Vault joneshys.com Volver al Vault

Política de Privacidad

Versión 2.0  ·  Última actualización: 13 de junio de 2026  ·  vault.joneshys.com  ·  Ley 1581/2012 · GDPR · CCPA · COPPA

Resumen: Vault es una aplicación personal de gestión de contraseñas. No recopilamos, vendemos ni compartimos tus datos con terceros. Tus credenciales permanecen cifradas en tu propio dispositivo o en tu instancia personal del vault, bajo tu control exclusivo. Esta política cumple con la Ley 1581 de 2012 (Colombia), el GDPR (UE), la CCPA (California) y COPPA (EE.UU.).

Responsable del Tratamiento

01

Responsable: Jose Miguel Benitez — operando bajo la marca Joneshys
Sitio web: vault.joneshys.com
Contacto: [email protected]
Jurisdicción principal: República de Colombia
Ley aplicable: Ley Estatutaria 1581 de 2012 y Decreto 1377 de 2013 (Colombia), con extensión voluntaria a los estándares del GDPR (UE) y CCPA (California, EE.UU.) para usuarios en esas jurisdicciones.

Vault es una extensión de Chrome y una aplicación web personal cuya finalidad es gestionar contraseñas y códigos de doble factor (TOTP/2FA) de forma segura, local y cifrada. No tiene fines comerciales de venta de datos.

Base Legal y Finalidad del Tratamiento

02

El tratamiento de datos personales en Vault se fundamenta en las siguientes bases legales (Art. 6 GDPR · Art. 4(h) Ley 1581/2012):

No existe ningún tratamiento de datos con finalidad de marketing, perfilamiento, publicidad o venta a terceros.

Datos que la Aplicación Maneja

03

Vault accede únicamente a los siguientes datos, todos bajo control exclusivo del usuario:

Logs del servidor: el backend puede registrar logs técnicos mínimos (timestamps de peticiones, códigos de respuesta HTTP) para diagnóstico de errores. Estos logs no contienen contraseñas ni datos de navegación, y se almacenan únicamente en la infraestructura personal del usuario.

Datos que NO Recopilamos

04
✓ Sin historial de navegación ✓ Sin analítica ni telemetría ✓ Sin cookies de seguimiento ✓ Sin anunciantes ni redes publicitarias ✓ Sin venta ni cesión de datos ✓ Sin remote code execution ✓ Sin perfilamiento de usuario

Esta aplicación no utiliza cookies de ningún tipo — ni funcionales, ni analíticas, ni de seguimiento. La sesión se gestiona exclusivamente mediante JWT almacenado en chrome.storage.

Almacenamiento y Procesadores de Datos

05

Tus credenciales están cifradas con AES-256-GCM y se almacenan en infraestructura bajo control del usuario:

El master password nunca se almacena en texto plano. La arquitectura de cifrado actual es zero-knowledge en reposo: las credenciales se cifran con AES-256-GCM y el servidor no guarda el master password ni la clave de descifrado en disco. Durante la sesión activa, la derivación de clave se realiza con argon2id en el servidor (modelo server-assisted zero-knowledge) — la clave existe solo en memoria de sesión y expira automáticamente. La migración a descifrado completamente client-side (PBKDF2 en WebCrypto) está planificada en ADR-018 (v2.0, Q3 2026).

AES-256-GCM argon2id ECDH P-256 TLS 1.3

Período de Retención de Datos

06

El usuario puede solicitar la eliminación de todos sus datos en cualquier momento enviando un correo a [email protected]. La eliminación se ejecutará en un plazo máximo de 30 días hábiles (Art. 15 Ley 1581/2012 · Art. 17 GDPR).

Comunicaciones de Red

07

La extensión y la aplicación realizan peticiones de red exclusivamente a:

No se realiza ninguna petición a servicios de terceros, CDNs externos, APIs de analítica, redes publicitarias ni ningún otro servidor fuera del vault personal del usuario. No se ejecuta código remoto (no remote code execution).

Permisos de la Extensión de Chrome

08

Ningún permiso se usa para recopilar datos de navegación, historial o comportamiento del usuario.

Tus Derechos como Usuario

09

De conformidad con el Art. 8 de la Ley 1581/2012 (Colombia) y los Arts. 15-22 del GDPR (UE), tienes los siguientes derechos sobre tus datos personales:

Para ejercer cualquiera de estos derechos, escribe a [email protected] con el asunto "Derechos ARCO". Responderemos en un plazo máximo de 10 días hábiles (Art. 22 Ley 1581/2012) / 30 días (Art. 12 GDPR).

Si consideras que el tratamiento de tus datos vulnera la normativa aplicable, tienes derecho a presentar una reclamación ante la Superintendencia de Industria y Comercio (SIC) de Colombia o ante la autoridad de control de tu país de residencia.

Seguridad e Incidentes

10

Vault implementa medidas técnicas de seguridad que incluyen:

En caso de una brecha de seguridad que pueda afectar datos personales, notificaremos a los usuarios afectados mediante correo electrónico en un plazo máximo de 72 horas desde la detección del incidente (Art. 33 GDPR), con descripción de la naturaleza de la brecha, datos afectados y medidas adoptadas.

Menores de Edad

11

Vault no está dirigido a menores de 16 años (umbral GDPR Art. 8 — aplicable en la Unión Europea) ni a menores de 13 años en otras jurisdicciones (COPPA, EE.UU.). No recopilamos conscientemente datos de menores.

Si eres padre, madre o tutor legal y tienes razones para creer que un menor bajo tu tutela ha utilizado este servicio y proporcionado datos personales, contáctanos a [email protected] y procederemos a eliminar dichos datos de inmediato.

Cambios en esta Política

12

Cualquier cambio relevante en esta política será publicado en esta misma URL con la fecha de actualización actualizada. Para cambios sustanciales que afecten los derechos de los usuarios, se enviará una notificación por correo electrónico a los usuarios registrados con al menos 15 días de anticipación a la entrada en vigor de los nuevos términos.

El uso continuado de Vault tras la fecha de vigencia de la nueva política constituye aceptación de los cambios. Si no estás de acuerdo, puedes solicitar la eliminación de tu cuenta antes de la fecha de vigencia.

Contacto y Ejercicio de Derechos ARCO

ASUNTO "Derechos ARCO" o "Privacy Request"
SIC www.sic.gov.co — Superintendencia de Industria y Comercio (Colombia)