Politique de confidentialité

Dernière révision :

Cette politique explique quelles données personnelles StakeBible traite lorsque vous visitez stakebible.com ou utilisez un compte, pourquoi nous les traitons, sur quelle base légale, pendant combien de temps, et quels droits vous avez en vertu du règlement général sur la protection des données (RGPD, règlement (UE) 2016/679).

En bref :

  • Nous traitons ce dont un compte a besoin pour fonctionner (votre adresse e-mail, une empreinte de votre mot de passe et ce que vous choisissez de saisir), ainsi que les données techniques nécessaires à la sécurité du site.
  • Nos pages n’affichent aucune publicité et n’utilisent ni outil d’analyse, ni pixel de suivi, ni script tiers.
  • Nous ne vendons pas vos données et ne les transmettons jamais à des modèles de langage.
  • Nous ne détenons jamais vos fonds et ne demandons jamais vos clés de plateforme.

1. Qui est responsable de vos données

Le responsable du traitement de vos données personnelles est PREDICTIVE CAPITAL AI LABS S.R.L., société roumaine immatriculée au registre du commerce roumain (ONRC) sous le numéro J2026056423004 (code d’identification fiscale 55656798), qui exploite StakeBible.

Pour toute question sur cette politique ou sur vos données, écrivez à support@stakebible.com.

2. Ce que nous traitons, pourquoi, et sur quelle base légale

Visite du site

Lorsque vous ouvrez une page, votre navigateur envoie votre adresse IP et des informations techniques, comme la page demandée et la chaîne d’identification de votre navigateur (le « user agent »). Notre serveur web les enregistre dans ses journaux.

  • Pourquoi : afficher les pages, assurer la sécurité du site et analyser les problèmes.
  • Base légale : notre intérêt légitime à exploiter un site sécurisé (art. 6.1.f du RGPD).

Votre compte

Lorsque vous créez un compte, nous enregistrons :

  • votre adresse e-mail ;
  • votre mot de passe, uniquement sous forme d’empreinte bcrypt, dont on ne peut pas retrouver le mot de passe ;
  • votre nom affiché, si vous en indiquez un ; la langue du site et de nos e-mails ; et l’avatar que vous choisissez parmi nos propres dessins (nous n’acceptons pas l’envoi de photos) ;
  • la date de création du compte, la date de confirmation de votre adresse e-mail et celle de votre dernière connexion.

Lorsque nous vous envoyons par e-mail un lien pour confirmer votre adresse ou réinitialiser votre mot de passe, nous n’enregistrons qu’une empreinte SHA-256 du code du lien, sa date d’expiration (48 heures pour une confirmation, 30 minutes pour une réinitialisation) et l’adresse IP depuis laquelle il a été demandé.

  • Pourquoi : créer et faire fonctionner votre compte, et le protéger.
  • Base légale : l’exécution de notre contrat avec vous (art. 6.1.b du RGPD) ; notre intérêt légitime à sécuriser les comptes (art. 6.1.f).

Rester connecté

Nous utilisons deux cookies pour vous garder connecté (voir la section 3). Dans notre base de données, chaque session est enregistrée avec une empreinte SHA-256 de son jeton de renouvellement (jamais le jeton lui-même), ses dates de création, de dernière utilisation et de fin, le motif de sa fermeture, ainsi que l’adresse IP et la chaîne d’identification du navigateur au moment où elle a été ouverte ou renouvelée. Un nouvel enregistrement est créé à chaque renouvellement de votre session.

Lorsque vous changez votre mot de passe ou utilisez « Tout déconnecter », nous conservons aussi, dans une base en mémoire (Redis), un marqueur qui bloque les jetons d’accès déjà émis. Il est supprimé automatiquement au bout de 15 minutes.

  • Pourquoi : vous garder connecté, vous permettre de fermer toutes vos sessions d’un coup et détecter une session volée.
  • Base légale : l’exécution de notre contrat avec vous (art. 6.1.b) ; notre intérêt légitime à sécuriser les comptes (art. 6.1.f).

