Politique de confidentialité
Conforme RGPD · Date d'entrée en vigueur : 12 juillet 2026
La présente Politique de confidentialité décrit la façon dont DAXO CRYPTO (ci-après « DAXO CRYPTO », « nous », « notre » ou « nos ») collecte, utilise, partage et protège vos données personnelles lorsque vous utilisez notre site daxotrading.com et les services associés (ci-après collectivement les « Services »). Elle est rédigée en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et la loi française n° 78-17 du 6 janvier 1978 modifiée (Informatique et Libertés).
1. Responsable du traitement
DAXO CRYPTO est responsable du traitement des données personnelles collectées sur daxotrading.com. Pour toute question relative à cette politique ou à l'exercice de vos droits, vous pouvez nous contacter à : managment@daxotrading.com.
Lorsque nous traitons des données personnelles pour le compte d'un Client (par exemple, les données de ses propres utilisateurs finaux via nos outils), nous agissons en tant que sous-traitantau sens du RGPD. Dans ce cas, adressez-vous directement au responsable du traitement (notre Client) pour exercer vos droits sur ces données.
La présente Politique ne s'applique pas aux pratiques, sites, services ou applications exploités par des tiers que DAXO CRYPTO ne possède ni ne contrôle (« Tiers »). Bien que nous sélectionnions avec soin nos partenaires, nous ne pouvons être tenus responsables du contenu, des actions ou des politiques de confidentialité de ces Tiers. Nous vous encourageons à consulter attentivement leurs propres politiques avant tout usage.
2. Sources et catégories de données collectées
2.1 Données que vous nous fournissez directement
- Données d'identification : nom, prénom
- Données de contact : email, téléphone
- Données de compte : mot de passe (chiffré via bcrypt), identifiant unique
- Contenu Utilisateur : messages, commentaires ou fichiers publiés dans les espaces communautaires (peuvent contenir des données personnelles selon ce que vous partagez)
- Adresse de facturation : code postal, pays de résidence
2.2 Données reçues de sources tierces
- Connexion Google (Emergent Auth) : prénom, nom, email, photo de profil publique — uniquement si vous choisissez ce mode de connexion
- Prestataire de paiement Stripe : DAXO CRYPTO ne stocke aucune donnée de carte bancaire ; Stripe est certifié PCI-DSS niveau 1 et responsable du stockage sécurisé des données de paiement (voir stripe.com/privacy)
- Prestataires analytiques : données agrégées et anonymisées sur votre navigation
2.3 Données collectées automatiquement
- Adresse IP (partiellement anonymisée)
- Identifiant technique de l'appareil
- Type de navigateur, système d'exploitation, résolution
- Pages consultées, durée, chemin de navigation
- Logs d'accès (horodatage, actions techniques)
- Données de transaction (montant, date, plan, mode de paiement)
- Cookies et technologies similaires (voir section 9)
3. Finalités du traitement
Vos données personnelles sont traitées pour les finalités suivantes :
- Fournir, exploiter, personnaliser et améliorer les Services souscrits
- Créer et gérer votre Compte, sécuriser l'authentification
- Traiter les paiements et émettre les factures
- Vous contacter à des fins pédagogiques, commerciales et de support
- Envoyer notre newsletter et communications transactionnelles
- Prévenir la fraude, protéger contre les actions illégales, préserver la sécurité
- Identifier les tendances d'usage et améliorer nos Services (statistiques anonymisées)
- Respecter nos obligations légales, comptables et fiscales
- Résoudre les litiges et faire appliquer nos CGV et CGU
4. Bases légales du traitement
Conformément à l'article 6 du RGPD, chaque traitement repose sur une base légale explicite :
4.1 Exécution du contrat (art. 6.1.b RGPD)
Traitement nécessaire à la fourniture des Services que vous avez souscrits : gestion de compte, activation d'abonnement, traitement des paiements, mise à disposition des contenus pédagogiques, support client. Le refus de fournir ces données rend impossible l'usage des Services.
4.2 Intérêt légitime (art. 6.1.f RGPD)
Traitement fondé sur nos intérêts légitimes ou ceux de tiers, sous réserve du respect de vos libertés fondamentales :
- Protection contre la fraude et les menaces à la sécurité
- Amélioration continue de nos produits et services
- Prospection commerciale directe auprès de nos clients (produits similaires)
- Assistance client et gestion des réclamations
- Statistiques de fréquentation et analytics agrégés
- Finalisation d'opérations d'entreprise (audits, restructurations)
4.3 Consentement (art. 6.1.a RGPD)
Traitement fondé sur votre consentement explicite, préalable et libre : envoi de la newsletter, cookies analytiques et publicitaires, prospection commerciale envers des non-clients. Vous pouvez retirer votre consentement à tout moment, sans que cela n'affecte la légalité du traitement antérieur.
4.4 Obligation légale (art. 6.1.c RGPD)
Conservation des données comptables et fiscales, réponse aux réquisitions judiciaires, obligations de lutte contre le blanchiment (le cas échéant).
