Política de privacidad
1. En resumen
Crypto Masternode Monitor («la aplicación») es una aplicación móvil para la supervisión de masternodes en las redes blockchain que admite. Esa lista crece con cada versión; las redes disponibles en la versión que has instalado se muestran en la aplicación, en Ajustes → Redes.
- El editor no recopila ningún dato personal.
- No se necesita ninguna cuenta. Sin registro, sin identificador de usuario.
- Sin rastreo, sin publicidad, sin herramientas de análisis, sin ningún SDK de terceros de medición de audiencia.
- El editor no posee ningún servidor: la aplicación funciona íntegramente en tu dispositivo y consulta directamente las API públicas de las redes blockchain (y la API de GitHub para las actualizaciones).
- Todos sus datos permanecen en su dispositivo, salvo que active la sincronización con Google Drive: en ese caso, su lista de nodos también se guarda en su propio Google Drive (sección 8). La sincronización es opcional y está desactivada por defecto.
2. Datos tratados y dónde se almacenan
La aplicación almacena localmente, solo en tu dispositivo, los datos que introduces para su funcionamiento:
| Dato | Naturaleza | Dónde | ¿Se envía? |
|---|---|---|---|
| Nodos supervisados | Identificadores públicos de masternodes (clave pública, proTxHash o punto de garantía, según la red) y las etiquetas que elijas | Almacenamiento local de la aplicación (AsyncStorage) | No — solo se utiliza el identificador público para consultar la API de la red correspondiente |
| Ajustes | Preferencias de visualización, umbrales de alerta, tema, idioma, URL de los endpoints | Almacenamiento local de la aplicación | No |
| Credenciales de acceso RPC (opcionales) | Nombre de usuario/contraseña de un nodo RPC que tú proporcionas, para las redes que lo exigen | Bóveda segura del sistema (Android Keystore / iOS Keychain), un servicio por red | Únicamente al endpoint RPC que has configurado, para autenticarte ante él — nunca a ningún otro lugar |
Estos datos nunca se envían al editor ni a ningún tercero distinto de las API descritas en la sección 4. Las redes cuya API pública funciona sin autenticación no requieren credenciales RPC.
3. Lo que la aplicación nunca hace
- Nunca solicita, introduce, almacena ni muestra la clave privada de un masternode (
masternodeprivkey,genkey, clave BLS de operador, clave WIF). Si pegas una cadena que parece una clave privada, se rechaza con una advertencia y nunca se guarda. - No lee tus contactos, tu ubicación, tus archivos ni tu calendario. Solo conoce tu identidad si conectas una cuenta de Google para la sincronización, y entonces conserva únicamente la dirección (sección 8).
- No contiene ningún rastreador publicitario ni herramienta de medición de audiencia.
4. Conexiones de red salientes
Para mostrar el estado de tus masternodes, la aplicación realiza solicitudes a las API de las redes blockchain que supervisas:
- cuando una red dispone de una fuente pública oficial (el explorador o la API del proyecto), la aplicación viene preconfigurada con ella;
- en caso contrario, solo consulta el nodo que tú mismo proporcionas: el endpoint permanece vacío hasta que lo introduzcas, y no se utiliza ningún servicio de terceros por defecto;
- en todos los casos, puedes sustituir la dirección por la que prefieras.
La dirección exacta consultada para cada red se muestra en la aplicación, en Ajustes → Redes. Esa lista es la que prevalece, incluso tras añadirse una nueva red: describe la versión que realmente tienes instalada.
Además, si activas las notificaciones de nuevas versiones, la aplicación consulta la API de GitHub (api.github.com) como máximo una vez al día por red para detectar una actualización del daemon.
Como con cualquier solicitud de Internet, estos servidores de terceros reciben tu dirección IP y pueden registrarla conforme a sus propias políticas, sobre las que el editor no tiene ningún control. Las solicitudes contienen únicamente el identificador público del nodo consultado; no se añade ningún dato personal.
Nota técnica: la API de masternodes de algunas redes solo está disponible mediante HTTP sin cifrar, al no publicar el proyecto una versión HTTPS: hoy es el caso de Beldex. La aplicación permite el tráfico sin cifrar únicamente para esos dominios concretos y para ningún otro; cualquier endpoint que añadas tú mismo debería usar HTTPS.
El formulario de contacto (Ajustes → Documentación y soporte) no realiza ninguna petición de red propia: la aplicación prepara un mensaje y lo entrega a su propia aplicación de correo, que lo envía bajo su control. El bloque técnico opcional, mostrado antes del envío, solo contiene la versión de la aplicación, el sistema operativo y el idioma de la interfaz: ningún identificador de nodo, ninguna dirección de endpoint, ninguna contraseña.
5. Cámara
El acceso a la cámara se utiliza exclusivamente para escanear el código QR de un masternode al añadirlo. La imagen no se guarda ni se transmite; se analiza en memoria y luego se descarta. El permiso se solicita en el primer uso y puede revocarse en cualquier momento en los ajustes del sistema.
6. Portapapeles
La aplicación puede copiar un identificador público de nodo al portapapeles (a petición tuya, mediante un botón) y pegar un identificador que hayas colocado allí. Nunca lee el portapapeles automáticamente ni transmite su contenido a nadie.
