Política de privacidad
1. Introducción y alcance
Bienvenido a Browser.lol (el "Servicio"), operado por Zesiger.net ("nosotros" o "nuestro"). Nos comprometemos a proteger tus datos personales y a respetar tu privacidad. Esta Política de privacidad ("Política") explica cómo recogemos, usamos, comunicamos y protegemos tu información cuando visitas nuestro sitio web https://browser.lol, usas nuestros servicios o interactúas con nosotros de cualquier otra forma. También describe tus derechos de protección de datos y cómo puedes ejercerlos.
Tratamos los datos personales conforme a la Ley Federal suiza de Protección de Datos (LPD, versión revisada en vigor desde el 1 de septiembre de 2023), el Reglamento General de Protección de Datos de la UE (RGPD) cuando nos resulta aplicable, el RGPD del Reino Unido y otras leyes de protección de datos aplicables. Aplicamos los principios de privacidad desde el diseño y por defecto: el Servicio está diseñado de modo que el contenido de tus sesiones de navegador no se supervisa ni almacenado por nosotros, y los datos que conservamos se limitan a lo necesario para operar el Servicio.
Una cuenta, dos servicios
Browser.lol y Guard.ch son operados por la misma entidad y comparten un único sistema de cuentas, una única API y una única base de datos. Una sola cuenta sirve para ambos servicios: los registros de cuenta, autenticación, tokens de sesión y facturación descritos en esta Política se almacenan una sola vez y se usan para cualquiera de los dos servicios que utilices. Esta Política describe el tratamiento en relación con Browser.lol; el tratamiento específico de las funciones de Guard.ch se describe en la política de privacidad publicada en guard.ch.
Esta Política es una descripción objetiva de lo que hacemos hoy. Cuando indicamos objetivos o metas, son objetivos y no garantías, salvo que un documento vinculante disponga otra cosa.
2. Entidad responsable e información de contacto
La entidad responsable del tratamiento de tus datos personales (el "Responsable") es:
Operador (nombre registrado): Zesiger.net, que opera como Browser.lol
Representante legal: Janis Zesiger
Dirección: Mügeri 340, 5046 Schmiedrued, Suiza
Forma jurídica: Einzelunternehmen (empresa individual)
Domicilio social: Schmiedrued, Suiza
UID (número de identificación de empresa): CHE-488.503.816
CH-ID: CH-400-1610391-2
EHRA-ID: 1618337
Para cualquier pregunta, inquietud o solicitud relacionada con esta Política de privacidad o nuestras prácticas de tratamiento de datos, contáctanos:
Correo electrónico: [email protected]
Correo postal: Janis Zesiger, Mügeri 340, 5046 Schmiedrued, Suiza
Sitio web: https://browser.lol
No hemos designado un delegado de protección de datos porque no se cumple ninguno de los umbrales que lo exigirían para nuestro tratamiento. Tampoco hemos designado actualmente un representante del artículo 27 del RGPD en la UE ni en el Reino Unido; si designamos uno, publicaremos sin demora su nombre, dirección y datos de contacto en esta sección.
Ubicación de almacenamiento de datos
Almacenamiento principal: Todos los datos duraderos de los usuarios (información de cuenta, registros de facturación, el servicio de correo integrado, metadatos de workspaces y nuestras bases de datos y copias de seguridad cifradas) se almacenan en una única región principal: el centro de datos de Hetzner en Helsinki, Finlandia (EEE). No existe replicación multirregión de estos datos.
Cómputo de los workspaces de navegador: Por motivos de latencia, la capacidad de cómputo efímera que ejecuta los workspaces de navegador opera en varias regiones (actualmente Helsinki y las regiones edge operadas por los socios de alojamiento incluidos en nuestra Lista de subencargados). Los workspaces se destruyen al final de la sesión; los datos persistentes permanecen en Helsinki.
3. Datos que recogemos y cómo los usamos
Recogemos y tratamos tus datos personales solo para fines determinados, explícitos y legítimos, y siempre sobre una base jurídica válida (véase la Sección 4). Aplicamos la minimización de datos: solo recogemos los datos personales adecuados, pertinentes y limitados a lo necesario para los fines del tratamiento.
3.1. Datos personales que nos proporcionas
- Registro de cuenta:
- Datos: Dirección de correo electrónico, contraseña (almacenada con hash bcrypt) y, opcionalmente, un nombre para mostrar, nombre de empresa, país, idioma predeterminado para los workspaces de navegador, distribución de teclado predeterminada y un alias para nuestro servicio de correo integrado. Si inicias sesión con Google o Microsoft, recibimos del proveedor de identidad tu dirección de correo verificada e información básica de perfil (como tu nombre) en lugar de una contraseña.
