Saltar al contenido
StageVPN
Explorar ⌄
HogarFunciones y protección de VPNComprenda su privacidad en líneaSeguridad más allá de la conexión
Negocio
Guías ⌄
Una VPN para el viaje que tenemos por delanteUtilice el Wi-Fi público con más cuidadoStageVPN en iPhone y iPadStageVPN en AndroidAyuda con tu conexión
Empezar ↗
Hogar/Legal/política de privacidad

STAGEVPN / LEGAL

política de privacidad

Qué datos personales procesa StageVPN y por qué, durante cuánto tiempo los conservamos, quién los procesa en nuestro nombre y cómo puede ejercer sus derechos.

Publicado
29 de septiembre de 2026
Eficaz
1 de octubre de 2026
Versión
1.0

Esta versión en inglés se proporciona para su comodidad. Si hay alguna inconsistencia entre las versiones coreana e inglesa, prevalecerá la versión coreana.

한국어
Contenido
Puntos clave de un vistazoArtículo 1 FinalidadesArtículo 2 Elementos y bases jurídicasArtículo 3 Plazos de tratamiento y conservaciónArtículo 4 Conservación de registros de conexiónArtículo 5 Procedimientos y métodos de destrucciónArtículo 6 Provisión a tercerosArtículo 7 Subcontratación del tratamientoArtículo 8 Transferencia al extranjeroArtículo 9 Derechos del interesadoArtículo 10 Decisiones automatizadasArtículo 11 Medidas de seguridadArtículo 12 Herramientas automáticas de recogidaArtículo 13 Niños menores de 14 añosArtículo 14 Director de PrivacidadArtículo 15 RecursosArtículo 16 Cambios a esta PolíticaHistorial de revisiones

nbase (엔베이스) (nombre comercial: NBASE KOREA Co., Ltd. (엔베이스코리아 주식회사); la “Compañía”, “nosotros” o “nos”) establece y divulga esta Política de Privacidad de conformidad con el Artículo 30 de la Ley de Protección de Información Personal (개인정보 보호법, PIPA) con el fin de proteger la información personal de los usuarios del servicio StageVPN (“titulares de datos” o “miembros”) y manejar las quejas relacionadas de manera rápida y fluida. Esta Política se aplica a las aplicaciones móviles StageVPN (iOS y Android), StageVPN para Chrome, las aplicaciones de escritorio (Windows y macOS), la VPN empresarial y el sitio web (stagevpn.com).

Etiquetas de privacidad clave

Información que procesamos

Información de cuenta, registros de suscripción y pago, información de dispositivos y aplicaciones, información de uso de VPN, registros de conexión requeridos por ley, consultas de clientes

Información que no procesamos

Contenido de la comunicación (el contenido de las páginas visitadas, mensajes, valores ingresados, archivos), números de tarjetas, números de registro de residentes, información confidencial

Registros de conexión

Se mantuvo durante 93 días según la Ley de Protección de Secretos de Comunicaciones (통신비밀보호법) y luego se eliminó automáticamente. Proporcionado únicamente en respuesta a solicitudes legales (Más información)

Provisión a terceros

Ninguno por regla general. Limitado a los casos del artículo 6, como solicitudes realizadas conforme a la ley y clientes comerciales (administración de miembros)

Outsourcing y transferencia al exterior

Servidores (Vultr), pagos (Stripe, Apple, Google), notificaciones de aplicaciones y análisis de errores (Google Firebase), mensajes de texto y correo electrónico (NAVER Cloud), etc.

Contacto

Director de Privacidad privacidad@stagevpn.com

Artículo 1 (Finalidades del procesamiento de información personal)

Procesamos información personal para los siguientes propósitos y no la utilizamos para ningún otro propósito. Si el propósito de uso cambia, tomaremos las medidas necesarias, como obtener el consentimiento por separado según el Artículo 18 de PIPA.

  1. Registro y gestión de miembros.: confirmación de la intención de registrarse, identificación y autenticación (correo electrónico, número de teléfono móvil, inicio de sesión social), mantenimiento y gestión de cuentas, prevención de registros fraudulentos y diversos avisos y notificaciones
  2. Prestación del servicio VPN: configuración de conexiones VPN (registro de clave WireGuard, asignación de IP de túnel), selección de servidor y administración de conexiones, autenticación de proxy para la extensión de Chrome, administración de límites de uso y respuesta a fallas del servicio
  3. Prestación de servicios pagos y liquidación de tarifas.: pagos de suscripción y renovación automática, confirmación de resultados de pago, retiros y reembolsos, cambios de plan, manejo de pagos fallidos y facturación a clientes comerciales
  4. Cumplimiento de obligaciones legales: conservar registros de conexión y responder a solicitudes legales de datos según la Ley de Protección de Secretos de las Comunicaciones, y conservar registros de transacciones según la Ley de Protección al Consumidor en el Comercio Electrónico (전자상거래법, la “Ley de Comercio Electrónico”)
  5. Protección del servicio y prevención de uso fraudulento: comprobar el país de acceso, detectar y responder a la apropiación de cuentas, el tráfico de ataques y las violaciones de las políticas de uso, y las auditorías de seguridad
  6. Gestión de calidad de aplicaciones: analizar las causas de los errores (fallos), comprobar la estabilidad de la aplicación y analizar las estadísticas de uso del servicio
  7. Atención al cliente: recibir y gestionar consultas y quejas, informar a los miembros de los resultados y resolver disputas
  8. Funcionamiento de la VPN empresarial: administrar contratos de clientes comerciales, invitar y administrar miembros y operar la consola de administración y sus registros de auditoría
  9. Envío de información publicitaria (opcional): información sobre eventos y ofertas. Lo enviamos solo a miembros que han dado su consentimiento por separado.

