TrueWear, LLC opera HeirVault. Esta política explica qué procesamos, qué permanece cifrado en tus dispositivos, cómo funciona la analítica de producto opcional y cómo puedes ejercer tus derechos.
Quiénes somos
TrueWear, LLC ("TrueWear", "nosotros") opera HeirVault en heirvault.io. Para los datos personales de cuenta y operativos descritos aquí, somos el responsable del tratamiento. El contenido de la bóveda que cifras permanece bajo tu control; actuamos como encargado del tratamiento de texto cifrado opaco únicamente para almacenarlo y entregarlo según tus instrucciones.
Solicitudes de cuenta y privacidad: support@heirvault.io. Informes de vulnerabilidades de seguridad: security@heirvault.io.
Diseño de cifrado de extremo a extremo y conocimiento cero
La clave de cifrado de tu bóveda se deriva y se mantiene en tus dispositivos. Mientras está desbloqueada, el material de claves se guarda en la memoria del navegador y puede borrarse cuando bloqueas la bóveda, cierras sesión o se ejecuta el bloqueo automático por inactividad. El desbloqueo opcional por dispositivo puede almacenar un envoltorio cifrado en IndexedDB en ese dispositivo, y también puede almacenar un envoltorio cifrado en nuestros servidores asociado a una passkey o credencial de dispositivo (texto cifrado que no podemos usar como clave clara de la bóveda). Los documentos, mensajes, nombres de carpetas y campos similares que cifras se suben como texto cifrado (AES-GCM).
No podemos descifrar el contenido activo de tu bóveda. No recibimos tu contraseña ni la clave cruda de la bóveda en una forma que nos permita desbloquear tu bóveda activa. Si pierdes la clave de la bóveda y el material de recuperación, no podemos recuperar tus datos. Para entrega asistida por el sistema en Free, podemos almacenar una clave protegida para la entrega separada de ese beneficiario hasta que se complete la transferencia de la reclamación.
Inicio de sesión y desbloqueo
El inicio de sesión en la cuenta puede usar:
- Una contraseña de la bóveda con el protocolo de autenticación OPAQUE (el servidor almacena un registro opaco, no tu contraseña de la bóveda en texto claro)
- Passkeys para un acceso cómodo a la cuenta
- Códigos de un solo uso por correo solo para acceso a la cuenta
- MFA con autenticador opcional (TOTP) con códigos de respaldo para recuperación del inicio de sesión en la cuenta
Los códigos de un solo uso por correo te ayudan a acceder a la cuenta. No descifran por sí solos el contenido de la bóveda. MFA protege el acceso a la cuenta; es independiente del cifrado de la bóveda y de la frase de recuperación de tu kit de emergencia.
Qué recopilamos
Cuenta y autenticación
Dirección de correo, nombre para mostrar opcional, URL de imagen de perfil opcional o archivo de avatar personalizado almacenado en nuestro almacenamiento de archivos, preferencia de idioma, preferencia de tiempo de inactividad, plan (free, pro o shield), estado de incorporación, identificadores de autenticación, metadatos de credenciales passkey, registros de sesión, material de registro OPAQUE (no tu contraseña de la bóveda en texto claro), estado de inscripción en MFA y metadatos relacionados del autenticador gestionados por nuestra pila de autenticación (no tu contraseña de la bóveda), y registros de navegador de confianza cuando eliges recordar un navegador para MFA (user-agent e IP hasheada, con geo aproximada cuando esté disponible).
Metadatos de bóveda y entrega (legibles por nosotros)
Nombre para mostrar de la bóveda; intervalo de check-in, fechas de vencimiento y estado; periodo de espera (gracia) y estado del flujo de entrega; cualquier programación Ausente hasta que configures; preferencias de recordatorio de check-in (por ejemplo si los recordatorios de cuenta regresiva previos al vencimiento están habilitados en planes elegibles); contadores de uso del plan; marcas de tiempo; metadatos de auditoría o límite de frecuencia necesarios para proteger el servicio; y campos operativos similares necesarios para ejecutar recordatorios y entrega.
Texto cifrado de la bóveda (no legible por nosotros)
Blobs cifrados de elementos de la bóveda (documentos escritos en el editor integrado, entradas de contraseñas, libros de hojas de cálculo y campos relacionados); títulos o nombres cifrados en el cliente; claves de bóveda envueltas y envoltorios de recuperación; y envoltorios opcionales de claves de dispositivo cifrados asociados a passkeys o ayudas de desbloqueo por dispositivo. Almacenamos esto como texto cifrado opaco.
Beneficiarios, testigos y portales
Nombres, correos, campos de relación o rol que introduces; niveles de acceso y preferencias de notificación; envoltorios de claves de entrega específicos del beneficiario y paquetes de entrega recifrados (texto cifrado); y hashes de tokens de portal de reclamación, check-in y testigo (no los enlaces secretos en bruto en reposo).
Facturación
Plan de suscripción, estado, identificadores de cliente y suscripción de Stripe, ajustes de saldo / crédito del cliente (incluidos créditos por referidos) y metadatos de pago relacionados de Stripe. No almacenamos números completos de tarjeta en nuestros servidores. Los datos de tarjeta los gestiona Stripe Checkout. Podemos almacenar una huella limitada de método de pago de Stripe (no el número completo de la tarjeta) para aplicar una prueba gratis por tarjeta y prevenir abuso de referidos, según se describe en los Términos.
Referidos
Si usas el programa de referidos, procesamos tu código de referido, si otro usuario se registró mediante tu enlace, el estado del evento de referido (por ejemplo pendiente, acreditado o bloqueado), correos de invitación que envías (dirección de correo del amigo y metadatos del mensaje), atribución de la cookie `heirvault_ref` o parámetro de referido equivalente, y huellas limitadas de método de pago usadas para bloquear autorreferidos abusivos o reutilización (la misma huella que podemos usar para aplicar la prueba). Los créditos se aplican a través de Stripe según se describe en los Términos.
Claves API de check-in de Shield
En Shield, si creas claves API de check-in por dispositivo, almacenamos hashes de clave, prefijos de visualización, etiquetas y marcas de tiempo de último uso. No almacenamos la clave cruda completa tras la creación. Los check-ins por API reinician tu temporizador de check-in; no desbloquean el contenido de la bóveda.
Correo y comunicaciones
Contenido de correo transaccional que enviamos o ponemos en cola (por ejemplo códigos de verificación, avisos de seguridad, recibos de facturación, recordatorios de check-in e invitaciones de referidos), incluida dirección del destinatario, asunto y cuerpo HTML. Cuando el producto lo habilita, también podemos enviar avisos de reclamación o testigo. Mensajes de soporte que nos envías.
Seguridad y sesiones
Direcciones IP hasheadas para prevención de abuso; cadenas user-agent; y enriquecimiento geográfico aproximado (país, ciudad, ASN) para sesiones de inicio de sesión vía MaxMind cuando está configurado (mostrado en el historial de sesiones de Pro y Shield cuando esté disponible). Señales de protección antibot de Cloudflare Turnstile en el registro cuando está habilitado.
Importante: cuando se ejecutan consultas de MaxMind o Turnstile, esos proveedores pueden recibir tu dirección IP en bruto en el momento de la solicitud. HeirVault almacena una IP hasheada más campos geo aproximados, no la IP en bruto, en los registros de sesión de inicio de sesión.
Analítica de producto (opcional)
Si aceptas cookies de analítica, PostHog puede recibir eventos de producto seudónimos e interacciones con encuestas o anuncios. Consulta Analítica de producto y mensajería.
