1. Objet et champ d'application
La présente Politique s'applique aux informations personnelles que nous traitons dans le cadre des Services, que tu y accèdes via notre site web victoi.io, l'application mobile Victoi sur iOS ou Android, nos interfaces de programmation (« API ») ou tout autre canal renvoyant à la présente Politique. Elle ne s'applique pas aux produits, sites web ou services de tiers qui s'intègrent aux Services ou sont accessibles depuis ceux-ci et qui sont régis par leurs propres politiques de confidentialité.
Si tu es salarié, prestataire, candidat à un emploi ou représentant d'un fournisseur, le traitement de tes informations personnelles est décrit dans une notice distincte qui t'est remise dans ce cadre.
2. Qui nous sommes
Le responsable du traitement des informations personnelles traitées au titre de la présente Politique est Victoi, Inc., société constituée dans l'État du Delaware. Pour toute question, demande ou réclamation en matière de confidentialité, contacte-nous à privacy@victoi.com. Pour les autres notifications juridiques, contacte legal@victoi.com.
Lorsqu'une autre société affiliée de Victoi ou un partenaire agit en qualité de responsable du traitement ou de responsable conjoint pour un Service donné (par exemple, un partenaire bancaire ou de paiement régulé qui émet une carte, protège des fonds, valorise ou dénoue une position, ou traite une position de marché prédictif), nous identifierons cette partie au point de collecte ou dans les informations ci-dessous et orienterons ta demande en conséquence.
3. Informations que nous collectons
Les catégories d'informations personnelles que nous collectons dépendent des Services que tu utilises et de la manière dont tu interagis avec nous. Les catégories décrites ci-dessous correspondent à celles définies par le California Consumer Privacy Act (« CCPA »), tel que modifié par le California Privacy Rights Act (« CPRA »), et aux catégories de données personnelles reconnues par le règlement général sur la protection des données de l'UE et du Royaume-Uni (« RGPD »).
3.1 Identifiants
Nom, date de naissance, adresse postale, adresse e-mail, numéro de téléphone, nom d'utilisateur du compte, adresse IP, identifiants d'appareil (comme les identifiants publicitaires et d'installation), identifiants de compte Apple ou Google (lorsqu'ils servent à la connexion) et numéros de client uniques.
3.2 Pièces d'identité officielles et identifiants financiers
Passeport, carte nationale d'identité, permis de conduire, titre de séjour ou autre document officiel (y compris les numéros d'identification, le pays de délivrance, la date d'expiration et les images recto et verso) ; numéros d'identification fiscale (par exemple, le Social Security Number américain lorsque la loi l'exige) ; et les informations de compte bancaire, de carte de paiement et d'adresse blockchain que tu ajoutes pour les transferts, dépôts et retraits.
3.3 Informations et caractéristiques biométriques
Selfies, images vidéo de contrôle de détection de vie et gabarits faciaux (embeddings) que nous générons à partir de ta pièce d'identité et de ton selfie afin de confirmer que la personne devant la caméra est bien celle figurant sur le document. Voir la section 8 pour plus de détails.
3.4 Informations commerciales et transactions
Historique des paiements, transferts, dépôts, retraits, transactions par carte, ordres et positions sur actifs tokenisés, positions sur les marchés prédictifs, activité on-chain associée aux adresses que tu soumets, réservations de voyage (y compris les données passagers, l'itinéraire, les sièges et options choisis), billets d'événements, contributions à des collectes de fonds, cotisations et prêts Jangi (tontines), frais, soldes, relevés, remboursements et litiges.
3.5 Activité internet, applicative et réseau
Pages et écrans consultés, fonctionnalités utilisées, actions dans l'application, requêtes de recherche, durée de session, clics et touchers, journaux d'erreurs et de plantages, mesures de performance, interactions avec les notifications push, fuseau horaire, langue préférée, type de navigateur, système d'exploitation, version de l'application, type de réseau et opérateur.
3.6 Géolocalisation
Localisation approximative déduite de l'adresse IP et, avec ton autorisation, localisation plus précise fournie par l'appareil. Voir la section 9.
3.7 Informations audio, électroniques, visuelles et similaires
Le contenu des messages, appels et médias que tu envoies via les Services (texte, photos, vidéos, documents, notes vocales, flux d'appels audio et vidéo), les métadonnées d'appel (participants, heure, durée), les mesures de qualité d'appel et les contenus que tu téléverses dans les événements, collectes de fonds, sondages ou groupes Jangi. Cette catégorie inclut également les prompts et messages que tu soumets à Viki (notre assistant IA), le son de ta voix capté pendant les sessions vocales Viki, les images de la caméra lorsque tu actives l'entrée caméra, et les documents ou photos que tu joins pour un traitement par l'IA (voir la section 13).
3.8 Informations professionnelles, d'emploi ou d'accréditation
Lorsque cela est requis pour une fonctionnalité donnée (par exemple, pour vérifier un compte d'entreprise ou d'organisateur, ou pour contrôler une affiliation réglementaire que tu as déclarée), les informations que tu fournis sur ton emploi, ta profession, l'origine de tes fonds, l'origine de ton patrimoine et tes accréditations.
3.9 Inférences
Les inférences que nous tirons des catégories ci-dessus à des fins de détection de la fraude, de personnalisation du service, de notation du risque et de recommandations de produits, y compris les signaux de risque et de confiance dérivés des schémas liés à l'appareil, au comportement et aux transactions.
3.10 Informations personnelles sensibles (CPRA) / données de catégories particulières (RGPD)
Nous traitons les catégories suivantes, qualifiées de « sensibles » par le CPRA ou de données de « catégories particulières » par le RGPD :
- les numéros de pièces d'identité officielles (par exemple, Social Security Number, passeport, permis de conduire) ;
- les identifiants de connexion au compte associés à des codes de sécurité ou d'accès ;
- la géolocalisation précise (lorsque tu accordes l'autorisation) ;
- le contenu des messages, appels et médias qui ne sont pas adressés à Victoi ;
- les informations biométriques (gabarits faciaux) traitées à des fins de vérification d'identité, lorsque les lois de lutte contre le blanchiment de capitaux et le financement du terrorisme l'exigent.
Nous utilisons les informations personnelles sensibles uniquement pour les finalités décrites dans la présente Politique et nous ne les utilisons ni ne les divulguons pour inférer des caractéristiques te concernant. Les résidents de Californie peuvent avoir le droit de limiter notre utilisation des informations personnelles sensibles ; voir la section 19.
4. Sources des informations personnelles
Nous collectons les informations personnelles auprès des sources suivantes :
- Directement auprès de toi, lorsque tu crées un compte, effectues la vérification d'identité, approvisionnes ou utilises les Services, communiques avec nous ou soumets du contenu ;
- Automatiquement depuis tes appareils, lorsque tu installes ou ouvres l'application ou visites notre site web, y compris via les cookies et technologies similaires (voir la Politique relative aux cookies) ;
- Auprès d'autres utilisateurs, lorsqu'ils t'envoient des fonds, un message, un appel, une invitation à un événement ou une demande de collecte de fonds, ou lorsqu'ils t'ajoutent comme bénéficiaire ou contact ;
- Auprès de prestataires de services et de partenaires, y compris les prestataires de vérification d'identité et de KYC, les processeurs de paiement, les émetteurs de cartes, les partenaires bancaires, les bourses et courtiers exécutant tes ordres, les opérateurs de marchés prédictifs, les agrégateurs d'offres de voyage, les prestataires de lutte contre la fraude, les prestataires de filtrage des sanctions et des personnes politiquement exposées, les registres publics et bases de données gouvernementales, ainsi que les bases de données de référence de crédit et de presse négative ;
- Auprès de sources accessibles au public, y compris les registres du commerce, les listes de sanctions, les décisions de justice et les profils de réseaux sociaux que tu as rendus publics.
