Legal

Política de privacidad

Última actualización: 13 de septiembre de 2026

Introducción

Recivity es una bóveda cifrada con un interruptor de hombre muerto. Usted almacena información crítica cifrada en su navegador, confirma presencia según un calendario y, si permanece en silencio, beneficiarios de confianza pueden desbloquear el acceso. Esta Política de privacidad describe qué información recopilamos y cómo la usamos.

Información que recopilamos

Información de la cuenta: nombre, correo electrónico y un hash de contraseña si se registra con correo y contraseña. Si inicia sesión con Google o Facebook, recibimos el nombre de perfil, correo e imagen de perfil de ese proveedor.

Información de la bóveda: texto cifrado de documentos, un secreto de envoltorio del propietario usado para desbloquear la bóveda mientras tiene sesión iniciada, texto de preguntas de recuperación, nombres, correos y teléfonos opcionales de beneficiarios, marcas de tiempo de confirmación y registros de escalado (recordatorios y notificaciones de liberación).

Métricas de uso: por cada vista de página podemos almacenar un hash unidireccional de su dirección IP y User-Agent, la clase de página que abrió (por ejemplo inicio, acceso o registro), si el User-Agent parecía un rastreador conocido, y el día calendario. Cuando inicia sesión correctamente, almacenamos el identificador de su cuenta y el día calendario. Usamos estas filas solo para recuentos aproximados de tráfico en un correo interno de estadísticas diarias. No establecemos una cookie de analítica para esto.

Visualización del correo: cuando un cliente de correo carga la marca Recivity en un mensaje que enviamos, guardamos la hora de la primera carga de ese mensaje. Las cargas posteriores del mismo mensaje se ignoran. La descarga automática de imágenes en algunos clientes de correo puede registrar esto sin que una persona haya leído el mensaje.

No recopilamos ni almacenamos texto en claro de documentos ni texto de respuestas de recuperación. Permanecen en su dispositivo o solo se derivan en el navegador para cifrar y descifrar.

Cómo usamos la información

Usamos metadatos de cuenta y bóveda para autenticarle, operar recordatorios de confirmación y notificaciones de liberación, y mantener el estado de la bóveda (activa, en aviso o liberada).

Usamos métricas de uso para comprender patrones de tráfico aproximados y operar el producto.

Usamos la hora de la primera carga de los correos salientes para ver si un mensaje se mostró.

No vendemos su información personal.

Inicio de sesión social (Google y Facebook)

Si continúa con Google, Google comparte información de perfil con nosotros según la configuración de su cuenta de Google y las políticas de Google. Consulte la Política de privacidad de Google para saber cómo Google trata sus datos.

Si continúa con Facebook, Meta comparte información de perfil con nosotros según la configuración de su cuenta de Facebook y las políticas de Meta. Consulte la Política de privacidad de Meta para saber cómo Meta trata sus datos.

Servicios de terceros

Usamos Vercel para el alojamiento, Neon para el almacenamiento Postgres y Resend para el correo transaccional (recordatorios de confirmación y avisos de liberación). Esos proveedores tratan los datos bajo sus propias políticas de privacidad.

Usamos Sentry para la supervisión de errores. Cuando algo falla, Sentry recibe un informe técnico (mensaje de error, traza de ejecución, página o punto de acceso afectado y tipo de navegador). Lo configuramos para excluir el contenido de las solicitudes, las cookies, su dirección IP, los identificadores de cuenta y cualquier dato de bóveda. Los informes se conservan 30 días.

Cookies y almacenamiento local

No usamos cookies publicitarias ni de seguimiento entre sitios. Las cookies que Recivity establece por sí mismo se enumeran a continuación y todas son necesarias para el funcionamiento del sitio.

Cookies de inicio de sesión (authjs.session-token, authjs.csrf-token y authjs.callback-url, además de las cookies efímeras authjs.pkce.code_verifier, authjs.state y authjs.nonce durante el inicio de sesión social, cada una con el prefijo __Secure- o __Host- en HTTPS): lo mantienen con la sesión iniciada y protegen el formulario de inicio de sesión frente a la falsificación de peticiones entre sitios. La cookie de sesión caduca tras 30 minutos de inactividad; las demás se borran al cerrar el navegador o al completarse el inicio de sesión.

recivity_locale: recuerda el idioma en el que está viendo el sitio, durante un máximo de un año.

recivity_tz: registra la zona horaria de su navegador para que los correos de recordatorio lleguen a una hora razonable. Dura como máximo 10 minutos y se elimina una vez guardada su zona horaria en la cuenta.

Nuestras páginas públicas —la página de inicio, precios, guías y las páginas de inicio de sesión y registro— muestran un distintivo de verificación de TrustedSite cargado desde cdn.ywxi.net. Ese script almacena sus propias cookies y entradas de almacenamiento local en su dispositivo y se comunica con los servidores de TrustedSite. No es necesario para operar su cuenta y nunca se carga en páginas con la sesión iniciada, como su bóveda, su testamento o su panel. Consulte la Política de privacidad de TrustedSite para saber cómo TrustedSite trata esos datos.

Usamos Vercel Speed Insights para medir el rendimiento de carga de las páginas. No establece cookies ni crea un identificador persistente sobre usted.

Puede borrar o bloquear las cookies en la configuración de su navegador. Bloquear las cookies de inicio de sesión anteriores le impedirá iniciar sesión en Recivity.

Seguridad de los datos

Los documentos de la bóveda se cifran en el navegador con AES-GCM antes de subirlos. Una clave de documento aleatoria se envuelve con una clave derivada de un secreto de envoltorio del propietario almacenado con su cuenta (para desbloquear mientras tiene sesión) y por separado con una clave a partir de respuestas de recuperación (para beneficiarios tras la liberación).

Como el secreto de envoltorio del propietario se almacena junto al texto cifrado, cualquiera con acceso a la base de datos puede descifrar el contenido de la bóveda como propietario. Las respuestas de recuperación no se almacenan y siguen siendo la ruta de extremo a extremo para beneficiarios. Usted es responsable de proteger las credenciales de su cuenta.

Conservación de datos

Conservamos los datos de su cuenta y bóveda mientras la cuenta esté activa. Si desea que se eliminen sus datos, contáctenos en la dirección siguiente. La eliminación de cuenta en autoservicio no está disponible en la versión actual del producto.

Las filas de métricas de uso se conservan unos 90 días y luego se eliminan.

Sus derechos

Puede solicitar acceso a los datos de su cuenta o su eliminación enviándonos un correo. Responderemos en un plazo razonable.

Cambios

Podemos actualizar esta Política de privacidad de vez en cuando. La fecha «Última actualización» al inicio de esta página cambiará cuando lo hagamos. Seguir usando Recivity tras un cambio significa que acepta la política actualizada.

Contacto

Preguntas sobre esta Política de privacidad: admin@recivity.com.

Aviso

Este documento es solo informativo y no constituye asesoramiento legal. Es un borrador MVP y no ha sido revisado por un abogado.

Volver al inicio