Integritetspolicy

Integritetspolicy

Senast uppdaterad: 17 augusti 2026

Valto för Android (”appen”) utvecklas och drivs av Mac Tech Team (”vi”, ”oss”, ”vår”) och distribueras via Google Play. Denna policy förklarar vad appen samlar in, vad den aldrig samlar in och vilken kontroll du har över detta. Den utgör en del av våra Användarvillkor.

I korthet

Allt du lägger i valvet — lösenord, anteckningar, filer, foton, videor, kontakter — krypteras på din enhet med nycklar som härleds från din PIN-kod eller ditt lösenord. Dessa nycklar lämnar aldrig din enhet.

Vi kan inte läsa ditt valv. Inte för att vi lovar att låta bli, utan för att vi aldrig innehar vare sig dina data eller nycklarna till dem. Om du förlorar din PIN-kod eller ditt lösenord och den återställningsmetod du eventuellt har ställt in kan ingen återskapa dina data — inte heller vi.

Det vi faktiskt tar emot är begränsat till det som krävs för att hantera ditt konto och din prenumeration, samt analys och annonsering som du kan stänga av.

Vad som aldrig lämnar din enhet

Vad vi samlar in

Vi samlar inte in din exakta plats, din webbhistorik eller din enhets kontaktlista. Kontakter som du medvetet importerar till valvet krypteras på din enhet och stannar där.

Behörigheter

Varje behörighet efterfrågas första gången du använder den funktion som kräver den. Om du nekar fortsätter resten av appen att fungera.

Analys, kraschrapportering och attribution

Appen använder Firebase Analytics, Firebase Crashlytics, Firebase Remote Config och AppsFlyer (installationsattribution).

Inom EU, Storbritannien och EES är detta avstängt tills du slår på det. Det är inaktiverat från början, och appen frågar dig en gång, under den första konfigurationen, om du vill aktivera det. Ingenting samlas in om du inte samtycker.

På andra håll är det aktiverat som standard och du kan stänga av det när som helst med ett enda reglage i Inställningar. När du stänger av det upphör analys, kraschrapportering och attribution omedelbart, utan att appen behöver startas om.

Det som samlas in är en fast uppsättning händelser om appanvändning (till exempel vilka skärmar och betalväggssteg du når), teknisk information om enheten (modell, operativsystemsversion, appversion) samt kraschdiagnostik. Automatisk skärmspårning och insamling av annons-ID är inaktiverade. Aldrig inkluderat: valvinnehåll, PIN-koder, lösenord, krypteringsnycklar, filnamn eller sökfrågor.

Installationsattribution sker via Google Plays Install Referrer-tjänst.

Annonsering (endast gratisversionen)

Gratisversionen visar helskärmsannonser som levereras av Google AdMob. Premiumprenumeranter ser inga annonser, och inga annonsförfrågningar görs för dem.

Där lagen kräver det, bland annat inom EES och Storbritannien, visas Googles samtyckesformulär innan personanpassade annonser levereras; om du nekar blir annonserna icke-personanpassade eller begränsade. Ditt valvinnehåll används aldrig för annonsering.

Molnsäkerhetskopiering

Valfritt och avstängt som standard.

Ditt valv krypteras på din enhet och laddas därefter upp till ditt eget molnkonto — en privat appdatamapp i ditt Google Drive. Vi driver ingen säkerhetskopieringsserver, tar emot ingen kopia och innehar ingen nyckel. Google lagrar endast krypterade data som de inte kan läsa. För att återställa måste du logga in igen på samma Google-konto.

Du kan radera säkerhetskopior i appen eller direkt i ditt molnkonto. Om du kopplar bort kontot upphör framtida uppladdningar.

Vem mer som tar emot data

Var och en tar endast emot det som behövs för sin egen uppgift och får inte använda det till något annat. Vi säljer inte dina personuppgifter och vi delar aldrig valvinnehåll.

Om en giltig rättslig begäran tvingar oss att lämna ut uppgifter följer vi den — men inte ens då kan vi lämna ut ditt dekrypterade valvinnehåll, eftersom vi varken innehar det eller nycklarna till det.

Hur dina data skyddas

AES-256-GCM-kryptering med en unik initieringsvektor per objekt; nyckelhärledning med Argon2id från din PIN-kod eller ditt lösenord; huvudnycklar i maskinvarustödd lagring (Android Keystore); en krypterad databas (SQLCipher); filnamn som ersätts med slumpmässiga identifierare; säker överskrivning vid radering; TLS för all nätverkstrafik; blockering av skärmbilder; automatiskt lås; och varningar vid upptäckt av root.

Inget system är fullständigt säkert, och vi kan inte garantera absolut säkerhet. Konstruktionen begränsar medvetet vad ett intrång i våra system skulle kunna blottlägga — och det är inte ditt valv.

Hur länge vi sparar uppgifterna

Att radera ditt konto avslutar inte en aktiv prenumeration — den hanterar du via Google Play.

Dina rättigheter

Beroende på var du bor kan du ha rätt att få tillgång till, rätta, exportera eller radera de personuppgifter vi har om dig, att invända mot eller begränsa viss behandling och att när som helst återkalla ditt samtycke. Samtycket återkallas med reglaget i Inställningar, och kontoradering sker i appen. För allt annat, mejla oss.

Eftersom konton är pseudonyma kan vi behöva att du styrker att du kontrollerar enhetens konto eller e-postadressen för återställning innan vi behandlar en begäran. När det gäller valvinnehåll finns det ingenting för oss att göra — du har redan den enda kopian och de enda nycklarna, på din enhet.

Barn

Valto riktar sig inte till barn under 13 år, och vi samlar inte medvetet in personuppgifter från dem. Om lokal lagstiftning fastställer en högre lägsta ålder för samtycke till behandling av personuppgifter gäller den åldern. Om du tror att ett barn har lämnat personuppgifter till oss, kontakta oss så raderar vi dem.

Ändringar i denna policy

Vi kan komma att uppdatera denna policy då och då. Den version som publiceras på denna sida är alltid den gällande, och ändringar träder i kraft när de publiceras.

Kontakt

Frågor eller begäranden: info@kruso.me