- Finalidad: Crear y gestionar tu cuenta de usuario, darte acceso a nuestros servicios, identificarte como usuario y por motivos de seguridad.
- Base jurídica: Ejecución de un contrato (art. 6.1.b) RGPD).
- Contacto y comunicación:
- Datos: Dirección de correo electrónico y el contenido de tus comunicaciones con nosotros (p. ej., solicitudes de soporte, comentarios, informes).
- Finalidad: Responder a tus consultas, prestar soporte, enviar comunicaciones relacionadas con el servicio (p. ej., actualizaciones, alertas de seguridad, mensajes administrativos) y recabar opiniones.
- Base jurídica: Ejecución de un contrato (art. 6.1.b) RGPD); interés legítimo (art. 6.1.f) RGPD) en un soporte y una comunicación eficaces.
- Datos de pago y facturación:
- Datos: Si compras una suscripción Premium, registramos tu nivel de suscripción, el periodo de facturación y los registros de transacción (referencia del pedido, importe, moneda, fecha y derecho concedido). Los datos de tarjeta y las credenciales de pago se introducen directamente en nuestro procesador de pagos Mollie B.V. y nunca llegan a nuestros servidores; el tratamiento de Mollie se describe en nuestra Lista de subencargados.
- Registros históricos: De las compras únicas realizadas en el pasado conservamos los registros de transacción que el derecho contable suizo nos obliga a conservar. Los datos de tarjeta y las credenciales de pago se introducían directamente en el proveedor de pago de aquel momento y nunca llegaron a nosotros.
- Finalidad: Proporcionar y gestionar las suscripciones de pago, tramitar reembolsos y cumplir las obligaciones contables.
- Base jurídica: Ejecución de un contrato (art. 6.1.b) RGPD); obligación legal (art. 6.1.c) RGPD), en particular el derecho contable suizo (art. 957 y ss. del Código de Obligaciones suizo).
No estás obligado a proporcionar datos personales, pero no facilitar los datos necesarios para una función puede impedirnos prestarla.
3.2. Datos que recogemos automáticamente
- Datos técnicos y del dispositivo:
- Datos: Dirección IP, tipo de dispositivo, sistema operativo, tipo y versión del navegador (User-Agent), idioma del navegador, resolución de pantalla, ID de sesión. Nuestros registros del servidor también pueden incluir un ID de servidor y un ID de workspace cuando proceda.
- Finalidad: Garantizar la funcionalidad, seguridad y estabilidad de nuestro sitio web y servicios; diagnóstico y detección de abusos; y fines de seguridad como la prevención del fraude y la identificación de actividad maliciosa.
- Base jurídica: Interés legítimo (art. 6.1.f) RGPD) en operar y proteger nuestros servicios; ejecución de un contrato (art. 6.1.b) RGPD) para la funcionalidad esencial.
- Datos de uso:
- Datos: Páginas visitadas en nuestro sitio web, funciones utilizadas, marcas de tiempo de sesión (creación, actualización, expiración, última actividad) y estadísticas de uso agregadas.
- Finalidad: Entender cómo interactúan los usuarios con nuestros servicios, mejorar el diseño y la funcionalidad e identificar áreas de mejora.
- Base jurídica: Interés legítimo (art. 6.1.f) RGPD) en la mejora del servicio.
No recogemos datos biométricos y no tratamos categorías especiales de datos personales (art. 9 RGPD) como parte de la operación del Servicio. La detección de bots en nuestros formularios la realiza Cloudflare Turnstile (véase la Sección 3.5); no creamos perfiles biométricos de comportamiento de nuestros usuarios.
3.3. Datos de los workspaces de navegador
Cuando usas nuestros workspaces de navegador, recogemos datos relativos a la instancia del workspace:
- Datos: ID de usuario asociado (si has iniciado sesión), ID de sesión, imagen de navegador utilizada, servidor en el que se ejecuta el workspace, estado del workspace (p. ej., en ejecución, eliminado), marcas de tiempo de creación, última actualización y última actividad (lastseen), idioma del navegador y distribución de teclado.
- Finalidad: Proporcionar y gestionar tus sesiones de workspace, supervisar el uso de recursos y garantizar la estabilidad del servicio. Las suscripciones son de tarifa plana, así que nada de esto se usa para una facturación por uso.
- Base jurídica: Ejecución de un contrato (art. 6.1.b) RGPD).
- Conservación: Los registros de workspaces se eliminan a más tardar 1 mes después de la última actualización del workspace.
No supervisamos, grabamos ni registramos tus actividades dentro del propio workspace de navegador. El contenido de tus sesiones (sitios web visitados, datos introducidos, archivos descargados dentro del workspace) permanece privado y no lo almacenamos de forma persistente. Los workspaces son contenedores aislados y efímeros que se destruyen al terminar la sesión. Para proteger la plataforma y prevenir abusos, los sistemas automatizados pueden analizar patrones de recursos y tráfico del workspace (no el contenido de las páginas) y, en casos concretos de sospecha de abuso, puede realizarse una revisión manual de los metadatos; esos datos de análisis no se conservan más allá de nuestra retención normal de registros.
3.4. Datos del servicio de correo integrado
- Datos: Direcciones de correo del remitente y el destinatario, asunto, contenido del mensaje (texto plano y HTML), adjuntos y tu ID de usuario. Los mensajes entrantes a tu alias se reciben a través de Cloudflare Email Routing y los adjuntos se almacenan en nuestro almacenamiento de objetos en Helsinki, Finlandia.
- Funciones de IA: Podemos generar un resumen del mensaje mediante IA y detectar llamadas a la acción. Para ello, el contenido del mensaje se procesa a través de OpenRouter, que dirige la solicitud al proveedor de modelos configurado (actualmente Google Gemini). Este es el único canal por el que el contenido del correo llega a un proveedor de IA, y no lo usamos para entrenar modelos.
- Finalidad: Recibir, almacenar y mostrar tus correos como parte del servicio de correo; ofrecer funciones de gestión de correo basadas en IA.
- Base jurídica: Ejecución de un contrato (art. 6.1.b) RGPD).
- Conservación: Los mensajes se eliminan automáticamente 30 días después de su recepción. Cada usuario puede almacenar un máximo de 50 mensajes; si se supera, se eliminan primero los más antiguos.
3.5. Datos de seguridad y prevención del fraude
Para proteger nuestra plataforma y a los usuarios frente al fraude, los abusos y las amenazas de seguridad, tratamos ciertos datos mediante medidas de seguridad:
- Análisis de direcciones IP: Las direcciones IP se cotejan con bases de datos alojadas localmente para geolocalización, detección de VPN/proxy y evaluación de riesgos, especialmente para usuarios anónimos. Estas consultas se realizan en nuestra propia infraestructura.
- Verificación de correo: Durante el registro, las direcciones de correo se cotejan con una base de datos local y, cuando es necesario, con la API externa Reoon Email Verifier para detectar direcciones inválidas o desechables.
- Detección de bots: Cloudflare Turnstile analiza señales del navegador para distinguir entre usuarios humanos y bots automatizados en los formularios de registro, inicio de sesión y similares.
- Reputación de nombres de host: Los nombres de host pueden comprobarse con Google Web Risk para detectar infraestructura conocida de malware y phishing. Con estas consultas no se envía ningún dato de cuenta.
- Base jurídica: Interés legítimo (art. 6.1.f) RGPD) en proteger nuestra plataforma y a los usuarios frente al fraude y los abusos.
4. Base jurídica del tratamiento de datos personales
Conforme a la LPD suiza, el tratamiento de datos personales por particulares no requiere una base jurídica específica para cada operación; debe respetar los principios de tratamiento de los artículos 6 y 8 LPD, y cualquier vulneración de los intereses del interesado debe estar justificada (art. 31 LPD). Cuando se aplican el RGPD o el RGPD del Reino Unido, nos basamos en las siguientes bases del artículo 6, apartado 1:
- Ejecución de un contrato (art. 6.1.b) RGPD): Crear y operar tu cuenta, proporcionar los workspaces de navegador y el servicio de correo integrado y prestar soporte.
- Obligación legal (art. 6.1.c) RGPD): Contabilidad y conservación de registros fiscales (art. 957 y ss. del Código de Obligaciones suizo) y respuesta a solicitudes legítimas de las autoridades.
- Interés legítimo (art. 6.1.f) RGPD): Proteger la plataforma, prevenir el fraude y los abusos, hacer cumplir nuestros términos, defender reclamaciones legales, medir y mejorar el Servicio y financiar el nivel gratuito mediante publicidad en nuestro sitio web. Cuando nos basamos en el interés legítimo, lo ponderamos frente a tus intereses y derechos fundamentales.
- Consentimiento (art. 6.1.a) RGPD): Solo cuando lo solicitamos para un fin específico. No nos basamos en el consentimiento para ningún tratamiento necesario para operar el Servicio.
No tratamos categorías especiales de datos personales (art. 9 RGPD) como parte de la operación del Servicio.