Sécurité et prévention des abus

  • Notre serveur web limite le nombre de requêtes de chaque adresse IP et garde ces compteurs en mémoire.
  • Pour la connexion, l’inscription, la réinitialisation du mot de passe et la confirmation de l’adresse e-mail, nous comptons les tentatives par adresse e-mail et par adresse IP. Chaque compteur est supprimé automatiquement au bout de 15 minutes. Cela freine les tentatives de deviner un mot de passe sans permettre à quiconque de vous bloquer l’accès à votre propre compte.
  • Un outil automatique (fail2ban) lit les journaux du serveur et bloque temporairement les adresses IP qui dépassent nos limites de requêtes ou cherchent des failles : pendant une heure, ou pendant une semaine si la même adresse est bloquée trois fois en une journée.
  • Les journaux de notre application enregistrent les événements de sécurité, comme une réinitialisation de mot de passe ou la réutilisation d’un ancien jeton de session, avec le numéro interne du compte concerné. Ces journaux sont renouvelés automatiquement lorsqu’ils atteignent une taille fixe.
  • Base légale : notre intérêt légitime à assurer la sécurité du service et des comptes (art. 6.1.f).

Vos préférences et réglages

Dans votre compte, nous enregistrons la monnaie d’affichage choisie, les plateformes sélectionnées, vos cryptos favorites, vos réglages de notification (catégories, canaux, alertes par e-mail activées ou non, heures de silence), votre fuseau horaire tel que le communique votre navigateur, et votre choix concernant les e-mails marketing.

  • Pourquoi : afficher le site tel que vous l’avez réglé, sur tous vos appareils.
  • Base légale : l’exécution de notre contrat avec vous (art. 6.1.b).

Vos plans et votre portefeuille déclaré

  • Plans d’investissement : le nom du plan, les montants unique et mensuel, l’horizon, le niveau de risque, le rythme, la répartition entre cryptos, un objectif de rendement si vous en fixez un, le jour du mois de l’investissement programmé et les alertes que vous activez.
  • Portefeuille déclaré : les transactions que vous nous indiquez, c’est-à-dire la crypto, l’achat ou la vente, la date, le montant (enregistré en dollars américains) et/ou la quantité, le prix et une note facultative de 280 caractères au plus. Si vous n’indiquez pas le prix, nous le complétons à partir de nos propres données de prix et le signalons comme tel.

Nous ne nous connectons pas à vos comptes de plateforme ni à vos portefeuilles crypto, nous ne détenons aucun fonds et n’exécutons aucune transaction : ces données sont uniquement celles que vous saisissez. Nous les utilisons pour afficher votre plan, calculer des projections et des suggestions, et envoyer les rappels et alertes que vous activez. Ces suggestions sont des calculs qui vous sont présentés. Nous ne prenons à votre sujet aucune décision produisant des effets juridiques ou des effets similaires significatifs.

Sans compte, l’outil de planification conserve vos données uniquement dans votre navigateur. Pour vous montrer un aperçu, il les envoie à notre serveur, qui calcule la réponse sans les enregistrer.

  • Base légale : l’exécution de notre contrat avec vous (art. 6.1.b).

Notifications

  • Boîte de réception : chaque notification que nous créons pour vous (ce qui s’est passé, la crypto ou le plan concerné, la date, et si vous l’avez lue) est conservée dans votre compte.
  • Alertes par e-mail : envoyées à l’adresse de votre compte pour les catégories que vous laissez activées. Chaque e-mail d’alerte contient un lien permettant d’arrêter cette catégorie par e-mail en un clic, et un interrupteur dans votre compte désactive tous les e-mails d’alerte.
  • Notifications du navigateur (Web Push) : uniquement si vous les activez et les autorisez dans votre navigateur. Nous enregistrons alors l’adresse push que votre navigateur nous communique (une adresse web auprès du service push de l’éditeur de votre navigateur), les clés de chiffrement qui l’accompagnent, un libellé comme « Chrome sur macOS » tiré de la chaîne d’identification de votre navigateur, votre langue et la session sous laquelle elle a été enregistrée. Une déconnexion sur ce navigateur, « Tout déconnecter », un changement de mot de passe ou la détection d’une session volée désactivent ce navigateur. Les messages sont chiffrés pour votre navigateur, si bien que le service push les achemine sans pouvoir les lire, et ils n’affichent jamais de montants sur votre écran de verrouillage.
  • Suivi des envois : pour chaque notification envoyée, le canal, le statut et l’heure, ainsi que le motif si elle n’a pas été envoyée ou a échoué.
  • Base légale : l’exécution de notre contrat avec vous, puisque vous demandez ces alertes (art. 6.1.b). Les notifications du navigateur nécessitent en outre votre autorisation dans le navigateur, que vous pouvez retirer à tout moment dans ses réglages.

