Confidentialité des données et mesures de sécurité
Birke Vermostein considère la confidentialité de vos données comme un engagement fondamental. Leur traitement s'effectue selon des objectifs définis, des méthodes transparentes et la réglementation applicable, dont le RGPD. La présente politique détaille les informations collectées, leurs usages, leur durée de conservation et les mesures mises en place pour les protéger.
1. Responsable du traitement et informations d'identification
Au sens du RGPD, le responsable du traitement est l'opérateur du site et de la plateforme Birke Vermostein. Son nom, ses coordonnées et les mentions légales pertinentes sont disponibles dans la section prévue à cet effet. Le référent chargé de la protection des données peut également vous guider dans l'exercice de vos droits.
2. Données personnelles susceptibles d'être recueillies
Nous traitons uniquement les informations nécessaires au fonctionnement du service, à l'accomplissement de nos obligations et à la protection de la plateforme. Elles peuvent relever des catégories suivantes :
- Données d'identification : nom, prénom et date de naissance, notamment pour confirmer votre identité et vérifier votre âge.
- Coordonnées : adresse e-mail, numéro de téléphone communiqué, pays de résidence et adresse postale si celle-ci est nécessaire.
- Compte et opérations : données de paiement, dépôts, retraits ainsi que l'historique des transactions réalisées.
- Données techniques et de navigation : adresse IP, navigateur utilisé, caractéristiques de l'appareil, heures de connexion et journaux techniques.
- Justificatifs de vérification : pièce d'identité, preuve de domicile ou autre document requis dans le cadre des contrôles KYC/AML applicables.
En principe, nous ne sollicitons pas de données appartenant à des catégories particulières, comme les informations de santé ou les convictions religieuses, sauf obligation légale spécifique ou accord exprès de votre part.
3. Origine et méthodes de collecte
Différents moyens peuvent permettre de recueillir vos informations, avec des mesures de protection adaptées à chaque source :
- Fournies par vos soins : lors de la création du compte, de la mise à jour de votre profil, de l'envoi de documents ou d'un contact via notre formulaire.
- Collectées automatiquement : au moyen des cookies, des journaux serveur, des outils de mesure d'audience et des informations techniques générées par votre appareil pendant votre navigation.
- Communiquées par des partenaires : notamment les prestataires de paiement pour les dépôts et retraits, les services de contrôle KYC/AML ou, si vous l'autorisez, les fournisseurs de connexion sociale.
4. Finalités d'utilisation de vos données
Le traitement de vos données poursuit des objectifs déterminés, légitimes et portés clairement à votre connaissance :
- Créer, administrer et maintenir votre compte, et vous permettre d'utiliser les fonctions proposées sur la plateforme.
- Exécuter et protéger les paiements, notamment les opérations de dépôt et de retrait.
- Répondre à vos sollicitations et vous fournir l'assistance appropriée.
- Satisfaire aux obligations légales et réglementaires, notamment en matière de KYC, d'AML et de fiscalité.
- Protéger les systèmes et prévenir la fraude, les détournements et les accès non autorisés.
- Améliorer la simplicité d'utilisation du service et développer progressivement ses fonctionnalités.
- Vous adresser des communications ou propositions commerciales uniquement après obtention de votre consentement explicite.
5. Fondements juridiques du traitement
- L'exécution du contrat ou la mise en œuvre de mesures précontractuelles (article 6.1.b du RGPD).
- Le respect d'une obligation légale (article 6.1.c du RGPD), notamment pour prévenir le blanchiment de capitaux.
- La poursuite de nos intérêts légitimes (article 6.1.f du RGPD), par exemple pour maintenir la sécurité et la fiabilité de la plateforme.
- Votre accord (article 6.1.a du RGPD), notamment pour les communications commerciales et les options non obligatoires.
6. Destinataires et communication des données
Vos informations ne sont communiquées que pour une raison légitime, à des destinataires identifiés et soumis à un cadre défini :
- Les banques et prestataires de paiement intervenant dans les dépôts ou les retraits.
- Les sociétés spécialisées dans les contrôles KYC/AML.
- Les fournisseurs informatiques et d'hébergement cloud agissant comme sous-traitants dans le cadre de leur mandat contractuel.
- Les outils de sécurité et d'analyse qui recourent, lorsque cela est possible, à des données anonymisées ou pseudonymisées.
