logo

Política de privacidad de GuruVPN

Aviso de traducción: esta página es una traducción automática proporcionada solo para comodidad e información. La versión en inglés del documento es la versión principal y prevalente. En caso de cualquier discrepancia, prevalecerá la versión en inglés.

Guru VPN es un moderno servicio de red privada virtual diseñado para garantizar la seguridad y el anonimato de los usuarios mientras navegan por Internet. Protege eficazmente los datos y la información personal del acceso no autorizado, ofreciendo una solución confiable para quienes valoran la privacidad en el mundo digital.

Guru VPN procesa sus datos personales y actúa como controlador de datos de acuerdo con las leyes de privacidad, incluido el Reglamento General de Protección de Datos ( GDPR ).

Esta Política de Privacidad explica cómo GURU NETWORK S.R.L. ("Compañía", "nosotros", "nos", "nuestro") recopila, utiliza, almacena, divulga y procesa datos personales en relación con el servicio Guru VPN (sitio web: guruvpn.com, aplicaciones móviles). Esta Política proporciona información sobre nuestro procesamiento; cuando se requiere consentimiento, lo solicitamos por separado.

Si no está de acuerdo con el procesamiento necesario para proporcionar el Servicio, no debe utilizar el Sitio web ni los Servicios. Las opciones de procesamiento opcionales, incluido el consentimiento cuando corresponda, se pueden gestionar o retirar como se describe en esta Política y la configuración correspondiente.

Responsable: GURU NETWORK S.R.L., número de registro: J2025060746006, CUI: 52319720, VAT ID: RO52319720, dirección registrada: Strada Nerva Traian, Nr. 27-33, Bloc 6, Scara B, Etaj 1, Sectorul 3, București 031044, Romania.

Correo electrónico de contacto de privacidad: privacy@guruvpn.com; soporte general: support@guruvpn.com.

1. Tratamiento de tus datos

Nuestro compromiso de no guardar registros se refiere al contenido transportado a través del túnel VPN: no conservamos contenido de comunicaciones, cargas de tráfico, URL completas ni contenido de páginas. Esto no significa que no se registre ninguna actividad de conexión, direcciones IP o solicitudes de DNS. Los metadatos de conexión vinculados al usuario, los eventos de análisis que contienen direcciones IP y registros de solicitudes de DNS se describen a continuación y en la Política de no registros.

Procesamos datos de cuenta, suscripción, facturación, autenticación, seguridad, dispositivo registrado, soporte, cookies de sitio web, SDK móvil, análisis y notificaciones push. También conservamos registros de conexión y registros de solicitudes de DNS. Los propósitos, las prácticas de retención y las limitaciones de eliminación difieren según la categoría, como se establece en esta Política.

Nuestra base de datos principal conserva registros de conexión que muestran que una cuenta o dispositivo registrado se conectó a un servidor VPN. Un registro puede contener una cuenta interna o una referencia de dispositivo registrado, un identificador de servidor VPN, una marca de tiempo de inicio de la conexión y un indicador de estado de conexión disponible, como si se detectó tráfico para las métricas de éxito de la conexión. La tabla Vpn Connection Sessions no registra una marca de tiempo de finalización de la conexión ni la dirección IP de origen real del usuario. Por separado, Amplitude recibe eventos de conexión VPN y direcciones IP asociadas con identificadores de análisis; esos eventos también se exportan a BigQuery. La ausencia de direcciones IP en la tabla de conexiones principal no se aplica a esos registros analíticos.

2. Categorías de datos personales que recopilamos

Las categorías siguientes incluyen datos que pueden identificarle directa o indirectamente. El propósito, la base legal, la retención y las opciones disponibles difieren según la categoría; Los análisis opcionales y los registros DNS retenidos no deben tratarse como datos esenciales para todas las funciones principales de VPN.

