1. Introduction et Portée
La présente Politique de Confidentialité décrit comment LifeVault Secure (« nous » ou « notre ») collecte, utilise, partage et protège vos informations personnelles lorsque vous utilisez notre application web et les services d'API associés (collectivement, le « Service »).
Cette politique s'applique à tous les utilisateurs du Service, quel que soit leur emplacement. Lorsque des lois spécifiques vous accordent des droits supplémentaires, ces droits sont décrits à la Section 10.
En créant un compte ou en utilisant le Service, vous reconnaissez avoir lu et compris la présente Politique de Confidentialité. Si vous n'êtes pas d'accord avec nos pratiques, veuillez ne pas utiliser le Service.
2. Qui Nous Sommes
LifeVault Secure est une plateforme de coffre-fort numérique axée sur la sécurité pour stocker, gérer et libérer conditionnellement des actifs numériques sensibles. Nous agissons en tant que responsable du traitement des informations personnelles que nous traitons.
- Entité Juridique : Edukas Solutions LLC
- Adresse : 8605 Santa Monica Blvd PMB 875080, West Hollywood, California 90069-4109 US
- Demandes de Confidentialité : privacy@lifevaultsecure.com
- Contact confidentialité : privacy@lifevaultsecure.com
3. Notre Engagement en Matière de Chiffrement
LifeVault Secure est construit sur une architecture à connaissance nulle pour le contenu de votre coffre-fort. Nous n'avons pas la capacité technique d'accéder, de lire ou de déchiffrer vos notes, vos entrées de mots de passe, vos entrées structurées du coffre-fort ni les fichiers que vous téléversez : ceux-ci sont chiffrés de bout en bout sur votre appareil. Un ensemble limité de données est nécessairement lisible par le serveur : les documents que nous générons pour vous (comme les modèles juridiques en PDF), que nous générons et chiffrons sur nos serveurs, ainsi que les métadonnées opérationnelles telles que les noms de fichiers, les tailles et les horodatages. Il s'agit d'un choix de conception, pas simplement d'une décision politique.
Nous utilisons le chiffrement par enveloppe pour protéger vos données. Chaque coffre-fort possède sa propre Clé de Chiffrement des Données (DEK) qui est enveloppée par une Clé de Chiffrement de Clés (KEK) stockée dans des modules de sécurité matériels (Azure Key Vault). Les champs de mot de passe sont chiffrés avec AES-256-GCM (chiffrement authentifié) en utilisant un vecteur d'initialisation unique pour chaque champ.
Données Auxquelles Nous ne Pouvons pas Accéder (Chiffrées de Bout en Bout)
- Contenu des notes (texte et les métadonnées des notes audio)
- Entrées de mots de passe, y compris les noms d'utilisateur, mots de passe, URLs, notes et secrets TOTP
- Autres entrées structurées que vous stockez dans vos coffres-forts (telles que les enregistrements d'identité et de cartes)
Données que Nous Chiffrons et Auxquelles Nous Pouvons Accéder (pour faire fonctionner le Service)
Les documents que nous générons pour vous —comme les modèles juridiques en PDF— sont générés sur nos serveurs et chiffrés au repos avec AES-256 côté serveur sous des clés que nous gérons. Comme nous détenons ces clés, nous pouvons déchiffrer ces documents générés pour les produire et vous les remettre, et nous pourrions être tenus de les produire en réponse à une procédure légale valide. Les fichiers que vous téléversez vous-même sont chiffrés de bout en bout et figurent ci-dessus parmi les données auxquelles nous ne pouvons pas accéder.
