Confidentialité des données personnelles et mesures de protection
Assaywick Capital accorde une attention permanente à la confidentialité de vos données personnelles. Celles-ci sont traitées pour des objectifs déterminés, de manière lisible et conformément aux textes applicables, dont le RGPD. La présente politique détaille les données susceptibles d’être collectées, leur utilisation, leur durée de conservation et les mesures prises pour les protéger.
1. Responsable du traitement et éléments d'identification
Au sens du RGPD, le responsable du traitement est l'exploitant du site et de la plateforme Assaywick Capital. Son nom, ses coordonnées et les informations légales obligatoires sont disponibles dans la section correspondante. Le référent chargé des données personnelles peut aussi vous aider à exercer vos droits.
2. Types de données personnelles recueillies
Nous collectons uniquement les informations nécessaires au service, à nos obligations et à la sûreté de la plateforme. Elles peuvent relever des catégories suivantes :
- Données d'identification : nom, prénom et date de naissance, notamment pour confirmer votre identité et vérifier que vous avez l'âge requis.
- Coordonnées : adresse e-mail, numéro de téléphone communiqué, pays de résidence et adresse postale lorsqu'elle est requise pour le service.
- Compte et opérations : données de paiement, montants déposés ou retirés et relevé des transactions réalisées.
- Informations techniques et de navigation : adresse IP, navigateur utilisé, caractéristiques de l'appareil, heures de connexion et journaux techniques.
- Justificatifs de vérification : pièce d'identité, preuve de domicile ou autre document requis dans le cadre des contrôles KYC/AML applicables.
En principe, nous ne sollicitons pas de données appartenant à des catégories particulières, comme les informations de santé ou les convictions religieuses, sauf obligation légale spécifique ou accord explicite de votre part.
3. Origine des données et méthodes de collecte
Vos données peuvent provenir de différentes sources, auxquelles sont appliquées des mesures de protection adaptées :
- Fournies directement par vous : lors de la création d'un compte, de la mise à jour de votre profil, du dépôt de justificatifs ou d'un échange via un formulaire.
- Produites automatiquement : par les cookies, les journaux serveur, les outils d'analyse de fréquentation et les données techniques générées par votre appareil pendant votre visite.
- Communiquées par des partenaires : notamment les prestataires de paiement pour les dépôts et retraits, les services de contrôle KYC/AML ou, si vous l'autorisez, les fournisseurs de connexion sociale.
4. Finalités du traitement de vos informations
Vos informations sont exploitées pour des objectifs précis, licites et portés à votre connaissance :
- Créer, administrer et maintenir votre compte, ainsi que vous permettre d'utiliser les fonctions proposées sur la plateforme.
- Exécuter et protéger les paiements, notamment les opérations de dépôt et de retrait.
- Répondre à vos sollicitations et vous fournir une assistance adaptée.
- Satisfaire aux exigences légales et réglementaires, notamment en matière de KYC, d'AML et de fiscalité.
- Sécuriser les systèmes et réduire les risques de fraude, de détournement ou d'accès sans autorisation.
- Améliorer la compréhension et l'ergonomie du service, puis développer ses fonctions.
- Vous adresser des communications ou propositions commerciales uniquement après obtention de votre consentement exprès.
5. Fondements juridiques des traitements
- L'exécution du contrat ou la mise en place de mesures précontractuelles, sur le fondement de l'article 6.1.b du RGPD.
- Le respect d'une obligation légale prévue à l'article 6.1.c du RGPD, notamment pour participer à la prévention du blanchiment de capitaux.
- La poursuite de nos intérêts légitimes, conformément à l'article 6.1.f du RGPD, par exemple pour maintenir la sécurité et la robustesse de la plateforme.
- Votre accord, conformément à l'article 6.1.a du RGPD, notamment pour les communications commerciales et les options non indispensables.
6. Destinataires et conditions de partage
Nous communiquons vos informations uniquement lorsqu'une justification valable existe, à des destinataires déterminés et soumis à un cadre précis :
- Les banques et opérateurs de paiement qui contribuent au traitement des dépôts et des retraits.
- Les sociétés spécialisées dans les contrôles KYC/AML.
- Les prestataires techniques et hébergeurs cloud agissant comme sous-traitants, dans le strict cadre de leurs obligations contractuelles.
- Les outils de sécurité et d'analyse qui, lorsque cela est possible, utilisent des informations anonymisées ou pseudonymisées.
