Tuijo està dissenyada des de zero per no poder llegir el que us escriviu. Això és exactament quines dades tractem i quines no.
Última actualització: 11 de setembre de 2026Versió: 1.1
1. Introducció
Benvingut a la política de privadesa de Tuijo. Tuijo és una aplicació de missatgeria privada dissenyada específicament per a parelles, amb xifratge d'extrem a extrem avançat (RSA-2048 + AES-256).
La teva privadesa és fonamental per a nosaltres. Aquesta política explica quines dades recollim, com les utilitzem i quins drets tens sobre les teves dades personals.
🔐 Principi fonamental
Arquitectura zero-knowledge: gràcies al xifratge d'extrem a extrem, els teus missatges, fotos i documents només els podeu llegir tu i la teva parella. Ni nosaltres, els desenvolupadors, podem accedir al teu contingut.
2. Dades que recollim
2.1 Sistema de xifratge
Tuijo utilitza un sistema de xifratge amb parell de claus asimètriques (RSA-2048) per garantir la màxima seguretat i privadesa:
Clau privada personal: generada automàticament al teu dispositiu i mai compartida amb el servidor. Sempre roman només al teu dispositiu, protegida pel sistema operatiu (Keychain a iOS, Keystore a Android). És necessària per desxifrar els missatges que reps.
Clau pública (codi QR): generada juntament amb la clau privada i compartida amb la teva parella mitjançant un codi QR durant l'aparellament. La fa servir la teva parella per xifrar els missatges destinats a tu. Es pot compartir de manera segura perquè només xifra, no desxifra.
Important: no emmagatzemem cap informació d'autenticació personal (correu, ID d'usuari, contrasenya). El sistema es basa exclusivament en les claus criptogràfiques generades localment al teu dispositiu.
2.2 Ubicació (només si la comparteixes tu)
Tuijo fa servir la ubicació del dispositiu exclusivament quan inicies tu la funció «Compartir ubicació» des del xat. Mai no recollim la ubicació en altres moments, ni en segon pla sense una compartició activa.
Què es tracta: coordenades GPS (latitud i longitud), precisió i direcció de marxa.
Com: les coordenades es xifren al teu dispositiu amb AES-256 abans d'enviar-se. Al servidor només es desa la dada xifrada, juntament amb l'hora i la caducitat de la compartició. Ni tan sols nosaltres podem veure on ets.
Durant quant de temps: tries tu la durada (1 o 8 hores) i el mode (ubicació en temps real o una única ubicació). En caducar, o quan l'atures, l'enviament es deté i la ubicació es marca com a no activa.
En segon pla: durant una compartició en temps real l'app continua actualitzant la ubicació encara que bloquegis la pantalla o canviïs d'app, mostrant una notificació persistent (Android) o l'indicador del sistema (iOS). Si tanques l'app, la compartició s'atura.
Qui la veu: només la teva parella, al seu dispositiu, per calcular distància i direcció.
Control total: pots aturar la compartició en qualsevol moment des de l'app i revocar el permís d'ubicació a la configuració del sistema. Tota la resta de l'app continua funcionant.
2.3 Missatges i contingut (xifrats)
Missatges xifrats: el text dels missatges xifrat amb AES-256.
Adjunts xifrats: fotos, vídeos i documents xifrats d'extrem a extrem.
TODOs i recordatoris: recordatoris i notes compartides (xifrats).
Metadades: marca de temps d'enviament, ID del missatge, tipus de missatge (text/adjunt/TODO).
Nota important: tot el contingut (missatges, adjunts, TODOs) està xifrat d'extrem a extrem. Només emmagatzemem dades xifrades que no podem llegir sense les teves claus privades, desades NOMÉS al teu dispositiu.
2.4 Dades tècniques
Token FCM: token per a les notificacions push de Firebase Cloud Messaging, necessari per enviar notificacions quan reps nous missatges.
Token VoIP (només iOS): token d'Apple PushKit per fer sonar el telèfon quan reps una trucada, fins i tot amb l'app tancada.