Las siguientes categorías se procesan en relación con el Servicio:

  • Información de la cuenta: dirección de correo electrónico (obligatoria para la mayoría de los usuarios; opcional para cuentas de demostración de iOS), nombre de usuario o nombre para mostrar, si se proporciona, fecha de creación de la cuenta, estado de la suscripción, método de registro (OTP u OAuth a través de Apple/Google) y un identificador de cuenta (UID) generado aleatoriamente. El UID se crea durante el registro y se utiliza para asociar registros con la cuenta; un nuevo registro recibe un nuevo UID.
  • Metadatos de autenticación y seguridad: intentos de inicio de sesión, metadatos de contraseña de un solo uso (OTP), identificadores de dispositivos utilizados para la autenticación.
  • Metadatos de pago y facturación: identificadores de transacciones, recibos, nombre/correo electrónico de facturación, ID de suscripción administrados a través de Stripe y RevenueCat. No almacenamos números de tarjeta completos (PAN) en nuestros servidores; El procesamiento de la tarjeta está a cargo de los proveedores de pago.
  • Registros de conexión: una cuenta interna o referencia de dispositivo registrado, identificador del servidor VPN, marca de tiempo de inicio de la conexión y un indicador de estado de conexión disponible, almacenados en la base de datos principal. Esta tabla no incluye una marca de tiempo de finalización de la conexión ni una dirección IP de origen real. Los eventos de análisis separados pueden registrar el inicio y el final de una conexión VPN, como se describe a continuación.
  • Registros de solicitudes de DNS: nombres de dominio solicitados, marcas de tiempo, protocolo y tipo de consulta, identificador de consulta de DNS, tamaño de la solicitud, duración de la respuesta, nombre de host del servidor VPN y tipo de servicio/registro. Los registros de nuestro solucionador de DNS se almacenan en el sistema de registro y se exportan a Google BigQuery en los Estados Unidos. El formato de registro DNS no contiene ningún ID de usuario/cuenta, ID de dispositivo, ID de conexión ni campo de dirección IP de origen real. Estos son registros de solicitudes de DNS, no simplemente recuentos agregados de dominios. No utilizamos este conjunto de datos para identificar qué usuario realizó una solicitud o para un propósito operativo activo.
  • Diagnóstico de conexión: en raras ocasiones, los intentos y fallas de conexión se recopilan manualmente para solucionar problemas durante un período de hasta un día, se revisan para el caso individual y se eliminan inmediatamente después del análisis. Estos registros de diagnóstico no se recopilan automáticamente. La ventana de recopilación es distinta del momento en que se completa el análisis.
  • Datos de uso y análisis: Amplitude recibe eventos relacionados con conexiones VPN, incluidos eventos de inicio/finalización, user_id, device_id, session_id, dirección IP e información del dispositivo o de ubicación aproximada. Un evento puede contener la dirección IP original antes de que se establezca la conexión VPN o la dirección IP de salida de la VPN después de la conexión. La dirección IP original también es visible para el servidor VPN como parte de proporcionar la conexión. Los servicios de análisis y medición incluyen Firebase/Google Analytics, Amplitude, Plausible, AppsFlyer, Singular y Keitaro, cuando estén integrados. Los conjuntos de datos de eventos, sesiones, campañas, conversiones, suscripciones y pagos se exportan a BigQuery como se describe a continuación.
  • Datos de notificaciones push: tokens de dispositivo y metadatos técnicos relacionados procesados ​​a través de Firebase Cloud Messaging y, cuando corresponda, OneSignal.
  • Comunicaciones de soporte: correo electrónico, mensajes de soporte en la aplicación y registros de tickets relacionados.

3. Datos que no recopilamos

No conservamos cargas útiles de tráfico VPN, contenido de comunicaciones, URL completas o contenido de páginas como registros de actividad, y no mantenemos un historial de navegación completo para cada usuario. Conservamos solicitudes de DNS a nivel de dominio, metadatos de conexión y eventos de análisis, incluidas direcciones IP, como se describe en esta Política. Una solicitud de DNS puede revelar un dominio solicitado aunque su registro no tenga un identificador de usuario directo. No monitoreamos, calculamos ni retenemos los totales del volumen de tráfico de usuarios individuales o cuentas de usuario.