Offres payantes et paiements

Lorsque vous achetez une offre, nous enregistrons l’offre, le montant et la devise, le moyen de paiement (carte ou crypto), les références du prestataire pour le paiement (et, pour un abonnement par carte, pour l’abonnement et pour vous en tant que client), le statut de chaque paiement, les dates qu’il couvre, et le moment où vous avez coché la case demandant que l’accès commence immédiatement.

Nous ne recevons jamais le numéro de votre carte ni les clés de votre portefeuille : vous payez sur la page du prestataire. Stripe traite les paiements par carte et Plisio les paiements en crypto, chacun selon ses propres conditions et sa politique de confidentialité, qui couvrent aussi ce que vous saisissez sur leur page.

  • Pourquoi : pour encaisser votre paiement, vous donner l’offre payée, gérer un abonnement par carte et tenir les registres comptables exigés par la loi.
  • Base légale : l’exécution de notre contrat avec vous (art. 6.1.b) ; nos obligations légales en matière comptable et fiscale (art. 6.1.c).

Les e-mails que nous envoyons

  • E-mails de compte : confirmation de votre adresse et réinitialisation du mot de passe. Ils font partie du fonctionnement du compte et ne peuvent pas être désactivés.
  • Confirmations de paiement : envoyées après chaque paiement, avec l’offre, le montant et la période couverte. Elles font partie du contrat et ne peuvent pas être désactivées.
  • E-mails d’alerte : voir la partie Notifications.
  • E-mails marketing : uniquement si vous activez « E-mails marketing » dans votre compte. Ce réglage est désactivé par défaut, et nous n’envoyons actuellement aucun e-mail marketing. Base légale : votre consentement (art. 6.1.a), que vous pouvez retirer à tout moment en désactivant ce réglage.

Nos e-mails sont envoyés depuis support@stakebible.com par l’intermédiaire de notre fournisseur de messagerie (voir la section 4).

Quand vous nous écrivez

Nous utilisons votre adresse e-mail et le contenu de votre message pour vous répondre.

  • Base légale : notre intérêt légitime à vous répondre (art. 6.1.f) ; pour les demandes relatives à vos droits, notre obligation légale au titre du RGPD (art. 6.1.c).

Sauvegardes

Avant chaque mise à jour du logiciel, nous faisons une copie complète de la base de données. Elle est stockée sur notre serveur, lisible uniquement par le compte système qui fait fonctionner le service, et les copies de plus de 14 jours sont supprimées automatiquement à chaque nouvelle sauvegarde.

  • Base légale : notre intérêt légitime à pouvoir restaurer le service après une panne (art. 6.1.f).

3. Cookies et stockage dans le navigateur

Nous utilisons deux cookies, tous deux strictement nécessaires à la connexion, et conservons quelques réglages dans le stockage local de votre navigateur. Nous n’utilisons aucun cookie publicitaire ou d’analyse et ne chargeons aucun script tiers. Le stockage local reste dans votre navigateur et ne nous est pas envoyé avec vos requêtes.

Tous les éléments ci-dessous sont soit strictement nécessaires à un service que vous avez demandé, soit la mémoire d’un choix que vous avez fait ; ils ne requièrent donc pas votre consentement au titre des règles sur les communications électroniques (en Roumanie, la loi n° 506/2004). Vous pouvez les supprimer à tout moment dans les réglages de votre navigateur ; supprimer les cookies vous déconnecte.

Nom Type Rôle Durée
sb_at Cookie (HttpOnly, Secure) Indique à notre serveur que vous êtes connecté 15 minutes
sb_rt Cookie (HttpOnly, Secure), envoyé uniquement à notre service de connexion Renouvelle votre session ; remplacé par un nouveau à chaque utilisation 30 jours
sb_scheme Stockage local Thème clair ou sombre Sans expiration
sb_fx Stockage local Votre monnaie d’affichage et le taux utilisé pour convertir les montants Jusqu’à votre déconnexion
sb_authed, sb_pro, sb_hasplan Stockage local Indices d’affichage, pour que la page dessine le bon menu avant la réponse de notre serveur ; ils ne donnent aucun accès Sans expiration
sb_avatar, sb_ini Stockage local L’avatar choisi et vos initiales, pour dessiner le bouton du compte Sans expiration
sb_markets Stockage local Les plateformes que vous avez sélectionnées Jusqu’à votre déconnexion
sb_favs Stockage local Vos cryptos favorites Sans expiration
sb_profile Stockage local Les données de votre plan d’investissement ; sans compte, c’en est la seule copie Sans expiration
sb_push_owner, sb_push_synced Stockage local Le compte qui a activé les notifications dans ce navigateur, et la date de leur dernier renouvellement Jusqu’à la désactivation des notifications ou votre déconnexion
/sw.js Service worker Reçoit les notifications du navigateur Installé seulement si vous les activez ; reste jusqu’à ce que vous le supprimiez dans les réglages du navigateur

