Política de privacidad
Esta traducción se ofrece para su comodidad. En caso de discrepancia, prevalece la versión en inglés.
Última actualización: 26 de septiembre de 2026
VPN Umber es una VPN móvil gratuita. Esta política describe exactamente qué datos conserva el servicio, cuáles no conserva nunca y quién más interviene. Está redactada para coincidir con lo que el software hace realmente; si alguna vez ambos no coinciden, el error está en el software.
La versión corta
- Nunca vendemos, alquilamos ni revelamos sus datos a terceros para sus propios fines — para ningún fin, incluida la publicidad.
- No registramos su tráfico: ni historial de navegación, ni direcciones visitadas, ni consultas DNS, ni contenido.
- No almacenamos su dirección IP real — ni en nuestra base de datos ni en los registros de nuestros servidores.
- No hay identificador publicitario, ni SDK de publicidad o analítica, ni seguimiento a través de otras aplicaciones o sitios web.
- Puede usar la VPN sin cuenta, sin dirección de correo electrónico y sin número de teléfono.
Datos que conservamos
Por defecto, una cuenta es anónima: la crea la aplicación en el primer inicio y se identifica solo mediante un identificador aleatorio que generamos nosotros. No contiene nombre, correo electrónico ni número de teléfono.
- Cuenta y sesión: un identificador de cuenta aleatorio y, para cada sesión, un hash del token de acceso (nunca el token en sí), su caducidad y cuándo se usó por última vez. Para que la aplicación pueda volver a la misma cuenta después de que caduque su token de acceso (por ejemplo, tras 30 días sin usar la aplicación), la aplicación también guarda un secreto de recuperación en su dispositivo; nosotros solo conservamos un hash de él. Desinstalar la aplicación borra este secreto; para recuperar una cuenta tras reinstalar o en un teléfono nuevo, vincule Telegram de antemano e inicie sesión con él.
- Dispositivos: un identificador de dispositivo aleatorio, la plataforma (por ejemplo, Android), la clave pública que el dispositivo usa para el protocolo AmneziaWG (basado en WireGuard), el modelo del dispositivo tal como lo indica el propio dispositivo (por ejemplo, "Google Pixel 7"), cuándo se vio por última vez y cuándo fue revocado.
- Configuración VPN: la dirección privada asignada a su dispositivo dentro de la red VPN (una dirección 10.x que solo existe dentro del túnel, no una dirección pública), el servidor que eligió, la versión de la configuración y, para el segundo protocolo (VLESS), un identificador aleatorio que nuestro servidor emite para el dispositivo. Las direcciones de servidor de este registro son las de nuestros propios servidores, no las suyas.
- Recompensas: su código de referido, quién invitó a quién, cuándo se conectó por primera vez un amigo invitado, qué funciones ha desbloqueado y cualquier etiqueta privada que le ponga a un amigo en su lista de invitados (solo usted la ve). Si instaló la aplicación a través de Google Play desde un enlace de invitación, la aplicación lee una vez el código de invitación de Google Play y lo envía con la solicitud que crea su cuenta.
- Telegram, solo si decide vincularlo: su id de Telegram, nombre de usuario, nombre y apellido tal como los proporciona Telegram, el código de idioma de su Telegram y, si bloquea nuestro bot, cuándo ocurrió. La vinculación es opcional y la VPN funciona plenamente sin ella.
- Soporte, solo si nos escribe: los mensajes que envía y nuestras respuestas.
- Pagos, solo si realiza uno: registros del pedido y la confirmación que nos envía Telegram. Nunca recibimos ni almacenamos números de tarjeta ni otras credenciales de pago.
- Estadísticas de calidad de conexión, solo si las activa: consulte la sección específica más abajo.
Datos que no conservamos
No recopilamos ni almacenamos: historial de navegación, direcciones visitadas, contenido de las consultas DNS, contenido de mensajes o archivos, contactos, fotos, datos del micrófono, ubicación precisa ni la lista de aplicaciones instaladas en su dispositivo.