Artículo 2 (Datos Personales Procesados ​​y Bases Legales para el Procesamiento)

1. Información personal procesada sin el consentimiento del interesado

Procesamos la siguiente información personal sin consentimiento en la medida necesaria para celebrar y ejecutar un contrato (Artículo 15(1)(4) de PIPA), cumplir con obligaciones legales (Artículo 15(1)(2)) y perseguir nuestros intereses legítimos que claramente anulan los derechos del interesado (Artículo 15(1)(6)).

CategoríaArtículos procesadosBase jurídica
Registro y gestión de miembros (registro por correo electrónico)Dirección de correo electrónico, contraseña (almacenada como un hash irreversible), nombre o nombre para mostrar, registros de envío y confirmación de códigos de verificación de correo electrónicoEjecución del contrato
Registro y gestión de miembros (registro y verificación de teléfonos móviles)Número de teléfono móvil, registros de envío y confirmación de códigos de verificación.Ejecución del contrato
Registro y gestión de miembros (inicio de sesión social)Identificador de miembro del proveedor de inicio de sesión social (como Google, Apple, Kakao, Naver o LINE), la dirección de correo electrónico y el nombre transmitidos por ese proveedor (donde el miembro dio su consentimiento para su provisión) y, para Iniciar sesión con Apple, el token de autorización de Apple utilizado para desconectar la cuenta cuando el miembro la elimina (almacenado encriptado)Ejecución del contrato
Suscripciones y pagosPlan, estado y período de suscripción, canal de pago, monto de pago, moneda, fecha y hora, historial de retiros y reembolsos, identificadores de transacciones de App Store e identificadores para vincular cuentas, tokens de compra y números de pedidos de Google Play, cliente de Stripe, identificadores de suscripción y pago, dirección de correo electrónico para recibosEjecución del contrato; obligación legal (Ley de Comercio Electrónico)
Uso del servicio VPN (aplicaciones)Clave pública de WireGuard, dirección IP del túnel asignada, servidores y países utilizados, horas de inicio y finalización de la sesión, cantidad de datos enviados y recibidosEjecución del contrato
Uso del servicio VPN (extensión de Chrome)Identificador de sesión de proxy, horas de inicio y vencimiento de la sesión, servidor utilizado, dirección IP de conexión desde la que se inició la sesiónEjecución del contrato
Registros de conexión (aplicaciones)Hora de inicio de la conexión, dirección IP del túnel, protocolo (TCP, UDP, ICMP), dirección IP y puerto de destino, puerto de origen, dirección IP y puerto desde el que el miembro se conectó al servidor VPNObligación legal (Artículo 15-2 de la Ley de Protección de los Secretos de las Comunicaciones y Artículo 41 de su Decreto de Aplicación)
Registros de conexión (extensión de Chrome)Hora de inicio de la conexión, identificadores de cuenta y sesión, dirección IP de conexión del miembro, nombre y puerto del host de destino, dirección IP de destino, número de bytes enviados y recibidos, duración de la conexiónObligación legal (Artículo 15-2 de la Ley de Protección de los Secretos de las Comunicaciones y Artículo 41 de su Decreto de Aplicación)
Prevención de fraude y seguridadDirección IP utilizada para acceder al servicio y el país determinado a partir de él, registros de emisión y revocación de claves VPN (correo electrónico, clave pública, acción y motivo, dirección IP), registros de auditoría de cambios en la configuración del servicio, registros de solicitudes de API (IP de conexión, información de la aplicación y del navegador, ruta de solicitud, resultado, fecha y hora)Intereses legítimos (protección del servicio y prevención de uso fraudulento); ejecución del contrato
Información del dispositivo y de la aplicaciónToken de notificación push, versión de la aplicación, tipo y versión del sistema operativo, modelo de dispositivoEjecución del contrato (notificaciones de servicio y comprobaciones de compatibilidad)
Análisis de errores (Firebase Crashlytics)Información de error en el momento de una falla de la aplicación (seguimiento de la pila), estado del dispositivo (memoria, espacio de almacenamiento, etc.), identificador de instalación, versiones de la aplicación y del sistema operativoIntereses legítimos (garantizando la estabilidad de la aplicación)
Estadísticas de uso (Firebase Analytics)Identificador de instancia de aplicación, eventos de uso básicos como inicios de aplicaciones y vistas de pantalla, información del dispositivo y del sistema operativo, ubicación a nivel de país o región estimada a partir de la dirección IP.Intereses legítimos (mejora de la calidad del servicio). No combinamos esta información con los nombres o direcciones de correo electrónico de los miembros.
Consultas de clientesDirección de correo electrónico, nombre, contenido de la consulta y archivos adjuntos, información del dispositivo y de la aplicación proporcionada por el miembro, registros de consulta y manejo.Ejecución del contrato; obligación legal (registros de manejo de quejas y disputas de los consumidores)
VPN empresarial (clientes empresariales)Nombre de la empresa y nombre de la entidad legal, número de registro comercial, nombre de la persona de contacto, correo electrónico y número de teléfono, dirección de correo electrónico para facturas, información del contrato como plazo del contrato, número de usuarios e IP dedicadas, registros de facturación y pago.Ejecución del contrato
VPN empresarial (miembros y administradores)Direcciones de correo electrónico de los miembros y nombres para mostrar, registros de invitación (invitador, fechas y horas de invitación y aceptación, estado), estado de membresía, información de la cuenta de la consola de administración (correo electrónico, nombre, permisos), inicio de sesión de la consola de administración y registros de auditoría de actividad (actor, acción, objetivo, fecha y hora, valores antes y después del cambio).Ejecución del contrato (gestión de miembros en virtud del contrato con el cliente comercial)
Inicio de sesión en el navegador (inicio de sesión web desde las aplicaciones y la extensión)Código de inicio de sesión único y valor de verificación de la aplicación (se descarta una vez que se completa el inicio de sesión). No configuramos nuestras propias cookies en la página de inicio de sesión (consulte la Política de cookies).Ejecución del contrato

