Privacidad

Política de privacidad

HeirVault es una bóveda de legado digital con leave, check-in y claim. Tu bóveda activa está protegida por cifrado de extremo a extremo y conocimiento cero en tu dispositivo. Alojamos texto cifrado y metadatos de cuenta. El modo de entrega determina si una clave de entrega separada para el beneficiario es asistida por HeirVault o custodiada solo por ti y el beneficiario.

Última actualización 12 de agosto de 2026

En resumen

  • Las claves de la bóveda y el contenido en texto claro permanecen en tus dispositivos. Almacenamos texto cifrado que no podemos leer para tu bóveda activa.
  • Procesamos metadatos de cuenta, entrega, facturación, seguridad y referidos necesarios para operar el servicio.
  • Los planes Free, Pro y Shield comparten el mismo modelo de cifrado de bóveda activa; el plan cambia capacidad y extras.
  • Las cuentas nuevas quedan inscritas en correos opcionales de actualización de producto; puedes excluirte en Ajustes.
  • La exportación y eliminación de cuenta están disponibles en Ajustes.

TrueWear, LLC opera HeirVault. Esta política explica qué procesamos, qué permanece cifrado en tus dispositivos, cómo funciona la analítica de producto opcional y cómo puedes ejercer tus derechos.

Quiénes somos

TrueWear, LLC ("TrueWear", "nosotros") opera HeirVault en heirvault.io. Para los datos personales de cuenta y operativos descritos aquí, somos el responsable del tratamiento. El contenido de la bóveda que cifras permanece bajo tu control; actuamos como encargado del tratamiento de texto cifrado opaco únicamente para almacenarlo y entregarlo según tus instrucciones.

Solicitudes de cuenta y privacidad: support@heirvault.io. Informes de vulnerabilidades de seguridad: security@heirvault.io.

Diseño de cifrado de extremo a extremo y conocimiento cero

La clave de cifrado de tu bóveda se deriva y se mantiene en tus dispositivos. Mientras está desbloqueada, el material de claves se guarda en la memoria del navegador y puede borrarse cuando bloqueas la bóveda, cierras sesión o se ejecuta el bloqueo automático por inactividad. El desbloqueo opcional por dispositivo puede almacenar un envoltorio cifrado en IndexedDB en ese dispositivo, y también puede almacenar un envoltorio cifrado en nuestros servidores asociado a una passkey o credencial de dispositivo (texto cifrado que no podemos usar como clave clara de la bóveda). Los documentos, mensajes, nombres de carpetas y campos similares que cifras se suben como texto cifrado (AES-GCM).

No podemos descifrar el contenido activo de tu bóveda. No recibimos tu contraseña ni la clave cruda de la bóveda en una forma que nos permita desbloquear tu bóveda activa. Si pierdes la clave de la bóveda y el material de recuperación, no podemos recuperar tus datos. Para entrega asistida por el sistema en Free, podemos almacenar una clave protegida para la entrega separada de ese beneficiario hasta que se complete la transferencia de la reclamación.

Inicio de sesión y desbloqueo

El inicio de sesión en la cuenta puede usar:

  • Una contraseña de la bóveda con el protocolo de autenticación OPAQUE (el servidor almacena un registro opaco, no tu contraseña de la bóveda en texto claro)
  • Passkeys para un acceso cómodo a la cuenta
  • Códigos de un solo uso por correo solo para acceso a la cuenta
  • MFA con autenticador opcional (TOTP) con códigos de respaldo para recuperación del inicio de sesión en la cuenta

Los códigos de un solo uso por correo te ayudan a acceder a la cuenta. No descifran por sí solos el contenido de la bóveda. MFA protege el acceso a la cuenta; es independiente del cifrado de la bóveda y de la frase de recuperación de tu kit de emergencia.