Su país se usa, no se guarda. Para sugerir un conjunto listo de aplicaciones para el túnel dividido (split tunnelling), la aplicación envía el país de la red o de la SIM de su teléfono (o, en su defecto, su ajuste de región) con esa única solicitud, aproximadamente una vez al día, y nuestro servidor también puede leer el país que Cloudflare deduce de su conexión. El país se usa para responder a esa solicitud y no se escribe en nuestra base de datos ni en los registros.
No almacenamos su dirección IP real. Se usa solo en memoria, durante el tiempo necesario para responder a una solicitud o para mantener el túnel, y no se escribe en nuestra base de datos. Nuestros registros de solicitudes anotan deliberadamente solo el método, la ruta y el nombre de host de una solicitud, nunca la dirección de la que procede. Nuestros límites de solicitudes por minuto también mantienen las direcciones solo en memoria.
No leemos ni almacenamos ningún identificador publicitario, no creamos una huella digital del dispositivo y no incluimos bibliotecas de publicidad ni de analítica en la aplicación.
Nunca tenemos la clave privada de su dispositivo: se genera en su dispositivo y nunca sale de él. Tampoco guardamos las claves privadas de nuestros servidores en la base de datos de la aplicación.
Una advertencia que preferimos hacer en lugar de ocultarla: WireGuard, como cualquier protocolo VPN, debe conocer la dirección actual de su dispositivo en la memoria del servidor para poder devolverle los paquetes. No guardamos esa dirección, no la exportamos y no la registramos.
Estadísticas de calidad de conexión (desactivadas salvo que usted las active)
Para responder a la pregunta «¿funciona la VPN ahora mismo con mi operador móvil?», la aplicación puede informar del resultado de un intento de conexión. Solo lo hace si usted lo activa: en el primer inicio la aplicación lo pregunta por separado, con el interruptor desactivado, y puede cambiar su respuesta en cualquier momento en Profile. Está diseñado para que un informe no pueda vincularse a una persona:
- Un informe contiene solo el nombre público de la red de su operador móvil (o simplemente "wifi"), si estaba en Wi-Fi o en red móvil, uno de cuatro resultados: conectado, tiempo de negociación (handshake) agotado, sin red o rechazado, y si la aplicación alcanzó nuestra dirección de servicio principal o la de respaldo (nunca la dirección en sí).
- No lleva ningún identificador de cuenta, sesión ni dispositivo, ni autenticación — por diseño, un informe no se puede vincular a usted.
- La aplicación no envía ninguna marca de tiempo; nuestro servidor redondea su propio reloj hacia abajo a una ventana de 10 minutos.
- No se almacena nada por informe. Solo guardamos contadores por operador, por tipo de red y por ventana de 10 minutos, y esos contadores se eliminan al cabo de 48 horas. El recuento de dirección principal frente a dirección de respaldo se guarda por separado, solo por ventana de 10 minutos, sin operador ni tipo de red.
Estadísticas sobre nuestros propios servidores
Medimos nuestra propia infraestructura para saber cuándo un servidor está sobrecargado: caudal total, carga del procesador y de la memoria y cuántas conexiones están activas. Son cifras sobre una máquina, no sobre una persona, y no contienen datos por usuario. Este historial se elimina al cabo de 90 días.
Mostrar su dirección pública en la aplicación
Tras conectarse, la aplicación puede mostrar la dirección pública con la que internet le ve ahora, para que pueda confirmar que el túnel funciona. Para ello solicita https://1.1.1.1/cdn-cgi/trace, un punto de diagnóstico gestionado por Cloudflare. Cuando la VPN está conectada, esa solicitud viaja por el túnel y, por tanto, Cloudflare ve la dirección de nuestro servidor. La aplicación también puede actualizar este dato mientras la VPN está desconectada y, en ese caso, la solicitud sale de su conexión habitual, por lo que Cloudflare ve su dirección real, exactamente igual que cualquier sitio web que visite. El resultado solo se muestra en su pantalla; nunca lo recibimos ni lo almacenamos.