2. Información personal procesada con el consentimiento del interesado

CategoríaArtículos procesadosSi se niega el consentimiento
Recibir información publicitaria (opcional)Dirección de correo electrónico, número de teléfono móvil, token de notificación push, fecha y hora del consentimiento para recibirSu uso del servicio no se ve afectado, pero no recibirá información sobre ofertas.

3. Métodos de recopilación de información personal

  • Introducido o proporcionado directamente por el interesado durante el registro, el inicio de sesión, el pago y las consultas de los clientes.
  • Recibido de proveedores de inicio de sesión social (como Google, Kakao y Naver), operadores del mercado de aplicaciones (Apple, Google) y nuestro procesador de pagos (Stripe) en la medida en que el interesado haya dado su consentimiento o lo haya solicitado.
  • Generados y recopilados automáticamente por las aplicaciones, la extensión de Chrome y los servidores durante el uso del servicio (registros de conexión, información de sesión, información de errores, etc.)
  • Introducido por el administrador de un cliente empresarial al invitar a miembros

4. Información que no procesamos

  • Contenido de la comunicación: el contenido de las páginas web visitadas, las rutas y los términos de búsqueda de las URL completas, los mensajes, los valores ingresados ​​en los formularios y los archivos enviados o recibidos.
  • Información del método de pago, como números de tarjeta (procesados ​​directamente por Apple, Google y Stripe)
  • Información de identificación única, como números de registro de residentes, información confidencial e información precisa de ubicación del dispositivo, como GPS.

No procesamos información seudonimizada. Si comenzamos a hacerlo, divulgaremos los detalles en esta Política.

Artículo 3 (Períodos de procesamiento y retención de información personal)

(1) Procesamos y conservamos información personal dentro del período de retención prescrito por la ley o el período de retención consentido por el interesado, y la destruimos sin demora cuando finaliza el período de retención o se ha logrado el propósito del procesamiento.

(2) Los plazos de conservación de cada artículo son los siguientes.

