🔒
🔒
🛡️
SkyVault SkyVault.
Accueil Trust Center Statut Sécurité Confidentialité FAQ Contact

Politique de confidentialité

Dernière mise à jour : 21 juin 2026 · Version 2.0 · Sky Tech Solutions

SkyVault applique une architecture zero-knowledge : le contenu de vos fichiers est chiffré sur votre appareil avant tout envoi. Nous ne pouvons pas lire, déchiffrer ni exploiter le contenu de vos fichiers. Cette politique décrit de manière transparente quelles données nous traitons, pourquoi, avec qui, et quels sont vos droits.
Sommaire
  1. Responsable du traitement
  2. Champ d'application
  3. Principes fondamentaux
  4. Données que nous collectons
  5. Données que nous ne collectons pas
  6. Finalités et bases légales
  7. Authentification et modules OAuth
  8. Chiffrement et stockage
  9. Sous-traitants et destinataires
  10. Transferts internationaux
  11. Durées de conservation
  12. Vos droits (RGPD)
  13. Sécurité technique et organisationnelle
  14. Cookies et technologies similaires
  15. Mineurs
  16. Décisions automatisées
  17. Violation de données
  18. Modifications de cette politique
  19. Contact et réclamations

1. Responsable du traitement

Le responsable du traitement des données personnelles au sens du Règlement (UE) 2016/679 (RGPD) est :

Sky Tech Solutions
Site web : https://skyvaultcloud.xyz
E-mail général : support@skyvaultcloud.xyz
E-mail données personnelles / DPO contact : support@skyvaultcloud.xyz
Contact alternatif : kabam6632@gmail.com

2. Champ d'application

Cette politique s'applique à :

  • L'application mobile SkyVault (Android et iOS) ;
  • Le site web skyvaultcloud.xyz (pages légales, support, transparence) ;
  • Les services cloud associés (authentification, synchronisation, stockage chiffré, abonnements) ;
  • Toute communication avec notre support.

En utilisant SkyVault, vous reconnaissez avoir lu cette politique. Si vous n'acceptez pas ces pratiques, vous ne devez pas utiliser le service.

3. Principes fondamentaux

SkyVault est conçu selon les principes suivants :

  • Minimisation : nous ne collectons que les données nécessaires au fonctionnement du service.
  • Zero-knowledge : vos fichiers sont chiffrés côté client ; nous n'avons pas accès à votre clé maître en clair.
  • Transparence : schémas détaillés sur la page Sécurité & Transparence.
  • Pas de vente de données : nous ne vendons ni ne louons vos données personnelles à des tiers à des fins publicitaires.
  • Contrôle utilisateur : export, rectification et suppression de compte disponibles.

4. Données que nous collectons

Le tableau ci-dessous détaille les catégories de données traitées. Les données marquées « chiffrées côté client » sont illisibles par SkyVault sans votre clé.

Catégorie Exemples Source Obligatoire
Identité & compte Nom, prénom, pseudonyme, photo de profil (si fournie), identifiant utilisateur (UID Firebase), pays, langue Inscription, profil Partiel
Contact Adresse e-mail, numéro de téléphone (vérification SMS) Inscription, paramètres E-mail ou OAuth requis
Authentification Hash de mot de passe (Firebase Auth), jetons de session, état 2FA, identifiants passkey (WebAuthn), fournisseur OAuth lié Connexion, sécurité Oui pour accès
Fichiers & contenu Blobs chiffrés (AES), miniatures chiffrées, checksums Upload app Service principal
Métadonnées Noms de fichiers chiffrés, tailles, dates, arborescence dossiers, tags, statuts de partage App / Firestore Service principal
Clé maître Version chiffrée de la clé (enveloppe), jamais la clé en clair côté serveur Configuration coffre Oui pour chiffrement
Abonnement Identifiant abonné RevenueCat, statut premium, dates d'expiration, identifiant transaction store Google Play / App Store Si offre payante
Technique & sécurité Logs d'erreur anonymisés, type d'appareil, version OS/app, IP lors des appels API (courte durée), horodatage dernière connexion Infrastructure Automatique
Notifications Token FCM push (si activé) Appareil Non (opt-in)
Support Contenu des e-mails, pièces jointes que vous envoyez volontairement Vous Non

5. Données que nous ne collectons pas

  • Le contenu en clair de vos fichiers stockés dans le coffre-fort ;
  • Votre clé de récupération / clé maître en clair ;
  • Vos codes 2FA (secrets TOTP) en clair. stockés chiffrés ou gérés via standards sécurisés ;
  • Numéros de carte bancaire (gérés exclusivement par Google Play / Apple App Store) ;
  • Données de localisation GPS précise en continu ;
  • Profilage publicitaire ou revente de données à des régies publicitaires.