Qué no recopilamos en texto claro
No recopilamos documentos de la bóveda en texto claro, mensajes, títulos de carpetas que cifras, frases de acceso del propietario de la bóveda ni frases de recuperación, porque nunca llegan a nuestros servidores en forma legible (o, para material de recuperación, permanecen bajo tu responsabilidad en tus dispositivos). Cuando un beneficiario usa Entrega asistida por HeirVault, podemos almacenar una clave de entrega protegida (o, para filas heredadas, una contraseña de beneficiario sellada) únicamente para transferir acceso tras una reclamación válida; eliminamos ese material protegido tras la transferencia o entrega. Invitar ahora (cuenta directa) y Frase de acceso del beneficiario compartida (compartida por el titular) no almacenan una clave de entrega utilizable por el servidor.
Los nombres para mostrar de la bóveda, nombres y correos de beneficiarios y testigos, y campos operativos similares no son de conocimiento cero. Los operadores y encargados pueden leerlos según sea necesario para operar el servicio.
Cómo usamos los datos
Usamos datos personales para:
- Crear y asegurar cuentas, sesiones, passkeys, MFA, navegadores de confianza y autenticación OPAQUE
- Almacenar y servir blobs cifrados y envoltorios opcionales de claves de dispositivo cifrados
- Ejecutar recordatorios de check-in, lógica del periodo de espera, pasos de testigos y entrega a beneficiarios según tu configuración
- Operar claves API de check-in de Shield cuando las creas
- Procesar suscripciones, atribución de referidos y créditos de cuenta, y prevenir fraude, abuso de pruebas o abuso de referidos
- Proteger el servicio (límites de frecuencia, Turnstile, revisión de sesiones, registros de auditoría)
- Proporcionar soporte y cumplimiento legal requerido
- Mejorar HeirVault, incluida analítica y encuestas opcionales cuando das tu consentimiento
No vendemos datos personales. No usamos datos personales para redes publicitarias de terceros.
Tipos de correo
Mensajes transaccionales
Enviamos mensajes necesarios para operar tu cuenta y los flujos de trabajo que configures. Ejemplos incluyen verificación de correo y códigos de un solo uso, alertas de seguridad, avisos de facturación y recibos, recordatorios de check-in (incluidos avisos cuando termina el periodo de espera tras un check-in no realizado y, en Shield cuando esté habilitado, recordatorios de cuenta regresiva previos al vencimiento), correos de invitación de referidos que solicitas, y (cuando el producto los habilita) avisos de reclamación o testigo. Generalmente no puedes darte de baja de mensajes transaccionales mientras tu cuenta o un flujo de entrega activo los requiera.
Correos opcionales de producto
Cuando creas una cuenta de HeirVault, te inscribimos en nuestros correos opcionales de producto. Comparten una sola suscripción e incluyen:
- Boletín de producto: correos ocasionales sobre actualizaciones del producto, consejos y noticias relacionadas con HeirVault
- Consejos de activación: orientación inicial de configuración (por ejemplo completar la incorporación, dejar tu primer archivo, agregar contactos o completar un primer check-in) enviada mientras te estás familiarizando
- Sugerencias de actualización: avisos ocasionales sobre Pro o Shield cuando tu uso sugiere que te ayudarían
Están limitados en frecuencia y deduplicados para no repetir el mismo mensaje. No vendemos tu correo ni lo usamos para redes publicitarias de terceros.
Puedes excluirte en cualquier momento en Ajustes de cuenta (Preferencias de correo), usando el enlace de baja con un clic incluido en estos correos, o contactando a support@heirvault.io. Excluirte detiene todos estos correos opcionales pero no detiene los mensajes transaccionales.
Analítica de producto y mensajería
Cuando interactúas con nuestro banner de cookies, el script de PostHog (PostHog Inc., nube en Estados Unidos) puede estar presente para respetar tu elección. Aceptar analíticos habilita cookies de PostHog y una analítica de producto más completa, encuestas o anuncios opcionales, y (cuando esté habilitado) un chat de soporte en la aplicación para titulares de cuenta con sesión iniciada. Solo lo esencial no establece cookies de PostHog; aun así podemos registrar métricas anónimas de página e interacción básica con el modo sin cookies de PostHog y contar solicitudes a páginas públicas de marketing en nuestros servidores (véase la Política de cookies).
