Informativa sul trattamento dei dati personali
Versión actual. Esta política se ha elaborado teniendo en cuenta los requisitos de la Unione Europea (incluidos RGPD y ePrivacy) y de los Estados Unidos de América (incluidas leyes estatales de privacidad como CCPA/CPRA en California, y recomendaciones de la FTC). Para consultas sobre tratamiento de datos, contáctenos a través de contactos.
1. Disposizioni generali
Il servizio EvilFox.Win («nosotros», «servicio», «operador») respeta su privacidad. Esta política (Privacy Notice) describe qué datos personales recopilamos, sobre qué base legal los tratamos, a quién los transferimos, cuánto tiempo los conservamos y qué derechos tiene.
La política aplica al usar el sito web, el pannello dell'account, servicios VPN y otros servicios de EvilFox.Win. Al usar el servicio, confirma haber leído este documento. Para casos de tratamiento obligatorio, nos basamos en el derecho aplicable de la UE y EE.UU.; los requisitos de jurisdicciones autoritarias no definen por sí solos el alcance de nuestra informativa sulla privacy.
2. Responsable del tratamiento y contactos
Responsable del tratamiento (data controller) de datos personales en el sentido del RGPD — el propietario del servicio EvilFox.Win.
- E-mail para consultas de privacidad: admin@evilfox.cc
- Assistenza: tickets en el pannello dell'account; admin@evilfox.cc
No se designa un Delegado de Protección de Datos (DPO) separado; las solicitudes de datos personales se aceptan a través de los canales indicados arriba.
3. Qué datos tratamos
Según cómo use el servicio, podemos tratar las siguientes categorías de datos:
- Identificación y contacto: correo electrónico, nombre o alias, identificador de cuenta;
- Credenciales: hash de contraseña, datos de autenticación de dos factores (si está habilitada), vinculación Telegram (si se usa);
- Contrato y pago: saldo, historial de recargas y débitos, información de tariffa y suscripción (sin datos completos de tarjeta bancaria — procesados por proveedores de pago);
- Servicios VPN: información sobre configurazioni adquiridas, plazos de suscripción, servidores seleccionados; no analizamos ni almacenamos intencionalmente el contenido de su tráfico VPN;
- Assistenza: asunto y texto del ticket, archivos adjuntos que envíe;
- Programa de referidos (si participa): vinculación con usuario referidor, acumulaciones;
- Datos técnicos: dirección IP al acceder al sito web y API, tipo de navegador y SO, cookies, almacenamiento local, registros de errores y seguridad (en alcance limitado).
No recopilamos categorías especiales de datos (salud, biometría, opiniones políticas, etc.) y el servicio no está destinado a menores de 16 años (consulte sección 12).
4. Fuentes de datos
Los datos se obtienen:
- directamente de usted (registro, pago, tickets, configuración del perfil);
- automáticamente al visitar el sito web (registros técnicos, cookies);
- de proveedores de pago y otros contratistas — en la medida necesaria para completar una transacción (p. ej., estado del pago).
5. Cookies y tecnologías similares (ePrivacy / RGPD)
Utilizamos cookies y almacenamiento local del navegador. Por finalidad, se dividen en:
- Estrictamente necesarias — sesión de inicio de sesión, seguridad, funcionamiento del pannello dell'account. Base legal: ejecución del contrato e interés legítimo (RGPD art. 6(1)(b), (f)); no se requiere consentimiento para estas.
- Funcionales / preferencias — recordar la elección en el banner de cookies (
cookie_consent). Base legal: consentimiento (RGPD art. 6(1)(a)), otorgado mediante botones «Aceptar todo» o «Solo necesarias».
- Opcionales (terceros) — widget de chat de assistenza en línea (Tawk.to), si está habilitado en el sito web. Se carga solo tras seleccionar «Aceptar todo»; puede establecer cookies Tawk.to y transferir datos a EE.UU. Base legal: consentimiento (RGPD art. 6(1)(a)). Rechazo — «Solo necesarias» o «Configuración de cookies» en el pie de página.
No utilizamos cookies publicitarias o de perfilado de terceros para seguimiento entre sitios. Puede eliminar o bloquear cookies en la configuración del navegador; rechazar cookies necesarias puede hacer imposible el inicio de sesión en la cuenta.
Periodo de conservación de la cookie de consentimiento — hasta 12 meses, salvo indicación contraria en su navegador.
6. Finalidades y bases legales del tratamiento (RGPD)
Tratamos datos personales solo cuando existe base legal:
- Ejecución del contrato (art. 6(1)(b) RGPD) — registro, emisión VPN, débitos del saldo, assistenza a su solicitud;
- Obligaciones legales (art. 6(1)(c)) — registros contables y fiscales, respuestas a solicitudes imperativas de autoridades UE/EE.UU. según la ley;
- Interés legítimo (art. 6(1)(f)) — seguridad del servicio, prevención de fraude y abuso, protección de derechos en disputas, mejora de la estabilidad del sito web (sin perfilado excesivo);
- Consentimiento (art. 6(1)(a)) — cookies opcionales, comunicaciones de marketing (si se introducen y solo con consentimiento separado). El consentimiento puede retirarse sin perjuicio del tratamiento lícito anterior al retiro.
7. VPN y minimización de datos
La informativa sulla privacy del servicio VPN se complementa con las reglas de uso VPN. Adherimos al principio de minimización de datos: no realizamos monitorización dirigida del contenido del tráfico del usuario. Los metadatos técnicos (p. ej., volumen de tráfico en paneles de control del servidor) pueden procesarse para facturación, límites tariffas y prevención de abuso — sin vinculación al contenido de sitios visitados.
8. Periodos de conservación
- datos de cuenta y suscripción — mientras la cuenta esté activa y durante un periodo razonable tras la eliminación (para copias de seguridad y disputas), normalmente no más de 90 días tras la eliminación final, salvo que la ley exija más tiempo;
- registros financieros — durante los periodos establecidos por la ley fiscal y contable (a menudo hasta 6–7 años según jurisdicción);
- tickets de assistenza — hasta que se cierre el problema y hasta 3 años para historial de consultas, salvo que solicite eliminación anterior;
- registros técnicos del servidor — normalmente hasta 30–90 días, salvo que se requiera conservación más prolongada para investigación de incidentes de seguridad.
Tras expirar los periodos de conservación, los datos se eliminan o anonimizan.
9. Transferencias de datos y encargados del tratamiento
No vendemos datos personales ni los transferimos a cambio de contraprestación monetaria (incluido en el sentido de CCPA/CPRA — «sale»/«sharing» para publicidad conductual).
Los datos pueden transferirse a encargados del tratamiento solo para la prestación del servicio:
- sistemas de pago (procesamiento de pagos);
- proveedores de hosting y centros de datos (alojamiento del sito web e infraestructura);
- servicios de entrega de correo/notificaciones (si se usan);
- widget de chat en línea Tawk.to (si está habilitado y dio consentimiento «Aceptar todo»);
- contratistas de monitorización de seguridad y disponibilidad (sin acceso al contenido del tráfico VPN).
Se celebran acuerdos de tratamiento de datos (DPA) o cláusulas contractuales tipo con tales partes en la medida exigida por el RGPD.
Divulgación a autoridades gubernamentales — solo ante solicitud válida e imperativa según derecho de la UE, EE.UU. u otra jurisdicción que nos vincule. Las solicitudes arbitrarias sin base legal no se cumplen (consulte también las reglas VPN, sección sobre solicitudes de autoridades).
10. Transferencias internacionales de datos
Los servidores y contratistas pueden estar ubicados fuera de su país, incluido fuera del EEE. Al transferir desde la UE/EEE, aplicamos medidas previstas en el capítulo V del RGPD: Cláusulas Contractuales Tipo (CCT), decisiones de adecuación de la Comisión Europea u otros mecanismos lícitos. Para residentes de EE.UU., la transferencia puede ocurrir entre nuestros sistemas y contratistas conforme a esta política y acuerdos con encargados.
11. Medidas de seguridad
Aplicamos medidas técnicas y organizativas: cifrado de contraseñas, restricciones de acceso a la base de datos, HTTPS en el sito web, segregación de acceso de administradores, copias de seguridad. Ningún método de transmisión o almacenamiento por internet garantiza seguridad absoluta; nos esforzamos por proteger los datos a un nivel razonable.
12. Menores
Il servizio no está destinado a personas menores de 16 años (en ciertos estados de EE.UU. — menores de 13 sin consentimiento parental). No recopilamos conscientemente datos de menores. Al descubrir tal cuenta, podemos eliminarla y los datos relacionados.
13. Decisiones automatizadas
No tomamos decisiones sobre usted únicamente basadas en tratamiento automatizado que produzcan efectos jurídicos o le afecten de manera similar significativa (RGPD art. 22). Las restricciones de cuenta por abuso las decide la administración considerando las circunstancias, no mediante «scoring» totalmente automatizado.
14. Sus derechos
Según su lugar de residencia, puede tener los siguientes derechos:
- Acceso — obtener una copia de los datos tratados sobre usted;
- Rectificación — corregir datos inexactos (parcialmente en el perfil);
- Supresión («derecho al olvido») — solicitar eliminación cuando no exista base lícita para conservación ulterior;
- Limitación del tratamiento — en los casos previstos por el RGPD;
- Portabilidad — recibir datos en formato estructurado legible por máquina (para datos tratados sobre base contractual o de consentimiento);
- Oposición — al tratamiento basado en interés legítimo;
- Retirada del consentimiento — en cualquier momento para tratamiento basado en consentimiento;
- Reclamación — ante la autoridad de control de protección de datos de su país de residencia en la UE/EEE o ante la autoridad estatal competente de EE.UU. (p. ej., California Privacy Protection Agency para residentes de California).
Cómo ejercer sus derechos:
- exportación de datos — botón «Descargar mis datos» en el pannello dell'account (
profile.php?action=gdpr_export);
- eliminación de cuenta — formulario en el perfil con confirmación de contraseña;
- otras solicitudes — ticket en assistenza o correo electrónico admin@evilfox.cc.
Responderemos a las solicitudes en un plazo de 30 días (RGPD) o dentro del plazo establecido por el derecho estatal aplicable de EE.UU. (p. ej., 45 días bajo CCPA con posible extensión). Podemos solicitar verificación de identidad para evitar divulgar datos a un tercero.
Residentes de California: no «vendemos» ni «compartimos» datos personales para publicidad conductual intercontextual. Tiene derecho a conocer categorías de datos recopilados, solicitar eliminación y corrección dentro de CCPA/CPRA. No discriminamos a usuarios por ejercer derechos de privacidad.
15. Cambios en la política
Podemos actualizar esta política. La versión actual está siempre en esta página; para cambios importantes podemos notificar a través del sito web o correo electrónico. El uso continuado del servicio tras la entrada en vigor de los cambios implica aceptación de la política actualizada, salvo que el derecho aplicable exija lo contrario.
16. Contatti
Para todos los asuntos de privacidad y ejercicio de derechos:
Autoridades de control UE: lista de autoridades de protección de datos — en el sito web del Comité Europeo de Protección de Datos. Para EE.UU. — la autoridad de contacto depende de su estado de residencia (p. ej., California Attorney General — Privacy).
Home · Regole del sito · Regole di utilizzo VPN · Termini di servizio