1. Responsable du traitement
Le responsable du traitement de vos données personnelles est StarTrading Ltd, République de Chypre, au siège social indiqué dans les mentions légales. Questions sur la confidentialité : [email protected]. Aucun délégué à la protection des données n’est requis pour notre activité ; la société répond elle-même aux demandes à cette adresse.
2. Données que nous collectons
| Données | Quand | Exemples |
|---|---|---|
| Données de compte | Inscription, connexion | Adresse e-mail, nom, pays, langue, méthode de connexion (lien magique ou Google), identifiants de session |
| Données de commande | Achat | Produit, prix, devise, pays de taxation, code promo, référence du prestataire de paiement, statut de la commande, horodatages d’acceptation des conditions et de l’avertissement sur les risques |
| Données de trading | Évaluation et comptes financés | Ordres, exécutions, positions, solde, violations de règles, demandes de paiement, connexion à la plateforme |
| Données de vérification | Avant le premier compte financé ou paiement | Résultat et date du contrôle d’identité ; les documents eux-mêmes restent chez le prestataire |
| Données de paiement | Demande de paiement | Coordonnées du moyen de paiement, chiffrées au repos |
| Données techniques | Chaque visite | Adresse IP, user agent, journaux de requêtes, événements de sécurité |
| Données de support | Quand vous nous écrivez | Vos messages et les données que vous y incluez |
Nous ne collectons pas les numéros de carte bancaire : le prestataire de paiement les collecte sur ses propres pages. Nous ne collectons aucune catégorie particulière de données.
3. Pourquoi nous les traitons, et sur quelle base
- Délivrer le service acheté : compte, identifiants, évaluation, compte financé, paiements. Base : exécution du contrat.
- Vérifier l’identité et prévenir la fraude : contrôle d’identité avant un paiement, détection des pratiques interdites, contrôles de cohérence appareil et IP. Base : obligations légales (lutte contre le blanchiment lorsqu’elle s’applique) et notre intérêt légitime à prévenir la fraude.
- Tenir la comptabilité et les factures : commandes, factures, paiements. Base : obligation légale (droit comptable et fiscal).
- Sécuriser le site : journaux, limitation de débit, blocage du trafic abusif. Base : intérêt légitime.
- Vous envoyer des e-mails de service : identifiants, statut des paiements, changements de règles, alertes de sécurité. Base : exécution du contrat.
- Vous envoyer des e-mails marketing : promotions et contenus, seulement si vous y avez consenti ; chaque e-mail contient un lien de désinscription. Base : consentement.
- Mesurer l’audience : statistiques anonymes sans cookie (voir la politique de cookies). Base : intérêt légitime.
Nous ne prenons aucune décision automatisée produisant des effets juridiques à votre égard sans revue humaine : un paiement refusé par notre moteur de règles est revu par une personne sur demande.
4. Qui les reçoit
Des sous-traitants agissent sur nos instructions dans le cadre d’un accord de traitement des données :
- Hébergement et infrastructure : Contabo GmbH (Allemagne) pour les serveurs, Cloudflare, Inc. pour le DNS, le proxy et la sécurité.
- Envoi d’e-mails : Resend, Inc.
- Paiement : notre prestataire de paiement par carte et notre prestataire de paiement en cryptomonnaies, tous deux nommés à la commande, responsables de traitement indépendants pour le paiement lui-même.
- Vérification d’identité : notre prestataire de vérification d’identité, nommé au démarrage du contrôle, qui traite vos documents selon sa propre politique et nous renvoie un résultat.
- Plateformes de trading : Rithmic, LLC ou Tradovate, LLC reçoivent votre identifiant de plateforme et vos ordres selon leurs propres conditions.
- Suivi des erreurs : notre outil de suivi des erreurs, avec les données personnelles masquées avant stockage.
Les autorités et les tribunaux reçoivent des données lorsque la loi l’exige. Nous ne vendons pas de données personnelles et nous ne les partageons pas avec des annonceurs.
5. Transferts internationaux
Nos serveurs sont dans l’Union européenne. Certains sous-traitants sont aux États-Unis. Les transferts reposent sur les clauses contractuelles types adoptées par la Commission européenne et, lorsque le prestataire est certifié, sur le cadre de protection des données UE-États-Unis.
6. Durée de conservation
| Données | Conservation |
|---|---|
| Jetons de connexion | Supprimés 7 jours après expiration |
| Sessions | Supprimées 30 jours après révocation ou expiration |
| Journaux techniques | 12 mois |
| Données de compte et de trading | Tant que le compte existe, puis 12 mois |
| Commandes, factures, paiements | 6 ans après l’année de la transaction, comme l’exige le droit comptable chypriote |
| Résultats de vérification | 5 ans après la fin de la relation, comme l’exige la législation anti-blanchiment |
| Consentement marketing | Jusqu’au retrait, puis 3 ans à titre de preuve |
7. Vos droits
Vous pouvez accéder à vos données, les corriger, les exporter et les supprimer, limiter un traitement ou vous y opposer, et retirer un consentement à tout moment. L’export et la suppression sont en libre-service dans les réglages du compte ; la suppression est différée pour les données que nous devons conserver selon la section 6. Pour toute autre demande, écrivez à [email protected]. Nous répondons sous un mois. Vous pouvez aussi saisir l’autorité de contrôle, le Commissaire à la protection des données personnelles de la République de Chypre, ou l’autorité de votre propre pays.
8. Sécurité
Les connexions sont chiffrées, les sessions sont stockées hachées, les champs sensibles sont chiffrés au repos, l’accès est limité aux personnes qui en ont besoin, et les sauvegardes sont chiffrées et conservées hors du serveur. Nos systèmes sont derrière un pare-feu applicatif et font l’objet d’un test de sécurité externe avant l’ouverture des paiements réels. Si une violation vous concerne, nous vous en informons ainsi que l’autorité comme la loi l’exige.
9. Mineurs
Le service s’adresse aux adultes. Nous ne collectons pas sciemment de données d’une personne de moins de 18 ans ; un compte identifié comme appartenant à un mineur est fermé et ses données supprimées.
10. Modifications
La version et la date en haut de cette page identifient le texte en vigueur. Les modifications substantielles sont annoncées par e-mail.