Dernière mise à jour2026-01-01

Politique de confidentialité

Cette politique décrit les traitements de données personnelles réalisés par CodeToCoin en qualité de responsable de traitement, conformément au règlement (UE) 2016/679.

1. Données traitées

Données de compte : adresse e-mail, identifiant technique, journal de connexion. Données de vérification d'identité : niveau atteint, pays, date de décision. Données de commande : montant, actif, réseau, adresse de destination, cotation appliquée, états successifs.

Données techniques minimisées : empreinte irréversible de l'adresse IP, empreinte d'appareil. Données de remboursement : nom du titulaire, quatre derniers caractères de l'IBAN, empreinte irréversible de l'IBAN.

2. Finalités et bases légales

Exécution du contrat de vente : fourniture de la cotation, de la commande et de la livraison. Obligation légale : lutte contre le blanchiment et le financement du terrorisme, conservation des pistes d'audit, obligations comptables.

Intérêt légitime : prévention de la fraude et des arnaques par ingénierie sociale, sécurité du service, plafonnement des usages abusifs.

3. Durées de conservation

Données de vérification d'identité et pistes d'audit liées à la conformité : 5 ans après la fin de la relation. Données comptables : 10 ans. Journaux techniques : 12 mois. Cotations non converties en commande : 30 jours.

4. Destinataires

Prestataire d'encaissement du bon prépayé, prestataire de vérification d'identité, prestataire d'analyse de chaîne, hébergeur et prestataire de base de données. Aucun transfert n'est réalisé à des fins publicitaires.

Les transferts hors EEE sont encadrés par les clauses contractuelles types de la Commission européenne.

5. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. L'export complet de vos données est disponible immédiatement depuis votre espace client, au format JSON lisible.

L'effacement peut être refusé pour les données couvertes par une obligation légale de conservation. Les demandes sont traitées sous 30 jours et peuvent être adressées au délégué à la protection des données.

6. Sécurité

Chiffrement en transit et au repos, cloisonnement des rôles, politique d'accès au moindre privilège, journal d'audit en écriture seule, aucune adresse IP conservée en clair, aucune donnée de carte ni IBAN complet stocké.

Toute vulnérabilité peut être signalée de manière responsable à l'adresse de sécurité indiquée dans les mentions légales.

7. Cookies

Le service n'utilise ni cookie publicitaire ni traceur d'audience tiers. Seul un stockage local strictement nécessaire est employé pour la session d'authentification et la langue d'affichage.

8. Réclamation

Vous pouvez introduire une réclamation auprès de l'autorité de protection des données de votre pays de résidence, notamment la CNIL en France.