Política de Privacidad
Última actualización: 17 de septiembre de 2026
1. Datos que recopilamos
El contenido de lo que envías viaja cifrado de extremo a extremo y el servidor no puede leerlo. Lo que sí guarda para que el servicio funcione es lo siguiente:
| Dato | Finalidad | Dónde |
|---|---|---|
| Vettore ID y nombre visible | Identificar la cuenta y mostrarla a tus contactos | Servidor + dispositivo |
| Dispositivos vinculados: nombre del modelo, claves públicas y última conexión | Entregar a cada dispositivo lo suyo e iniciar sesiones cifradas | Servidor |
| Mensajes y adjuntos, cifrados | Entregarlos | Servidor hasta que llegan a su destino (ver sección 6) |
| Conversaciones: quién participa en cada una, cuándo se envía cada mensaje y sus acuses de entrega y lectura | Repartir los mensajes y mostrar su estado | Servidor |
| Presencia y última conexión | Mostrar si estás en línea y detectar cuentas sin uso | Servidor |
| Permisos de capacidades remotas: quién concede qué capacidad a quién | Comprobar que cada orden está autorizada | Servidor |
| Órdenes remotas: cuándo se pidieron, qué capacidad y su estado. El contenido y el resultado van cifrados | Entregarlas y devolver el resultado | Servidor |
| Reportes de ubicación, cifrados, con quién los pidió y cuándo se tomaron | Entregarlos a quien tiene el permiso | Servidor hasta que llegan a su destino (ver sección 6) |
| Pacto de reporte: contacto e intervalo | Avisar antes de que venza y activarlo al vencer | Servidor |
| Contactos, sus huellas observadas y contactos bloqueados | Mostrar tu agenda en todos tus dispositivos y aplicar el bloqueo | Servidor |
| Contactos verificados en persona | Comprobar las claves de esos contactos | Dispositivo, y cifrados hacia tus otros dispositivos |
| Ajustes de la cuenta, cifrados | Sincronizarlos entre tus dispositivos | Servidor |
| Pertenencia a organizaciones | Aplicar sus políticas | Servidor |
| Registro de seguridad: inicios de sesión, dispositivos revocados, permisos concedidos y capacidades ejercidas | Detectar abusos y responder a incidentes | Servidor |
| Suscripción, pagos y datos fiscales si los proporcionas | Cobrar el servicio y facturar | Servidor |
| Token FCM | Notificaciones push | Servidor + Google |
No pedimos número de teléfono, correo electrónico ni documentos.
2. Datos que NO recopilamos
- Contactos del teléfono
- Ubicación en claro: la que compartes o reportas llega cifrada y el servidor no puede leerla
- Contenido de llamadas: el audio y el video van cifrados de extremo a extremo. Si no hay conexión directa entre los dispositivos, pasan por nuestro relé (TURN), que solo ve datos cifrados
- Análisis de comportamiento
- Publicidad ni rastreo publicitario
3. Cifrado de extremo a extremo
Todos los mensajes, archivos y llamadas se cifran en tu dispositivo usando:
- X25519 para intercambio de claves
- Ed25519 para firma de identidad
- AES-256-GCM para cifrado simétrico
- SRTP para llamadas
Las claves privadas solo salen de tu dispositivo cifradas hacia otro dispositivo tuyo que autorizas escaneando un código QR, y el servidor no puede abrirlas. El servidor solo retransmite datos ya cifrados.
4. Permisos del dispositivo
| Permiso | Motivo |
|---|---|
| Cámara | Videollamadas, escaneo QR y, si concediste esa capacidad, foto o cámara en vivo a petición de un contacto autorizado |
| Micrófono | Llamadas de voz y video y, si concediste esa capacidad, audio del entorno o micrófono en vivo a petición de un contacto autorizado |
| Notificaciones | Avisos de mensajes, llamadas entrantes y vencimiento del pacto de reporte |
| Ubicación | Compartir tu posición en un chat y las capacidades de ubicación que hayas concedido. Solo se envía y se guarda cuando tú lo compartes o cuando existe un permiso vigente |
| Ubicación en segundo plano | Rastreo continuo, geocerca e historial de recorrido, únicamente mientras haya un permiso vigente |
5. Terceros
Firebase Cloud Messaging (Google): utilizado solo para notificaciones push. Google procesa el token conforme a su política de privacidad.
OpenStreetMap y Esri: proveen las teselas de los mapas de la app y del panel. Al mostrar un mapa, tu dispositivo les pide las teselas de la zona que se ve, así que reciben tu dirección IP y el área consultada.
No compartimos datos con anunciantes ni brokers de datos.
6. Retención de datos
- Los mensajes cifrados se vacían del servidor en cuanto llegan al dispositivo destinatario. Si no llegan, se borran a los 30 días, o antes si el mensaje caduca.
- Los adjuntos cifrados se borran del servidor a los 7 días.
- Los reportes de ubicación cifrados se guardan hasta que los recibe quien los pidió, y como máximo 90 días.
- El historial de mensajes y las ubicaciones recibidas se guardan en tu dispositivo. Puedes eliminar conversaciones en cualquier momento.
- Al eliminar tu cuenta, o tras 90 días sin uso, se desactiva y se revocan todos tus dispositivos. A los 3 días se anonimiza: se borran el Vettore ID, el nombre visible y las claves de un solo uso para iniciar conversaciones, y lo que queda asociado a la cuenta ya no la identifica por nombre ni por Vettore ID.
Puedes eliminar tu cuenta desde la app.
También puedes solicitar la eliminación de tu cuenta y tus datos sin necesidad de tener la app instalada desde nuestra página de eliminación de cuenta.