Dernière mise à jour : 18 septembre 2026
Vaulth est un logiciel de gestion de la relation client destiné aux cabinets de conseil en gestion de patrimoine. Cette politique décrit les données traitées, pourquoi, combien de temps, et vos droits. Vaulth est édité par ATRIOMA Gestion Privée (voir les mentions légales) : c'est elle que désigne « Vaulth » dans ce texte.
1. Deux rôles distincts
- Données des utilisateurs du service (membres des cabinets : nom, prénom, e-mail professionnel, mot de passe chiffré, journaux de connexion, données de facturation) : Vaulth est responsable du traitement.
- Données des clients des cabinets (identité, coordonnées, situation patrimoniale, contrats, documents réglementaires, correspondance) : le cabinet est responsable du traitement ; Vaulth est sous-traitant et n'agit que sur instruction du cabinet, selon l'accord de sous-traitance (DPA).
2. Finalités et bases légales
- Fourniture du service, authentification, sécurité : exécution du contrat.
- Facturation de l'abonnement : exécution du contrat et obligations comptables.
- Supervision technique et correction des erreurs (journaux serveur, remontée d'erreurs sans donnée personnelle) : intérêt légitime.
- Relève des boîtes mail connectées par un membre : uniquement sur activation par ce membre, correspondant par correspondant ; aucun message n'est stocké sans son accord explicite.
Aucune donnée n'est utilisée à des fins publicitaires, ni vendue, ni transmise à des tiers hors sous-traitants listés ci-dessous.
3. Sous-traitants et hébergement
- OVH SAS (France) : hébergement du serveur et des sauvegardes, envoi des messages du service (mot de passe oublié, codes d'inscription).
- Le fournisseur de messagerie de chaque membre (Gmail, OVH, Infomaniak…) lorsque le membre connecte sa boîte : Vaulth s'y connecte avec les identifiants fournis, chiffrés au repos.
Toutes les données sont hébergées dans l'Union européenne. Aucun transfert hors UE n'est organisé par Vaulth.
4. Sécurité
- Isolation stricte entre cabinets, appliquée au niveau de la base de données (Row Level Security) et vérifiée automatiquement à chaque livraison.
- Chiffrement en transit (HTTPS) et au repos des fichiers de la GED et des identifiants de messagerie (AES-256-GCM).
- Journal d'audit horodaté des actions sensibles, consultable par le gérant du cabinet.
- Sauvegardes quotidiennes, conservées 14 jours, restauration testée.
5. Durées de conservation
- Données d'un cabinet : pendant toute la durée de l'abonnement, puis suppression définitive 30 jours après la demande du gérant (délai de rétractation), sauvegardes comprises dans les 14 jours suivants.
- Fiches clients supprimées par le cabinet : corbeille 120 jours, puis effacement.
- Compte d'un membre : supprimé avec son dernier cabinet.
- Données de facturation : 10 ans (obligation comptable).
- Journaux serveur : 30 jours.
6. Vos droits
Accès, rectification, effacement, limitation, portabilité, opposition. Le gérant d'un cabinet obtient l'export de l'intégralité des données de son cabinet, ou leur suppression, sur simple demande à l'adresse de contact, traitée sous 30 jours. Un client d'un cabinet exerce ses droits auprès de ce cabinet, qui dispose des outils pour y répondre (fiche, suppression). Pour toute question à Vaulth : contact@vaulth.fr. Vous pouvez saisir la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.
7. Cookies
Vaulth n'utilise que des cookies strictement nécessaires : session de connexion, cabinet et département actifs. Aucun cookie de mesure d'audience ni publicitaire. Aucun bandeau de consentement n'est donc requis.