DOCUMENT LÉGAL
Politique de confidentialité
Ce document est encore provisoire — il ne constitue pas la version définitive.
Identité du responsable du traitement
Le responsable du traitement des données personnelles collectées par TradIntelligence est :
- Responsable : [à compléter]
- Nom commercial : TradIntelligence
- Forme juridique : [à compléter]
- Business Registration Number (BRN) : [à compléter]
- Adresse professionnelle : [à compléter]
- Pays d’établissement : République de Maurice
- Adresse de contact : contact@tradintelligence.pro
- Contact relatif aux données personnelles : contact@tradintelligence.pro (ou adresse dédiée à compléter)
- Numéro d’enregistrement auprès du Data Protection Office, si applicable : [à compléter]
- Représentant dans l’Union européenne, si sa désignation est requise : [à compléter]
Dans la présente Politique, « TradIntelligence », « nous », « notre » et « nos » désignent le responsable du traitement.
1. Objet de la Politique
Cette Politique explique :
- quelles données personnelles nous collectons ;
- pourquoi nous les utilisons ;
- sur quelle base juridique ;
- avec qui elles peuvent être partagées ;
- combien de temps elles sont conservées ;
- comment elles sont protégées ;
- quels sont vos droits ;
- comment nous contacter.
Elle s’applique au site tradintelligence.pro, au compte utilisateur, au Module Débutants, à TradIntelligence Academy, à Ghost Protocol, au Pack Pro, aux lives, aux espaces communautaires et au support.
Elle ne remplace pas les politiques de confidentialité des services tiers, notamment YouTube, Discord, un courtier, une plateforme d’échange ou un prestataire de paiement.
2. Principes appliqués
Nous nous efforçons de traiter les données personnelles :
- de manière licite, loyale et transparente ;
- pour des finalités explicites, déterminées et légitimes ;
- en limitant la collecte à ce qui est nécessaire ;
- en maintenant les données exactes et à jour ;
- pendant une durée limitée ;
- avec des mesures de sécurité adaptées ;
- dans le respect des droits des personnes.
Nous ne vendons pas vos données personnelles.
Nous ne publions pas vos trades individuels, vos statistiques identifiables ou vos résultats à des fins commerciales sans base légale et, lorsque nécessaire, sans votre autorisation distincte.
3. Données que nous pouvons collecter
3.1 Données de compte et d’identité
Nous pouvons collecter :
- nom d’affichage ;
- prénom et nom lorsque demandés ;
- adresse électronique ;
- pays ;
- langue ;
- confirmation de majorité ;
- identifiant interne ;
- date de création du compte ;
- statut Spectateur, Academy, Ghost Protocol ou Pro ;
- préférences de compte ;
- photographie de profil lorsque cette fonction est utilisée.
Nous ne demandons pas de copie de pièce d’identité dans le parcours normal, sauf nécessité légale, prévention de fraude ou vérification exceptionnelle justifiée.
3.2 Données d’authentification et de sécurité
Nous pouvons traiter :
- adresse électronique vérifiée ;
- données nécessaires à l’authentification ;
- historique de connexion ;
- adresse IP ;
- appareil et navigateur ;
- événements de sécurité ;
- jetons de session ;
- tentatives échouées ;
- demandes de réinitialisation.
Les mots de passe sont gérés au moyen du système d’authentification utilisé par TradIntelligence. Nous n’avons pas vocation à les conserver en clair.
3.3 Données de commande et de paiement
Lorsque les paiements sont activés, nous pouvons traiter :
- offre choisie ;
- périodicité ;
- montant ;
- devise ;
- pays ou adresse de facturation lorsque nécessaire ;
- numéro de commande ;
- statut du paiement ;
- identifiant de transaction ;
- dates d’essai, d’activation, de renouvellement et d’expiration ;
- remboursements ;
- événements techniques de paiement ;
- preuve des acceptations contractuelles.
Les données complètes de carte et le cryptogramme ont vocation à être saisis directement auprès du prestataire de paiement et non stockés par TradIntelligence.
Le prestataire de paiement peut nous transmettre un identifiant, un statut, les derniers chiffres masqués, le type de carte ou les informations nécessaires à la lutte contre la fraude.
3.4 Données relatives à l’Academy
Nous pouvons traiter :
- leçons commencées ou terminées ;
- progression par chapitre ;
- position de lecture vidéo ;
- durée de visionnage ;
- date du dernier accès ;
- réponses et résultats aux quiz ;
- exercices ou notes enregistrés ;
- certificats ou validations, si cette fonction est proposée.
Ces données permettent de reprendre la formation, afficher la progression et améliorer l’expérience pédagogique.
3.5 Données Ghost Protocol
Lorsque vous utilisez Ghost Protocol, nous pouvons traiter les informations que vous saisissez ou importez, notamment :
- actifs ou marchés suivis ;
- trades et positions ;
- dates et heures ;
- sens du trade ;
- prix d’entrée et de sortie ;
- taille de position ;
- risque prévu et réalisé ;
- stop-loss et objectifs ;
- frais ;
- résultat, PnL ou rendement ;
- setup ;
- session ;
- confluences ;
- captures d’écran ;
- notes ;
- émotions ou commentaires librement saisis ;
- checklists de préparation ;
- données de journal ;
- statistiques calculées ;
- tableaux de performance ;
- préférences d’interface.
Ces informations peuvent révéler des éléments sur votre situation économique ou vos habitudes de trading. Nous les traitons avec une attention renforcée, même lorsqu’elles ne constituent pas juridiquement une catégorie spéciale de données.
Vous êtes libre de ne pas renseigner une information facultative.
3.6 Connexions API et services financiers tiers
Si vous choisissez de connecter un courtier, une plateforme d’échange ou un autre service, nous pouvons traiter :
- le nom du service connecté ;
- l’identifiant technique de la connexion ;
- les permissions accordées ;
- les jetons ou clés API nécessaires ;
- l’état de synchronisation ;
- les données de compte ou de transactions autorisées par vous ;
- les erreurs techniques de connexion.
Les permissions exactes doivent être affichées au moment de la connexion.
Vous ne devez jamais communiquer :
- votre phrase de récupération ;
- votre clé privée de portefeuille ;
- votre mot de passe de plateforme ;
- une permission de retrait ou de transfert non nécessaire.
Lorsqu’une clé ou un jeton est stocké, il doit être protégé par des mesures adaptées et son accès limité aux fonctions nécessaires. La manière exacte dont les secrets sont chiffrés, masqués, renouvelés et supprimés doit être auditée et reflétée dans la documentation technique avant l’ouverture de cette fonctionnalité au public.
3.7 Données communautaires et événements
Nous pouvons traiter :
- pseudonyme Discord ;
- identifiant Discord ;
- rôle ou groupe ;
- participation à un live ;
- messages adressés au support ou à la modération ;
- signalements ;
- sanctions communautaires ;
- inscription à un événement ;
- questions soumises pendant un live.
Les conversations tenues directement sur Discord sont également traitées par Discord selon sa propre politique.
3.8 Support et communications
Lorsque vous nous contactez, nous pouvons traiter :
- votre adresse électronique ;
- l’objet et le contenu du message ;
- les pièces jointes ;
- l’historique du ticket ;
- les informations nécessaires pour résoudre le problème ;
- les réponses apportées.
Vous ne devez pas nous transmettre de mot de passe, numéro complet de carte, cryptogramme, clé privée ou phrase de récupération.
3.9 Marketing et préférences
Avec votre consentement lorsque celui-ci est requis, nous pouvons traiter :
- inscription à la newsletter ;
- date et preuve du consentement ;
- préférences de communication ;
- ouvertures et clics lorsque l’outil choisi et la loi le permettent ;
- désinscription ;
- opposition au marketing.
Le consentement marketing est facultatif et distinct de la création du compte ou de l’achat.
3.10 Données techniques, cookies et journaux
Nous pouvons collecter :
- adresse IP ;
- type d’appareil ;
- système d’exploitation ;
- navigateur ;
- pages consultées ;
- date et heure ;
- durée de session ;
- URL de provenance ;
- erreurs ;
- journaux serveur ;
- identifiants de session ;
- paramètres de langue et de thème ;
- données nécessaires à la sécurité.
3.11 Données provenant de tiers
Nous pouvons recevoir des données :
- d’un prestataire de paiement ;
- d’un service d’authentification ;
- d’un courtier ou d’une plateforme que vous avez connecté ;
- de Discord lorsque vous reliez votre compte ;
- d’un service vidéo intégré ;
- d’un prestataire de messagerie ;
- d’un partenaire d’affiliation ;
- d’une autorité ou d’une source légitime en cas de fraude ou d’obligation légale.
Nous ne collectons auprès d’un tiers que les données nécessaires à la finalité concernée.
4. Données obligatoires et facultatives
Les champs marqués comme obligatoires sont nécessaires pour :
- créer le compte ;
- sécuriser l’accès ;
- fournir le service ;
- traiter une commande ;
- respecter une obligation légale.
Si vous refusez de fournir une donnée obligatoire, nous pouvons ne pas être en mesure de créer le compte, conclure la commande ou fournir la fonctionnalité.
Les données de journal, commentaires, captures, émotions, préférences marketing et réponses à certaines questions sont généralement facultatives.
5. Finalités et bases juridiques
| Finalité | Données principales | Base juridique principale |
|---|---|---|
| Créer et gérer le compte | identité, e-mail, authentification, statut | exécution du contrat ou mesures précontractuelles |
| Fournir le Module Débutants | compte, progression | exécution du service demandé ; intérêt légitime à fournir et améliorer l’accès gratuit |
| Fournir l’Academy | compte, droits, progression, quiz, vidéo | exécution du contrat |
| Fournir Ghost Protocol | droits, journal, statistiques, préférences, connexions choisies | exécution du contrat |
| Traiter les commandes et paiements | commande, facturation, transaction | exécution du contrat ; obligations légales |
| Gérer l’essai et l’abonnement | dates, offre, paiement, résiliation | exécution du contrat |
| Envoyer des messages transactionnels | e-mail, compte, commande | exécution du contrat ; obligations légales ; intérêt légitime de sécurité |
| Assurer le support | message, compte, données techniques | exécution du contrat ; intérêt légitime à résoudre les problèmes |
| Prévenir la fraude et sécuriser le service | IP, logs, événements, transaction | intérêt légitime ; obligations légales |
| Maintenir et améliorer le service | usage, erreurs, statistiques agrégées | intérêt légitime, sous réserve des droits des utilisateurs |
| Mesurer l’audience avec des outils non essentiels | cookies, pages, appareil | consentement lorsque requis |
| Envoyer des actualités et offres | e-mail, préférences | consentement ou autre base autorisée par la loi |
| Gérer la communauté | identifiant, messages, modération | exécution du service ; intérêt légitime à maintenir un espace sûr |
| Respecter la loi et défendre des droits | compte, commandes, logs, échanges | obligation légale ; intérêt légitime à établir, exercer ou défendre un droit |
Lorsque nous nous fondons sur l’intérêt légitime, nous évaluons la nécessité du traitement et son impact sur vos droits.
Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans remettre en cause la licéité du traitement effectué avant le retrait.
6. Absence de vente des données et usages exclus
TradIntelligence ne vend pas et ne loue pas vos données personnelles.
Nous n’utilisons pas vos données de trading individuelles pour :
- exécuter des ordres à votre place ;
- prendre le contrôle de vos actifs ;
- copier automatiquement vos positions ;
- négocier contre vous ;
- publier votre performance nominative ;
- créer un témoignage sans autorisation ;
- déterminer votre solvabilité ;
- prendre une décision juridique ou similaire à votre égard.
Nous pouvons utiliser des données réellement anonymisées ou agrégées pour produire des statistiques générales, dès lors qu’elles ne permettent plus raisonnablement de vous identifier.
7. Décisions automatisées et profilage
Les statistiques, badges, graphiques, analyses de comportement de trading ou alertes générées par Ghost Protocol peuvent être calculés automatiquement à partir de vos données.
Ces traitements ont une finalité d’information et d’aide à l’analyse. Ils ne constituent pas une décision automatisée produisant un effet juridique ou un effet significatif similaire à votre égard.
TradIntelligence ne décide pas automatiquement si vous êtes autorisé à investir, obtenir un crédit, accéder à un emploi ou recevoir un service financier.
Si cette situation change, la Politique sera mise à jour et les garanties requises seront mises en place.
8. Destinataires et sous-traitants
Vos données sont accessibles uniquement aux personnes et prestataires qui en ont besoin pour fournir, sécuriser ou administrer les services.
8.1 Équipe et personnes autorisées
L’accès interne est limité selon les fonctions et le principe du moindre privilège.
Les personnes autorisées sont soumises à une obligation de confidentialité.
8.2 Prestataires techniques confirmés ou envisagés
Selon les fonctionnalités utilisées, les catégories de destinataires peuvent comprendre :
- Supabase : base de données, authentification, stockage, API, fonctions et services techniques associés ;
- Hostinger : hébergement ou infrastructure du site selon la configuration de production ;
- MCB / Mastercard Payment Gateway Services (MPGS) : traitement du paiement lorsque celui-ci est activé ;
- YouTube : hébergement et lecture des vidéos intégrées ;
- Discord : communauté et espaces privés ;
- [Fournisseur d’e-mail transactionnel à compléter] : envoi des messages de compte et de commande ;
- [Outil d’analyse d’audience à compléter ou à supprimer] : mesure d’audience si un tel outil est activé ;
- [Outil de support à compléter ou à supprimer] : assistance ;
- [Autres sous-traitants à compléter après audit].
Cette liste doit être vérifiée contre le code, les contrats, les variables d’environnement et les services réellement actifs avant publication.
Chaque prestataire ne reçoit que les données nécessaires à sa mission et agit selon son rôle contractuel.
8.3 Prestataires agissant pour leur propre compte
Certains tiers peuvent agir comme responsables indépendants pour leurs propres finalités, notamment :
- une banque ;
- un prestataire de paiement ;
- Discord ;
- YouTube ;
- un courtier ou une plateforme d’échange choisie par l’utilisateur.
Leurs traitements sont régis par leurs propres politiques.
8.4 Obligations légales
Nous pouvons transmettre des données à :
- une autorité ;
- un tribunal ;
- un conseil professionnel ;
- un auditeur ;
- un assureur ;
lorsque cela est nécessaire pour respecter la loi, répondre à une demande valide ou défendre un droit.
9. Transferts internationaux
TradIntelligence est établi à Maurice, tandis que certains utilisateurs et prestataires peuvent se trouver dans d’autres pays.
Les données peuvent donc être traitées ou hébergées en dehors de votre pays de résidence.
Avant publication, TradIntelligence doit vérifier et indiquer :
- la région du projet Supabase ;
- la localisation de l’hébergement Hostinger ;
- les pays des prestataires d’e-mail, d’analyse et de support ;
- les mécanismes contractuels applicables ;
- les éventuels transferts ultérieurs.
Lorsqu’un transfert est soumis à une exigence particulière, nous utilisons les garanties légalement requises, par exemple :
- contrat de sous-traitance ;
- clauses contractuelles appropriées ;
- mesures techniques et organisationnelles ;
- décision d’adéquation lorsqu’elle existe ;
- dérogation autorisée dans un cas particulier.
Lorsque le RGPD est applicable, les transferts hors de l’Espace économique européen reposent sur un mécanisme prévu par ce règlement.
Vous pouvez demander des informations sur les garanties applicables à contact@tradintelligence.pro.