- Des professionnels externes, notamment des experts juridiques ou fiscaux, lorsque leur intervention est nécessaire au respect de nos obligations.
- Les organismes administratifs ou judiciaires lorsque la législation l'impose ou que cette transmission est nécessaire à la protection de nos intérêts.
Nous ne vendons pas vos données personnelles et ne les remettons pas à des tiers pour leurs propres activités ou campagnes commerciales.
7. Transferts de données hors de l'EEE
Certains sous-traitants, notamment ceux liés à l'hébergement cloud ou à l'analyse, peuvent être établis hors de l'Espace économique européen. Dans ce cas, nous utilisons les garanties prévues par le droit européen, telles que les clauses contractuelles types, les règles internes contraignantes ou une décision d'adéquation de la Commission européenne, afin de maintenir un niveau de protection approprié.
8. Mesures de sécurité appliquées
La sécurité de vos données repose sur des contrôles techniques et des règles internes exigeantes, notamment :
- Les communications sont sécurisées par des protocoles de chiffrement actuels, notamment TLS 1.3 ou une version ultérieure.
- Les informations sensibles stockées font l'objet d'un chiffrement, notamment au moyen de la technologie AES-256.
- Des contrôles de sécurité, audits et tests d'intrusion sont réalisés périodiquement, avec le recours possible à des experts indépendants.
- La surveillance permanente des systèmes aide à détecter les comportements anormaux et les essais de connexion non autorisés.
- Les permissions sont attribuées selon le poste occupé et les responsabilités de chaque membre de l'équipe.
- Les fonds des clients sont conservés sur des comptes distincts auprès de partenaires soumis à leurs propres obligations réglementaires.
Aucun dispositif numérique ne peut éliminer l'intégralité des risques. Nous mettons toutefois en place des précautions raisonnables pour les réduire.
9. Période de conservation des données
Nous conservons vos informations uniquement le temps nécessaire aux objectifs annoncés ou pendant la durée fixée par la réglementation :
- Pendant la période où votre compte est actif et où notre relation contractuelle se poursuit.
- Après la fermeture du compte, pendant les durées prévues par les textes applicables, qui peuvent aller de 5 à 10 ans pour certaines obligations fiscales ou réglementaires.
- Lorsque le traitement dépend de votre consentement, notamment pour les communications commerciales, jusqu'à son retrait.
Lorsque la conservation n'est plus justifiée, les informations sont supprimées de manière sécurisée ou rendues anonymes afin de ne plus permettre leur association avec vous.
10. Vos droits sur vos données personnelles
Le RGPD vous reconnaît plusieurs prérogatives concernant vos informations personnelles, notamment :
- Savoir si vos données personnelles font l'objet d'un traitement et en obtenir une copie.
- Corriger les données erronées et compléter les informations incomplètes.
- Solliciter l'effacement de vos données lorsqu'aucune obligation ne nous impose de les conserver.
- Demander la restriction du traitement dans les situations prévues par les règles applicables.
- Recevoir vos données dans un format structuré, usuel et lisible par machine pour pouvoir les transmettre à un autre prestataire (portabilité).
- Révoquer à tout moment votre consentement pour les traitements futurs.
- Saisir la Commission nationale de l'informatique et des libertés (CNIL), autorité française compétente pour la protection des données.
11. Cookies et technologies associées
Le site utilise des cookies et des technologies comparables pour fonctionner, comprendre l'utilisation du service et rendre la navigation plus fluide. Les cookies nécessaires sont activés par défaut ; ceux destinés à la mesure d'audience ou à la publicité nécessitent votre autorisation. Notre politique dédiée aux cookies fournit davantage de précisions.
12. Modifications de la présente politique
Cette politique peut être actualisée pour tenir compte d'une réforme, d'une nouvelle obligation ou d'une évolution du service. La nouvelle version sera publiée en ligne. En cas de changement substantiel, nous pourrons vous prévenir par e-mail ou par une alerte affichée sur la plateforme.
13. Nous contacter au sujet de vos données
Pour toute question relative à cette politique, à vos données ou à vos droits, écrivez-nous à $site_gmail ou utilisez le formulaire présent sur le site. L'équipe concernée examinera votre demande et vous répondra dès que possible.
En utilisant Assaywick Capital, vous confirmez avoir lu cette politique et accepter ses conditions.