ArtículoPeriodo de retenciónBase
Información de la cuentaHasta la eliminación de la cuentaEjecución del contrato
Registros de contratos, desistimiento, etc.5 añosArtículo 6 del Decreto de Aplicación de la Ley de Comercio Electrónico
Registros de pagos y suministro de bienes, etc.5 añosArtículo 6 del Decreto de Aplicación de la Ley de Comercio Electrónico
Registros de manejo de quejas o disputas de consumidores (consultas de clientes)3 añosArtículo 6 del Decreto de Aplicación de la Ley de Comercio Electrónico
Registros de etiquetado y publicidad.6 mesesArtículo 6 del Decreto de Aplicación de la Ley de Comercio Electrónico
Registros de conexión (aplicaciones, extensión de Chrome) y registros de IP y puertos de conexión93 días desde la creación (eliminado automáticamente)Artículo 41 del Decreto de Aplicación de la Ley de Protección de los Secretos de las Comunicaciones (al menos 3 meses). Como 3 meses son como máximo 92 días, fijamos el período en 93 días.
Historial de sesiones VPN (servidor, IP del túnel, horas de inicio y finalización, cantidad de datos)Hasta la eliminación de la cuenta. Sin embargo, las piezas necesarias para compararlas con los registros de conexión se conservan incluso después de la eliminación de la cuenta hasta que hayan pasado 93 días desde su creación.Ejecución del contrato; Ley de protección de los secretos de las comunicaciones
Registros de sesión de proxy de extensión de Chrome93 días desde la creación (eliminado automáticamente)Artículo 41 del Decreto de Aplicación de la Ley de Protección de los Secretos de las Comunicaciones
Registros de emisión y revocación de claves VPN90 días (eliminado automáticamente)Intereses legítimos (prevención de uso fraudulento)
Registros de auditoría de cambios en la configuración del servicio VPN180 días (eliminado automáticamente)Intereses legítimos (auditorías de seguridad)
Registros de solicitudes de API (registros del servidor)30 días (eliminado automáticamente)Intereses legítimos (respuesta a incidentes y seguridad)
Historial de entrega de notificaciones30 días (eliminado automáticamente)Ejecución del contrato
Registros de eventos de pago recibidos (notificaciones originales de mercados de aplicaciones y Stripe)90 días (eliminado automáticamente). Los resultados de los pagos se conservan durante 5 años como parte de los registros de transacciones anteriores.Ejecución del contrato
Tokens de notificación pushHasta la eliminación de la cuenta o hasta que el token caduque o se renueveEjecución del contrato
Información de análisis de errores (Crashlytics)90 días desde la recogidaPolítica de retención de Google Firebase
Estadísticas de uso (Análisis)El período de retención de datos establecido en Google Analytics ([Período de retención de Analytics])Intereses legítimos
Información de facturación y contrato de cliente comercial5 años después de finalizar el contratoLey de Comercio Electrónico, Ley Marco de Impuestos Nacionales (국세기본법) y otras leyes pertinentes
Información de miembros comercialesHasta que el socio sea dado de baja o finalice el contrato comercialEjecución del contrato
Registros de auditoría de la consola de administración empresarial3 años desde la creación (eliminado automáticamente)Ejecución del contrato; manejo de disputas
Registros de consentimiento para recibir información publicitariaHasta que se retire el consentimiento o se elimine la cuentaConsentimiento del interesado

(3) Incluso después de que un miembro elimine su cuenta, la información que el párrafo (2) exige conservar según la ley se almacena por separado de otra información durante el período aplicable y no se utiliza para ningún propósito distinto de los prescritos por la ley.

(4) De acuerdo con la PIPA modificada que entró en vigor el 15 de septiembre de 2023, no operamos un sistema que destruya de manera uniforme o almacene por separado la información personal de las cuentas que no han utilizado el servicio durante un período determinado (el llamado sistema de período de validez de la información personal). La información de la cuenta se conserva hasta que el miembro la elimina y los miembros pueden eliminarla en la aplicación en cualquier momento. Es posible que enviemos avisos de seguridad a cuentas que no hayan iniciado sesión durante mucho tiempo.

Artículo 4 (Retención y suministro de registros de conexión)

(1) Como operador de empresas de telecomunicaciones, conservamos los registros de conexión descritos en el Artículo 2 durante 93 días según el Artículo 15-2 de la Ley de Protección de Secretos de las Comunicaciones y el Artículo 41 de su Decreto de Aplicación, para cooperar con las solicitudes de agencias de investigación y otros para obtener datos de confirmación de comunicaciones.

(2) Los registros de conexión no incluyen el contenido de las comunicaciones. No utilizamos registros de conexión para publicidad, elaboración de perfiles de usuario o ventas, y los utilizamos únicamente para los fines establecidos en esta Política, como responder a solicitudes realizadas conforme a la ley, proteger el servicio e investigar el uso fraudulento.

(3) Proporcionamos los datos mínimos necesarios solo en respuesta a solicitudes que cumplan con los requisitos y procedimientos prescritos por la ley, como un permiso judicial. Los detalles de los elementos retenidos y el procedimiento de divulgación están disponibles en el Aviso de retención del registro de conexión.

(4) Debido a la obligación legal de conservación, los registros de conexión dentro del período de conservación no se pueden eliminar antes de que finalice el período, incluso si el interesado solicita la eliminación.

Artículo 5 (Procedimientos y métodos para destruir información personal)

(1) Cuando la información personal ya no es necesaria, como cuando finaliza el período de retención o se logra el propósito del procesamiento, la destruimos sin demora.

(2) La información personal que debe conservarse según la ley se almacena moviéndola a una base de datos o espacio de almacenamiento separado o separando los derechos de acceso.