5. Comment nous utilisons les informations
Nous utilisons les informations personnelles pour les finalités suivantes :
5.1 Fournir et exploiter les Services
- créer et gérer ton compte et t'authentifier ;
- ouvrir, approvisionner et faire fonctionner les portefeuilles, soldes et cartes ;
- traiter les transferts entre particuliers, les transactions Mobile Money (y compris via des partenaires tels qu'Orange Money, MTN, Airtel, Vodacom, Wave, M-Pesa et réseaux similaires), les paiements par carte, les flux d'espèces et la gestion des bénéficiaires ;
- enregistrer et dénouer les positions sur actifs tokenisés et sur les marchés prédictifs ainsi que les autres activités liées à l'investissement ;
- permettre la gestion d'adresses on-chain pour recevoir et envoyer des actifs pris en charge vers les adresses que tu soumets ;
- rechercher, réserver, modifier et gérer des vols, hôtels, sièges et services annexes via nos partenaires de voyage ;
- permettre la messagerie, les appels audio et vidéo, les appels de groupe, les listes de diffusion, le partage de fichiers, la création d'événements, la billetterie, les sondages, les collectes de fonds et les cercles Jangi (tontines) ;
- assurer l'assistance client et répondre à tes communications.
5.2 Conformité, risque et prévention de la fraude
- exercer la vigilance à l'égard de la clientèle, la vérification d'identité, le filtrage des sanctions, le filtrage des personnes politiquement exposées et la surveillance continue exigés par les lois de lutte contre le blanchiment de capitaux, le financement du terrorisme et en matière de sanctions ;
- détecter, instruire et prévenir la fraude, les abus, le blanchiment de capitaux, la manipulation de marché, les incidents de sécurité et les autres activités illégales ou non autorisées (y compris au moyen de signaux de vélocité, d'appareil, de comportement, d'IP et de détection de VPN) ;
- faire respecter nos Conditions d'utilisation, notre Politique d'utilisation acceptable et nos autres politiques ;
- nous conformer aux décisions de justice, demandes légales et autres obligations légales.
5.3 Personnalisation et amélioration du service
- adapter les contenus, listes et recommandations au sein des Services ;
- diagnostiquer les problèmes techniques, corriger les erreurs et améliorer les fonctionnalités et la performance ;
- mener des travaux de recherche, d'analyse et de développement produit sur des données agrégées ou anonymisées.
5.4 Communications
- envoyer des avis opérationnels et transactionnels (par exemple, alertes de sécurité, confirmations de transaction, relevés, mises à jour de litiges, demandes KYC, changements de politique) ;
- envoyer des communications marketing lorsque la loi le permet, avec la possibilité de te désinscrire ;
- répondre à tes demandes et t'accompagner dans ton utilisation des Services.
5.5 Actions en justice, audits et opérations sur le capital
- constater, exercer ou défendre des droits en justice ;
- nous conformer aux contrôles réglementaires, audits et obligations déclaratives ;
- évaluer, négocier et réaliser des opérations telles que financements, fusions, acquisitions, réorganisations ou cessions d'actifs, dans lesquelles les informations personnelles peuvent faire partie des actifs transférés.
6. Bases légales du traitement (EEE et Royaume-Uni)
Si tu te trouves dans l'EEE ou au Royaume-Uni, nous nous fondons sur les bases légales suivantes au titre des articles 6 et 9 du RGPD / RGPD britannique :
- Exécution d'un contrat. Pour fournir les Services que tu as demandés, y compris l'ouverture et le fonctionnement de ton compte, le traitement des transactions, l'enregistrement et le dénouement des positions, la réalisation des réservations et l'assistance.
- Respect d'une obligation légale. Pour satisfaire nos obligations en matière de lutte contre le blanchiment de capitaux, de financement du terrorisme, de sanctions, de fiscalité, de comptabilité, de paiements, de protection des consommateurs et autres obligations réglementaires.
- Intérêts légitimes. Pour détecter et prévenir la fraude, sécuriser les Services, améliorer les fonctionnalités, mener des travaux de recherche et d'analyse, communiquer avec toi au sujet des Services et faire valoir des droits en justice, lorsque ces intérêts ne sont pas supplantés par tes droits.
- Consentement. Lorsque la loi l'exige, y compris pour les communications marketing par voie électronique dans certaines juridictions, les cookies facultatifs et technologies similaires, l'accès à ta caméra, ton microphone, ta photothèque, tes contacts et ta localisation précise, et pour le traitement de données biométriques aux fins de vérification d'identité. Tu peux retirer ton consentement à tout moment.
- Intérêt public substantiel / prévention de la criminalité. Pour le traitement de données sensibles (y compris les données biométriques et de pièces d'identité) dans le cadre de la vigilance à l'égard de la clientèle exigée par les lois de lutte contre le blanchiment de capitaux et le financement du terrorisme.
7. Vérification d'identité et KYC
Pour ouvrir et faire fonctionner certains comptes et pour respecter les lois applicables, nous sommes tenus de vérifier ton identité. Via notre chaîne de vérification d'identité, nous collectons :
- ton nom légal complet, ta date de naissance, ton adresse de résidence et ton numéro d'identification fiscale ;
- une photographie d'une pièce d'identité officielle (recto et, le cas échéant, verso), ainsi que les données extraites du document telles que le numéro du document, le pays de délivrance et la date d'expiration ;
- un selfie ou une courte vidéo en direct, à partir desquels nous générons des gabarits faciaux utilisés pour la comparaison avec la photographie figurant sur la pièce d'identité ;
- les résultats du filtrage au regard des listes de sanctions, des registres de personnes politiquement exposées et des bases de données de presse négative ;
- pour les activités à risque plus élevé, des informations sur l'origine des fonds et l'origine du patrimoine, la profession, l'employeur et des justificatifs.
Pour le détail complet de ce que nous collectons, pourquoi, et pendant combien de temps nous le conservons, consulte notre Politique KYC / AML.
8. Informations biométriques
Nous utilisons les informations biométriques uniquement pour vérifier que la personne qui ouvre ou utilise un compte est bien celle représentée sur la pièce d'identité soumise, et pour dissuader l'usurpation d'identité et la fraude. Le traitement biométrique comprend :
- la capture d'images de contrôle de détection de vie ou d'une courte vidéo lors de l'entrée en relation ;
- la génération de gabarits faciaux mathématiques (embeddings) à partir de ton selfie et de ta pièce d'identité ;
- la comparaison de ces gabarits pour déterminer la probabilité de correspondance ;
- la conservation de la décision de correspondance, des éléments justificatifs et des images et gabarits sous-jacents pendant la durée requise pour respecter les lois de lutte contre le blanchiment de capitaux et de conservation des enregistrements (voir la section 16).
Lorsque la loi de ta juridiction (par exemple, le BIPA de l'Illinois, le CUBI du Texas ou la loi biométrique de l'État de Washington) exige une information écrite et un consentement avant la collecte d'identifiants biométriques, nous fournissons cette information et recueillons ton consentement au point de collecte. Nous ne vendons pas les identifiants biométriques et nous ne les utilisons à aucune autre fin que la vérification d'identité, la prévention de la fraude et la conformité.
L'authentification biométrique au niveau de l'appareil (Face ID, Touch ID, invite biométrique Android) est gérée entièrement par le système d'exploitation de ton appareil. Victoi ne reçoit ni ne stocke jamais ton empreinte digitale, la géométrie de ton visage ni aucun gabarit biométrique servant à déverrouiller ton appareil.
9. Données de localisation
Avec ton autorisation, l'application mobile Victoi collecte la localisation approximative ou précise de ton appareil à des fins telles que :
- déterminer si un Service est disponible dans ta juridiction ;
- détecter les activités de compte suspectes, les schémas de déplacement impossible et les tentatives de prise de contrôle de compte ;
- présenter des contenus à proximité (par exemple, dans la recherche de voyages) ;
- respecter les sanctions et autres restrictions géographiques.
