Politica de Privacidad
Ultima actualizacion: 11 abril 2026
1. Responsable del tratamiento
Heiral (heiral.com) es el responsable del tratamiento de tus datos personales. Contacto: privacy@heiral.com.
2. Compromiso de conocimiento cero
Heiral utiliza cifrado de conocimiento cero. El contenido de tu boveda se cifra en tu navegador antes de transmitirse a nuestros servidores. No podemos acceder, leer ni descifrar los datos de tu boveda. Solo tu y los custodios que designes (bajo las condiciones que definas) pueden acceder.
3. Datos que recopilamos
- Direccion de correo electronico (para autenticacion y notificaciones)
- Datos cifrados de la boveda (no podemos descifrarlos — solo almacenamos ciphertext)
- Direcciones IP y marcas de tiempo de acceso (para seguridad y registro de auditoria)
- Registros de uso (paginas visitadas, uso de funcionalidades — nunca contenido de la boveda)
- Preferencias de idioma y visualizacion
- Nombre y apellido, para personalizar la comunicacion con vos y con los custodios que designas.
- Telefono (opcional), solo si lo proporcionas voluntariamente y habilitás el contacto telefonico.
- Fecha de nacimiento (opcional), usada solo para personalizar la experiencia.
4. Base legal del tratamiento
Procesamos tus datos en base a: (a) tu consentimiento, otorgado al crear tu cuenta; (b) interes legitimo, para seguridad, prevencion de fraude y mejora del servicio.
5. Retencion de datos
Tus datos se conservan mientras tu cuenta este activa. Tras una solicitud de eliminacion, todos los datos (incluido el contenido cifrado de la boveda) se eliminan permanentemente en un plazo de 30 dias.
6. Tus derechos
Conforme a la Ley 18.331 (Uruguay) y el RGPD (donde aplique), tenes derecho a:
- Acceder a tus datos personales
- Rectificar datos inexactos
- Solicitar la eliminacion de tus datos
- Portabilidad de datos (exportar tu boveda cifrada en cualquier momento)
- Oponerte al tratamiento basado en interes legitimo
- Presentar una reclamacion ante la URCDP (Uruguay) o tu autoridad local de proteccion de datos
7. Transferencias internacionales
Nuestra infraestructura esta alojada en Railway (hosting basado en EE.UU.). Tus datos cifrados pueden almacenarse en servidores ubicados en Estados Unidos. Dado que usamos cifrado de conocimiento cero, los datos alojados son ciphertext que no puede ser leido por el proveedor de hosting ni por terceros.
8. Cookies
Usamos unicamente cookies esenciales. No usamos cookies de seguimiento ni publicitarias:
- heiral_token / heiral_refresh_token: cookies de sesion para autenticacion
- heiral_locale: cookie de preferencia de idioma
- heiral_cookie_consent: registra tu consentimiento a esta politica de cookies
9. Contacto
Para consultas sobre estos terminos o tu privacidad, contactanos en privacy@heiral.com.