Política de Privacidade
Última atualização: 1 de setembro de 2026
O Valto para iOS (“a App”) é desenvolvido e operado pela Silver Tech App Team (“nós”, “connosco”, “nosso”) e distribuído através da App Store da Apple. Esta política explica o que a App recolhe, o que nunca recolhe e que controlo o utilizador tem sobre isso. Faz parte dos nossos Termos de Utilização.
Em resumo
Tudo o que guardar no cofre — palavras-passe, notas, ficheiros, fotografias, vídeos, contactos — é encriptado no seu dispositivo, com chaves derivadas do seu PIN ou palavra-passe. Essas chaves nunca saem do seu dispositivo.
Não podemos ler o seu cofre. Não porque prometemos não o fazer, mas porque nunca ficamos com os seus dados nem com as chaves que os abrem. Se perder o seu PIN ou palavra-passe e também o método de recuperação que tiver configurado, ninguém poderá recuperar os seus dados — nem sequer nós.
Aquilo que nós de facto recebemos limita-se ao necessário para gerir a sua conta e a sua subscrição, além de dados de análise de utilização e de publicidade que pode desativar.
O que nunca sai do seu dispositivo
Conteúdo do cofre — encriptado com AES-256-GCM dentro de uma base de dados encriptada com SQLCipher. Se ativar a cópia de segurança na nuvem, as cópias encriptadas seguem para a sua própria conta do iCloud ou do Google Drive, nunca para nós.
O seu PIN e a sua palavra-passe — utilizados no seu dispositivo para derivar as chaves de encriptação (Argon2id). Nunca são transmitidos.
Biometria — o Face ID e o Touch ID são tratados integralmente pelo sistema operativo do seu dispositivo. A App recebe apenas um resultado do tipo sim/não e nunca vê os dados da sua impressão digital ou do seu rosto.
Fotografias da captura do intruso e PINs introduzidos nas tentativas — se ativar esta funcionalidade, ambos ficam armazenados apenas na base de dados encriptada do seu dispositivo. Os e-mails de alerta de intrusão informam que houve uma tentativa falhada; nunca contêm a fotografia.
Transferência sem fios — move dados diretamente entre os seus próprios dispositivos na sua rede local, sem passar pela Internet nem pelos nossos servidores.
O que recolhemos
Identificador de instalação — um ID aleatório criado na primeira execução, para que as subscrições e a recuperação funcionem sem obrigar a um registo. Fica armazenado nos nossos servidores juntamente com tokens de sessão e registos de data e hora. Não contém qualquer conteúdo do cofre nem chaves de encriptação.
Endereço de e-mail (opcional) — caso inicie sessão com um código de utilização única, adicione um e-mail de recuperação ou ative os alertas de intrusão. Utilizado apenas para enviar essas mensagens e removível na App.
Identificadores de início de sessão da Apple ou da Google (opcional) — o identificador da conta e o endereço de e-mail (ou o endereço de retransmissão privada da Apple), utilizados apenas para associar e recuperar a sua conta.
Estado da subscrição — a Apple processa o pagamento e envia-nos um recibo, o identificador do produto e o estado e a data de expiração da subscrição. Nunca recebemos o número do seu cartão, os seus dados bancários nem a sua morada de faturação.
Endereço IP — visível para os nossos servidores em cada pedido. Utilizamo-lo para entregar a resposta, aplicar limites de pedidos e bloquear abusos.
Comunicações de apoio ao cliente — o seu endereço de e-mail e aquilo que nos escrever.
Dados de análise de utilização, de falhas e de atribuição — controlados por uma opção nas Definições; ver abaixo.
Não recolhemos a sua localização exata, o seu histórico de navegação nem a lista de contactos do seu dispositivo. Os contactos que importar deliberadamente para o cofre são encriptados no seu dispositivo e permanecem nele.
Permissões
Câmara — para capturar fotografias e vídeos no cofre, ler códigos QR e para a captura do intruso opcional.
Microfone — para gravar áudio como parte dos vídeos que captura no cofre.
Biblioteca de fotografias (apenas adicionar) — para guardar um item do cofre na sua biblioteca de fotografias quando escolher exportá-lo. A aplicação nunca solicita acesso de leitura à sua biblioteca de fotografias.
Acesso à rede — pedidos de conta, de subscrição e (no plano gratuito) de publicidade.
Cada permissão é pedida na primeira vez que utilizar a funcionalidade que dela necessita. Recusar mantém o resto da App a funcionar.
Análise de utilização, relatórios de falhas e atribuição
A App utiliza o Firebase Analytics, o Firebase Crashlytics, o Firebase Remote Config e o AppsFlyer (atribuição de instalações).
Na União Europeia, no Reino Unido e no Espaço Económico Europeu, esta funcionalidade permanece desativada até que a ative. Começa desativada, e a App pergunta uma única vez, durante a configuração inicial, se a pretende ativar. Nada é recolhido sem o seu consentimento.
Nos restantes locais, vem ativada por predefinição e pode desativá-la a qualquer momento com uma única opção nas Definições. Desativá-la interrompe de imediato a análise de utilização, os relatórios de falhas e a atribuição, sem ser necessário reiniciar a App.
O que é recolhido é um conjunto fixo de eventos de utilização da App (como os ecrãs e as etapas do fluxo de subscrição a que chega), informações técnicas do dispositivo (modelo, versão do sistema operativo, versão da app) e diagnósticos de falhas. O registo automático de ecrãs e a recolha do identificador de publicidade estão desativados. Nunca estão incluídos: conteúdo do cofre, PINs, palavras-passe, chaves de encriptação, nomes de ficheiros ou pesquisas.