- Des professionnels externes, comme des conseils juridiques ou des spécialistes fiscaux, lorsque leur intervention est nécessaire au respect de nos obligations.
- Les autorités administratives ou judiciaires lorsqu'une loi l'impose ou lorsque cela est nécessaire à la protection de nos intérêts.
Nous ne vendons pas vos données personnelles et ne les transmettons pas à des tiers pour leurs propres campagnes ou activités commerciales.
7. Transferts de données hors de l'EEE
Certains sous-traitants, en particulier ceux liés à l'hébergement cloud ou à l'analyse, peuvent être établis hors de l'Espace économique européen. Dans ce cas, nous utilisons les dispositifs reconnus par le droit européen, tels que les clauses contractuelles types, les règles internes contraignantes ou une décision d'adéquation de la Commission européenne, afin de maintenir une protection appropriée.
8. Sécurité et protections appliquées
La sécurité de vos informations repose sur des mesures techniques et des procédures internes exigeantes, parmi lesquelles :
- Les communications bénéficient de protocoles de chiffrement actuels, notamment TLS 1.3 ou une version ultérieure.
- Les informations sensibles stockées sont chiffrées, notamment au moyen du standard AES-256.
- Des contrôles de sécurité, audits et tests d'intrusion sont réalisés périodiquement, avec le recours possible à des experts indépendants.
- La surveillance permanente des systèmes aide à détecter les comportements inhabituels et les tentatives de connexion non autorisées.
- Les permissions sont attribuées selon le rôle et le niveau de responsabilité de chaque membre de l'équipe.
- Les fonds des clients sont conservés sur des comptes distincts auprès de partenaires soumis à leurs propres obligations réglementaires.
Aucun dispositif informatique ne peut éliminer l'ensemble des risques. Nous mettons toutefois en œuvre des contrôles destinés à les réduire raisonnablement.
9. Période de conservation des données
Vos données sont conservées uniquement le temps requis par les finalités exposées ou par la législation applicable :
- Pendant la période où votre compte est actif et où notre relation contractuelle se poursuit.
- Après la fermeture du compte, pendant la durée prévue par les textes applicables, pouvant notamment atteindre 5 à 10 ans pour certaines obligations fiscales ou réglementaires.
- Lorsque le traitement est fondé sur votre consentement, notamment pour les communications commerciales, jusqu'à ce que vous le retiriez.
Lorsque les données ne sont plus nécessaires, elles sont supprimées de manière sécurisée ou rendues anonymes afin de ne plus pouvoir être associées à votre personne.
10. Droits relatifs à vos données
Le RGPD vous accorde plusieurs droits à l'égard de vos données personnelles, notamment :
- Savoir si vos données personnelles sont traitées et en obtenir une copie.
- Demander la correction des informations erronées ou l'ajout des éléments manquants.
- Solliciter l'effacement de vos données lorsqu'aucune obligation ne nous impose de les conserver.
- Obtenir la restriction du traitement dans les situations prévues par les textes.
- Recevoir vos données dans un format structuré, usuel et lisible automatiquement afin de les transmettre à un autre prestataire (portabilité).
- Révoquer à tout moment votre consentement pour les traitements futurs.
- Déposer une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), l'autorité française chargée de la protection des données.
11. Cookies et technologies similaires
Le site utilise des cookies et des technologies similaires pour fonctionner, comprendre l'utilisation du service et améliorer votre navigation. Les cookies nécessaires sont activés par défaut ; ceux destinés à l'audience ou à la publicité nécessitent votre accord. Notre politique des cookies fournit des précisions complémentaires.
12. Modifications de la présente politique
Nous pouvons actualiser cette politique pour tenir compte d'une modification de la réglementation, d'une nouvelle obligation ou d'une évolution du service. La version révisée sera publiée en ligne. En cas de changement substantiel, nous pourrons également vous prévenir par e-mail ou directement sur la plateforme.
13. Nous contacter au sujet de vos données
Pour toute demande concernant cette politique, vos données ou vos droits, écrivez-nous à $site_gmail ou utilisez le formulaire du site. Le responsable de la protection des données examinera votre requête et vous répondra dans les meilleurs délais.
En utilisant Birke Vermostein, vous confirmez avoir lu cette politique et accepter ses conditions.