Plataforma: el sistema operatiu del dispositiu (iOS o Android), per triar el tipus de notificació correcte.
2.5 Trucades de veu
Les trucades de veu són peer-to-peer (WebRTC): l'àudio viatja directament entre els dos mòbils, xifrat (DTLS-SRTP), i no passa pels nostres servidors ni s'hi grava. El servidor només serveix perquè els dos dispositius es trobin (senyalització): aquestes dades també estan xifrades d'extrem a extrem i s'eliminen en acabar la trucada. Com que és una connexió directa, els dos dispositius intercanvien les seves adreces IP, visibles només per a la teva parella.
2.6 Permisos del dispositiu
Tuijo demana aquests permisos, sempre i només en el moment en què fas servir la funció corresponent:
Ubicació: per compartir la ubicació (vegeu 2.2).
Micròfon: per a les trucades de veu. Mai no s'activa fora d'una trucada.
Càmera: per escanejar el codi QR durant l'aparellament, fer fotos per enviar i el selfie de parella. Cap imatge no es tracta sense una acció teva.
Fotos i fitxers: per adjuntar fotos o documents que tries tu; es xifren abans d'enviar-se.
Notificacions: per avisar-te de missatges, recordatoris i trucades entrants.
Contactes, agenda, calendari, SMS:mai no es demanen.
3. Com utilitzem les dades
3.1 Finalitats principals
Prestar el servei: sincronitzar els missatges entre els teus dispositius i els de la teva parella.
Notificacions: enviar notificacions push quan reps nous missatges o recordatoris.
Trucades: posar en contacte els dos dispositius per a una trucada de veu directa.
Ubicació: mostrar a la teva parella on ets, només mentre dura una compartició iniciada per tu.
Seguretat: mantenir la integritat i la seguretat del sistema d'aparellament.
Millores: corregir errors i millorar les funcions de l'app.
3.2 El que NO fem amb les teves dades
No llegim els teus missatges (impossible gràcies al xifratge E2E).
No venem les teves dades a tercers.
No rastregem la teva ubicació ni la desem en clar: només es fa servir durant una compartició iniciada per tu, xifrada.
No fem servir les teves dades per a publicitat dirigida ni perfilat.
No compartim el teu contingut amb ningú (excepte casos legals, vegeu secció 5).
4. Xifratge i seguretat
4.1 Arquitectura de xifratge
Tuijo utilitza un sistema de xifratge de doble capa:
RSA-2048: per a l'intercanvi segur de les claus públiques durant l'aparellament.
AES-256: per al xifratge dels missatges i adjunts.
Clau única per missatge: cada missatge té una clau AES única generada aleatòriament.
🔑 Les teves claus privades
Les teves claus privades RSA s'emmagatzemen EXCLUSIVAMENT al teu dispositiu mitjançant flutter_secure_storage, un sistema d'emmagatzematge xifrat protegit pel sistema operatiu (Keychain a iOS, Keystore a Android). Ni nosaltres hi podem accedir.
4.2 Mesures de seguretat
HTTPS/TLS: totes les comunicacions entre l'app i el servidor utilitzen connexions segures xifrades.
5. Conservació i eliminació de dades
L'eliminació de les dades es pot fer directament des de l'app per qualsevol dels dos membres de la parella. Tots dos tenen el control complet sobre les dades compartides i les poden eliminar en qualsevol moment.
Les dades d'ubicació tenen una caducitat que tries tu (1 o 8 hores): en caducar deixen d'actualitzar-se i romanen només en forma xifrada, il·legible sense les claus dels vostres dispositius, fins que elimineu les dades des de l'app. Les dades de senyalització de les trucades s'eliminen en acabar cada trucada.
6. Contacte
Per a preguntes o sol·licituds sobre privadesa, pots contactar-nos:
La privadesa és al cor de Tuijo. Hem dissenyat l'app des de zero amb xifratge d'extrem a extrem per garantir que les vostres converses es mantinguin privades entre tu i la teva parella. Continuarem protegint la teva privadesa com a principi fonamental.