PROJET : à valider par un conseil juridique habilité: PROJET : à valider par un conseil juridique habilitéVersion 1.0 · Dernière mise à jour 2026-08-10

Politique de confidentialité

Quelles données, pour quoi faire, sur quelle base, combien de temps, avec qui, et comment vous gardez la main. Une adresse de portefeuille rattachée à un compte est une donnée personnelle : c’est le point de départ de tout ce qui suit.

Entrée en vigueur à la première souscription payante ouverte au public. Ce projet n’engage personne avant cette date, et il sera relu par un conseil juridique habilité avant de la franchir.

Qui contracte avec vous

Le service est fourni par la société identifiée ci-dessous, qui est votre cocontractante, la titulaire de la propriété intellectuelle, la responsable du traitement de vos données et le marchand de référence qui émet vos factures.

Delta-One Capital Sàrl · La société est identifiée ci-dessous par son numéro d’inscription au registre du commerce, vérifié sur le registre officiel : c’est ce numéro qui donne accès à sa fiche publique et à ses données statutaires. Le numéro de TVA sera ajouté dès que le régime fiscal aura été arrêté.

1. Le point de départ : votre adresse est une donnée personnelle

Une adresse publique de portefeuille, rattachée à votre compte, permet de vous identifier indirectement. L’historique que l’on en dérive (soldes, contreparties, dates, fréquences) est tout aussi identifiant que l’adresse elle-même. Nous traitons donc les deux avec le même niveau de protection.

Ce n’est pas une position de prudence maison. L’autorité européenne de protection des données a écrit, dans ses lignes directrices sur la blockchain, qu’une clé publique constitue une donnée personnelle dès lors qu’elle peut servir à identifier une personne par des moyens raisonnablement susceptibles d’être utilisés. Chez nous, ce moyen n’est pas hypothétique : la correspondance entre une adresse et un compte est notre modèle de données.

  • Aucune adresse n’apparaît jamais dans une URL, un lien de campagne, un titre de page ou un objet de courriel.
  • Aucune adresse n’est transmise à un outil tiers de mesure d’audience, de test, de support ou de marketing.
  • Les journaux applicatifs ne contiennent qu’un identifiant interne ; la table de correspondance est isolée et chiffrée.
  • Vous pouvez détacher une adresse à tout moment : la liaison entre cette adresse et votre compte est effacée.

2. Qui est responsable du traitement

Le responsable du traitement, au sens de la loi fédérale sur la protection des données et du règlement général sur la protection des données, est Delta-One Capital Sàrl, société à responsabilité limitée de droit suisse. C’est cette société qui décide des finalités et des moyens des traitements décrits ci-dessous, qui répond à vos demandes d’accès, de rectification et d’effacement, et qui émettrait une éventuelle annonce de violation à l’autorité compétente.

Les coordonnées complètes figurent dans les mentions légales. La nécessité de désigner un représentant en Suisse ou dans l’Union européenne dépend de la clientèle effectivement servie ; elle est en cours d’examen avec un conseil et sera indiquée ici lorsqu’elle sera tranchée.

3. Ce que nous traitons, pourquoi, sur quelle base et combien de temps

Compte
Adresse de courriel, identifiant interne, horodatages, empreinte technique de session. Finalité : créer et gérer votre compte. Base : exécution du contrat. Conservation : durée du contrat, plus la fenêtre d’export de quatre-vingt-dix jours.
Authentification et sécurité
Facteurs d’authentification, journaux de connexion, adresse IP, famille d’appareil. Finalité : protéger votre compte et détecter les accès anormaux. Base : exécution du contrat et intérêt légitime à la sécurité. Conservation : douze mois.
Analyse
Adresses publiques déclarées, données on-chain qui en dérivent, verdicts, horodatages, missions et budget déclaré. Finalité : produire les analyses que vous demandez et calibrer vos limites. Base : exécution du contrat. Conservation : durée du contrat ; verdicts douze mois.
Preuve de vos acceptations
Identifiant d’utilisateur, objet confirmé pris dans une liste fermée, version du document, empreinte de la phrase affichée, horodatage, adresse IP de la confirmation, étape du parcours et langue d’affichage. Finalité : prouver que l’information sur les risques vous a été présentée avant le paiement. Base : obligation d’information et intérêt légitime à la preuve. Conservation : durée du contrat, puis la durée nécessaire à l’établissement ou à la défense d’un droit. C’est le seul traitement où une adresse IP est conservée en entier ; partout ailleurs elle est tronquée avant écriture.
Facturation
Identité de facturation, pays, montants, devise, référence du prestataire de paiement, déclaration relative aux mesures de sanction. Nous ne recevons jamais votre numéro de carte. Base : exécution du contrat et obligations comptables légales. Conservation : durée légale de conservation comptable.
Support
Adresse de courriel et contenu de vos messages. Finalité : vous répondre et retrouver l’historique d’un dossier. Base : exécution du contrat. Conservation : vingt-quatre mois après clôture du ticket.
Communications commerciales
Adresse de courriel et statut de consentement. Base : votre consentement, révocable à tout moment en un geste. Conservation : jusqu’au retrait, dont nous conservons la preuve.
Mesure d’audience minimisée
Événements agrégés d’une liste fermée, sans identifiant persistant et sans outil tiers. Base : intérêt légitime à comprendre l’usage du produit. Conservation : quatorze mois au maximum, sous forme agrégée.

4. Ce que nous ne faisons pas

Cette liste est aussi importante que la précédente. Chacune de ces pratiques exigerait une nouvelle finalité, une nouvelle base légale et une nouvelle information ; aucune n’est prévue.

