Resumen
- Nunca registramos las webs que visitas, tus consultas DNS, tu tráfico ni tu IP real junto a tu actividad.
- Para que la VPN funcione guardamos un número de cuenta con hash, las claves públicas de tus dispositivos y qué servidor tiene cada clave, con fecha del día. Los datos de conexión solo existen mientras estás conectado.
- Las estadísticas de la app están desactivadas salvo que las actives, y los diagnósticos solo se envían cuando tú lo decides.
- El correo es opcional: solo tenemos el tuyo si te apuntas al acceso anticipado o nos escribes.
- Sin anuncios, sin vender datos y sin rastreadores, fuentes ni analítica de terceros en esta web ni en la app.
- Puedes eliminar tu cuenta cuando quieras, en la app o en nuestra página para eliminar la cuenta.
Quién es el responsable
El responsable del tratamiento de tus datos es [nombre de la empresa], [domicilio social], NIF [número], inscrita en [registro]. Tienes todos los datos en nuestro aviso legal. Nuestro delegado de protección de datos es [nombre, se añadirá antes del lanzamiento], y puedes contactar con él en privacy@pryvpn.com.
Lo que nunca recogemos
- Las webs o apps que usas a través de PryVPN.
- Tus consultas DNS: nuestros resolvedores las responden en memoria y solo guardan totales anónimos.
- El contenido de tu tráfico.
- Tu dirección IP original vinculada a tu actividad: las IP de los clientes nunca se guardan en claro, solo como hashes cortos con una sal que cambia cada día.
- Cuándo accediste a un sitio concreto.
Tu cuenta y tus dispositivos
Tu cuenta es un número anónimo. Todo lo vinculado a ella tiene como mucho la fecha del día (la hora solo mientras dura una sesión); el detalle al minuto que necesita alguna función solo vive en memoria y se olvida en menos de una hora.
| Qué | De qué forma | Cuánto tiempo | Para qué |
|---|---|---|---|
| Número de cuenta | Solo un hash con clave (HMAC); el número en sí nunca se guarda | Hasta que eliminas la cuenta | Iniciar sesión con tu número |
| Estado de la cuenta y día de alta | Solo el día | Hasta que eliminas la cuenta | Suspensiones, totales de altas |
| Tokens de inicio de sesión de la app | Un hash de cada token, el día en que se creó y se usó por última vez, y el dispositivo al que pertenece | 180 días sin uso; 20 por cuenta como máximo | Mantener tu sesión iniciada |
| Dispositivos | Clave pública de WireGuard, plataforma, versión de la app, un nombre opcional que le pongas (hasta 40 caracteres), su dirección dentro del túnel, y los días en que se añadió, se conectó por primera vez y se usó por última vez | 90 días sin uso (72 horas si nunca se conectó) | Configurar el túnel; límite de dispositivos |
| Qué servidor tiene la clave de cada dispositivo | Dispositivo, servidor, día en que se asignó y en que se usó por última vez, y el servidor de respaldo si lo hay | Mientras se usa; se borra tras 24 horas sin uso o cuando cambias de servidor (3 por dispositivo como máximo) | Que el servidor acepte tu dispositivo y pueda pasar a otro si falla |
| Registro de sincronización de claves de los servidores | Servidor, clave pública añadida o quitada, y la hora | 1 día | Mantener todos los servidores sincronizados |
| Sesión activa | Servidor, clave pública, hora de inicio redondeada a la hora, bytes enviados y recibidos | Solo mientras estás conectado: desaparece en el siguiente informe del servidor tras desconectarte | Contar los dispositivos conectados a la vez |
| Redes por cuenta y día | Un mapa de 256 casillas con hashes, con sal diaria, de la red (/24 o /48) y un recuento estimado | El mapa, hasta el final del día; los recuentos, 7 días | Detectar cuentas compartidas a gran escala |