Nous pouvons collecter la localisation même lorsque l'application n'est pas utilisée, si tu accordes l'autorisation de localisation en arrière-plan, afin d'alimenter les signaux de sécurité liés à une activité en cours (par exemple, les sessions de paiement sans contact ou les appels actifs). Tu peux modifier les autorisations de localisation à tout moment dans les réglages de ton appareil.
10. Contacts et carnet d'adresses
Avec ton autorisation, l'application lit les contacts de ton appareil afin que tu puisses retrouver rapidement les proches déjà sur Victoi, ajouter des bénéficiaires pour les transferts et démarrer des conversations ou des appels. Nous traitons les contacts pour :
- faire correspondre les numéros de téléphone et adresses e-mail avec les comptes Victoi existants ;
- te permettre de choisir des destinataires pour des transferts, messages, appels, invitations de groupe ou sondages ;
- tenir à jour ta liste de bénéficiaires enregistrés.
Nous n'utilisons pas tes contacts pour envoyer des messages marketing à des personnes qui ne sont pas utilisatrices de Victoi sans leur consentement. Tu peux retirer l'autorisation d'accès aux contacts dans les réglages de ton appareil ; dans ce cas, les fonctionnalités de découverte de contacts cesseront de fonctionner.
11. Messages, appels et contenus des utilisateurs
Les Services comprennent la messagerie, les appels audio et vidéo (individuels et de groupe), les listes de diffusion, le partage de fichiers, les sondages, les publications de collecte de fonds et l'activité des groupes Jangi. Nous traitons le contenu et les métadonnées de ces communications pour les acheminer, les stocker afin que tu puisses y accéder, prendre en charge la lecture des médias et l'établissement des appels (y compris via notre prestataire d'appels, LiveKit), faire respecter nos politiques, répondre aux demandes légales et améliorer la fiabilité.
Nous n'utilisons pas le contenu de tes messages, appels ou fichiers privés à des fins publicitaires. Lorsque nous proposons le chiffrement de bout en bout pour certaines surfaces, nous le précisons dans le Service concerné.
12. Comment nous partageons les informations
Nous partageons les informations personnelles avec :
- Les autres utilisateurs — lorsque tu envoies ou reçois un transfert, un message, un appel, un billet d'événement, une cotisation Jangi ou toute autre interaction, la contrepartie concernée reçoit les informations nécessaires pour mener cette interaction à bien (par exemple, ton nom, ton nom d'utilisateur, les détails de la transaction et le contenu du message).
- Les prestataires de services et sous-traitants — les prestataires qui traitent des informations pour notre compte aux fins d'hébergement, de vérification d'identité, de KYC, de filtrage des sanctions, de prévention de la fraude, d'émission et de traitement de cartes, de traitement des paiements, de services bancaires et de trésorerie, de valorisation et de dénouement des actifs tokenisés et des marchés prédictifs, de données de marché, d'offre de voyages, de messagerie, d'appels, de notifications push, de mesure d'audience, de rapport de plantages, d'assistance client et d'envoi d'e-mails/SMS (voir la section 14).
- Les partenaires bancaires, de paiement et de négociation — y compris les émetteurs de cartes, processeurs, acquéreurs, contreparties ACH et SWIFT, opérateurs de Mobile Money, contreparties de liquidité et de règlement, bourses, dépositaires et fournisseurs de voyages, dans la mesure nécessaire pour mener à bien la transaction ou le service que tu as demandés.
- Les conseils professionnels — auditeurs, avocats, comptables, consultants et assureurs tenus à des obligations de confidentialité.
- Les autorités publiques, de régulation et de police — lorsque cela est nécessaire pour respecter la loi applicable, une décision de justice ou une procédure légale valable, ou pour protéger nos droits, ceux de nos utilisateurs ou la sécurité publique.
- Les acquéreurs, financeurs et successeurs — dans le cadre d'un financement, d'une fusion, d'une acquisition, d'une réorganisation, d'une cession d'actifs, d'une faillite ou d'une opération ou procédure similaire, sous réserve d'obligations de confidentialité.