  • Aucun enrichissement de votre profil auprès de courtiers de données.
  • Aucun rapprochement des adresses de deux clients différents.
  • Aucune revente, aucun partage et aucune mise à disposition de données à des tiers commerciaux.
  • Aucun entraînement de modèle sur des données clients identifiables.
  • Aucune publicité ciblée fondée sur des données on-chain.
  • Aucune conservation d’une adresse après son détachement par vous.
  • Aucun usage de l’adresse IP conservée comme preuve de consentement à d’autres fins que cette preuve.

5. Décisions automatisées et droit à une revue humaine

Le logiciel produit des verdicts automatisés. Certains sont défavorables : un veto de sécurité peut vous empêcher de poursuivre une mission, c’est-à-dire vous empêcher d’obtenir ce pour quoi vous payez.

Pour ces verdicts défavorables, vous pouvez exiger un réexamen par une personne physique. Ce droit n’est pas une adresse de courriel enfouie dans un document : c’est un bouton sur l’écran qui affiche le refus, et le réexamen aboutit à une réponse motivée.

Un verdict favorable n’est pas une validation. Il signifie que les contrôles effectués n’ont rien détecté de connu, pas qu’une opération est sûre, ni qu’elle vous convient.

6. Sous-traitants, localisation et transferts

Le service s’appuie sur un petit nombre de prestataires techniques : hébergement, envoi de courriels transactionnels, encaissement des paiements, accès aux réseaux blockchain, fournisseurs de modèles d’intelligence artificielle et de données publiques. La liste nominative, la localisation réelle de chaque traitement et le mécanisme de transfert applicable sont publiés et tenus à jour dans une annexe versionnée.

Nous n’affirmons pas qu’un hébergement est situé dans un pays donné tant que chaque maillon de la chaîne (base de données, sauvegardes, journaux, courriels, paiements) n’a pas été vérifié individuellement. Une promesse de localisation invalidée par un seul sous-traitant est une promesse fausse, et nous préférons ne pas la faire.

Le mécanisme de transfert hors de Suisse ou de l’Union européenne est déclaré fournisseur par fournisseur : décision d’adéquation ou clauses contractuelles types selon le cas. Aucune clause générale ne tient lieu de mécanisme ; un transfert non documenté est un transfert non autorisé.

7. Cookies et mesure d’audience

  • Le site public ne dépose que les cookies strictement nécessaires à son fonctionnement, et n’appelle aucun domaine tiers : aucune police de caractères externe, aucun script publicitaire, aucun réseau de diffusion.
  • L’espace authentifié utilise un cookie de session, indispensable pour vous garder connecté, et un cookie de préférence de langue et de devise.
  • La mesure d’audience se limite à des événements agrégés d’une liste fermée, sans identifiant persistant et sans outil tiers. Une adresse de portefeuille n’y figure jamais.

8. Vos droits, et comment les exercer

Vous pouvez demander l’accès à vos données, leur rectification, leur effacement, leur portabilité, la limitation de leur traitement, et vous opposer à un traitement fondé sur l’intérêt légitime. Vous pouvez retirer à tout moment votre consentement aux communications commerciales. Vous pouvez exiger la revue humaine d’une décision automatisée défavorable.

Adressez votre demande au contact indiqué sur la page Contact, ou utilisez les fonctions correspondantes de votre compte. Nous accusons réception, vérifions votre identité sans collecter plus que nécessaire, et indiquons le délai applicable. Vous pouvez également saisir l’autorité de protection des données compétente, en Suisse ou dans votre pays de résidence.

  • Certaines données ne peuvent pas être effacées immédiatement : les pièces comptables sont soumises à une durée légale, et les journaux d’administration inaltérables ne sont pas supprimables ; leur lien avec votre identité est alors rompu.
  • L’export intégral de vos données est garanti, disponible sans passer par le support, et n’est bloqué par aucun mécanisme d’arrêt du service.

9. Conservation et suppression

Chaque donnée a une durée de conservation déclarée dès sa création : à défaut, elle serait conservée indéfiniment par accident, ce qui est le mode de défaillance le plus courant et le moins visible.

La suppression suit une chaîne complète : base principale, réplicas et caches, exports générés, sauvegardes purgées à échéance déclarée et jamais réindexées, journaux applicatifs, et demande transmise à chaque sous-traitant avec conservation de la confirmation. Cette chaîne est testée au moins une fois par an sur un compte de test.

10. Analyse d’impact

Le traitement combine des données financières rattachées à une personne, des sorties de modèles d’intelligence artificielle et des décisions automatisées : il appelle une analyse d’impact relative à la protection des données, et celle-ci doit être rejouée sur le périmètre actuel (second portefeuille, budget déclaré, historique de missions).

Elle est en cours et sera achevée avant l’ouverture publique du service. Nous l’écrivons plutôt que de la présenter comme faite : une analyse d’impact annoncée et non produite serait exactement le genre d’affirmation que cette page a pour rôle d’exclure.

11. Violation de données

En cas de violation susceptible d’entraîner un risque élevé pour vos droits, nous informons l’autorité compétente dans les meilleurs délais et vous informons directement, en indiquant ce qui s’est passé, quelles catégories de données sont concernées, ce que nous avons fait et ce que vous pouvez faire.

Nous ne différons pas une information au motif que l’enquête est en cours : nous publions ce qui est établi, puis nous complétons. Une notification tardive mais complète est moins utile qu’une notification rapide et honnête sur ce qu’elle ignore encore.

Sources

Chaque texte légal cité dans ce document figure ci-dessous, avec le lien vers sa version officielle et la date à laquelle nous l’avons consultée. Une clause dont vous ne pouvez pas vérifier le fondement est une clause qu’il faudrait nous croire sur parole.