10. Durées de conservation
Nous ne conservons les données sous une forme identifiable que pendant la durée nécessaire aux finalités décrites, aux obligations légales, à la sécurité et à la défense de droits.
Le tableau suivant constitue la politique cible. Il doit être aligné avec le fonctionnement technique réel avant publication.
| Catégorie | Durée ou critère |
|---|---|
| Compte et profil | pendant la vie du compte, puis jusqu’à trois ans après sa fermeture ou la dernière activité lorsque cela est nécessaire pour les réclamations, la sécurité ou la preuve |
| Compte Spectateur inactif | suppression ou anonymisation après une période d’inactivité définie et après avertissement, selon une durée à valider techniquement |
| Progression Academy | pendant la vie du compte et tant que l’accès Academy existe ; suppression ou anonymisation après fermeture, sous réserve des preuves contractuelles |
| Journal et données Ghost | non supprimés au seul motif de l’expiration de l’abonnement ; conservés pendant la vie du compte afin de permettre la réactivation ou l’export, puis supprimés ou anonymisés après fermeture selon le calendrier technique |
| Commandes, factures et paiements | pendant la durée imposée par les obligations comptables, fiscales, anti-fraude et de preuve : [durée exacte à confirmer] |
| Preuves d’acceptation contractuelle | pendant la durée du contrat et la période nécessaire à la prescription des réclamations : [durée exacte à confirmer] |
| Demandes de support | durée du traitement puis, en principe, jusqu’à trois ans pour le suivi et la preuve |
| Logs de sécurité | durée proportionnée au risque, en principe jusqu’à douze mois, sauf incident, fraude ou obligation de conservation plus longue |
| Données marketing | jusqu’au retrait du consentement ou à l’opposition ; preuve de l’opposition conservée aussi longtemps que nécessaire pour ne plus contacter la personne |
| Cookies | durée indiquée dans le gestionnaire et le tableau des cookies, sans dépasser la durée nécessaire |
| Sauvegardes | rotation selon le calendrier de sauvegarde ; suppression progressive après suppression dans les systèmes actifs |
Nous pouvons conserver certaines données plus longtemps lorsqu’elles sont nécessaires :
- à une obligation légale ;
- à une enquête ;
- à une fraude ;
- à un litige ;
- à la défense d’un droit ;
- à la protection d’une autre personne.
À l’expiration de la durée, les données sont supprimées ou anonymisées.
11. Fermeture du compte, expiration de Ghost et export
L’expiration de Ghost Protocol ne supprime pas automatiquement le compte ni les données Ghost.
Selon les fonctionnalités disponibles, l’utilisateur peut :
- renouveler ultérieurement ;
- demander un export ;
- demander la suppression ;
- fermer son compte.
Après expiration :
- les outils premium peuvent devenir inaccessibles ;
- les données sous-jacentes restent protégées et soumises à la présente Politique ;
- elles ne sont pas réutilisées à des fins incompatibles.
Avant la fermeture définitive, nous pouvons proposer un export des données techniquement exportables.
La suppression peut être différée ou limitée lorsque la conservation est légalement nécessaire.
12. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque, qui peuvent comprendre :
- authentification sécurisée ;
- contrôle des droits d’accès ;
- politiques de sécurité au niveau de la base de données ;
- principe du moindre privilège ;
- séparation des environnements ;
- chiffrement des communications ;
- gestion des secrets ;
- journalisation des événements sensibles ;
- sauvegardes ;
- mises à jour ;
- contrôles anti-fraude ;
- procédures de réponse aux incidents ;
- limitation de l’accès administratif.
Aucune mesure ne permet de garantir une sécurité absolue.
Vous contribuez à la sécurité en :
- utilisant un mot de passe unique ;
- activant les protections disponibles ;
- ne partageant pas votre compte ;
- vérifiant l’origine des messages ;
- signalant rapidement une activité suspecte ;
- ne fournissant jamais une clé privée ou une phrase de récupération ;
- limitant les permissions d’une clé API.
En cas d’incident affectant des données personnelles, nous enquêtons, prenons les mesures utiles et informons l’autorité ou les personnes concernées lorsque la loi l’exige.