5. Resumen de las actividades de tratamiento
5.1. Detección automatizada de abusos y decisiones automatizadas
Usamos sistemas automatizados para detectar abusos de la plataforma, como la aplicación de límites de velocidad, comprobaciones de reputación de IP y análisis automatizado de patrones de recursos y tráfico. Un sistema automatizado puede bloquear temporalmente el acceso (por ejemplo, rechazar un registro o el inicio de un workspace) si se detecta actividad muy sospechosa. Cuando una decisión de este tipo te afecte significativamente, tienes derecho a obtener intervención humana, a expresar tu punto de vista y a impugnar la decisión (art. 22 RGPD; art. 21 LPD): escribe a [email protected] y revisaremos la decisión manualmente. No tomamos decisiones automatizadas con efectos jurídicos más allá de estas medidas de seguridad y no usamos la elaboración de perfiles para decisiones publicitarias sobre ti.
5.2. Conservación y eliminación de datos
Conservamos tus datos personales solo durante el tiempo necesario para cumplir los fines para los que se recogieron, incluido el cumplimiento de requisitos legales, contables o de información, o mientras sea necesario para la formulación, el ejercicio o la defensa de reclamaciones legales.
| Tipo de datos / finalidad | Periodo de conservación | Justificación |
|---|---|---|
| Datos de cuenta | Durante la vida de la cuenta; se eliminan dentro de los 30 días posteriores a la eliminación de la cuenta | Prestación del servicio |
| Cuentas no verificadas | Se eliminan 7 días después del registro si la dirección de correo nunca se verifica | Minimización de datos |
| Registros de workspaces de navegador (solo metadatos) | Se eliminan a más tardar 1 mes después de la última actualización | Prestación del servicio |
| Mensajes del servicio de correo integrado | 30 días desde la recepción; máximo 50 mensajes por usuario (se eliminan primero los más antiguos) | Prestación del servicio |
| Registros de aplicación y acceso | De 30 a 90 días según la clase de registro; más solo si lo requiere la investigación de un incidente de seguridad concreto | Seguridad, diagnóstico |
| Registros de facturación y transacciones (facturas, justificantes contables) | 10 años desde el final del ejercicio fiscal | Derecho contable suizo (art. 958f del Código de Obligaciones suizo) |
| Correspondencia de soporte | 3 años desde el último mensaje | Calidad del servicio, resolución de disputas |
| Copias de seguridad | Rotación dentro de 35 días; una restauración desde copia se vuelve a eliminar en la siguiente purga | Continuidad del negocio |
Cuando no se indica un periodo específico, eliminamos los datos personales cuando ya no son necesarios y no existe ninguna retención legal. Al expirar el periodo de conservación aplicable, los datos personales se eliminan o anonimizan.
5.3. Seguridad de los datos
Hemos implementado medidas técnicas y organizativas (TOM) adecuadas al riesgo para proteger tus datos personales frente a la destrucción accidental o ilícita, la pérdida, la alteración, la divulgación no autorizada o el acceso no autorizado. Entre ellas:
- Cifrado en tránsito: TLS (versión mínima 1.2, preferida TLS 1.3) para las conexiones a nuestro sitio web y API; los flujos multimedia WebRTC se protegen adicionalmente con DTLS-SRTP.
- Cifrado en reposo: Cifrado a nivel de bloque en nuestro almacenamiento principal en Helsinki; las contraseñas se almacenan con hash bcrypt.
- Aislamiento: Cada workspace de navegador se ejecuta en un contenedor aislado y efímero con su propio sistema de archivos y espacios de nombres de red, y se destruye al final de la sesión.
- Control de acceso: Acceso basado en roles según el principio de mínimo privilegio; el acceso administrativo está restringido y registrado.
- Operaciones: Registro y supervisión de los eventos relevantes del sistema, procedimientos de copia de seguridad y recuperación probados periódicamente y un proceso documentado de respuesta a incidentes.
Somos transparentes sobre nuestra situación de certificación: no estamos certificados ISO/IEC 27001, no disponemos de un informe SOC 2 y no afirmamos poseer ninguna certificación o auditoría externa que no exista. Ningún método de transmisión o almacenamiento es 100 % seguro y no podemos garantizar una seguridad absoluta. En caso de violación de datos, seguimos el proceso descrito en la Sección 10.
5.4. Privacidad desde el diseño
- Minimización de datos: Recogemos y tratamos solo los datos personales necesarios para cada fin específico; el contenido de tus sesiones de navegación deliberadamente no se almacena.
- Limitación de la finalidad: Los datos personales se tratan solo para los fines determinados, explícitos y legítimos para los que se recogieron.
- Limitación del plazo de conservación: Los datos se conservan solo durante los periodos indicados en la Sección 5.2.
- Sin extracción de datos: No extraemos, perfilamos, monetizamos ni usamos el contenido de tus sesiones de workspace o de tu correo con fines publicitarios ni para entrenar modelos.