« Sans expiration » signifie que l’élément reste jusqu’à ce que vous effaciez les données de ce site dans votre navigateur.

4. Qui reçoit vos données

Nous ne vendons ni ne louons de données personnelles. Nous les partageons uniquement avec les prestataires qui nous aident à faire fonctionner le service :

Destinataire Rôle Ce qu’il traite
Notre hébergeur Nous loue le serveur privé virtuel qui fait fonctionner le site, la base de données et la base en mémoire Toutes les données décrites dans cette politique, telles qu’elles sont stockées sur le serveur
Cloudflare, Inc. Distribue le site et le protège contre les attaques Tout le trafic entre votre navigateur et notre serveur, y compris votre adresse IP
Namecheap, Inc. (Private Email) Service de messagerie de support@stakebible.com Les e-mails que nous vous envoyons et les messages que vous nous adressez
Stripe Payments Europe, Limited (Irlande) Traite les paiements et les abonnements par carte Votre adresse e-mail, l’offre et le montant, et les données de carte que vous saisissez sur la page Stripe
Plisio Traite les paiements en crypto Votre adresse e-mail, l’offre et le montant, et le paiement que vous envoyez
Le service push de l’éditeur de votre navigateur, par exemple Google, Mozilla, Microsoft ou Apple Achemine les notifications du navigateur, uniquement si vous les activez Votre adresse push et les messages chiffrés, qu’il ne peut pas lire

Les modèles de langage que nous utilisons pour la recherche ne reçoivent que des questions sur des projets crypto et des données publiques, jamais de données personnelles.

Nous pouvons aussi communiquer des données aux autorités publiques lorsque la loi nous y oblige.

Transferts hors de l’Espace économique européen

Cloudflare, Namecheap et les services push des éditeurs de navigateurs sont établis aux États-Unis ; vos données peuvent donc être traitées hors de l’Espace économique européen. Ces transferts n’ont lieu qu’avec une garantie exigée par le RGPD : une décision d’adéquation de la Commission européenne (pour les entreprises américaines, la certification au titre du cadre de protection des données UE–États-Unis, le « Data Privacy Framework ») ou les clauses contractuelles types de la Commission européenne. Vous pouvez nous demander des informations sur la garantie applicable.

Stripe peut transférer des données à Stripe, Inc., aux États-Unis, avec les mêmes garanties. Plisio peut traiter des données hors de l’Espace économique européen ; demandez-nous quelle garantie s’applique.

5. Durée de conservation

Données Durée
Compte, préférences, plans, portefeuille déclaré, notifications et navigateurs enregistrés pour les notifications Tant que votre compte existe. Les plans et transactions que vous supprimez dans votre compte sont supprimés immédiatement.
Enregistrements de session (y compris l’adresse IP et la chaîne d’identification du navigateur) et des liens envoyés par e-mail Tant que votre compte existe
Compteurs de connexion et d’e-mails 15 minutes
Marqueur bloquant les jetons d’accès émis 15 minutes
Blocages automatiques d’adresses IP 1 heure, ou 1 semaine en cas de blocages répétés
Journaux de l’application Renouvelés automatiquement lorsqu’ils atteignent une taille fixe
Journaux du serveur web Le temps nécessaire à la sécurité et à l’analyse des problèmes
Sauvegardes de la base de données Supprimées au-delà de 14 jours, lors de la sauvegarde suivante
Messages que vous nous envoyez Le temps nécessaire au traitement de votre demande
Registres de paiement{NB}: offres achetées, montants, références de paiement et consentement donné au paiement Jusqu’à dix ans après la fin de l’exercice du paiement, comme l’exige le droit comptable roumain, même si votre compte est supprimé
Stockage du navigateur Jusqu’à ce que vous l’effaciez (voir la section 3)

Lorsque votre compte est supprimé, tout ce qui y est lié est supprimé avec lui, sauf les registres de paiement que la loi nous oblige à conserver (voir le tableau). Arrêtez tout abonnement par carte avant de nous demander de supprimer votre compte. Une copie peut subsister dans une sauvegarde de la base de données jusqu’à la suppression de cette sauvegarde, comme décrit ci-dessus.