6. Finalités et bases légales

Finalité Base légale (RGPD art. 6)
Création et gestion de compte, fourniture du stockage cloud Exécution du contrat (art. 6.1.b)
Authentification, 2FA, passkeys, prévention de la fraude Exécution du contrat ; intérêt légitime (sécurité)
Chiffrement, synchronisation, partage sécurisé Exécution du contrat
Gestion des abonnements premium Exécution du contrat
Support client et communication transactionnelle Exécution du contrat ; intérêt légitime
Amélioration du service, correction de bugs (logs techniques) Intérêt légitime (art. 6.1.f)
Respect d'obligations légales (conservation, réponse autorités) Obligation légale (art. 6.1.c)
Communications marketing (le cas échéant) Consentement (art. 6.1.a). désinscription possible

7. Authentification et modules OAuth

SkyVault propose plusieurs méthodes de connexion. Lorsque vous utilisez un fournisseur tiers (Google, Facebook, GitHub, Apple), celui-ci nous transmet uniquement les informations nécessaires à l'authentification (généralement : identifiant, e-mail, nom, photo de profil selon vos paramètres chez le fournisseur).

  • E-mail / mot de passe : géré par Firebase Authentication. Le mot de passe n'est jamais stocké en clair.
  • Google Sign-In : OAuth 2.0 via Google. Nous recevons un jeton d'identité validé, pas votre mot de passe Google.
  • Facebook Login : OAuth via Meta. Accès limité au profil public et e-mail selon permissions accordées.
  • GitHub : OAuth. Accès limité aux informations de profil autorisées par GitHub.
  • Apple Sign-In : disponible selon plateforme et déploiement ; peut masquer l'e-mail via relais Apple.
  • Téléphone (SMS) : numéro utilisé pour vérification ; code OTP à usage unique.
  • Passkeys (WebAuthn) : clés cryptographiques stockées sur votre appareil / gestionnaire de mots de passe ; nous stockons uniquement les identifiants publics nécessaires à la vérification.
  • 2FA (TOTP) : secret partagé scanné via QR ; codes à 6 chiffres rotatifs.

Schémas détaillés de chaque flux : Sécurité → Authentification.

Vous pouvez révoquer l'accès OAuth à tout moment dans les paramètres de sécurité de votre compte Google, Meta, GitHub ou Apple, en plus de la suppression de compte SkyVault.

8. Chiffrement et stockage

Vos fichiers sont chiffrés sur votre appareil avant transmission. Seuls des blobs chiffrés sont stockés sur Backblaze B2. Les métadonnées (noms de fichiers, structure) peuvent également être chiffrées côté client selon la configuration du coffre.

La clé maître est dérivée ou générée localement et protégée par votre mot de passe, biométrie ou clé de récupération. Sans cette clé, SkyVault ne peut pas restaurer vos fichiers. c'est une garantie zero-knowledge, pas une limitation accidentelle.

Architecture complète : Sécurité → Chiffrement des données.

9. Sous-traitants et destinataires

Nous faisons appel à des prestataires techniques agissant en notre nom (sous-traitants RGPD) :

Prestataire Service Données concernées Localisation
Google Firebase / Google Cloud Auth, Firestore, Cloud Functions, Hosting, FCM Compte, métadonnées, logs, tokens UE (europe-west1) / US selon service
Backblaze B2 Stockage objet fichiers chiffrés Blobs chiffrés uniquement UE / US (régions configurées)
Cloudflare DNS, CDN, protection DDoS IP, requêtes HTTP (site) Mondial
RevenueCat Gestion abonnements in-app ID abonné, statut premium US
Google / Apple Stores, paiements in-app Transactions (nous ne voyons pas la carte) Selon store

Nous pouvons divulguer des données si la loi l'exige (réquisition judiciaire). Dans la mesure du possible et autorisé par la loi, nous vous en informerons.

10. Transferts internationaux

Certains sous-traitants traitent des données en dehors de l'Espace économique européen (notamment aux États-Unis). Lorsque requis, nous nous appuyons sur :

  • Les clauses contractuelles types (CCT) de la Commission européenne ;
  • Les garanties complémentaires appropriées (chiffrement, minimisation) ;
  • Les certifications et cadres applicables des prestataires (ex. Data Privacy Framework pour certains fournisseurs US, lorsque applicable).