6. Servicios de terceros e intercambio de datos
Compartimos datos personales con proveedores de servicios externos (encargados) solo cuando es necesario para prestar el Servicio. Estos proveedores están contractualmente obligados a proteger tus datos y solo pueden usarlos para los fines para los que se los comunicamos. No vendemos tus datos personales. El registro completo y actualizado de nuestros proveedores (con sus funciones, ubicaciones y garantías de transferencia) está publicado en nuestra Lista de subencargados; los más importantes son:
- Hetzner Online GmbH: alojamiento principal de todos los datos duraderos en Helsinki, Finlandia (EEE), incluidas las bases de datos, el almacenamiento de objetos y las copias de seguridad cifradas.
- OVHcloud y FiberState, LLC: capacidad de cómputo edge efímera para los workspaces de navegador fuera de Europa (sin almacenamiento duradero de tus datos).
- Cloudflare, Inc.: DNS, entrega del frontend web, protección contra bots (Turnstile) y enrutamiento del correo entrante del servicio de correo integrado.
- Google: "Iniciar sesión con Google" (OAuth), el relé SMTP de Google Workspace usado para enviar correo transaccional desde [email protected], las comprobaciones de nombres de host de Google Web Risk y Google Analytics 4 en nuestro sitio web.
- Microsoft Corporation: "Iniciar sesión con Microsoft" / inicio de sesión único de Entra ID para las organizaciones que lo habilitan.
- OpenRouter, Inc.: pasarela de IA usada para los resúmenes opcionales de correo (con enrutamiento al proveedor de modelos configurado, actualmente Google Gemini). Es el único canal por el que el contenido del correo llega a un proveedor de IA.
- OpenAI OpCo, LLC: detección automatizada de anomalías sobre registros operativos agregados del servidor. El contenido de tus sesiones de workspace y de tu correo nunca se envía a este proveedor.
- Axiom, Inc.: agregación de registros del servidor; los eventos de registro pueden incluir direcciones IP e identificadores de usuario/sesión.
- Reoon: verificación de direcciones de correo en el registro.
- Playwire LLC: publicidad en el nivel gratuito del Servicio, financiado con anuncios; los planes de pago no llevan publicidad (véase la Sección 7.2).
También podemos comunicar tus datos personales si lo exige una ley, un reglamento, un proceso legal (p. ej., una orden judicial) o una solicitud gubernamental, o si creemos de buena fe que la divulgación es necesaria para proteger nuestros derechos, tu seguridad o la de otros, o para investigar un fraude. En caso de fusión, adquisición o venta total o parcial de nuestros activos, tus datos personales podrán transferirse como parte de esa operación, con sujeción a esta Política y con notificación cuando la ley lo exija.
6.1. Transferencias internacionales de datos
Suiza está reconocida por la Comisión Europea como país con un nivel adecuado de protección de datos, y por el Reino Unido conforme a sus normas de adecuación. Algunos de nuestros proveedores tratan datos fuera de Suiza y del EEE, en particular en Estados Unidos. Cuando transferimos datos personales a esos países, nos apoyamos en las siguientes garantías:
- Decisiones de adecuación de la Comisión Europea y del Consejo Federal suizo (p. ej., para Canadá).
- El Marco de Privacidad de Datos UE-EE. UU. (DPF) y sus extensiones Suiza-EE. UU. y Reino Unido, para los proveedores estadounidenses certificados (p. ej., Cloudflare, Google, Microsoft, OpenAI).
- Las cláusulas contractuales tipo de la UE (2021/914) y el equivalente reconocido por el FDPIC suizo, además del apéndice de transferencia internacional del Reino Unido cuando proceda, para los proveedores no certificados en el DPF (p. ej., OpenRouter, FiberState).
Browser.lol es una entidad suiza y no está, ni puede estar, certificada en el Marco de Privacidad de Datos; no afirmamos lo contrario. Realizamos evaluaciones de impacto de las transferencias cuando es necesario y los mecanismos por proveedor figuran en la Lista de subencargados.
6.2. Gestión de subencargados
Evaluamos a los proveedores antes de contratarlos, suscribimos acuerdos de tratamiento de datos cuando tratan datos personales por nuestra cuenta y los revisamos periódicamente. Nuestros subencargados actuales están publicados en la Lista de subencargados, junto con el proceso de notificación y oposición ante los cambios.
7. Aspectos técnicos del tratamiento de datos
7.1. Prestación del sitio web y archivos de registro del sistema
Cuando accedes a nuestro sitio web o usas nuestros servicios, nuestros sistemas registran automáticamente entradas de registro. Una entrada de registro suele incluir:
- Marca de tiempo, título o categoría del registro, el mensaje, el nivel de registro y la ubicación de nuestro código que generó la entrada.
