Ir para o conteúdo
FortiSafe VPN

Política de Privacidad

Versión 1.2 · Vigente desde

En resumen

  • No vendemos tus datos ni usamos rastreadores publicitarios.
  • El tráfico de la VPN no pasa por nuestros sistemas: la aplicación se conecta directo a los servidores de la red. Por eso no tenemos registro de los sitios que visitas.
  • Guardamos lo necesario para prestar el servicio: tu correo, tus dispositivos y tu suscripción, cada dato con un plazo para ser borrado.
  • Los servidores de la VPN los opera un socio de infraestructura que se obliga, por contrato, a no registrar lo que accedes ni desde dónde te conectas.
  • Puedes pedir copia, corrección o eliminación de tus datos en privacy@fortisafe.net.

1. Quiénes somos

FortiSafe VPN es ofrecido por Tascom Global Network LLC, sociedad registrada en el Estado de Florida, Estados Unidos (n.º L17000240494), con domicilio en 13057 Gabor Ave, Orlando, FL 32827. Somos los responsables del tratamiento de los datos descritos aquí.

Contacto sobre privacidad y con el encargado de datos: privacy@fortisafe.net.

2. Qué guardamos, para qué y por cuánto tiempo

DatoPara quéBase legalPor cuánto tiempo
Correo, nombre (si lo informas) e idiomaCrear y mantener tu cuenta, enviarte el código de acceso y avisos sobre la suscripciónContratoMientras exista la cuenta
Código de acceso y dirección IP de quien lo pidióProteger el acceso contra intentos repetidos. El código se guarda solo como hash, que no se puede revertirInterés legítimo (seguridad)30 días
Sesiones: tipo de dispositivo y fechas de inicio, último uso y vencimientoMantenerte conectado a la cuentaContratoHasta 30 días después de que la sesión termine (cada sesión dura como máximo 90 días)
Dispositivos: el nombre que les das, el sistema, fechas y la credencial técnica de la VPN, guardada cifradaEntregar la configuración de la VPN en cada dispositivoContratoMientras el dispositivo esté en la cuenta. Al quitarlo, su cuenta en la red se elimina en el acto y el registro se borra a los 12 meses
Suscripción: plan, dónde se compró, identificador de la compra en la tienda o el medio de pago, inicio y finSaber si puedes conectarte; cobrar, renovar y reembolsarContrato y obligación legalMientras exista la suscripción y hasta 5 años después, por obligaciones fiscales y para defensa ante una disputa
Registros técnicos de la API: dirección IP, hora y dirección solicitadaSeguridad y corrección de fallasInterés legítimoHasta 7 días, borrados automáticamente por Cloudflare
Mensajes que nos envíasResponder y registrar la atenciónContrato e interés legítimoHasta 2 años después del último mensaje

Los datos de tarjeta no llegan a nosotros: los recibe la tienda (App Store, Google Play, Amazon) o el medio de pago, que solo nos informa el resultado de la compra.

3. Lo que no pasa por nuestros sistemas

Una vez que el dispositivo recibe la configuración, la aplicación se conecta directo a los servidores de la red: nuestros sistemas no participan de la conexión. Por eso no recibimos ni guardamos:

  • los sitios, aplicaciones y servicios a los que accedes;
  • el contenido de lo que envías y recibes;
  • las consultas DNS;
  • la dirección IP que usas al conectarte a la VPN, ni la hora de conexión y desconexión;
  • el volumen de datos que consumes.

El “último uso” de un dispositivo, mencionado arriba, es la última vez que la aplicación pidió la configuración a tu cuenta, no la última conexión a la VPN.

4. La red y el proveedor

Los servidores de la VPN los opera un socio especializado en infraestructura de red, contratado por nosotros, en centros de datos de 45 países.

Para cada dispositivo creamos una cuenta técnica en la red, identificada con un código aleatorio, sin tu nombre ni tu correo.

Ese socio se obliga, por contrato firmado con nosotros, a no registrar nada de tu actividad en la VPN: ni el tráfico y los sitios visitados, ni los datos de conexión (tu dirección IP real, horas de conexión y desconexión, duración y volumen de datos), ni las consultas DNS, y a no guardar esos datos en disco, ni siquiera temporalmente.

Sumando ambas partes, ni nosotros ni nuestro socio guardamos registro de lo que haces en la VPN. Lo que guardamos está en la tabla “Qué guardamos”. Los registros técnicos de la API (hasta 7 días) muestran cuándo la aplicación habló con nuestra API, no cuándo estuviste conectado a la VPN ni qué visitaste.

5. Con quién compartimos

No vendemos, no alquilamos ni usamos tus datos para publicidad.

Solo compartimos con las empresas que nos ayudan a prestar el servicio, cada una limitada a lo que necesita. La lista completa, con el país de cada una, está en Quién procesa tus datos.

Cuando compras por App Store, Google Play o Amazon, la tienda trata tus datos de pago según sus propias reglas, como responsable independiente.

