Politique de confidentialité
Dernière mise à jour: 29 septembre 2026
La confidentialité en bref
- ✓Les contenus de votre vault sont chiffrés sur votre appareil avant de nous parvenir : nous ne pouvons pas les lire. Votre mot de passe ne quitte jamais le navigateur.
- ✓Certaines données sont nécessaires au fonctionnement et nous les voyons, par exemple votre e-mail et les dates d'échéance des documents pour les rappels. Nous les énumérons toutes dans « Ce que nous voyons et ce que nous ne voyons pas ».
- ✓Les données restent dans l'Union européenne : serveurs et base de données à Francfort, en Allemagne.
- ✓Pas de publicité, pas de profilage, pas de vente de données, aucun pixel de réseau social. Nous n'utilisons pas vos données pour entraîner des modèles d'intelligence artificielle.
- ✓LifeVault Sense, l'assistant, fonctionne dans votre navigateur : questions, données et réponses ne sont pas envoyées à des services d'IA externes.
- ✓Vous pouvez demander à consulter, corriger, exporter et supprimer vos données en écrivant à privacy@lifevault.it.
1. Qui est le responsable du traitement
Le responsable du traitement de vos données personnelles est Marco Salatin, entreprise individuelle, dont le siège est situé à 31015 Conegliano (TV), Italie, numéro de TVA IT05634040264.
Pour toute question relative à la confidentialité, écrivez à privacy@lifevault.it.
2. Ce que nous voyons et ce que nous ne voyons pas
LifeVault est conçu de sorte que notre serveur ne puisse pas lire les contenus de votre vault : ils sont chiffrés sur votre appareil avec des clés qui dérivent de votre mot de passe et que nous ne possédons pas. « Zero-knowledge » concerne toutefois les contenus, pas tout : pour faire fonctionner le service, certaines données restent lisibles par le serveur. Nous vous les énumérons, car il est juste que vous sachiez exactement lesquelles.
Nous ne pouvons pas lire (chiffré sur votre appareil)
- Les fichiers des documents que vous téléversez
- Les titres, les notes et tous les champs des documents
- Les fiches des personnes : noms, dates de naissance, numéros d'identification fiscale, coordonnées
- Les données du Cash Manager : comptes, opérations, relevés de compte, budgets
- Votre mot de passe, la phrase de récupération et les clés de chiffrement
- Les questions que vous posez à LifeVault Sense et ses réponses
Nous pouvons lire (nécessaire au fonctionnement)
- Données du compte : e-mail et pays de résidence. Nous ne conservons pas le nom et le prénom : ils sont chiffrés dans votre vault
- Qui fait partie de chaque vault et avec quel rôle ; les invitations en cours (e-mail invité, rôle, échéance) ; pour les vaults des enfants, à quel compte de l'enfant ils se rapportent
- Pour chaque document : catégorie (par exemple « Santé »), année et mois de référence, date d'échéance (pour les rappels), taille et empreinte du fichier (pour en vérifier l'intégrité), dates de création et de modification, qui l'a créé ou modifié
- Le journal des actions : qui a fait quoi et quand (par exemple « a partagé un vault »), sans contenus
- Données techniques des connexions dans les journaux des serveurs : adresse IP, navigateur, heures des requêtes
3. Pourquoi nous traitons les données et sur quelle base juridique
| Finalité | Base juridique (RGPD) |
|---|---|
| Vous fournir le service : compte, archive chiffrée, partage des vaults, rappels des échéances | Exécution du contrat (art. 6.1.b) |
| Compte d'un enfant invité par le parent, à partir de l'âge minimum indiqué au point 10 | Exécution du contrat que l'enfant accepte (art. 6.1.b), dans les limites d'âge de l'art. 8 |
| E-mails de service : vérification du compte, récupération, alertes de sécurité et d'invitation, modifications des conditions | Exécution du contrat (art. 6.1.b) |
| Sécurité, prévention des abus et des fraudes, journaux techniques | Intérêt légitime (art. 6.1.f) |
| Statistiques de visite du site, anonymes et sans cookies | Intérêt légitime (art. 6.1.f) |
Nous ne traitons pas vos données à des fins de publicité, de profilage ou de décisions automatisées, et nous ne les vendons pas.
4. Sur qui nous nous appuyons
Pour fournir le service, nous faisons appel à ces prestataires, qui agissent en tant que sous-traitants sur la base d'un accord écrit (DPA) et ne reçoivent que ce qui est nécessaire à leur tâche :
| Prestataire | Ce qu'il fait | Où | Ce qu'il reçoit |
|---|---|---|---|
| Amazon Web Services | Serveurs de l'application, stockage des fichiers chiffrés, e-mails de service (Amazon SES) | UE : Francfort, Allemagne | Données chiffrées, données énumérées au point 2, e-mail |
| Neon | Base de données | UE : Francfort, Allemagne | Données chiffrées et données énumérées au point 2 |
| Amazon CloudFront | Distribution des fichiers du site et du modèle de LifeVault Sense | Réseau mondial | Aucune donnée du vault : uniquement des requêtes de fichiers publics (adresse IP, heure) |
| Cloudflare | Statistiques de visite, sans cookies | États-Unis | Pages visitées, données techniques du navigateur ; aucune donnée du vault |
| Seeweb | DNS du domaine | Italie | Aucune donnée personnelle des utilisateurs |
5. Où se trouvent les données et transferts hors de l'UE
Les données de votre compte et de votre vault sont conservées dans l'Union européenne, à Francfort.
