Accueil / Politique de confidentialité
Lors de votre utilisation du site accessible à l’adresse www.crypcool.com (ci-après : le “Site”), nous pouvons être amenés à vous demander de nous communiquer des données à caractère personnel vous concernant.
Dans ce cadre, nous sommes susceptibles de collecter auprès de vous les données à caractère personnel suivantes.
Pour la bonne exécution des services que nous proposons à travers la Plateforme, nous collectons les données suivantes :
Lors de votre utilisation du Site et pour la bonne exécution des services, nous sommes également susceptibles de collecter des données à caractère personnel vous concernant, de manière automatique par l’intermédiaire des outils et services proposés sur le Site. Nous sommes notamment amenées à collecter les données suivantes :
La présente politique a pour objet de vous informer sur les moyens que nous mettons en œuvre pour collecter vos données à caractère personnel, dans le respect le plus strict de vos droits.
Nous vous indiquons à ce sujet que nous nous conformons, dans la collecte et la gestion de vos données à caractère personnel, à la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, dans sa version actuelle, ainsi qu’au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des données à caractère personnel (ci-après « RGPD »).
Le responsable de la collecte et du traitement de vos données à caractère personnel est la société Crypcool, société par actions simplifiée, inscrite au Registre du commerce et des sociétés de Bordeaux sous le numéro 917 890 253, dont le siège social est situé 42 Rue de Tauzia 33800 Bordeaux (ci-après « CrypCool » ou « Nous »).
CrypCool agit en qualité de responsable de traitement pour l’ensemble des finalités décrites dans la présente Politique, y compris celles liées à la vérification de votre identité (KYC) et à la lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT), au titre desquelles elle est directement assujettie, en tant que professionnel assujetti au sens de l’article L.561-2 du Code monétaire et financier, aux obligations de vigilance prévues par les articles L.561-2 et suivants de ce code.
Vos données à caractère personnel sont collectées et traitées pour répondre aux finalités suivantes, chacune reposant sur une base légale déterminée conformément à l’article 6 du RGPD :
Nous vous informons, lors de la collecte de vos données personnelles, si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives. Nous vous indiquons également quelles sont les conséquences éventuelles d’un défaut de réponse.
Les traitements relatifs à la gestion des ressources humaines et à la sécurité physique et logique des locaux et systèmes du groupe concernent les collaborateurs, prestataires et visiteurs de CrypCool, et non les utilisateurs du Site : ils font l’objet d’une information dédiée, distincte de la présente Politique.
Le personnel de CrypCool ainsi que les services chargés du contrôle (commissaires aux comptes notamment) ont accès à vos données à caractère personnel dans la limite de leurs attributions respectives.
Peuvent également être destinataires de vos données à caractère personnel les organismes publics, exclusivement pour répondre à nos obligations légales, notamment TRACFIN et les autorités judiciaires, dans le cadre de nos obligations de vigilance LCB-FT ainsi que les auxiliaires de justice et officiers ministériels, le cas échéant.
Selon la finalité concernée, vos données peuvent également être communiquées à :
La liste actualisée de ces destinataires et sous-traitants est tenue à jour par le DPO et communicable sur demande. S’agissant des cookies et traceurs déposés sur le Site, la liste de leurs destinataires est précisée dans notre Politique de gestion des cookies et autres traceurs.
L’ensemble des destinataires s’engage à assurer la plus stricte confidentialité des données personnelles vous concernant en leur possession et, s’agissant des sous-traitants de CrypCool, dans le cadre d’un contrat conforme aux exigences de l’article 28 du RGPD.
Certains de ces prestataires agissent en qualité de responsables de traitement autonomes pour leurs propres finalités (ex. World Check One pour ses services de criblage), conformément à l’article 13§1.e du RGPD.
Vos données à caractère personnel ne feront pas l’objet de cessions, locations ou échanges au bénéfice de tiers.
Cependant, vous êtes informés que nous nous réservons la possibilité de communiquer à des tiers vos données entièrement anonymisées et sous forme agrégée, c’est-à-dire dans une forme ne permettant pas de vous identifier, de quelque manière que ce soit.
