Todos los documentos
English

Política de Privacidad

Versión 1.9

Heartvault — Política de Privacidad

Versión: 1.9 (traducción al español de la versión 1.9 en inglés; si alguna diferencia surgiera entre ambas, la versión en inglés es el texto de referencia) Fecha de entrada en vigor: 2026-08-04 Contacto: [email protected]

Una nota sobre el tono: Heartvault lo administra una sola persona (Shagy) para un máximo de ~200 personas. No es una corporación, no tiene modelo de negocio y no tiene inversionistas. Escribimos esto en lenguaje sencillo porque es lo que nosotros mismos querríamos leer. Los detalles son exactos; la jerga se usa solo donde es necesaria.

Qué está activo y qué está planificado

En el espíritu de decir solo lo que es cierto: la mayoría de las protecciones descritas abajo están construidas y activas; unas pocas están planificadas pero aún no construidas. Las marcamos como "Planificado" para que nunca se te diga que una función te protege antes de que realmente lo haga.

Si estás leyendo una copia publicada, todo lo marcado "Planificado" no estaba activo en la fecha de versión indicada arriba. Pregúntanos (sección 12) por el estado actual cuando quieras.

1. Quiénes somos

Heartvault lo opera Shagy, una persona individual, en los Estados Unidos. El servicio funciona en heartvault.net. El correo se gestiona en heartbeatcreations.com; yellowduck.uk es un nombre antiguo. No hay ninguna corporación detrás de Heartvault. Es — y está pensado para seguir siendo — una red pequeña, solo por invitación, para una familia y un círculo cercano de amistades.

Si necesitas contactarnos sobre cualquier punto de esta política, ve a la sección 12.

2. Qué recopilamos

2.1 De ti, al registrarte y usar Heartvault

2.2 Automáticamente, mientras usas el sitio

2.3 De la aplicación Android de Heartvault (opcional)

Si instalas la aplicación Android de Heartvault y la emparejas con tu cuenta, la aplicación puede enviar:

El rastreo en vivo y las geocercas son controles del propio dispositivo — tú eliges si cada uno está activo, y puedes apagarlos por separado en cualquier momento.

2.4 A través de terceros, en tu nombre

2.5 Lo que deliberadamente NO recopilamos

3. Para qué lo recopilamos

Usamos la base de interés legítimo (RGPD, artículo 6(1)(f)) para los datos mínimos necesarios para prestarte el servicio al que te inscribiste. Para funciones opcionales (ubicación, la aplicación), nos basamos en tu consentimiento (RGPD, artículo 6(1)(a)), que puedes retirar en cualquier momento.

4. Quién puede ver qué (visibilidad dentro de Heartvault)

Heartvault funciona con un círculo de tres niveles. Más confianza significa más acceso — no al revés.

NivelQuiénesAcceso por defecto
HogarLas personas bajo un mismo techoPresencia en vivo, mapa del hogar, compras / tareas / calendario compartidos, sistema de mesada por tareas
Familia / amistadesEl círculo invitado más amplio, tras aceptar una solicitud de amistadVisibilidad del diario (solo amistades por defecto), perfil, registros etiquetados
BloqueadosUsuarios que has bloqueadoPoco o nada

Lo privado es el valor por defecto. Tú decides ampliar tu visibilidad, no al revés. En concreto:

Si cambias una configuración de visibilidad, las entradas futuras toman el nuevo valor. El contenido ya compartido no cambia de visibilidad retroactivamente salvo que lo elimines o lo re-etiquetes.

5. Quién más tiene acceso (terceros y el operador)

5.1 El superadministrador

Heartvault tiene un rol de "superadministrador" para la administración del sitio. Hoy, Shagy es el único superadministrador. El superadministrador puede técnicamente leer la mayoría de los datos del servidor — esto es cierto del operador de cualquier aplicación auto-alojada, y lo declaramos porque decir lo contrario sería engañoso.

