Aviso de privacidad

Vidima está diseñada para que tus facturas y los datos de tus clientes se queden en tu ordenador. Esta página describe — en lenguaje claro — exactamente qué sale de tu dispositivo, qué almacenamos en nuestros servidores y cuáles son tus derechos.

TL;DR

Tus facturas, clientes, ajustes y claves de firma viven en tu dispositivo. Por defecto no lo abandonan; si activas la sincronización opcional Pro o Studio, solo salen como un bloque cifrado de extremo a extremo que no podemos leer.

Tres cosas salen de tu dispositivo cuando Vidima está en línea: activación de licencia (para aplicar el límite de dispositivos incluido en tu plan), comprobación de actualizaciones (para poder avisarte cuando haya una nueva versión) y pago (cuando compras, gestionado por Stripe).

Lo que no hacemos: telemetría en la aplicación, seguimiento de comportamiento, publicidad, cookies de terceros ni informes de fallos. La aplicación de escritorio no incluye nada de esto.

1. Quiénes somos

Este aviso de privacidad es emitido por Helvecraft, una LLC registrada en los Estados Unidos que opera en Suiza. Helvecraft es el responsable del tratamiento de los datos limitados descritos a continuación.

2. Qué se queda en tu dispositivo

Todo lo que creas o importas en Vidima — y queremos decir todo — se almacena en tu propio ordenador, en una carpeta dentro de tu perfil de usuario (en Windows: %APPDATA%/Vidima). Esto incluye:

No tenemos ninguna copia legible de esto. Si tu dispositivo falla y no tienes copia de seguridad, esos datos no son recuperables desde nosotros — no hay nada que podamos leer. (Si en Pro o Studio activaste la sincronización entre dispositivos, conservamos una copia cifrada de extremo a extremo que solo tú puedes descifrar con tu código de recuperación; ver la sección 3.)

3. Qué sale de tu dispositivo cuando usas las funciones en línea

Activación de licencia y heartbeat — nuestro servicio de activación de licencia

Para aplicar el límite de dispositivos incluido en tu plan, Vidima envía, al activar y periódicamente después:

Por qué: para contar los dispositivos vinculados frente al límite del plan y ofrecer una transferencia cuando todos los puestos están ocupados.

Almacenamiento: base de datos Cloudflare D1 (vidima-activations), una fila por cada dispositivo vinculado, con hash de la clave, identificador opaco y fechas de activación y heartbeat.

Base legal (nFADP / GDPR Art. 6(1)(b)): ejecución del contrato de licencia que aceptas al activar Vidima.

Comprobaciones de actualización — nuestro servicio de actualización

Cuando Vidima se inicia (y aproximadamente una vez al día después) pregunta a nuestro servidor de actualizaciones si hay una versión más nueva disponible. La solicitud incluye:

Por qué: para que la app pueda decirte que 1.0.27-beta está disponible y ofrecerte la descarga.

Almacenamiento: la respuesta se calcula al vuelo. La solicitud en sí queda registrada por Cloudflare por motivos de seguridad y prevención de abusos (retención típica de logs edge, IP truncada).

Desactivar: puedes desactivar el auto-actualizador en los ajustes de la app. Cuando instalas Vidima desde la Microsoft Store, el actualizador queda desactivado automáticamente (la Store gestiona las actualizaciones).

Sincronización entre dispositivos — opcional, solo en Pro y Studio

La sincronización está apagada por defecto y solo está disponible en las licencias Pro y Studio. Si decides activarla, así fluyen los datos:

Por qué: para mantener al día tus facturas y clientes entre tus distintos equipos sin que tengas que exportar e importar a mano. Si no la activas, no se sube nada.

Qué almacenamos: blobs cifrados en Cloudflare R2. D1 conserva únicamente los metadatos técnicos seudónimos necesarios para coordinarlos: hash de licencia, identificadores opacos de dispositivo, una generación de red creada por el servidor, equipo principal, versiones y marcas de tiempo, tamaño y hash de integridad del texto cifrado y leases operativos breves. No guardamos texto en claro, clave de descifrado, nombre del equipo, IP sin transformar ni agente del navegador para sync. El HMAC usado contra abusos vence en unos 10 minutos.

