Política de Privacidad
Última actualización: 1 de septiembre de 2026
Valto para iOS («la App») está desarrollada y gestionada por Silver Tech App Team («nosotros», «nos», «nuestro») y se distribuye a través de la App Store de Apple. Esta política explica qué recopila la App, qué no recopila nunca y qué control tiene usted sobre ello. Forma parte de nuestros Términos de Uso.
En resumen
Todo lo que guarde en la caja fuerte — contraseñas, notas, archivos, fotos, vídeos, contactos — se cifra en su dispositivo con claves derivadas de su PIN o de su contraseña. Esas claves nunca salen de su dispositivo.
No podemos leer su caja fuerte. No porque prometamos no hacerlo, sino porque nunca tenemos ni sus datos ni las claves que los protegen. Si pierde su PIN o su contraseña y también el método de recuperación que hubiera configurado, nadie podrá recuperar sus datos — nosotros tampoco.
Lo que sí recibimos se limita a lo necesario para gestionar su cuenta y su suscripción, además de los datos de analítica y publicidad que usted puede desactivar.
Lo que nunca sale de su dispositivo
- El contenido de la caja fuerte — cifrado con AES-256-GCM dentro de una base de datos cifrada con SQLCipher. Si activa la copia de seguridad en la nube, las copias cifradas se envían a su propia cuenta de iCloud o de Google Drive, nunca a nosotros.
- Su PIN y su contraseña — se utilizan en su dispositivo para derivar las claves de cifrado (Argon2id). Nunca se transmiten.
- Los datos biométricos — Face ID y Touch ID los gestiona íntegramente su sistema operativo. La App recibe únicamente un resultado afirmativo o negativo y nunca ve los datos de su huella ni de su rostro.
- Las fotos de la captura de intrusos y los PIN introducidos — si activa esta función, ambos se almacenan únicamente en la base de datos cifrada de su dispositivo. Los correos de alerta de intrusión le informan de que se ha producido un intento fallido; nunca contienen la fotografía.
- La transferencia inalámbrica — traslada los datos directamente entre sus propios dispositivos a través de su red local, no de internet ni de nuestros servidores.
Lo que recopilamos
- Identificador de instalación — un ID aleatorio creado en el primer inicio, para que las suscripciones y la recuperación funcionen sin obligarle a registrarse. Se almacena en nuestros servidores junto con los tokens de sesión y las marcas de tiempo. No contiene ningún contenido de la caja fuerte ni ninguna clave de cifrado.
- Dirección de correo electrónico (opcional) — si inicia sesión con un código de un solo uso, añade un correo de recuperación o activa las alertas de intrusión. Se utiliza únicamente para enviar esos mensajes y puede eliminarse desde la App.
- Identificadores de inicio de sesión de Apple o de Google (opcional) — el identificador de la cuenta y la dirección de correo electrónico (o la dirección de retransmisión privada de Apple), utilizados únicamente para vincular y recuperar su cuenta.
- Estado de la suscripción — Apple procesa el pago y nos envía un recibo, el identificador del producto y el estado y la fecha de vencimiento de la suscripción. Nunca recibimos su número de tarjeta, sus datos bancarios ni su dirección de facturación.
- Dirección IP — visible para nuestros servidores en cada solicitud. La utilizamos para entregar la respuesta, aplicar límites de frecuencia y bloquear abusos.
- Comunicaciones de soporte — su dirección de correo electrónico y todo aquello que nos escriba.
- Datos de analítica, de fallos y de atribución — controlados mediante un interruptor en Ajustes; véase más abajo.
No recopilamos su ubicación precisa, su historial de navegación ni la lista de contactos de su dispositivo. Los contactos que usted importe deliberadamente a la caja fuerte se cifran en su dispositivo y permanecen allí.
Permisos
- Cámara — para tomar fotos y vídeos y guardarlos en la caja fuerte, escanear códigos QR y, opcionalmente, la captura de intrusos.
- Micrófono — para grabar audio como parte de los vídeos que captura en la caja fuerte.
- Fototeca (solo añadir) — para guardar un elemento de la caja fuerte en su fototeca cuando decide exportarlo. La aplicación nunca solicita acceso de lectura a su fototeca.
- Acceso a la red — solicitudes de cuenta, de suscripción y (en la versión gratuita) de publicidad.
Cada permiso se solicita la primera vez que utiliza la función que lo necesita. Si lo rechaza, el resto de la App sigue funcionando.
Analítica, informes de fallos y atribución
La App utiliza Firebase Analytics, Firebase Crashlytics, Firebase Remote Config y AppsFlyer (atribución de instalaciones).
En la UE, el Reino Unido y el EEE esto permanece desactivado hasta que usted lo active. Se inicia deshabilitado y la App le pregunta una sola vez, durante la configuración inicial, si desea activarlo. No se recopila nada salvo que usted lo autorice.
En el resto de territorios está activado de forma predeterminada y puede desactivarlo en cualquier momento con un solo interruptor en Ajustes. Al desactivarlo, la analítica, los informes de fallos y la atribución se detienen de inmediato, sin necesidad de reiniciar la App.
Lo que se recopila es un conjunto fijo de eventos de uso de la aplicación (como las pantallas y los pasos del muro de pago a los que llega), información técnica del dispositivo (modelo, versión del sistema operativo, versión de la aplicación) y diagnósticos de fallos. El seguimiento automático de pantallas y la recopilación del identificador publicitario están desactivados. Nunca se incluyen: el contenido de la caja fuerte, los PIN, las contraseñas, las claves de cifrado, los nombres de archivo ni las consultas de búsqueda.
