Politique de confidentialité
Dernière mise à jour : 17 août 2026
Valto pour Android (« l'Application ») est développée et exploitée par Mac Tech Team (« nous », « nos », « notre ») et distribuée via Google Play. La présente politique explique ce que l'Application collecte, ce qu'elle ne collecte jamais et le contrôle dont vous disposez sur ces données. Elle fait partie intégrante de nos Conditions d'utilisation.
En résumé
Tout ce que vous placez dans le coffre-fort — mots de passe, notes, fichiers, photos, vidéos, contacts — est chiffré sur votre appareil, au moyen de clés dérivées de votre code PIN ou de votre mot de passe. Ces clés ne quittent jamais votre appareil.
Nous ne pouvons pas lire votre coffre-fort. Non pas parce que nous promettons de ne pas le faire, mais parce que nous ne détenons jamais ni vos données ni les clés permettant d'y accéder. Si vous perdez votre code PIN ou votre mot de passe ainsi que toute méthode de récupération que vous avez configurée, personne ne peut récupérer vos données — nous y compris.
Ce que nous recevons effectivement se limite à ce qui est nécessaire au fonctionnement de votre compte et de votre abonnement, auquel s'ajoutent les données d'analyse et de publicité, que vous pouvez désactiver.
Ce qui ne quitte jamais votre appareil
- Le contenu du coffre-fort — chiffré en AES-256-GCM au sein d'une base de données chiffrée avec SQLCipher. Si vous activez la sauvegarde dans le cloud, des copies chiffrées sont transférées vers votre propre compte Google Drive, jamais vers nous.
- Votre code PIN et votre mot de passe — utilisés sur votre appareil pour dériver les clés de chiffrement (Argon2id). Jamais transmis.
- Les données biométriques — l'empreinte digitale et le déverrouillage par reconnaissance faciale sont entièrement gérés par votre système d'exploitation. L'Application ne reçoit qu'un résultat positif ou négatif et ne voit jamais les données de votre empreinte digitale ou de votre visage.
- Les photos de capture d'intrus et les codes PIN saisis — si vous activez cette fonctionnalité, les deux sont conservés uniquement dans la base de données chiffrée de votre appareil. Les e-mails d'alerte d'intrusion vous signalent qu'une tentative a échoué ; ils ne contiennent jamais la photo.
- Le transfert sans fil — déplace les données directement entre vos propres appareils sur votre réseau local, sans passer par Internet ni par nos serveurs.
Ce que nous collectons
- Identifiant d'installation — un identifiant aléatoire créé au premier lancement, afin que les abonnements et la récupération fonctionnent sans vous obliger à vous inscrire. Conservé sur nos serveurs avec des jetons de session et des horodatages. Il ne contient aucun contenu du coffre-fort ni aucune clé de chiffrement.
- Adresse e-mail (facultative) — si vous vous connectez au moyen d'un code à usage unique, ajoutez une adresse e-mail de récupération ou activez les alertes d'intrusion. Utilisée uniquement pour envoyer ces messages, et supprimable dans l'Application.
- Identifiants de connexion Google (facultatifs) — l'identifiant de compte et l'adresse e-mail, utilisés uniquement pour associer et récupérer votre compte.
- Statut de l'abonnement — Google traite le paiement et nous transmet un jeton d'achat, l'identifiant du produit ainsi que le statut et la date d'expiration de l'abonnement. Nous ne recevons jamais votre numéro de carte, vos coordonnées bancaires ni votre adresse de facturation.
- Adresse IP — visible par nos serveurs à chaque requête. Nous l'utilisons pour délivrer la réponse, appliquer des limites de débit et bloquer les abus.
- Communications d'assistance — votre adresse e-mail et le contenu de vos messages.
- Données d'analyse, de plantage et d'attribution — contrôlées par une option dans les Réglages ; voir ci-dessous.
Nous ne collectons ni votre position précise, ni votre historique de navigation, ni la liste de contacts de votre appareil. Les contacts que vous importez délibérément dans le coffre-fort sont chiffrés sur votre appareil et y demeurent.
Autorisations
- Appareil photo — prise de photos dans le coffre-fort, lecture de codes QR et capture d'intrus facultative.
- Contacts — uniquement lorsque vous choisissez d'importer ou d'exporter des fiches de contact.
- Accès au réseau — requêtes relatives au compte, à l'abonnement et (formule gratuite) à la publicité.
Chaque autorisation est demandée la première fois que vous utilisez la fonctionnalité qui en a besoin. La refuser laisse le reste de l'Application opérationnel.
Analyse d'utilisation, rapports de plantage et attribution
L'Application utilise Firebase Analytics, Firebase Crashlytics, Firebase Remote Config et AppsFlyer (attribution des installations).
Dans l'Union européenne, au Royaume-Uni et dans l'EEE, cette collecte est désactivée tant que vous ne l'activez pas. Elle démarre désactivée et l'Application vous demande une seule fois, lors de la configuration initiale, si vous souhaitez l'activer. Rien n'est collecté sans votre accord.
Ailleurs, elle est activée par défaut et vous pouvez la désactiver à tout moment au moyen d'une simple option dans les Réglages. La désactivation interrompt immédiatement l'analyse d'utilisation, les rapports de plantage et l'attribution, sans qu'il soit nécessaire de redémarrer l'Application.
Les données collectées consistent en un ensemble fixe d'événements d'utilisation de l'application (par exemple les écrans et les étapes de la page d'abonnement que vous atteignez), des informations techniques sur l'appareil (modèle, version du système d'exploitation, version de l'application) et des diagnostics de plantage. Le suivi automatique des écrans et la collecte de l'identifiant publicitaire sont désactivés. Ne sont jamais inclus : le contenu du coffre-fort, les codes PIN, les mots de passe, les clés de chiffrement, les noms de fichiers ou les requêtes de recherche.
