En resumen. La app VaultSec no recopila datos personales. Todo lo que guardas en ella permanece cifrado en tu teléfono; nunca lo recibimos y no podríamos leerlo aunque lo recibiéramos. Este sitio web no usa cookies ni guarda nada en tu navegador; cuenta las visitas de forma anónima, sin cookies. Los únicos datos personales que podríamos tratar son los que tú decidas enviarnos por correo electrónico y los datos técnicos que nuestro proveedor de alojamiento necesita para servir este sitio.
Esta política cubre la app móvil VaultSec (iPhone y Android) y el sitio web vaultsec.app. El operador responsable de ambos (el “responsable del tratamiento”) figura en el aviso legal. Escribe a privacy@vaultsec.app para cualquier asunto sobre tus datos.
1. La app
Lo que nunca recopilamos
VaultSec no tiene cuenta, ni servidor, ni nube. No realiza conexiones de red propias. No contiene software de analítica, publicidad, informes de fallos ni rastreo, ni identificador publicitario, ni código de terceros que recopile datos. No sabemos quién usa VaultSec, cómo lo usa ni qué guarda.
Lo que se queda en tu teléfono
Fotos, videos, documentos, notas, los contactos que añades para compartir, los ajustes y el registro de accesos se guardan solo en tu dispositivo, cifrados con llaves que únicamente tu PIN junto con el chip de seguridad del teléfono pueden abrir. No tenemos ninguna copia ni ninguna llave. Borrar la app, o borrar la bóveda desde sus ajustes, los destruye.
Permisos del dispositivo
La app pide un permiso solo cuando usas la función que lo necesita, y puedes negarte:
- Cámara: para la cámara de la bóveda y para escanear el código de un contacto cuando lo añades en persona.
- Fotos y archivos: para importar los elementos que elijas.
- Face ID / huella (opcional): lo gestiona por completo el sistema operativo; VaultSec solo recibe un sí o un no, nunca datos biométricos.
- Movimiento: para detectar la sacudida de pánico; se procesa en el dispositivo y nunca se guarda.
Archivos que tú decides mover
Las copias de seguridad cifradas (.vltx) y los paquetes cifrados para compartir son archivos que creas y envías donde quieras. Siguen cifrados, pero los servicios que uses para guardarlos o enviarlos (una nube, una app de mensajería, el correo) los tratan según sus propias condiciones. Cuando exportas una copia normal de un elemento, esa copia ya no está protegida por VaultSec.
Compras
La compra única opcional de Ilimitado la procesan Apple (App Store) o Google (Google Play), que actúan como responsables independientes de tus datos de pago y de cuenta según sus propias políticas. No recibimos datos de pago. Las tiendas nos dan estadísticas agregadas de ventas y descargas que no identifican a nadie.
2. Este sitio web
- Sin cookies, sin almacenamiento en el navegador, sin publicidad. No usamos scripts de publicidad, redes sociales ni gestores de etiquetas, y todas las fuentes e imágenes se sirven desde nuestro propio dominio.
- Recuento anónimo de visitas. Para saber qué páginas son útiles usamos Cloudflare Web Analytics. No usa cookies, no guarda nada en tu dispositivo, no crea una huella de tu navegador ni te sigue por otros sitios; solo ofrece cifras agregadas (páginas vistas, sitios de procedencia, países, velocidad). Se basa en nuestro interés legítimo en mejorar el sitio (art. 6.1.f RGPD); un bloqueador de contenido puede desactivarlo sin perder ninguna función.
- Alojamiento. El sitio lo sirve Cloudflare, Inc. (distribución de contenido y protección frente a ataques). Para entregar cada página, Cloudflare trata necesariamente datos técnicos —tu dirección IP, el tipo de navegador, la página solicitada y la hora— y los conserva en registros de seguridad durante un periodo breve. Cloudflare actúa como encargado del tratamiento en virtud de un contrato de tratamiento de datos. No usamos estos datos para identificar a los visitantes.
- Enlaces externos. El botón Salida rápida y las líneas de ayuda de nuestra página de seguridad personal enlazan a otros sitios, que tienen sus propias políticas de privacidad.
3. Cuando nos escribes
Si nos escribes (soporte, solicitudes de privacidad, informes de seguridad), usamos tu dirección de correo y tu mensaje solo para responderte y los conservamos hasta 12 meses después de terminar la conversación, salvo que la ley exija un plazo mayor. No nos envíes archivos de tu bóveda; no los necesitamos.
4. Bases jurídicas
Cuando se aplique el RGPD de la UE/EEE u otra ley similar, tratamos datos personales solo con estas bases: servir y proteger el sitio web (nuestro interés legítimo, art. 6.1.f RGPD); responder a tus mensajes (tu solicitud, art. 6.1.b, o nuestro interés legítimo); y cumplir obligaciones legales (art. 6.1.c).
5. Transferencias internacionales
Cloudflare puede tratar datos del sitio web fuera de tu país, incluido Estados Unidos. Estas transferencias se basan en el Marco de Privacidad de Datos UE-EE. UU., en el que Cloudflare está certificada, y en las Cláusulas Contractuales Tipo de la Comisión Europea.
6. Tus derechos
Vivas donde vivas, puedes preguntarnos qué datos personales tenemos sobre ti (en la práctica, solo los correos que nos enviaste) y pedirnos que los corrijamos o los borremos. Escribe a privacy@vaultsec.app. Respondemos en el plazo de un mes y nunca cobramos por ello.
- UE y EEE (RGPD): también tienes los derechos de limitación, portabilidad y oposición, y el derecho a presentar una reclamación ante tu autoridad nacional de protección de datos (en España, la AEPD).
- Estados Unidos (CCPA/CPRA de California y otras leyes estatales): tienes derecho a saber, borrar y corregir. No vendemos ni compartimos información personal, no la usamos para publicidad dirigida y no recopilamos información personal sensible. Respetamos las señales Global Privacy Control, aunque no hay nada que desactivar. No te discriminaremos por ejercer tus derechos.
- Brasil (LGPD): tienes los derechos del artículo 18. Nuestro contacto de protección de datos (encarregado) es privacy@vaultsec.app. También puedes reclamar ante la ANPD.
- México (LFPDPPP 2025): puedes ejercer tus derechos ARCO (acceso, rectificación, cancelación y oposición) por correo electrónico; la autoridad competente es la Secretaría Anticorrupción y Buen Gobierno.
- Argentina, Colombia, Chile, Perú, Uruguay y otros países de América Latina: tienes los derechos de acceso, rectificación, actualización y supresión que reconoce tu ley nacional (entre ellas, la Ley 25.326 de Argentina, la Ley 1581 de 2012 de Colombia, la Ley 19.628 de Chile y, desde el 1 de diciembre de 2026, la Ley 21.719, la Ley 29733 de Perú y la Ley 18.331 de Uruguay), y puedes reclamar ante tu autoridad nacional.
7. Menores
VaultSec no está dirigida a menores de 13 años y no recopilamos a sabiendas datos personales suyos. Como la app no recopila ningún dato personal, tampoco recopila datos de menores.
8. Seguridad
Las protecciones de la app se describen en nuestra página de seguridad. En este sitio web usamos solo HTTPS, una política de seguridad de contenido estricta y ningún código de terceros salvo el contador de visitas sin cookies de Cloudflare.
9. Cambios
Si cambiamos esta política, actualizaremos la fecha de abajo y, si los cambios son importantes, lo indicaremos en el sitio web. La app nunca empezará a recopilar datos sin una actualización que verías descrita aquí primero.
Última actualización: