VETTORE ← Volver

Política de Privacidad

Última actualización: 17 de septiembre de 2026

1. Datos que recopilamos

El contenido de lo que envías viaja cifrado de extremo a extremo y el servidor no puede leerlo. Lo que sí guarda para que el servicio funcione es lo siguiente:

DatoFinalidadDónde
Vettore ID y nombre visibleIdentificar la cuenta y mostrarla a tus contactosServidor + dispositivo
Dispositivos vinculados: nombre del modelo, claves públicas y última conexiónEntregar a cada dispositivo lo suyo e iniciar sesiones cifradasServidor
Mensajes y adjuntos, cifradosEntregarlosServidor hasta que llegan a su destino (ver sección 6)
Conversaciones: quién participa en cada una, cuándo se envía cada mensaje y sus acuses de entrega y lecturaRepartir los mensajes y mostrar su estadoServidor
Presencia y última conexiónMostrar si estás en línea y detectar cuentas sin usoServidor
Permisos de capacidades remotas: quién concede qué capacidad a quiénComprobar que cada orden está autorizadaServidor
Órdenes remotas: cuándo se pidieron, qué capacidad y su estado. El contenido y el resultado van cifradosEntregarlas y devolver el resultadoServidor
Reportes de ubicación, cifrados, con quién los pidió y cuándo se tomaronEntregarlos a quien tiene el permisoServidor hasta que llegan a su destino (ver sección 6)
Pacto de reporte: contacto e intervaloAvisar antes de que venza y activarlo al vencerServidor
Contactos, sus huellas observadas y contactos bloqueadosMostrar tu agenda en todos tus dispositivos y aplicar el bloqueoServidor
Contactos verificados en personaComprobar las claves de esos contactosDispositivo, y cifrados hacia tus otros dispositivos
Ajustes de la cuenta, cifradosSincronizarlos entre tus dispositivosServidor
Pertenencia a organizacionesAplicar sus políticasServidor
Registro de seguridad: inicios de sesión, dispositivos revocados, permisos concedidos y capacidades ejercidasDetectar abusos y responder a incidentesServidor
Suscripción, pagos y datos fiscales si los proporcionasCobrar el servicio y facturarServidor
Token FCMNotificaciones pushServidor + Google

No pedimos número de teléfono, correo electrónico ni documentos.

2. Datos que NO recopilamos

  • Contactos del teléfono
  • Ubicación en claro: la que compartes o reportas llega cifrada y el servidor no puede leerla
  • Contenido de llamadas: el audio y el video van cifrados de extremo a extremo. Si no hay conexión directa entre los dispositivos, pasan por nuestro relé (TURN), que solo ve datos cifrados
  • Análisis de comportamiento
  • Publicidad ni rastreo publicitario

3. Cifrado de extremo a extremo

Todos los mensajes, archivos y llamadas se cifran en tu dispositivo usando:

  • X25519 para intercambio de claves
  • Ed25519 para firma de identidad
  • AES-256-GCM para cifrado simétrico
  • SRTP para llamadas

Las claves privadas solo salen de tu dispositivo cifradas hacia otro dispositivo tuyo que autorizas escaneando un código QR, y el servidor no puede abrirlas. El servidor solo retransmite datos ya cifrados.

4. Permisos del dispositivo

PermisoMotivo
CámaraVideollamadas, escaneo QR y, si concediste esa capacidad, foto o cámara en vivo a petición de un contacto autorizado
MicrófonoLlamadas de voz y video y, si concediste esa capacidad, audio del entorno o micrófono en vivo a petición de un contacto autorizado
NotificacionesAvisos de mensajes, llamadas entrantes y vencimiento del pacto de reporte
UbicaciónCompartir tu posición en un chat y las capacidades de ubicación que hayas concedido. Solo se envía y se guarda cuando tú lo compartes o cuando existe un permiso vigente
Ubicación en segundo planoRastreo continuo, geocerca e historial de recorrido, únicamente mientras haya un permiso vigente

5. Terceros

Firebase Cloud Messaging (Google): utilizado solo para notificaciones push. Google procesa el token conforme a su política de privacidad.

OpenStreetMap y Esri: proveen las teselas de los mapas de la app y del panel. Al mostrar un mapa, tu dispositivo les pide las teselas de la zona que se ve, así que reciben tu dirección IP y el área consultada.

No compartimos datos con anunciantes ni brokers de datos.

6. Retención de datos

  • Los mensajes cifrados se vacían del servidor en cuanto llegan al dispositivo destinatario. Si no llegan, se borran a los 30 días, o antes si el mensaje caduca.
  • Los adjuntos cifrados se borran del servidor a los 7 días.
  • Los reportes de ubicación cifrados se guardan hasta que los recibe quien los pidió, y como máximo 90 días.
  • El historial de mensajes y las ubicaciones recibidas se guardan en tu dispositivo. Puedes eliminar conversaciones en cualquier momento.
  • Al eliminar tu cuenta, o tras 90 días sin uso, se desactiva y se revocan todos tus dispositivos. A los 3 días se anonimiza: se borran el Vettore ID, el nombre visible y las claves de un solo uso para iniciar conversaciones, y lo que queda asociado a la cuenta ya no la identifica por nombre ni por Vettore ID.

Puedes eliminar tu cuenta desde la app.

También puedes solicitar la eliminación de tu cuenta y tus datos sin necesidad de tener la app instalada desde nuestra página de eliminación de cuenta.