Politique de confidentialité
1. Objet de la politique
La présente Politique explique comment STEADAX collecte, utilise, conserve, protège et partage les données personnelles liées à l’utilisation de la plateforme. Elle s’applique aux visiteurs, utilisateurs inscrits, bénéficiaires, personnes communiquant avec le support et autres personnes dont les données sont traitées dans le cadre du service.
2. Responsable du traitement
L’exploitant de STEADAX détermine les finalités et les moyens des traitements réalisés pour fournir et sécuriser le service. Les demandes relatives aux données personnelles peuvent être transmises par le canal de contact ou d’assistance mis à disposition sur la plateforme. Une vérification d’identité peut être demandée avant de répondre à une demande.
3. Données de compte et d’identification
STEADAX peut traiter le nom d’utilisateur, l’adresse électronique, le numéro de téléphone, les identifiants internes, le mot de passe sous forme protégée, les préférences linguistiques et les informations nécessaires à la gestion du compte. Lorsque des contrôles sont requis, des pièces d’identité, justificatifs de domicile, photographies, informations professionnelles et données relatives au bénéficiaire effectif peuvent également être collectés.
4. Données financières et transactionnelles
Les données traitées peuvent comprendre les adresses de portefeuille, TXID, réseaux blockchain, cryptoactifs, montants, soldes, taux, ordres, statuts, numéros Wave bénéficiaires, preuves de paiement, messages liés aux échanges et informations sur l’origine ou la destination des fonds. Les données inscrites sur une blockchain publique restent accessibles selon le fonctionnement de cette blockchain.
5. Données techniques et de sécurité
STEADAX peut enregistrer l’adresse IP, le type d’appareil et de navigateur, les dates et heures de connexion, les pages consultées, les journaux d’erreur, les événements de sécurité, les tentatives d’authentification et les informations nécessaires à la détection des abus. Ces données servent à protéger les comptes, enquêter sur les incidents et assurer le fonctionnement du service.
6. Finalités du traitement
Les données sont utilisées pour créer et administrer les comptes, vérifier les dépôts, exécuter et suivre les échanges, effectuer les paiements, fournir l’assistance, communiquer avec les utilisateurs, prévenir la fraude, respecter les obligations de conformité, améliorer la fiabilité du service, résoudre les litiges et protéger les droits de STEADAX, de ses utilisateurs et de tiers.
7. Fondements du traitement
Selon le contexte et les règles applicables, les traitements reposent sur l’exécution du service demandé, le respect d’une obligation légale, la protection des intérêts légitimes liés à la sécurité et à la prévention de la fraude, ou le consentement lorsqu’il est requis. Le retrait d’un consentement n’affecte pas les traitements déjà réalisés ni ceux fondés sur un autre motif valable.
8. Cookies et sessions
La plateforme peut utiliser des cookies ou technologies similaires strictement nécessaires à l’ouverture de session, à la sécurité, au choix de la langue et au fonctionnement des pages. Lorsque des outils facultatifs de mesure d’audience ou de communication sont ajoutés, une information et un choix appropriés sont proposés lorsque cela est requis.
9. Destinataires des données
Les données sont accessibles aux membres autorisés de STEADAX qui en ont besoin pour leurs missions. Elles peuvent être communiquées, dans la limite nécessaire, aux prestataires d’hébergement, de sécurité, de paiement, de vérification d’identité, d’analyse blockchain, de support ou de maintenance, ainsi qu’aux conseils professionnels et autorités légalement habilitées.
10. Prestataires et sous-traitants
Les prestataires traitant des données pour le compte de STEADAX doivent respecter des obligations de confidentialité, de sécurité et d’utilisation limitée aux services confiés. STEADAX évalue leur rôle et limite les informations transmises à ce qui est nécessaire au service ou aux obligations applicables.
11. Transferts internationaux
Certains prestataires ou infrastructures techniques peuvent être situés dans un autre pays. Lorsque des données sont transférées hors de leur pays d’origine, STEADAX applique les mécanismes et garanties exigés par les règles applicables et tient compte du niveau de protection offert dans le pays destinataire.
12. Durée de conservation
Les données sont conservées pendant la durée nécessaire aux finalités décrites, au fonctionnement du compte et aux opérations en cours. Certaines informations peuvent être conservées plus longtemps pour satisfaire aux obligations comptables, fiscales, de lutte contre le blanchiment, de preuve, de sécurité ou de gestion des litiges. À l’issue de la période applicable, elles sont supprimées, anonymisées ou archivées avec un accès limité.
13. Sécurité des données
STEADAX met en œuvre des mesures techniques et organisationnelles proportionnées aux risques, notamment le contrôle des accès, la protection des mots de passe, la journalisation, la limitation des privilèges, les sauvegardes et la surveillance des incidents. Aucun système ne pouvant garantir une sécurité absolue, l’utilisateur doit également protéger ses identifiants et signaler rapidement toute activité suspecte.
14. Incidents et violations de données
En cas d’incident affectant des données personnelles, STEADAX évalue sa nature, son étendue et ses conséquences, prend les mesures nécessaires pour le contenir et documente son traitement. Les personnes concernées et les autorités compétentes sont informées lorsque les règles applicables l’exigent.
15. Droits des personnes
Selon les règles applicables, une personne peut demander à être informée des traitements, accéder à ses données, les faire rectifier ou supprimer, s’opposer à certains usages, demander une limitation, retirer son consentement ou obtenir les informations communicables sous une forme appropriée. Certaines demandes peuvent être limitées lorsque la conservation est imposée par la loi, nécessaire à la sécurité, à la prévention de la fraude ou à la défense de droits.
16. Exercice des droits
Une demande doit permettre d’identifier le compte et préciser le droit exercé. STEADAX répond dans le délai prévu par les règles applicables et peut demander des informations complémentaires en cas de doute raisonnable sur l’identité du demandeur. Une personne peut également saisir l’autorité de protection compétente si elle estime que ses droits ne sont pas respectés.
17. Données concernant des tiers
L’utilisateur qui communique les données d’un bénéficiaire ou d’un tiers doit être autorisé à le faire et s’assurer que cette personne reçoit les informations nécessaires. Il ne doit transmettre que les données exactes et strictement utiles à l’opération.
18. Protection des mineurs
Le service n’est pas destiné aux personnes ne disposant pas de la capacité juridique requise pour créer un compte et réaliser les opérations proposées. Lorsqu’un compte est identifié comme appartenant à une personne non éligible, STEADAX peut le suspendre et prendre les mesures nécessaires pour protéger les données et les fonds concernés.
19. Modification de la politique
Cette Politique peut être modifiée afin de refléter l’évolution du service, des traitements, des mesures de sécurité ou des exigences applicables. La version publiée sur STEADAX est celle en vigueur. Une information appropriée est fournie lorsque la modification affecte substantiellement les droits des utilisateurs.