Qué recopilamos

Cuenta y autenticación

Dirección de correo, nombre para mostrar opcional, URL de imagen de perfil opcional o archivo de avatar personalizado almacenado en nuestro almacenamiento de archivos, preferencia de idioma, preferencia de tiempo de inactividad, plan (free, pro o shield), estado de incorporación, identificadores de autenticación, metadatos de credenciales passkey, registros de sesión, material de registro OPAQUE (no tu contraseña de la bóveda en texto claro), estado de inscripción en MFA y metadatos relacionados del autenticador gestionados por nuestra pila de autenticación (no tu contraseña de la bóveda), y registros de navegador de confianza cuando eliges recordar un navegador para MFA (user-agent e IP hasheada, con geo aproximada cuando esté disponible).

Metadatos de bóveda y entrega (legibles por nosotros)

Nombre para mostrar de la bóveda; intervalo de check-in, fechas de vencimiento y estado; periodo de espera (gracia) y estado del flujo de entrega; cualquier programación Ausente hasta que configures; preferencias de recordatorio de check-in (por ejemplo si los recordatorios de cuenta regresiva previos al vencimiento están habilitados en planes elegibles); contadores de uso del plan; marcas de tiempo; metadatos de auditoría o límite de frecuencia necesarios para proteger el servicio; y campos operativos similares necesarios para ejecutar recordatorios y entrega.

Texto cifrado de la bóveda (no legible por nosotros)

Blobs cifrados de elementos de la bóveda (documentos escritos en el editor integrado, entradas de contraseñas, libros de hojas de cálculo y campos relacionados); títulos o nombres cifrados en el cliente; claves de bóveda envueltas y envoltorios de recuperación; y envoltorios opcionales de claves de dispositivo cifrados asociados a passkeys o ayudas de desbloqueo por dispositivo. Almacenamos esto como texto cifrado opaco.

Beneficiarios, testigos y portales

Nombres, correos, campos de relación o rol que introduces; niveles de acceso y preferencias de notificación; envoltorios de claves de entrega específicos del beneficiario y paquetes de entrega recifrados (texto cifrado); y hashes de tokens de portal de reclamación, check-in y testigo (no los enlaces secretos en bruto en reposo).

Facturación

Plan de suscripción, estado, identificadores de cliente y suscripción de Stripe, ajustes de saldo / crédito del cliente (incluidos créditos por referidos) y metadatos de pago relacionados de Stripe. No almacenamos números completos de tarjeta en nuestros servidores. Los datos de tarjeta los gestiona Stripe Checkout. Podemos almacenar una huella limitada de método de pago de Stripe (no el número completo de la tarjeta) para aplicar una prueba gratis por tarjeta y prevenir abuso de referidos, según se describe en los Términos.

Referidos

Si usas el programa de referidos, procesamos tu código de referido, si otro usuario se registró mediante tu enlace, el estado del evento de referido (por ejemplo pendiente, acreditado o bloqueado), correos de invitación que envías (dirección de correo del amigo y metadatos del mensaje), atribución de la cookie `heirvault_ref` o parámetro de referido equivalente, y huellas limitadas de método de pago usadas para bloquear autorreferidos abusivos o reutilización (la misma huella que podemos usar para aplicar la prueba). Los créditos se aplican a través de Stripe según se describe en los Términos.

Claves API de check-in de Shield

En Shield, si creas claves API de check-in por dispositivo, almacenamos hashes de clave, prefijos de visualización, etiquetas y marcas de tiempo de último uso. No almacenamos la clave cruda completa tras la creación. Los check-ins por API reinician tu temporizador de check-in; no desbloquean el contenido de la bóveda.

Correo y comunicaciones

Contenido de correo transaccional que enviamos o ponemos en cola (por ejemplo códigos de verificación, avisos de seguridad, recibos de facturación, recordatorios de check-in e invitaciones de referidos), incluida dirección del destinatario, asunto y cuerpo HTML. Cuando el producto lo habilita, también podemos enviar avisos de reclamación o testigo. Mensajes de soporte que nos envías.