(3) Los procedimientos y métodos de destrucción son los siguientes.

  1. Procedimiento de destrucción: Seleccionamos la información personal por la cual han surgido motivos de destrucción y la destruimos bajo la supervisión del Director de Privacidad. Los registros con un período de retención fijo se eliminan automáticamente cuando expira el período, utilizando la función de vencimiento automático de la base de datos.
  2. Método de destrucción: los archivos electrónicos se eliminan permanentemente de manera que sea imposible recuperarlos o reproducirlos, y los documentos en papel se trituran o incineran. La información que queda en los datos de la copia de seguridad también se elimina según el ciclo de retención de la copia de seguridad.

Artículo 6 (Suministro de información personal a terceros)

(1) Procesamos la información personal de los interesados ​​solo dentro del alcance de los propósitos del Artículo 1, y la proporcionamos a terceros solo en los casos contemplados en los Artículos 17 y 18 de PIPA, como con el consentimiento del interesado o en virtud de disposiciones legales especiales.

(2) Proporcionamos información personal en los siguientes casos.

BeneficiarioPropósito de la provisiónArtículos proporcionadosPeriodo de retención
El cliente comercial (administrador) al que pertenece el miembro.Administrar miembros de VPN comerciales y verificar el usoCorreo electrónico del miembro, nombre (nombre para mostrar) y departamento, invitación y estado de membresía, si está actualmente conectado y hora de la última conexión, registros de uso por sesión para las conexiones realizadas en la capacidad comercial (tiempos de conexión y desconexión, duración, cantidad de datos, nombre y país del servidor utilizado, y la IP dedicada comercial utilizada) y sus totales (no se proporcionan la dirección IP de origen del miembro, el contenido de la comunicación, como los sitios visitados, ni la información sobre el uso a título personal).El período establecido por el cliente comercial, o hasta que finalice el contrato comercial (los registros de uso por sesión se pueden ver hasta 93 días después de que finalice la sesión)
Agencias de investigación y otros organismos con autoridad legal.Responder a solicitudes en virtud de la Ley de Protección de los Secretos de las Comunicaciones, la Ley de Procedimiento Penal (형사소송법) y otras leyesRegistros de conexión e información del suscriptor dentro del alcance indicado en la solicitudEl período de retención prescrito por la ley para la agencia solicitante.

(3) Cuando un miembro acepta una invitación comercial, la información en la primera fila de la tabla en el párrafo (2) se proporciona a ese cliente comercial, y se lo notificamos al miembro en la pantalla de aceptación de la invitación.

(4) Para solicitudes de información de suscriptores (통신자료) en virtud del Artículo 83 de la Ley de Empresas de Telecomunicaciones (전기통신사업법), revisamos la legalidad y necesidad de la solicitud y respondemos solo en la medida mínima necesaria.

Artículo 7 (Subcontratación del procesamiento de información personal)

(1) Para brindar el servicio sin problemas, subcontratamos (encomendamos) las tareas de procesamiento de información personal de la siguiente manera.

ProcesadorTareas subcontratadas
Vultr Holdings, LLCOperar la infraestructura para servidores VPN y servidores proxy para la extensión de Chrome (centros de datos en varios países)
[Proveedor de alojamiento de bases de datos]Alojamiento de la base de datos del servicio y los servidores de caché.
NAVER Cloud Corp.Envío de códigos de verificación por SMS, envío de correo electrónico, almacenamiento de archivos (Object Storage)
Stripe, Inc. y sus afiliadosProcesamiento de pagos web (pagos con tarjeta y pagos recurrentes) y prevención del fraude en los pagos
Google LLC (Firebase)Envío de notificaciones push de aplicaciones (Firebase Cloud Messaging), análisis de errores de aplicaciones (Crashlytics), estadísticas de uso de aplicaciones (Analytics)

(2) Al celebrar un contrato de subcontratación, especificamos en el contrato u otros documentos, de conformidad con el artículo 26 de PIPA, la prohibición de procesamiento para fines distintos de realizar las tareas subcontratadas, salvaguardias técnicas y de gestión, restricciones a la resubcontratación, gestión y supervisión del procesador, y responsabilidades tales como compensación por daños, y supervisamos si el procesador procesa información personal de forma segura.

(3) Si un procesador o una tarea subcontratada cambia, divulgaremos el cambio a través de esta Política sin demora.

Artículo 8 (Transferencia de información personal al extranjero)

(1) Transferimos información personal al extranjero de la siguiente manera en virtud del Artículo 28-8(1)(3) de PIPA, para la subcontratación del procesamiento y almacenamiento necesarios para celebrar y ejecutar contratos con los interesados.

