Política de Privacidad
Versión 1.2 · Vigente desde
En resumen
- No vendemos tus datos ni usamos rastreadores publicitarios.
- El tráfico de la VPN no pasa por nuestros sistemas: la aplicación se conecta directo a los servidores de la red. Por eso no tenemos registro de los sitios que visitas.
- Guardamos lo necesario para prestar el servicio: tu correo, tus dispositivos y tu suscripción, cada dato con un plazo para ser borrado.
- Los servidores de la VPN los opera un socio de infraestructura que se obliga, por contrato, a no registrar lo que accedes ni desde dónde te conectas.
- Puedes pedir copia, corrección o eliminación de tus datos en [email protected].
1. Quiénes somos
FortiSafe VPN es ofrecido por Tascom Global Network LLC, sociedad registrada en el Estado de Florida, Estados Unidos (n.º L17000240494), con domicilio en 13057 Gabor Ave, Orlando, FL 32827. Somos los responsables del tratamiento de los datos descritos aquí.
Contacto sobre privacidad y con el encargado de datos: [email protected].
2. Qué guardamos, para qué y por cuánto tiempo
| Dato | Para qué | Base legal | Por cuánto tiempo |
|---|---|---|---|
| Correo, nombre (si lo informas) e idioma | Crear y mantener tu cuenta, enviarte el código de acceso y avisos sobre la suscripción | Contrato | Mientras exista la cuenta |
| Código de acceso y dirección IP de quien lo pidió | Proteger el acceso contra intentos repetidos. El código se guarda solo como hash, que no se puede revertir | Interés legítimo (seguridad) | 30 días |
| Sesiones: tipo de dispositivo y fechas de inicio, último uso y vencimiento | Mantenerte conectado a la cuenta | Contrato | Hasta 30 días después de que la sesión termine (cada sesión dura como máximo 90 días) |
| Dispositivos: el nombre que les das, el sistema, fechas y la credencial técnica de la VPN, guardada cifrada | Entregar la configuración de la VPN en cada dispositivo | Contrato | Mientras el dispositivo esté en la cuenta. Al quitarlo, su cuenta en la red se elimina en el acto y el registro se borra a los 12 meses |
| Suscripción: plan, dónde se compró, identificador de la compra en la tienda o el medio de pago, inicio y fin | Saber si puedes conectarte; cobrar, renovar y reembolsar | Contrato y obligación legal | Mientras exista la suscripción y hasta 5 años después, por obligaciones fiscales y para defensa ante una disputa |
| Registros técnicos de la API: dirección IP, hora y dirección solicitada | Seguridad y corrección de fallas | Interés legítimo | Hasta 7 días, borrados automáticamente por Cloudflare |
| Mensajes que nos envías | Responder y registrar la atención | Contrato e interés legítimo | Hasta 2 años después del último mensaje |
Los datos de tarjeta no llegan a nosotros: los recibe la tienda (App Store, Google Play, Amazon) o el medio de pago, que solo nos informa el resultado de la compra.
3. Lo que no pasa por nuestros sistemas
Una vez que el dispositivo recibe la configuración, la aplicación se conecta directo a los servidores de la red: nuestros sistemas no participan de la conexión. Por eso no recibimos ni guardamos:
- los sitios, aplicaciones y servicios a los que accedes;
- el contenido de lo que envías y recibes;
- las consultas DNS;
- la dirección IP que usas al conectarte a la VPN, ni la hora de conexión y desconexión;
- el volumen de datos que consumes.
El “último uso” de un dispositivo, mencionado arriba, es la última vez que la aplicación pidió la configuración a tu cuenta, no la última conexión a la VPN.
4. La red y el proveedor
Los servidores de la VPN los opera un socio especializado en infraestructura de red, contratado por nosotros, en centros de datos de 45 países.
Para cada dispositivo creamos una cuenta técnica en la red, identificada con un código aleatorio, sin tu nombre ni tu correo.
Ese socio se obliga, por contrato firmado con nosotros, a no registrar nada de tu actividad en la VPN: ni el tráfico y los sitios visitados, ni los datos de conexión (tu dirección IP real, horas de conexión y desconexión, duración y volumen de datos), ni las consultas DNS, y a no guardar esos datos en disco, ni siquiera temporalmente.
Sumando ambas partes, ni nosotros ni nuestro socio guardamos registro de lo que haces en la VPN. Lo que guardamos está en la tabla “Qué guardamos”. Los registros técnicos de la API (hasta 7 días) muestran cuándo la aplicación habló con nuestra API, no cuándo estuviste conectado a la VPN ni qué visitaste.
5. Con quién compartimos
No vendemos, no alquilamos ni usamos tus datos para publicidad.
