Declaración de Transparencia
Heartvault — Declaración de Transparencia
Versión: 1.4 (traducción al español de la versión 1.4 en inglés; en caso de diferencia, la versión en inglés es el texto de referencia) Fecha de entrada en vigor: 2026-08-04
Esta página existe porque creemos que mereces saber qué pasa realmente por dentro de Heartvault — no solo una política de privacidad que cumpla un requisito legal.
Qué es Heartvault
Heartvault es un sitio pequeño, solo por invitación, para que una familia — y un círculo reducido de amistades cercanas — se mantenga conectada y administre un hogar juntos. No es una startup. No tiene inversionistas. No hay plan de negocio. Funciona como un proyecto privado para un máximo de ~200 personas, indefinidamente.
La consigna original fue: "un sitio web del que mi abuela esté orgullosa, que nunca usarán más de ~200 personas, que ayude a mantener la conexión entre familia y amistades y asista en la planificación del hogar." Tratamos de mantener esa postura.
Lo que creemos sobre la privacidad
La privacidad es la primera restricción de diseño aquí, no la última. Algunos principios que guían la arquitectura:
- Sin descubrimiento. No puedes encontrar a alguien en Heartvault sin su código de amistad. Sin buscador, sin directorio, sin "personas que quizás conozcas". La gente debe conocerse primero fuera de línea.
- Sin registro público. Heartvault crece por invitación. Cada usuario llegó por alguien que lo invitó, y ese linaje es parte de cómo funciona la moderación.
- Sin muro de red social. Sin "me gusta", sin seguidores, sin ranking algorítmico. Las mecánicas que convierten las plataformas sociales en sistemas de minería de atención están deliberadamente ausentes.
- Ubicación por persona y con permiso. La ubicación es opcional y se controla por persona. Solo se activa mientras usas Heartvault.
- Sin enlaces de perfil a terceros. Si alguien que no es tu amistad llega a ver uno de tus registros (por ejemplo, por estar etiquetado en el mismo), no puede abrir un perfil con el que no tiene amistad.
- Tus datos no son un producto. Heartvault no tiene ningún modelo de negocio que se beneficie de monetizar tus datos — y nunca lo tendrá.
Quién puede ver qué
Heartvault funciona con un círculo de tres niveles. Más confianza significa más acceso, no al revés:
| Nivel | Quiénes | Ve |
|---|---|---|
| Hogar | Las personas bajo un mismo techo | Presencia en vivo, mapa del hogar, compras/tareas/calendario compartidos, sistema de mesada |
| Familia / amistades | El círculo invitado más amplio | Visibilidad del diario por defecto (tras aceptar la amistad) |
| Bloqueados | Usuarios que has bloqueado | Poco o nada |
Puedes mover personas entre niveles. Lo privado es el valor por defecto.
Terceros en el circuito
Esta es la lista completa de servicios externos involucrados, y exactamente qué ve cada uno.
- Cloudflare — el camino entre tu navegador y el servidor de Heartvault pasa por la red de Cloudflare. Cloudflare ve tu IP y tus solicitudes HTTP al pasar. Su política de privacidad: https://www.cloudflare.com/privacypolicy/.
- Nominatim de OpenStreetMap — cuando escribes una dirección para guardar un lugar, nuestro servidor envía ese texto (no tus coordenadas) a Nominatim para ubicarla. Es desde el servidor: Nominatim ve una solicitud de nuestro servidor — nunca tu dirección IP ni tu ubicación. La solicitud tiene límite de frecuencia y caché. Convertir una coordenada en nombre de lugar se hace en nuestro propio servidor y no sale. Su política de uso: https://operations.osmfoundation.org/policies/nominatim/.
- Google Drive (solo respaldo cifrado) — un respaldo de recuperación ante desastres se guarda en Google Drive, cifrado primero de nuestro lado, así que Google solo guarda texto cifrado que no puede leer. No toca tu tráfico en vivo; es una copia de seguridad fuera de línea.
Nada se comparte con anunciantes, corredores de datos ni agregadores de analítica. No hay razón de negocio para hacerlo.
El superadministrador
Lo declaramos porque la alternativa sería engañosa: Heartvault tiene un rol de "superadministrador" para la administración del sitio. Hoy, Shagy (el operador) es el único superadministrador. El superadministrador puede técnicamente leer la mayoría de los datos del servidor. Esto es cierto del operador de todo sistema auto-alojado. En la práctica:
- La vista del superadministrador es un espejo de una sola vía — ve a todos, nadie lo ve. Es intencional, para que el operador pueda depurar y moderar sin afectar las dinámicas de confianza.
- El acceso de superadministrador se usa para administrar el sitio, no por interés personal.
- Dirección: el contenido de los mensajes avanza hacia el cifrado de extremo a extremo — legible solo por los participantes de la conversación, ni siquiera por el operador. La implementación es incremental; en el estado actual el servidor aún puede leer el contenido.
- Si alguna vez se agregan administradores adicionales, serán nombrados aquí antes de recibir cualquier acceso.
Dónde viven los datos
- La base de datos se aloja y opera en los Estados Unidos, cifrada en reposo.
- Es una bóveda: el contenido que tú creas — mensajes, fotos, viajes, recuerdos, recetas — se conserva hasta que tú lo eliminas; nada de lo que hiciste a propósito caduca automáticamente. Los datos de maquinaria (analíticas, colas, códigos transitorios) caducan en ventanas cortas. Detalles: Política de Privacidad §7.
- Los respaldos se conservan para recuperación ante desastres; la resiliencia fuera de la máquina está en la hoja de ruta.
- La aplicación Android se distribuye desde el sitio web de Heartvault.
Cosas aún en movimiento (te avisaremos cuando cambien)
- Recuperación ante desastres fuera de la máquina para la base de datos.
- Cifrado de extremo a extremo para los mensajes.
- Sincronización bidireccional con Google Calendar para eventos del hogar.
- Administradores adicionales del sitio (si los hubiera).
- Una publicación del código fuente (sin decisión aún).
Esta declaración se actualizará cuando la arquitectura cambie de manera significativa.
Documentos relacionados
- Política de Privacidad — la política sustantiva con los detalles legales: /legal/privacy
- Términos de Uso — las reglas del camino: /legal/terms
Cómo contactarnos
Ver la sección de contacto de la Política de Privacidad.