13. Vos droits
Selon la loi applicable et sous réserve de ses conditions et exceptions, vous pouvez disposer des droits suivants :
- obtenir la confirmation que nous traitons ou non vos données ;
- accéder à vos données et en recevoir une copie ;
- faire rectifier des données inexactes ou incomplètes ;
- demander l’effacement ;
- demander la limitation du traitement ;
- vous opposer à certains traitements ;
- vous opposer à tout moment au marketing direct ;
- retirer votre consentement ;
- demander la portabilité lorsque ce droit s’applique ;
- obtenir des informations sur les destinataires, la conservation et les transferts ;
- contester une décision automatisée produisant un effet juridique ou significatif, si une telle décision existait ;
- déposer une réclamation auprès de l’autorité compétente.
Ces droits ne sont pas absolus. Une demande peut être limitée, différée ou refusée lorsqu’une exception légale s’applique, notamment pour respecter une obligation, protéger les droits d’autrui ou défendre une réclamation.
15. Communications et marketing
15.1 Messages de service
Nous pouvons envoyer sans consentement marketing distinct les messages nécessaires au compte ou au contrat, notamment :
- vérification d’adresse ;
- réinitialisation ;
- alerte de sécurité ;
- confirmation de commande ;
- facture ;
- information sur un abonnement ;
- incident ;
- modification contractuelle importante.
16. Mineurs
TradIntelligence est réservé aux personnes âgées d’au moins 18 ans.
Nous ne cherchons pas à collecter sciemment les données d’un mineur.
Si vous pensez qu’un mineur a créé un compte, contactez-nous afin que nous puissions vérifier et prendre les mesures appropriées.
17. Liens, plateformes et communautés tierces
Le site peut contenir des liens ou intégrations vers des services tiers.
Lorsque vous quittez TradIntelligence ou interagissez directement avec un tiers, sa propre politique de confidentialité s’applique.
Nous vous invitons à consulter les politiques des services que vous utilisez, en particulier :
- votre courtier ou plateforme d’échange ;
- Discord ;
- YouTube ;
- le prestataire de paiement ;
- tout outil externe relié à votre compte.
18. Représentant dans l’Union européenne
TradIntelligence est établi à Maurice.
Lorsque ses activités entrent dans le champ territorial du Règlement général sur la protection des données et que la désignation d’un représentant dans l’Union européenne est requise, les coordonnées de ce représentant doivent être indiquées ici :
[Représentant RGPD dans l’Union européenne à compléter après analyse juridique]
Tant que cette analyse n’est pas achevée, cette section ne doit pas être présentée comme définitivement conforme.
19. Réclamations auprès d’une autorité
Vous pouvez nous contacter d’abord afin que nous examinions votre demande.
Vous pouvez également déposer une réclamation auprès du Data Protection Office de Maurice (ou autorité de protection des données du pays de résidence lorsque le RGPD s’applique).
Les coordonnées officielles à jour du Data Protection Office doivent être vérifiées au moment de la publication.
20. Modification de la Politique
Nous pouvons modifier cette Politique pour refléter :
- une évolution du service ;
- un nouveau prestataire ;
- une nouvelle finalité ;
- une évolution légale ;
- une mesure de sécurité ;
- une correction.
La date et la version sont indiquées en tête du document.
En cas de changement important, nous fournissons une information visible ou un message direct lorsque cela est approprié.
Lorsque le changement nécessite un nouveau consentement, nous le recueillons avant le traitement concerné.
21. Contact et exercice des droits
Pour exercer un droit ou poser une question :
- TradIntelligence — Données personnelles
- [à compléter]
- [à compléter]
- République de Maurice
- E-mail : contact@tradintelligence.pro
Votre demande doit préciser suffisamment son objet.
Nous pouvons demander des informations complémentaires strictement nécessaires pour vérifier votre identité lorsque nous avons un doute raisonnable.
Nous répondons dans les délais prévus par la loi applicable.