- Identificadores cuando proceda: dirección IP del cliente solicitante, ID de usuario (si está autenticado), cadena User-Agent, ID de sesión, ID de servidor, ID de workspace.
- Detalles de la solicitud HTTP (método, URL, código de estado) en los registros de acceso.
Finalidad y base jurídica: Estos datos se tratan para permitir el uso del sitio web y los servicios, garantizar la seguridad y estabilidad del sistema, realizar la administración técnica y el diagnóstico y detectar abusos. La base jurídica es nuestro interés legítimo (art. 6.1.f) RGPD) en prestar un servicio funcional, seguro y fiable. Nos reservamos el derecho de revisar estos datos a posteriori si tenemos indicios concretos de un uso ilegal.
Almacenamiento: Las entradas de registro se almacenan en nuestra base de datos PostgreSQL en Helsinki y se envían a nuestro proveedor de agregación de registros Axiom, Inc. (véase la Sección 6). Se eliminan según los periodos de la Sección 5.2.
7.2. Cookies, almacenamiento local y publicidad
Nuestro propio código no usa cookies para la autenticación. Tras iniciar sesión, un token de sesión opaco se guarda en el localStorage de tu navegador y se envía a nuestro backend en una cabecera de autorización. También usamos localStorage y sessionStorage para valores funcionales como tu token de sesión, referencias de workspaces, el navegador seleccionado, el idioma preferido y preferencias similares. Estos valores son estrictamente necesarios para el Servicio o almacenan opciones que has elegido; no se usan para rastrearte en otros sitios web.
En nuestro sitio web se utilizan las siguientes tecnologías de terceros:
- Google Analytics 4 (ID de medición G-VLXBKHVENH): analítica de uso del sitio web. Google instala cookies (p. ej.,
_ga) y trata datos de uso; consulta la política de privacidad de Google. Puedes excluirte con el complemento de exclusión de Google Analytics. - Playwire (Ramp): el nivel gratuito se financia con publicidad servida por Playwire LLC y sus socios de demanda. En las páginas con publicidad, Playwire y sus socios pueden instalar cookies y tratar tu dirección IP, información del dispositivo y datos de interacción con los anuncios para servir, limitar y medir los anuncios; según tu región, esto puede incluir publicidad personalizada con la información y las opciones que presente el marco publicitario. Los anuncios se muestran en el nivel gratuito; las suscripciones de pago no llevan publicidad. La publicidad se muestra en todo el sitio, salvo en un pequeño conjunto de rutas excluidas: el inicio de sesión (/auth), el inicio de sesión único (/sso), la ruta de sesión compartida (/s) y /upgrade. Consulta la política de privacidad de Playwire.
- Cloudflare Turnstile: protección contra bots en los formularios de registro, inicio de sesión y similares; Cloudflare puede instalar cookies de seguridad operativas.
Gestión de cookies: Puedes eliminar o bloquear las cookies y los datos del sitio en cualquier momento desde la configuración de tu navegador; bloquear los valores estrictamente necesarios puede impedir el inicio de sesión.
Leyes de privacidad de los estados de EE. UU.: No vendemos información personal por dinero. Según las definiciones de la ley de privacidad de tu estado, la publicidad personalizada puede considerarse "compartición" o "publicidad dirigida"; puedes excluirte mediante las opciones del marco publicitario, usando el Servicio sin publicidad personalizada cuando esa opción se ofrezca, o escribiendo a [email protected].
Do Not Track (DNT) y Global Privacy Control (GPC): Nuestro almacenamiento propio es estrictamente necesario, por lo que es el mismo con o sin esa señal. Cuando una señal de exclusión deba respetarse para la publicidad de terceros conforme a la ley de tu estado, se aplican los mecanismos de consentimiento y elección del marco publicitario.
8. Tus derechos de protección de datos
Conforme a la LPD suiza, el RGPD (para personas en la UE/EEE) y el RGPD del Reino Unido, tienes los siguientes derechos sobre tus datos personales:
Tus derechos
- Derecho de acceso (art. 15 RGPD; art. 25 LPD): Obtener confirmación de si se tratan datos personales que te conciernen y, en tal caso, acceso a esos datos e información relacionada.
- Derecho de rectificación (art. 16 RGPD; art. 32 LPD): Que se corrijan los datos personales inexactos y se completen los incompletos.
- Derecho de supresión (art. 17 RGPD): Que se supriman tus datos personales en determinadas condiciones. Puedes eliminar tu cuenta en cualquier momento; la eliminación sigue el calendario de la Sección 5.2.
- Derecho a la limitación del tratamiento (art. 18 RGPD): Obtener la limitación del tratamiento en determinadas circunstancias.
