Em resumo. O app VaultSec não coleta dados pessoais. Tudo o que você guarda nele fica criptografado no seu telefone; nunca recebemos esse conteúdo e não conseguiríamos lê-lo se recebêssemos. Este site não usa cookies nem guarda nada no seu navegador; ele conta as visitas de forma anônima, sem cookies. Os únicos dados pessoais que podemos tratar são os que você decidir nos enviar por e-mail e os dados técnicos de que nosso provedor de hospedagem precisa para entregar este site.
Esta política cobre o app móvel VaultSec (iPhone e Android) e o site vaultsec.app. O operador responsável por ambos (o “controlador”) está identificado no aviso legal. Escreva para privacy@vaultsec.app sobre qualquer assunto relativo aos seus dados.
1. O app
O que nunca coletamos
O VaultSec não tem conta, servidor nem nuvem. Ele não faz conexões de rede próprias. Não contém software de analytics, publicidade, relatórios de falhas ou rastreamento, nem identificador de publicidade, nem código de terceiros que colete dados. Não sabemos quem usa o VaultSec, como usa nem o que guarda.
O que fica no seu telefone
Fotos, vídeos, documentos, notas, os contatos que você adiciona para compartilhar, as configurações e o registro de acessos ficam só no seu aparelho, criptografados com chaves que apenas o seu PIN junto com o chip de segurança do telefone conseguem abrir. Não temos cópia nem chave. Apagar o app, ou apagar o cofre nas configurações, os destrói.
Permissões do aparelho
O app pede uma permissão só quando você usa o recurso que precisa dela, e você pode recusar:
- Câmera — para a câmera do cofre e para ler o código de um contato quando você o adiciona pessoalmente.
- Fotos e arquivos — para importar os itens que você escolher.
- Face ID / digital (opcional) — tratado inteiramente pelo sistema operacional; o VaultSec só recebe um sim ou um não, nunca dados biométricos.
- Movimento — para detectar a sacudida de pânico; processado no aparelho e nunca armazenado.
Arquivos que você decide mover
Backups criptografados (.vltx) e pacotes criptografados de compartilhamento são arquivos que você cria e envia para onde quiser. Eles continuam criptografados, mas os serviços que você usa para guardá-los ou enviá-los (uma nuvem, um app de mensagens, o e-mail) os tratam conforme os próprios termos. Quando você exporta uma cópia comum de um item, essa cópia deixa de ser protegida pelo VaultSec.
Compras
A compra única opcional do Ilimitado é processada pela Apple (App Store) ou pelo Google (Google Play), que atuam como controladores independentes dos seus dados de pagamento e de conta, conforme as próprias políticas. Não recebemos dados de pagamento. As lojas nos fornecem estatísticas agregadas de vendas e downloads que não identificam ninguém.
2. Este site
- Sem cookies, sem armazenamento no navegador, sem publicidade. Não usamos scripts de publicidade, redes sociais ou gerenciadores de tags, e todas as fontes e imagens são servidas pelo nosso próprio domínio.
- Contagem anônima de visitas. Para saber quais páginas são úteis, usamos o Cloudflare Web Analytics. Ele não usa cookies, não guarda nada no seu aparelho, não cria impressão digital do navegador nem acompanha você em outros sites; mostra apenas números agregados (páginas vistas, sites de origem, países, velocidade). Baseia-se no nosso legítimo interesse em melhorar o site (art. 7, IX, da LGPD; art. 6(1)(f) do RGPD); um bloqueador de conteúdo pode desativá-lo sem perda de função.
- Hospedagem. O site é entregue pela Cloudflare, Inc. (distribuição de conteúdo e proteção contra ataques). Para entregar cada página, a Cloudflare necessariamente trata dados técnicos — seu endereço IP, o tipo de navegador, a página solicitada e o horário — e os mantém em registros de segurança por um período curto. A Cloudflare atua como operadora, nos termos de um contrato de tratamento de dados. Não usamos esses dados para identificar visitantes.
- Links externos. O botão Saída rápida e os canais de ajuda da nossa página de proteção pessoal levam a outros sites, que têm as próprias políticas de privacidade.
3. Quando você nos escreve
Se você nos escrever (suporte, solicitações de privacidade, relatos de segurança), usamos seu endereço de e-mail e sua mensagem apenas para responder e os guardamos por até 12 meses após o fim da conversa, salvo se a lei exigir prazo maior. Não nos envie arquivos do seu cofre; não precisamos deles.
4. Bases legais
Onde se aplicar o RGPD da UE/EEE, a LGPD ou lei semelhante, tratamos dados pessoais apenas com estas bases: entregar e proteger o site (nosso legítimo interesse, art. 6(1)(f) do RGPD; art. 7, IX, da LGPD); responder às suas mensagens (a seu pedido ou por legítimo interesse); e cumprir obrigações legais.
5. Transferências internacionais
A Cloudflare pode tratar dados do site fora do seu país, inclusive nos Estados Unidos. Essas transferências se baseiam no Data Privacy Framework UE–EUA, no qual a Cloudflare é certificada, e nas Cláusulas Contratuais Padrão da Comissão Europeia.
6. Seus direitos
Onde quer que você more, pode nos perguntar quais dados pessoais temos sobre você (na prática, só os e-mails que nos enviou) e pedir que os corrijamos ou apaguemos. Escreva para privacy@vaultsec.app. Respondemos em até um mês e nunca cobramos por isso.
- Brasil (LGPD): você tem os direitos do artigo 18, incluindo confirmação, acesso, correção, anonimização, eliminação, portabilidade e informação sobre compartilhamento. Nosso encarregado pelo tratamento de dados pode ser contatado em privacy@vaultsec.app. Você também pode reclamar à ANPD.
- UE e EEE (RGPD): você também tem os direitos de limitação, portabilidade e oposição, e o direito de reclamar à autoridade nacional de proteção de dados (em Portugal, a CNPD).
- Estados Unidos (CCPA/CPRA da Califórnia e outras leis estaduais): você tem os direitos de saber, apagar e corrigir. Não vendemos nem compartilhamos informações pessoais, não as usamos para publicidade direcionada e não coletamos informações pessoais sensíveis. Respeitamos sinais de Global Privacy Control, embora não haja nada a desligar. Não discriminaremos você por exercer seus direitos.
- México (LFPDPPP 2025): você pode exercer os direitos ARCO (acesso, retificação, cancelamento e oposição) por e-mail; a autoridade competente é a Secretaría Anticorrupción y Buen Gobierno.
- Argentina, Colômbia, Chile, Peru, Uruguai e outros países da América Latina: você tem os direitos de acesso, retificação, atualização e supressão previstos na sua lei nacional (incluindo a Lei 25.326 da Argentina, a Lei 1581 de 2012 da Colômbia, a Lei 19.628 do Chile e, a partir de 1º de dezembro de 2026, a Lei 21.719, a Lei 29733 do Peru e a Lei 18.331 do Uruguai), e pode reclamar à sua autoridade nacional.
7. Crianças
O VaultSec não é direcionado a menores de 13 anos, e não coletamos conscientemente dados pessoais deles. Como o app não coleta nenhum dado pessoal, também não coleta dados de crianças.
8. Segurança
As proteções do app estão descritas na nossa página de segurança. Neste site usamos apenas HTTPS, uma política de segurança de conteúdo rígida e nenhum código de terceiros além do contador de visitas sem cookies da Cloudflare.
9. Alterações
Se alterarmos esta política, atualizaremos a data abaixo e, em mudanças importantes, avisaremos no site. O app nunca começará a coletar dados sem uma atualização que você veria descrita aqui antes.
Última atualização: