Aviso de privacidad
Vidima está diseñada para que tus facturas y los datos de tus clientes se queden en tu ordenador. Esta página describe — en lenguaje claro — exactamente qué sale de tu dispositivo, qué almacenamos en nuestros servidores y cuáles son tus derechos.
TL;DR
Tus facturas, clientes, ajustes y claves de firma viven en tu dispositivo. Por defecto no lo abandonan; si activas la sincronización opcional Pro o Studio, solo salen como un bloque cifrado de extremo a extremo que no podemos leer.
Tres cosas salen de tu dispositivo cuando Vidima está en línea: activación de licencia (para aplicar el límite de dispositivos incluido en tu plan), comprobación de actualizaciones (para poder avisarte cuando haya una nueva versión) y pago (cuando compras, gestionado por Stripe).
Lo que no hacemos: telemetría en la aplicación, seguimiento de comportamiento, publicidad, cookies de terceros ni informes de fallos. La aplicación de escritorio no incluye nada de esto.
1. Quiénes somos
Este aviso de privacidad es emitido por Helvecraft, una LLC registrada en los Estados Unidos que opera en Suiza. Helvecraft es el responsable del tratamiento de los datos limitados descritos a continuación.
- Teléfono: +41 79 959 22 10
- Contacto: info@helvecraft.com
- Productos cubiertos: la aplicación de escritorio Vidima (Windows y macOS) y los sitios web
vidima.chyverify.vidima.ch
2. Qué se queda en tu dispositivo
Todo lo que creas o importas en Vidima — y queremos decir todo — se almacena en tu propio ordenador, en una carpeta dentro de tu perfil de usuario (en Windows: %APPDATA%/Vidima). Esto incluye:
- Clientes, proveedores, productos y servicios
- Facturas, notas de crédito, recordatorios de pago, borradores
- Configuración de IVA (efectiva o por tipo único, tasas AFC)
- Tu clave de firma para el sello criptográfico de los PDF
- Snapshots locales automáticos (cada ~6 horas) y cualquier copia de seguridad que exportes
- Tus preferencias de idioma e interfaz
No tenemos ninguna copia legible de esto. Si tu dispositivo falla y no tienes copia de seguridad, esos datos no son recuperables desde nosotros — no hay nada que podamos leer. (Si en Pro o Studio activaste la sincronización entre dispositivos, conservamos una copia cifrada de extremo a extremo que solo tú puedes descifrar con tu código de recuperación; ver la sección 3.)
3. Qué sale de tu dispositivo cuando usas las funciones en línea
Activación de licencia y heartbeat — nuestro servicio de activación de licencia
Para aplicar el límite de dispositivos incluido en tu plan, Vidima envía, al activar y periódicamente después:
- La clave firmada completa, transmitida mediante TLS para validarla; en el registro de activación solo conservamos su hash. Para entregar, reenviar o canjear una licencia, la clave firmada también puede conservarse en registros operativos de compra y canje con acceso restringido.
- Un identificador opaco del dispositivo (derivado localmente con SHA-256). Las versiones distribuidas actualmente también pueden transmitir un nombre opcional del dispositivo; el servicio lo descarta y no lo conserva.
Por qué: para contar los dispositivos vinculados frente al límite del plan y ofrecer una transferencia cuando todos los puestos están ocupados.
Almacenamiento: base de datos Cloudflare D1 (vidima-activations), una fila por cada dispositivo vinculado, con hash de la clave, identificador opaco y fechas de activación y heartbeat.
Base legal (nFADP / GDPR Art. 6(1)(b)): ejecución del contrato de licencia que aceptas al activar Vidima.
Comprobaciones de actualización — nuestro servicio de actualización
Cuando Vidima se inicia (y aproximadamente una vez al día después) pregunta a nuestro servidor de actualizaciones si hay una versión más nueva disponible. La solicitud incluye:
- Tu versión actual de Vidima
- Tu sistema operativo y arquitectura
Por qué: para que la app pueda decirte que 1.0.27-beta está disponible y ofrecerte la descarga.
Almacenamiento: la respuesta se calcula al vuelo. La solicitud en sí queda registrada por Cloudflare por motivos de seguridad y prevención de abusos (retención típica de logs edge, IP truncada).
Desactivar: puedes desactivar el auto-actualizador en los ajustes de la app. Cuando instalas Vidima desde la Microsoft Store, el actualizador queda desactivado automáticamente (la Store gestiona las actualizaciones).
Sincronización entre dispositivos — opcional, solo en Pro y Studio
La sincronización está apagada por defecto y solo está disponible en las licencias Pro y Studio. Si decides activarla, así fluyen los datos:
- Tus datos se cifran de extremo a extremo en tu dispositivo antes de salir. Lo que sube a nuestro relay es un blob de texto cifrado.
- La clave de cifrado se deriva en tu dispositivo a partir de tu código de recuperación y nunca sale de él. No la conocemos ni la almacenamos.
- En el relay guardamos el contenido solo como texto cifrado para reenviarlo a tus otros dispositivos. No podemos leerlo — es zero-knowledge respecto del contenido.
Por qué: para mantener al día tus facturas y clientes entre tus distintos equipos sin que tengas que exportar e importar a mano. Si no la activas, no se sube nada.
Qué almacenamos: blobs cifrados en Cloudflare R2. D1 conserva únicamente los metadatos técnicos seudónimos necesarios para coordinarlos: hash de licencia, identificadores opacos de dispositivo, una generación de red creada por el servidor, equipo principal, versiones y marcas de tiempo, tamaño y hash de integridad del texto cifrado y leases operativos breves. No guardamos texto en claro, clave de descifrado, nombre del equipo, IP sin transformar ni agente del navegador para sync. El HMAC usado contra abusos vence en unos 10 minutos.
Tus controles: desconectar un equipo elimina solo su vínculo activo y mantiene la red cifrada para los demás. La acción separada “Terminar sincronización”, disponible en el equipo principal con doble confirmación, elimina todos los blobs y metadatos activos de red, dispositivos y operaciones. Se conserva un recibo sin contenido durante un máximo de 180 días para que un reintento desde una versión anterior no afecte a una red nueva.
Base legal (nFADP / GDPR Art. 6(1)(b)): ejecución del contrato cuando activas voluntariamente la sincronización.
Verificación de PDF — verify.vidima.ch
Cada PDF de factura que generas lleva un pequeño código QR de sello, arriba a la derecha, que apunta a verify.vidima.ch. Cuando tu cliente (no tú) lo escanea, el verificador le muestra: quién emitió la factura, cuándo, el importe y si el PDF es auténtico.
Qué contiene ese QR: solo lo que tú has puesto — emisor, fecha, importe y la firma ECDSA. No se recogen datos del lado del cliente cuando alguien hace la verificación; el QR contiene su propia carga.
Almacenamiento: no se conserva nada sobre la visita del verificador más allá de los logs edge estándar.
Pago — Stripe
Cuando compras una licencia Vidima, se te redirige a una página de pago alojada por Stripe. Los datos de tu tarjeta van directamente a Stripe — Helvecraft nunca los ve. Stripe es nuestro subencargado para los pagos.
Lo que recibimos de Stripe a continuación: tu email, tu dirección de facturación (para el recibo fiscal) y el hecho de que el pago se haya realizado con éxito. Lo usamos para emitir tu clave de licencia. Consulta la política de privacidad de Stripe para saber qué hace Stripe con tus datos.
Medición del sitio web — propia y agregada
En vidima.ch conservamos contadores diarios agregados de un embudo pequeño: llegada, consulta de precios, intención y redirección de descarga, lead y activación de prueba, checkout, licencia pagada o gratuita, enlace a la Store y feedback enviado.
- No cargamos Google Analytics, rastreadores publicitarios ni scripts analíticos de terceros.
- Las tablas de medición no guardan IP, agente del navegador, correo, mensaje de feedback, URL de referencia completa ni identificador de sesión.
- Un identificador aleatorio existe únicamente en el
sessionStoragede la pestaña. El servidor lo usa de forma transitoria para generar una clave HMAC de deduplicación y luego lo descarta; esa clave vence en 48 horas. - La campaña y la referencia se reducen a categorías permitidas. Una referencia aleatoria por intento de compra se conserva como máximo 90 días para conciliar la sesión de Stripe.
- La medición del navegador respeta Global Privacy Control y Do Not Track. Se mantienen los registros necesarios de acciones explícitas como prueba, pago, activación de licencia o soporte.
4. Lo que NO recopilamos
- El contenido legible de tus facturas, clientes, productos o cualquier documento (si activas la sincronización, ese contenido solo nos pasa cifrado de extremo a extremo y no podemos leerlo)
- Telemetría o analítica de comportamiento dentro de la aplicación de escritorio, ni recorridos de navegación sin agregar en el sitio
- Informes de fallos (Vidima se entrega sin ningún SDK de telemetría)
- Rastreadores publicitarios de terceros
- Cookies de perfilado comportamental (los sitios web usan solo estado estrictamente necesario)
5. Subencargados
Confiamos en los siguientes terceros para hacer funcionar las partes en línea de Vidima:
- Cloudflare, Inc. — Workers, R2, D1, Pages y CDN para nuestra infraestructura. Cloudflare puede registrar metadatos de las solicitudes con fines de seguridad y prevención de abusos.
- Stripe Payments Europe Ltd. — procesamiento de pagos.
La aplicación de escritorio Vidima en sí no realiza ninguna otra llamada de red más allá de las listadas arriba. Si activas la sincronización entre dispositivos (opcional, solo Pro y Studio), la app contacta además con nuestro relay para enviar y recibir tus datos como texto cifrado de extremo a extremo, que no podemos leer.
6. Dónde se almacenan los datos
- Tus datos del dispositivo: en tu dispositivo. No tenemos copia legible.
- Datos de sincronización (si la activas, opcional · Pro y Studio): texto cifrado de extremo a extremo en nuestro relay (Cloudflare), únicamente para reenviarlo a tus otros dispositivos. No podemos descifrarlo.
- Registros de activación de licencia: Cloudflare D1, replicados en la red edge global de Cloudflare.
- Datos de pago: infraestructura de Stripe (procesamiento en UE/EEE para clientes europeos).
7. Cuánto tiempo conservamos los datos
- Fila de activación de licencia: mientras el dispositivo siga vinculado. Se elimina cuando ese dispositivo se desactiva o es sustituido por una transferencia.
- Solicitudes de comprobación de actualización: no las persistimos nosotros. Cloudflare puede conservar logs edge durante un periodo breve según su política.
- Sincronización opcional: los blobs cifrados y metadatos activos permanecen mientras exista la red. “Terminar sincronización” los elimina; su recibo técnico sin contenido vence en 180 días. Los leases operativos y HMAC contra abusos vencen en unos 10 minutos. Las redes vacías abandonadas y sin dispositivos activos se eliminan a los 30 días.
- Registros de pago: conservados por Stripe según su política y por nosotros para las obligaciones contables suizas (típicamente 10 años para registros fiscales).
- Clave firmada y registro de canje: durante la vigencia de la licencia y mientras sean necesarios para entrega, recuperación, revocación y soporte.
- Leads de descarga y prueba: se eliminan dentro de los 30 días posteriores a la baja; en los demás casos, como máximo 24 meses después de la última interacción.
- Medición del sitio: agregados diarios anónimos durante un máximo de 24 meses; claves transitorias de deduplicación durante 48 horas; recibos de intentos de compra y feedback durante un máximo de 90 días.
- Emails de soporte: el tiempo necesario para resolver tu solicitud, más un periodo razonable de archivo.
8. Tus derechos
Bajo la nFADP (nueva Ley Federal Suiza de Protección de Datos, en vigor desde el 1 de septiembre de 2023) y, cuando sea de aplicación, el Reglamento General de Protección de Datos de la UE (GDPR / RGPD), tienes derecho a:
- Acceso — pedirnos qué datos guardamos sobre ti
- Rectificación — pedirnos que corrijamos cualquier inexactitud
- Supresión — pedirnos que eliminemos tus datos (podemos borrar tu fila de activación de licencia; los datos en tu dispositivo son tuyos y los borras tú mismo desde tu máquina)
- Portabilidad — recibir tus datos en un formato portable (tus facturas ya lo son: viven como JSON en tu dispositivo y Vidima tiene exportación integrada)
- Oposición — pedirnos que dejemos de tratar tus datos en determinadas circunstancias
- Presentar una reclamación ante el Comisionado Federal Suizo de Protección de Datos e Información (FDPIC / edoeb.admin.ch) o ante tu autoridad de control local en la UE
Para ejercer cualquiera de estos derechos, escribe a info@helvecraft.com. Procuramos responder en un plazo de 30 días.
9. Menores
Vidima es una herramienta profesional de facturación dirigida a empresas y autónomos adultos. No está diseñada, comercializada ni destinada a ser utilizada por personas menores de 18 años.
10. Seguridad
Tus datos en tu dispositivo pueden protegerse con un PIN de sesión opcional, tras el cual Vidima cifra tu fichero de estado en reposo con AES-GCM. Nuestra infraestructura corre en Cloudflare con TLS en tránsito y datos almacenados al mínimo. Para las activaciones solo almacenamos hashes de las claves; la clave firmada completa puede conservarse en los registros operativos de compra y canje cuando sea necesaria para la entrega, recuperación y soporte.
Si se produce un incidente de seguridad que afecte a tus datos y la ley lo exige, te lo notificaremos sin demora.
11. Cambios en este aviso
Si modificamos sustancialmente este aviso, actualizaremos la fecha de "Última actualización" más abajo y, cuando corresponda, te lo notificaremos al siguiente arranque de la app. Las aclaraciones rutinarias sin cambios de fondo no activarán una notificación.
12. Contacto
Preguntas, peticiones o simplemente ganas de entender mejor algo:
- Email info@helvecraft.com
- Teléfono: +41 79 959 22 10