Icône Bitcoin (BTC)

BTC

0000,00 € 0,00%
Ethereum (ETH)

ETH

0000,00 € 0,00%
VeraOne (VRO)

VRO

0000,00 €/g 0,00%

Protection des données à caractère personnel des utilisateurs

1. Définition et nature des données à caractère personnel

Lors de votre utilisation du site accessible à l’adresse www.crypcool.com (ci­-après : le “Site”), nous pouvons être amenés à vous demander de nous communiquer des données à caractère personnel vous concernant.  

Dans ce cadre, nous sommes susceptibles de collecter auprès de vous les données à caractère personnel suivantes.

1.1 Information que vous nous communiquez

Pour la bonne exécution des services que nous proposons à travers la Plateforme, nous collectons les données suivantes :

  • Informations permettant votre identification : nom, prénom, adresse e-mail, numéro de téléphone, pseudonyme, NIF ;
  • Informations nécessaires à la vérification de votre identité (KYC) : copie de votre carte d’identité ou de votre passeport, justificatif de domicile ;
  • Informations nécessaires à la vérification de votre identité à distance : capture de votre visage lors du contrôle de vivacité et de correspondance avec votre pièce d’identité, laquelle constitue une donnée biométrique au sens de l’article 9§1 du RGPD ;
  • Informations relatives à vos coordonnées bancaires : IBAN, BIC ;
  • Toutes les informations que vous choisirez de nous communiquer, notamment dans le cadre de vos demandes.

1.2 Information que nous collectons automatiquement lors de votre utilisation du Site

Lors de votre utilisation du Site et pour la bonne exécution des services, nous sommes également susceptibles de collecter des données à caractère personnel vous concernant, de manière automatique par l’intermédiaire des outils et services proposés sur le Site. Nous sommes notamment amenées à collecter les données suivantes :

  • Informations d’utilisation des outils et fonctionnalités du Site : pages ou contenus consultés, liens sur lesquels vous avez cliqué ;
  • Informations de connexion et relatives aux équipements et appareils que vous utilisez pour vous connecter au Site : adresse IP, dates et heures de connexion, données relatives au matériel et aux logiciels informatiques utilisés.

2. Objet de la présente politique

La présente politique a pour objet de vous informer sur les moyens que nous mettons en œuvre pour collecter vos données à caractère personnel, dans le respect le plus strict de vos droits.

Nous vous indiquons à ce sujet que nous nous conformons, dans la collecte et la gestion de vos données à caractère personnel, à la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, dans sa version actuelle, ainsi qu’au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des données à caractère personnel (ci-après « RGPD »).

3. Identité du responsable de la collecte et du traitement de données

Le responsable de la collecte et du traitement de vos données à caractère personnel est la société Crypcool, société par actions simplifiée, inscrite au Registre du commerce et des sociétés de Bordeaux sous le numéro 917 890 253, dont le siège social est situé 42 Rue de Tauzia 33800 Bordeaux (ci-après « CrypCool » ou « Nous »).

CrypCool agit en qualité de responsable de traitement pour l’ensemble des finalités décrites dans la présente Politique, y compris celles liées à la vérification de votre identité (KYC) et à la lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT), au titre desquelles elle est directement assujettie, en tant que professionnel assujetti au sens de l’article L.561-2 du Code monétaire et financier, aux obligations de vigilance prévues par les articles L.561-2 et suivants de ce code.

4. Collecte et traitement des données à caractère personnel

Vos données à caractère personnel sont collectées et traitées pour répondre aux finalités suivantes, chacune reposant sur une base légale déterminée conformément à l’article 6 du RGPD :

