Política de privacidad de FollowNet VPN
Última actualización: 2026‑09‑30
Esta política explica qué datos procesamos en las apps de FollowNet VPN (iOS y Android) y en el sitio, por qué los necesitamos y qué derechos tienes. Intentamos recopilar lo mínimo necesario para operar el servicio de forma segura.
1. Responsable del tratamiento (Data Controller)
El responsable del tratamiento en el sentido del RGPD es FollowNet (“FollowNet”, “nosotros”). Contacto de privacidad y solicitudes de interesados: [email protected].
2. Nota sobre “logs”
No registramos el historial de navegación ni el contenido del tráfico (sitios/páginas visitadas, contenido de mensajes, etc.). Para operar la VPN y gestionar planes, procesamos metadatos técnicos limitados (por ejemplo, duración de sesión y volumen de tráfico).
Importante: si eliges un proveedor DNS de terceros en la app, tus consultas DNS serán procesadas por ese proveedor según su propia política. Por nuestra parte, no buscamos recopilar el contenido de las consultas DNS en nuestros sistemas.
3. Datos que procesamos
3.1 Cuenta
- Email (si inicias sesión por código).
- User ID — identificador de tu cuenta en nuestros servidores (asignado al registrarte).
- deviceId — UUID aleatorio, generado en el primer inicio y guardado de forma segura en el dispositivo (Keychain de iOS / almacenamiento respaldado por Android Keystore); se envía a nuestros servidores para límites de dispositivos y seguridad. No usamos identificadores publicitarios (IDFA / GAID) como este deviceId.
Puede estar disponible el inicio de sesión con Sign in with Apple y/o Google Sign‑In. En ese caso, recibimos los datos necesarios para autenticarte del proveedor correspondiente.
3.2 Suscripciones (App Store / Google Play)
- Plan/estado (free/trial/premium) y fechas de inicio/expiración.
- Identificadores de transacción de la tienda (Apple y/o Google Play) para validación y restauración.
- No recibimos datos de tu tarjeta — los pagos los procesan Apple o Google.
3.3 Datos del servicio VPN
- Protocolo seleccionado (p. ej. WireGuard, AmneziaWG, Hysteria2; IKEv2 donde esté disponible en iOS) y servidor/ubicación.
- Marcas de tiempo de conexión/desconexión y duración de sesión.
- Contadores de tráfico (bytes in/out) para estadísticas y límites del plan Free.
- Identificador de zona horaria del dispositivo — para mostrar estadísticas y límites en tu hora local.
- Parámetros de red necesarios para establecer/enrutar la conexión (p. ej., IP a nivel de transporte/enrutamiento).
Proveedor DNS (si se selecciona): Cloudflare (1.1.1.1), Google (8.8.8.8), AdGuard, AdGuard Family, Quad9.
3.4 Soporte
- Tickets y mensajes de soporte, y cualquier información que compartas (logs/capturas/descripción del problema).
3.5 Analítica (Firebase Analytics)
Las apps iOS y Android usan Firebase Analytics (Google) para eventos de producto: éxito/fallo de conexión VPN, selección de servidor, pantallas de compra/suscripción, resultado de compra o restauración, inicio de speed test. Solo se transmite este conjunto de eventos; no hay historial de sitios ni contenido del tráfico. No vinculamos los eventos de Analytics con tu cuenta FollowNet en la consola de Firebase (por ejemplo, setUserIdno se utiliza para Firebase): en el lado de Google se asocian a un identificador anónimo de instalación/instancia de la app y están separados de tu User ID y email en nuestro sistema. Política de Google Firebase: https://firebase.google.com/support/privacy.
3.6 Informes de fallos (Firebase Crashlytics)
Para diagnosticar cierres y estabilidad se usa Firebase Crashlytics (Google). Puede recibir datos técnicos del fallo (modelo del dispositivo, versión del SO, traza de pila, momento del evento). Mientras no emparejemos Crashlytics con tu User ID/email FollowNet en el SDK, los informes normalmente no incluyen tus credenciales FollowNet; el tratamiento se rige por las políticas de Google/Firebase.
3.7 Notificaciones push
Si permites notificaciones, procesamos un token push (APNs en iOS / FCM en Android) para mensajes de servicio (por ejemplo, sobre la cuenta o la suscripción). Puedes revocar el permiso en los ajustes del sistema.
3.8 Atribución de instalaciones (AppsFlyer)
Cuando está habilitado en la build, usamos AppsFlyer para atribución de instalaciones y medición de marketing (por ejemplo, qué campaña llevó a la instalación). AppsFlyer puede procesar identificadores de dispositivo/publicidad y eventos de instalación según su propia política. No se usa para registrar el contenido del tráfico VPN ni el historial de navegación. Política de AppsFlyer: https://www.appsflyer.com/legal/privacy-policy/.
3.9 Logs de eventos en servidor
En los servidores se guardan logs técnicos de eventos para operación y soporte: evento de conexión VPN (id de servidor), eventos de facturación de la tienda (Apple y/o Google Play: tipo, productId, identificadores de transacción, entorno), acciones de administración. No se registra contenido del tráfico; los datos se conservan solo el tiempo necesario para operación y seguridad.
3.10 IP y User‑Agent
La IP y el User‑Agent pueden tenerse en cuenta en el backend para prevención de abuso (rate‑limit) y seguridad durante el procesamiento de la solicitud, sin escribirse en logs persistentes ni conservarse con fines de marketing.