Tras Aceptar analíticos, podemos asociar eventos con un id de usuario interno opaco (no tu correo) y atributos limitados no sensibles de la cuenta como nivel de plan, idioma y estado de incorporación. La reproducción de sesión, cuando se usa, enmascara entradas y texto en pantalla y no se usa para recopilar contenido de la bóveda. Puedes retirar el consentimiento en cualquier momento mediante Configuración de cookies en el pie de página.
Si usas soporte en la aplicación, PostHog puede procesar los mensajes que envías y cualquier correo de contacto que proporciones para que podamos responder. Eso es procesamiento de soporte, separado de la analítica de marketing.
El tráfico de analítica y Support puede enrutarse a través de un subdominio de primera parte (por ejemplo `e.heirvault.io`) operado como proxy inverso gestionado de PostHog. Esa ruta puede involucrar a Cloudflare como subencargado de PostHog solo para proxy.
No enviamos a PostHog: claves de cifrado de la bóveda, frases de acceso, frases de recuperación, títulos o cuerpos descifrados, nombres de carpetas en texto claro que cifras, tokens de portal de beneficiarios, enlaces secretos de reclamación o testigo, u otro contenido confidencial de la bóveda.
Los identificadores de analítica pueden eliminarse cuando eliminas tu cuenta o a solicitud, sujeto a las herramientas del proveedor y límites técnicos razonables.
Beneficiarios, testigos y portales
Cuando invitas beneficiarios o testigos, procesamos los datos de contacto y material de tokens necesarios para operar portales de reclamación, testigo o check-in, y para enviarles correo cuando el producto envía esos avisos. Los visitantes del portal pueden usar el servicio sin una cuenta completa de propietario de HeirVault.
Si eres beneficiario o testigo, el propietario de la bóveda proporcionó tu nombre y correo (y campos relacionados) para que HeirVault pueda contactarte u operar un portal según sus instrucciones. Procesamos esa información para ofrecer esas funciones. Puedes contactar a support@heirvault.io sobre tus datos personales; algunas solicitudes pueden requerir coordinación con el propietario o estar limitadas por el cifrado y la configuración del propietario.
Tú (como propietario) eres responsable de tener una base legal para compartir su información y de mantener confidenciales los enlaces del portal. Cualquiera con un enlace válido puede realizar las acciones que ese enlace permite hasta que expire o se revoque según las reglas del producto.
Programa de referidos
Cuando compartes un enlace de referido o envías una invitación, procesamos los datos de referido listados en Qué recopilamos para atribuir registros, aplicar créditos tras una factura de pago calificada, prevenir abuso y enviar el correo de invitación que solicitas. Los amigos que abren tu enlace pueden recibir una cookie de atribución de corta duración (`heirvault_ref`) según se describe en la Política de cookie. Las reglas de referidos y créditos están en los Términos de servicio.
Base legal (EEE/Reino Unido y similares)
Donde se requiera, nos basamos en:
- Contrato para proporcionar HeirVault y ofrecer las funciones que configures
- Intereses legítimos para seguridad, prevención de abuso, fiabilidad del servicio, mejora limitada del producto que no prevalezca sobre tus derechos, y (donde se permita) el boletín de producto cuando creas una cuenta, con una forma sencilla de excluirte
- Consentimiento para cookies de analítica opcionales y encuestas o anuncios de PostHog, y para marketing opcional donde se requiera consentimiento
- Obligación legal cuando debamos conservar o divulgar información
Puedes retirar el consentimiento para analítica u optar por no recibir el boletín de producto sin afectar el procesamiento esencial de la cuenta.
Encargados y subencargados
Usamos proveedores que procesan datos solo según sea necesario para su función:
| Proveedor | Función |
|---|---|
| Convex | Backend de aplicación, base de datos, almacenamiento de archivos (blobs cifrados y metadatos) |
| Better Auth (on Convex) | Autenticación, sesiones, passkeys, MFA, plugin OPAQUE |
| Google Cloud Platform aloja la aplicación web (por ejemplo Cloud Run) | |
| Stripe | Pagos, Checkout, portal de facturación y créditos de saldo de cliente (incluidos créditos por referidos) |
| Cloudflare Turnstile | Protección antibot en el registro (puede ver la IP en el momento de verificación) |
| Resend | Correo transaccional |
| MaxMind | Enriquecimiento geo aproximado para sesiones de inicio de sesión cuando está habilitado (puede ver la IP en el momento de la consulta) |
| PostHog | Analítica de producto opcional, encuestas, anuncios y bandeja/widget de soporte tras consentimiento; el proxy inverso gestionado puede usar Cloudflare como subencargado de PostHog |
El texto cifrado de la bóveda permanece opaco para nosotros y para proveedores de analítica. Los términos y avisos de privacidad de cada proveedor también se aplican a su procesamiento.
Compartición y divulgación
Compartimos datos con los encargados anteriores, con beneficiarios o testigos según instruyas, y cuando lo exija la ley, un proceso legal, o para proteger derechos, seguridad e integridad. Podemos compartir información agregada o desidentificada que no te identifique razonablemente.
Autoridades y proceso legal
Si recibimos una citación, orden judicial o demanda legal similar, podemos divulgar datos personales de cuenta y operativos y, cuando se exija, blobs cifrados de la bóveda que no podemos descifrar. No tenemos claves que nos permitan producir contenido de la bóveda en texto claro. Donde la ley nos lo permita y donde no cree riesgo de daño u obstaculice una investigación, intentaremos avisar al titular de la cuenta afectado antes o después de la divulgación.
Transferencias empresariales
Si participamos en una fusión, adquisición, reorganización o venta de activos, los datos personales pueden transferirse a un sucesor sujeto a protecciones de privacidad continuas. Donde se requiera o sea razonablemente practicable, daremos aviso (por ejemplo por correo o un aviso destacado en el sitio) y te recordaremos las opciones de exportación y eliminación en Ajustes.
Conservación
Conservamos datos de cuenta y relacionados con la bóveda mientras tu cuenta esté activa. Tras eliminar tu cuenta, programamos la eliminación de metadatos de la bóveda, blobs cifrados, mensajes, registros de referidos vinculados a tu cuenta, metadatos de claves API, registros de navegador de confianza y registros relacionados, sujeto a ventanas breves de copia de seguridad, conservación de registros de seguridad necesaria para investigación de abuso, y datos que nuestros encargados necesiten un breve periodo para purgar.
Los registros de facturación pueden conservarse más tiempo según lo exijan impuestos y contabilidad. Stripe y otros encargados pueden conservar registros bajo sus propias obligaciones.
El contenido de correo en cola se conserva solo el tiempo necesario para enviar mensajes y operar la cola, y luego se elimina con los datos relacionados de la cuenta al eliminarla, sujeto a las mismas ventanas.
Seguridad
Usamos medidas apropiadas para una aplicación alojada que almacena blobs cifrados y metadatos de cuenta, incluidos controles de acceso, cifrado en tránsito (TLS), tokens de portal e IPs hasheadas cuando corresponda, cifrado de bóveda en el cliente, y monitorización operativa. Ningún método de transmisión o almacenamiento es perfectamente seguro. El diseño de conocimiento cero en el cliente significa que tus prácticas con la contraseña y la clave de la bóveda son una parte crítica de la seguridad global.
No afirmamos certificaciones de cumplimiento de terceros específicas en esta política salvo que las publiquemos por separado.
Si tenemos conocimiento de un incidente de seguridad que comprometa datos personales bajo nuestro control, investigaremos y notificaremos a usuarios afectados y reguladores según exija la ley aplicable. Informa sospechas de compromiso de cuenta o vulnerabilidades a support@heirvault.io o security@heirvault.io según corresponda.
