Política de privacidad
Última actualización: 15 de septiembre de 2026.
Esta política explica qué datos recopila el servicio VR9 Infra, por qué los recopila, quién más los procesa, cuánto tiempo se conservan y cómo puede solicitar su eliminación. Cubre todo el Servicio, incluidos los datos que el Servicio recibe de las API de Google al conectar Google Analytics o Search Console. Los términos de uso son un documento aparte, publicado en la página de términos.
1. Quién opera el Servicio y cómo contactarnos
Operador. El servicio VR9 Infra («Servicio») está operado por el equipo de VR9 Infra.
Contacto. Escriba a infra@vr9.pro para cualquier pregunta sobre esta política, sobre los datos que el Servicio tiene sobre usted, o para solicitar la exportación o eliminación de esos datos. Esta es la dirección para solicitudes de privacidad, incluidas las relativas a datos recibidos de las API de Google. Puede escribir en inglés o ruso; respondemos desde la misma dirección.
Qué es el Servicio. VR9 Infra es una herramienta de inventario de infraestructura: las empresas registran en ella sus servidores, sitios, servicios, dominios, registros de acceso y eventos relacionados, y el Servicio supervisa la disponibilidad, los puertos, los certificados TLS y las fechas de registro de dominio. Los datos pertenecen a una empresa, y cada usuario trabaja dentro de una empresa a la que fue invitado.
2. Datos de la cuenta
Qué almacenamos. Su dirección de correo electrónico, usada para iniciar sesión mediante código de un solo uso, para notificaciones e invitaciones; su idioma de interfaz; su configuración de notificaciones; la hora de su último inicio de sesión; su rol en cada empresa a la que pertenece.
Sin contraseñas. El Servicio no tiene contraseñas en absoluto: el inicio de sesión se realiza mediante un código de un solo uso enviado a su correo. No se almacena nada que pudiera usarse como contraseña.
Consecuencia. El acceso a su buzón de correo implica el acceso al Servicio. Proteger ese buzón es su responsabilidad.
3. Datos que usted introduce en el Servicio
Datos de inventario. Servidores, direcciones IP, dominios, sitios, servicios, etiquetas, eventos, problemas y notas: todo lo que usted o sus colegas escriben en el Servicio.
Personas. Las direcciones de correo de las personas que invita a una empresa, y el registro de quién cambió qué y cuándo.
Registros de acceso. Un registro de acceso almacena solo una referencia a su gestor de contraseñas —un enlace, un identificador de elemento o una pista— y sus notas. El Servicio no está diseñado para almacenar contraseñas, claves u otros secretos; cualquier cosa de ese tipo introducida en las notas se almacena bajo su propio riesgo.
Su responsabilidad. Al introducir datos sobre otras personas, incluidas las direcciones de quienes invita, usted confirma que tiene derecho a hacerlo.
4. Datos técnicos
Sesiones. Su dirección IP e identificador de navegador al iniciar sesión y en cada sesión activa.
Registro de cambios. El autor, la hora y el contenido de cada cambio realizado dentro de una empresa.
Notificaciones. Datos de suscripción push del navegador, si activa las notificaciones push.
Registros del servidor. Registros habituales de solicitudes y errores de nuestros servidores.
En su navegador. Los tokens de sesión, el idioma seleccionado y el tema seleccionado se guardan en el almacenamiento local de su navegador. No usamos cookies de seguimiento ni ejecutamos análisis de terceros en nuestras propias páginas.
5. Verificaciones de la infraestructura que usted añade
Qué verifica el Servicio. Para los servidores, sitios y dominios que añade, el Servicio verifica periódicamente la disponibilidad, los puertos que indica, las fechas de validez del certificado TLS y las fechas de registro de dominio, y conserva los resultados y su historial.
Adónde van las verificaciones. Para ello, las direcciones que introduce se envían desde nuestra infraestructura a los hosts verificados, a registros RDAP públicos y a un proveedor de geolocalización de IP, que devuelve el país, la ciudad y el proveedor de hosting de una dirección IP de servidor.
Su responsabilidad. Al añadir un host, usted confirma que tiene derecho a que se verifique.
6. Datos de usuario de Google
Esta es la sección más detallada de esta política, porque conectar una cuenta de Google otorga al Servicio acceso a datos que posee Google.
Por qué el Servicio solicita acceso. Si decide conectar Google Analytics o Search Console, VR9 Infra muestra métricas diarias de tráfico y búsqueda junto al sitio correspondiente en su inventario, de modo que la disponibilidad, los certificados y el tráfico se lean en un solo lugar. Conectar es opcional y el resto del Servicio funciona sin ello. Solo un usuario con el rol de administrador o propietario puede conectar o desconectar una cuenta de Google, y la conexión pertenece a la empresa, no a la persona.