- Derecho a la portabilidad de los datos (art. 20 RGPD; art. 28 LPD): Recibir los datos personales que nos proporcionaste en un formato estructurado, de uso común y lectura mecánica.
- Derecho de oposición (art. 21 RGPD): Oponerte, por motivos relacionados con tu situación particular, al tratamiento basado en el interés legítimo, y oponerte en cualquier momento al tratamiento con fines de marketing directo.
- Derecho a retirar el consentimiento (art. 7.3 RGPD): Cuando el tratamiento se base en tu consentimiento, retirarlo en cualquier momento con efectos para el futuro.
- Derechos relativos a las decisiones automatizadas (art. 22 RGPD; art. 21 LPD): Como se describe en la Sección 5.1, puedes solicitar la revisión humana de las decisiones de seguridad automatizadas que te afecten significativamente.
- Derecho a presentar una reclamación (art. 77 RGPD): Ante una autoridad de control, en particular en el Estado miembro de tu residencia habitual, tu lugar de trabajo o el lugar de la presunta infracción.
- Para Suiza: Comisionado Federal de Protección de Datos e Información (FDPIC), Feldeggweg 1, 3003 Berna, Suiza. https://www.edoeb.admin.ch
- El Comité Europeo de Protección de Datos publica la lista de autoridades de control de la UE/EEE; en el Reino Unido, la Information Commissioner's Office (ico.org.uk).
Cómo ejercer tus derechos
Para ejercer cualquiera de estos derechos, contáctanos en [email protected] o por correo postal (Sección 2). Para proteger tu privacidad, podemos necesitar verificar tu identidad antes de responder; solo te pediremos lo que resulte proporcionado para tramitarla (para la mayoría de las solicitudes basta con escribir desde la dirección de correo asociada a tu cuenta).
Respondemos sin dilación indebida y, a más tardar, en el plazo de un mes desde la recepción (art. 12.3 RGPD; 30 días según el art. 25.7 LPD). Este plazo puede prorrogarse dos meses más para solicitudes complejas o numerosas; te informaremos de cualquier prórroga dentro del primer mes, junto con los motivos. Si no atendemos tu solicitud, te diremos por qué y te informaremos de tu derecho a reclamar ante una autoridad de control y a interponer un recurso judicial.
El ejercicio de tus derechos es gratuito. Solo podemos cobrar una tarifa razonable o negarnos a actuar si una solicitud es manifiestamente infundada o excesiva, conforme a las leyes de protección de datos aplicables.
9. Privacidad de los menores
Nuestro Servicio no está dirigido a menores de 16 años (o un umbral de edad superior cuando la ley local aplicable lo exija). No recogemos conscientemente datos personales de menores de 16 años. Si eres padre, madre o tutor y crees que tu hijo nos ha proporcionado datos personales, contáctanos con los datos de la Sección 2. Si descubrimos que hemos recogido datos personales de un menor de 16 años sin el consentimiento parental verificable, tomaremos medidas para eliminar esa información con prontitud.
10. Notificación de violaciones de datos
Hemos implementado procedimientos para detectar, investigar y responder a las violaciones de datos personales. Cuando una violación pueda suponer un riesgo para los derechos y libertades de las personas físicas, la notificaremos a la autoridad de control competente sin dilación indebida y, cuando sea posible, a más tardar 72 horas después de tener conocimiento de ella (art. 33 RGPD); si la notificación se realiza más tarde, irá acompañada de los motivos del retraso. Conforme al derecho suizo, notificamos al FDPIC lo antes posible las violaciones que puedan suponer un alto riesgo para los interesados (art. 24 LPD).
- los datos afectados estuvieran protegidos por medidas que los hagan ininteligibles para personas no autorizadas, como el cifrado;
- hayamos tomado medidas posteriores que garanticen que ya no es probable que se materialice el alto riesgo; o
- la comunicación directa suponga un esfuerzo desproporcionado, en cuyo caso te informaremos mediante una comunicación pública o una medida igualmente eficaz.
11. Enlaces a otros sitios web
Nuestro Servicio puede contener enlaces a otros sitios web que no operamos nosotros, y puedes usar los workspaces de navegador para visitar cualquier sitio web que elijas. Si visitas un sitio de terceros, a los datos que ese sitio recoja de ti se les aplica su propia política de privacidad. No tenemos control ni asumimos responsabilidad alguna por el contenido, las políticas de privacidad o las prácticas de sitios o servicios de terceros. Los sitios que visitas dentro de un workspace de navegador ven la dirección IP y el entorno del workspace en lugar de los de tu propio dispositivo, pero cualquier dato que les envíes activamente (como iniciar sesión en tus cuentas) se rige por sus términos y políticas.