Nous conservons vos données à caractère personnel uniquement pendant la durée nécessaire à l’accomplissement des finalités pour lesquelles elles ont été collectées, dans le respect du principe de limitation de la conservation, sous réserve des durées de conservation légales spécifiques précisées ci-après. Le détail de vos droits sur ces données (accès, rectification, retrait du consentement, effacement, limitation, opposition, portabilité, réclamation) est présenté aux chapitres 12 à 15 de la présente Politique.
(i) Données relatives à la gestion et au suivi des relations avec les clients
Nous conservons vos données pendant une durée de dix (10) ans à compter de la collecte de vos données, du dernier contact émanant de l’utilisateur ou de la fermeture de votre compte, conformément à l’obligation de conservation des documents et pièces justificatives relatifs aux opérations commerciales prévue par l’article L.123-22 du Code de commerce et, s’agissant des données recueillies au titre de notre connaissance client, par l’article L.561-12 du Code monétaire et financier. À l’expiration de ce délai, vos données sont anonymisées ou détruites.
(ii) Données bancaires
Vos données bancaires (IBAN, BIC) sont collectées dans le cadre de la vérification de votre identité (KYC) et de la gestion de vos demandes. Elles sont conservées pendant la même durée que vos données d’identité, soit dix (10) ans, conformément à l’article L.561-12 du Code monétaire et financier.
(iii) Gestion des listes d’opposition à la prospection
Les informations permettant de prendre en compte votre droit d’opposition sont conservées pendant un minimum de trois (3) ans à compter de l’exercice de ce droit.
(iv) Statistiques de mesure d’audience
Les informations stockées dans le terminal des utilisateurs, ou tout autre élément utilisé pour les identifier et permettant leur traçabilité ou leur fréquentation, ne sont pas conservées au-delà de douze (12) mois.
(v) Vérification d’identité (KYC) et lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT)
Conformément à notre registre des traitements, les documents et informations relatifs à votre identification, à votre vérification vidéo d’identité et aux mesures de vigilance mises en œuvre sont conservés pendant dix (10) ans à compter de leur collecte, sur le fondement combiné de l’article L.123-22 du Code de commerce et de l’article L.561-12 du Code monétaire et financier, ce dernier fixant une durée minimale de conservation de cinq (5) ans après la clôture du compte ou la cessation de la relation d’affaires.
Nous vous informons prendre toutes précautions utiles, mesures organisationnelles et techniques appropriées pour préserver la sécurité, l’intégrité et la confidentialité de vos données à caractère personnel et notamment, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.
Nous vous informons que vos données sont hébergées et stockées, pendant toute la durée de leur conservation, au sein de l’Union européenne.
Certains de nos prestataires techniques (notamment les outils de mesure d’audience, de gestion de la relation client et de vérification d’identité) sont susceptibles de traiter vos données en dehors de l’Union européenne, en particulier aux États-Unis.
Dans un tel cas, nous nous assurons de la mise en place de garanties appropriées conformément au Chapitre V du RGPD (articles 44 à 49), notamment par la conclusion de Clauses Contractuelles Types adoptées par la Commission européenne.
Lorsqu’un traitement repose sur votre consentement, celui-ci est demandé de manière libre, spécifique, éclairée et univoque avant toute collecte. Vous pouvez le retirer à tout moment, aussi simplement que vous l’avez donné, sans que cela n’affecte la licéité des traitements déjà effectués (Article 7§3 du RGPD).
Nous déposons des cookies et traceurs sur votre terminal lors de votre navigation sur le Site. Les catégories de cookies utilisés (strictement nécessaires, mesure d’audience, ressources tierces, relation client), leurs finalités, les fournisseurs concernés, les cas dans lesquels votre consentement préalable est recueilli, ainsi que les modalités d’exercice et de retrait de ce consentement, sont détaillés dans notre Politique de gestion des cookies et autres traceurs, accessible depuis le pied de page du Site, conformément à l’article 82 de la loi n° 78-17 du 6 janvier 1978 modifiée et à l’article 13 du RGPD.
