Política de Privacidade
Última atualização: 17 de agosto de 2026
O Valto para Android (“o App”) é desenvolvido e operado pela Mac Tech Team (“nós”, “nos”, “nosso”) e distribuído pela Google Play. Esta política explica o que o App coleta, o que ele nunca coleta e qual controle você tem sobre isso. Ela faz parte dos nossos Termos de Uso.
Em resumo
Tudo o que você guarda no cofre — senhas, notas, arquivos, fotos, vídeos, contatos — é criptografado no seu dispositivo, com chaves derivadas do seu PIN ou senha. Essas chaves nunca saem do seu dispositivo.
Não podemos ler o seu cofre. Não porque prometemos não fazê-lo, mas porque nunca ficamos com os seus dados nem com as chaves que os abrem. Se você perder o seu PIN ou senha e também o método de recuperação que tiver configurado, ninguém poderá recuperar os seus dados — nem mesmo nós.
O que nós de fato recebemos limita-se ao necessário para operar a sua conta e a sua assinatura, além de dados de análise de uso e de publicidade que você pode desativar.
O que nunca sai do seu dispositivo
Conteúdo do cofre — criptografado com AES-256-GCM dentro de um banco de dados criptografado com SQLCipher. Se você ativar o backup na nuvem, cópias criptografadas vão para a sua própria conta do Google Drive, nunca para nós.
Seu PIN e sua senha — usados no seu dispositivo para derivar as chaves de criptografia (Argon2id). Nunca são transmitidos.
Biometria — impressão digital e desbloqueio facial são tratados inteiramente pelo sistema operacional do seu dispositivo. O App recebe apenas um resultado do tipo sim/não e nunca vê os dados da sua impressão digital ou do seu rosto.
Fotos de captura de intruso e PINs digitados nas tentativas — se você ativar esse recurso, ambos ficam armazenados somente no banco de dados criptografado do seu dispositivo. Os e-mails de alerta de intrusos informam que houve uma tentativa malsucedida; eles nunca contêm a foto.
Transferência sem fio — move dados diretamente entre os seus próprios dispositivos na sua rede local, sem passar pela internet nem pelos nossos servidores.
O que coletamos
Identificador de instalação — um ID aleatório criado na primeira execução, para que as assinaturas e a recuperação funcionem sem obrigar você a se cadastrar. Fica armazenado nos nossos servidores junto com tokens de sessão e registros de data e hora. Não contém nenhum conteúdo do cofre nem chaves de criptografia.
Endereço de e-mail (opcional) — caso você entre com um código de uso único, adicione um e-mail de recuperação ou ative os alertas de intrusos. Usado apenas para enviar essas mensagens e removível no App.
Identificadores de login do Google (opcional) — o identificador da conta e o endereço de e-mail, usados apenas para vincular e recuperar a sua conta.
Status da assinatura — o Google processa o pagamento e nos envia um token de compra, o identificador do produto e o status e a data de expiração da assinatura. Nunca recebemos o número do seu cartão, os seus dados bancários nem o seu endereço de cobrança.
Endereço IP — visível para os nossos servidores em cada requisição. Nós o usamos para entregar a resposta, aplicar limites de requisições e bloquear abusos.
Comunicações de suporte — o seu endereço de e-mail e aquilo que você nos escrever.
Dados de análise de uso, de falhas e de atribuição — controlados por uma opção nas Configurações; veja abaixo.
Não coletamos a sua localização precisa, o seu histórico de navegação nem a lista de contatos do seu dispositivo. Os contatos que você importa deliberadamente para o cofre são criptografados no seu dispositivo e permanecem nele.
Permissões
Câmera — para capturar fotos no cofre, ler códigos QR e para a captura de intruso opcional.
Contatos — apenas quando você escolhe importar ou exportar registros de contato.
Acesso à rede — requisições de conta, de assinatura e (no plano gratuito) de publicidade.
Cada permissão é solicitada na primeira vez que você usa o recurso que precisa dela. Recusar mantém o restante do App funcionando.
Análise de uso, relatórios de falhas e atribuição
O App utiliza Firebase Analytics, Firebase Crashlytics, Firebase Remote Config e AppsFlyer (atribuição de instalações).
Na União Europeia, no Reino Unido e no Espaço Econômico Europeu, esse recurso permanece desativado até que você o ative. Ele começa desabilitado, e o App pergunta uma única vez, durante a configuração inicial, se você deseja ativá-lo. Nada é coletado sem que você concorde.
Nos demais lugares, ele vem ativado por padrão e você pode desativá-lo a qualquer momento com uma única opção nas Configurações. Desativá-lo interrompe imediatamente a análise de uso, os relatórios de falhas e a atribuição, sem precisar reiniciar o App.
O que é coletado é um conjunto fixo de eventos de uso do App (como quais telas e quais etapas do fluxo de assinatura você alcança), informações técnicas do dispositivo (modelo, versão do sistema operacional, versão do app) e diagnósticos de falhas. O rastreamento automático de telas e a coleta do identificador de publicidade estão desativados. Nunca estão incluídos: conteúdo do cofre, PINs, senhas, chaves de criptografia, nomes de arquivos ou consultas de busca.