Une copie des garanties peut être demandée via le formulaire en ligne (PDF automatique par e-mail) ou à support@skyvaultcloud.xyz.

11. Durées de conservation

Type de données Durée
Données de compte actif Tant que le compte est actif
Fichiers et métadonnées Jusqu'à suppression par l'utilisateur ou fermeture de compte
Après suppression de compte Effacement sous 30 jours (sauf obligation légale)
Logs techniques / sécurité Généralement 30 à 90 jours
Données de facturation (stores) Selon politiques Google / Apple (hors contrôle direct SkyVault)
Correspondance support Jusqu'à 3 ans après clôture du ticket

12. Vos droits (RGPD)

Si vous êtes dans l'UE/EEE ou dans une juridiction offrant des droits similaires, vous disposez de :

  • Droit d'accès (art. 15) : obtenir une copie de vos données ;
  • Droit de rectification (art. 16) : corriger des données inexactes ;
  • Droit à l'effacement (art. 17) : suppression de compte via l'app ou cette page ;
  • Droit à la limitation (art. 18) ;
  • Droit à la portabilité (art. 20) : export de vos données lorsque techniquement possible ;
  • Droit d'opposition (art. 21) : notamment au traitement fondé sur l'intérêt légitime ;
  • Retrait du consentement : sans affecter la licéité du traitement antérieur.

Pour exercer vos droits : support@skyvaultcloud.xyz (objet : « Demande RGPD »). Nous pouvons demander une preuve d'identité. Réponse sous 30 jours (prolongation possible selon complexité).

Réclamation auprès de l'autorité de contrôle : CNIL (France) ou autorité de votre pays de résidence.

13. Sécurité technique et organisationnelle

Mesures mises en œuvre (liste non exhaustive) :

  • Chiffrement AES des fichiers côté client ; TLS 1.2+ en transit ;
  • Architecture zero-knowledge pour le contenu des fichiers ;
  • Règles de sécurité Firestore (accès par UID authentifié) ;
  • Authentification renforcée : 2FA, passkeys, verrouillage biométrique du coffre ;
  • Principe du moindre privilège pour l'accès administratif ;
  • Surveillance des anomalies et journalisation des événements de sécurité ;
  • Sauvegardes chiffrées côté stockage objet.

Détails et schémas : Page Sécurité & Transparence.

14. Cookies et technologies similaires

Voir notre politique cookies. Le site vitrine est principalement statique. L'application utilise le stockage local et les jetons de session Firebase pour maintenir votre connexion.

15. Mineurs

SkyVault est destiné aux personnes âgées de 18 ans et plus. Nous ne collectons pas sciemment de données concernant des mineurs. Si vous pensez qu'un mineur a créé un compte, contactez-nous pour suppression.

16. Décisions automatisées

SkyVault n'effectue pas de profilage produisant des effets juridiques ou une affectation significative similaire. Des règles automatiques peuvent détecter des abus (tentatives de connexion massives, usage anormal du stockage) pour protéger le service.

17. Violation de données

En cas de violation de données personnelles présentant un risque pour vos droits, nous notifierons la CNIL dans les 72 heures lorsque requis et vous informerons sans délai indu si le risque est élevé.

18. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter des évolutions légales ou techniques. La date en tête de page indique la dernière révision. En cas de changement substantiel, nous vous en informerons via l'application, par e-mail ou par avis sur le site.

19. Contact et réclamations

Données personnelles : support@skyvaultcloud.xyz
Support général : Page Contact
Suppression de compte : Procédure dédiée

Privacy policy

Last updated: June 21, 2026 · Version 2.0 · Sky Tech Solutions

SkyVault uses a zero-knowledge architecture: your file contents are encrypted on your device before any upload. We cannot read, decrypt, or exploit the contents of your files. This policy transparently describes what data we process, why, with whom, and what your rights are.
Table of contents
  1. Data controller
  2. Scope
  3. Fundamental principles
  4. Data we collect
  5. Data we do not collect
  6. Purposes and legal bases
  7. Authentication and OAuth modules
  8. Encryption and storage
  9. Subprocessors and recipients
  10. International transfers
  11. Retention periods
  12. Your rights (GDPR)
  13. Technical and organizational security
  14. Cookies and similar technologies
  15. Minors
  16. Automated decisions
  17. Data breaches
  18. Changes to this policy
  19. Contact and complaints

1. Data controller

The controller of personal data within the meaning of Regulation (EU) 2016/679 (GDPR) is:

Sky Tech Solutions
Website: https://skyvaultcloud.xyz
General email: support@skyvaultcloud.xyz
Personal data / DPO contact: support@skyvaultcloud.xyz
Alternate contact: kabam6632@gmail.com

2. Scope

This policy applies to:

  • The SkyVault mobile app (Android and iOS);
  • The skyvaultcloud.xyz website (legal pages, support, transparency);
  • Associated cloud services (authentication, sync, encrypted storage, subscriptions);
  • Any communication with our support.

