Política de Privacidade
Visão geral
O Vaultaire é um cofre de fotos privado que funciona primeiro no dispositivo. Os seus ficheiros são encriptados no seu dispositivo com uma chave mestra aleatória, que é encapsulada por uma chave derivada do seu padrão. A Wraxle não opera nenhum serviço que receba uma cópia legível do conteúdo, do padrão ou das chaves de desencriptação do seu cofre.
Dados que não recolhemos
- As suas fotos, vídeos ou ficheiros: todos os dados são encriptados no dispositivo e nunca saem do seu telemóvel sem encriptação.
- O seu padrão ou chaves de encriptação: a derivação a partir do padrão e as operações AES-GCM são executadas localmente. Os caminhos de bloqueio descartam o estado da chave ativa e os wrappers de chave limpam os buffers próprios na desalocação, mas o Vaultaire não afirma que o Swift e o iOS sobrescrevem comprovadamente todas as cópias transitórias em memória.
- A sua frase de recuperação: armazenada com campos de padrão antigos numa base de dados de recuperação encriptada com AES-GCM no Keychain. Um item aleatório separado no Keychain protege essa base de dados para que a frase possa ser mostrada mais tarde nas definições do cofre.
- O Vaultaire não exige uma conta.
Comentários que escolhe enviar
Quando responde Sim ou envia comentários, o Cloudflare D1 guarda a resposta, a mensagem, o e-mail opcional, o idioma, a versão e compilação da app, a ocasião da pergunta, a hora de receção e um identificador aleatório. Os comentários escritos são também enviados por e-mail ao apoio do Vaultaire para lhe responder e melhorar a app. Os rascunhos ficam cifrados no dispositivo até ao envio. Este serviço é separado das análises do PostHog, ativadas por defeito e que pode desativar; os comentários não são enviados ao PostHog.
Análise de aplicações (ativada por defeito)
A análise de aplicações e o diagnóstico de avarias estão ativados por defeito. Pode desativá-los em Definições com “Partilhar erros anonimamente”. Quando esta definição está desativada, o PostHog não inicia e a aplicação não guarda eventos analíticos para enviar posteriormente.
- PostHog recebe eventos gerais do produto, dados de desempenho e erros tratados. O conteúdo do cofre, os padrões, as frases de recuperação, os nomes e tipos de ficheiro estruturados, os identificadores de partilha e cofre, os identificadores brutos de produtos e transações StoreKit e os recibos são excluídos. Os eventos de abertura do cofre incluem um token pseudónimo por cofre derivado de uma impressão digital de chave, que não pode ser revertido para um cofre, um padrão ou o respetivo conteúdo. Política de privacidade do PostHog.
- Atribuição de anúncios Apple Quando “Partilhar erros anonimamente” está ativado, o Apple AdServices verifica se uma instalação veio de um anúncio da Apple. O Vaultaire envia o token de atribuição para a Apple através do nosso serviço. Não retemos o token em bruto ou o UUID de instalação aleatória. O PostHog recebe um identificador com hash e dados de atribuição geral. O StoreKit recebe o mesmo UUID aleatório como token de conta da aplicação para compras.
Desativar esta definição desativa as análises de produtos, os relatórios de falhas, a atribuição de Apple Ads e a chave StoreKit utilizada apenas para análises. O Vaultaire não utiliza IDFA, não solicita permissão de rastreio nem envia eventos de conversão de anúncios quando a aplicação é aberta.
Análise web
O site do Vaultaire (vaultaire.app) usa PostHog para análises web first-party. O PostHog guarda um identificador aleatório anónimo no localStorage do seu browser para que possamos contar visitantes únicos e medir a duração das sessões, sem cookies e sem qualquer rastreio entre sites. Nenhum dos serviços é usado para o identificar pessoalmente através do site. Estes dados de análise web são separados das análises na app descritas acima.
Para atribuir visitas provenientes de anúncios do ChatGPT, o site também utiliza o Pixel de Medição de Anúncios da OpenAI. Pode guardar uma referência de clique em anúncio que preserva a privacidade no cookie próprio __oppref e envia um evento app_store_clicked quando seleciona uma ligação do Vaultaire na App Store. Não enviamos nomes, endereços de e-mail, IDs de conta nem conteúdo da aplicação. O evento exclui a personalização futura ao nível do utilizador, e o pixel não é carregado quando o navegador envia Global Privacy Control.
Cópia de segurança no iCloud
A cópia de segurança iCloud está ativada por predefinição e pode ser desativada nas Definições. Enquanto estiver ativada, o Vaultaire deriva do seu padrão uma chave de cópia de segurança separada e independente do dispositivo, e carrega registos com preenchimento, encriptados com AES-GCM, para a sua base de dados CloudKit privada. O restauro por frase também armazena um manifesto de recuperação encriptado. A Wraxle não recebe as suas credenciais iCloud nem conteúdo legível do cofre. Os termos do iCloud da Apple aplicam-se a este armazenamento.
Partilha de cofre
Quando partilha um cofre, a aplicação encripta-o no seu dispositivo e carrega-o em blocos encriptados para a base de dados pública do Apple CloudKit. O destinatário abre-o ao introduzir a frase de partilha que lhe entrega. A frase nunca chega aos nossos servidores. O nome do registo de partilha é derivado da frase, por isso quem recolher registos de partilha públicos pode testar tentativas da frase offline, e as partilhas do mesmo cofre podem ser associadas entre si. A expiração, os limites de aberturas e o bloqueio de exportação são aplicados pela aplicação do destinatário.
Compras na aplicação
O Vaultaire oferece subscrições premium através da Apple App Store. Todas as transações de compra são processadas pela Apple. Não recolhemos nem armazenamos os seus dados de pagamento. Estas transações estão sujeitas aos termos e à política de privacidade da Apple.
Serviços de terceiros
- Apple CloudKit: usado para partilha de cofre e cópia de segurança no iCloud (apenas dados encriptados)
- Apple StoreKit: usado para processar compras na aplicação
- Apple AdServices — utilizado para a atribuição de instalação de anúncios da Apple enquanto “Partilhar erros anonimamente” está ativado
- PostHog: análise geral do produto e diagnósticos de falhas na aplicação, além de análise web first-party separada
- OpenAI Ads Measurement Pixel and Conversions API: atribuição de anúncios do ChatGPT apenas no site, através do cookie próprio __oppref e de um evento de clique numa ligação da App Store
Privacidade das crianças
O Vaultaire não recolhe intencionalmente informações pessoais de crianças com menos de 13 anos. A aplicação não requer conta. As análises podem ser desativadas nas Definições e não se destinam a ser utilizadas por crianças com menos de 13 anos.
Alterações a esta política
Podemos atualizar esta política ocasionalmente. As alterações serão publicadas nesta página com uma data de revisão atualizada.
Contacto
Se tiver questões sobre esta política de privacidade, contacte-nos através do formulário de suporte.