Informativa sul trattamento dei dati personali

Versión actual. Esta política se ha elaborado teniendo en cuenta los requisitos de la Unione Europea (incluidos RGPD y ePrivacy) y de los Estados Unidos de América (incluidas leyes estatales de privacidad como CCPA/CPRA en California, y recomendaciones de la FTC). Para consultas sobre tratamiento de datos, contáctenos a través de contactos.

1. Disposizioni generali

Il servizio EvilFox.Win («nosotros», «servicio», «operador») respeta su privacidad. Esta política (Privacy Notice) describe qué datos personales recopilamos, sobre qué base legal los tratamos, a quién los transferimos, cuánto tiempo los conservamos y qué derechos tiene.

La política aplica al usar el sito web, el pannello dell'account, servicios VPN y otros servicios de EvilFox.Win. Al usar el servicio, confirma haber leído este documento. Para casos de tratamiento obligatorio, nos basamos en el derecho aplicable de la UE y EE.UU.; los requisitos de jurisdicciones autoritarias no definen por sí solos el alcance de nuestra informativa sulla privacy.

2. Responsable del tratamiento y contactos

Responsable del tratamiento (data controller) de datos personales en el sentido del RGPD — el propietario del servicio EvilFox.Win.

No se designa un Delegado de Protección de Datos (DPO) separado; las solicitudes de datos personales se aceptan a través de los canales indicados arriba.

3. Qué datos tratamos

Según cómo use el servicio, podemos tratar las siguientes categorías de datos:

No recopilamos categorías especiales de datos (salud, biometría, opiniones políticas, etc.) y el servicio no está destinado a menores de 16 años (consulte sección 12).

4. Fuentes de datos

Los datos se obtienen:

5. Cookies y tecnologías similares (ePrivacy / RGPD)

Utilizamos cookies y almacenamiento local del navegador. Por finalidad, se dividen en:

No utilizamos cookies publicitarias o de perfilado de terceros para seguimiento entre sitios. Puede eliminar o bloquear cookies en la configuración del navegador; rechazar cookies necesarias puede hacer imposible el inicio de sesión en la cuenta.

Periodo de conservación de la cookie de consentimiento — hasta 12 meses, salvo indicación contraria en su navegador.

6. Finalidades y bases legales del tratamiento (RGPD)

Tratamos datos personales solo cuando existe base legal:

7. VPN y minimización de datos

La informativa sulla privacy del servicio VPN se complementa con las reglas de uso VPN. Adherimos al principio de minimización de datos: no realizamos monitorización dirigida del contenido del tráfico del usuario. Los metadatos técnicos (p. ej., volumen de tráfico en paneles de control del servidor) pueden procesarse para facturación, límites tariffas y prevención de abuso — sin vinculación al contenido de sitios visitados.

8. Periodos de conservación

Tras expirar los periodos de conservación, los datos se eliminan o anonimizan.

9. Transferencias de datos y encargados del tratamiento

No vendemos datos personales ni los transferimos a cambio de contraprestación monetaria (incluido en el sentido de CCPA/CPRA — «sale»/«sharing» para publicidad conductual).

Los datos pueden transferirse a encargados del tratamiento solo para la prestación del servicio:

Se celebran acuerdos de tratamiento de datos (DPA) o cláusulas contractuales tipo con tales partes en la medida exigida por el RGPD.

Divulgación a autoridades gubernamentales — solo ante solicitud válida e imperativa según derecho de la UE, EE.UU. u otra jurisdicción que nos vincule. Las solicitudes arbitrarias sin base legal no se cumplen (consulte también las reglas VPN, sección sobre solicitudes de autoridades).

10. Transferencias internacionales de datos

Los servidores y contratistas pueden estar ubicados fuera de su país, incluido fuera del EEE. Al transferir desde la UE/EEE, aplicamos medidas previstas en el capítulo V del RGPD: Cláusulas Contractuales Tipo (CCT), decisiones de adecuación de la Comisión Europea u otros mecanismos lícitos. Para residentes de EE.UU., la transferencia puede ocurrir entre nuestros sistemas y contratistas conforme a esta política y acuerdos con encargados.

11. Medidas de seguridad

Aplicamos medidas técnicas y organizativas: cifrado de contraseñas, restricciones de acceso a la base de datos, HTTPS en el sito web, segregación de acceso de administradores, copias de seguridad. Ningún método de transmisión o almacenamiento por internet garantiza seguridad absoluta; nos esforzamos por proteger los datos a un nivel razonable.

12. Menores

Il servizio no está destinado a personas menores de 16 años (en ciertos estados de EE.UU. — menores de 13 sin consentimiento parental). No recopilamos conscientemente datos de menores. Al descubrir tal cuenta, podemos eliminarla y los datos relacionados.

13. Decisiones automatizadas

No tomamos decisiones sobre usted únicamente basadas en tratamiento automatizado que produzcan efectos jurídicos o le afecten de manera similar significativa (RGPD art. 22). Las restricciones de cuenta por abuso las decide la administración considerando las circunstancias, no mediante «scoring» totalmente automatizado.

14. Sus derechos

Según su lugar de residencia, puede tener los siguientes derechos:

Cómo ejercer sus derechos:

Responderemos a las solicitudes en un plazo de 30 días (RGPD) o dentro del plazo establecido por el derecho estatal aplicable de EE.UU. (p. ej., 45 días bajo CCPA con posible extensión). Podemos solicitar verificación de identidad para evitar divulgar datos a un tercero.

Residentes de California: no «vendemos» ni «compartimos» datos personales para publicidad conductual intercontextual. Tiene derecho a conocer categorías de datos recopilados, solicitar eliminación y corrección dentro de CCPA/CPRA. No discriminamos a usuarios por ejercer derechos de privacidad.

15. Cambios en la política

Podemos actualizar esta política. La versión actual está siempre en esta página; para cambios importantes podemos notificar a través del sito web o correo electrónico. El uso continuado del servicio tras la entrada en vigor de los cambios implica aceptación de la política actualizada, salvo que el derecho aplicable exija lo contrario.

16. Contatti

Para todos los asuntos de privacidad y ejercicio de derechos:

Autoridades de control UE: lista de autoridades de protección de datos — en el sito web del Comité Europeo de Protección de Datos. Para EE.UU. — la autoridad de contacto depende de su estado de residencia (p. ej., California Attorney General — Privacy).

Home · Regole del sito · Regole di utilizzo VPN · Termini di servizio