AccueilPages légalesConfidentialité
RGPD Art. 13-22Loi Informatique & LibertésVersion 1.1Mars 2026

Politique de confidentialité

Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) — Loi n°78-17 du 6 janvier 1978 modifiée

1Responsable du traitement

Au sens de l'article 4(7) du RGPD, le responsable du traitement des données à caractère personnel collectées via CaptenTDB est :

Identité
CaptenQwark (personne physique)
Qualité
Éditeur du site, projet indépendant non commercial
Pays
France
Contact RGPD
Plateforme → section « Communauté » → « Contacter Admin »
DPO (Délégué à la Protection des Données) : La désignation d'un DPO n'est pas obligatoire pour une personne physique traitant des données à des fins non commerciales de faible envergure. Aucun DPO n'est formellement désigné pour CaptenTDB. Le responsable du traitement assume directement les obligations du RGPD.

2Données collectées

Nous collectons uniquement les données strictement nécessaires au fonctionnement du service :

ADonnées d'identification (obligatoires à l'inscription)

  • Adresse e-mail (identifiant unique, vérifiée par confirmation)
  • Nom d'utilisateur / pseudonyme
  • Prénom et nom de famille (facultatifs)
  • Mot de passe — stocké exclusivement sous forme hachée (bcrypt), jamais en clair

BDonnées générées par l'utilisation du service

  • Historique des ordres et positions de paper trading (achats/ventes virtuels)
  • Portefeuille virtuel (solde en argent fictif)
  • Listes de favoris (symboles boursiers sauvegardés)
  • Historique des conversations avec l'assistant IA
  • Alertes de prix configurées
  • Préférences et paramètres d'affichage
  • Messages publiés dans la section Communauté

CDonnées techniques de connexion

  • Date et heure de la dernière connexion
  • Statut du compte (actif, vérifié)
  • Données d'abonnement Premium le cas échéant (identifiant client Stripe anonymisé, dates)
CaptenTDB ne collecte pas votre adresse IP, votre navigateur ou votre localisation à des fins de profilage. Aucun outil d'analytics ou de tracking comportemental n'est utilisé.

3Finalités du traitement & bases légales

Conformément à l'article 6 du RGPD, chaque traitement repose sur une base légale identifiée :

FinalitéBase légale (Art. 6 RGPD)Durée de conservation
Création et gestion du compte utilisateurExécution du contrat (§1.b)Durée de vie du compte + 30 jours après suppression
Fourniture des fonctionnalités (paper trading, favoris, alertes)Exécution du contrat (§1.b)Durée de vie du compte
Historique des conversations IAExécution du contrat (§1.b)90 jours glissants (purge automatique)
Vérification de l'adresse e-mailExécution du contrat (§1.b)Token : 24h — E-mail : durée du compte
Gestion de l'abonnement Premium & facturationExécution du contrat (§1.b)Durée de l'abonnement + 10 ans (obligations comptables)
Sécurité, détection des abus et de la fraudeIntérêt légitime (§1.f)1 an
Envoi de notifications de la plateformeConsentement ou intérêt légitime (§1.f)Durée du compte
Amélioration du service (données agrégées, anonymisées)Intérêt légitime (§1.f)Données anonymisées : indéfiniment

4Sous-traitants & transferts hors UE

Nous ne vendons, ne louons et ne cédons jamais vos données personnelles à des tiers à des fins commerciales.

Vos données peuvent être transmises aux seuls sous-traitants techniques listés ci-dessous, dans le cadre strict de la fourniture du service :

Railway Corp.États-Unis 🇺🇸

Rôle : Hébergement serveurs & base de données

Données transmises : Toutes les données utilisateur (stockées dans la base de données)

Garantie RGPD : Standard Contractual Clauses (SCC/CCT) UE-USA — Data Processing Agreement

Groq, Inc.États-Unis 🇺🇸

Rôle : Moteur IA de l'assistant (API Llama)

Données transmises : Contenu de vos messages envoyés à l'assistant IA (transmis à l'API pour générer une réponse, non conservés par Groq selon leur politique)

Garantie RGPD : Standard Contractual Clauses (SCC/CCT) — Privacy Policy Groq

Stripe, Inc.États-Unis 🇺🇸

Rôle : Traitement des paiements Premium

Données transmises : E-mail, identifiant client Stripe — Les données bancaires sont traitées directement par Stripe, jamais par CaptenTDB

Garantie RGPD : Certifié PCI-DSS Level 1 — SCC UE-USA — Stripe Privacy Policy

Transferts hors UE (Art. 46 RGPD) : Les trois sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, conformément à l'article 46§2.c du RGPD.

5Cookies & stockage local

CaptenTDB n'utilise pas de cookies au sens strict (fichiers déposés par le serveur sur votre navigateur). Nous utilisons uniquement le localStorage du navigateur pour stocker des données côté client.