6. Solicitudes de autoridades

Solo entregamos datos ante una orden o requerimiento legalmente válido, analizado caso por caso, y únicamente lo que se pidió y existe: como máximo, lo que figura en la tabla de arriba. Cuando la ley lo permite, te avisamos antes. Publicamos cuántas solicitudes recibimos en el informe de transparencia.

7. Dónde están los datos

Somos una empresa de Estados Unidos y tus datos están principalmente allí: la base de datos está en Ohio, y el sitio y la API funcionan en la red de Cloudflare. El correo de acceso sale desde São Paulo. La red VPN la opera un socio con sede fuera de Brasil y de la Unión Europea, con servidores en varios países.

Para quien vive en Brasil, la Unión Europea o el Reino Unido, la transferencia internacional se basa en las cláusulas contractuales tipo ofrecidas por los proveedores, cuando existen, y en que es necesaria para prestar el servicio que contrataste (LGPD, art. 33; RGPD, arts. 46 y 49).

8. Tus derechos

En cualquier momento y sin costo, puedes:

  • confirmar si tratamos tus datos y recibir una copia;
  • corregir datos incompletos o erróneos;
  • pedir la eliminación de tus datos;
  • recibir tus datos en un formato que otro servicio pueda leer (portabilidad);
  • oponerte a un tratamiento basado en interés legítimo;
  • saber con quién compartimos tus datos;
  • retirar un consentimiento que hayas dado.

Escribe a privacy@fortisafe.net desde el correo de la cuenta. Respondemos en hasta 15 días. Para protegerte, podemos pedirte que confirmes la solicitud con un código enviado a ese correo.

Al eliminar la cuenta, desconectamos los dispositivos, borramos sus cuentas técnicas en la red y eliminamos tus datos, salvo los registros de suscripción que la ley nos obliga a guardar, por el plazo indicado en la tabla.

Si la respuesta no te satisface, puedes reclamar ante la autoridad de protección de datos de tu país.

9. Cookies

El sitio usa solo dos cookies, y ambas son necesarias para que funcione; por eso no pedimos consentimiento para ellas:

CookiePara quéDuración
fs_idiomaRecordar el idioma que elegiste1 año
fs_sessaoMantenerte conectado a la cuenta. Los scripts de la página no pueden leerlaHasta 90 días, o hasta que cierres sesión

No usamos cookies de análisis, publicidad ni redes sociales, y las fuentes tipográficas se sirven desde el propio sitio. Si algún día usamos algo más, te pediremos permiso antes, con la opción de rechazar tan fácil como la de aceptar.

10. Seguridad e incidentes

Toda comunicación con el sitio, la API y la red va cifrada (TLS 1.2 o superior y WireGuard). Las credenciales técnicas de los dispositivos se guardan cifradas con AES-256, el código de acceso solo como hash, y el acceso administrativo está restringido a personas autorizadas.

Si ocurre un incidente de seguridad que pueda ponerte en riesgo, avisamos a la autoridad competente y a las personas afectadas en los plazos de la ley (hasta 72 horas en Europa y 3 días hábiles en Brasil), explicando qué pasó, qué fue afectado y qué hacer.

11. Menores de edad

FortiSafe está dirigido a mayores de 18 años. No recopilamos datos de menores a propósito; si nos enteramos de que ocurrió, los eliminamos.

12. Reglas por región

Brasil (LGPD)

  • Responsable: Tascom Global Network LLC, con los datos de la sección “Quiénes somos”.
  • Canal del encargado: privacy@fortisafe.net.
  • Bases legales: ejecución de contrato (art. 7, V), cumplimiento de obligación legal (art. 7, II), ejercicio regular de derechos (art. 7, VI) e interés legítimo (art. 7, IX).
  • Tus derechos están en el art. 18 de la LGPD, y puedes presentar una petición ante la ANPD.
  • Como consumidor, conservas los derechos del Código de Defensa del Consumidor brasileño.

Unión Europea y Reino Unido (RGPD y UK GDPR)

  • Bases legales: ejecución de contrato (art. 6.1.b), obligación legal (art. 6.1.c) e interés legítimo (art. 6.1.f), en este caso la seguridad de la cuenta y del servicio.
  • Tienes los derechos de los arts. 15 a 22, incluido el de limitar el tratamiento, y puedes reclamar ante la autoridad de control de tu país.
  • No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti.

California (CCPA/CPRA)

  • Categorías recopiladas en los últimos 12 meses: identificadores (correo y dirección IP), datos comerciales (suscripción) y datos técnicos de uso, para los fines de la tabla de arriba.
  • No vendemos ni compartimos datos personales para publicidad conductual, y no usamos datos personales sensibles.
  • Puedes pedir saber, corregir y eliminar tus datos sin ser discriminado por ello.

13. Cambios en esta política

Cuando cambiemos algo relevante, te avisaremos por correo al menos 30 días antes de que la nueva versión entre en vigor. Esta página siempre muestra la versión y la fecha de vigencia.