En iOS, la atribución utiliza los marcos SKAdNetwork y AdServices de Apple, con los tokens de Apple Search Ads retransmitidos a través de nuestro servidor. La App no solicita su identificador publicitario (IDFA) y no muestra ninguna solicitud de App Tracking Transparency.
Publicidad (solo en la versión gratuita)
La versión gratuita muestra anuncios intersticiales servidos por Google AdMob. Los suscriptores Premium no ven anuncios y no se realiza ninguna solicitud publicitaria para ellos.
Cuando la ley lo exige, como ocurre en el EEE y en el Reino Unido, el formulario de consentimiento de Google aparece antes de mostrar anuncios personalizados; si usted lo rechaza, los anuncios serán no personalizados o limitados. En iOS los anuncios son siempre no personalizados, porque la App no solicita ningún identificador publicitario. El contenido de su caja fuerte nunca se utiliza con fines publicitarios.
Copia de seguridad en la nube
Opcional y desactivada de forma predeterminada.
Su caja fuerte se cifra en su dispositivo y después se sube a su propia cuenta en la nube — su base de datos privada de iCloud, o una carpeta privada de datos de aplicación en su Google Drive. No operamos ningún servidor de copias de seguridad, no recibimos ninguna copia y no conservamos ninguna clave. Apple y Google almacenan únicamente datos cifrados que no pueden leer. Para restaurar es necesario volver a iniciar sesión en la misma cuenta de Apple o de Google.
Puede eliminar las copias de seguridad desde la propia App o directamente en su cuenta en la nube. Al desvincularla, se detienen las subidas futuras.
Quién más recibe datos
- Amazon Web Services — aloja nuestro servidor.
- Kruso — envía los códigos de un solo uso y los correos de recuperación y de alerta de intrusión.
- Apple — pagos en la App Store, Sign in with Apple, iCloud, Apple Search Ads.
- Google — Google Sign-In, Google Drive.
- Firebase — analítica, informes de fallos, configuración remota (con consentimiento).
- AppsFlyer — atribución de instalaciones (con consentimiento).
- Google AdMob — anuncios en la versión gratuita.
Cada uno recibe únicamente lo que necesita para su propia tarea y no está autorizado a utilizarlo para ningún otro fin. No vendemos su información personal y nunca compartimos el contenido de la caja fuerte.
Cuando un requerimiento legal válido nos obligue a revelar información, cumpliremos — pero ni siquiera entonces podremos aportar el contenido descifrado de su caja fuerte, porque no disponemos ni de él ni de las claves que lo protegen.
Cómo se protegen sus datos
Cifrado AES-256-GCM con un vector de inicialización único por elemento; derivación de claves Argon2id a partir de su PIN o de su contraseña; claves maestras en almacenamiento respaldado por hardware (Keychain de iOS y Secure Enclave); una base de datos cifrada (SQLCipher); nombres de archivo sustituidos por identificadores aleatorios; sobrescritura segura al eliminar; TLS en todo el tráfico de red; bloqueo de capturas de pantalla; bloqueo automático; y avisos de detección de jailbreak.
Ningún sistema es perfectamente seguro y no podemos garantizar una seguridad absoluta. El diseño limita deliberadamente lo que una brecha en nuestros sistemas podría exponer — y eso no incluye su caja fuerte.
Cuánto tiempo lo conservamos
- Datos en el dispositivo — hasta que usted los elimine o desinstale la App. No conservamos ninguna copia.
- Copias de seguridad en la nube — hasta que usted las elimine de su propia cuenta en la nube.
- Datos de la cuenta — mientras su instalación esté activa. Puede eliminarlos en cualquier momento desde Perfil → Eliminar cuenta en la App, lo que suprime los registros de su cuenta de nuestros servidores, salvo aquello que debamos conservar por motivos legales, fiscales o de prevención del fraude.
- Registros de suscripción — durante la vigencia de la suscripción, más el periodo exigido para la contabilidad y la resolución de reclamaciones.
- Datos de analítica y de fallos — conforme a la configuración de conservación de Firebase.
Eliminar su cuenta no cancela una suscripción activa — para ello, gestiónela a través de la App Store.
Sus derechos
Según el lugar donde resida, es posible que tenga derecho a acceder a los datos personales que conservamos sobre usted, a rectificarlos, exportarlos o suprimirlos, a oponerse a determinados tratamientos o a limitarlos, y a retirar su consentimiento en cualquier momento. El consentimiento se retira con el interruptor de Ajustes, y la eliminación de la cuenta se realiza en la App. Para cualquier otra cuestión, escríbanos un correo electrónico.
Dado que las cuentas son seudónimas, es posible que necesitemos que acredite el control de la cuenta del dispositivo o del correo de recuperación antes de atender una solicitud. En cuanto al contenido de la caja fuerte, no hay nada sobre lo que podamos actuar — usted ya posee la única copia y las únicas claves, en su dispositivo.
Menores
Valto no está dirigida a menores de 13 años y no recopilamos conscientemente información personal de ellos. Cuando la legislación local establezca una edad mínima superior para consentir el tratamiento de datos, se aplicará esa edad. Si cree que un menor nos ha facilitado información personal, póngase en contacto con nosotros y la eliminaremos.
Cambios en esta política
Podemos actualizar esta política de vez en cuando. La versión publicada en esta página es siempre la vigente, y los cambios surten efecto en el momento de su publicación.
Contacto
Preguntas o solicitudes: silverapp19@gmail.com