Integritetspolicy
Senast uppdaterad: 1 september 2026
Valto för iOS (”appen”) utvecklas och drivs av Silver Tech App Team (”vi”, ”oss”, ”vår”) och distribueras via Apples App Store. Denna policy förklarar vad appen samlar in, vad den aldrig samlar in och vilken kontroll du har över detta. Den utgör en del av våra Användarvillkor.
I korthet
Allt du lägger i valvet — lösenord, anteckningar, filer, foton, videor, kontakter — krypteras på din enhet med nycklar som härleds från din PIN-kod eller ditt lösenord. Dessa nycklar lämnar aldrig din enhet.
Vi kan inte läsa ditt valv. Inte för att vi lovar att låta bli, utan för att vi aldrig innehar vare sig dina data eller nycklarna till dem. Om du förlorar din PIN-kod eller ditt lösenord och den återställningsmetod du eventuellt har ställt in kan ingen återskapa dina data — inte heller vi.
Det vi faktiskt tar emot är begränsat till det som krävs för att hantera ditt konto och din prenumeration, samt analys och annonsering som du kan stänga av.
Vad som aldrig lämnar din enhet
- Valvets innehåll — krypterat med AES-256-GCM i en databas som är krypterad med SQLCipher. Om du aktiverar molnsäkerhetskopiering hamnar krypterade kopior i ditt eget iCloud- eller Google Drive-konto, aldrig hos oss.
- Din PIN-kod och ditt lösenord — används på din enhet för att härleda krypteringsnycklar (Argon2id). Överförs aldrig.
- Biometri — Face ID och Touch ID hanteras helt av ditt operativsystem. Appen tar endast emot ett ja/nej-svar och ser aldrig dina fingeravtrycks- eller ansiktsdata.
- Inkräktarfoton och de PIN-koder som har prövats — om du aktiverar denna funktion lagras båda enbart i den krypterade databasen på din enhet. E-postmeddelanden med inbrottsvarning talar om att ett misslyckat försök har skett; de innehåller aldrig fotot.
- Trådlös överföring — flyttar data direkt mellan dina egna enheter i ditt lokala nätverk, inte via internet eller våra servrar.
Vad vi samlar in
- Installationsidentifierare — ett slumpmässigt ID som skapas vid första starten, så att prenumerationer och återställning fungerar utan att du tvingas registrera dig. Lagras på våra servrar tillsammans med sessionstokens och tidsstämplar. Den innehåller inget valvinnehåll och inga krypteringsnycklar.
- E-postadress (valfritt) — om du loggar in med en engångskod, lägger till en e-postadress för återställning eller aktiverar inbrottsvarningar. Används endast för att skicka dessa meddelanden och kan tas bort i appen.
- Inloggningsidentifierare från Apple eller Google (valfritt) — kontoidentifieraren och e-postadressen (eller Apples privata reläadress), som endast används för att koppla och återställa ditt konto.
- Prenumerationsstatus — Apple hanterar betalningen och skickar oss ett kvitto, produktidentifieraren samt prenumerationens status och slutdatum. Vi tar aldrig emot ditt kortnummer, dina bankuppgifter eller din faktureringsadress.
- IP-adress — synlig för våra servrar vid varje förfrågan. Vi använder den för att leverera svaret, tillämpa hastighetsbegränsningar och blockera missbruk.
- Supportkommunikation — din e-postadress och det du skriver till oss.
- Analys-, krasch- och attributionsdata — styrs av ett reglage i Inställningar; se nedan.
Vi samlar inte in din exakta plats, din webbhistorik eller din enhets kontaktlista. Kontakter som du medvetet importerar till valvet krypteras på din enhet och stannar där.
Behörigheter
- Kamera — för att ta foton och videor till valvet, skanna QR-koder och för valfria inkräktarfoton.
- Mikrofon — för att spela in ljud som en del av videor du spelar in till valvet.
- Fotobibliotek (endast tillägg) — för att spara ett objekt från valvet i ditt fotobibliotek när du väljer att exportera det. Appen begär aldrig läsbehörighet till ditt fotobibliotek.
- Nätverksåtkomst — förfrågningar om konto, prenumeration och (i gratisversionen) annonser.
Varje behörighet efterfrågas första gången du använder den funktion som kräver den. Om du nekar fortsätter resten av appen att fungera.
Analys, kraschrapportering och attribution
Appen använder Firebase Analytics, Firebase Crashlytics, Firebase Remote Config och AppsFlyer (installationsattribution).
Inom EU, Storbritannien och EES är detta avstängt tills du slår på det. Det är inaktiverat från början, och appen frågar dig en gång, under den första konfigurationen, om du vill aktivera det. Ingenting samlas in om du inte samtycker.
På andra håll är det aktiverat som standard och du kan stänga av det när som helst med ett enda reglage i Inställningar. När du stänger av det upphör analys, kraschrapportering och attribution omedelbart, utan att appen behöver startas om.
Det som samlas in är en fast uppsättning händelser om appanvändning (till exempel vilka skärmar och betalväggssteg du når), teknisk information om enheten (modell, operativsystemsversion, appversion) samt kraschdiagnostik. Automatisk skärmspårning och insamling av annons-ID är inaktiverade. Aldrig inkluderat: valvinnehåll, PIN-koder, lösenord, krypteringsnycklar, filnamn eller sökfrågor.