4. Finalidades y Bases Legales del Tratamiento

Procesamos datos personales solo cuando se aplica una base legal aplicable según el artículo 6 del RGPD. La base depende de la finalidad y de los datos de que se trate:

  • Ejecución de un contrato (artículo 6, apartado 1, letra b) del RGPD): para crear y administrar cuentas; autenticar usuarios; proporcionar conexiones VPN y funciones de aplicaciones solicitadas; gestionar suscripciones, facturación y comunicaciones de servicios funcionales; y brindar atención al cliente.
  • Intereses legítimos (Artículo 6(1)(f) GDPR): asegurar el Servicio; prevenir e investigar fraudes, abusos, ataques e interrupciones del servicio; solucionar problemas y mejorar la confiabilidad; proteger los derechos legales; y llevar a cabo análisis operativos necesarios y proporcionados cuando no se requiera consentimiento. Esta base no justifica automáticamente cada conjunto de datos conservado. El archivo de solicitudes de DNS actualmente no tiene ningún uso operativo activo, como se describe a continuación.
  • Obligaciones legales (Artículo 6(1)(c) GDPR): cumplir con las obligaciones fiscales, contables, de protección del consumidor, de protección de datos y otras obligaciones legales aplicables, y para responder a solicitudes legales vinculantes.
  • Consentimiento (Artículo 6(1)(a) GDPR), cuando sea necesario: para análisis o seguimiento no esenciales, comunicaciones de marketing, publicidad o atribución, y otros procesamientos opcionales. El consentimiento podrá retirarse en cualquier momento sin que ello afecte al tratamiento ya realizado lícitamente antes de la retirada.

5. Registro actual, ubicaciones de almacenamiento y prácticas de retención

  • Registros de conexión: la base de datos principal y el servidor de aplicaciones están alojados en DigitalOcean en los Países Bajos (Ámsterdam). La tabla Vpn Connection Sessions contiene los campos limitados descritos anteriormente, sin una marca de tiempo de finalización ni una dirección IP de origen real. No existe una limpieza automática basada en la antigüedad de un registro de conexión. La cuenta y sus registros de conexión vinculados se eliminan de la base de datos principal mediante eliminación en cascada cuando se elimina la cuenta, sin un período de retención adicional de 30 días. Hasta entonces, los registros históricos se pueden consultar a través de Metabase para obtener métricas de cohorte y de tasa de conexión. Los eventos de análisis separados en Amplitude y BigQuery están sujetos a sus propios acuerdos de retención y eliminación.

  • Registros de solicitud de DNS: el sistema de registro conserva los registros durante 14 días y los datos se exportan desde el sistema de registro a BigQuery (Estados Unidos). BigQuery no tiene configurado un período de vencimiento fijo para este archivo; Actualmente se mantienen registros mientras se mantiene el servicio de almacén. El período de retención en el sistema de registro no elimina las copias exportadas de BigQuery. El conjunto de datos incluye información de dominio, hora y servidor y actualmente no se utiliza para fines operativos activos, incluida la aplicación de FUP/AUP o la evaluación de reembolsos. Aunque no tiene un campo de dirección IP de origen, dispositivo, conexión o usuario directo, la ausencia de esos campos por sí sola no establece una anonimización irreversible ni excluye toda correlación posible con otra información.

  • Alertas de seguridad/IDS/IPS y señales de abuso: se pueden procesar señales de seguridad limitadas a nivel de red, firmas configuradas, alertas basadas en patrones, señales de infraestructura e informes de abuso externos para proteger el Servicio e investigar el abuso. Las alertas pueden incluir indicadores técnicos e identificadores de dispositivos internos que permitan la asociación con una cuenta o dispositivo cuando sea necesario. El período de retención estándar para los registros operativos es de 14 días. Los registros de soporte, incidentes o reclamos legales conservados por separado están sujetos a su propio propósito y a los requisitos de retención aplicables. Los paquetes y las cargas de tráfico no se conservan como registros de actividad del usuario.

  • Estado del dispositivo registrado: el estado del límite del dispositivo registrado se puede procesar para hacer cumplir los límites del plan, actualmente hasta cuatro (4) dispositivos registrados, a menos que el plan aplicable indique lo contrario. Los límites de dispositivos se basan en dispositivos vinculados a una cuenta, no en un recuento real de conexiones simultáneas. Los eventos de análisis de inicio/fin de VPN separados se recopilan como se describe anteriormente.

  • Diagnóstico de conexión: los registros de intentos y fallas de conexión se recopilan manualmente solo en casos ocasionales de solución de problemas, durante un período de hasta un día. Se analizan para cada caso individual y se eliminan inmediatamente después del análisis. Esta recopilación de diagnóstico no es automática. La recopilación ordinaria de eventos de conexión y análisis que se describen en otras partes de esta Política es independiente de este proceso manual de solución de problemas.