Seguridad y sesiones

Direcciones IP hasheadas para prevención de abuso; cadenas user-agent; y enriquecimiento geográfico aproximado (país, ciudad, ASN) para sesiones de inicio de sesión vía MaxMind cuando está configurado (mostrado en el historial de sesiones de Pro y Shield cuando esté disponible). Señales de protección antibot de Cloudflare Turnstile en el registro cuando está habilitado.

Importante: cuando se ejecutan consultas de MaxMind o Turnstile, esos proveedores pueden recibir tu dirección IP en bruto en el momento de la solicitud. HeirVault almacena una IP hasheada más campos geo aproximados, no la IP en bruto, en los registros de sesión de inicio de sesión.

Analítica de producto (opcional)

Si aceptas cookies de analítica, PostHog puede recibir eventos de producto seudónimos e interacciones con encuestas o anuncios. Consulta Analítica de producto y mensajería.

Qué no recopilamos en texto claro

No recopilamos documentos de la bóveda en texto claro, mensajes, títulos de carpetas que cifras, frases de acceso del propietario de la bóveda ni frases de recuperación, porque nunca llegan a nuestros servidores en forma legible (o, para material de recuperación, permanecen bajo tu responsabilidad en tus dispositivos). Cuando un beneficiario usa Entrega asistida por HeirVault, podemos almacenar una clave de entrega protegida (o, para filas heredadas, una contraseña de beneficiario sellada) únicamente para transferir acceso tras una reclamación válida; eliminamos ese material protegido tras la transferencia o entrega. Invitar ahora (cuenta directa) y Frase de acceso del beneficiario compartida (compartida por el titular) no almacenan una clave de entrega utilizable por el servidor.

Los nombres para mostrar de la bóveda, nombres y correos de beneficiarios y testigos, y campos operativos similares no son de conocimiento cero. Los operadores y encargados pueden leerlos según sea necesario para operar el servicio.

Cómo usamos los datos

Usamos datos personales para:

  • Crear y asegurar cuentas, sesiones, passkeys, MFA, navegadores de confianza y autenticación OPAQUE
  • Almacenar y servir blobs cifrados y envoltorios opcionales de claves de dispositivo cifrados
  • Ejecutar recordatorios de check-in, lógica del periodo de espera, pasos de testigos y entrega a beneficiarios según tu configuración
  • Operar claves API de check-in de Shield cuando las creas
  • Procesar suscripciones, atribución de referidos y créditos de cuenta, y prevenir fraude, abuso de pruebas o abuso de referidos
  • Proteger el servicio (límites de frecuencia, Turnstile, revisión de sesiones, registros de auditoría)
  • Proporcionar soporte y cumplimiento legal requerido
  • Mejorar HeirVault, incluida analítica y encuestas opcionales cuando das tu consentimiento

No vendemos datos personales. No usamos datos personales para redes publicitarias de terceros.

Tipos de correo

Mensajes transaccionales

Enviamos mensajes necesarios para operar tu cuenta y los flujos de trabajo que configures. Ejemplos incluyen verificación de correo y códigos de un solo uso, alertas de seguridad, avisos de facturación y recibos, recordatorios de check-in (incluidos avisos cuando termina el periodo de espera tras un check-in no realizado y, en Shield cuando esté habilitado, recordatorios de cuenta regresiva previos al vencimiento), correos de invitación de referidos que solicitas, y (cuando el producto los habilita) avisos de reclamación o testigo. Generalmente no puedes darte de baja de mensajes transaccionales mientras tu cuenta o un flujo de entrega activo los requiera.

Correos opcionales de producto

Cuando creas una cuenta de HeirVault, te inscribimos en nuestros correos opcionales de producto. Comparten una sola suscripción e incluyen:

  • Boletín de producto: correos ocasionales sobre actualizaciones del producto, consejos y noticias relacionadas con HeirVault
  • Consejos de activación: orientación inicial de configuración (por ejemplo completar la incorporación, dejar tu primer archivo, agregar contactos o completar un primer check-in) enviada mientras te estás familiarizando
  • Sugerencias de actualización: avisos ocasionales sobre Pro o Shield cuando tu uso sugiere que te ayudarían

Están limitados en frecuencia y deduplicados para no repetir el mismo mensaje. No vendemos tu correo ni lo usamos para redes publicitarias de terceros.

Puedes excluirte en cualquier momento en Ajustes de cuenta (Preferencias de correo), usando el enlace de baja con un clic incluido en estos correos, o contactando a support@heirvault.io. Excluirte detiene todos estos correos opcionales pero no detiene los mensajes transaccionales.

Analítica de producto y mensajería

Cuando interactúas con nuestro banner de cookies, el script de PostHog (PostHog Inc., nube en Estados Unidos) puede estar presente para respetar tu elección. Aceptar analíticos habilita cookies de PostHog y una analítica de producto más completa, encuestas o anuncios opcionales, y (cuando esté habilitado) un chat de soporte en la aplicación para titulares de cuenta con sesión iniciada. Solo lo esencial no establece cookies de PostHog; aun así podemos registrar métricas anónimas de página e interacción básica con el modo sin cookies de PostHog y contar solicitudes a páginas públicas de marketing en nuestros servidores (véase la Política de cookies).

Tras Aceptar analíticos, podemos asociar eventos con un id de usuario interno opaco (no tu correo) y atributos limitados no sensibles de la cuenta como nivel de plan, idioma y estado de incorporación. La reproducción de sesión, cuando se usa, enmascara entradas y texto en pantalla y no se usa para recopilar contenido de la bóveda. Puedes retirar el consentimiento en cualquier momento mediante Configuración de cookies en el pie de página.

Si usas soporte en la aplicación, PostHog puede procesar los mensajes que envías y cualquier correo de contacto que proporciones para que podamos responder. Eso es procesamiento de soporte, separado de la analítica de marketing.

El tráfico de analítica y Support puede enrutarse a través de un subdominio de primera parte (por ejemplo `e.heirvault.io`) operado como proxy inverso gestionado de PostHog. Esa ruta puede involucrar a Cloudflare como subencargado de PostHog solo para proxy.

No enviamos a PostHog: claves de cifrado de la bóveda, frases de acceso, frases de recuperación, títulos o cuerpos descifrados, nombres de carpetas en texto claro que cifras, tokens de portal de beneficiarios, enlaces secretos de reclamación o testigo, u otro contenido confidencial de la bóveda.

Los identificadores de analítica pueden eliminarse cuando eliminas tu cuenta o a solicitud, sujeto a las herramientas del proveedor y límites técnicos razonables.

Beneficiarios, testigos y portales

Cuando invitas beneficiarios o testigos, procesamos los datos de contacto y material de tokens necesarios para operar portales de reclamación, testigo o check-in, y para enviarles correo cuando el producto envía esos avisos. Los visitantes del portal pueden usar el servicio sin una cuenta completa de propietario de HeirVault.

Si eres beneficiario o testigo, el propietario de la bóveda proporcionó tu nombre y correo (y campos relacionados) para que HeirVault pueda contactarte u operar un portal según sus instrucciones. Procesamos esa información para ofrecer esas funciones. Puedes contactar a support@heirvault.io sobre tus datos personales; algunas solicitudes pueden requerir coordinación con el propietario o estar limitadas por el cifrado y la configuración del propietario.

Tú (como propietario) eres responsable de tener una base legal para compartir su información y de mantener confidenciales los enlaces del portal. Cualquiera con un enlace válido puede realizar las acciones que ese enlace permite hasta que expire o se revoque según las reglas del producto.

Programa de referidos

Cuando compartes un enlace de referido o envías una invitación, procesamos los datos de referido listados en Qué recopilamos para atribuir registros, aplicar créditos tras una factura de pago calificada, prevenir abuso y enviar el correo de invitación que solicitas. Los amigos que abren tu enlace pueden recibir una cookie de atribución de corta duración (`heirvault_ref`) según se describe en la Política de cookie. Las reglas de referidos y créditos están en los Términos de servicio.

