Política de Privacidade

Política de Privacidade

Última atualização: 1 de setembro de 2026

O Valto para iOS (“a App”) é desenvolvido e operado pela Silver Tech App Team (“nós”, “connosco”, “nosso”) e distribuído através da App Store da Apple. Esta política explica o que a App recolhe, o que nunca recolhe e que controlo o utilizador tem sobre isso. Faz parte dos nossos Termos de Utilização.

Em resumo

Tudo o que guardar no cofre — palavras-passe, notas, ficheiros, fotografias, vídeos, contactos — é encriptado no seu dispositivo, com chaves derivadas do seu PIN ou palavra-passe. Essas chaves nunca saem do seu dispositivo.

Não podemos ler o seu cofre. Não porque prometemos não o fazer, mas porque nunca ficamos com os seus dados nem com as chaves que os abrem. Se perder o seu PIN ou palavra-passe e também o método de recuperação que tiver configurado, ninguém poderá recuperar os seus dados — nem sequer nós.

Aquilo que nós de facto recebemos limita-se ao necessário para gerir a sua conta e a sua subscrição, além de dados de análise de utilização e de publicidade que pode desativar.

O que nunca sai do seu dispositivo

O que recolhemos

Não recolhemos a sua localização exata, o seu histórico de navegação nem a lista de contactos do seu dispositivo. Os contactos que importar deliberadamente para o cofre são encriptados no seu dispositivo e permanecem nele.

Permissões

Cada permissão é pedida na primeira vez que utilizar a funcionalidade que dela necessita. Recusar mantém o resto da App a funcionar.

Análise de utilização, relatórios de falhas e atribuição

A App utiliza o Firebase Analytics, o Firebase Crashlytics, o Firebase Remote Config e o AppsFlyer (atribuição de instalações).

Na União Europeia, no Reino Unido e no Espaço Económico Europeu, esta funcionalidade permanece desativada até que a ative. Começa desativada, e a App pergunta uma única vez, durante a configuração inicial, se a pretende ativar. Nada é recolhido sem o seu consentimento.

Nos restantes locais, vem ativada por predefinição e pode desativá-la a qualquer momento com uma única opção nas Definições. Desativá-la interrompe de imediato a análise de utilização, os relatórios de falhas e a atribuição, sem ser necessário reiniciar a App.

O que é recolhido é um conjunto fixo de eventos de utilização da App (como os ecrãs e as etapas do fluxo de subscrição a que chega), informações técnicas do dispositivo (modelo, versão do sistema operativo, versão da app) e diagnósticos de falhas. O registo automático de ecrãs e a recolha do identificador de publicidade estão desativados. Nunca estão incluídos: conteúdo do cofre, PINs, palavras-passe, chaves de encriptação, nomes de ficheiros ou pesquisas.

No iOS, a atribuição utiliza as frameworks SKAdNetwork e AdServices da Apple, com tokens do Apple Search Ads retransmitidos pelo nosso backend. A App não pede o seu identificador de publicidade (IDFA) e não apresenta o aviso da App Tracking Transparency.

Publicidade (apenas no plano gratuito)

O plano gratuito apresenta anúncios intersticiais fornecidos pelo Google AdMob. Os subscritores Premium não veem anúncios, e nenhum pedido de anúncio é feito para eles.

Sempre que a lei o exigir, incluindo no Espaço Económico Europeu e no Reino Unido, o formulário de consentimento da Google é apresentado antes de serem apresentados anúncios personalizados; se recusar, os anúncios serão não personalizados ou limitados. No iOS, os anúncios são sempre não personalizados, porque a App não pede qualquer identificador de publicidade. O conteúdo do seu cofre nunca é utilizado para publicidade.

Cópia de segurança na nuvem

Opcional e desativada por predefinição.

O seu cofre é encriptado no seu dispositivo e depois enviado para a sua própria conta na nuvem — a sua base de dados privada do iCloud, ou uma pasta privada de dados da app no seu Google Drive. Não operamos qualquer servidor de cópias de segurança, não recebemos qualquer cópia e não guardamos qualquer chave. A Apple e a Google armazenam apenas dados encriptados que não conseguem ler. Restaurar exige iniciar sessão novamente na mesma conta da Apple ou da Google.

Pode eliminar as cópias de segurança a partir da própria App ou diretamente na sua conta na nuvem. Desassociar a conta interrompe os envios futuros.

Quem mais recebe dados

Cada um recebe apenas o que é necessário para a sua própria tarefa e não está autorizado a utilizar esses dados para qualquer outra finalidade. Não vendemos as suas informações pessoais e nunca partilhamos o conteúdo do cofre.

Quando um pedido legal válido nos obrigar a divulgar informações, cumprimos — mas, ainda assim, não temos forma de fornecer o conteúdo desencriptado do seu cofre, porque não detemos nem esse conteúdo nem as chaves que o abrem.

Como os seus dados são protegidos

Encriptação AES-256-GCM com um vetor de inicialização único por item; derivação de chaves com Argon2id a partir do seu PIN ou palavra-passe; chaves mestras em armazenamento com suporte de hardware (Keychain do iOS e Secure Enclave); base de dados encriptada (SQLCipher); nomes de ficheiros substituídos por identificadores aleatórios; substituição segura na eliminação; TLS em todo o tráfego de rede; bloqueio de capturas de ecrã; bloqueio automático; e avisos de deteção de jailbreak.

Nenhum sistema é perfeitamente seguro, e não podemos garantir uma segurança absoluta. A arquitetura limita deliberadamente aquilo que uma violação dos nossos sistemas poderia expor — e isso não inclui o seu cofre.

Durante quanto tempo guardamos

Eliminar a sua conta não cancela uma subscrição ativa — faça essa gestão através da App Store.

Os seus direitos

Consoante o local onde reside, pode ter o direito de aceder aos dados pessoais que mantemos sobre si, de os corrigir, exportar ou eliminar, de se opor a determinados tratamentos ou de os restringir e de retirar o seu consentimento a qualquer momento. O consentimento é retirado através da opção nas Definições, e a eliminação da conta está na App. Para qualquer outro pedido, envie-nos um e-mail.

Uma vez que as contas são pseudonimizadas, poderemos precisar que comprove o controlo da conta do dispositivo ou do e-mail de recuperação antes de darmos seguimento a um pedido. Quanto ao conteúdo do cofre, não há nada sobre o qual possamos agir — já detém a única cópia e as únicas chaves, no seu dispositivo.

Crianças

O Valto não se destina a crianças com menos de 13 anos, e não recolhemos intencionalmente informações pessoais das mesmas. Sempre que a legislação local estabelecer uma idade mínima superior para o consentimento ao tratamento de dados, prevalece essa idade. Se acredita que uma criança nos forneceu informações pessoais, contacte-nos e nós eliminá-las-emos.

Alterações a esta política

Podemos atualizar esta política periodicamente. A versão publicada nesta página é sempre a que está em vigor, e as alterações produzem efeitos assim que forem publicadas.

Contacto

Questões ou pedidos: silverapp19@gmail.com