Métadonnées Auxquelles Nous Pouvons Accéder (Non Chiffrées)
Pour faire fonctionner le Service, nous devons traiter certaines métadonnées qui ne sont pas chiffrées :
- Noms de fichiers, tailles et types MIME
- Noms des coffres-forts, dates de création et listes de membres
- Horodatages des téléversements, téléchargements et événements d'accès
- Informations de profil de votre compte (adresse e-mail, nom d'affichage)
Vos notes, mots de passe, entrées structurées de votre coffre-fort et les fichiers que vous téléversez sont chiffrés de bout en bout sur votre appareil : vous seul détenez les clés de déchiffrement et aucune récupération n'est possible si vous perdez le mot de passe de votre coffre-fort. Les documents que nous générons pour vous (comme les modèles juridiques en PDF) sont chiffrés avec AES-256 côté serveur, sous des clés que nous gérons et auxquelles nous pouvons accéder pour produire et vous remettre ces documents et pour exploiter le Service.
4. Informations que Nous Collectons
4.1 Données du Coffre-Fort
Il s'agit du contenu que vous stockez dans vos coffres-forts. Vos notes, entrées de mots de passe, entrées structurées du coffre-fort et les fichiers que vous téléversez sont chiffrés de bout en bout avant de nous parvenir, et nous ne pouvons pas y accéder dans un format lisible. Les documents que nous générons pour vous (comme les modèles juridiques en PDF) sont chiffrés avec AES-256 côté serveur sous des clés que nous gérons ; nous pouvons accéder à ces documents générés pour les produire, vous les remettre et faire fonctionner le Service. Les catégories de contenu de coffre-fort que nous collectons sont :
- Fichiers et documents que vous téléversez
- Entrées de mots de passe (noms d'utilisateur, mots de passe, URLs, notes, secrets TOTP)
- Tout autre contenu que vous choisissez de stocker dans vos coffres-forts
4.2 Données de Compte et de Profil
- Adresse e-mail et nom d'affichage
- Numéro de téléphone (si vous activez la vérification par SMS via Twilio)
- Identifiants d'authentification de votre fournisseur d'identité
- Préférences de compte, paramètres de thème et préférences de notification
4.3 Données de Facturation et de Paiement
Le traitement des paiements est géré par Stripe et PayPal. LifeVault Secure ne stocke pas votre numéro complet de carte de crédit, votre CVV ni vos coordonnées bancaires.
- Niveau d'abonnement, cycle de facturation et historique de forfait
- Quatre derniers chiffres de votre moyen de paiement (à des fins d'affichage uniquement)
- Historique des transactions et relevés de factures
4.4 Données d'Accès d'Urgence et d'Événements de Vie
Si vous configurez des fonctionnalités d'accès d'urgence ou d'événements de vie, nous collectons :
- Noms des contacts de confiance, adresses e-mail et numéros de téléphone que vous fournissez
- Sélections de types d'événements de vie et conditions de déclenchement que vous configurez
- Preuves de vérification soumises par les contacts de confiance lors d'une déclaration d'événement de vie
- Journaux d'exécution des politiques et registres d'octroi d'accès
4.5 Données d'Utilisation et de Diagnostic
- Utilisation du stockage, nombre de coffres-forts et nombre d'éléments
- Modèles d'utilisation des fonctionnalités (quelles fonctionnalités sont consultées, pas leur contenu)
- Journaux d'erreurs et données de diagnostic pour le dépannage
4.6 Données Collectées Automatiquement
- Adresse IP et localisation géographique approximative
- Type de navigateur, système d'exploitation et informations sur l'appareil
- URL de référence et pages visitées au sein du Service
- Cookies et technologies de suivi similaires (voir Section 9)
5. Comment Nous Utilisons vos Informations
Nous utilisons vos informations uniquement aux fins décrites ci-dessous. Pour chaque finalité, nous identifions la base juridique en vertu du GDPR :
| Finalité | Base Juridique |
|---|---|
| Fournir, maintenir et exploiter le Service (stockage de coffres-forts, chiffrement, gestion de fichiers) | Exécution du contrat |
| Traiter les paiements et gérer les abonnements | Exécution du contrat |
| Envoyer des notifications transactionnelles (alertes de compte, avertissements de sécurité, déclenchements de politiques) | Exécution du contrat |
| Appliquer les politiques d'accès d'urgence et vérifier les déclarations d'événements de vie | Intérêt légitime et votre consentement explicite |