  • Registros de facturación y pago: Stripe y RevenueCat procesan recibos y metadatos transaccionales, y los datos de suscripción/pago de Stripe, incluido customer_id, se exportan a BigQuery. Actualmente, la eliminación de la cuenta no se propaga automáticamente a Stripe o RevenueCat. Los registros financieros, de reembolsos y de disputas pueden permanecer cuando sea necesario para obligaciones legales o reclamos legales aplicables; Las exportaciones de BigQuery tienen las limitaciones de retención independientes que se describen a continuación.

  • Análisis e informes: Metabase ejecuta consultas en vivo en la base de datos principal y BigQuery. Su caché almacena texto de consultas SQL en lugar de conjuntos de datos de resultados de consultas almacenados en caché. Los informes pueden mostrar métricas agregadas o de cohortes, mientras que las fuentes subyacentes conservan eventos e identificadores individuales. BigQuery recibe los seis conjuntos de datos de origen adicionales que se enumeran a continuación. Estas exportaciones no tienen configurado un periodo de caducidad fijo y se conservan mientras se mantenga el servicio de almacén. Este almacén no se compone únicamente de estadísticas anónimas.

  • Tokens push: los tokens de dispositivo y los metadatos técnicos relacionados se almacenan/procesan a través de Firebase Cloud Messaging y, cuando corresponda, OneSignal.

  • Copias de seguridad y exportaciones: las copias de seguridad de la base de datos primaria se conservan por no más de 14 días. Los servidores VPN no tienen copias de seguridad. Un registro primario eliminado puede permanecer en una copia de seguridad de la base de datos hasta que caduque. Las exportaciones de BigQuery son conjuntos de datos separados, no copias de seguridad regidas por el ciclo de copia de seguridad de la base de datos de 14 días; no tienen configurado un período de vencimiento fijo.

6. Eliminación de cuenta - Procedimiento y limitaciones

Cuando se elimina una cuenta, el registro de usuario, los datos del perfil del cliente y los registros vinculados cubiertos por la eliminación en cascada, incluidos los registros de conexión principales, se eliminan de la base de datos principal. El UID de la base de datos principal se elimina con la cuenta. No existe ningún requisito de retención adicional de 30 días ni período de tenencia para esta operación. Un nuevo registro crea un nuevo UID.

La eliminación de la cuenta no elimina automáticamente todos los registros posteriores. Los identificadores antiguos y los registros históricos pueden permanecer en BigQuery y otros subsistemas después de que se eliminen los datos del perfil del cliente asociados. En la implementación actual, la eliminación de la cuenta no se envía automáticamente a Amplitude, Stripe, RevenueCat o Brevo. Eliminar datos de perfil o emitir un nuevo UID al volver a registrarse no elimina en sí eventos analíticos antiguos, identificadores exportados o todos los enlaces posibles a una persona. No describimos todos los registros restantes como anónimos ni prometemos que cada dirección IP, identificador de dispositivo/sesión o referencia de pago exportados se borre mediante la eliminación de la cuenta.

Para solicitar la eliminación de los Datos personales restantes, incluidos los datos retenidos por el procesador y las copias en almacén, comuníquese con privacy@guruvpn.com. Evaluaremos la solicitud según la ley aplicable, coordinaremos cualquier acción requerida con los proveedores de servicios relevantes y explicaremos cualquier excepción legal a la eliminación. La configuración del proveedor y la ausencia de eliminación automática no eliminan sus derechos legales. Las solicitudes de eliminación se manejan sin demoras indebidas cuando lo exige la ley; El período normal de respuesta de un mes no es un período obligatorio para conservar sus datos.

