Política de Privacidade
Última atualização: 17 de agosto de 2026
O Valto para Android (“a App”) é desenvolvido e operado pela Mac Tech Team (“nós”, “connosco”, “nosso”) e distribuído através do Google Play. Esta política explica o que a App recolhe, o que nunca recolhe e que controlo o utilizador tem sobre isso. Faz parte dos nossos Termos de Utilização.
Em resumo
Tudo o que guardar no cofre — palavras-passe, notas, ficheiros, fotografias, vídeos, contactos — é encriptado no seu dispositivo, com chaves derivadas do seu PIN ou palavra-passe. Essas chaves nunca saem do seu dispositivo.
Não podemos ler o seu cofre. Não porque prometemos não o fazer, mas porque nunca ficamos com os seus dados nem com as chaves que os abrem. Se perder o seu PIN ou palavra-passe e também o método de recuperação que tiver configurado, ninguém poderá recuperar os seus dados — nem sequer nós.
Aquilo que nós de facto recebemos limita-se ao necessário para gerir a sua conta e a sua subscrição, além de dados de análise de utilização e de publicidade que pode desativar.
O que nunca sai do seu dispositivo
Conteúdo do cofre — encriptado com AES-256-GCM dentro de uma base de dados encriptada com SQLCipher. Se ativar a cópia de segurança na nuvem, as cópias encriptadas seguem para a sua própria conta do Google Drive, nunca para nós.
O seu PIN e a sua palavra-passe — utilizados no seu dispositivo para derivar as chaves de encriptação (Argon2id). Nunca são transmitidos.
Biometria — a impressão digital e o desbloqueio facial são tratados integralmente pelo sistema operativo do seu dispositivo. A App recebe apenas um resultado do tipo sim/não e nunca vê os dados da sua impressão digital ou do seu rosto.
Fotografias da captura do intruso e PINs introduzidos nas tentativas — se ativar esta funcionalidade, ambos ficam armazenados apenas na base de dados encriptada do seu dispositivo. Os e-mails de alerta de intrusão informam que houve uma tentativa falhada; nunca contêm a fotografia.
Transferência sem fios — move dados diretamente entre os seus próprios dispositivos na sua rede local, sem passar pela Internet nem pelos nossos servidores.
O que recolhemos
Identificador de instalação — um ID aleatório criado na primeira execução, para que as subscrições e a recuperação funcionem sem obrigar a um registo. Fica armazenado nos nossos servidores juntamente com tokens de sessão e registos de data e hora. Não contém qualquer conteúdo do cofre nem chaves de encriptação.
Endereço de e-mail (opcional) — caso inicie sessão com um código de utilização única, adicione um e-mail de recuperação ou ative os alertas de intrusão. Utilizado apenas para enviar essas mensagens e removível na App.
Identificadores de início de sessão da Google (opcional) — o identificador da conta e o endereço de e-mail, utilizados apenas para associar e recuperar a sua conta.
Estado da subscrição — a Google processa o pagamento e envia-nos um token de compra, o identificador do produto e o estado e a data de expiração da subscrição. Nunca recebemos o número do seu cartão, os seus dados bancários nem a sua morada de faturação.
Endereço IP — visível para os nossos servidores em cada pedido. Utilizamo-lo para entregar a resposta, aplicar limites de pedidos e bloquear abusos.
Comunicações de apoio ao cliente — o seu endereço de e-mail e aquilo que nos escrever.
Dados de análise de utilização, de falhas e de atribuição — controlados por uma opção nas Definições; ver abaixo.
Não recolhemos a sua localização exata, o seu histórico de navegação nem a lista de contactos do seu dispositivo. Os contactos que importar deliberadamente para o cofre são encriptados no seu dispositivo e permanecem nele.
Permissões
Câmara — para capturar fotografias no cofre, ler códigos QR e para a captura do intruso opcional.
Contactos — apenas quando escolher importar ou exportar registos de contacto.
Acesso à rede — pedidos de conta, de subscrição e (no plano gratuito) de publicidade.
Cada permissão é pedida na primeira vez que utilizar a funcionalidade que dela necessita. Recusar mantém o resto da App a funcionar.
Análise de utilização, relatórios de falhas e atribuição
A App utiliza o Firebase Analytics, o Firebase Crashlytics, o Firebase Remote Config e o AppsFlyer (atribuição de instalações).
Na União Europeia, no Reino Unido e no Espaço Económico Europeu, esta funcionalidade permanece desativada até que a ative. Começa desativada, e a App pergunta uma única vez, durante a configuração inicial, se a pretende ativar. Nada é recolhido sem o seu consentimento.
Nos restantes locais, vem ativada por predefinição e pode desativá-la a qualquer momento com uma única opção nas Definições. Desativá-la interrompe de imediato a análise de utilização, os relatórios de falhas e a atribuição, sem ser necessário reiniciar a App.
O que é recolhido é um conjunto fixo de eventos de utilização da App (como os ecrãs e as etapas do fluxo de subscrição a que chega), informações técnicas do dispositivo (modelo, versão do sistema operativo, versão da app) e diagnósticos de falhas. O registo automático de ecrãs e a recolha do identificador de publicidade estão desativados. Nunca estão incluídos: conteúdo do cofre, PINs, palavras-passe, chaves de encriptação, nomes de ficheiros ou pesquisas.
