Ce document est en cours de finalisation, avant l'ouverture des abonnements. Pour toute question, écrivez à contact@datatrading.app.
Politique de confidentialité
Dernière mise à jour : 2026-09-23.
Responsable du traitement
Le responsable du traitement des données est [à compléter], [à compléter], joignable à contact@datatrading.app.
Aucun délégué à la protection des données n'a été désigné, cette désignation n'étant pas obligatoire au regard de l'activité. Les demandes sont traitées directement par l'éditeur.
Données traitées
Trois familles de données sont traitées :
- Données de compte : adresse électronique, mot de passe sous forme chiffrée, langue choisie, date de création et dates de connexion.
- Données de trading : historiques d'opérations importés ou saisis, comptes de courtage déclarés et leurs soldes, stratégies, plan de trading, notes personnelles du journal. Ce sont des données financières, et elles constituent l'essentiel de ce que le service traite.
- Données techniques et de facturation : journaux de connexion, identifiants d'abonnement Stripe, historique des factures, et, si l'utilisateur les active, les abonnements aux notifications de son navigateur.
Aucune donnée bancaire n'est traitée ni conservée par l'éditeur : le paiement est intégralement pris en charge par Stripe.
Aucune donnée n'est vendue, louée ni transmise à des fins publicitaires.
Finalités et bases légales
- Fournir le service et calculer les indicateurs demandés : exécution du contrat.
- Gérer les comptes, les invitations et l'authentification : exécution du contrat.
- Facturer les abonnements et tenir la comptabilité : exécution du contrat et obligation légale.
- Envoyer les messages nécessaires au service, comme une invitation ou une réinitialisation de mot de passe : exécution du contrat.
- Envoyer des notifications d'alerte lorsque l'utilisateur les a activées : consentement, retirable à tout moment.
- Assurer la sécurité du service et prévenir les abus : intérêt légitime de l'éditeur.
Destinataires et sous-traitants
Les données sont accessibles à l’éditeur et aux prestataires techniques strictement nécessaires au fonctionnement du service :
- Supabase : hébergement de la base de données et de l'authentification. Données stockées dans l'Union européenne.
- Vercel : hébergement et exécution de l'application. Société établie aux États-Unis, avec des garanties contractuelles encadrant les transferts.
- Stripe : traitement des paiements et facturation. Société établie en Irlande.
- Resend : acheminement des messages électroniques du service. Envois effectués depuis l'Union européenne.
Chacun n'accède qu'aux données nécessaires à sa fonction, en qualité de sous-traitant, et ne peut les utiliser pour son propre compte.
Durées de conservation
- Données de compte et de trading : conservées pendant toute la durée d'utilisation du service, puis trois ans après la dernière connexion, afin de permettre une reprise. Elles sont ensuite supprimées.
- Suspension d'accès : une suspension, notamment à la fin d'un essai ou d'un abonnement, ne déclenche aucune suppression. Les données restent disponibles pour une reprise ultérieure.
- Factures et pièces comptables : dix ans, conformément aux obligations comptables.
- Journaux techniques : douze mois au maximum.
L'utilisateur peut demander la suppression de son compte et de ses données à tout moment, sans attendre ces échéances.
Droits des personnes
Conformément au RGPD, chacun dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de ses données.
Ces droits s'exercent par simple message à contact@datatrading.app. Une réponse est apportée dans un délai d'un mois. L'éditeur peut demander un élément permettant de vérifier l'identité du demandeur, uniquement en cas de doute raisonnable.
Toute personne estimant que ses droits ne sont pas respectés peut adresser une réclamation à la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, 75007 Paris, www.cnil.fr.
Sécurité
Les données sont isolées par utilisateur au niveau de la base de données : un compte ne peut techniquement pas accéder aux données d'un autre. Les échanges sont chiffrés, les mots de passe ne sont jamais stockés en clair, et les accès d'administration sont restreints.
Une sauvegarde automatique quotidienne est réalisée. En cas de violation de données susceptible d'engendrer un risque pour les personnes, l'éditeur en informe la CNIL et les personnes concernées dans les délais prévus par le règlement.
Cookies et traceurs
DataTrading n'utilise aucun cookie publicitaire ni aucun traceur de mesure d'audience tiers.
Seuls sont déposés les cookies strictement nécessaires au fonctionnement du service : maintien de la session authentifiée et mémorisation de la langue choisie. Ces cookies sont dispensés de consentement préalable.
Modification de la présente politique
Cette politique peut évoluer, notamment si un nouveau prestataire est introduit. Toute modification substantielle est portée à la connaissance des utilisateurs par courrier électronique.