| Prévenir la fraude, les abus et les accès non autorisés | Intérêt légitime |
| Se conformer aux obligations légales (registres fiscaux, demandes des autorités) | Obligation légale |
| Améliorer le Service sur la base de modèles d'utilisation agrégés | Intérêt légitime |
| Mesurer la performance de nos campagnes marketing et attribuer les inscriptions à la campagne qui les a générées | Intérêt légitime |
7. Conservation des Données
Nous conservons vos données uniquement aussi longtemps que nécessaire aux fins décrites dans cette politique. Voici les périodes de conservation spécifiques pour chaque catégorie de données :
| Catégorie de Données | Période de Conservation |
|---|---|
| Données du coffre-fort (fichiers chiffrés, mots de passe) | Jusqu'à ce que vous supprimiez l'élément ou que votre compte soit résilié |
| Données de compte et de profil | Durée de votre compte plus 30 jours après la suppression |
| Registres de facturation et de paiement | 7 ans après la transaction (conformité fiscale et légale) |
| Journaux d'audit | 7 ans (conservés pour l'intégrité de la sécurité) |
| Données d'accès d'urgence et d'événements de vie | Jusqu'à ce que vous révoquiez la politique ou que votre compte soit résilié |
| Données d'utilisation et de diagnostic | 2 ans, puis agrégées et anonymisées |
| Données collectées automatiquement (IP, navigateur) | 13 mois |
8. Transferts Internationaux de Données
LifeVault Secure traite et stocke les données principalement dans les centres de données Microsoft Azure situés aux États-Unis. Si vous accédez au Service depuis l'extérieur des États-Unis, vos informations sont transférées et traitées aux États-Unis.
Pour les transferts depuis l'Espace Économique Européen (EEE), le Royaume-Uni ou la Suisse, nous nous appuyons sur les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne et le Bureau du Commissaire à l'information du Royaume-Uni. Nous évaluons également les lois de protection des données des pays destinataires et mettons en œuvre des garanties techniques supplémentaires, y compris le chiffrement, pour protéger vos données lors du transfert.
10. Vos Droits en Matière de Confidentialité
10.1 Droits pour Tous les Utilisateurs
- Accéder à vos données personnelles et en recevoir une copie
- Rectifier des données personnelles inexactes ou incomplètes
- Supprimer votre compte et les données personnelles associées
- Exporter vos données dans un format portable et lisible par machine
10.2 Droits Supplémentaires pour les Résidents de l'EEE/Royaume-Uni (GDPR)
Si vous êtes situé dans l'Espace Économique Européen ou au Royaume-Uni, vous disposez des droits supplémentaires suivants en vertu du Règlement Général sur la Protection des Données :
- Demander la limitation du traitement de vos données personnelles dans certaines circonstances
- Vous opposer au traitement de vos données personnelles fondé sur des intérêts légitimes
- Retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement
- Introduire une réclamation auprès de votre autorité locale de protection des données
10.3 Droits Supplémentaires pour les Résidents de Californie (CCPA/CPRA)
Si vous êtes résident de Californie, la Loi californienne sur la protection de la vie privée des consommateurs et ses amendements vous accordent les droits suivants :
- Savoir quelles informations personnelles nous collectons, utilisons, divulguons et vendons
- Demander la suppression de vos informations personnelles
- Demander la rectification d'informations personnelles inexactes
- Refuser la vente ou le partage de vos informations personnelles
- Ne pas être discriminé pour l'exercice de vos droits en matière de confidentialité
LifeVault Secure ne vend pas vos informations personnelles contre une contrepartie monétaire. Nous partageons une quantité limitée de données d'utilisation avec notre partenaire publicitaire, Meta Platforms, Inc., à des fins de mesure publicitaire ; en vertu du droit californien, cela peut être considéré comme une « vente » ou un « partage » d'informations personnelles à des fins de publicité comportementale intercontextuelle. Vous pouvez refuser ce partage à tout moment via le lien « Ne pas vendre ni partager mes informations personnelles », ou en activant un signal de Contrôle global de confidentialité (GPC) dans votre navigateur. Nous respectons ces demandes de refus.
