Política de Privacidade
Última atualização: 1 de setembro de 2026
O Valto para iOS (“o App”) é desenvolvido e operado pela Silver Tech App Team (“nós”, “nos”, “nosso”) e distribuído pela App Store da Apple. Esta política explica o que o App coleta, o que ele nunca coleta e qual controle você tem sobre isso. Ela faz parte dos nossos Termos de Uso.
Em resumo
Tudo o que você guarda no cofre — senhas, notas, arquivos, fotos, vídeos, contatos — é criptografado no seu dispositivo, com chaves derivadas do seu PIN ou senha. Essas chaves nunca saem do seu dispositivo.
Não podemos ler o seu cofre. Não porque prometemos não fazê-lo, mas porque nunca ficamos com os seus dados nem com as chaves que os abrem. Se você perder o seu PIN ou senha e também o método de recuperação que tiver configurado, ninguém poderá recuperar os seus dados — nem mesmo nós.
O que nós de fato recebemos limita-se ao necessário para operar a sua conta e a sua assinatura, além de dados de análise de uso e de publicidade que você pode desativar.
O que nunca sai do seu dispositivo
Conteúdo do cofre — criptografado com AES-256-GCM dentro de um banco de dados criptografado com SQLCipher. Se você ativar o backup na nuvem, cópias criptografadas vão para a sua própria conta do iCloud ou do Google Drive, nunca para nós.
Seu PIN e sua senha — usados no seu dispositivo para derivar as chaves de criptografia (Argon2id). Nunca são transmitidos.
Biometria — Face ID e Touch ID são tratados inteiramente pelo sistema operacional do seu dispositivo. O App recebe apenas um resultado do tipo sim/não e nunca vê os dados da sua impressão digital ou do seu rosto.
Fotos de captura de intruso e PINs digitados nas tentativas — se você ativar esse recurso, ambos ficam armazenados somente no banco de dados criptografado do seu dispositivo. Os e-mails de alerta de intrusos informam que houve uma tentativa malsucedida; eles nunca contêm a foto.
Transferência sem fio — move dados diretamente entre os seus próprios dispositivos na sua rede local, sem passar pela internet nem pelos nossos servidores.
O que coletamos
Identificador de instalação — um ID aleatório criado na primeira execução, para que as assinaturas e a recuperação funcionem sem obrigar você a se cadastrar. Fica armazenado nos nossos servidores junto com tokens de sessão e registros de data e hora. Não contém nenhum conteúdo do cofre nem chaves de criptografia.
Endereço de e-mail (opcional) — caso você entre com um código de uso único, adicione um e-mail de recuperação ou ative os alertas de intrusos. Usado apenas para enviar essas mensagens e removível no App.
Identificadores de login da Apple ou do Google (opcional) — o identificador da conta e o endereço de e-mail (ou o endereço de retransmissão privada da Apple), usados apenas para vincular e recuperar a sua conta.
Status da assinatura — a Apple processa o pagamento e nos envia um recibo, o identificador do produto e o status e a data de expiração da assinatura. Nunca recebemos o número do seu cartão, os seus dados bancários nem o seu endereço de cobrança.
Endereço IP — visível para os nossos servidores em cada requisição. Nós o usamos para entregar a resposta, aplicar limites de requisições e bloquear abusos.
Comunicações de suporte — o seu endereço de e-mail e aquilo que você nos escrever.
Dados de análise de uso, de falhas e de atribuição — controlados por uma opção nas Configurações; veja abaixo.
Não coletamos a sua localização precisa, o seu histórico de navegação nem a lista de contatos do seu dispositivo. Os contatos que você importa deliberadamente para o cofre são criptografados no seu dispositivo e permanecem nele.
Permissões
Câmera — para capturar fotos e vídeos no cofre, ler códigos QR e para a captura de intruso opcional.
Microfone — para gravar áudio como parte dos vídeos que você captura no cofre.
Biblioteca de fotos (apenas adicionar) — para salvar um item do cofre na sua biblioteca de fotos quando você escolhe exportá-lo. O aplicativo nunca solicita acesso de leitura à sua biblioteca de fotos.
Acesso à rede — requisições de conta, de assinatura e (no plano gratuito) de publicidade.
Cada permissão é solicitada na primeira vez que você usa o recurso que precisa dela. Recusar mantém o restante do App funcionando.
Análise de uso, relatórios de falhas e atribuição
O App utiliza Firebase Analytics, Firebase Crashlytics, Firebase Remote Config e AppsFlyer (atribuição de instalações).
Na União Europeia, no Reino Unido e no Espaço Econômico Europeu, esse recurso permanece desativado até que você o ative. Ele começa desabilitado, e o App pergunta uma única vez, durante a configuração inicial, se você deseja ativá-lo. Nada é coletado sem que você concorde.
Nos demais lugares, ele vem ativado por padrão e você pode desativá-lo a qualquer momento com uma única opção nas Configurações. Desativá-lo interrompe imediatamente a análise de uso, os relatórios de falhas e a atribuição, sem precisar reiniciar o App.
O que é coletado é um conjunto fixo de eventos de uso do App (como quais telas e quais etapas do fluxo de assinatura você alcança), informações técnicas do dispositivo (modelo, versão do sistema operacional, versão do app) e diagnósticos de falhas. O rastreamento automático de telas e a coleta do identificador de publicidade estão desativados. Nunca estão incluídos: conteúdo do cofre, PINs, senhas, chaves de criptografia, nomes de arquivos ou consultas de busca.
