Skip to main content

Politique de Confidentialité

En vigueur à compter du : 12 août 2026

Confidentialité en un Coup d'Œil

  • Vos notes, mots de passe, entrées structurées du coffre-fort et les fichiers que vous téléversez sont chiffrés de bout en bout sur votre appareil, de sorte que nous ne pouvons pas les lire. Les documents que nous générons pour vous (comme les modèles juridiques en PDF) utilisent AES-256 côté serveur, que nous gérons pour faire fonctionner le Service.
  • Nous ne vendons ni ne louons vos données personnelles. Le seul partage à des fins publicitaires concerne une quantité limitée de données d'utilisation envoyées à Meta pour mesurer nos publicités, et vous pouvez le refuser à tout moment.
  • LifeVault Secure utilise une architecture à connaissance nulle pour vos notes, mots de passe, entrées structurées du coffre-fort et les fichiers que vous téléversez : ceux-ci sont chiffrés de bout en bout et notre personnel ne peut pas les lire. Les documents que nous générons pour vous (comme les modèles juridiques en PDF) utilisent AES-256 côté serveur ; l'accès du personnel à ces documents générés est restreint, journalisé et limité à l'exploitation du Service.
  • Vous contrôlez vos données. Exportez-les, corrigez-les ou supprimez-les à tout moment depuis les paramètres de votre compte.
  • Vous disposez de droits en matière de confidentialité en vertu du GDPR, du CCPA/CPRA et d'autres lois applicables.

1. Introduction et Portée

La présente Politique de Confidentialité décrit comment LifeVault Secure (« nous » ou « notre ») collecte, utilise, partage et protège vos informations personnelles lorsque vous utilisez notre application web et les services d'API associés (collectivement, le « Service »).

Cette politique s'applique à tous les utilisateurs du Service, quel que soit leur emplacement. Lorsque des lois spécifiques vous accordent des droits supplémentaires, ces droits sont décrits à la Section 10.

En créant un compte ou en utilisant le Service, vous reconnaissez avoir lu et compris la présente Politique de Confidentialité. Si vous n'êtes pas d'accord avec nos pratiques, veuillez ne pas utiliser le Service.

2. Qui Nous Sommes

LifeVault Secure est une plateforme de coffre-fort numérique axée sur la sécurité pour stocker, gérer et libérer conditionnellement des actifs numériques sensibles. Nous agissons en tant que responsable du traitement des informations personnelles que nous traitons.

  • Entité Juridique : Edukas Solutions LLC
  • Adresse : 8605 Santa Monica Blvd PMB 875080, West Hollywood, California 90069-4109 US
  • Demandes de Confidentialité : privacy@lifevaultsecure.com
  • Contact confidentialité : privacy@lifevaultsecure.com

3. Notre Engagement en Matière de Chiffrement

LifeVault Secure est construit sur une architecture à connaissance nulle pour le contenu de votre coffre-fort. Nous n'avons pas la capacité technique d'accéder, de lire ou de déchiffrer vos notes, vos entrées de mots de passe, vos entrées structurées du coffre-fort ni les fichiers que vous téléversez : ceux-ci sont chiffrés de bout en bout sur votre appareil. Un ensemble limité de données est nécessairement lisible par le serveur : les documents que nous générons pour vous (comme les modèles juridiques en PDF), que nous générons et chiffrons sur nos serveurs, ainsi que les métadonnées opérationnelles telles que les noms de fichiers, les tailles et les horodatages. Il s'agit d'un choix de conception, pas simplement d'une décision politique.

Nous utilisons le chiffrement par enveloppe pour protéger vos données. Chaque coffre-fort possède sa propre Clé de Chiffrement des Données (DEK) qui est enveloppée par une Clé de Chiffrement de Clés (KEK) stockée dans des modules de sécurité matériels (Azure Key Vault). Les champs de mot de passe sont chiffrés avec AES-256-GCM (chiffrement authentifié) en utilisant un vecteur d'initialisation unique pour chaque champ.

Données Auxquelles Nous ne Pouvons pas Accéder (Chiffrées de Bout en Bout)

  • Contenu des notes (texte et les métadonnées des notes audio)
  • Entrées de mots de passe, y compris les noms d'utilisateur, mots de passe, URLs, notes et secrets TOTP
  • Autres entrées structurées que vous stockez dans vos coffres-forts (telles que les enregistrements d'identité et de cartes)

Données que Nous Chiffrons et Auxquelles Nous Pouvons Accéder (pour faire fonctionner le Service)

Les documents que nous générons pour vous —comme les modèles juridiques en PDF— sont générés sur nos serveurs et chiffrés au repos avec AES-256 côté serveur sous des clés que nous gérons. Comme nous détenons ces clés, nous pouvons déchiffrer ces documents générés pour les produire et vous les remettre, et nous pourrions être tenus de les produire en réponse à une procédure légale valide. Les fichiers que vous téléversez vous-même sont chiffrés de bout en bout et figurent ci-dessus parmi les données auxquelles nous ne pouvons pas accéder.

Métadonnées Auxquelles Nous Pouvons Accéder (Non Chiffrées)

Pour faire fonctionner le Service, nous devons traiter certaines métadonnées qui ne sont pas chiffrées :

  • Noms de fichiers, tailles et types MIME
  • Noms des coffres-forts, dates de création et listes de membres
  • Horodatages des téléversements, téléchargements et événements d'accès
  • Informations de profil de votre compte (adresse e-mail, nom d'affichage)

Vos notes, mots de passe, entrées structurées de votre coffre-fort et les fichiers que vous téléversez sont chiffrés de bout en bout sur votre appareil : vous seul détenez les clés de déchiffrement et aucune récupération n'est possible si vous perdez le mot de passe de votre coffre-fort. Les documents que nous générons pour vous (comme les modèles juridiques en PDF) sont chiffrés avec AES-256 côté serveur, sous des clés que nous gérons et auxquelles nous pouvons accéder pour produire et vous remettre ces documents et pour exploiter le Service.

4. Informations que Nous Collectons

4.1 Données du Coffre-Fort

Il s'agit du contenu que vous stockez dans vos coffres-forts. Vos notes, entrées de mots de passe, entrées structurées du coffre-fort et les fichiers que vous téléversez sont chiffrés de bout en bout avant de nous parvenir, et nous ne pouvons pas y accéder dans un format lisible. Les documents que nous générons pour vous (comme les modèles juridiques en PDF) sont chiffrés avec AES-256 côté serveur sous des clés que nous gérons ; nous pouvons accéder à ces documents générés pour les produire, vous les remettre et faire fonctionner le Service. Les catégories de contenu de coffre-fort que nous collectons sont :

  • Fichiers et documents que vous téléversez
  • Entrées de mots de passe (noms d'utilisateur, mots de passe, URLs, notes, secrets TOTP)
  • Tout autre contenu que vous choisissez de stocker dans vos coffres-forts

4.2 Données de Compte et de Profil

  • Adresse e-mail et nom d'affichage
  • Numéro de téléphone (si vous activez la vérification par SMS via Twilio)
  • Identifiants d'authentification de votre fournisseur d'identité
  • Préférences de compte, paramètres de thème et préférences de notification

4.3 Données de Facturation et de Paiement

Le traitement des paiements est géré par Stripe et PayPal. LifeVault Secure ne stocke pas votre numéro complet de carte de crédit, votre CVV ni vos coordonnées bancaires.