Pour refuser le partage de vos informations personnelles à des fins publicitaires, utilisez le lien « Ne pas vendre ni partager mes informations personnelles » dans le pied de page du site web, ou activez un signal de Contrôle global de confidentialité (GPC) dans votre navigateur. Nous traitons un signal GPC comme une demande de refus valide.
10.4 Comment Exercer vos Droits
Vous pouvez exercer la plupart de ces droits directement via les paramètres de votre compte, notamment le téléchargement de vos données, la correction de votre profil et la suppression de votre compte.
You can review and revoke third-party app access from Settings integrations.
Pour les demandes qui ne peuvent pas être traitées via les outils en libre-service, envoyez-nous un e-mail à privacy@lifevaultsecure.com. Nous répondrons dans un délai de 30 jours (GDPR) ou 45 jours (CCPA/CPRA). Nous pouvons vous demander de vérifier votre identité avant de traiter votre demande.
11. Utilisateurs Décédés et Accès au Patrimoine Numérique
LifeVault Secure comprend des fonctionnalités spécifiquement conçues pour la planification du patrimoine numérique. Cette section explique comment nous gérons les comptes et les données des utilisateurs décédés.
Si vous configurez des politiques d'événements de vie et des contacts de confiance, le processus suivant s'applique lors d'une déclaration d'événement de vie vérifiée :
- Un contact de confiance soumet une déclaration d'événement de vie avec des documents justificatifs (tels qu'un certificat de décès)
- La déclaration est vérifiée conformément aux exigences de vérification que vous avez configurées
- Après l'expiration du délai d'attente que vous avez défini, le contact de confiance accède au contenu du coffre-fort spécifié dans votre politique
- Tous les événements d'accès sont enregistrés dans le journal d'audit
Si aucun plan d'événement de vie n'est configuré, le compte reste dans son état actuel. Nous respectons la Loi révisée uniforme sur l'accès fiduciaire aux actifs numériques (RUFADAA) et les lois étatiques applicables régissant l'accès fiduciaire aux actifs numériques. Les tribunaux ou les successions disposant de l'autorité légale appropriée peuvent demander l'accès via legal@lifevaultsecure.com, sous réserve des mêmes limitations de chiffrement décrites à la Section 6.4.
12. Confidentialité des Enfants
LifeVault Secure ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 16 ans. Si vous êtes un parent ou un tuteur et pensez que votre enfant nous a fourni des informations personnelles, veuillez nous contacter à privacy@lifevaultsecure.com et nous les supprimerons rapidement. Les titulaires de compte doivent en outre respecter l'âge minimum indiqué à la Section 2 de nos Conditions d'Utilisation.
Pour les comptes du forfait Famille, tous les membres doivent avoir au moins 16 ans. Le propriétaire du compte est responsable de s'assurer que tous les membres familiaux invités respectent cette exigence d'âge.
13. Modifications de cette Politique
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre pour refléter les changements dans nos pratiques, les exigences légales ou le Service. Lorsque nous apportons des modifications, nous mettrons à jour la date d'entrée en vigueur en haut de cette page.
Pour les modifications substantielles affectant la manière dont nous traitons vos données personnelles, nous vous informerons au moins 30 jours à l'avance par e-mail et par une notification dans l'application. Votre utilisation continue du Service après l'entrée en vigueur de la politique mise à jour constitue votre reconnaissance des modifications.
14. Nous Contacter
Si vous avez des questions, des préoccupations ou des demandes concernant cette Politique de Confidentialité ou nos pratiques en matière de données, vous pouvez nous joindre par les canaux suivants :
- Demandes Générales : help@lifevaultsecure.com
- Demandes de Confidentialité : privacy@lifevaultsecure.com
- Contact confidentialité : privacy@lifevaultsecure.com