No iOS, a atribuição usa os frameworks SKAdNetwork e AdServices da Apple, com tokens do Apple Search Ads retransmitidos pelo nosso backend. O App não solicita o seu identificador de publicidade (IDFA) e não exibe o aviso do App Tracking Transparency.
Publicidade (somente no plano gratuito)
O plano gratuito exibe anúncios intersticiais veiculados pelo Google AdMob. Os assinantes Premium não veem anúncios, e nenhuma requisição de anúncio é feita para eles.
Onde a lei exigir, inclusive no Espaço Econômico Europeu e no Reino Unido, o formulário de consentimento do Google é exibido antes que anúncios personalizados sejam veiculados; se você recusar, os anúncios serão não personalizados ou limitados. No iOS, os anúncios são sempre não personalizados, porque o App não solicita nenhum identificador de publicidade. O conteúdo do seu cofre nunca é usado para publicidade.
Backup na nuvem
Opcional e desativado por padrão.
O seu cofre é criptografado no seu dispositivo e depois enviado para a sua própria conta na nuvem — o seu banco de dados privado do iCloud, ou uma pasta privada de dados do app no seu Google Drive. Não operamos nenhum servidor de backup, não recebemos nenhuma cópia e não guardamos nenhuma chave. A Apple e o Google armazenam apenas dados criptografados que não conseguem ler. Restaurar exige entrar novamente na mesma conta da Apple ou do Google.
Você pode excluir os backups pelo próprio App ou diretamente na sua conta na nuvem. Desvincular a conta interrompe os envios futuros.
Quem mais recebe dados
Amazon Web Services — hospeda o nosso backend.
Kruso — entrega os códigos de uso único, a recuperação e os e-mails de alerta de intrusos.
Apple — pagamentos na App Store, Sign in with Apple, iCloud, Apple Search Ads.
Google — Google Sign-In, Google Drive.
Firebase — análise de uso, relatórios de falhas, configuração remota (mediante consentimento).
AppsFlyer — atribuição de instalações (mediante consentimento).
Google AdMob — anúncios no plano gratuito.
Cada um recebe apenas o que é necessário para a sua própria tarefa e não está autorizado a usar esses dados para qualquer outra finalidade. Não vendemos as suas informações pessoais e nunca compartilhamos o conteúdo do cofre.
Quando uma solicitação legal válida nos obrigar a divulgar informações, nós cumprimos — mas, mesmo assim, não temos como fornecer o conteúdo descriptografado do seu cofre, porque não possuímos nem esse conteúdo nem as chaves que o abrem.
Como os seus dados são protegidos
Criptografia AES-256-GCM com um vetor de inicialização exclusivo por item; derivação de chaves com Argon2id a partir do seu PIN ou senha; chaves mestras em armazenamento com suporte de hardware (Keychain do iOS e Secure Enclave); banco de dados criptografado (SQLCipher); nomes de arquivos substituídos por identificadores aleatórios; sobrescrita segura na exclusão; TLS em todo o tráfego de rede; bloqueio de capturas de tela; bloqueio automático; e avisos de detecção de jailbreak.
Nenhum sistema é perfeitamente seguro, e não podemos garantir segurança absoluta. A arquitetura limita deliberadamente aquilo que uma violação dos nossos sistemas poderia expor — e isso não inclui o seu cofre.
Por quanto tempo guardamos
Dados no dispositivo — até você excluí-los ou desinstalar o App. Não guardamos nenhuma cópia.
Backups na nuvem — até você excluí-los da sua própria conta na nuvem.
Dados da conta — enquanto a sua instalação estiver ativa. Exclua-os a qualquer momento em Perfil → Excluir Conta, no App, o que remove os registros da sua conta dos nossos servidores, salvo aquilo que precisarmos manter por motivos legais, fiscais ou de prevenção a fraudes.
Registros de assinatura — durante a vigência da assinatura, acrescida do período exigido para fins contábeis e de resolução de disputas.
Dados de análise de uso e de falhas — conforme as configurações de retenção do Firebase.
Excluir a sua conta não cancela uma assinatura ativa — gerencie-a pela App Store.
Seus direitos
Dependendo de onde você mora, você pode ter o direito de acessar, corrigir, exportar ou excluir os dados pessoais que mantemos sobre você, de se opor a determinados tratamentos ou restringi-los e de retirar o seu consentimento a qualquer momento. O consentimento é retirado pela opção nas Configurações, e a exclusão da conta está no App. Para qualquer outra solicitação, envie-nos um e-mail.
Como as contas são pseudônimas, podemos precisar que você comprove o controle da conta do dispositivo ou do e-mail de recuperação antes de atendermos a uma solicitação. Quanto ao conteúdo do cofre, não há nada sobre o que possamos agir — você já detém a única cópia e as únicas chaves, no seu dispositivo.
Crianças
O Valto não é direcionado a crianças menores de 13 anos, e não coletamos intencionalmente informações pessoais delas. Onde a legislação local estabelecer uma idade mínima mais alta para o consentimento ao tratamento de dados, essa idade prevalece. Se você acredita que uma criança nos forneceu informações pessoais, entre em contato conosco e nós as excluiremos.
Alterações nesta política
Podemos atualizar esta política periodicamente. A versão publicada nesta página é sempre a vigente, e as alterações entram em vigor assim que publicadas.
Contato
Dúvidas ou solicitações: silverapp19@gmail.com