Scopes que solicitamos y por qué. El Servicio solicita exactamente estos scopes y ningún otro:
https://www.googleapis.com/auth/analytics.readonly— para leer la lista de propiedades de Google Analytics 4 disponibles para la cuenta conectada, de modo que pueda elegir qué propiedad pertenece a qué sitio, y para leer métricas agregadas diarias de las propiedades seleccionadas.https://www.googleapis.com/auth/webmasters.readonly— para leer la lista de propiedades de Search Console disponibles para la cuenta conectada, de modo que pueda elegir qué propiedad pertenece a qué sitio, y para leer métricas agregadas diarias de las propiedades seleccionadas.openidyemail— para mostrar en la interfaz qué cuenta de Google está conectada, y para reconocer que la misma cuenta ya está conectada de modo que no pueda conectarse dos veces.
Qué almacenamos. Después de conectar una cuenta, el Servicio almacena:
- el token de actualización (refresh token) emitido por Google, cifrado en reposo con AES-256-GCM; el campo que lo contiene está excluido de las consultas ordinarias a la base de datos y solo lo lee el código que se comunica con Google;
- la dirección de correo de la cuenta de Google conectada y la lista de scopes que otorgó;
- el identificador permanente de esa cuenta de Google, emitido por la propia Google (el valor
subde su token de ID) — permite al Servicio reconocer que se está conectando la misma cuenta, incluso si su dirección de correo ha cambiado, y es la razón por la que se solicita el scopeopenid; - los identificadores y nombres visibles de las propiedades de Google Analytics y Search Console que seleccionó, y la zona horaria de cada propiedad —la zona horaria es necesaria porque Google divide los días según ella, y sin eso nuestro gráfico no coincidiría con lo que usted ve en Google;
- métricas agregadas diarias para cada propiedad seleccionada: de Google Analytics 4 —usuarios, usuarios nuevos, sesiones, sesiones interactivas, vistas y eventos clave; de Search Console —clics, impresiones y posición media. Un registro por propiedad y por día.
Qué no recopilamos. El Servicio solicita agregados solo por fecha. No recopila ni almacena datos sobre los visitantes individuales de sus sitios, consultas de búsqueda, páginas de destino, dispositivos, geografía, audiencias, cohortes, los identificadores de usuario o de cliente de esos visitantes, eventos de usuarios individuales, ni ningún contenido de su sitio. Esto se refiere a las personas que visitan sus sitios y a sus identificadores: el identificador de la cuenta de Google con la que se conectó se indica arriba, entre los datos que almacenamos. Nada más allá de los totales diarios enumerados arriba sale de Google.
Acceso de solo lectura. Ambos scopes son de solo lectura. El Servicio no crea, modifica ni elimina nada en su cuenta de Google, en sus propiedades de Analytics ni en sus propiedades de Search Console, y no puede hacerlo con el acceso que posee.
Cuánto tiempo lo conservamos. Conectar una cuenta de Google está disponible en el plan Pro. Las métricas diarias se conservan durante 365 días en Pro; los registros más antiguos se eliminan automáticamente. Si una empresa pasa de Pro a Start, la sección se cierra y, tras un breve período de gracia, el historial se recorta a los 30 días que se conservan en Start; así, volver a Pro dentro de ese período no le cuesta los datos. El registro de la conexión en sí —la dirección de la cuenta y la lista de scopes— se conserva mientras exista la conexión.
Qué nunca hacemos con los datos de Google. No los vendemos. No los transferimos ni divulgamos a terceros, salvo a los proveedores de infraestructura enumerados en la sección 10 que simplemente los alojan y transmiten en nuestro nombre, y salvo cuando la divulgación sea requerida por ley. No los usamos para publicidad, segmentación publicitaria, elaboración de perfiles ni ningún fin ajeno a mostrarle las métricas de sus propios sitios. No los usamos para entrenar, reentrenar o mejorar modelos de aprendizaje automático o de inteligencia artificial, ya sean nuestros o de terceros. Las personas no los leen: se procesan automáticamente, y nuestro personal accede a ellos solo con su permiso explícito, cuando es necesario por seguridad o investigación de abusos, o cuando la ley lo exige.
7. Divulgación de Uso Limitado (Limited Use)
El uso y la transferencia por parte de VR9 Infra, a cualquier otra aplicación, de la información recibida de las API de Google se ajustarán a la Google API Services User Data Policy, incluidos los requisitos de Limited Use.
8. Revocación del acceso a Google y eliminación de datos de Google
Desconectar en el Servicio. En el menú principal, abra la sección Monitorización y vaya a Conexiones, luego desconecte la cuenta de Google. El Servicio envía a Google una solicitud de revocación del token de actualización, luego elimina el token cifrado de nuestra base de datos y detiene toda recopilación de datos de esa cuenta. Ambos pasos ocurren en ese orden, de modo que la entrada no permanece en la lista de acceso de terceros de su cuenta de Google.
