Política de privacidad

Tus secretos siguen siendo tuyos.

Esta política explica el tratamiento en Spot Auth, el sitio oficial y la herramienta 2FA, además de transferencias opcionales, conservación, eliminación y tus opciones.

1. Alcance y responsable

Esta política cubre la app móvil, el sitio oficial y la herramienta 2FA. Spot Auth es obra de un desarrollador independiente; escribe a [email protected]. Las futuras versiones Android o de navegador quedan cubiertas cuando enlacen aquí.

2. Información tratada en el dispositivo

La app trata localmente nombres de servicio/emisor, etiquetas, secretos y parámetros OTP, orden, preferencias, logos en caché, estado de sincronización y elementos borrados. Los secretos se cifran con AES-256-GCM y se guardan en el Llavero; los códigos TOTP se calculan localmente. Ningún servidor oficial recibe tu bóveda.

3. Cámara, fotos, biometría y archivos

La cámara solo se usa para escanear QR y el selector de fotos entrega únicamente la imagen elegida; el análisis es local. Face ID, Touch ID o el código se validan en el sistema: Spot Auth solo recibe éxito o error, nunca la plantilla biométrica. Los archivos se abren solo cuando los eliges.

4. Obtención opcional de logos

La obtención de logos, desactivada de inicio, envía a Logo.dev el dominio inferido. También puede revelar IP, agente de usuario y hora, pero nunca el secreto o código OTP. Puedes desactivarla o usar modo sin conexión; los logos ya guardados pueden permanecer en el dispositivo.

5. Sincronización opcional: iCloud Drive, Google Drive y WebDAV

La sincronización Pro opcional depende de plataforma y versión: iCloud Drive en Apple, Google Drive en Android solo cuando la app lo ofrezca realmente y WebDAV cuando aparezca disponible. Antes del envío, metadatos y secretos se cifran con tu contraseña; Spot Auth no guarda copia. Apple, Google o el proveedor WebDAV recibe el archivo cifrado y datos de conexión necesarios. Google Drive debe solicitar el permiso mínimo para archivos de la app. Desactivar no borra automáticamente el archivo remoto.

6. Importación, exportación, uso compartido y portapapeles

Los QR, enlaces otpauth y archivos elegidos se importan localmente. Los archivos exportados solo se crean cuando lo pides y el destino elegido los recibe. Un exportado sin cifrar puede revelar secretos. Copiar escribe el código en el portapapeles del sistema, posiblemente accesible a otro software según la plataforma.

7. Compras y tiendas

Apple App Store o Google Play procesa el pago y puede comunicar producto, transacción y derecho para desbloquear o restaurar. Spot Auth no recibe el número completo de tu tarjeta.

8. Sitio web y herramienta 2FA

El sitio guarda el idioma en almacenamiento local. La herramienta genera OTP y QR en el navegador y solo guarda pruebas si lo eliges; no uses secretos reales. Un emisor sin logo local puede consultar Logo.dev sin el secreto OTP. El alojamiento puede procesar logs técnicos y de seguridad habituales. No hay publicidad ni análisis conductual.

9. Comunicaciones de soporte

Al escribir a soporte recibimos dirección, mensaje, adjuntos y datos técnicos que aportes para responder, investigar, evitar abuso y cumplir la ley. Se borran o anonimizan cuando dejan de ser razonablemente necesarios. No envíes secretos, códigos activos ni contraseñas de copia.

10. Lo que no hacemos

No vendemos datos, no los compartimos para publicidad conductual, no mostramos anuncios ni seguimos entre apps o sitios. No hay SDK de analítica o fallos de terceros, ni recogida intencionada de ubicación precisa, contactos, salud, ID publicitario, historial de navegación o plantilla biométrica.

11. Conservación, eliminación y ausencia de cuenta

No existe cuenta Spot Auth en servidor. Borra entradas o usa el borrado de la app; la papelera local puede conservar secretos cifrados hasta siete días. En Apple, desinstalar puede no borrar el Llavero: borra antes desde la app o reinstala para hacerlo. Elimina aparte copias iCloud/WebDAV y datos del sitio en el navegador.

12. Seguridad y limitaciones

Usamos controles de plataforma, Llavero, AES-256-GCM, copias cifradas, WebDAV solo HTTPS y autenticación opcional. Nada es absolutamente seguro: protege dispositivo, nube, contraseña y exportaciones, y sustituye en el servicio emisor cualquier secreto comprometido.

13. Menores

Spot Auth es una utilidad general, no dirigida a menores de 13 años o de la edad digital mínima local. No recogemos conscientemente sus datos mediante cuentas o publicidad. Un tutor puede pedir que borremos un mensaje de soporte.

14. Tus opciones y derechos

Según tu lugar de residencia, puedes solicitar acceso, corrección, eliminación, limitación, portabilidad u oposición. Como la bóveda permanece contigo, la mayoría se ejerce en la app, navegador, iCloud o WebDAV. Puedes desactivar logos, sincronización y permisos; contáctanos sobre datos de soporte.

15. Cambios y contacto

Podemos actualizar esta política por cambios de producto, proveedores, ley o tiendas. Los cambios importantes llevarán nueva fecha y, cuando proceda, aviso. Contacto: [email protected]; no adjuntes secretos OTP, códigos activos ni contraseñas de copia.

Proveedores externos

Solo intervienen si usas la plataforma o función correspondiente.

Contacto de privacidad

Contacta al desarrollador sin enviar secretos OTP, códigos activos ni contraseñas de copia.

Escribir al desarrollador[email protected]
Este enlace se activará en el lanzamiento.