| Códigos para vincular dispositivos | Un hash con clave del código, la cuenta y las horas | Válidos 5 minutos; se borran pasada 1 hora | Añadir un móvil sin escribir el número |
| Avisos de dispositivos quitados por inactividad | Cuenta, día y número | 30 días | Avisarte en la app |
Altas, acceso anticipado e invitaciones
| Qué | De qué forma | Cuánto tiempo | Para qué |
|---|---|---|---|
| Comprobaciones antispam al crear una cuenta, o al eliminarla en esta web | Id de la comprobación y un hash, con sal diaria, de la red | 1 hora después de caducar (duran 10 minutos) | Dejar fuera a los bots |
| Altas por hora | Solo totales | 90 días | Ajustar la comprobación antispam |
| Lista de espera en la app | Un id aleatorio, un hash de su token, el código de invitación si lo hay, la prioridad y las horas; nada sobre ti | 30 días desde que te dejamos entrar si no lo reclamas; 180 días si nunca se consulta; 90 días una vez cerrada | Dejar entrar a la gente según la capacidad |
| Invitaciones | Código, la cuenta que lo creó y la que lo usó, día de creación y de uso, caducidad | Sin usar: hasta 90 días después de caducar. Usadas: mientras exista la cuenta que invitó | Invitar a amigos; reconocer a quien invita |
| Lista de acceso anticipado (esta web) | Correo, idioma, día en que te apuntaste y confirmaste, estado, y hashes de los enlaces de confirmación y de baja | Hasta que te das de baja; las direcciones sin confirmar, 30 días | Enviarte un código de acceso |
| Envío de tu código de acceso | Correo, si llegaste con invitación, y cuándo se enviaron el código y un recordatorio | Mientras estás en la lista | Enviar el código una vez, más un recordatorio |
| Demanda por país | Recuentos diarios por país. La app y esta web solo envían un código de país sacado de tu zona horaria o tu idioma, nunca de tu IP | 396 días | Decidir dónde añadir servidores |
Protección automática contra abusos
Para frenar el spam, los ataques y las granjas de cuentas sin vigilar a nadie, PryVPN cuenta comportamientos, no actividad. Estos contadores nunca incluyen las webs que visitas, tus consultas DNS ni el contenido de tu tráfico, y nunca se vinculan con lo que haces en internet.
| Qué se cuenta | Dónde | Cuánto tiempo |
|---|---|---|
| A qué velocidad abre un dispositivo conexiones nuevas, cuántas tiene abiertas y a cuántos destinos y puertos de inicio de sesión distintos llega por minuto. El dispositivo solo se identifica por su dirección dentro de nuestra red, nunca por la cuenta ni por su IP real | En la memoria del núcleo del servidor VPN. Nunca se escribe en disco ni se nos envía | Hasta un minuto; después se descarta |
| Si esa dirección interna está ralentizada o en cuarentena por superar un límite | Solo en la memoria del servidor | 2 minutos (ralentizada) o 30 minutos (en cuarentena); después se olvida |
| Totales de todo el servidor, como «3 conexiones ralentizadas ahora mismo», sin direcciones ni identidades | Nuestros sistemas de control | 7 días |
| Altas nuevas por red, donde la red es un hash de un solo sentido de una dirección IP acortada, para dificultar las altas automáticas | Memoria de nuestros sistemas de control | Aproximadamente una hora |
| Cuántos dispositivos de una cuenta están conectados a la vez y cuántas redes distintas usó en un día (solo el número, a partir de un hash con sal diaria, nunca las redes) | Nuestros sistemas de control | Mientras hay conexión; el número diario, 7 días |
Cuando se alcanza un límite, la consecuencia es automática y temporal: una conexión ralentizada o restringida que vuelve a la normalidad sola. Las normas de uso aceptable de nuestros términos explican los límites, y nuestra página sobre abusos muestra cómo funcionan.