12. Cambios y actualizaciones de la política
Podemos actualizar esta Política de privacidad periódicamente para reflejar cambios en nuestras prácticas, la tecnología, los requisitos legales u otros factores. Publicaremos cualquier cambio en esta página y actualizaremos la fecha de "Última actualización". Te animamos a revisar esta Política periódicamente.
| Versión | Fecha de entrada en vigor | Resumen de los cambios principales |
|---|---|---|
| 5.4 | 2026-08-12 | Se introducen las suscripciones de pago (Plus y Professional), con Mollie B.V. como procesador de pagos exclusivo; se documenta de nuevo la recogida de datos de pago y facturación; la publicidad queda limitada al nivel gratuito. |
| 5.3 | 2026-08-07 | Browser.lol dejó de vender planes de pago y pasó a ser gratuito para todo el mundo: se elimina por completo el procesamiento de pagos (Mollie B.V. retirado como procesador de pagos y subencargado), ya no se recogen datos de pago y la publicidad se aplica ahora a todos los usuarios. |
| 5.2 | 2026-08-05 | Reintroducción de los pagos con tarjeta a través de Mollie B.V. (procesador con sede en la UE) para compras únicas y el Premium opcional con renovación automática; Mollie añadido como procesador de pagos y subencargado. |
| 5.1 | 2026-08-04 | Fin de los pagos con tarjeta: Stripe eliminado como procesador de pagos y subencargado (desaparecen sus cookies de pago). |
| 5.0 | 2026-06-11 | Revisión integral de exactitud: se corrigió la descripción de nuestra postura de seguridad y se retiraron afirmaciones de certificación infundadas; se consolidó el contacto de privacidad en [email protected]; se documentó el sistema de cuentas compartido con Guard.ch; se añadieron Stripe, el inicio de sesión con Microsoft, OpenRouter, Axiom y Cloudflare Email Routing; se corrigió la descripción de cookies y almacenamiento local y los periodos de conservación; se actualizaron los mecanismos de transferencia internacional (DPF y CCT con el equivalente suizo); se aclaró que no hay DPD ni representante del art. 27 designados. |
| 4.1 | 2025-11-14 | Actualización de cumplimiento del derecho suizo: se añadieron los datos registrales completos de la empresa (CH-ID, EHRA-ID, forma jurídica); se aclararon las ubicaciones de almacenamiento (datos duraderos en Hetzner Helsinki, Finlandia) y el uso de cómputo edge. |
| 4.0 | 2025-05-15 | Actualización de los detalles de recogida de datos (registro de cuenta, datos técnicos, datos de uso, datos de workspaces de navegador, datos de correo); actualización de la conservación de correo y registros; revisión de la descripción de los registros del sistema; actualización de los servicios de terceros, el tratamiento de IA y la verificación de seguridad. |
| 3.0 | 2025-01-21 | Actualización de cumplimiento del RGPD y la LPD suiza: se añadieron el tratamiento de IA, Cloudflare Turnstile, la analítica y la publicidad, y el tratamiento de seguridad y prevención del fraude. |
| 2.0 | 2024-10-24 | Actualización integral: traducción completa al inglés, ampliación de todas las secciones, nuevas secciones sobre privacidad de los menores, notificación de violaciones y enlaces externos, más detalle sobre bases jurídicas, medidas de seguridad, transferencias internacionales y derechos de los usuarios. |
| 1.0 | 2022-08-16 | Versión inicial de la Política de privacidad. |
Notificación de cambios: Para los cambios significativos que afecten sustancialmente a tus derechos o a la forma en que tratamos tus datos personales, daremos un aviso destacado (p. ej., al menos 30 días de antelación por correo electrónico a los usuarios registrados y/o una notificación clara en el Servicio) antes de que entren en vigor. Para cambios menores, basta con actualizar la fecha de "Última actualización" y publicar la política revisada. Cuando un cambio requiera tu consentimiento conforme a la ley aplicable, te lo pediremos.
Última actualización: 2026-08-12
13. Derecho aplicable y resolución de disputas
Esta Política de privacidad y cualquier disputa derivada de ella o relacionada con ella se regirán e interpretarán conforme al derecho suizo, sin atender a sus normas de conflicto de leyes.
Cualquier disputa derivada de esta Política de privacidad que no pueda resolverse amistosamente quedará sujeta a la jurisdicción de los tribunales competentes de nuestra sede en Schmiedrued, Suiza. Esto no afecta a los derechos imperativos de protección de datos ni a las normas imperativas de competencia judicial del país en el que residas habitualmente, ni a tu derecho a presentar una reclamación ante una autoridad de protección de datos según se describe en la Sección 8.