Solo compartimos con las empresas que nos ayudan a prestar el servicio, cada una limitada a lo que necesita. La lista completa, con el país de cada una, está en Quién procesa tus datos.
Cuando compras por App Store, Google Play o Amazon, la tienda trata tus datos de pago según sus propias reglas, como responsable independiente.
6. Solicitudes de autoridades
Solo entregamos datos ante una orden o requerimiento legalmente válido, analizado caso por caso, y únicamente lo que se pidió y existe: como máximo, lo que figura en la tabla de arriba. Cuando la ley lo permite, te avisamos antes. Publicamos cuántas solicitudes recibimos en el informe de transparencia.
7. Dónde están los datos
Somos una empresa de Estados Unidos y tus datos están principalmente allí: la base de datos está en Ohio, y el sitio y la API funcionan en la red de Cloudflare. El correo de acceso sale desde São Paulo. La red VPN la opera un socio con sede fuera de Brasil y de la Unión Europea, con servidores en varios países.
Para quien vive en Brasil, la Unión Europea o el Reino Unido, la transferencia internacional se basa en las cláusulas contractuales tipo ofrecidas por los proveedores, cuando existen, y en que es necesaria para prestar el servicio que contrataste (LGPD, art. 33; RGPD, arts. 46 y 49).
8. Tus derechos
En cualquier momento y sin costo, puedes:
- confirmar si tratamos tus datos y recibir una copia;
- corregir datos incompletos o erróneos;
- pedir la eliminación de tus datos;
- recibir tus datos en un formato que otro servicio pueda leer (portabilidad);
- oponerte a un tratamiento basado en interés legítimo;
- saber con quién compartimos tus datos;
- retirar un consentimiento que hayas dado.
Escribe a [email protected] desde el correo de la cuenta. Respondemos en hasta 15 días. Para protegerte, podemos pedirte que confirmes la solicitud con un código enviado a ese correo.
Al eliminar la cuenta, desconectamos los dispositivos, borramos sus cuentas técnicas en la red y eliminamos tus datos, salvo los registros de suscripción que la ley nos obliga a guardar, por el plazo indicado en la tabla.
Si la respuesta no te satisface, puedes reclamar ante la autoridad de protección de datos de tu país.
10. Seguridad e incidentes
Toda comunicación con el sitio, la API y la red va cifrada (TLS 1.2 o superior y WireGuard). Las credenciales técnicas de los dispositivos se guardan cifradas con AES-256, el código de acceso solo como hash, y el acceso administrativo está restringido a personas autorizadas.
Si ocurre un incidente de seguridad que pueda ponerte en riesgo, avisamos a la autoridad competente y a las personas afectadas en los plazos de la ley (hasta 72 horas en Europa y 3 días hábiles en Brasil), explicando qué pasó, qué fue afectado y qué hacer.
11. Menores de edad
FortiSafe está dirigido a mayores de 18 años. No recopilamos datos de menores a propósito; si nos enteramos de que ocurrió, los eliminamos.
12. Reglas por región
Brasil (LGPD)
- Responsable: Tascom Global Network LLC, con los datos de la sección “Quiénes somos”.
- Canal del encargado: [email protected].
- Bases legales: ejecución de contrato (art. 7, V), cumplimiento de obligación legal (art. 7, II), ejercicio regular de derechos (art. 7, VI) e interés legítimo (art. 7, IX).
- Tus derechos están en el art. 18 de la LGPD, y puedes presentar una petición ante la ANPD.
- Como consumidor, conservas los derechos del Código de Defensa del Consumidor brasileño.
Unión Europea y Reino Unido (RGPD y UK GDPR)
- Bases legales: ejecución de contrato (art. 6.1.b), obligación legal (art. 6.1.c) e interés legítimo (art. 6.1.f), en este caso la seguridad de la cuenta y del servicio.
- Tienes los derechos de los arts. 15 a 22, incluido el de limitar el tratamiento, y puedes reclamar ante la autoridad de control de tu país.
- No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti.
California (CCPA/CPRA)
- Categorías recopiladas en los últimos 12 meses: identificadores (correo y dirección IP), datos comerciales (suscripción) y datos técnicos de uso, para los fines de la tabla de arriba.
- No vendemos ni compartimos datos personales para publicidad conductual, y no usamos datos personales sensibles.
- Puedes pedir saber, corregir y eliminar tus datos sin ser discriminado por ello.
13. Cambios en esta política
Cuando cambiemos algo relevante, te avisaremos por correo al menos 30 días antes de que la nueva versión entre en vigor. Esta página siempre muestra la versión y la fecha de vigencia.