Los datos que puede registrar una VPN se dividen en tres grandes categorías: registros de actividad, registros de conexión y registros agregados. Saber qué datos pertenecen a cada una es clave para proteger tu privacidad.
1. Registros de actividad
Recopilar datos de actividad es el tipo de registro más invasivo. Anula cualquier ventaja de privacidad o anonimato que pueda ofrecer una VPN.
También se conocen como «registros de uso» e incluyen cualquier dato vinculado explícitamente a tu actividad en internet.
Los registros de actividad pueden incluir:
- Historial de navegación
- Solicitudes de DNS
- URL visitadas
- Metadatos de uso
La política de privacidad de Hola VPN es un buen ejemplo de registro de actividad:

Las VPN gratuitas como Hola VPN son las que más suelen hacerlo. A menudo comparten o venden estos datos a terceros con fines publicitarios, lo que en la práctica financia el coste de una suscripción «gratuita».
Eso sí, no todos los registros de actividad son igual de perjudiciales. Algunos servicios VPN de pago «sin registros» solo supervisan la actividad de un usuario si sospechan de él o si están obligados por ley. Otros registran la actividad en tiempo real y la borran en cuanto termina la sesión.

Por ejemplo, cuando analicé SkyVPN, comprobé que registra información de identificación personal, como tu dirección IP de origen y tu ubicación, pero solo la conserva mientras la sesión está activa.
Los datos de actividad que se borran en cuanto te desconectas son mucho menos peligrosos que los que se almacenan, sencillamente porque el margen para que alguien los solicite, los filtre o los incaute es mucho menor. No es algo que yo elegiría, pero está a años luz de un proveedor que crea un registro permanente de los sitios que visitas.
Otros proveedores dificultan mucho el registro de actividad desde el propio diseño de su red. Los mejores ejemplos usan servidores de solo RAM (sin disco), que se borran con cada reinicio, así que no queda ningún registro a largo plazo que alguien pueda incautar.
No es una garantía absoluta, ya que un hardware que no puede almacenar datos de forma permanente sí puede procesarlos en el momento. Aun así, como medida de protección a nivel de infraestructura, es la mejor que existe y una de las primeras cosas que busco.
Ni que decir tiene que debes evitar a toda costa cualquier VPN que almacene datos completos de actividad. Si esto te preocupa, echa un vistazo a las VPN populares que registran datos de actividad.
2. Registros de conexión
Este tipo de datos suele consistir en metadatos sobre tus sesiones de VPN, no en un registro de lo que haces durante ellas.
Los registros de conexión pueden incluir:
- Uso de ancho de banda
- Fechas y horas de conexión
- Dirección IP de origen
- Dirección IP del servidor VPN
Los registros de conexión pueden recopilarse a nivel de servidor (por ejemplo, el uso total de ancho de banda del servidor) o a nivel de usuario (por ejemplo, tu dirección IP de origen).
Normalmente, estos datos se usan para optimizar el rendimiento de la red y resolver consultas de soporte.
Los registros de conexión a nivel de servidor son un buen ejemplo de por qué no todos los registros son un problema.
Es prácticamente imposible gestionar una red VPN sin registrar ningún dato. De hecho, guardar los datos adecuados, que no permiten identificarte, ayuda a que disfrutes de la mejor experiencia posible.
En cambio, guardar los registros de conexión equivocados podría permitir a una VPN relacionarte con tu actividad e identificarte personalmente.
Esto supone un problema grave para los usuarios que se preocupan por su privacidad. Sigue leyendo para saber exactamente qué registros son aceptables y cuáles no.