4.5 Sauvegarde d'intérêts vitaux (art. 6.1.d RGPD)
Cas exceptionnels où le traitement est nécessaire pour protéger votre vie ou celle d'un tiers.
5. Durée de conservation
Chaque catégorie de données a une durée de conservation adaptée à sa finalité :
- Données de compte actif : pendant toute la durée de votre abonnement + 3 ans après clôture (base : gestion commerciale et prospection)
- Données comptables et de facturation : 10 ans à compter de la clôture de l'exercice (obligation légale Code de commerce)
- Logs de connexion et techniques : 12 mois maximum (recommandation CNIL)
- Leads non convertis (formulaires) : 3 ans à compter du dernier contact
- Newsletter : jusqu'au désabonnement + 3 ans
- Cookies : maximum 13 mois
- Données bancaires : jamais stockées par DAXO CRYPTO (Stripe uniquement)
Au terme de ces durées, les données sont soit supprimées définitivement, soit anonymisées de façon irréversible pour des usages statistiques.
6. Destinataires et partage des données
Vos données ne sont jamais vendues. Elles peuvent être partagées, uniquement dans la mesure strictement nécessaire, avec les catégories de destinataires suivantes :
- Prestataires de paiement : Stripe (traitement CB) et les blockchains publiques (paiements crypto — par nature transparentes)
- Prestataires d'infrastructure : hébergeur cloud, MongoDB Atlas, CDN — soumis à des accords de sous-traitance conformes RGPD
- Prestataires d'authentification : Emergent Auth (Google OAuth) si vous choisissez la connexion Google
- Prestataires d'envoi d'email : pour les emails transactionnels et la newsletter
- Prestataires analytiques : pour l'analyse d'audience (données agrégées et anonymisées)
- Prestataires de support : outils de ticketing et service client
- Autorités compétentes : sur réquisition judiciaire ou obligation légale
- Acquéreur en cas de cession : en cas de fusion, acquisition ou cession d'actifs, vos données peuvent être transférées à l'entité acquéreuse, sous réserve du respect de la présente politique
Chaque sous-traitant est lié par un contrat de sous-traitance (Data Processing Agreement) conforme à l'article 28 du RGPD, garantissant un niveau de protection équivalent.
7. Transferts hors Union européenne
DAXO CRYPTO privilégie autant que possible des prestataires hébergés au sein de l'Union européenne. Certains prestataires techniques (Stripe, Google, hébergeurs cloud) peuvent toutefois traiter certaines données hors UE. Dans ce cas, DAXO CRYPTO s'assure que ces transferts sont encadrés par l'un des mécanismes prévus par le chapitre V du RGPD :
- Décision d'adéquation de la Commission européenne (le cas échéant)
- Clauses contractuelles types (Standard Contractual Clauses — SCC 2021/914)
- Certification DPF (Data Privacy Framework) pour les transferts vers les États-Unis
- Mesures techniques complémentaires (chiffrement, pseudonymisation) en application des exigences post-Schrems II
Vous pouvez obtenir une copie des garanties mises en place en écrivant à managment@daxotrading.com.
8. Vos droits sur vos données personnelles
Conformément au RGPD (art. 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès (art. 15) : obtenir la confirmation que des données vous concernant sont traitées, en recevoir copie et connaître les finalités du traitement
- Droit de rectification (art. 16) : corriger ou compléter les données inexactes
- Droit à l'effacement / droit à l'oubli (art. 17) : demander la suppression de vos données lorsque les conditions légales sont réunies
- Droit à la limitation du traitement (art. 18) : restreindre temporairement l'usage de vos données
- Droit à la portabilité (art. 20) : récupérer vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV), et les transmettre à un autre responsable de traitement
- Droit d'opposition (art. 21) : vous opposer à tout moment au traitement fondé sur l'intérêt légitime ou à la prospection commerciale
- Droit de retirer votre consentement à tout moment, sans que cela n'affecte la licéité du traitement antérieur
- Droit de définir des directives post-mortem concernant la conservation, l'effacement et la communication de vos données après votre décès (art. 85 LIL)
Comment exercer vos droits ? Adressez votre demande à managment@daxotrading.com en joignant une preuve d'identité. Nous répondons sous un mois maximum (prorogeable à trois mois pour les demandes complexes, avec notification).
Certaines demandes peuvent être refusées si elles sont manifestement infondées, abusives ou si un intérêt légitime supérieur (obligation légale, exercice de la liberté d'expression, défense en justice) justifie le refus. Un tel refus vous est notifié et motivé.
9. Cookies et technologies similaires
Nos Services utilisent des cookies et technologies similaires (pixels, balises web, local storage) pour certaines fonctionnalités. Vous êtes informé du dépôt de cookies non essentiels dès votre première visite et pouvez accepter, refuser ou personnaliser vos choix.
9.1 Types de cookies utilisés
- Cookies strictement nécessaires : indispensables au fonctionnement du Site (session, authentification JWT, préférences essentielles). Aucun consentement requis, ne peuvent pas être désactivés.