Revocar desde el lado de Google. También puede eliminar el acceso en cualquier momento en la página de Aplicaciones y servicios de terceros de su cuenta de Google. El acceso se detiene de inmediato; la próxima vez que el Servicio intente actualizar los datos, recibe un rechazo de Google, elimina el token almacenado y marca la conexión como necesitada de reconexión.
Qué sucede con las métricas ya recopiladas. Los agregados diarios ya recopilados permanecen en su empresa: son su registro de sus propios sitios, y perder un año de historial porque se reconectó una cuenta sería el comportamiento por defecto equivocado. La recopilación se detiene, los gráficos simplemente terminan en el último día recopilado, y los registros restantes se siguen eliminando según el calendario de retención de su plan.
Eliminarlas antes. Si desea que las métricas recopiladas se eliminen antes de ese plazo, no necesita pedírnoslo: un usuario con el rol de administrador o propietario puede eliminarlas en el Servicio. En la página Conexiones, abra Vincular sitios, desvincule el recurso de su sitio y luego elija Liberar junto a él — el historial recopilado de ese recurso se elimina de forma permanente y el recurso queda libre para vincularse de nuevo. Eliminar la empresa elimina todas las métricas recopiladas junto con el resto de sus datos. Para lo que esto no cubra, escriba a infra@vr9.pro desde la dirección de una cuenta de la empresa e indique la empresa y los sitios; eliminamos los datos y confirmamos cuando esté hecho.
9. Pagos
Quién procesa los pagos. Los pagos son procesados por Dodo Payments como comerciante registrado (merchant of record).
Datos de tarjetas. No recibimos ni almacenamos datos de tarjetas. Conservamos el plan, el período, el estado de la suscripción y los identificadores del proveedor de pagos.
10. Quién procesa sus datos
Encargados del tratamiento. Nuestro proveedor de hosting; el servicio de entrega de correo; el proveedor de pagos; Google, para las cuentas de Google conectadas; el proveedor de geolocalización de IP usado para direcciones de servidor; y el servicio push del fabricante de su navegador para las notificaciones push.
Dónde están los datos. Los servidores pueden estar ubicados fuera de su país, y al usar el Servicio usted acepta dicha transferencia.
Para qué usamos los datos. Para operar el Servicio, para brindarle soporte, para prevenir abusos y para mejorar el Servicio de forma agregada. No vendemos datos personales ni los divulgamos a terceros más allá de lo descrito en esta política o lo exigido por ley.
11. Cuánto tiempo conservamos los datos y cómo se eliminan
Mientras exista la cuenta. Los datos se conservan mientras existan su cuenta y su empresa.
Vencimiento automático. Los códigos de un solo uso, las sesiones y las invitaciones vencen automáticamente. El historial de verificaciones y las métricas de sitios se conservan dentro de los períodos establecidos por el Servicio y su plan.
Eliminación de una empresa. Eliminar una empresa —disponible para su propietario— elimina de forma irrevocable sus datos. Solo conservamos el registro de que la eliminación ocurrió y los registros técnicos; las copias de seguridad se depuran dentro de nuestro período de rotación de copias de seguridad.
Eliminación de su cuenta. Escriba a infra@vr9.pro desde la dirección que usa la cuenta. Si es propietario de una empresa, transfiera la propiedad o elimine la empresa primero; de lo contrario, sus datos quedarían sin propietario.
12. Seguridad
Medidas. Cifrado en tránsito; cifrado de secretos de integración en reposo; control de acceso basado en roles dentro de una empresa; cada solicitud limitada a una sola empresa, de modo que los datos de una empresa no puedan leerse desde otra.
Límites. Ningún método de almacenamiento o transmisión es completamente seguro, y no afirmamos lo contrario.
Su parte. Usted es responsable de a quién invita a su empresa y de la seguridad de su cuenta de correo, ya que el acceso a ella implica el acceso al Servicio.
13. Sus opciones y solicitudes
Acceso, corrección, exportación, eliminación. Escriba a infra@vr9.pro desde la dirección que usa su cuenta e indique lo que necesita. Respondemos a cada solicitud; si no podemos satisfacer alguna —por ejemplo, porque los datos pertenecen a una empresa que usted no posee— se lo decimos y explicamos por qué.
Notificaciones. Las notificaciones por correo y push se activan y desactivan en la configuración de su perfil. Los mensajes necesarios para operar la cuenta, como los códigos de inicio de sesión, no son marketing y no se pueden desactivar.
Cuentas conectadas. Conectar Google es opcional, y la desconexión se describe en la sección 8.
14. Cambios en esta política
Cómo se publican los cambios. El texto actualizado se publica en esta página y la fecha en la parte superior cambia. El uso continuado del Servicio después de la publicación significa que usted acepta la política actualizada.
Cambios sustanciales. Si un cambio amplía materialmente lo que recopilamos o lo que hacemos con ello, también notificamos a los propietarios de cuenta por correo electrónico antes de que entre en vigor.
Preguntas. infra@vr9.pro.