7. Divulgación y uso por parte de procesadores externos

Los destinatarios y proveedores de servicios incluyen DigitalOcean (alojamiento de aplicaciones y bases de datos), Google Cloud/BigQuery (almacenamiento de datos), Amplitude y Firebase (análisis), Stripe y RevenueCat (pagos y suscripciones), Brevo (comunicaciones), Firebase Cloud Messaging y OneSignal (notificaciones push), y servicios de marketing o medición como AppsFlyer, Singular, Keitaro y Plausible, cuando estén integrados. También utilizamos proveedores de alojamiento VPN como Vultr, Inferno, M247 y Timeweb, cuando corresponde. Un proveedor puede actuar como nuestro procesador o, para algunas actividades, como un controlador independiente. El procesamiento en nuestro nombre requiere términos de procesamiento de datos apropiados; Las transferencias internacionales están sujetas a las salvaguardas que se describen a continuación.

8. Transferencias Internacionales de Datos Personales

El servidor de aplicaciones y la base de datos principal están alojados en DigitalOcean en los Países Bajos. Los conjuntos de datos de BigQuery, incluidas las exportaciones de análisis y DNS, se almacenan en los Estados Unidos. Otros proveedores de servicios pueden procesar datos en países adicionales según el servicio y los acuerdos contractuales. Una ubicación europea para la base de datos principal no significa que todos los datos del Servicio permanezcan en el EEE.

Las transferencias de Datos personales fuera del EEE requieren un mecanismo de transferencia aplicable, como una decisión de adecuación o las Cláusulas Contractuales Tipo de la Comisión Europea junto con las salvaguardias complementarias necesarias. Puede comunicarse con privacy@guruvpn.com para obtener información sobre las salvaguardas aplicables a sus datos y cómo obtener una copia. La ubicación de un proveedor por sí sola no establece que se aplique un mecanismo de transferencia en particular.

9. Medidas de Seguridad y Controles Operativos

Mantenemos salvaguardias administrativas, técnicas y físicas proporcionales a la sensibilidad de los datos procesados:

  • Cifrado TLS en tránsito para las comunicaciones con nuestros servicios.
  • Cifrado en reposo cuando lo admitan las plataformas del proveedor.
  • El acceso a los datos personales y a los sistemas administrativos está limitado al personal autorizado que utiliza la configuración de permisos y los controles de acceso disponibles en cada servicio relevante. Los derechos de acceso se asignan de acuerdo con las responsabilidades operativas y se ajustan cuando cambian los roles o las necesidades.
  • El acceso administrativo y privilegiado se registra y revisa cuando el servicio relevante admite dicho registro y el control está habilitado.
  • Escaneo regular de vulnerabilidades y pruebas de penetración programadas.

Hacemos todo lo posible para proteger su información y privacidad, pero no podemos garantizar el 100% de seguridad de los datos que usted divulga en Internet. Al utilizar los Servicios, usted reconoce y acepta expresamente que no podemos garantizar la seguridad de los datos que usted proporciona o que recibimos a través de los Servicios, y que cualquier información general, otra información o información obtenida de usted a través del Sitio web o los Servicios la proporciona usted bajo su propio riesgo.

10. Análisis, aprendizaje automático y procesamiento automatizado

Utilizamos análisis para comprender el uso del Servicio, el éxito de la conexión, la confiabilidad y el rendimiento del producto, y utilizamos informes de campañas, conversiones, suscripciones y pagos para las funciones de medición y administración correspondientes. Los análisis pueden incluir eventos individuales, identificadores persistentes y direcciones IP, así como informes agregados. Un UID aleatorio es un identificador seudónimo, no una garantía de anonimato. No utilizamos registros de solicitud de DNS para perfiles publicitarios individuales. Cualquier uso del aprendizaje automático que involucre Datos personales debe minimizarse, documentarse y respaldarse en una base legal adecuada. No tomamos decisiones automatizadas con efectos legales o igualmente significativos sin salvaguardias explícitas.

11. Comunicaciones de marketing y notificaciones automáticas

Con el consentimiento del usuario cuando sea necesario, podemos enviar mensajes de marketing por correo electrónico, incluso a través de Brevo, y notificaciones automáticas. Los usuarios pueden optar por no recibir correos electrónicos de marketing a través de enlaces para cancelar la suscripción y desactivar las notificaciones automáticas a través del dispositivo o los controles de aplicaciones disponibles. Los tokens push se administran a través de Firebase Cloud Messaging y, cuando corresponda, OneSignal. Actualmente, la eliminación de la cuenta no se propaga automáticamente a Brevo; Las solicitudes de cancelación de suscripción y borrado son independientes de la eliminación de la cuenta principal.