A atribuição de instalações usa o serviço Install Referrer da Google Play.
Publicidade (somente no plano gratuito)
O plano gratuito exibe anúncios intersticiais veiculados pelo Google AdMob. Os assinantes Premium não veem anúncios, e nenhuma requisição de anúncio é feita para eles.
Onde a lei exigir, inclusive no Espaço Econômico Europeu e no Reino Unido, o formulário de consentimento do Google é exibido antes que anúncios personalizados sejam veiculados; se você recusar, os anúncios serão não personalizados ou limitados. O conteúdo do seu cofre nunca é usado para publicidade.
Backup na nuvem
Opcional e desativado por padrão.
O seu cofre é criptografado no seu dispositivo e depois enviado para a sua própria conta na nuvem — uma pasta privada de dados do app no seu Google Drive. Não operamos nenhum servidor de backup, não recebemos nenhuma cópia e não guardamos nenhuma chave. O Google armazena apenas dados criptografados que não consegue ler. Restaurar exige entrar novamente na mesma conta do Google.
Você pode excluir os backups pelo próprio App ou diretamente na sua conta na nuvem. Desvincular a conta interrompe os envios futuros.
Quem mais recebe dados
Amazon Web Services — hospeda o nosso backend.
Kruso — entrega os códigos de uso único, a recuperação e os e-mails de alerta de intrusos.
Google — pagamentos na Google Play, Google Sign-In, Google Drive, Play Services.
Firebase — análise de uso, relatórios de falhas, configuração remota (mediante consentimento).
AppsFlyer — atribuição de instalações (mediante consentimento).
Google AdMob — anúncios no plano gratuito.
Cada um recebe apenas o que é necessário para a sua própria tarefa e não está autorizado a usar esses dados para qualquer outra finalidade. Não vendemos as suas informações pessoais e nunca compartilhamos o conteúdo do cofre.
Quando uma solicitação legal válida nos obrigar a divulgar informações, nós cumprimos — mas, mesmo assim, não temos como fornecer o conteúdo descriptografado do seu cofre, porque não possuímos nem esse conteúdo nem as chaves que o abrem.
Como os seus dados são protegidos
Criptografia AES-256-GCM com um vetor de inicialização exclusivo por item; derivação de chaves com Argon2id a partir do seu PIN ou senha; chaves mestras em armazenamento com suporte de hardware (Android Keystore); banco de dados criptografado (SQLCipher); nomes de arquivos substituídos por identificadores aleatórios; sobrescrita segura na exclusão; TLS em todo o tráfego de rede; bloqueio de capturas de tela; bloqueio automático; e avisos de detecção de root.
Nenhum sistema é perfeitamente seguro, e não podemos garantir segurança absoluta. A arquitetura limita deliberadamente aquilo que uma violação dos nossos sistemas poderia expor — e isso não inclui o seu cofre.
Por quanto tempo guardamos
Dados no dispositivo — até você excluí-los ou desinstalar o App. Não guardamos nenhuma cópia.
Backups na nuvem — até você excluí-los da sua própria conta na nuvem.
Dados da conta — enquanto a sua instalação estiver ativa. Exclua-os a qualquer momento em Perfil → Excluir Conta, no App, o que remove os registros da sua conta dos nossos servidores, salvo aquilo que precisarmos manter por motivos legais, fiscais ou de prevenção a fraudes.
Registros de assinatura — durante a vigência da assinatura, acrescida do período exigido para fins contábeis e de resolução de disputas.
Dados de análise de uso e de falhas — conforme as configurações de retenção do Firebase.
Excluir a sua conta não cancela uma assinatura ativa — gerencie-a pela Google Play.
Seus direitos
Dependendo de onde você mora, você pode ter o direito de acessar, corrigir, exportar ou excluir os dados pessoais que mantemos sobre você, de se opor a determinados tratamentos ou restringi-los e de retirar o seu consentimento a qualquer momento. O consentimento é retirado pela opção nas Configurações, e a exclusão da conta está no App. Para qualquer outra solicitação, envie-nos um e-mail.
Como as contas são pseudônimas, podemos precisar que você comprove o controle da conta do dispositivo ou do e-mail de recuperação antes de atendermos a uma solicitação. Quanto ao conteúdo do cofre, não há nada sobre o que possamos agir — você já detém a única cópia e as únicas chaves, no seu dispositivo.
Crianças
O Valto não é direcionado a crianças menores de 13 anos, e não coletamos intencionalmente informações pessoais delas. Onde a legislação local estabelecer uma idade mínima mais alta para o consentimento ao tratamento de dados, essa idade prevalece. Se você acredita que uma criança nos forneceu informações pessoais, entre em contato conosco e nós as excluiremos.
Alterações nesta política
Podemos atualizar esta política periodicamente. A versão publicada nesta página é sempre a vigente, e as alterações entram em vigor assim que publicadas.
Contato
Dúvidas ou solicitações: info@kruso.me