Nom / CléContenuDuréeNécessaire
auth_tokenToken JWT d'authentification (signé, non chiffré)Jusqu'à déconnexion✓ Oui
theme / settingsPréférences d'affichage (thème, langue)Persistant✓ Oui
Aucun cookie publicitaire, aucun traceur tiers (Google Analytics, Meta Pixel, Hotjar, etc.) n'est utilisé. Conformément à la délibération CNIL n°2020-092 du 17 septembre 2020, aucun bandeau de consentement aux cookies n'est requis pour les seuls cookies techniques nécessaires.

6Vos droits sur vos données (RGPD Art. 15-22)

Conformément au chapitre III du RGPD, vous bénéficiez des droits suivants :

Art. 15Droit d'accès

Obtenir confirmation que nous traitons vos données et en recevoir une copie complète.

Art. 16Droit de rectification

Corriger des données inexactes ou incomplètes vous concernant.

Art. 17Droit à l'effacement

Demander la suppression de vos données (« droit à l'oubli »). Disponible directement via Paramètres → Supprimer mon compte.

Art. 18Droit à la limitation

Suspendre le traitement de vos données dans certains cas (contestation, opposition en cours, etc.).

Art. 20Droit à la portabilité

Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.

Art. 21Droit d'opposition

Vous opposer à un traitement fondé sur l'intérêt légitime ou à tout moment pour le marketing.

Comment exercer vos droits ?

Envoyez votre demande via la plateforme : section « Communauté » → « Contacter Admin ». Précisez le droit exercé et joignez tout élément permettant de vérifier votre identité. Nous vous répondrons dans un délai maximum de 30 jours (délai extensible à 90 jours pour les demandes complexes, avec notification motivée).

Droit de réclamation auprès de la CNIL : Si vous estimez que le traitement de vos données ne respecte pas le RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — cnil.fr — ou de toute autre autorité de contrôle européenne compétente (Art. 77 RGPD).

7Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données personnelles contre tout accès non autorisé, perte, altération ou divulgation (Art. 32 RGPD) :

🔒 Chiffrement des mots de passe

Algorithme bcrypt avec salt — les mots de passe ne sont jamais stockés en clair et sont non réversibles.

🔒 Chiffrement des communications

Toutes les communications entre votre navigateur et nos serveurs sont chiffrées via HTTPS/TLS 1.3.

🔒 Authentification par JWT

Tokens signés à durée de vie limitée, invalidés à la déconnexion.

🔒 Accès restreint

Accès à la base de données limité au serveur applicatif uniquement (pas d'exposition directe).

8Traitement automatisé & assistant IA

L'assistant IA de CaptenTDB utilise l'API Groq (modèle Llama) pour générer des réponses à vos messages. Ce traitement est soumis aux dispositions de l'article 22 du RGPD relatif aux décisions automatisées.

Art. 22 RGPD — Décisions automatisées : L'assistant IA de CaptenTDB est un outil éducatif et conversationnel. Il ne produit aucune décision automatisée ayant un effet juridique ou significatif sur vous (pas de scoring, pas d'évaluation de solvabilité, pas de décision d'accès au service). Il génère des réponses textuelles à but informatif uniquement. L'article 22 dans son sens restrictif ne s'applique donc pas.

Le contenu de vos messages est transmis à l'API Groq (Groq Inc., USA) pour traitement. Groq déclare ne pas utiliser les données de l'API pour entraîner ses modèles selon sa politique de confidentialité. Ces données sont couvertes par les garanties mentionnées à l'article 4 (SCC).

9Personnes mineures

CaptenTDB est strictement réservé aux personnes physiques âgées d'au moins 18 ans, en raison de la nature financière du contenu éducatif proposé. Cette limite d'âge est confirmée lors de l'inscription.

Nous ne collectons pas sciemment de données personnelles concernant des mineurs. Si vous êtes parent ou tuteur légal d'un mineur ayant créé un compte sur CaptenTDB, veuillez nous contacter immédiatement afin que nous procédions à la suppression de toutes ses données dans les meilleurs délais.

10Violations de données personnelles

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à :

  • Notifier la CNIL dans un délai de 72 heures après en avoir pris connaissance (Art. 33 RGPD)
  • Vous en informer dans les meilleurs délais si la violation est susceptible d'engendrer un risque élevé pour vos droits (Art. 34 RGPD)
  • Documenter l'incident et les mesures correctives prises

11Mises à jour de la politique

La présente politique peut être modifiée pour refléter des évolutions légales, réglementaires ou techniques. En cas de modification substantielle affectant vos droits, vous en serez informé via une notification sur la plateforme au moins 15 jours avant l'entrée en vigueur des nouvelles dispositions.

La date de dernière mise à jour figure en haut de cette page. L'utilisation continue du service après notification vaut acceptation des nouvelles dispositions.

Version 1.1 — Dernière mise à jour : mars 2026↑ Haut de page