Encargados y subencargados

Usamos proveedores que procesan datos solo según sea necesario para su función:

ProveedorFunción
ConvexBackend de aplicación, base de datos, almacenamiento de archivos (blobs cifrados y metadatos)
Better Auth (on Convex)Autenticación, sesiones, passkeys, MFA, plugin OPAQUE
GoogleGoogle Cloud Platform aloja la aplicación web (por ejemplo Cloud Run)
StripePagos, Checkout, portal de facturación y créditos de saldo de cliente (incluidos créditos por referidos)
Cloudflare TurnstileProtección antibot en el registro (puede ver la IP en el momento de verificación)
ResendCorreo transaccional
MaxMindEnriquecimiento geo aproximado para sesiones de inicio de sesión cuando está habilitado (puede ver la IP en el momento de la consulta)
PostHogAnalítica de producto opcional, encuestas, anuncios y bandeja/widget de soporte tras consentimiento; el proxy inverso gestionado puede usar Cloudflare como subencargado de PostHog

El texto cifrado de la bóveda permanece opaco para nosotros y para proveedores de analítica. Los términos y avisos de privacidad de cada proveedor también se aplican a su procesamiento.

Compartición y divulgación

Compartimos datos con los encargados anteriores, con beneficiarios o testigos según instruyas, y cuando lo exija la ley, un proceso legal, o para proteger derechos, seguridad e integridad. Podemos compartir información agregada o desidentificada que no te identifique razonablemente.

Autoridades y proceso legal

Si recibimos una citación, orden judicial o demanda legal similar, podemos divulgar datos personales de cuenta y operativos y, cuando se exija, blobs cifrados de la bóveda que no podemos descifrar. No tenemos claves que nos permitan producir contenido de la bóveda en texto claro. Donde la ley nos lo permita y donde no cree riesgo de daño u obstaculice una investigación, intentaremos avisar al titular de la cuenta afectado antes o después de la divulgación.

Transferencias empresariales

Si participamos en una fusión, adquisición, reorganización o venta de activos, los datos personales pueden transferirse a un sucesor sujeto a protecciones de privacidad continuas. Donde se requiera o sea razonablemente practicable, daremos aviso (por ejemplo por correo o un aviso destacado en el sitio) y te recordaremos las opciones de exportación y eliminación en Ajustes.

Conservación

Conservamos datos de cuenta y relacionados con la bóveda mientras tu cuenta esté activa. Tras eliminar tu cuenta, programamos la eliminación de metadatos de la bóveda, blobs cifrados, mensajes, registros de referidos vinculados a tu cuenta, metadatos de claves API, registros de navegador de confianza y registros relacionados, sujeto a ventanas breves de copia de seguridad, conservación de registros de seguridad necesaria para investigación de abuso, y datos que nuestros encargados necesiten un breve periodo para purgar.

Los registros de facturación pueden conservarse más tiempo según lo exijan impuestos y contabilidad. Stripe y otros encargados pueden conservar registros bajo sus propias obligaciones.

El contenido de correo en cola se conserva solo el tiempo necesario para enviar mensajes y operar la cola, y luego se elimina con los datos relacionados de la cuenta al eliminarla, sujeto a las mismas ventanas.

Seguridad

Usamos medidas apropiadas para una aplicación alojada que almacena blobs cifrados y metadatos de cuenta, incluidos controles de acceso, cifrado en tránsito (TLS), tokens de portal e IPs hasheadas cuando corresponda, cifrado de bóveda en el cliente, y monitorización operativa. Ningún método de transmisión o almacenamiento es perfectamente seguro. El diseño de conocimiento cero en el cliente significa que tus prácticas con la contraseña y la clave de la bóveda son una parte crítica de la seguridad global.

No afirmamos certificaciones de cumplimiento de terceros específicas en esta política salvo que las publiquemos por separado.

Si tenemos conocimiento de un incidente de seguridad que comprometa datos personales bajo nuestro control, investigaremos y notificaremos a usuarios afectados y reguladores según exija la ley aplicable. Informa sospechas de compromiso de cuenta o vulnerabilidades a support@heirvault.io o security@heirvault.io según corresponda.

