← Retour à l'accueil
ChronoShield

Politique de confidentialité

Dernière mise à jour : 23 juin 2026

La présente politique décrit comment ChronoShield collecte et traite vos données personnelles, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi « Informatique et Libertés ».

1. Responsable du traitement

Le responsable du traitement est [Prénom NOM], micro-entrepreneur, joignable à l'adresse chronoshield.support@gmail.com.

2. Données collectées et finalités

  • Adresse e-mail et pseudo — création et gestion du compte, communication. Base légale : exécution du contrat.
  • Mot de passe — stocké de façon hachée par notre prestataire d'authentification ; nous n'y avons jamais accès en clair. Base légale : exécution du contrat.
  • Clés API d'exchange — stockées chiffrées (chiffrement par enveloppe AES-256-GCM) et déchiffrées uniquement en mémoire le temps d'exécuter un ordre. Finalité : exécuter et protéger vos trades. Base légale : exécution du contrat.
  • Données d'utilisation et journaux (webhooks reçus, événements de trades, horodatages, identifiants d'ordres) — fonctionnement du service, support, sécurité et preuve. Base légale : intérêt légitime et obligation de traçabilité.
  • Données techniques de connexion (adresse IP, type de navigateur) — sécurité, prévention de la fraude. Base légale : intérêt légitime.

Nous ne collectons aucune donnée sensible et ne procédons à aucune décision entièrement automatisée produisant des effets juridiques à votre égard.

3. Destinataires et sous-traitants

Vos données sont hébergées et traitées par des sous-traitants présentant des garanties adéquates :

  • Supabase — authentification et base de données.
  • Vercel — hébergement de l'application web.
  • Hetzner (Allemagne, UE) — serveur d'exécution.
  • Cloudflare — sécurité et diffusion réseau.
  • Resend — envoi des e-mails transactionnels.
  • Prestataire de paiement[Stripe, le cas échéant], pour la gestion des abonnements.

Nous ne vendons ni ne louons vos données personnelles à des tiers.

4. Transferts hors Union européenne

Certains sous-traitants sont situés en dehors de l'UE (notamment aux États-Unis). Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne et/ou Data Privacy Framework).

5. Durée de conservation

Vos données de compte sont conservées tant que votre compte est actif. Après suppression, elles sont effacées, sous réserve des durées de conservation légales applicables aux journaux et documents comptables. Les clés API sont supprimées dès leur révocation.

6. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement par enveloppe des clés API, hachage des mots de passe, double authentification (2FA) disponible, chiffrement des communications (HTTPS/TLS), cloisonnement des accès, et principe non-custodial (vos fonds restent sur votre exchange).

7. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez les exercer en nous écrivant à chronoshield.support@gmail.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

8. Cookies

Nous utilisons des cookies strictement nécessaires au fonctionnement du service (authentification, session). Des cookies de mesure d'audience anonymisée peuvent être utilisés pour améliorer le service. Aucun cookie publicitaire n'est déposé.

9. Contact

Pour toute question relative à vos données personnelles : chronoshield.support@gmail.com.