  1. Traitement de vos demandes [Crypcool-04] : réception et analyse de vos demandes, mise à jour de vos coordonnées et de vos justificatifs (identité, RIB), mise à disposition d’un espace sécurisé de dépôt de pièces justificatives.
    • Base légale : exécution du contrat [Art. 6§1.b RGPD] pour la gestion de vos demandes et la mise à jour de vos coordonnées, de votre RIB et de votre justificatif d’identité, nécessaires à l’identification et à la sécurisation des paiements dans le cadre du contrat qui vous lie à CrypCool.
  2. Gestion et export interne de la base clients [Crypcool-10] : mise à disposition ponctuelle, à un service interne de CrypCool qui en formule la demande (marketing, comptabilité), d’un extrait ciblé de la base clients répondant à un besoin identifié ; transmission de données clients à l’administration des douanes dans le cadre de l’exercice de son droit de communication.
    • Base légale : intérêt légitime [Art. 6§1.f RGPD] de CrypCool à réutiliser ponctuellement des données déjà collectées pour d’autres finalités identifiées, sous réserve d’un contrôle préalable de compatibilité entre la finalité initiale de collecte et le nouvel usage envisagé [Art. 6§4 RGPD] et d’une minimisation des données exportées ; obligation légale [Art. 6§1.c RGPD] pour la transmission des données demandées par l’administration des douanes dans l’exercice de son droit de communication.
  3. Envoi de contenus et de communications [Crypcool-01] : constitution de listes de diffusion, envoi de newsletters et d’informations sur nos produits et services, gestion de vos demandes de désinscription.
    • Base légale : intérêt légitime [Art. 6§1.f RGPD] pour la prospection par voie électronique auprès de nos clients existants portant sur des produits ou services analogues (mécanisme du « soft opt-in », art. L.34-5 du Code des postes et des communications électroniques) ; obligation légale [Art. 6§1.c RGPD] pour le traitement de vos demandes d’opposition (art. 21 RGPD, art. L.34-5 CPCE) ; consentement [Art. 6§1.a RGPD] pour toute prospection adressée aux prospects.
  4. Organisation d’événements [Crypcool-02] : envoi d’invitations et de formulaires d’inscription, traitement de vos inscriptions et, le cas échéant, de votre participation à un tirage au sort.
    • Base légale : exécution du contrat [Art. 6§1.b RGPD] pour le traitement de votre inscription et de votre participation à un tirage au sort ; intérêt légitime [Art. 6§1.f RGPD] pour les invitations adressées à nos clients existants (soft opt-in, art. L.34-5 CPCE) ; consentement [Art. 6§1.a RGPD] pour les invitations adressées aux prospects avec lesquels nous n’avons pas de relation préalable.
  5. Connaissance de votre identité et vérification LCB-FT (KYC) [Crypcool-03] : collecte et vérification des informations et pièces justificatives relatives à votre identité, contrôle de cohérence entre ces informations et les documents fournis, vérification de vivacité et de correspondance faciale lors de votre vérification d’identité à distance, criblage de votre profil sur les listes de sanctions financières et de gel des avoirs, et, en cas de suspicion d’usurpation d’identité ou de blanchiment de capitaux, réalisation d’une déclaration de soupçon auprès de TRACFIN.
    • Base légale : obligation légale [Art. 6§1.c RGPD] au titre de nos obligations d’identification et de vérification d’identité tout au long de la relation d’affaires (art. L.561-2 6° bis, L.561-5 et L.561-6 du Code monétaire et financier) et de déclaration de soupçon auprès de TRACFIN (art. L.561-15 et suivants du Code monétaire et financier). La vérification d’identité à distance recourt à un contrôle de vivacité et de correspondance faciale qui constitue un traitement de données biométriques au sens de l’article 9§1 du RGPD ; ce traitement repose sur un motif d’intérêt public important au sens de l’article 9§2.g) du RGPD, tenant à la prévention du blanchiment de capitaux et du financement du terrorisme, tel qu’encadré par les articles L.561-5 et R.561-5-1 du Code monétaire et financier et par l’arrêté du 3 novembre 2020 relatif aux modalités de vérification d’identité à distance. Le criblage sur les listes de sanctions et de gel des avoirs peut conduire à traiter des données relatives à des infractions au sens de l’article 10 du RGPD, dans les limites strictement nécessaires à ces obligations réglementaires.

Nous vous informons, lors de la collecte de vos données personnelles, si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives. Nous vous indiquons également quelles sont les conséquences éventuelles d’un défaut de réponse.

Les traitements relatifs à la gestion des ressources humaines et à la sécurité physique et logique des locaux et systèmes du groupe concernent les collaborateurs, prestataires et visiteurs de CrypCool, et non les utilisateurs du Site : ils font l’objet d’une information dédiée, distincte de la présente Politique.

5. Destinataires des données collectées et traitées

Le personnel de CrypCool ainsi que les services chargés du contrôle (commissaires aux comptes notamment) ont accès à vos données à caractère personnel dans la limite de leurs attributions respectives.

Peuvent également être destinataires de vos données à caractère personnel les organismes publics, exclusivement pour répondre à nos obligations légales, notamment TRACFIN et les autorités judiciaires, dans le cadre de nos obligations de vigilance LCB-FT ainsi que les auxiliaires de justice et officiers ministériels, le cas échéant.

Selon la finalité concernée, vos données peuvent également être communiquées à :

  • L’administration des douanes, dans l’exercice de son droit de communication ; 
  • Prestataires de filtrage et de criblage auxquels nous recourons dans le cadre de nos obligations de vigilance (AMLBot, World Check One), pour le contrôle de votre pièce d’identité et le criblage sur les listes de sanctions financières et de gel des avoirs
  • Prestataires techniques, notamment pour la gestion de la relation client (HubSpot).

La liste actualisée de ces destinataires et sous-traitants est tenue à jour par le DPO et communicable sur demande. S’agissant des cookies et traceurs déposés sur le Site, la liste de leurs destinataires est précisée dans notre Politique de gestion des cookies et autres traceurs.