By using SkyVault, you acknowledge having read this policy. If you do not accept these practices, you must not use the service.

3. Fundamental principles

SkyVault is designed according to the following principles:

  • Minimization: we collect only data necessary for the service to function.
  • Zero-knowledge: your files are encrypted client-side; we do not have access to your master key in plain text.
  • Transparency: detailed diagrams on the Security & Transparency page.
  • No data sales: we do not sell or rent your personal data to third parties for advertising.
  • User control: export, rectification, and account deletion available.

4. Data we collect

The table below details categories of data processed. Data marked "client-encrypted" is unreadable by SkyVault without your key.

Category Examples Source Required
Identity & account Name, nickname, profile photo (if provided), user ID (Firebase UID), country, language Registration, profile Partial
Contact Email address, phone number (SMS verification) Registration, settings Email or OAuth required
Authentication Password hash (Firebase Auth), session tokens, 2FA status, passkey identifiers (WebAuthn), linked OAuth provider Sign-in, security Yes for access
Files & content Encrypted blobs (AES), encrypted thumbnails, checksums App upload Core service
Metadata Encrypted file names, sizes, dates, folder tree, tags, sharing status App / Firestore Core service
Master key Encrypted key version (envelope), never the plain key server-side Vault setup Yes for encryption
Subscription RevenueCat subscriber ID, premium status, expiration dates, store transaction ID Google Play / App Store If paid plan
Technical & security Anonymized error logs, device type, OS/app version, IP on API calls (short duration), last sign-in timestamp Infrastructure Automatic
Notifications FCM push token (if enabled) Device No (opt-in)
Support Email content, attachments you voluntarily send You No

5. Data we do not collect

  • Plain-text contents of files stored in the vault;
  • Your recovery key / master key in plain text;
  • Your 2FA codes (TOTP secrets) in plain text, stored encrypted or managed via secure standards;
  • Credit card numbers (handled exclusively by Google Play / Apple App Store);
  • Precise continuous GPS location;
  • Advertising profiling or data resale to ad networks.

6. Purposes and legal bases

Purpose Legal basis (GDPR Art. 6)
Account creation and management, cloud storage provision Contract performance (Art. 6.1.b)
Authentication, 2FA, passkeys, fraud prevention Contract performance; legitimate interest (security)
Encryption, sync, secure sharing Contract performance
Premium subscription management Contract performance
Customer support and transactional communication Contract performance; legitimate interest
Service improvement, bug fixes (technical logs) Legitimate interest (Art. 6.1.f)
Legal obligation compliance (retention, authority response) Legal obligation (Art. 6.1.c)
Marketing communications (if any) Consent (Art. 6.1.a), unsubscribe available

7. Authentication and OAuth modules

SkyVault offers several sign-in methods. When you use a third-party provider (Google, Facebook, GitHub, Apple), they transmit only information necessary for authentication (generally: identifier, email, name, profile photo per your provider settings).

  • Email / password: managed by Firebase Authentication. Password is never stored in plain text.
  • Google Sign-In: OAuth 2.0 via Google. We receive a validated identity token, not your Google password.
  • Facebook Login: OAuth via Meta. Access limited to public profile and email per granted permissions.
  • GitHub: OAuth. Access limited to profile information authorized by GitHub.
  • Apple Sign-In: available per platform and deployment; may hide email via Apple relay.
  • Phone (SMS): number used for verification; one-time OTP code.
  • Passkeys (WebAuthn): cryptographic keys stored on your device / password manager; we store only public identifiers needed for verification.
  • 2FA (TOTP): shared secret scanned via QR; rotating 6-digit codes.

Detailed flow diagrams for each: Security → Authentication.

You can revoke OAuth access anytime in your Google, Meta, GitHub, or Apple account security settings, in addition to SkyVault account deletion.

8. Encryption and storage

Your files are encrypted on your device before transmission. Only encrypted blobs are stored on Backblaze B2. Metadata (file names, structure) may also be client-encrypted per vault configuration.