6. Vos droits

En vertu du RGPD, vous avez le droit :

  • d’accès à vos données personnelles et d’en obtenir une copie ;
  • de rectification des données inexactes ou incomplètes ;
  • à l’effacement de vos données ;
  • à la limitation du traitement ;
  • à la portabilité : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine, ou les faire transmettre à un autre responsable du traitement ;
  • de vous opposer aux traitements fondés sur notre intérêt légitime ;
  • de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci, sans que cela affecte les traitements déjà effectués ;
  • de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets similaires significatifs à votre égard. Nous ne prenons aucune décision de ce type.

Comment les exercer

Dans votre compte, vous pouvez déjà modifier votre nom affiché, votre langue et votre avatar ; changer votre mot de passe ; modifier votre monnaie d’affichage, vos plateformes et vos réglages de notification ; activer ou désactiver les e-mails d’alerte et les e-mails marketing ; supprimer des plans ; arrêter les notifications dans un navigateur ; et vous déconnecter de tous vos appareils. Les transactions déclarées se suppriment depuis votre plan, et les favoris se retirent avec l’étoile à côté de chaque crypto.

Pour tout le reste, y compris une copie de vos données, un changement d’adresse e-mail ou la suppression de votre compte, écrivez à support@stakebible.com depuis l’adresse e-mail de votre compte. Un compte ne peut pas encore être supprimé depuis la page du compte : nous le supprimons sur demande.

Nous répondons dans un délai d’un mois. Si une demande est complexe, ce délai peut être prolongé de deux mois au plus ; nous vous en informerons au cours du premier mois, en indiquant pourquoi. L’exercice de vos droits est gratuit, sauf demande manifestement infondée ou excessive.

7. Réclamations

Vous pouvez introduire une réclamation auprès de l’autorité roumaine de protection des données, l’Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), sur dataprotection.ro, ou auprès de l’autorité de contrôle du pays de l’Union européenne où vous résidez, où vous travaillez ou où la violation présumée a eu lieu. Nous vous serions reconnaissants de nous permettre d’abord de répondre à votre préoccupation.

8. Comment nous protégeons vos données

  • Chaque page et chaque requête passent par une connexion chiffrée (HTTPS, TLS 1.2 ou 1.3).
  • Les mots de passe ne sont conservés que sous forme d’empreintes bcrypt. Les jetons de session et les codes des liens envoyés par e-mail ne sont conservés que sous forme d’empreintes SHA-256.
  • Les cookies de session sont HttpOnly, Secure et SameSite=Lax : les scripts d’une page ne peuvent pas les lire, et les jetons de session n’apparaissent jamais dans le corps de nos réponses.
  • Une politique de sécurité du contenu (Content Security Policy) stricte ne permet à nos pages d’exécuter que nos propres scripts.
  • Les limites de requêtes et le blocage automatique freinent les attaques contre les comptes.
  • La base de données n’est pas accessible depuis Internet : elle n’accepte que les connexions venant du serveur lui-même, et l’accès d’administration passe par SSH avec des clés. La base en mémoire exige un mot de passe.

Aucun système n’est parfaitement sûr. Si une violation de données personnelles est susceptible de présenter un risque pour vos droits, nous la notifierons à l’ANSPDCP et, lorsque le RGPD l’exige, à vous.

9. Mineurs

StakeBible n’est pas destiné aux personnes de moins de 18 ans, et les comptes sont réservés aux adultes. Si vous pensez qu’un mineur a créé un compte, écrivez-nous et nous le supprimerons.

10. Modification de cette politique

Lorsque nous modifions cette politique, nous mettons à jour la date en haut de cette page. Si une modification change de manière importante l’usage que nous faisons de vos données, nous en informerons les titulaires de compte par e-mail avant son entrée en vigueur.

Questions : support@stakebible.com. Voir aussi nos conditions d’utilisation et notre page de contact.