  • Niveau d'abonnement, cycle de facturation et historique de forfait
  • Quatre derniers chiffres de votre moyen de paiement (à des fins d'affichage uniquement)
  • Historique des transactions et relevés de factures

4.4 Données d'Accès d'Urgence et d'Événements de Vie

Si vous configurez des fonctionnalités d'accès d'urgence ou d'événements de vie, nous collectons :

  • Noms des contacts de confiance, adresses e-mail et numéros de téléphone que vous fournissez
  • Sélections de types d'événements de vie et conditions de déclenchement que vous configurez
  • Preuves de vérification soumises par les contacts de confiance lors d'une déclaration d'événement de vie
  • Journaux d'exécution des politiques et registres d'octroi d'accès

4.5 Données d'Utilisation et de Diagnostic

  • Utilisation du stockage, nombre de coffres-forts et nombre d'éléments
  • Modèles d'utilisation des fonctionnalités (quelles fonctionnalités sont consultées, pas leur contenu)
  • Journaux d'erreurs et données de diagnostic pour le dépannage

4.6 Données Collectées Automatiquement

  • Adresse IP et localisation géographique approximative
  • Type de navigateur, système d'exploitation et informations sur l'appareil
  • URL de référence et pages visitées au sein du Service
  • Cookies et technologies de suivi similaires (voir Section 9)

5. Comment Nous Utilisons vos Informations

Nous utilisons vos informations uniquement aux fins décrites ci-dessous. Pour chaque finalité, nous identifions la base juridique en vertu du GDPR :

FinalitéBase Juridique
Fournir, maintenir et exploiter le Service (stockage de coffres-forts, chiffrement, gestion de fichiers)Exécution du contrat
Traiter les paiements et gérer les abonnementsExécution du contrat
Envoyer des notifications transactionnelles (alertes de compte, avertissements de sécurité, déclenchements de politiques)Exécution du contrat
Appliquer les politiques d'accès d'urgence et vérifier les déclarations d'événements de vieIntérêt légitime et votre consentement explicite
Prévenir la fraude, les abus et les accès non autorisésIntérêt légitime
Se conformer aux obligations légales (registres fiscaux, demandes des autorités)Obligation légale
Améliorer le Service sur la base de modèles d'utilisation agrégésIntérêt légitime
Mesurer la performance de nos campagnes marketing et attribuer les inscriptions à la campagne qui les a généréesIntérêt légitime

6. Comment Nous Partageons vos Informations

Nous ne vendons ni ne louons vos données personnelles contre une contrepartie monétaire. Nous partageons vos informations personnelles uniquement dans les circonstances suivantes :

6.1 Fournisseurs de Services

Nous utilisons les fournisseurs de services tiers suivants pour exploiter le Service. Chaque fournisseur ne reçoit que les données minimales nécessaires à sa fonction :

FournisseurFinalitéDonnées Partagées
Microsoft AzureAuthentification, gestion des clés, stockage chiffré, hébergement de base de donnéesJetons d'authentification, métadonnées de clés, blobs chiffrés, données de service (chiffrées au repos)
StripeTraitement des paiementsNom, adresse e-mail, moyen de paiement, adresse de facturation
PayPalTraitement des paiements alternatifNom, adresse e-mail, détails de paiement
SendGridEnvoi d'e-mails transactionnelsAdresse e-mail, objet et contenu de l'e-mail
FirebaseNotifications pushJetons d'appareil, titres des notifications
TwilioVérification par SMSNuméro de téléphone, codes de vérification
Meta Platforms, Inc.Mesure des performances publicitaires (Pixel Meta), uniquement lorsque vous consentez aux cookies publicitairesDonnées d'utilisation et d'événements pseudonymisées (jamais le contenu de votre coffre-fort)
RewardfulAttribution des affiliés et des parrainagesIdentifiant de parrainage ; événements d'inscription et d'abonnement

6.2 Membres du Coffre-Fort

Lorsque vous invitez quelqu'un dans un coffre-fort partagé, ce membre accède au contenu du coffre-fort en fonction de son rôle attribué (Propriétaire, Administrateur, Contributeur, Lecteur ou Destinataire). Vous contrôlez qui a accès et à quel niveau de permissions. La suppression d'un membre révoque immédiatement son accès.

6.3 Destinataires de l'Accès d'Urgence

Si vous configurez des politiques d'accès d'urgence ou d'événements de vie, les contacts de confiance désignés accèdent au contenu spécifié du coffre-fort uniquement après un événement de vie vérifié (tel qu'un décès ou une incapacité) et uniquement après l'expiration du délai d'attente que vous avez configuré. Cet accès est initié par vous via les paramètres de votre politique et est soumis à des garanties de vérification.

6.4 Juridique et Conformité

Nous divulguons des informations lorsque la loi, une assignation, une ordonnance du tribunal ou une demande gouvernementale l'exige. Nous vous informerons avant de divulguer vos informations, sauf si nous en sommes légalement empêchés.

Pour le contenu de votre coffre-fort chiffré de bout en bout —vos notes, mots de passe, entrées structurées et les fichiers que vous téléversez—, une telle divulgation ne peut comporter que le texte chiffré, que nous sommes incapables de déchiffrer. Les documents que nous générons pour vous (comme les modèles juridiques en PDF) et les métadonnées opérationnelles sont lisibles par le serveur et peuvent être produits dans un format lisible.

6.5 Transferts d'Entreprise

Si LifeVault Secure est impliqué dans une fusion, une acquisition ou une vente d'actifs, vos informations personnelles peuvent être transférées dans le cadre de cette transaction. Nous vous informerons par e-mail et par un avis dans l'application avant que vos informations ne soient transférées et soumises à une politique de confidentialité différente.

7. Conservation des Données

Nous conservons vos données uniquement aussi longtemps que nécessaire aux fins décrites dans cette politique. Voici les périodes de conservation spécifiques pour chaque catégorie de données :

Catégorie de DonnéesPériode de Conservation
Données du coffre-fort (fichiers chiffrés, mots de passe)Jusqu'à ce que vous supprimiez l'élément ou que votre compte soit résilié
Données de compte et de profilDurée de votre compte plus 30 jours après la suppression
Registres de facturation et de paiement7 ans après la transaction (conformité fiscale et légale)
Journaux d'audit7 ans (conservés pour l'intégrité de la sécurité)
Données d'accès d'urgence et d'événements de vieJusqu'à ce que vous révoquiez la politique ou que votre compte soit résilié
Données d'utilisation et de diagnostic2 ans, puis agrégées et anonymisées
Données collectées automatiquement (IP, navigateur)13 mois

8. Transferts Internationaux de Données

LifeVault Secure traite et stocke les données principalement dans les centres de données Microsoft Azure situés aux États-Unis. Si vous accédez au Service depuis l'extérieur des États-Unis, vos informations sont transférées et traitées aux États-Unis.

Pour les transferts depuis l'Espace Économique Européen (EEE), le Royaume-Uni ou la Suisse, nous nous appuyons sur les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne et le Bureau du Commissaire à l'information du Royaume-Uni. Nous évaluons également les lois de protection des données des pays destinataires et mettons en œuvre des garanties techniques supplémentaires, y compris le chiffrement, pour protéger vos données lors du transfert.

9. Cookies et Technologies de Suivi

Nous utilisons un nombre limité de cookies et de technologies similaires pour faire fonctionner le Service :