3.11 Contexto de red para Smart Connect
Para elegir un protocolo que funcione en tu red, nuestro servidor obtiene a partir de tu dirección IP información aproximada de la red cuando la app lo solicita: país, región/ciudad, proveedor de internet (ISP/ASN) y tipo de conexión (Wi‑Fi o datos móviles). Después, la app envía los intentos de conexión (servidor, protocolo, éxito o fallo, tiempo de conexión) junto con este contexto. Usamos estos datos solo para mejorar la selección de protocolo y la fiabilidad; no es una ubicación precisa (GPS) y no incluye contenido del tráfico ni historial de navegación.
3.12 Cámara (vinculación de dispositivos)
La cámara solo se usa cuando tú escaneas un código QR de vinculación para iniciar sesión en otro dispositivo. Las imágenes se procesan en el dispositivo para leer el código y no se guardan ni se envían.
4. Bases legales (RGPD Art. 6)
- Ejecución de contrato (Art. 6(1)(b)) — creación de cuenta, servicio VPN, credenciales VPN, gestión de suscripción.
- Interés legítimo (Art. 6(1)(f)) — seguridad y prevención de abuso (incl. rate‑limit efímero sin almacenamiento permanente de IP/UA), analítica agregada e informes de fallos vía Firebase sin emparejar con la cuenta FollowNet en la consola del desarrollador.
- Consentimiento (Art. 6(1)(a)) — cuando se solicita expresamente (p. ej., notificaciones opcionales).
- Obligación legal (Art. 6(1)(c)) — respuestas a solicitudes legítimas de autoridades.
5. Finalidades
- Proporcionar el servicio VPN y emitir credenciales VPN.
- Inicio de sesión (código), seguridad y prevención de abuso.
- Límites Free y control de Premium (tráfico/dispositivos), validación de suscripción y restauración.
- Soporte y mejoras del producto (analítica y diagnóstico de fallos).
6. Compartición
- Apple — compras y suscripciones (App Store); entrega push (APNs).
- Google — Google Play Billing (suscripciones Android); entrega push (FCM); Google Sign‑In si lo usas.
- Apple — Sign in with Apple si lo usas.
- Proveedor de email (SMTP) — envío de códigos.
- Infraestructura/hosting — backend y servidores VPN.
- Google Firebase — Analytics y Crashlytics (si está habilitado).
- AppsFlyer — atribución de instalaciones (si está habilitado en la build).
No vendemos ni “compartimos” datos personales (en el sentido de CCPA/CPRA).
7. Transferencias internacionales
Para operar el servicio, los datos pueden transferirse y almacenarse fuera del Espacio Económico Europeo (EEE), incluyendo los países donde se ubican los servidores VPN y proveedores (p. ej., Google/Firebase en EE. UU.). Estas transferencias se realizan con base en mecanismos legales aplicables, como las Cláusulas Contractuales Tipo de la Comisión Europea, adoptando medidas razonables de protección.
8. Conservación
- Datos de cuenta/suscripción — mientras la cuenta esté activa o sea necesario por fines legítimos.
- Metadatos técnicos de sesión/tráfico — el mínimo necesario para operación, límites y seguridad.
- Logs de eventos en servidor (conexiones, facturación Apple/Google Play, acciones admin) — no más de lo necesario para operación y soporte.
- Tickets de soporte — según sea necesario para atender solicitudes y calidad del servicio.
- Diagnóstico de Firebase (Analytics, Crashlytics) — según plazos y configuración de retención de Google/Firebase.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito (TLS), cifrado de túneles VPN (p. ej. WireGuard / AmneziaWG / Hysteria2; IKEv2 donde esté disponible), almacenamiento de tokens en Keychain iOS / almacenamiento respaldado por Android Keystore, acceso restringido de administradores, registro de acciones administrativas.
10. Cookies y sitio web
El sitio follow-net.com es una landing page. No utilizamos cookies para seguimiento publicitario. Las cookies técnicas/operativas solo se usan para el correcto funcionamiento de las páginas.
11. Menores
El servicio no está dirigido a menores de 13 años (o por debajo de la edad de consentimiento digital en tu país). No recopilamos datos de estos menores conscientemente. Si descubres que un menor nos ha proporcionado datos sin consentimiento de sus padres/tutores, escríbenos y los eliminaremos.
12. Eliminación de cuenta
Puedes eliminar tu cuenta en la app. Eliminamos datos de cuenta y registros relacionados (dispositivos, credenciales VPN, registros de suscripción, tickets de soporte y registros técnicos), excepto cuando la retención sea requerida por ley o necesaria para prevenir abusos.
13. Tus derechos (RGPD / CCPA)
Conforme a la ley aplicable, tienes derecho a:
- Acceso a tus datos y obtención de una copia.
- Rectificación de datos inexactos o incompletos.
- Supresión (“derecho al olvido”).
- Limitación del tratamiento en ciertos casos.
- Portabilidad de datos en formato estructurado.
- Oposición al tratamiento basado en interés legítimo.
- Retirar el consentimiento en cualquier momento (si el tratamiento se basa en él).
- Presentar una reclamación ante la autoridad de protección de datos de tu país de la UE/EEE.
Para residentes de California (CCPA/CPRA): tienes derecho a saber qué categorías de datos recopilamos, a la supresión, al “opt‑out” de la venta/“share” (no vendemos ni compartimos datos) y a la no discriminación en el ejercicio de tus derechos.
Para ejercer tus derechos, escribe a [email protected]. Respondemos en plazo razonable conforme a la ley.
14. Términos de uso
Esta política complementa nuestros Términos de uso: follow-net.com/terms.
15. Cambios
Podemos actualizar esta política. La fecha arriba indica la última revisión.