En la práctica:

5.2 Proveedores de servicio en el circuito

5.3 Lo que NO hacemos

5.4 Notificaciones (solo si las activas)

Las notificaciones están apagadas por defecto. Si las activas, recibirás un aviso breve que nombra a quien te escribió — por ejemplo, "Nuevo mensaje de [nombre]" — cuando llega un mensaje directo. El aviso nombra al remitente, pero nunca contiene el texto del mensaje ni una vista previa.

Cómo funciona — una conexión en vivo con el propio servidor de Heartvault, nada más. Mientras tienes Heartvault abierto, tu navegador mantiene una conexión abierta con el servidor de Heartvault (una técnica web estándar llamada Server-Sent Events), y el servidor envía el aviso por esa conexión. No hay ningún programa de notificaciones aparte ni ninguna empresa externa de notificaciones — ni Google Firebase, ni Apple Push, ni un demonio propio de notificaciones. Como todo el tráfico de Heartvault, la señal viaja por Cloudflare (§5.2), que lleva solo el nombre del remitente y el aviso genérico — nunca el contenido de tu mensaje. Como la entrega usa tu conexión en vivo, ningún token de notificaciones de tu dispositivo se guarda con ningún servicio externo. Puedes apagar las notificaciones cuando quieras. (Si algún día agregáramos una opción para mostrar el contenido o una vista previa del mensaje en las notificaciones — o si alguna vez las enrutáramos por un proveedor externo — actualizaremos esta política y te preguntaremos antes de activarlo.)

5.5 Cuando otros miembros son menores de edad

Las cuentas que indican un menor de edad (menos de 18 años) serán etiquetadas en la interfaz para que los demás miembros sepan que están escribiendo a una persona joven (esta etiqueta en la interfaz está Planificada — ver el recuadro de estado arriba; hasta que exista, considérala pendiente). Heartvault no monitorea el contenido de los mensajes personales; confiamos en que los miembros se comporten apropiadamente. Si llegamos a tener conocimiento de aparente material de abuso sexual infantil, la ley federal (18 U.S.C. §2258A) nos obliga a reportarlo al National Center for Missing & Exploited Children (NCMEC).

5.6 Qué hacemos con el contenido de tus mensajes

Heartvault cifra los cuerpos de los mensajes (y cualquier ubicación adjunta) en reposo en el servidor con cifrado fuerte y estándar de la industria (AES-256-GCM), bajo una llave ligada al entorno operativo del servidor. Esto no es cifrado de extremo a extremo. El servidor del hogar es un servidor de confianza: posee las llaves de tus mensajes, los descifra en memoria cuando lo necesita (ver abajo) y los vuelve a cifrar al guardarlos. Te lo decimos directamente porque "extremo a extremo" tiene un significado específico y más fuerte — y Heartvault hoy no alcanza esa barra.

El servidor lee el contenido de los mensajes solo con dos propósitos:

Sin acceso humano de rutina. La vista administrativa del operador no muestra el contenido de los mensajes en la operación normal; muestra solo metadatos (quién escribió a quién, cuándo). La única vía por la que un humano puede leer tus mensajes es un punto de acceso de moderación restringido al superadministrador, que exige un motivo declarado, y cada acceso queda registrado — actor, objetivo, conversación, motivo, IP del cliente, fecha y hora — en un registro de auditoría de solo-agregar que nunca se elimina. El punto de acceso se niega a entregar contenido si la fila de auditoría no puede escribirse, de modo que ninguna lectura humana puede ocurrir sin dejar un registro permanente.

Principio permanente: no leemos tus mensajes de manera rutinaria; existe una vía de moderación registrada por seguridad, y cada acceso queda grabado. La dirección a largo plazo es el cifrado de extremo a extremo — donde la traducción ocurre en el dispositivo del receptor y el servidor no puede leer el contenido en absoluto — pero ese es un cambio futuro. Hasta que llegue, lo anterior es el panorama honesto.

6. Seguridad

Heartvault toma medidas de seguridad razonables y estándar de la industria para proteger tus datos — en tránsito, en reposo y en el momento del acceso. No publicamos los detalles de nuestras defensas, tanto porque esa práctica es más útil para los atacantes que para los usuarios, como porque la verdadera medida de una postura de seguridad es el manejo responsable de los problemas cuando surgen.