Estadísticas de uso opcionales
Solo si activas Compartir estadísticas anónimas en la app (viene desactivado). La app envía entonces recuentos diarios, como mucho cada 6 horas, de un catálogo fijo: franjas de tiempo, tipos de error, país, versión de la app y de Android (mayor.menor) e idioma. No guardamos con ellos ninguna dirección IP ni identificador, conservamos los totales diarios 396 días (13 meses) y ocultamos cualquier grupo con menos de 10 aportaciones. Un hash acortado del id aleatorio de cada envío se guarda 14 días para que un envío no se cuente dos veces. Puedes desactivarlo cuando quieras.
Diagnósticos que envías
Solo cuando los envías desde la app. Quitamos del texto las direcciones de correo, los números, las claves y las direcciones IP públicas, y lo guardamos con la versión de la app y de Android y el modelo del móvil. Los diagnósticos no se vinculan con tu cuenta y se borran a los 30 días.
Registros de seguridad y del servicio
| Qué | De qué forma | Cuánto tiempo | Para qué |
|---|---|---|---|
| Eventos de seguridad, como inicios de sesión fallidos | Tipo, hora y un hash, con sal diaria, de la dirección IP (IPv6 por /64) | 24 horas | Detectar ataques al inicio de sesión |
| Registros del servicio | Ruta, resultado y tiempos, sin IP (solo un hash corto con sal diaria) y sin parámetros de consulta; las peticiones correctas de la app se registran por muestreo | 14 días | Mantener el servicio en marcha e investigar errores |
| Registros de acceso a la web | Dirección IP acortada a /16 (IPv4) o /32 (IPv6), sin parámetros de consulta, cookies ni credenciales | 14 días | Mantener esta web y frenar ataques |
| Registro de auditoría de administración | Qué hizo cada uno de nuestros operadores y cuándo (sobre nuestro personal, no sobre ti) | 365 días | Rendir cuentas de los cambios |
Denuncias de abusos
Si denuncias un abuso con nuestro formulario o por correo, tratamos lo que nos envías: el tipo de abuso, la dirección IP de PryVPN, la fecha y la hora, el puerto, tu descripción y las pruebas y, si nos los das, tu correo, tu nombre, tu organización y tu número de caso. La red desde la que la envías solo se usa, brevemente, para limitar cuántas denuncias se pueden enviar. Lo usamos para investigar y responder a tu denuncia, con base en nuestro interés legítimo en mantener el servicio libre de abusos y, en las solicitudes de autoridades, en nuestras obligaciones legales. Un año después de recibir una denuncia, y una vez resuelta, borramos tu correo, tu nombre, tu organización, la descripción, las pruebas y el objetivo que indicaste, y solo conservamos el tipo, las fechas y el resultado. Contamos las denuncias, sin datos personales, en nuestro informe de transparencia trimestral.
Esta web
Esta web no instala cookies ni carga nada de otras empresas: ni analítica, ni fuentes, ni redes de distribución de contenidos. Para saber qué páginas ayudan a la gente, lleva recuentos diarios de visitas a páginas, altas en el acceso anticipado y clics en botones: cada recuento contiene solo el evento, la ruta de la página y, si llegaste desde otra web, el dominio de esa web. No se guarda con ellos nada que te identifique, los recuentos se conservan 396 días, y tu navegador ni siquiera cuenta cuando envía Do Not Track o Global Privacy Control.
Si eliges un idioma o cierras la sugerencia de idioma, tu navegador recuerda esa elección en tu dispositivo; nunca se nos envía. La comprobación en directo de nuestra página de inicio se hace entera en tu navegador, y nada de lo que lee se nos envía tampoco.
Copias de seguridad
Una vez al día hacemos una copia completa de la base de datos en el servidor y guardamos las 14 últimas. También se guardan copias cifradas en el ordenador de nuestro operador, actualmente hasta 30. Así, los datos que eliminas desaparecen de las copias del servidor en 14 días y de las copias sin conexión en 30 días. Las copias solo se usan para restaurar el servicio tras un fallo.
