Politique de Confidentialité
Dernière mise à jour : Mars 2026 - Conforme au RGPD
VOTRE VIE PRIVÉE COMPTE : Chez TradeSynapse, nous nous engageons à protéger vos données personnelles. Cette politique décrit comment nous collectons, utilisons et protégeons vos informations, conformément au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
- Raison sociale : TradeSynapse
- Adresse : 47 rue Vivienne, 75002 Paris, France
- SIRET : 102 322 070 00016
- Email DPO : [email protected]
2. Données collectées
Nous collectons les catégories de données suivantes dans le cadre de l'utilisation du Service :
2.1 Données d'identification
- Nom et prénom
- Adresse email
- Pays de résidence
- Photo de profil (facultatif)
- Identifiants de connexion (mot de passe haché)
2.2 Données de profil d'investissement
- Objectif d'investissement
- Horizon temporel
- Profil de risque
- Niveau d'expérience en trading
- Actifs et secteurs préférés
2.3 Données de simulation de trading
- Portefeuilles virtuels et positions simulées
- Historique des ordres de simulation
- Performances des stratégies testées
- Watchlists et alertes configurées
- Résultats de backtesting
2.4 Données de navigation et techniques
- Adresse IP
- Type et version du navigateur
- Système d'exploitation
- Pages visitées et durée de visite
- Identifiant de session
- Données de cookies (voir notre Politique de Cookies)
2.5 Données de paiement
- Historique des transactions
- Type de plan souscrit
- Identifiant client Stripe/PayPal (les données de carte bancaire sont stockées exclusivement par Stripe et ne transitent jamais par nos serveurs)
2.6 Données de conversation IA
- Messages échangés avec l'assistant IA
- Contexte des analyses demandées (tickers, marchés)
- Historique des conversations
3. Finalités du traitement
Vos données personnelles sont traitées pour les finalités suivantes :
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat |
| Fourniture du service de simulation | Exécution du contrat |
| Personnalisation de l'expérience (signaux, analyses IA) | Exécution du contrat / Intérêt légitime |
| Gestion des abonnements et facturation | Exécution du contrat / Obligation légale |
| Envoi de notifications et alertes de marché | Exécution du contrat / Consentement |
| Amélioration du Service et des algorithmes IA | Intérêt légitime |
| Analyses statistiques et analytiques | Intérêt légitime |
| Communication marketing (newsletter) | Consentement |
| Sécurité et prévention de la fraude | Intérêt légitime / Obligation légale |
| Respect des obligations légales et réglementaires | Obligation légale |
4. Destinataires des données
Vos données personnelles peuvent être partagées avec les catégories de destinataires suivantes, dans le strict respect du principe de minimisation :
- Stripe (prestataire de paiement) : données de transaction et identifiant client pour le traitement des paiements
- PayPal (prestataire de paiement alternatif) : données de transaction pour les paiements PayPal
- Anthropic (fournisseur d'IA) : messages de conversation pour générer les réponses de l'assistant IA. Les données sont anonymisées dans la mesure du possible
- Resend (service d'emailing) : adresse email pour l'envoi de notifications, alertes et communications
- PostHog (analytique) : données de navigation anonymisées pour l'amélioration du Service
- OVH (hébergeur) : données stockées sur les serveurs d'OVH en Union Européenne
Nous ne vendons jamais vos données personnelles à des tiers. Nous ne partageons vos données qu'avec les prestataires strictement nécessaires au fonctionnement du Service.
5. Transferts hors Union Européenne
Certains de nos prestataires sont situés en dehors de l'Union Européenne :
- Anthropic (États-Unis) : transfert encadré par les Clauses Contractuelles Types (CCT) de la Commission Européenne et le Data Privacy Framework UE-US
- Stripe (États-Unis) : certifié Data Privacy Framework, données de paiement traitées conformément aux normes PCI-DSS
Pour tous les transferts hors UE, nous nous assurons que des garanties appropriées sont mises en place conformément au Chapitre V du RGPD (décisions d'adéquation, CCT, règles d'entreprise contraignantes, etc.).
6. Durée de conservation
Vos données sont conservées selon les durées suivantes :
- Données de compte : pendant la durée de votre inscription, puis 3 ans après la dernière activité (à des fins de réactivation)
- Données de simulation : pendant la durée de votre inscription, supprimées 30 jours après la suppression du compte
- Données de facturation : 10 ans conformément aux obligations comptables et fiscales
- Données de navigation : 13 mois maximum (conformément aux recommandations de la CNIL)
- Conversations IA : pendant la durée de votre inscription, supprimées 30 jours après la suppression du compte
- Logs de sécurité : 12 mois
7. Droits des utilisateurs
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15 RGPD) : obtenir confirmation que vos données sont traitées et en recevoir une copie
- Droit de rectification (art. 16 RGPD) : demander la correction de données inexactes ou incomplètes
- Droit à l'effacement (art. 17 RGPD) : demander la suppression de vos données, sous réserve des obligations légales de conservation
- Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
- Droit d'opposition (art. 21 RGPD) : vous opposer au traitement de vos données pour des motifs légitimes ou à des fins de prospection
- Droit à la limitation du traitement (art. 18 RGPD) : demander la suspension du traitement dans certains cas
- Droit de retirer votre consentement : lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment
- Droit de définir des directives post-mortem : définir des directives relatives à la conservation, l'effacement et la communication de vos données après votre décès
Exercice de vos droits
Vous pouvez exercer vos droits :
- Par email à : [email protected]
- Depuis les paramètres de votre compte (pour l'accès, la rectification et la suppression)
- Par courrier postal à l'adresse du siège social d'Opagan
Nous nous engageons à répondre à votre demande dans un délai d'un mois. Ce délai peut être prolongé de deux mois supplémentaires pour les demandes complexes, auquel cas vous en serez informé.
En cas de difficulté dans l'exercice de vos droits, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr
8. Cookies
Notre utilisation des cookies est détaillée dans notre Politique de Cookies. Vous pouvez à tout moment modifier vos préférences en matière de cookies depuis le bandeau de consentement ou les paramètres de votre navigateur.
9. Sécurité des données
Nous mettons en oeuvre les mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Chiffrement : toutes les données sont transmises via HTTPS/TLS et les données sensibles sont chiffrées au repos (AES-256)
- Authentification : mots de passe hachés avec bcrypt, authentification à deux facteurs (2FA) disponible
- Accès restreint : accès aux données limité aux seuls employés autorisés, selon le principe du moindre privilège
- Hébergement sécurisé : données hébergées chez OVH en Union Européenne, dans des datacenters certifiés ISO 27001
- Sauvegardes : sauvegardes régulières et chiffrées des données
- Monitoring : surveillance continue des systèmes et détection d'intrusion
- Tests de sécurité : audits de sécurité et tests de pénétration réguliers
En cas de violation de données personnelles, nous nous engageons à notifier la CNIL dans les 72 heures et à informer les personnes concernées dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.
10. Délégué à la Protection des Données (DPO)
Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données :
- Email : [email protected]
- Courrier : DPO - TradeSynapse, 47 rue Vivienne, 75002 Paris, France
11. Modification de la politique
Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment. Les modifications substantielles seront notifiées aux utilisateurs par email et/ou par notification dans le Service au moins 30 jours avant leur entrée en vigueur.
La date de dernière mise à jour est indiquée en haut de cette page. Nous vous invitons à consulter régulièrement cette politique.
Politique de Confidentialité - TradeSynapse par Opagan - Mars 2026 - Conforme RGPD