A atribuição de instalações utiliza o serviço Install Referrer do Google Play.
Publicidade (apenas no plano gratuito)
O plano gratuito apresenta anúncios intersticiais fornecidos pelo Google AdMob. Os subscritores Premium não veem anúncios, e nenhum pedido de anúncio é feito para eles.
Sempre que a lei o exigir, incluindo no Espaço Económico Europeu e no Reino Unido, o formulário de consentimento da Google é apresentado antes de serem apresentados anúncios personalizados; se recusar, os anúncios serão não personalizados ou limitados. O conteúdo do seu cofre nunca é utilizado para publicidade.
Cópia de segurança na nuvem
Opcional e desativada por predefinição.
O seu cofre é encriptado no seu dispositivo e depois enviado para a sua própria conta na nuvem — uma pasta privada de dados da app no seu Google Drive. Não operamos qualquer servidor de cópias de segurança, não recebemos qualquer cópia e não guardamos qualquer chave. A Google armazena apenas dados encriptados que não consegue ler. Restaurar exige iniciar sessão novamente na mesma conta da Google.
Pode eliminar as cópias de segurança a partir da própria App ou diretamente na sua conta na nuvem. Desassociar a conta interrompe os envios futuros.
Quem mais recebe dados
Amazon Web Services — aloja o nosso backend.
Kruso — entrega os códigos de utilização única, a recuperação e os e-mails de alerta de intrusão.
Google — pagamentos no Google Play, Google Sign-In, Google Drive, Play Services.
Firebase — análise de utilização, relatórios de falhas, configuração remota (mediante consentimento).
AppsFlyer — atribuição de instalações (mediante consentimento).
Google AdMob — anúncios no plano gratuito.
Cada um recebe apenas o que é necessário para a sua própria tarefa e não está autorizado a utilizar esses dados para qualquer outra finalidade. Não vendemos as suas informações pessoais e nunca partilhamos o conteúdo do cofre.
Quando um pedido legal válido nos obrigar a divulgar informações, cumprimos — mas, ainda assim, não temos forma de fornecer o conteúdo desencriptado do seu cofre, porque não detemos nem esse conteúdo nem as chaves que o abrem.
Como os seus dados são protegidos
Encriptação AES-256-GCM com um vetor de inicialização único por item; derivação de chaves com Argon2id a partir do seu PIN ou palavra-passe; chaves mestras em armazenamento com suporte de hardware (Android Keystore); base de dados encriptada (SQLCipher); nomes de ficheiros substituídos por identificadores aleatórios; substituição segura na eliminação; TLS em todo o tráfego de rede; bloqueio de capturas de ecrã; bloqueio automático; e avisos de deteção de root.
Nenhum sistema é perfeitamente seguro, e não podemos garantir uma segurança absoluta. A arquitetura limita deliberadamente aquilo que uma violação dos nossos sistemas poderia expor — e isso não inclui o seu cofre.
Durante quanto tempo guardamos
Dados no dispositivo — até que os elimine ou desinstale a App. Não guardamos qualquer cópia.
Cópias de segurança na nuvem — até que as elimine da sua própria conta na nuvem.
Dados da conta — enquanto a sua instalação estiver ativa. Elimine-os a qualquer momento em Perfil → Eliminar Conta, na App, o que remove os registos da sua conta dos nossos servidores, salvo aquilo que tenhamos de conservar por motivos legais, fiscais ou de prevenção de fraude.
Registos de subscrição — durante a vigência da subscrição, acrescida do período exigido para fins contabilísticos e de resolução de litígios.
Dados de análise de utilização e de falhas — de acordo com as definições de retenção do Firebase.
Eliminar a sua conta não cancela uma subscrição ativa — faça essa gestão através do Google Play.
Os seus direitos
Consoante o local onde reside, pode ter o direito de aceder aos dados pessoais que mantemos sobre si, de os corrigir, exportar ou eliminar, de se opor a determinados tratamentos ou de os restringir e de retirar o seu consentimento a qualquer momento. O consentimento é retirado através da opção nas Definições, e a eliminação da conta está na App. Para qualquer outro pedido, envie-nos um e-mail.
Uma vez que as contas são pseudonimizadas, poderemos precisar que comprove o controlo da conta do dispositivo ou do e-mail de recuperação antes de darmos seguimento a um pedido. Quanto ao conteúdo do cofre, não há nada sobre o qual possamos agir — já detém a única cópia e as únicas chaves, no seu dispositivo.
Crianças
O Valto não se destina a crianças com menos de 13 anos, e não recolhemos intencionalmente informações pessoais das mesmas. Sempre que a legislação local estabelecer uma idade mínima superior para o consentimento ao tratamento de dados, prevalece essa idade. Se acredita que uma criança nos forneceu informações pessoais, contacte-nos e nós eliminá-las-emos.
Alterações a esta política
Podemos atualizar esta política periodicamente. A versão publicada nesta página é sempre a que está em vigor, e as alterações produzem efeitos assim que forem publicadas.
Contacto
Questões ou pedidos: info@kruso.me