L'attribution des installations repose sur le service Install Referrer de Google Play.
Publicité (formule gratuite uniquement)
La formule gratuite affiche des publicités interstitielles diffusées par Google AdMob. Les abonnés Premium ne voient aucune publicité et aucune requête publicitaire n'est effectuée pour eux.
Lorsque la loi l'exige, notamment dans l'EEE et au Royaume-Uni, le formulaire de consentement de Google s'affiche avant la diffusion de publicités personnalisées ; si vous refusez, les publicités sont non personnalisées ou limitées. Le contenu de votre coffre-fort n'est jamais utilisé à des fins publicitaires.
Sauvegarde dans le cloud
Facultative et désactivée par défaut.
Votre coffre-fort est chiffré sur votre appareil, puis transféré vers votre propre compte cloud — un dossier privé de données d'application dans votre Google Drive. Nous n'exploitons aucun serveur de sauvegarde, n'en recevons aucune copie et ne détenons aucune clé. Google ne stocke que des données chiffrées qu'il ne peut pas lire. La restauration nécessite de vous reconnecter au même compte Google.
Vous pouvez supprimer les sauvegardes depuis l'Application ou directement dans votre compte cloud. La dissociation du compte met fin aux transferts ultérieurs.
Qui d'autre reçoit des données
- Amazon Web Services — héberge notre infrastructure serveur.
- Kruso — achemine les codes à usage unique, les messages de récupération et les e-mails d'alerte d'intrusion.
- Google — paiements Play Store, Google Sign-In, Google Drive, Play Services.
- Firebase — analyse d'utilisation, rapports de plantage, configuration à distance (avec votre consentement).
- AppsFlyer — attribution des installations (avec votre consentement).
- Google AdMob — publicités de la formule gratuite.
Chacun ne reçoit que ce qui lui est nécessaire pour sa propre mission et n'est pas autorisé à l'utiliser à d'autres fins. Nous ne vendons pas vos informations personnelles et nous ne partageons jamais le contenu du coffre-fort.
Lorsqu'une demande légale valide nous impose une divulgation, nous nous y conformons — mais, même dans ce cas, nous ne pouvons pas produire le contenu déchiffré de votre coffre-fort, puisque nous ne détenons ni ce contenu ni les clés qui y donnent accès.
Comment vos données sont protégées
Chiffrement AES-256-GCM avec un vecteur d'initialisation unique par élément ; dérivation de clé Argon2id à partir de votre code PIN ou de votre mot de passe ; clés maîtresses conservées dans un stockage adossé au matériel (Android Keystore) ; base de données chiffrée (SQLCipher) ; noms de fichiers remplacés par des identifiants aléatoires ; écrasement sécurisé lors de la suppression ; TLS sur l'ensemble du trafic réseau ; blocage des captures d'écran ; verrouillage automatique ; et avertissements en cas de détection de root.
Aucun système n'est parfaitement sûr et nous ne pouvons pas garantir une sécurité absolue. La conception limite délibérément ce qu'une compromission de nos systèmes pourrait exposer — et cela n'inclut pas votre coffre-fort.
Durée de conservation
- Données présentes sur l'appareil — jusqu'à ce que vous les supprimiez ou désinstalliez l'Application. Nous n'en détenons aucune copie.
- Sauvegardes dans le cloud — jusqu'à ce que vous les supprimiez de votre propre compte cloud.
- Données de compte — tant que votre installation est active. Supprimez-les à tout moment depuis Profil → Supprimer le compte dans l'Application, ce qui efface les enregistrements de votre compte de nos serveurs, à l'exception de ce que nous devons conserver pour des motifs légaux, fiscaux ou de prévention de la fraude.
- Enregistrements d'abonnement — pendant toute la durée de l'abonnement, puis pendant la période requise pour la comptabilité et le règlement des litiges.
- Données d'analyse et de plantage — conformément aux paramètres de conservation de Firebase.
La suppression de votre compte n'annule pas un abonnement actif — gérez-le depuis Google Play.
Vos droits
Selon votre lieu de résidence, vous pouvez disposer du droit d'accéder aux données personnelles que nous détenons à votre sujet, de les rectifier, de les exporter ou de les supprimer, de vous opposer à certains traitements ou d'en demander la limitation, et de retirer votre consentement à tout moment. Le consentement se retire au moyen de l'option correspondante dans les Réglages, et la suppression du compte s'effectue dans l'Application. Pour toute autre demande, écrivez-nous par e-mail.
Les comptes étant pseudonymes, nous pouvons avoir besoin que vous prouviez le contrôle du compte de l'appareil ou de l'adresse e-mail de récupération avant de donner suite à une demande. S'agissant du contenu du coffre-fort, nous n'avons aucune action possible — vous détenez déjà l'unique copie et les seules clés, sur votre appareil.
Enfants
Valto ne s'adresse pas aux enfants de moins de 13 ans et nous ne collectons pas sciemment d'informations personnelles les concernant. Lorsque la législation locale fixe un âge minimum plus élevé pour consentir au traitement des données, c'est cet âge qui s'applique. Si vous pensez qu'un enfant nous a communiqué des informations personnelles, contactez-nous et nous les supprimerons.
Modifications de la présente politique
Nous pouvons mettre à jour la présente politique de temps à autre. La version publiée sur cette page est toujours la version en vigueur, et les modifications prennent effet dès leur publication.
Contact
Questions ou demandes : info@kruso.me