Tus derechos

Según donde vivas, puedes tener derechos de acceso, rectificación, eliminación, restricción o portabilidad de datos personales, y a oponerte a cierto procesamiento o retirar el consentimiento.

  • Acceso / portabilidad: Usa Exportar mis datos en Ajustes para metadatos de cuenta y operativos. Los campos cifrados de la bóveda permanecen cifrados en la exportación; descífralos localmente con tu clave de bóveda. Los adjuntos binarios pueden representarse como metadatos en lugar de bytes completos del archivo en el paquete de exportación.
  • Supresión: Usa Eliminar cuenta en Ajustes o escribe a support@heirvault.io.
  • Rectificación: Actualiza perfil y ajustes de la bóveda en el producto, o contacta a soporte para ayuda.
  • Sesiones: Revisa y revoca sesiones de inicio de sesión en ajustes de Seguridad donde tu plan incluya esa función.
  • Consentimiento de analítica: Usa Configuración de cookies o borra datos del sitio, luego elige Solo lo esencial.
  • Correo opcional / boletín: Desactiva actualizaciones de producto en Ajustes de cuenta, usa enlaces de baja cuando se proporcionen, o contacta a soporte. Los mensajes transaccionales pueden continuar.
  • Reclamaciones: Contáctanos primero; también puedes contactar a tu autoridad de supervisión.

Los beneficiarios y testigos pueden contactarnos sobre sus propios datos personales según se describe arriba. Podemos necesitar verificar tu solicitud y podemos rechazar solicitudes ilegales, muy repetitivas o que rompan garantías de cifrado (por ejemplo, no podemos producir texto claro que nunca recibimos).

Transferencias internacionales

Los datos pueden procesarse en Estados Unidos y otros países donde operamos nosotros o nuestros encargados, incluida la nube de EE. UU. de PostHog y regiones de Google Cloud que usamos. Donde se requiera, nos basamos en garantías apropiadas (como cláusulas contractuales tipo o marcos equivalentes).

Menores

HeirVault no está dirigido a menores de 16 años. No creamos cuentas a sabiendas para menores de 16 años. Si crees que un menor ha proporcionado datos personales, contáctanos y tomaremos medidas apropiadas.

Avisos de California y estados similares de EE. UU.

No vendemos información personal según la definición habitual de "venta" en la ley de California, ni la compartimos para publicidad conductual entre contextos. Los derechos de privacidad estatales de EE. UU. (acceso, eliminación, rectificación, apelación) pueden ejercerse a través de los canales anteriores. No te discriminaremos por ejercer derechos de privacidad.

Las categorías de información personal que procesamos suelen incluir identificadores (correo, ids de cuenta, códigos de referido), información comercial (plan y estado de facturación, créditos), actividad en internet o red (sesiones, IP hasheada, geo aproximada, user-agent, metadatos de último uso de claves API), e inferencias limitadas de uso del producto cuando consientes la analítica. El contenido sensible de la bóveda se cifra en el cliente y no es legible por nosotros.

Decisiones automatizadas

HeirVault usa flujos automatizados para recordatorios de check-in, tiempo del periodo de espera y activadores de entrega según reglas que configuras. No son decisiones de perfilado legalmente significativas sobre ti por nuestra parte (crédito, contratación o similares); ejecutan tus instrucciones. No investigamos la razón del mundo real por la que se omitió un check-in.

Cambios

Publicamos actualizaciones aquí con una fecha revisada de "Última actualización". Los cambios materiales en analítica o encargados también se reflejarán en nuestra Política de cookie. Donde se requiera, daremos aviso adicional.

Contacto

TrueWear, LLC Cuenta y privacidad: support@heirvault.io Informes de seguridad: security@heirvault.io

¿Preguntas?

Escríbenos a support@heirvault.io. También puedes revisar nuestra Términos de servicio y Política de cookies.