L’ensemble des destinataires s’engage à assurer la plus stricte confidentialité des données personnelles vous concernant en leur possession et, s’agissant des sous-traitants de CrypCool, dans le cadre d’un contrat conforme aux exigences de l’article 28 du RGPD.

Certains de ces prestataires agissent en qualité de responsables de traitement autonomes pour leurs propres finalités (ex. World Check One pour ses services de criblage), conformément à l’article 13§1.e du RGPD.

6. Cession des données à caractère personnel

Vos données à caractère personnel ne feront pas l’objet de cessions, locations ou échanges au bénéfice de tiers.

Cependant, vous êtes informés que nous nous réservons la possibilité de communiquer à des tiers vos données entièrement anonymisées et sous forme agrégée, c’est-à-dire dans une forme ne permettant pas de vous identifier, de quelque manière que ce soit.

7. Durée de conservation des données à caractère personnel

Nous conservons vos données à caractère personnel uniquement pendant la durée nécessaire à l’accomplissement des finalités pour lesquelles elles ont été collectées, dans le respect du principe de limitation de la conservation, sous réserve des durées de conservation légales spécifiques précisées ci-après. Le détail de vos droits sur ces données (accès, rectification, retrait du consentement, effacement, limitation, opposition, portabilité, réclamation) est présenté aux chapitres 12 à 15 de la présente Politique.

 

(i) Données relatives à la gestion et au suivi des relations avec les clients

Nous conservons vos données pendant une durée de dix (10) ans à compter de la collecte de vos données, du dernier contact émanant de l’utilisateur ou de la fermeture de votre compte, conformément à l’obligation de conservation des documents et pièces justificatives relatifs aux opérations commerciales prévue par l’article L.123-22 du Code de commerce et, s’agissant des données recueillies au titre de notre connaissance client, par l’article L.561-12 du Code monétaire et financier. À l’expiration de ce délai, vos données sont anonymisées ou détruites.

(ii) Données bancaires

Vos données bancaires (IBAN, BIC) sont collectées dans le cadre de la vérification de votre identité (KYC) et de la gestion de vos demandes. Elles sont conservées pendant la même durée que vos données d’identité, soit dix (10) ans, conformément à l’article L.561-12 du Code monétaire et financier.

(iii) Gestion des listes d’opposition à la prospection

Les informations permettant de prendre en compte votre droit d’opposition sont conservées pendant un minimum de trois (3) ans à compter de l’exercice de ce droit.

(iv) Statistiques de mesure d’audience

Les informations stockées dans le terminal des utilisateurs, ou tout autre élément utilisé pour les identifier et permettant leur traçabilité ou leur fréquentation, ne sont pas conservées au-delà de douze (12) mois.

(v) Vérification d’identité (KYC) et lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT)

Conformément à notre registre des traitements, les documents et informations relatifs à votre identification, à votre vérification vidéo d’identité et aux mesures de vigilance mises en œuvre sont conservés pendant dix (10) ans à compter de leur collecte, sur le fondement combiné de l’article L.123-22 du Code de commerce et de l’article L.561-12 du Code monétaire et financier, ce dernier fixant une durée minimale de conservation de cinq (5) ans après la clôture du compte ou la cessation de la relation d’affaires.

8. Sécurité

Nous vous informons prendre toutes précautions utiles, mesures organisationnelles et techniques appropriées pour préserver la sécurité, l’intégrité et la confidentialité de vos données à caractère personnel et notamment, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.

9. Hébergement

Nous vous informons que vos données sont hébergées et stockées, pendant toute la durée de leur conservation, au sein de l’Union européenne.

Certains de nos prestataires techniques (notamment les outils de mesure d’audience, de gestion de la relation client et de vérification d’identité) sont susceptibles de traiter vos données en dehors de l’Union européenne, en particulier aux États-Unis. 

Dans un tel cas, nous nous assurons de la mise en place de garanties appropriées conformément au Chapitre V du RGPD (articles 44 à 49), notamment par la conclusion de Clauses Contractuelles Types adoptées par la Commission européenne.

10. Consentement

Lorsqu’un traitement repose sur votre consentement, celui-ci est demandé de manière libre, spécifique, éclairée et univoque avant toute collecte. Vous pouvez le retirer à tout moment, aussi simplement que vous l’avez donné, sans que cela n’affecte la licéité des traitements déjà effectués (Article 7§3 du RGPD).