12. Cookies y tecnologías de seguimiento

Nuestro sitio web puede utilizar cookies, píxeles, balizas web y tecnologías web similares para mejorar, proteger, medir y mejorar el sitio web y los servicios. Es posible que pueda administrar o deshabilitar las cookies a través de su navegador o los controles descritos en nuestra Política de Cookies; hacerlo puede limitar algunas funciones del sitio web.

Las aplicaciones móviles utilizan SDK e identificadores de cuenta, como el UID de registro, los ID de usuario/dispositivo/sesión de Amplitude, los identificadores de Firebase, los ID de RevenueCat, IDFA/GAID cuando esté habilitado, identificadores de atribución y tokens push. Amplitude recopila eventos de conexión VPN y direcciones IP y exporta registros de eventos a BigQuery. Los controles de cookies del sitio web, los permisos de seguimiento móvil y la eliminación de una cuenta afectan a diferentes sistemas; cambiar uno no borra por sí solo los registros exportados o retenidos por el proveedor. Consulte la Política de cookies para conocer las categorías de controles disponibles.

13. Derechos del interesado y cómo ejercerlos

Sujeto a la ley aplicable, puede tener derechos de acceso, rectificación, supresión, restricción del procesamiento, oposición, solicitud de portabilidad de datos y retirada del consentimiento. Comuníquese con privacy@guruvpn.com o support@guruvpn.com. Podemos verificar su identidad utilizando información proporcionada y responderemos dentro de los plazos legales, normalmente un mes, explicando cualquier extensión permitida dentro de ese período. La eliminación de la cuenta principal, la caducidad de la copia de seguridad y el borrado de los sistemas de análisis, almacén o pago son procesos distintos. Las excepciones de retención deben tener una base legal; las limitaciones aquí descritas no renuncian a sus derechos.

DerechaDescripción
Derecho de accesoPuede acceder u obtener una copia de sus datos personales poniéndose en contacto con nosotros.
Derecho a la portabilidad de los datosCuando se apliquen las condiciones legales, podrá recibir los Datos personales que haya proporcionado en un formato estructurado, de uso común y legible por máquina y solicitar su transmisión a otro responsable del tratamiento cuando sea técnicamente posible.
Derecho a la correcciónPuede solicitar que se corrijan los datos personales inexactos y que se completen los datos personales incompletos (dependiendo de la naturaleza de su recopilación y uso).
Derecho de supresiónPuede solicitar la eliminación cuando se apliquen las condiciones legales. Cualquier excepción, como una obligación legal o el establecimiento, ejercicio o defensa de reclamaciones legales, deberá valorarse respecto de los datos de que se trate. La eliminación de una cuenta no borra automáticamente todos los registros exportados o retenidos por el proveedor.
Derecho a retirar el consentimientoSi recopilamos y procesamos sus datos personales con su consentimiento, puede retirar su consentimiento en cualquier momento. La retirada del consentimiento no afectará a la licitud del tratamiento anterior a su retirada, ni afectará al tratamiento de sus datos personales realizado por motivos de tratamiento lícitos distintos del consentimiento.
Derecho de oposiciónPuede oponerse a nuestro procesamiento de sus datos personales que se lleva a cabo sobre la base de nuestros intereses legítimos.
Derecho a presentar una denunciaSi se encuentra en el Reino Unido, tiene derecho a presentar una queja ante la Oficina del Comisionado de Información. En los países de la UE, tiene derecho a presentar una queja ante la autoridad supervisora ​​correspondiente.

14. Resumen de retención - Opciones operativas actuales

  • Registros de conexión (cuenta interna o referencia de dispositivo registrado, identificador del servidor VPN, marca de tiempo de inicio de la conexión e indicador de estado de conexión disponible; sin marca de tiempo de finalización de la conexión ni dirección IP de origen real):

  • Ubicación: DigitalOcean, Amsterdam (Países Bajos).

