y esta web no envía información sobre tu visita a servicios externos.

Menores

PryVPN no está dirigida a menores de 16 años. Si crees que un menor nos ha dado datos personales, escríbenos y los borraremos.

Seguridad

Protegemos los datos con cifrado en tránsito, credenciales de corta duración, acceso del personal limitado a nuestras propias direcciones de red y protegido con contraseña más una clave de administración aparte, y registros de auditoría de las acciones de administración. Consulta nuestra página de seguridad para informar de una vulnerabilidad.

Cambios en esta política

Actualizaremos esta política cada vez que cambie lo que guardamos y mostraremos la fecha arriba. Si hay cambios importantes, te los contaremos en la app antes de que entren en vigor.