Abundan las afirmaciones de que estos datos detallados solo se usan para «ofrecer la mejor experiencia posible» o «mejorar la atención al cliente».
Pero después de años probando estos servicios, sé que el nivel de detalle que muestra la política de privacidad de Avira Phantom VPN no es necesario para gestionar una red VPN con buen rendimiento. Algunas de las VPN más rápidas que he probado están también entre las que menos datos recopilan.
Y no se trata de un caso aislado. Muchas marcas de seguridad de confianza guardan más datos de conexión de los que cabría esperar. FREEDOME VPN, de F-Secure, por ejemplo, no registra los sitios web que visitas, pero sí conserva datos de conexión que permiten identificarte: tu dirección IP de origen, un identificador del dispositivo, las marcas de tiempo de conexión, la duración de la sesión y el volumen de datos transferidos. Sus registros de aprovisionamiento, que incluyen tu dirección IP y el identificador del dispositivo, se conservan durante un año entero.
Esto es importante porque cualquier registro que exista puede entregarse o incautarse. En enero de 2019, la Oficina Nacional de Investigación de Finlandia incautó los registros de conexión de FREEDOME a petición de la policía alemana.
Más tarde, un tribunal ordenó destruirlos, pero la lección es sencilla: una VPN solo puede entregar los datos que decide guardar.
3. Registros agregados
Algunas de las VPN más populares recopilan registros agregados. Es decir, reúnen información que, en teoría, está anonimizada y no se puede vincular a un usuario concreto.
Una VPN puede recopilar los sitios web que visitas, el ancho de banda que usas o tus horas de conexión, eliminar después cualquier dato identificativo y añadirlo a una base de datos más amplia.

Ten en cuenta que algunas VPN dicen no guardar registros cuando en realidad guardan registros agregados. La política de privacidad de Hotspot Shield que ves arriba es un buen ejemplo de lo que debes vigilar.
En definitiva, los datos agregados y anonimizados no son siempre la solución mágica que prometen los equipos de marketing.
Que este tipo de registro sea aceptable o no depende de qué datos se agregan exactamente y de lo sólida que sea la anonimización. Tienes que confiar en que tu servicio VPN anonimiza los datos de forma eficaz.
Si no te sientes cómodo dando ese salto de fe, es mejor que elijas un servicio VPN que de verdad no guarde registros.
¿Qué es una VPN sin registros?
Un servicio VPN que de verdad no guarda registros no recopila ni almacena ningún dato de actividad o de conexión que pueda servir para identificarte. Y lo más importante: no conserva absolutamente ninguna información que se transmita a través del túnel VPN.
Así, ningún usuario puede vincularse a una actividad o conexión concreta dentro de la red. Cada usuario mantiene su privacidad y su anonimato, y ni siquiera el proveedor de la VPN sabe quién es.
En la mayoría de las VPN sin registros, los únicos datos identificativos que se guardan son tu dirección de correo electrónico (para crear la cuenta) y tus datos de facturación (por si pides un reembolso). Algunas van más allá y recopilan todavía menos.
NOTA: Algunos servicios eliminan por completo cualquier dato de identidad.
Mullvad te asigna un número de cuenta aleatorio en lugar de pedirte un correo electrónico y acepta pagos en efectivo. Otros, como
ExpressVPN, te permiten pagar con criptomonedas para evitar un proceso de pago que te identifique.
Una VPN que de verdad no guarda registros no puede entregar tus datos de actividad o de conexión a las autoridades ni a terceros, por la sencilla razón de que nunca los ha tenido.
Así es como una buena política de registros compensa el riesgo de una jurisdicción VPN poco segura, aunque, como explico más abajo, no lo elimina del todo.
Conviene aclarar que «sin registros» no significa que no se guarde absolutamente ningún dato. Un «registro cero» real es prácticamente imposible si se quiere mantener una red sólida o aplicar límites de dispositivos.
La mayoría de las VPN sin registros guardan datos muy básicos, como la carga agregada de los servidores (el número de usuarios o el ancho de banda por servidor). Estos datos no incluyen ninguna información identificativa, así que la VPN se sigue considerando sin registros.
Los mejores proveedores lo refuerzan con servidores de solo RAM y auditorías independientes públicas.