Incidentes de seguridad importantes: si Heartvault sufre un incidente de seguridad que afecte materialmente tus datos, notificaremos a los usuarios afectados dentro de un plazo razonable (conforme a la ley de notificación de brechas aplicable) y describiremos qué pasó, qué fue afectado y qué hacer.

Dirección: el cifrado de extremo a extremo para el contenido de los mensajes personales está en la hoja de ruta de desarrollo. Hasta que llegue, el contenido está protegido por las medidas anteriores pero es legible para el operador si el manejo de abuso lo requiere.

Si tienes una inquietud de seguridad específica (por ejemplo, evaluar Heartvault para la cuenta de un niño o una niña), contáctanos — ver sección 12.

7. Cuánto tiempo guardamos tus datos — la bóveda

Heartvault es una bóveda familiar: lo que pones a propósito se queda hasta que una persona lo elimina. Lo que la maquinaria produjo por el camino caduca automáticamente. En concreto:

Cuando eliminas algo, la eliminación es inmediata. Heartvault lo elimina de forma definitiva al instanteno existe ninguna copia recuperable ("papelera") en los sistemas activos, y no hay ventana de gracia. Tras la eliminación, las únicas copias restantes están en los respaldos de recuperación, que rotan en unos 30 días. (Un borrador anterior planeaba una ventana de recuperación de 14 días; ese plan fue retirado — nunca se construyó y no está planificado. La eliminación es inmediata y definitiva.)

Retención máxima total tras la eliminación: unos 30 días (solo la rotación de respaldos).

Borrado acelerado a solicitud: como la eliminación ya es inmediata, lo único que queda por acelerar es la purga de respaldos — si necesitas una remoción más rápida (por ejemplo, bajo el artículo 17 del RGPD, "derecho de supresión", o una ley estatal comparable), contáctanos (sección 12) y aceleraremos la purga de respaldos hasta donde la mecánica lo permita.

8. Tus opciones y derechos

Puedes, en cualquier momento:

Cómo se atienden estos derechos — con honestidad. Los controles de autoservicio de arriba (editar, eliminar tu propio contenido, visibilidad, desactivar ubicación) están activos hoy. Los derechos formales — eliminación de cuenta, exportación de datos, corrección, restricción, derecho a saber — se atienden manualmente: contactas al operador (sección 12) y Shagy lo gestiona personalmente, con prontitud. Para una red así de pequeña ese es un método válido, y es el estado actual honesto: hoy no existe ninguna herramienta de autoservicio para eliminar la cuenta ni para exportar datos.

Planificado (sin fecha comprometida): dos herramientas de autoservicio — una eliminación de cuenta de una sola acción (que también quitará tus mensajes de las conversaciones compartidas — por diseño) y una exportación de datos (un paquete JSON legible por máquina). Hasta que existan, cada derecho de abajo se ejerce contactándonos, y no describiremos esas herramientas como existentes.

8.1 Si resides en la UE, el Reino Unido o Suiza (RGPD / UK GDPR)

Tienes derechos adicionales:

Contáctanos (sección 12) para ejercer cualquiera de estos. Responderemos dentro de 30 días.

8.2 Si resides en California (CCPA / CPRA)

Tienes derecho a:

Contáctanos (sección 12) para ejercer cualquiera de estos.

8.3 Otras leyes estatales de EE. UU.

Los residentes de estados con leyes de privacidad integrales similares (Colorado, Virginia, Connecticut, Utah, etc.) tienen derechos sustancialmente similares. Los honramos por la misma vía de contacto.