Tus derechos
Según donde vivas, puedes tener derechos de acceso, rectificación, eliminación, restricción o portabilidad de datos personales, y a oponerte a cierto procesamiento o retirar el consentimiento.
- Acceso / portabilidad: Usa Exportar mis datos en Ajustes para metadatos de cuenta y operativos. Los campos cifrados de la bóveda permanecen cifrados en la exportación; descífralos localmente con tu clave de bóveda. Los adjuntos binarios pueden representarse como metadatos en lugar de bytes completos del archivo en el paquete de exportación.
- Supresión: Usa Eliminar cuenta en Ajustes o escribe a support@heirvault.io.
- Rectificación: Actualiza perfil y ajustes de la bóveda en el producto, o contacta a soporte para ayuda.
- Sesiones: Revisa y revoca sesiones de inicio de sesión en ajustes de Seguridad donde tu plan incluya esa función.
- Consentimiento de analítica: Usa Configuración de cookies o borra datos del sitio, luego elige Solo lo esencial.
- Correo opcional / boletín: Desactiva actualizaciones de producto en Ajustes de cuenta, usa enlaces de baja cuando se proporcionen, o contacta a soporte. Los mensajes transaccionales pueden continuar.
- Reclamaciones: Contáctanos primero; también puedes contactar a tu autoridad de supervisión.
Los beneficiarios y testigos pueden contactarnos sobre sus propios datos personales según se describe arriba. Podemos necesitar verificar tu solicitud y podemos rechazar solicitudes ilegales, muy repetitivas o que rompan garantías de cifrado (por ejemplo, no podemos producir texto claro que nunca recibimos).
Transferencias internacionales
Los datos pueden procesarse en Estados Unidos y otros países donde operamos nosotros o nuestros encargados, incluida la nube de EE. UU. de PostHog y regiones de Google Cloud que usamos. Donde se requiera, nos basamos en garantías apropiadas (como cláusulas contractuales tipo o marcos equivalentes).
Menores
HeirVault no está dirigido a menores de 16 años. No creamos cuentas a sabiendas para menores de 16 años. Si crees que un menor ha proporcionado datos personales, contáctanos y tomaremos medidas apropiadas.
Avisos de California y estados similares de EE. UU.
No vendemos información personal según la definición habitual de "venta" en la ley de California, ni la compartimos para publicidad conductual entre contextos. Los derechos de privacidad estatales de EE. UU. (acceso, eliminación, rectificación, apelación) pueden ejercerse a través de los canales anteriores. No te discriminaremos por ejercer derechos de privacidad.
Las categorías de información personal que procesamos suelen incluir identificadores (correo, ids de cuenta, códigos de referido), información comercial (plan y estado de facturación, créditos), actividad en internet o red (sesiones, IP hasheada, geo aproximada, user-agent, metadatos de último uso de claves API), e inferencias limitadas de uso del producto cuando consientes la analítica. El contenido sensible de la bóveda se cifra en el cliente y no es legible por nosotros.
Decisiones automatizadas
HeirVault usa flujos automatizados para recordatorios de check-in, tiempo del periodo de espera y activadores de entrega según reglas que tú configuras. No son decisiones de perfilado legalmente significativas sobre ti por nuestra parte (crédito, contratación o similares); ejecutan tus instrucciones. No investigamos la razón del mundo real por la que se omitió un check-in.
Cambios
Publicamos actualizaciones aquí con una fecha revisada de "Última actualización". Los cambios materiales en analítica o encargados también se reflejarán en nuestra Política de cookie. Donde se requiera, daremos aviso adicional.
Contacto
TrueWear, LLC Cuenta y privacidad: support@heirvault.io Informes de seguridad: security@heirvault.io
¿Preguntas?
Escríbenos a support@heirvault.io. También puedes revisar nuestra Términos de servicio y Política de cookies.