Cuando una conexión falla con datos móviles, la aplicación comprueba si su operador limita internet a una lista de sitios permitidos: abre unos pocos sitios web conocidos (ya.ru, vk.com, gosuslugi.ru, google.com, apple.com) con un identificador de navegador neutro y solo anota si responden. Esos sitios ven su conexión habitual, como en cualquier visita; no se envía nada sobre usted y el resultado se queda en su dispositivo.
Mientras la VPN está conectada, las consultas de nombres de dominio que hace su dispositivo viajan por el túnel hasta un resolutor DNS público, como el 1.1.1.1 de Cloudflare; el resolutor ve la dirección de nuestro servidor, no la suya. No registramos esas consultas.
Cómo usamos lo que conservamos
Para crear y revocar su acceso a la VPN, enrutar el túnel cifrado, mostrarle el estado de su conexión y su propio uso, gestionar los referidos y las recompensas, responder a sus mensajes de soporte, completar un pago que usted haya solicitado, mantener el servicio disponible y prevenir abusos tal como se describe en nuestras Condiciones.
Quién más interviene
No vendemos sus datos ni se los damos a nadie para sus propios fines. Los únicos terceros que intervienen son los necesarios para hacer funcionar el servicio, que actúan siguiendo nuestras instrucciones o porque usted eligió usarlos:
- Nuestro proveedor de alojamiento, que opera los servidores en los que funcionan el servicio y los nodos VPN.
- Cloudflare, cuya red transporta el tráfico hacia nuestra API y que opera el punto de comprobación de direcciones descrito arriba. Cloudflare ve metadatos de conexión en el borde de su red, lo cual escapa a nuestro control; lo decimos en lugar de dar a entender lo contrario.
- Telegram, si usa nuestro bot, nuestro chat de soporte o paga con Telegram Stars. Esas conversaciones y pagos tienen lugar dentro de Telegram y están sujetos a la política propia de Telegram.
- Google Play, si instala desde allí; Google solo nos proporciona estadísticas agregadas y, si instaló desde un enlace de invitación, el código de invitación, nunca datos que le identifiquen.
Podemos revelar datos si la ley nos obliga a ello. No debilitaremos voluntariamente las garantías anteriores.
Seguridad
La aplicación se comunica con nuestros servicios mediante HTTPS. El tráfico VPN se cifra desde su dispositivo hasta el extremo del túnel mediante AmneziaWG (basado en WireGuard) o VLESS con REALITY (TLS 1.3). Los tokens de acceso se almacenan como hashes, de modo que nuestra base de datos no contiene una copia utilizable de su token.
Conservación y eliminación de datos
Los registros de la cuenta, los dispositivos y la configuración se conservan mientras usted usa el servicio. Los contadores de conexión por operador se eliminan al cabo de 48 horas. Las estadísticas de la infraestructura de servidores se eliminan al cabo de 90 días. Los registros de soporte y de pagos se conservan mientras sean necesarios para resolver consultas y cumplir obligaciones contables o legales.
Si nunca vinculó Telegram, desinstalar la aplicación ya pone fin a nuestra capacidad de relacionar la cuenta con usted: el token y el secreto de recuperación solo existen en su dispositivo. Puede eliminar su cuenta en la aplicación, en Profile, o pedírnoslo a través de la página de eliminación de datos, que también indica exactamente qué elimina la eliminación y qué permanece.
Menores
VPN Umber no está dirigida a menores y no recopilamos a sabiendas datos de ellos.
Cambios
Si esta política cambia, la fecha de arriba cambia con ella. Los cambios que afecten a lo que recopilamos se anunciarán en la aplicación o en nuestro canal de Telegram.
Contacto
Para preguntas sobre privacidad o una solicitud de eliminación, escriba a supportumbervpn@gmail.com o use el enlace de soporte de la aplicación.