  • Strictement Nécessaires : Jetons d'authentification, identifiants de session et cookies de sécurité nécessaires au fonctionnement du Service. Ceux-ci ne peuvent pas être désactivés.
  • Fonctionnels : Préférences de thème, paramètres de langue et cookies d'état de l'interface qui mémorisent vos choix.
  • Analytiques : Données d'utilisation pseudonymisées et agrégées pour comprendre comment le Service est utilisé et identifier les domaines d'amélioration. Nous utilisons Google Analytics 4 à cette fin. Les cookies publicitaires et d'affiliation sont décrits séparément dans la catégorie « Publicité / Marketing » ci-dessous.
  • Publicité / Marketing : Cookies et technologies similaires qui mesurent la performance de notre publicité. Lorsque vous consentez aux cookies publicitaires, nous utilisons le Pixel Meta — fourni par Meta Platforms, Inc. — pour mesurer les résultats des publicités que nous diffusons sur Facebook et Instagram, ce qui implique le partage d'une quantité limitée de données d'utilisation avec Meta. Vous pouvez refuser le Pixel Meta à tout moment via le lien « Ne pas vendre ni partager mes informations personnelles », ou en activant un signal de Contrôle global de confidentialité (GPC) dans votre navigateur. Nous utilisons également Rewardful, un cookie d'affiliation qui crédite les partenaires qui vous recommandent LifeVault.
  • Attribution des Campagnes : Lorsque vous arrivez depuis l'une de nos publicités, l'un de nos e-mails ou un lien partenaire, les étiquettes de campagne que ce lien contient (utm_source, utm_medium, utm_campaign, utm_content, utm_term) sont conservées dans le stockage de session de votre navigateur, sur votre propre appareil, afin que nous puissions savoir quelle campagne a mené à une inscription. Chaque étiquette est limitée à 255 caractères et rien d'autre n'est conservé. Ce stockage est propriétaire : les étiquettes qu'il contient ne sont transmises qu'à LifeVault Secure, et uniquement lorsque vous créez un compte. L'entrée est effacée à la fermeture de l'onglet du navigateur et supprimée dès la création de votre compte. Si vous n'arrivez pas depuis un lien étiqueté, rien n'est conservé.

Vous pouvez gérer les cookies via les paramètres de votre navigateur. La désactivation des cookies strictement nécessaires peut empêcher le Service de fonctionner correctement. L'ancien signal Ne pas suivre (DNT) est obsolète et n'est plus une norme fiable ; à la place, nous traitons un signal de Contrôle global de confidentialité (GPC) comme une demande valide de refus de la vente ou du partage de vos informations personnelles. Vous pouvez également refuser via le lien « Ne pas vendre ni partager mes informations personnelles ».

10. Vos Droits en Matière de Confidentialité

10.1 Droits pour Tous les Utilisateurs

  • Accéder à vos données personnelles et en recevoir une copie
  • Rectifier des données personnelles inexactes ou incomplètes
  • Supprimer votre compte et les données personnelles associées
  • Exporter vos données dans un format portable et lisible par machine

10.2 Droits Supplémentaires pour les Résidents de l'EEE/Royaume-Uni (GDPR)

Si vous êtes situé dans l'Espace Économique Européen ou au Royaume-Uni, vous disposez des droits supplémentaires suivants en vertu du Règlement Général sur la Protection des Données :

  • Demander la limitation du traitement de vos données personnelles dans certaines circonstances
  • Vous opposer au traitement de vos données personnelles fondé sur des intérêts légitimes
  • Retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement
  • Introduire une réclamation auprès de votre autorité locale de protection des données

10.3 Droits Supplémentaires pour les Résidents de Californie (CCPA/CPRA)

Si vous êtes résident de Californie, la Loi californienne sur la protection de la vie privée des consommateurs et ses amendements vous accordent les droits suivants :

  • Savoir quelles informations personnelles nous collectons, utilisons, divulguons et vendons
  • Demander la suppression de vos informations personnelles
  • Demander la rectification d'informations personnelles inexactes
  • Refuser la vente ou le partage de vos informations personnelles
  • Ne pas être discriminé pour l'exercice de vos droits en matière de confidentialité

LifeVault Secure ne vend pas vos informations personnelles contre une contrepartie monétaire. Nous partageons une quantité limitée de données d'utilisation avec notre partenaire publicitaire, Meta Platforms, Inc., à des fins de mesure publicitaire ; en vertu du droit californien, cela peut être considéré comme une « vente » ou un « partage » d'informations personnelles à des fins de publicité comportementale intercontextuelle. Vous pouvez refuser ce partage à tout moment via le lien « Ne pas vendre ni partager mes informations personnelles », ou en activant un signal de Contrôle global de confidentialité (GPC) dans votre navigateur. Nous respectons ces demandes de refus.