Bases legales
- Contrato (art. 6.1.b del RGPD): tu cuenta, los tokens de inicio de sesión, los dispositivos, qué servidor tiene cada clave, el registro de sincronización de claves, las sesiones activas, las invitaciones y la lista de espera de la app.
- Interés legítimo (art. 6.1.f): eventos de seguridad, límites y recuentos contra abusos, registros del servicio y de la web, los recuentos sin cookies de la web, la demanda por país y las copias de seguridad.
- Consentimiento (art. 6.1.a): estadísticas de uso, diagnósticos y los correos del acceso anticipado. Puedes retirarlo cuando quieras.
- Obligación legal (art. 6.1.c): responder a órdenes válidas de las autoridades.
Quién trata datos por encargo nuestro
No vendemos datos. OVHcloud aloja nuestros servidores: nuestro servidor de control y nuestro propio servidor de correo en Alemania, y los servidores VPN en Alemania y Canadá. Solo trata datos siguiendo nuestras instrucciones, con un contrato de encargo de tratamiento. Si instalas PryVPN desde Google Play, Google gestiona la descarga y las actualizaciones como responsable independiente, según su propia política de privacidad. No usamos ningún otro proveedor.
Solicitudes de las autoridades
Respondemos por escrito a órdenes legales válidas y solo podemos entregar los datos que existan en ese momento. No tenemos historial de navegación, consultas DNS ni tráfico que dar. Si un tribunal nos ordena bloquear una web, la bloqueamos en nuestro DNS e incluimos la orden en nuestro informe de transparencia, donde contamos todas las solicitudes de autoridades.
Transferencias internacionales
Nuestros servidores están en Alemania y Canadá, y con el tiempo añadiremos más países. Canadá cuenta con una decisión de adecuación de la Comisión Europea para organizaciones comerciales. Cuando se tratan datos personales, como el hash de tu número de cuenta, fuera de tu país, nos basamos en esa decisión o en otras garantías adecuadas, como las cláusulas contractuales tipo.
Tus derechos
Según dónde vivas, y en particular con el RGPD, puedes:
- Acceder a los datos que tenemos sobre ti y recibir una copia.
- Rectificarlos o pedirnos que los suprimamos.
- Oponerte a algunos tratamientos o limitarlos.
- Llevártelos en un formato portable.
- Retirar tu consentimiento cuando quieras, por ejemplo para las estadísticas o los correos del acceso anticipado.
- Reclamar ante una autoridad de protección de datos: en España, la AEPD [pendiente de confirmar], o la autoridad del lugar donde vivas.
Como no sabemos quién eres, lo más fácil es hacerlo desde la app, que demuestra que la cuenta es tuya. También puedes escribir a privacy@pryvpn.com con tu número de cuenta; puede que te pidamos confirmarlo desde la app. Para borrarlo todo, usa la app o nuestra página para eliminar la cuenta.
Información por regiones
- California: no vendemos ni compartimos información personal, ni la usamos para publicidad comportamental entre contextos.
- Brasil (LGPD): puedes contactar con nuestro encargado de protección de datos (encarregado) en privacy@pryvpn.com, y también con la ANPD.
- Quebec: la persona responsable de la protección de la información personal es [nombre, se añadirá antes del lanzamiento], en privacy@pryvpn.com.
- Japón: no facilitamos datos personales a terceros más allá de los encargados y los casos descritos aquí, y esta web no envía información sobre tu visita a servicios externos.
Menores
PryVPN no está dirigida a menores de 16 años. Si crees que un menor nos ha dado datos personales, escríbenos y los borraremos.
Seguridad
Protegemos los datos con cifrado en tránsito, credenciales de corta duración, acceso del personal limitado a nuestras propias direcciones de red y protegido con contraseña más una clave de administración aparte, y registros de auditoría de las acciones de administración. Consulta nuestra página de seguridad para informar de una vulnerabilidad.
Cambios en esta política
Actualizaremos esta política cada vez que cambie lo que guardamos y mostraremos la fecha arriba. Si hay cambios importantes, te los contaremos en la app antes de que entren en vigor.