Les seuls traitements hors de l'UE concernent les statistiques de visite (Cloudflare, États-Unis) et la distribution des fichiers publics du site (CloudFront). Amazon et Cloudflare adhèrent à l'EU-US Data Privacy Framework ; les transferts ont lieu sur cette base et sur celle des clauses contractuelles types de la Commission européenne prévues dans leurs accords.
6. Pendant combien de temps
| Donnée | Conservation |
|---|---|
| Compte et contenus du vault | Tant que le compte est actif. Vous le supprimez vous-même dans Paramètres → Supprimer le compte : le compte et les contenus sont supprimés immédiatement, et des copies de sauvegarde dans les 30 jours. Si vous êtes propriétaire d'un coffre partagé, retirez d'abord les personnes qui en font partie. Vous pouvez aussi le demander à privacy@lifevault.it |
| Journal des actions | 24 mois |
| Journaux techniques des serveurs (adresse IP, heures) | 30 jours |
| E-mails de service | Nous n'en conservons pas de copie. Les liens de vérification et de récupération expirent (7 jours et 1 heure) puis sont supprimés |
| Invitations dans un vault | La clé chiffrée de l'invitation est supprimée lorsqu'elle est utilisée, annulée ou qu'elle expire (7 jours) |
7. Ce que nous enregistrons dans votre navigateur
- Cookies techniques de connexion : access_token (30 minutes) et refresh_token (7 jours), non lisibles par les scripts de la page.
- La clé qui ouvre votre vault pendant la session, sous forme non exportable : elle est valable au maximum 12 heures et elle est supprimée à la déconnexion et après 30 minutes d'inactivité.
- Préférences : langue, vault sélectionné, paramètres d'affichage du Cash Manager, activation de LifeVault Sense.
- Si vous utilisez LifeVault Sense : le modèle (environ 600 Mo, identique pour tous) et sa configuration, sans aucune de vos données. « Supprimer de cet appareil » les efface.
Nous utilisons uniquement des cookies et des stockages techniques, nécessaires au service que vous avez demandé : ils ne requièrent pas de consentement et nous n'affichons pas de bannière. Aucun cookie de profilage ni de publicité.
8. LifeVault Sense
L'assistant de LifeVault utilise un modèle de langage qui fonctionne dans votre navigateur. Le modèle reçoit uniquement votre question et choisit quelle recherche ou quelle analyse effectuer ; les données sont lues et calculées par le code de la page, après avoir été déchiffrées sur votre appareil. Questions, données et réponses ne sont pas envoyées à des services d'IA externes. Pour les questions sur les comptes et les dépenses, la page télécharge depuis notre serveur les fiches comptables chiffrées, comme le fait le Cash Manager.
9. Qui d'autre peut voir vos données
- Les personnes que vous invitez dans un vault, selon le rôle que vous attribuez. Vous pouvez changer le rôle ou retirer l'accès à tout moment ; la personne retirée ne peut plus rien télécharger, mais ce qu'elle avait déjà téléchargé reste sur son appareil.
- Pour les vaults des enfants : le parent qui les crée, les personnes qu'il invite à les gérer avec lui et, à partir de l'âge minimum indiqué au point 10, l'enfant lui-même si le parent l'invite.
- Les autorités, si la loi nous y oblige. Dans ce cas, nous ne pouvons remettre que les données chiffrées, que nous ne savons pas déchiffrer, et les données énumérées au point 2.
10. Mineurs
Les vaults des enfants sont créés et gérés par un parent ou par la personne qui en a la responsabilité. Jusqu'à l'âge minimum du pays où vit le parent, l'enfant n'a pas de compte : son vault est ouvert par le parent.
- Âge minimum : le plus élevé entre 14 ans et l'âge du consentement numérique du pays (art. 8 RGPD ; en Italie, art. 2-quinquies du Code italien de la vie privée). Par exemple : Italie et Espagne 14, France 15, Allemagne et Pays-Bas 16 ; dans les pays qui ne figurent pas dans notre liste, 16.
- À partir de cet âge, le parent peut inviter l'enfant à disposer de son propre accès. Le parent déclare que l'enfant a l'âge minimum : nous ne pouvons pas le vérifier, car la date de naissance reste chiffrée dans le vault et nous ne la voyons pas.
- L'enfant choisit son mot de passe, reçoit sa phrase de récupération et accepte les Conditions et la Politique de confidentialité. Nous conservons son e-mail, pour l'accès et les communications de service, comme pour tout compte.
- Le vault reste celui du parent, qui choisit le rôle de l'enfant et peut lui retirer l'accès à tout moment. L'enfant ne peut pas créer son propre vault tant qu'il est rattaché au vault du parent.
- Les droits du point 12 peuvent être exercés par l'enfant et, tant qu'il est mineur, également par le parent.
11. Comment nous protégeons les données
Chiffrement AES-256-GCM sur l'appareil, dérivation de la clé à partir du mot de passe avec Argon2id, une clé pour chaque vault et pour chaque document, connexion sans que le mot de passe n'arrive jamais au serveur, signatures numériques sur les invitations dans les vaults. Les détails figurent sur la page Sécurité.
12. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition, et vous pouvez introduire une réclamation auprès de l'autorité de contrôle : en Italie le Garante per la protezione dei dati personali (garanteprivacy.it). Écrivez à privacy@lifevault.it : nous répondons dans un délai de 30 jours. Remarque : sans votre mot de passe ou la phrase de récupération, nous ne pouvons pas récupérer les contenus chiffrés, même à votre demande.
13. Modifications de cette politique
Si nous modifions cette politique de manière significative, nous vous en informons par e-mail 30 jours avant que les modifications ne prennent effet.
14. Contacts
Marco Salatin · 31015 Conegliano (TV), Italie · TVA IT05634040264 · privacy@lifevault.it