Pour refuser le partage de vos informations personnelles à des fins publicitaires, utilisez le lien « Ne pas vendre ni partager mes informations personnelles » dans le pied de page du site web, ou activez un signal de Contrôle global de confidentialité (GPC) dans votre navigateur. Nous traitons un signal GPC comme une demande de refus valide.

10.4 Comment Exercer vos Droits

Vous pouvez exercer la plupart de ces droits directement via les paramètres de votre compte, notamment le téléchargement de vos données, la correction de votre profil et la suppression de votre compte.

You can review and revoke third-party app access from Settings integrations.

Pour les demandes qui ne peuvent pas être traitées via les outils en libre-service, envoyez-nous un e-mail à privacy@lifevaultsecure.com. Nous répondrons dans un délai de 30 jours (GDPR) ou 45 jours (CCPA/CPRA). Nous pouvons vous demander de vérifier votre identité avant de traiter votre demande.

11. Utilisateurs Décédés et Accès au Patrimoine Numérique

LifeVault Secure comprend des fonctionnalités spécifiquement conçues pour la planification du patrimoine numérique. Cette section explique comment nous gérons les comptes et les données des utilisateurs décédés.

Si vous configurez des politiques d'événements de vie et des contacts de confiance, le processus suivant s'applique lors d'une déclaration d'événement de vie vérifiée :

  • Un contact de confiance soumet une déclaration d'événement de vie avec des documents justificatifs (tels qu'un certificat de décès)
  • La déclaration est vérifiée conformément aux exigences de vérification que vous avez configurées
  • Après l'expiration du délai d'attente que vous avez défini, le contact de confiance accède au contenu du coffre-fort spécifié dans votre politique
  • Tous les événements d'accès sont enregistrés dans le journal d'audit

Si aucun plan d'événement de vie n'est configuré, le compte reste dans son état actuel. Nous respectons la Loi révisée uniforme sur l'accès fiduciaire aux actifs numériques (RUFADAA) et les lois étatiques applicables régissant l'accès fiduciaire aux actifs numériques. Les tribunaux ou les successions disposant de l'autorité légale appropriée peuvent demander l'accès via legal@lifevaultsecure.com, sous réserve des mêmes limitations de chiffrement décrites à la Section 6.4.

12. Confidentialité des Enfants

LifeVault Secure ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 16 ans. Si vous êtes un parent ou un tuteur et pensez que votre enfant nous a fourni des informations personnelles, veuillez nous contacter à privacy@lifevaultsecure.com et nous les supprimerons rapidement. Les titulaires de compte doivent en outre respecter l'âge minimum indiqué à la Section 2 de nos Conditions d'Utilisation.

Pour les comptes du forfait Famille, tous les membres doivent avoir au moins 16 ans. Le propriétaire du compte est responsable de s'assurer que tous les membres familiaux invités respectent cette exigence d'âge.

13. Modifications de cette Politique

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre pour refléter les changements dans nos pratiques, les exigences légales ou le Service. Lorsque nous apportons des modifications, nous mettrons à jour la date d'entrée en vigueur en haut de cette page.

Pour les modifications substantielles affectant la manière dont nous traitons vos données personnelles, nous vous informerons au moins 30 jours à l'avance par e-mail et par une notification dans l'application. Votre utilisation continue du Service après l'entrée en vigueur de la politique mise à jour constitue votre reconnaissance des modifications.

14. Nous Contacter

Si vous avez des questions, des préoccupations ou des demandes concernant cette Politique de Confidentialité ou nos pratiques en matière de données, vous pouvez nous joindre par les canaux suivants :

  • Demandes Générales : help@lifevaultsecure.com
  • Demandes de Confidentialité : privacy@lifevaultsecure.com
  • Contact confidentialité : privacy@lifevaultsecure.com