- Cookies de fonctionnalité : mémorisent vos choix (langue, thème). Améliorent votre expérience.
- Cookies de mesure d'audience : nous aident à comprendre l'usage du Site (nombre de visites, pages consultées, durée). Peuvent être exemptés de consentement s'ils respectent les conditions CNIL (analytics anonymisés).
- Cookies publicitaires et de reciblage : DAXO CRYPTO n'utilise aucun cookie publicitaire ou de reciblage à ce jour. Nous nous engageons à obtenir votre consentement explicite si cela devait changer.
9.2 Durée de conservation des cookies
Les cookies sont conservés pour une durée maximale de 13 mois. Le consentement à leur dépôt est également valable 13 mois, à l'issue desquels il vous sera à nouveau demandé.
9.3 Gestion et refus des cookies
Vous pouvez à tout moment modifier vos préférences via la bannière cookies ou depuis les paramètres de votre navigateur. La plupart des navigateurs permettent de bloquer, supprimer ou être notifié lors du dépôt d'un cookie. Notez toutefois qu'en refusant les cookies strictement nécessaires, certaines fonctionnalités du Site peuvent devenir indisponibles.
Ressources externes pour la gestion des cookies :
- Guide CNIL : cnil.fr/fr/cookies-et-autres-traceurs
- Portail européen : allaboutcookies.org/fr
- Choix publicitaires en Europe : youronlinechoices.eu
Si nous utilisons Google Analytics (mode anonymisé et pseudonymisé), vous pouvez vous désinscrire via le module officiel Google : tools.google.com/dlpage/gaoptout.
9.4 Signaux « Do Not Track »
Nos Services collectent des données de navigation et n'honorent pas systématiquement les signaux DNT (Do Not Track) du navigateur, ces signaux n'étant pas standardisés. Nous respectons en revanche strictement vos choix exprimés via notre bannière de consentement.
10. Publicité ciblée
À ce jour, DAXO CRYPTO ne pratique aucune publicité ciblée par centres d'intérêt, ne vend ni ne partage vos données avec des annonceurs, réseaux publicitaires, serveurs publicitaires, courtiers en données ou instituts d'études comportementales. Si cela devait évoluer, votre consentement explicite préalable sera systématiquement recueilli via une bannière conforme aux recommandations CNIL.
Le cas échéant, vous pourrez toujours gérer vos préférences publicitaires via les plateformes européennes de désinscription :
11. Protection des mineurs
Les Services de DAXO CRYPTO sont exclusivement destinés aux personnes majeures (18 ans révolus). Conformément au RGPD (art. 8) et à la loi française, nous ne collectons ni ne traitons sciemment de données personnelles concernant des personnes de moins de 15 ans.
Si nous apprenons qu'un mineur nous a communiqué des données personnelles sans le consentement de son représentant légal, nous procéderons à la suppression immédiate de ces données. Si vous êtes parent ou tuteur et pensez qu'un enfant sous votre responsabilité nous a fourni des données, contactez-nous à managment@daxotrading.com.
12. Sécurité des données
DAXO CRYPTO met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre l'accès, l'altération, la divulgation ou la destruction non autorisés :
- Connexions chiffrées TLS 1.3 sur l'ensemble du site
- Chiffrement bcrypt des mots de passe (jamais stockés en clair)
- JWT signés cryptographiquement pour l'authentification
- Isolation des environnements (développement, préproduction, production)
- Journalisation et supervision des accès administrateur
- Sauvegardes chiffrées et récupération testée
- Sensibilisation régulière de nos équipes
- Contrôle d'accès selon le principe du moindre privilège
Malgré ces mesures, la sécurité absolue sur Internet n'existe pas. Vous êtes également acteur de la sécurité de vos données : choisissez un mot de passe robuste, activez l'authentification à deux facteurs quand elle sera disponible, ne partagez jamais vos identifiants et déconnectez-vous après utilisation sur un appareil partagé.
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous en informerons la CNIL sous 72 heures et vous notifierons personnellement dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.
13. Réclamation auprès de l'autorité de contrôle
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22 · Site : www.cnil.fr
Les résidents d'un autre État membre de l'UE peuvent saisir l'autorité de contrôle de leur pays.
14. Modifications de la politique
La présente Politique de confidentialité peut être modifiée pour refléter des évolutions légales, techniques ou de nos pratiques. En cas de modification substantielle, nous vous en informerons par email au moins 30 jours avant l'entrée en vigueur, et publierons la nouvelle version sur le Site avec une date de mise à jour. Votre utilisation continue des Services après cette date vaudra acceptation des modifications.
15. Contact et délégué à la protection des données
Pour toute question, demande d'information ou exercice de vos droits :
Email : managment@daxotrading.com
Adresse postale : [à compléter par DAXO CRYPTO]
DAXO CRYPTO n'est pas légalement tenue de désigner un Délégué à la Protection des Données (DPO) mais se réserve le droit d'en nommer un volontairement en fonction de l'évolution de ses activités.