Dernière mise à jour — 2026-01-01
Politique de confidentialité
Cette politique décrit les traitements de données personnelles réalisés par CodeToCoin en qualité de responsable de traitement, conformément au règlement (UE) 2016/679.
1. Données traitées
Données de compte : adresse e-mail, identifiant technique, journal de connexion. Données de vérification d'identité : niveau atteint, pays, date de décision. Données de commande : montant, actif, réseau, adresse de destination, cotation appliquée, états successifs.
Données techniques minimisées : empreinte irréversible de l'adresse IP, empreinte d'appareil. Données de remboursement : nom du titulaire, quatre derniers caractères de l'IBAN, empreinte irréversible de l'IBAN.
2. Finalités et bases légales
Exécution du contrat de vente : fourniture de la cotation, de la commande et de la livraison. Obligation légale : lutte contre le blanchiment et le financement du terrorisme, conservation des pistes d'audit, obligations comptables.
Intérêt légitime : prévention de la fraude et des arnaques par ingénierie sociale, sécurité du service, plafonnement des usages abusifs.
3. Durées de conservation
Données de vérification d'identité et pistes d'audit liées à la conformité : 5 ans après la fin de la relation. Données comptables : 10 ans. Journaux techniques : 12 mois. Cotations non converties en commande : 30 jours.
4. Destinataires
Prestataire d'encaissement du bon prépayé, prestataire de vérification d'identité, prestataire d'analyse de chaîne, hébergeur et prestataire de base de données. Aucun transfert n'est réalisé à des fins publicitaires.
Les transferts hors EEE sont encadrés par les clauses contractuelles types de la Commission européenne.
5. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. L'export complet de vos données est disponible immédiatement depuis votre espace client, au format JSON lisible.
L'effacement peut être refusé pour les données couvertes par une obligation légale de conservation. Les demandes sont traitées sous 30 jours et peuvent être adressées au délégué à la protection des données.
6. Sécurité
Chiffrement en transit et au repos, cloisonnement des rôles, politique d'accès au moindre privilège, journal d'audit en écriture seule, aucune adresse IP conservée en clair, aucune donnée de carte ni IBAN complet stocké.
Toute vulnérabilité peut être signalée de manière responsable à l'adresse de sécurité indiquée dans les mentions légales.
7. Cookies
Le service n'utilise ni cookie publicitaire ni traceur d'audience tiers. Seul un stockage local strictement nécessaire est employé pour la session d'authentification et la langue d'affichage.
8. Réclamation
Vous pouvez introduire une réclamation auprès de l'autorité de protection des données de votre pays de résidence, notamment la CNIL en France.