11. Cookies

Nous déposons des cookies et traceurs sur votre terminal lors de votre navigation sur le Site. Les catégories de cookies utilisés (strictement nécessaires, mesure d’audience, ressources tierces, relation client), leurs finalités, les fournisseurs concernés, les cas dans lesquels votre consentement préalable est recueilli, ainsi que les modalités d’exercice et de retrait de ce consentement, sont détaillés dans notre Politique de gestion des cookies et autres traceurs, accessible depuis le pied de page du Site, conformément à l’article 82 de la loi n° 78-17 du 6 janvier 1978 modifiée et à l’article 13 du RGPD.

Important : Si vous utilisez des bloqueurs de publicité, vous ne pourrez pas accéder à la gestion des cookies qui seront bloqués par défaut. Votre navigation sur le site pourra être altérée.

11 bis. Pixels de suivi dans les emails

Lors de la création de votre compte sur le Site, il vous est proposé de consentir au suivi de nos communications par e-mail au moyen de pixels de suivi, au travers d’une case à cocher dédiée. Si vous acceptez, ces pixels nous permettent notamment de mesurer l’efficacité de nos campagnes marketing (taux d’ouverture, taux de clic, interactions avec nos e-mails).

Base légale : ce traitement repose sur votre consentement (Art. 6§1.a RGPD ; Art. 82 de la loi n° 78-17 du 6 janvier 1978 relative aux traceurs).

Ces données sont conservées pendant une durée de douze (12) mois à compter de leur collecte, conformément à la recommandation de la CNIL relative aux cookies et autres traceurs.

Vous pouvez refuser ce suivi à tout moment, soit en ne cochant pas la case prévue à cet effet lors de la création de votre compte, soit en vous rendant sur le formulaire suivant : https://www.google.com/url?q=https://fslv8.share-eu1.hsforms.com/2qe-P81n4R9SqGBKDA6DwBQ&sa=D&source=docs&ust=1789550081259952&usg=AOvVaw0M6ViActV28wz4_P9Ha4Y1. Le retrait de votre consentement n’affecte pas la licéité du traitement effectué avant ce retrait (Art. 7§3 RGPD).

12. Accès à vos données à caractère personnel

Conformément à la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, ainsi qu’au RGPD, vous disposez du droit d’accéder à vos données (article 15 du RGPD) pour en obtenir la communication et, le cas échéant, la rectification ou l’effacement (articles 16 et 17 du RGPD). Vous pouvez également vous adresser au Délégué à la protection des données (DPO).

Délégué à la protection des données

Antoine Vincent

Email : [email protected]

Nous vous informons qu’en cas de rectification ou d’effacement de vos données à caractère personnel, ainsi que de limitation des traitements réalisés à la suite d’une demande de votre part, nous notifierons ces modifications aux personnes auxquelles nous avons communiqué vos données, à moins qu’une telle communication s’avère impossible (article 19 du RGPD).

13. Portabilité de vos données à caractère personnel

Vous disposez d’un droit à la portabilité des données à caractère personnel que vous nous aurez fournies, entendues comme les données que vous avez déclarées activement et consciemment dans le cadre de l’accès et de l’utilisation des services, ainsi que des données générées par votre activité dans le cadre de l’utilisation des services (article 20 du RGPD). Nous vous rappelons que ce droit ne porte pas sur les données collectées et traitées sur une autre base légale que le consentement ou l’exécution du contrat nous liant.

Ce droit peut être exercé gratuitement, à tout moment, afin de récupérer et de conserver vos données à caractère personnel.

Dans ce cadre, nous vous adresserons vos données à caractère personnel, par tous moyens jugés utiles, dans un format ouvert standard couramment utilisé et lisible par machine, conformément à l’état de l’art.

14. Introduction d’une réclamation devant une autorité de contrôle

Vous êtes également informés que vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle compétente, (la Commission Nationale Informatique et Libertés pour la France), dans l’État membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation de vos droits aurait été commise, si vous considérez que le traitement de vos données à caractère personnel objet de la présente politique constitue une violation des textes applicables.

Ce recours pourra être exercé sans préjudice de tout autre recours devant une juridiction administrative ou juridictionnelle. En effet, vous disposez également d’un droit à un recours administratif ou juridictionnel effectif si vous considérez que le traitement de vos données à caractère personnel objet de la présente politique constitue une violation des textes applicables.

15. Communication relative à une violation de données à caractère personnel

Si nous constatons une faille de sécurité dans le traitement de vos données susceptible d’entraîner un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais (article 34 du RGPD). 

Nous vous détaillerons à cette occasion la nature de la violation rencontrée et les mesures mises en place pour y mettre un terme.

16. Modifications

Nous nous réservons le droit, à notre seule discrétion, de modifier à tout moment la présente politique, en totalité ou en partie. Ces modifications entreront en vigueur à compter de la publication de la nouvelle politique.

17. Entrée en vigueur

La présente charte est entrée en vigueur le 01 décembre 2022.

Elle a fait l’objet d’une mise à jour le 16 septembre 2026.