Destinatario (contacto)País de destinoArtículos transferidosPropósito de la transferenciaMomento y método de transferencia.Periodo de conservación y uso.
Vultr Holdings, LLC (Contacto de privacidad)Estados Unidos (sede) y los países donde se encuentran los servidores VPN seleccionados por el miembro (como se enumeran en la lista de servidores de la aplicación)Comunicaciones que pasan a través de servidores VPN y proxy e información de procesamiento relacionada: IP y puerto de conexión, IP del túnel, IP de destino, puerto y nombre de host, cantidad de datos transferidos, clave pública WireGuard, información de autenticación de proxyOperar servidores VPN y proxyTransmitido en tiempo real a través de la red cuando se utiliza el servicio.Se almacena temporalmente en los servidores para su transmisión a nuestra base de datos en lotes de 1 minuto y luego se elimina (si falla la transmisión, se conserva hasta que se retransmita). Nuestros períodos de retención se establecen en el artículo 3.
[Proveedor de alojamiento de bases de datos][País del servidor de la base de datos]Toda la información sobre miembros, pagos y uso de servicios descrita en el Artículo 2Alojamiento de bases de datos y cachéTransmitido a través de la red y almacenado cuando se utiliza el servicio.Los plazos de conservación del artículo 3
Stripe, Inc. y sus afiliados (Contacto de privacidad)Estados Unidos y otros países donde Stripe procesa datosDirección de correo electrónico, monto y moneda del pago, plan, identificadores de suscripción y de cliente de Stripe, información del método de pago (ingresada directamente en Stripe por el miembro)Pagos web y pagos recurrentes, previniendo el fraude en los pagosTransmitido a través de la página de pago y API al realizar un pago webNuestros períodos de retención se establecen en el artículo 3; Stripe conserva datos según sus propias políticas y leyes aplicables
Google LLC (Contacto de privacidad)Estados UnidosFirebase: token de notificación push, identificadores de instalación y de instancia de aplicación, dispositivo, sistema operativo y versiones de la aplicación, información de error, eventos de uso de la aplicación / Google Play: token de compra y número de pedido / Inicio de sesión de Google: token de inicio de sesiónNotificaciones push, análisis de errores, estadísticas de uso, verificación de pagos de Google Play y verificaciones de estado de suscripción, verificación de inicio de sesión de GoogleTransmitido a través de SDK y API al usar la aplicación, realizar pagos o iniciar sesiónLos períodos de retención del artículo 3 (por ejemplo, 90 días para información errónea); tokens hasta que caduquen
Apple Inc. (Contacto de privacidad)Estados UnidosIdentificadores de transacciones de App Store, identificador para vinculación de cuentas (UUID aleatorio), estado de suscripciónVerificación de pago de App Store, verificación del estado de suscripción y reembolsosTransmitido a través de API en el momento del pago y la renovación y al recibir notificaciones de estado de AppleNuestros períodos de retención se establecen en el artículo 3.
Servicios complementarios de búsqueda de IP por país: ipwho.is, GeoJS, IPinfo, country.is[País de servicios de búsqueda de IP]Conexión de dirección IPDeterminación del país de acceso. Se utiliza solo cuando el país no se puede determinar con la base de datos de IP en nuestros servidores.Una dirección IP enviada a través de una API HTTPS cuando se necesita una búsquedaPropósito logrado inmediatamente después de la búsqueda. Sujeto a las políticas de cada proveedor.

(2) Debido a que la transferencia al extranjero es esencial para brindar el servicio, incluida la operación de servidores VPN y el procesamiento de pagos, un interesado que no desee que su información personal se transfiera al extranjero puede dejar de usar el servicio y eliminar su cuenta. En ese caso, el servicio no se podrá utilizar. Las preguntas sobre el rechazo de la transferencia pueden dirigirse al director de privacidad que figura en el artículo 14.

(3) Para proteger la información personal transferida al extranjero, tomamos las medidas de seguridad prescritas por PIPA, como cifrado en tránsito, control de acceso y medidas de protección en virtud de nuestros contratos con procesadores.

Artículo 9 (Derechos y Obligaciones de los Titulares y Representantes Legales, y Cómo Ejercerlos)

(1) Los interesados ​​podrán en cualquier momento solicitar el acceso, la corrección o la eliminación de su información personal, la suspensión de su procesamiento o la retirada del consentimiento, y podrán solicitar la transmisión de su información personal cuando se cumplan los requisitos establecidos en las leyes pertinentes.

(2) Los derechos podrán ejercerse mediante los siguientes métodos. Actuaremos sin demora (en un plazo de 10 días para solicitudes de acceso) y le informaremos del resultado.

  1. Pantalla de cuenta en la aplicación: ver y editar información de miembro, retirar el consentimiento para recibir información publicitaria, eliminar su cuenta
  2. Correo electrónico: privacidad@stagevpn.com o el centro de atención al cliente en soporte@stagevpn.com
  3. Por escrito o por teléfono: el director de privacidad o el departamento responsable enumerado en el artículo 14

(3) Los derechos también podrán ejercerse a través de un representante legal o una persona autorizada por el interesado. En este caso, se debe presentar un poder en el formulario establecido en el Aviso sobre métodos de procesamiento de información personal (개인정보 처리 방법에 관한 고시).