    • Retención: sin eliminación automática según la antigüedad del registro. Los registros permanecen en la base de datos principal hasta que se eliminan de la cuenta mediante eliminación en cascada. No existe un período de tenencia adicional de 30 días después de la eliminación de la cuenta. Metabase consulta en vivo los registros de origen disponibles para obtener métricas de cohorte y de tasa de conexión.
    • Objeto y base legal: operación y solución de problemas de la conexión en virtud del contrato; análisis de confiabilidad, cohorte y tasa de conexión necesarios y proporcionados bajo intereses legítimos donde no se requiere consentimiento. La ausencia de una regla de limpieza basada en la edad es una descripción de la implementación actual, no un requisito de conservar cada registro histórico indefinidamente.
    • Alcance: la ausencia de una marca de tiempo de finalización y una IP de origen se aplica a la tabla principal Vpn Connection Sessions. Los eventos separados de Amplitude y BigQuery pueden incluir información de inicio/finalización de la conexión VPN, direcciones IP e identificadores. La eliminación de los registros de la tabla principal no elimina automáticamente esos eventos.
  • Registros de solicitud de DNS:

    • Ubicación: el sistema de registro y copias exportadas en Google BigQuery (Estados Unidos).
    • Retención: 14 días en el sistema de registro; no hay un período de vencimiento fijo configurado en BigQuery. Las copias de BigQuery se conservan mientras se mantiene el servicio de almacén y no caducan cuando caducan los registros de origen en el sistema de registro.
    • Uso: el conjunto de datos no se utiliza actualmente para fines operativos activos, aplicación de FUP/AUP o evaluación de reembolsos. Conservar un conjunto de datos sin un uso activo no establece en sí mismo la necesidad ni una base legal para los Datos personales que contenga.
    • Alcance: los registros incluyen dominio, marca de tiempo, nombre de host del servidor y campos de consulta técnica. No hay campos de cuenta directa, dispositivo, conexión o IP de origen en el formato de registro DNS. Estas limitaciones de campo no constituyen una garantía de anonimato irreversible.
  • Diagnóstico de conexión manual y registros operativos:

    • Colección: resolución manual ocasional de intentos y fallos de conexión, analizada para el caso individual. Los registros de diagnóstico no se recopilan automáticamente.
    • Retención: la recogida manual se realiza durante hasta un día; Los registros de diagnóstico recopilados se eliminan inmediatamente después del análisis. La retención de registros operativos estándar es de 14 días. Estos períodos no se aplican a los registros de conexión en la base de datos principal ni a las exportaciones en BigQuery.
    • Base jurídica: ejecución de un contrato para la resolución de problemas solicitados, o intereses legítimos en un procesamiento de seguridad y confiabilidad del servicio necesario y proporcionado.
    • Alcance: recopilar registros de diagnóstico de hasta un día no es una promesa de que cada comunicación de soporte o evento de análisis se borre en un plazo de 24 horas. Esos récords siguen sus respectivas categorías.
  • Metadatos de facturación/pago:

    • Ubicación: Stripe, RevenueCat, tiendas de aplicaciones relevantes, registros necesarios en nuestros sistemas y exportaciones de suscripciones/pagos de Stripe en BigQuery (Estados Unidos).
    • Retención: los registros financieros necesarios pueden permanecer para requisitos fiscales, contables, de reembolso, de disputas o de reclamaciones legales aplicables. La duración aplicable depende del expediente y obligación legal. La eliminación de la cuenta no se propaga automáticamente a Stripe o RevenueCat; Las exportaciones de pagos de BigQuery no tienen un período de vencimiento fijo configurado.
    • Base jurídica: obligaciones legales / ejecución de un contrato.
    • Salvaguardas: términos de procesamiento de datos del proveedor cuando sea necesario, cifrado cuando sea compatible, controles de acceso específicos del servicio y minimización de datos.
  • Datos analíticos y de medición:

    • Ubicación: Amplitude, Firebase y otros proveedores relevantes, con las exportaciones de origen descritas anteriormente almacenadas en BigQuery (Estados Unidos). Metabase proporciona informes en vivo sobre BigQuery y la base de datos principal.
    • Retención: los seis conjuntos de datos de origen de BigQuery enumerados anteriormente no tienen un período de vencimiento fijo configurado y permanecen mientras se mantiene el servicio de almacén. La retención por parte del proveedor depende de la configuración del servicio relevante. Actualmente, la eliminación de una cuenta no activa la eliminación automática en Amplitude ni una purga completa de las exportaciones del almacén. No existe una promesa común de eliminación de estos registros en 14, 30 o 24 meses.
    • Base jurídica: consentimiento cuando sea necesario para análisis, atribución o seguimiento; intereses legítimos para un análisis necesario y proporcionado cuando esté permitido. La administración de suscripciones y pagos también puede depender de obligaciones contractuales o legales.
    • Alcance: Las exportaciones de Amplitude incluyen user_id, device_id, session_id e ip_address; las exportaciones de Firebase incluyen session_id; las exportaciones de Stripe incluyen customer_id. Los identificadores pueden permanecer después de la eliminación de los datos del perfil del cliente asociados. Estos registros no son automáticamente anónimos.
  • Copias de seguridad de bases de datos:

    • Ubicación: la infraestructura de alojamiento de la base de datos. No hay copias de seguridad del servidor VPN.
    • Retención: las copias de seguridad de las bases de datos se conservan por no más de 14 días. Los datos primarios eliminados pueden persistir hasta que caduque la copia de seguridad correspondiente. Esto no establece el período de retención para las exportaciones de BigQuery o los registros en poder de otros proveedores.
    • Base jurídica: intereses legítimos en la necesaria continuidad del servicio, seguridad y recuperación ante desastres, sujeto a los requisitos de protección de datos aplicables.
    • Salvaguardias: el acceso está restringido al personal autorizado utilizando los controles de infraestructura pertinentes. La caducidad de una copia de seguridad es independiente de la eliminación de análisis posteriores o registros de pago.

15. Privacidad de los niños

El Servicio no está destinado a niños menores de 18 años. No recopilamos conscientemente datos personales de menores.

No ofrecemos nuestros servicios a personas menores de 18 años y no recopilamos intencionalmente su información personal. Si es menor de 18 años, le rogamos que se abstenga de compartir datos personales con nosotros. En caso de que descubramos que hemos recibido información personal de alguien menor de 18 años, la eliminaremos de inmediato. Si sospecha que podemos tener dicha información, contáctenos en @guruvpn.com para eliminarla.

16. Cambios a esta Política

Podemos actualizar esta Política de Privacidad; Los cambios materiales se publicarán con una fecha de vigencia actualizada y, en su caso, se notificarán a los usuarios.

17. Quejas y autoridades de control

Si cree que nuestro procesamiento viola la ley de protección de datos aplicable, comuníquese con privacy@guruvpn.com. También puede presentar una queja ante una autoridad supervisora ​​competente en su jurisdicción.

18. Documentación Interna y Auditabilidad

Esta Política describe las prácticas de procesamiento actuales y sus limitaciones. Los inventarios de datos internos, los acuerdos con los proveedores, las decisiones de retención y los procedimientos de eliminación respaldan la administración de las obligaciones de protección de datos; Esta Política no certifica que todos los sistemas tengan eliminación automática o que todos los registros sean anónimos.

Cualquier revisión interna o evaluación independiente debe considerar los registros reales que se describen aquí, incluidos los registros de solicitudes de DNS y los eventos de análisis que contienen direcciones IP. La Política de no registros tiene un alcance limitado y no es una declaración de que esos registros no existen. Cualquier Informe de Transparencia o Warrant Canary publicado debe leerse de manera coherente con estas divulgaciones.

19. Transparencia y limitaciones conocidas

Limitaciones actuales: los registros de conexión principales no tienen limpieza basada en la edad y se eliminan con la cuenta; las copias de seguridad de la base de datos permanecen por no más de 14 días; la retención en el sistema de registro es de 14 días; Las exportaciones de BigQuery no tienen una caducidad fija configurada. Analytics puede conservar direcciones IP, eventos de conexión VPN e identificadores antiguos después de la eliminación de la cuenta principal. La eliminación de la cuenta no se propaga automáticamente a Amplitude, Stripe, RevenueCat o Brevo. Estas limitaciones siguen siendo relevantes incluso cuando se agregan informes o se eliminan los datos directos del perfil del cliente.

Cómo contactarnos

Para consultas sobre privacidad, solicitudes o quejas de interesados, comuníquese con: privacy@guruvpn.com o support@guruvpn.com. Para solicitudes formales legales o de cumplimiento de la ley, utilice: support@guruvpn.com o privacy@guruvpn.com.

Última actualización: 01.07.2026