På iOS sker attribution via Apples ramverk SKAdNetwork och AdServices, där tokens från Apple Search Ads förmedlas via vår backend. Appen begär inte din annonsidentifierare (IDFA) och visar ingen App Tracking Transparency-fråga.
Annonsering (endast gratisversionen)
Gratisversionen visar helskärmsannonser som levereras av Google AdMob. Premiumprenumeranter ser inga annonser, och inga annonsförfrågningar görs för dem.
Där lagen kräver det, bland annat inom EES och Storbritannien, visas Googles samtyckesformulär innan personanpassade annonser levereras; om du nekar blir annonserna icke-personanpassade eller begränsade. På iOS är annonserna alltid icke-personanpassade, eftersom appen inte begär någon annonsidentifierare. Ditt valvinnehåll används aldrig för annonsering.
Molnsäkerhetskopiering
Valfritt och avstängt som standard.
Ditt valv krypteras på din enhet och laddas därefter upp till ditt eget molnkonto — din privata iCloud-databas, eller en privat appdatamapp i ditt Google Drive. Vi driver ingen säkerhetskopieringsserver, tar emot ingen kopia och innehar ingen nyckel. Apple och Google lagrar endast krypterade data som de inte kan läsa. För att återställa måste du logga in igen på samma Apple- eller Google-konto.
Du kan radera säkerhetskopior i appen eller direkt i ditt molnkonto. Om du kopplar bort kontot upphör framtida uppladdningar.
Vem mer som tar emot data
- Amazon Web Services — är värd för vår backend.
- Kruso — levererar e-post med engångskoder, återställning och inbrottsvarningar.
- Apple — betalningar i App Store, Sign in with Apple, iCloud, Apple Search Ads.
- Google — Google Sign-In, Google Drive.
- Firebase — analys, kraschrapporter, fjärrkonfiguration (med samtycke).
- AppsFlyer — installationsattribution (med samtycke).
- Google AdMob — annonser i gratisversionen.
Var och en tar endast emot det som behövs för sin egen uppgift och får inte använda det till något annat. Vi säljer inte dina personuppgifter och vi delar aldrig valvinnehåll.
Om en giltig rättslig begäran tvingar oss att lämna ut uppgifter följer vi den — men inte ens då kan vi lämna ut ditt dekrypterade valvinnehåll, eftersom vi varken innehar det eller nycklarna till det.
Hur dina data skyddas
AES-256-GCM-kryptering med en unik initieringsvektor per objekt; nyckelhärledning med Argon2id från din PIN-kod eller ditt lösenord; huvudnycklar i maskinvarustödd lagring (iOS Keychain och Secure Enclave); en krypterad databas (SQLCipher); filnamn som ersätts med slumpmässiga identifierare; säker överskrivning vid radering; TLS för all nätverkstrafik; blockering av skärmbilder; automatiskt lås; och varningar vid upptäckt av jailbreak.
Inget system är fullständigt säkert, och vi kan inte garantera absolut säkerhet. Konstruktionen begränsar medvetet vad ett intrång i våra system skulle kunna blottlägga — och det är inte ditt valv.
Hur länge vi sparar uppgifterna
- Data på enheten — tills du raderar dem eller avinstallerar appen. Vi innehar ingen kopia.
- Molnsäkerhetskopior — tills du raderar dem från ditt eget molnkonto.
- Kontodata — så länge din installation är aktiv. Radera dem när som helst via Profil → Radera konto i appen, vilket tar bort dina kontouppgifter från våra servrar med undantag för sådant som vi måste behålla av juridiska eller skattemässiga skäl eller för att förhindra bedrägerier.
- Prenumerationsuppgifter — under prenumerationens löptid plus den tid som krävs för bokföring och tvistlösning.
- Analys- och kraschdata — enligt Firebases lagringsinställningar.
Att radera ditt konto avslutar inte en aktiv prenumeration — den hanterar du via App Store.
Dina rättigheter
Beroende på var du bor kan du ha rätt att få tillgång till, rätta, exportera eller radera de personuppgifter vi har om dig, att invända mot eller begränsa viss behandling och att när som helst återkalla ditt samtycke. Samtycket återkallas med reglaget i Inställningar, och kontoradering sker i appen. För allt annat, mejla oss.
Eftersom konton är pseudonyma kan vi behöva att du styrker att du kontrollerar enhetens konto eller e-postadressen för återställning innan vi behandlar en begäran. När det gäller valvinnehåll finns det ingenting för oss att göra — du har redan den enda kopian och de enda nycklarna, på din enhet.
Barn
Valto riktar sig inte till barn under 13 år, och vi samlar inte medvetet in personuppgifter från dem. Om lokal lagstiftning fastställer en högre lägsta ålder för samtycke till behandling av personuppgifter gäller den åldern. Om du tror att ett barn har lämnat personuppgifter till oss, kontakta oss så raderar vi dem.
Ändringar i denna policy
Vi kan komma att uppdatera denna policy då och då. Den version som publiceras på denna sida är alltid den gällande, och ändringar träder i kraft när de publiceras.
Kontakt
Frågor eller begäranden: silverapp19@gmail.com