No iOS, a atribuição utiliza as frameworks SKAdNetwork e AdServices da Apple, com tokens do Apple Search Ads retransmitidos pelo nosso backend. A App não pede o seu identificador de publicidade (IDFA) e não apresenta o aviso da App Tracking Transparency.
Publicidade (apenas no plano gratuito)
O plano gratuito apresenta anúncios intersticiais fornecidos pelo Google AdMob. Os subscritores Premium não veem anúncios, e nenhum pedido de anúncio é feito para eles.
Sempre que a lei o exigir, incluindo no Espaço Económico Europeu e no Reino Unido, o formulário de consentimento da Google é apresentado antes de serem apresentados anúncios personalizados; se recusar, os anúncios serão não personalizados ou limitados. No iOS, os anúncios são sempre não personalizados, porque a App não pede qualquer identificador de publicidade. O conteúdo do seu cofre nunca é utilizado para publicidade.
Cópia de segurança na nuvem
Opcional e desativada por predefinição.
O seu cofre é encriptado no seu dispositivo e depois enviado para a sua própria conta na nuvem — a sua base de dados privada do iCloud, ou uma pasta privada de dados da app no seu Google Drive. Não operamos qualquer servidor de cópias de segurança, não recebemos qualquer cópia e não guardamos qualquer chave. A Apple e a Google armazenam apenas dados encriptados que não conseguem ler. Restaurar exige iniciar sessão novamente na mesma conta da Apple ou da Google.
Pode eliminar as cópias de segurança a partir da própria App ou diretamente na sua conta na nuvem. Desassociar a conta interrompe os envios futuros.
Quem mais recebe dados
Amazon Web Services — aloja o nosso backend.
Kruso — entrega os códigos de utilização única, a recuperação e os e-mails de alerta de intrusão.
Apple — pagamentos na App Store, Sign in with Apple, iCloud, Apple Search Ads.
Google — Google Sign-In, Google Drive.
Firebase — análise de utilização, relatórios de falhas, configuração remota (mediante consentimento).
AppsFlyer — atribuição de instalações (mediante consentimento).
Google AdMob — anúncios no plano gratuito.
Cada um recebe apenas o que é necessário para a sua própria tarefa e não está autorizado a utilizar esses dados para qualquer outra finalidade. Não vendemos as suas informações pessoais e nunca partilhamos o conteúdo do cofre.
Quando um pedido legal válido nos obrigar a divulgar informações, cumprimos — mas, ainda assim, não temos forma de fornecer o conteúdo desencriptado do seu cofre, porque não detemos nem esse conteúdo nem as chaves que o abrem.
Como os seus dados são protegidos
Encriptação AES-256-GCM com um vetor de inicialização único por item; derivação de chaves com Argon2id a partir do seu PIN ou palavra-passe; chaves mestras em armazenamento com suporte de hardware (Keychain do iOS e Secure Enclave); base de dados encriptada (SQLCipher); nomes de ficheiros substituídos por identificadores aleatórios; substituição segura na eliminação; TLS em todo o tráfego de rede; bloqueio de capturas de ecrã; bloqueio automático; e avisos de deteção de jailbreak.
Nenhum sistema é perfeitamente seguro, e não podemos garantir uma segurança absoluta. A arquitetura limita deliberadamente aquilo que uma violação dos nossos sistemas poderia expor — e isso não inclui o seu cofre.
Durante quanto tempo guardamos
Dados no dispositivo — até que os elimine ou desinstale a App. Não guardamos qualquer cópia.
Cópias de segurança na nuvem — até que as elimine da sua própria conta na nuvem.
Dados da conta — enquanto a sua instalação estiver ativa. Elimine-os a qualquer momento em Perfil → Eliminar Conta, na App, o que remove os registos da sua conta dos nossos servidores, salvo aquilo que tenhamos de conservar por motivos legais, fiscais ou de prevenção de fraude.
Registos de subscrição — durante a vigência da subscrição, acrescida do período exigido para fins contabilísticos e de resolução de litígios.
Dados de análise de utilização e de falhas — de acordo com as definições de retenção do Firebase.
Eliminar a sua conta não cancela uma subscrição ativa — faça essa gestão através da App Store.
Os seus direitos
Consoante o local onde reside, pode ter o direito de aceder aos dados pessoais que mantemos sobre si, de os corrigir, exportar ou eliminar, de se opor a determinados tratamentos ou de os restringir e de retirar o seu consentimento a qualquer momento. O consentimento é retirado através da opção nas Definições, e a eliminação da conta está na App. Para qualquer outro pedido, envie-nos um e-mail.
Uma vez que as contas são pseudonimizadas, poderemos precisar que comprove o controlo da conta do dispositivo ou do e-mail de recuperação antes de darmos seguimento a um pedido. Quanto ao conteúdo do cofre, não há nada sobre o qual possamos agir — já detém a única cópia e as únicas chaves, no seu dispositivo.
Crianças
O Valto não se destina a crianças com menos de 13 anos, e não recolhemos intencionalmente informações pessoais das mesmas. Sempre que a legislação local estabelecer uma idade mínima superior para o consentimento ao tratamento de dados, prevalece essa idade. Se acredita que uma criança nos forneceu informações pessoais, contacte-nos e nós eliminá-las-emos.
Alterações a esta política
Podemos atualizar esta política periodicamente. A versão publicada nesta página é sempre a que está em vigor, e as alterações produzem efeitos assim que forem publicadas.
Contacto
Questões ou pedidos: silverapp19@gmail.com