7. Copia de seguridad y restauración por archivo
Puedes exportar tu lista de nodos (y, si marcas la casilla, tus ajustes) a un archivo .json y restaurarlo más tarde. Este archivo se crea y se lee únicamente a petición tuya: la exportación pasa por la hoja de compartir del sistema (tú eliges el destino), la importación por el selector de archivos del sistema (tú eliges el archivo).
Este archivo nunca contiene tus contraseñas RPC (permanecen en la bóveda segura del sistema y nunca salen de ella). Solo aparecen en él datos que ya son locales: identificadores públicos de nodos, etiquetas, ajustes y URL de endpoints. Eres responsable de dónde guardas este archivo.
8. Sincronización con Google Drive (opcional)
La aplicación puede mantener sincronizada la lista de masternodes que vigila entre sus dispositivos, a través de su cuenta de Google Drive. Esta función está desactivada por defecto: mientras no conecte una cuenta, la aplicación no envía ninguna petición a Google ni solicita permiso alguno.
Dónde están los datos. El archivo se escribe en la carpeta oculta reservada a la aplicación
(appDataFolder) de su propio Google Drive. Es invisible en la interfaz de Drive e inaccesible para
otras aplicaciones. El editor no tiene ningún acceso y sigue sin poseer servidor alguno: los datos
van de su dispositivo a su Drive, sin intermediarios.
Qué se sincroniza. Solo lo que usted ha introducido: la red, el identificador público del masternode, el nombre que le ha dado y si sus alertas están activas. Si marca la opción correspondiente, también sus ajustes (idioma, tema, umbrales, URL de las fuentes).
Qué no se sincroniza nunca. Sus credenciales RPC: permanecen en el almacenamiento seguro de cada dispositivo y deberá volver a introducirlas en uno nuevo. Ni los estados observados, ni el historial de incidencias, ni los contadores de notificaciones salen del dispositivo.
Permisos solicitados. Solo uno afecta a tus datos de Drive, y es el más restringido posible:
drive.appdata. No da acceso ni a tus archivos, ni a la lista de tus archivos, ni a nada que no haya
escrito la propia aplicación. La pantalla de consentimiento de Google le añade la identidad de la
cuenta (apellidos, nombre, dirección de correo, foto): es una exigencia del componente oficial de inicio de
sesión de Google, que no puede prescindir de ella, no una petición de la aplicación.
Lo que la aplicación conserva de ello. Únicamente tu dirección de correo, y únicamente para mostrar en tu dispositivo qué cuenta está conectada. Los apellidos, el nombre, la foto y el identificador de cuenta se descartan nada más recibirlos y nunca se guardan. La dirección misma no se escribe ni en tus ajustes, ni en el archivo de copia de seguridad, ni en Drive: desaparece al cerrar la sesión. Nada de esto llega al editor, que no dispone de ningún servidor para recibirlo.
Cómo detenerla. En Ajustes → Copia de seguridad, «cerrar sesión» detiene la sincronización y deja el archivo en su Drive; «cerrar sesión y eliminar» borra el archivo y revoca el acceso de la aplicación. También puede revocarlo cuando quiera desde su cuenta de Google.
Google actúa aquí como su proveedor de almacenamiento, según sus propias condiciones y su propia política de privacidad.
9. Notificaciones
Las notificaciones son locales: las genera tu dispositivo cuando un nodo cambia de estado (por ejemplo, deja de estar disponible o vuelve a estarlo) o cuando se publica una nueva versión del daemon. No pasan por ningún servidor de notificaciones de terceros (sin FCM/APNs para el contenido de la app) y no contienen ningún dato personal.
10. Procesamiento en segundo plano
La aplicación puede comprobar periódicamente el estado de tus nodos en segundo plano (bajo el control del sistema operativo) para avisarte. Esto utiliza las mismas conexiones que la sección 4 y no recopila nada más.
11. Compartición de datos
Sin compartición. El editor no recopila ningún dato, por lo que no vende, alquila ni transmite ninguno a terceros, para ningún fin (incluida la publicidad).
12. Período de conservación
Los datos indicados en la sección 2 se conservan en tu dispositivo hasta que los elimines (eliminando un nodo en la aplicación, borrando los datos de la aplicación o desinstalándola). Al desinstalarla también se eliminan las credenciales RPC de la bóveda segura.
13. Tus derechos (RGPD y leyes equivalentes)
Dado que el editor no conserva ningún dato personal sobre ti en ningún servidor, no existe ningún dato al que acceder, rectificar, exportar o borrar de él. Conservas en todo momento el control total de tus datos locales a través de la aplicación y los ajustes de tu dispositivo.
Para cualquier pregunta sobre esta política, escribe a guitapp.dev@proton.me.
14. Menores
La aplicación no está destinada a menores de 13 años (o la edad mínima aplicable en tu país) y no recopila conscientemente ningún dato sobre ellos.
15. Cambios
Esta política puede actualizarse (nueva función, nueva red, cambios legales). La fecha de última actualización aparece en la parte superior de la página. Los cambios importantes se anunciarán en las notas de la versión de la tienda.
16. Contacto
Guillaume THIERY
guitapp.dev@proton.me
France