The master key is derived or generated locally and protected by your password, biometrics, or recovery key. Without this key, SkyVault cannot restore your files, that is a zero-knowledge guarantee, not an accidental limitation.

Full architecture: Security → Data encryption.

9. Subprocessors and recipients

We use technical providers acting on our behalf (GDPR subprocessors):

Provider Service Data concerned Location
Google Firebase / Google Cloud Auth, Firestore, Cloud Functions, Hosting, FCM Account, metadata, logs, tokens EU (europe-west1) / US per service
Backblaze B2 Encrypted file object storage Encrypted blobs only EU / US (configured regions)
Cloudflare DNS, CDN, DDoS protection IP, HTTP requests (site) Global
RevenueCat In-app subscription management Subscriber ID, premium status US
Google / Apple Stores, in-app payments Transactions (we do not see card details) Per store

We may disclose data if required by law (court order). Where possible and permitted by law, we will inform you.

10. International transfers

Some subprocessors process data outside the European Economic Area (notably the United States). Where required, we rely on:

  • European Commission Standard Contractual Clauses (SCCs);
  • Appropriate supplementary safeguards (encryption, minimization);
  • Applicable provider certifications and frameworks (e.g. Data Privacy Framework for certain US providers, where applicable).

A copy of safeguards can be requested via the online form (automatic PDF by email) or at support@skyvaultcloud.xyz.

11. Retention periods

Data type Duration
Active account data While account is active
Files and metadata Until deleted by user or account closure
After account deletion Erasure within 30 days (except legal obligation)
Technical / security logs Generally 30 to 90 days
Billing data (stores) Per Google / Apple policies (outside direct SkyVault control)
Support correspondence Up to 3 years after ticket closure

12. Your rights (GDPR)

If you are in the EU/EEA or a jurisdiction with similar rights, you have:

  • Right of access (Art. 15): obtain a copy of your data;
  • Right to rectification (Art. 16): correct inaccurate data;
  • Right to erasure (Art. 17): account deletion via app or this page;
  • Right to restriction (Art. 18);
  • Right to portability (Art. 20): data export where technically possible;
  • Right to object (Art. 21): notably to processing based on legitimate interest;
  • Withdrawal of consent: without affecting lawfulness of prior processing.

To exercise your rights: support@skyvaultcloud.xyz (subject: "GDPR request"). We may request proof of identity. Response within 30 days (extension possible per complexity).

Complaint to supervisory authority: CNIL (France) or authority in your country of residence.

13. Technical and organizational security

Measures implemented (non-exhaustive list):

  • Client-side AES file encryption; TLS 1.2+ in transit;
  • Zero-knowledge architecture for file contents;
  • Firestore security rules (access by authenticated UID);
  • Enhanced authentication: 2FA, passkeys, vault biometric lock;
  • Least privilege for administrative access;
  • Anomaly monitoring and security event logging;
  • Encrypted backups on object storage.

Details and diagrams: Security & Transparency page.

14. Cookies and similar technologies

See our cookie policy. The marketing site is primarily static. The app uses local storage and Firebase session tokens to maintain your sign-in.

15. Minors

SkyVault is intended for persons aged 18 and over. We do not knowingly collect data about minors. If you believe a minor created an account, contact us for deletion.

16. Automated decisions

SkyVault does not perform profiling producing legal effects or similarly significant impact. Automatic rules may detect abuse (mass sign-in attempts, abnormal storage usage) to protect the service.

17. Data breaches

In case of a personal data breach posing risk to your rights, we will notify the CNIL within 72 hours when required and inform you without undue delay if risk is high.

18. Changes to this policy

We may update this policy to reflect legal or technical changes. The date at the top indicates the last revision. For substantial changes, we will inform you via the app, email, or site notice.

19. Contact and complaints

Personal data: support@skyvaultcloud.xyz
General support: Contact page
Account deletion: Dedicated procedure

SkyVault.

Stockage cloud chiffré zero-knowledge. Vos fichiers. Vos clés. Votre contrôle.

Produit

  • Trust Center
  • Pourquoi nous faire confiance
  • Statut des services
  • Sécurité & transparence
  • Nouveautés
  • Confidentialité
  • Avis utilisateurs
  • FAQ
  • Contact

Légal

  • Conditions d'utilisation
  • Confidentialité
  • Politique cookies
  • Mentions légales
  • Suppression de compte

Contact

  • support@skyvaultcloud.xyz
  • kabam6632@gmail.com
© 2026 SkyVault. Tous droits réservés. Confidentialité · CGU · Cookies