Politique de confidentialité
Dernière mise à jour : 20 septembre 2026
1. Responsable du traitement
Le responsable du traitement est l’éditeur de TradeHub. Voir les mentions légales. Contact : le formulaire de support. Aucun délégué à la protection des données (DPO) n’a été désigné.
2. Données collectées
- Compte : nom, email, mot de passe (stocké haché, jamais en clair), langue, type de compte. Avec « Continuer avec Google » : nom, email et avatar fournis par Google.
- Profil (facultatif) : titre, description, ville, pays, site web, téléphone, adresse, horaires, réseaux sociaux. La ville, le pays, le site web, le téléphone et la description sont publics sur votre page de profil s’ils sont renseignés.
- Contenus : publications, commentaires, avis, messages privés (texte, images, fichiers).
- Commandes et transactions sécurisées : description, conditions, adresse de livraison, litiges et preuves. Les échanges de la conversation d’une transaction sécurisée et l’historique horodaté de la transaction peuvent être consultés par TradeHub (administrateurs) et par le MiddleMan pour traiter les litiges et suivre les commissions ; cet historique est conservé 10 ans.
- Candidature MiddleMan : nom complet, téléphone, adresse, pièce d’identité, preuves de ventes, présentation. Ces documents sont stockés sur le stockage compatible S3 de l’éditeur.
- Abonnements et paiements : identifiant client Stripe, identifiants de paiement, montants ; pour la crypto, adresse et hash de transaction. Vos numéros de carte restent chez Stripe et ne nous sont jamais transmis.
- Support : vos tickets et échanges. Assistant IA : vos conversations.
- Journaux de sécurité : adresse IP et navigateur (user agent) lors de la connexion, de l’inscription et d’actions sensibles. Journaux d’emails : destinataire et contenu des emails envoyés.
- Limitation de débit : des compteurs dérivés de l’adresse IP sont conservés quelques minutes.
Nous n’utilisons aucun outil de mesure d’audience, aucune publicité et aucun traceur tiers. Les polices sont hébergées par nos soins et les QR codes crypto sont générés localement.
Paiement sans compte : un visiteur peut payer un abonnement par carte sans créer de compte. Stripe collecte alors son email ; un compte « invité » est créé après le paiement, que vous pouvez rattacher en créant un mot de passe ou en vous connectant.
2 bis. Âge minimal
Le service est réservé aux personnes de 18 ans et plus.
3. Finalités et bases légales
- Exécution du contrat : compte, marketplace, transactions sécurisées, abonnements, support, assistant IA.
- Obligation légale : comptabilité (factures et paiements conservés 10 ans, art. L123-22 du Code de commerce) ; conservation des données de connexion pendant 12 mois (LCEN).
- Intérêt légitime : sécurité, prévention de la fraude, limitation de débit, modération des abus, alertes aux administrateurs.
- Consentement / votre démarche : la connexion avec Google et l’usage de l’assistant IA relèvent d’un choix que vous faites.
Aucune décision entièrement automatisée produisant des effets juridiques à votre égard n’est prise.
4. Destinataires et sous-traitants
Vos données ne sont pas vendues. Elles sont accessibles au personnel habilité de l’éditeur et aux prestataires suivants :
- Stripe (États-Unis) : paiements par carte et abonnements.
- Tatum et BlockCypher : paiements crypto ; adresses, montants et hashes de transaction uniquement.
- Resend (États-Unis) : envoi des emails transactionnels ; votre adresse email et le contenu du message.
- Google : uniquement si vous choisissez la connexion Google.
- Groq (États-Unis) : assistant IA ; le texte de vos derniers messages dans le chat lui est transmis. Évitez d’y saisir des données sensibles.
- Upstash : limitation de débit (Redis), clés dérivées de l’IP, courte durée.
- Telegram et Discord : canaux internes d’alerte réservés au personnel de l’éditeur ; type d’événement, identifiant utilisateur, email et IP pour les inscriptions, connexions, événements de sécurité et de paiement.
- Hébergeur (VPS) : hébergement du service.
5. Transferts hors Union européenne
Certains prestataires sont situés aux États-Unis. Les transferts sont encadrés par des garanties appropriées (clauses contractuelles types / cadre de protection des données UE-États-Unis selon le prestataire).
6. Durées de conservation
- Journaux de sécurité : 12 mois. Journaux d’emails : 12 mois.
- Conversations avec l’assistant IA : 12 mois après la dernière activité.
- Jetons de réinitialisation de mot de passe expirés ou utilisés : supprimés.
- Autres données de compte : jusqu’à la suppression de votre compte.
- Après suppression : le compte est anonymisé (nom, email, avatar, profil, identifiants supprimés) et vos messages et publications sont supprimés ou anonymisés.
- Factures et paiements : 10 ans (obligation comptable).
- Dossiers de support et de litiges d’escrow utiles à d’éventuelles actions en justice : 5 ans (art. 2224 du Code civil), le compte étant alors anonymisé.
7. Vos droits
- Accès et portabilité : bouton « Exporter mes données » dans Paramètres (fichier JSON).
- Effacement : « Supprimer mon compte » dans Paramètres.
- Rectification : Paramètres, rubrique profil.
- Opposition, limitation, directives post-mortem : en nous contactant via le formulaire de support.
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
8. Cookies
Voir la politique de cookies : uniquement des cookies nécessaires ou de préférence.
9. Sécurité
Mots de passe hachés, connexions HTTPS, contrôle d’accès, limitation des tentatives de connexion et journalisation. Aucun système n’étant infaillible, en cas de violation présentant un risque pour vous, nous vous en informerons conformément à la loi.
10. Modifications
Cette politique peut évoluer ; la date de mise à jour figure en haut de page.