(4) Verificamos que la persona que realiza la solicitud es el interesado o un representante legítimo, pudiendo solicitar la verificación a través de la dirección de correo electrónico o número de teléfono móvil registrado para este fin.

(5) La eliminación de información que otras leyes exigen que se conserve (como los registros de transacciones y los registros de conexión en el Artículo 3) no se puede solicitar antes de que finalice el período de retención, y el acceso y la suspensión del procesamiento pueden restringirse según el Artículo 35(4) y el Artículo 37(2) de la PIPA. En tales casos, le informaremos de los motivos.

(6) Los interesados ​​no deben infringir su propia información personal o la de otros ni proporcionar información falsa.

Artículo 10 (Decisiones Automatizadas)

Actualmente no tomamos decisiones, como se menciona en el artículo 37-2 de la PIPA, que afecten significativamente los derechos u obligaciones de los interesados ​​que utilizan sistemas totalmente automatizados. La suspensión del uso porque un período de suscripción ha expirado o un pago ha fallado es simplemente la aplicación de los términos del contrato que el miembro ha aceptado. Si comenzamos a tomar decisiones automatizadas en el futuro, divulgaremos los criterios, los procedimientos y cómo se procesa la información personal en esta Política, y explicaremos cómo los interesados ​​pueden rechazar tales decisiones o solicitar una explicación.

Artículo 11 (Medidas para garantizar la seguridad de la información personal)

Tomamos las siguientes medidas de conformidad con el artículo 29 de PIPA y las Normas para garantizar la seguridad de la información personal (개인정보의 안전성 확보조치 기준).

  1. Medidas administrativas: establecer e implementar un plan de gestión interna, minimizar el número de responsables del tratamiento de datos personales y formarles periódicamente, y gestionar y supervisar a los encargados del tratamiento
  2. Medidas técnicas: concesión y gestión de derechos de acceso diferenciados a sistemas de procesamiento de información personal, control de acceso y retención y revisión de registros de acceso (al menos durante el período prescrito por las leyes pertinentes), cifrado en tránsito (TLS), almacenamiento cifrado unidireccional de contraseñas, almacenamiento cifrado de tokens de autenticación de aplicaciones en el almacenamiento seguro del dispositivo, actualizaciones de seguridad y comprobaciones de vulnerabilidad
  3. Medidas fisicas: utilizar los sistemas de seguridad física, como el control de acceso, de los proveedores de hosting que operan los centros de datos

Artículo 12 (Instalación, funcionamiento y rechazo de herramientas que recopilan automáticamente información personal)

(1) No configuramos nuestras propias cookies en el sitio web ni en la página de inicio de sesión del navegador. Sin embargo, los proveedores de inicio de sesión social utilizados en la página de inicio de sesión (como Google, Kakao y Naver) y las páginas de administración de pagos y facturación de Stripe pueden configurar cookies para autenticación, seguridad y prevención de fraude en pagos. Las aplicaciones y la extensión de Chrome utilizan el almacenamiento del dispositivo o del navegador para mantener la sesión iniciada.

(2) Los interesados ​​pueden rechazar o eliminar las cookies en la configuración de su navegador. Sin embargo, si rechaza las cookies de un proveedor de inicio de sesión social o Stripe, es posible que no pueda utilizar ese método de inicio de sesión ni pagos web. Los tipos de cookies y cómo rechazarlas se describen en la Política de cookies.

(3) Actualmente no ofrecemos publicidad personalizada basada en información de comportamiento y no permitimos que terceros recopilen información de comportamiento para publicidad personalizada a través de nuestro sitio web o aplicaciones.

Artículo 13 (Información personal de niños menores de 14 años)

No aceptamos registros de niños menores de 14 años y no recopilamos intencionalmente información personal de niños. Si nos enteramos de que se ha recopilado información personal de un niño menor de 14 años, cancelaremos la cuenta y destruiremos la información personal sin demora. Los representantes legales deberán notificarnos a través de los contactos del artículo 14.

Artículo 14 (Director de Privacidad y Departamento de Tramitación de Quejas)

(1) Designamos al Director de Privacidad de la siguiente manera para supervisar nuestro procesamiento de información personal y manejar las quejas de los interesados ​​y las reparaciones por daños.

CategoríaDetalles
Director de PrivacidadNombre: [nombre del director de privacidad] · Título: [título del director de privacidad] · Teléfono: [teléfono del director de privacidad] · Correo electrónico: privacidad@stagevpn.com
Departamento de privacidad (recepción y gestión de solicitudes de acceso)[Equipo de privacidad] · Centro de atención al cliente: [Teléfono del centro de atención al cliente] ([horario del centro de atención al cliente]) · Correo electrónico: soporte@stagevpn.com

(2) Los interesados ​​pueden dirigir cualquier consulta, queja, solicitud de remedio, solicitud de acceso y similares relacionados con la privacidad que surjan de su uso del servicio a los contactos anteriores, y los responderemos y manejaremos sin demora.