9. Privacidad de la niñez

Heartvault podría incluir en el futuro a niños y niñas menores de 13 años como parte de un hogar. Hoy, los registros de menores de 13 se rechazan: si la fecha de nacimiento dada al registrarse indica menos de 13 años, la cuenta no se crea y no se guarda ningún dato sobre esa persona. El enfoque de consentimiento parental descrito abajo está construido pero actualmente apagado — y seguirá apagado, pendiente de asesoría legal, hasta que Heartvault esté listo para inscribir niños. Cuando se active, aplicará el siguiente enfoque, para cumplir la ley estadounidense de protección de la privacidad infantil en línea (COPPA):

Si eres padre, madre o tutor y quieres revisar los datos que tenemos de tu hijo o hija, cambiar el consentimiento o eliminar su cuenta, contáctanos (sección 12).

10. Usuarios internacionales

Heartvault se opera desde los Estados Unidos. Todo lo que pones en Heartvault — tus mensajes, fotos, ubicación, perfil — se almacena y procesa en un servidor ubicado en los Estados Unidos. Cloudflare, el proveedor por el que fluye tu tráfico, procesa datos en los Estados Unidos y el Espacio Económico Europeo y participa en el EU-US Data Privacy Framework y sus extensiones para el Reino Unido y Suiza (ver https://www.cloudflare.com/privacypolicy/).

Si vives fuera de los Estados Unidos, usar Heartvault significa que tus datos personales salen de tu país y viajan a los Estados Unidos, donde los protegen las salvaguardas descritas en esta política (cifrado, sin venta, sin publicidad, sin corredores de datos, acceso registrado) — pero donde las leyes que los protegen son las de los Estados Unidos, que pueden diferir de las de tu país.

Pedimos este consentimiento de forma explícita, no silenciosa — y lo registramos. Al crear tu cuenta, los acuerdos de bienvenida incluyen una aceptación separada y registrada de esta transferencia internacional — mostrada en tu idioma y guardada junto a tus demás acuerdos (el registro captura la versión del documento, el texto exacto que viste, tu idioma elegido y la hora en que aceptaste). Algunos países — por ejemplo El Salvador, bajo el Decreto 144 — exigen legalmente un consentimiento de transferencia expreso e individualizado, y esta aceptación registrada es como cumplimos esa barra. Puedes retirarlo en cualquier momento solicitando la eliminación de tu cuenta (§8). Los textos de consentimiento canónicos están a continuación — es la redacción exacta que usa ese paso.

Cláusula de consentimiento (es): "Heartvault opera desde los Estados Unidos. Tus datos personales — mensajes, fotos, ubicación y perfil — se almacenan y procesan en un servidor ubicado en los Estados Unidos. Si vives fuera de los Estados Unidos, al usar Heartvault tus datos se transfieren a los Estados Unidos, donde se protegen con las salvaguardas descritas en nuestra Política de Privacidad (cifrado, sin venta de datos, sin publicidad, sin intermediarios de datos, acceso registrado), bajo las leyes de los Estados Unidos. Acepto de forma expresa esta transferencia internacional de mis datos personales. Puedes retirar tu consentimiento eliminando tu cuenta en cualquier momento."

Consent clause (en): "Heartvault operates from the United States. Your personal data — messages, photos, location, and profile — is stored and processed on a server located in the United States. If you live outside the United States, using Heartvault transfers your data to the United States, protected by the safeguards in our Privacy Policy, under United States law. I expressly accept this international transfer of my personal data. You can withdraw consent by requesting deletion of your account at any time."

11. Cambios a esta política

Si cambiamos esta política de manera material, publicaremos la versión actualizada y destacaremos lo que cambió.

Tu aceptación original de esta política queda registrada al crear tu cuenta (§10). Planificado (aún no construido): un paso dentro de la aplicación que te muestre un cambio material en tu siguiente inicio de sesión y te pida reconocerlo antes de continuar, registrado de la misma manera. Hasta que exista, te notificaremos los cambios materiales publicando la versión actualizada con los cambios destacados.

Las correcciones menores (erratas, aclaraciones) se aplicarán sin un paso de reconocimiento explícito, pero aparecerán en el historial de versiones de la versión en inglés (el texto de referencia).

12. Contacto

Para preguntas de privacidad, solicitudes de eliminación, solicitudes de revisión parental, quejas o cualquier otra cosa:

Las respuestas vienen del operador (Shagy) personalmente.