Tus controles: desconectar un equipo elimina solo su vínculo activo y mantiene la red cifrada para los demás. La acción separada “Terminar sincronización”, disponible en el equipo principal con doble confirmación, elimina todos los blobs y metadatos activos de red, dispositivos y operaciones. Se conserva un recibo sin contenido durante un máximo de 180 días para que un reintento desde una versión anterior no afecte a una red nueva.

Base legal (nFADP / GDPR Art. 6(1)(b)): ejecución del contrato cuando activas voluntariamente la sincronización.

Verificación de PDF — verify.vidima.ch

Cada PDF de factura que generas lleva un pequeño código QR de sello, arriba a la derecha, que apunta a verify.vidima.ch. Cuando tu cliente (no tú) lo escanea, el verificador le muestra: quién emitió la factura, cuándo, el importe y si el PDF es auténtico.

Qué contiene ese QR: solo lo que tú has puesto — emisor, fecha, importe y la firma ECDSA. No se recogen datos del lado del cliente cuando alguien hace la verificación; el QR contiene su propia carga.

Almacenamiento: no se conserva nada sobre la visita del verificador más allá de los logs edge estándar.

Pago — Stripe

Cuando compras una licencia Vidima, se te redirige a una página de pago alojada por Stripe. Los datos de tu tarjeta van directamente a Stripe — Helvecraft nunca los ve. Stripe es nuestro subencargado para los pagos.

Lo que recibimos de Stripe a continuación: tu email, tu dirección de facturación (para el recibo fiscal) y el hecho de que el pago se haya realizado con éxito. Lo usamos para emitir tu clave de licencia. Consulta la política de privacidad de Stripe para saber qué hace Stripe con tus datos.

Medición del sitio web — propia y agregada

En vidima.ch conservamos contadores diarios agregados de un embudo pequeño: llegada, consulta de precios, intención y redirección de descarga, lead y activación de prueba, checkout, licencia pagada o gratuita, enlace a la Store y feedback enviado.

4. Lo que NO recopilamos

5. Subencargados

Confiamos en los siguientes terceros para hacer funcionar las partes en línea de Vidima:

La aplicación de escritorio Vidima en sí no realiza ninguna otra llamada de red más allá de las listadas arriba. Si activas la sincronización entre dispositivos (opcional, solo Pro y Studio), la app contacta además con nuestro relay para enviar y recibir tus datos como texto cifrado de extremo a extremo, que no podemos leer.

6. Dónde se almacenan los datos

7. Cuánto tiempo conservamos los datos

8. Tus derechos

Bajo la nFADP (nueva Ley Federal Suiza de Protección de Datos, en vigor desde el 1 de septiembre de 2023) y, cuando sea de aplicación, el Reglamento General de Protección de Datos de la UE (GDPR / RGPD), tienes derecho a:

Para ejercer cualquiera de estos derechos, escribe a info@helvecraft.com. Procuramos responder en un plazo de 30 días.

9. Menores

Vidima es una herramienta profesional de facturación dirigida a empresas y autónomos adultos. No está diseñada, comercializada ni destinada a ser utilizada por personas menores de 18 años.

10. Seguridad

Tus datos en tu dispositivo pueden protegerse con un PIN de sesión opcional, tras el cual Vidima cifra tu fichero de estado en reposo con AES-GCM. Nuestra infraestructura corre en Cloudflare con TLS en tránsito y datos almacenados al mínimo. Para las activaciones solo almacenamos hashes de las claves; la clave firmada completa puede conservarse en los registros operativos de compra y canje cuando sea necesaria para la entrega, recuperación y soporte.

Si se produce un incidente de seguridad que afecte a tus datos y la ley lo exige, te lo notificaremos sin demora.

11. Cambios en este aviso

Si modificamos sustancialmente este aviso, actualizaremos la fecha de "Última actualización" más abajo y, cuando corresponda, te lo notificaremos al siguiente arranque de la app. Las aclaraciones rutinarias sin cambios de fondo no activarán una notificación.

12. Contacto

Preguntas, peticiones o simplemente ganas de entender mejor algo:

Última actualización: 2026-07-12

En vigor desde: 2026-05-23

Versión: 1.0