Artículo 15 (Recursos por infracción de derechos)

Para obtener remedios por la infracción de su información personal, los interesados ​​pueden solicitar resolución de disputas o consulta a las agencias a continuación. Estas agencias son independientes de la Compañía. Comuníquese con ellos si no está satisfecho con el resultado de nuestro manejo o necesita ayuda más detallada.

AgenciaTeléfonoSitio web
Comité de Mediación de Disputas de Información Personal(sin código de área) 1833-6972www.kopico.go.kr
Centro de informes de infracción de información personal (KISA)(sin código de área) 118privacidad.kisa.or.kr
Fiscalía Suprema(sin código de área) 1301www.spo.go.kr
Agencia de Policía Nacional de Corea(sin código de área) 182ecrm.police.go.kr

Artículo 16 (Cambios a esta Política de Privacidad)

(1) Esta Política de Privacidad se aplica a partir del 1 de octubre de 2026.

(2) Si cambiamos esta Política, publicaremos los cambios y su fecha de vigencia en el sitio web y en la aplicación al menos 7 días antes de que entren en vigencia. Para los cambios que sean importantes para los derechos de los interesados, como agregar elementos recopilados, cambiar los propósitos del procesamiento o proporcionar información a terceros, publicaremos un aviso al menos 30 días antes de que entren en vigencia y obtendremos el consentimiento nuevamente cuando sea necesario.

(3) El contenido y los períodos de vigencia de versiones anteriores de esta Política están disponibles en el historial de revisiones a continuación.

Historial de revisiones

VersiónPublicadoEficazResumen de cambios
1.029 de septiembre de 20261 de octubre de 2026Versión inicial

Preguntas sobre este documento

Envíe preguntas sobre nuestros términos y políticas, o solicitudes para ejercer sus derechos, a los contactos a continuación. Respondemos sin demoras indebidas.

  • Centro de atención al cliente: [Teléfono del centro de atención al cliente] ([horario del centro de atención al cliente])
  • Correo electrónico: soporte@stagevpn.com
  • Director de Privacidad: privacidad@stagevpn.com

Otras políticas

01 / LEGALES

Términos de servicio

Los Términos de servicio de StageVPN (aplicaciones móviles, extensión de Chrome, aplicaciones de escritorio y VPN empresarial), que establecen sus derechos y obligaciones y los nuestros.

Leer ↗
02 / LEGALES

Política de facturación y reembolso

Cómo se facturan, renuevan, cancelan, modifican y reembolsan las suscripciones de StageVPN, por canal de pago.

Leer ↗
03 / LEGALES

Política de uso aceptable

Actividades que no están permitidas en StageVPN (actividad ilegal, spam, ataques, infracción de derechos de autor, abuso de IP dedicadas, reventa y más) y cómo respondemos.

Leer ↗
04 / LEGALES

Aviso de retención del registro de conexión

StageVPN mantiene registros de conexión durante 93 días según el artículo 41 del Decreto de Aplicación de la Ley de Protección de Secretos de Comunicaciones. Qué guardamos, qué nunca guardamos y cuándo se divulgan los registros.

Leer ↗
05 / LEGALES

Política de cookies

Las cookies y tecnologías similares utilizadas en el sitio web de StageVPN, las páginas de inicio de sesión y pago, las aplicaciones y la extensión de Chrome, y cómo rechazarlas o eliminarlas.

Leer ↗
StageVPN

Información clara. Decisiones seguras.

Funciones y protección de VPNUn estándar de conexión para su equipoUna VPN para el viaje que tenemos por delanteComprenda su privacidad en líneaUtilice el Wi-Fi público con más cuidadoSeguridad más allá de la conexiónStageVPN en iPhone y iPadStageVPN en AndroidAyuda con tu conexiónBlog (coreano)
Términos de serviciopolítica de privacidadPolítica de facturación y reembolsoPolítica de uso aceptableAviso de retención del registro de conexiónPolítica de cookiesLegal
Compañía NBASE KOREA Co., Ltd. (엔베이스코리아 주식회사)Operador nbase (엔베이스)Representante Shinbae KongRegistro comercial no. 401-87-00956Informe comercial de pedidos por correo núm. 2025-Yongin Suji-2082DIRECCIÓN A-902, 767 Sinsu-ro, Suji-gu, Yongin-si, Gyeonggi-do, República de Coreacentro de atención al cliente [Teléfono del centro de atención al cliente] ([horario del centro de atención al cliente])Correo electrónico soporte@stagevpn.comProveedor de alojamiento [Proveedor de servicios de alojamiento]
© 2026 StageUp Corp.Información oficial del producto ↗contacto@stageupcorp.com