Important : Si vous utilisez des bloqueurs de publicité, vous ne pourrez pas accéder à la gestion des cookies qui seront bloqués par défaut. Votre navigation sur le site pourra être altérée.
Lors de la création de votre compte sur le Site, il vous est proposé de consentir au suivi de nos communications par e-mail au moyen de pixels de suivi, au travers d’une case à cocher dédiée. Si vous acceptez, ces pixels nous permettent notamment de mesurer l’efficacité de nos campagnes marketing (taux d’ouverture, taux de clic, interactions avec nos e-mails).
Base légale : ce traitement repose sur votre consentement (Art. 6§1.a RGPD ; Art. 82 de la loi n° 78-17 du 6 janvier 1978 relative aux traceurs).
Ces données sont conservées pendant une durée de douze (12) mois à compter de leur collecte, conformément à la recommandation de la CNIL relative aux cookies et autres traceurs.
Vous pouvez refuser ce suivi à tout moment, soit en ne cochant pas la case prévue à cet effet lors de la création de votre compte, soit en vous rendant sur le formulaire suivant : https://www.google.com/url?q=https://fslv8.share-eu1.hsforms.com/2qe-P81n4R9SqGBKDA6DwBQ&sa=D&source=docs&ust=1789550081259952&usg=AOvVaw0M6ViActV28wz4_P9Ha4Y1. Le retrait de votre consentement n’affecte pas la licéité du traitement effectué avant ce retrait (Art. 7§3 RGPD).
Conformément à la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, ainsi qu’au RGPD, vous disposez du droit d’accéder à vos données (article 15 du RGPD) pour en obtenir la communication et, le cas échéant, la rectification ou l’effacement (articles 16 et 17 du RGPD). Vous pouvez également vous adresser au Délégué à la protection des données (DPO).
Délégué à la protection des données
Antoine Vincent
Email : [email protected]
Nous vous informons qu’en cas de rectification ou d’effacement de vos données à caractère personnel, ainsi que de limitation des traitements réalisés à la suite d’une demande de votre part, nous notifierons ces modifications aux personnes auxquelles nous avons communiqué vos données, à moins qu’une telle communication s’avère impossible (article 19 du RGPD).
Vous disposez d’un droit à la portabilité des données à caractère personnel que vous nous aurez fournies, entendues comme les données que vous avez déclarées activement et consciemment dans le cadre de l’accès et de l’utilisation des services, ainsi que des données générées par votre activité dans le cadre de l’utilisation des services (article 20 du RGPD). Nous vous rappelons que ce droit ne porte pas sur les données collectées et traitées sur une autre base légale que le consentement ou l’exécution du contrat nous liant.
Ce droit peut être exercé gratuitement, à tout moment, afin de récupérer et de conserver vos données à caractère personnel.
Dans ce cadre, nous vous adresserons vos données à caractère personnel, par tous moyens jugés utiles, dans un format ouvert standard couramment utilisé et lisible par machine, conformément à l’état de l’art.
Vous êtes également informés que vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle compétente, (la Commission Nationale Informatique et Libertés pour la France), dans l’État membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation de vos droits aurait été commise, si vous considérez que le traitement de vos données à caractère personnel objet de la présente politique constitue une violation des textes applicables.
Ce recours pourra être exercé sans préjudice de tout autre recours devant une juridiction administrative ou juridictionnelle. En effet, vous disposez également d’un droit à un recours administratif ou juridictionnel effectif si vous considérez que le traitement de vos données à caractère personnel objet de la présente politique constitue une violation des textes applicables.
Si nous constatons une faille de sécurité dans le traitement de vos données susceptible d’entraîner un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais (article 34 du RGPD).
Nous vous détaillerons à cette occasion la nature de la violation rencontrée et les mesures mises en place pour y mettre un terme.
Nous nous réservons le droit, à notre seule discrétion, de modifier à tout moment la présente politique, en totalité ou en partie. Ces modifications entreront en vigueur à compter de la publication de la nouvelle politique.
La présente charte est entrée en vigueur le 01 décembre 2022.
Elle a fait l’objet d’une mise à jour le 16 septembre 2026.