- Sur ta directive ou avec ton consentement — avec toute autre personne lorsque tu nous demandes de partager ou de publier des informations.
13. Viki et fonctionnalités d'IA (données)
Les Services comprennent Viki, notre assistant IA, qui fournit des fonctionnalités reposant sur l'IA à travers la plateforme, y compris la conversation par écrit, les sessions vocales en direct, la compréhension d'images et de documents et la génération de contenus (par exemple, répondre à des questions, synthétiser des informations ou rédiger des messages). Cette section décrit les informations personnelles traitées lorsque tu utilises Viki, qui les traite, et les choix dont tu disposes.
Lorsque tu utilises Viki, les informations suivantes sont transmises pour traitement :
- les prompts et messages que tu soumets à Viki ;
- le son de ta voix transmis en continu pendant les sessions vocales Viki en direct ;
- les images de la caméra, lorsque tu actives la caméra pendant une session vocale ;
- les documents et photos que tu joins pour que Viki les analyse ;
- un contexte de compte limité, comme la langue et la région de ton profil et les données de compte nécessaires pour répondre à une question que tu poses au sujet de ton compte.
Ces informations sont traitées par des fournisseurs tiers de services d'IA agissant en qualité de sous-traitants pour notre compte — actuellement Google LLC (via l'API Gemini). Google traite ces informations selon nos instructions documentées et dans le cadre de ses conditions de traitement des données de l'API Gemini, qui l'obligent à protéger tes informations personnelles par des garanties au moins aussi protectrices que celles décrites dans la présente Politique et à ne les utiliser que pour nous fournir le service.
Nous pouvons ajouter, changer ou retirer des fournisseurs de services d'IA de temps à autre. Nous mettrons à jour la présente Politique pour refléter tout changement substantiel et, lorsque la loi applicable l'exige, nous te redemanderons ton consentement.
L'application demande ton autorisation explicite avant que tes données ne soient partagées pour la première fois avec un fournisseur d'IA. Tu peux retirer ce consentement à tout moment dans les Paramètres, ce qui désactive les fonctionnalités Viki. Le retrait du consentement n'affecte pas les traitements effectués pendant que ton consentement était en vigueur.
Le contenu des conversations avec l'IA est conservé selon les modalités décrites à la section 16 (Conservation des données). Nos accords avec les fournisseurs d'IA limitent l'utilisation de tes informations personnelles à la fourniture du service pour notre compte ; nous n'autorisons pas nos fournisseurs d'IA à utiliser tes informations personnelles pour entraîner leurs modèles de fondation sans ton consentement.
14. Prestataires de services (liste illustrative)
Les catégories de prestataires de services suivantes traitent des informations personnelles pour notre compte. La liste est illustrative et peut évoluer ; nous tenons une liste interne de sous-traitants et la fournirons sur demande aux contreparties professionnelles ou régulées.
| Catégorie | Exemples |
|---|---|
| Vérification d'identité et orchestration KYC | Bridge (conformité et orchestration KYC) ; bibliothèques de numérisation de documents et de détection faciale par apprentissage automatique sur l'appareil |
| Émission de cartes et traitement des paiements | Stripe (traitement des cartes et tokenisation) ; partenaires émetteurs de cartes régulés ; contreparties ACH et SWIFT |
| Mobile Money et réseaux de paiement | Onafriq, Orange Money, MTN, Airtel, Vodacom, Wave, M-Pesa, Telebirr, EcoCash et opérateurs régionaux similaires |
| Négociation, données de marché et marchés prédictifs | Polygon.io (données de marché) ; Partenaires de liquidité et de règlement qui valorisent et dénouent les positions sur actifs tokenisés et marchés de prédiction |
| Offre de voyages | Duffel (agrégation et billetterie de vols et d'hôtels) |
| Appels et communications | LiveKit (audio et vidéo en temps réel) ; Firebase Cloud Messaging et le service Apple Push Notification (push) ; Twilio (SMS et appels), prestataires d'envoi d'e-mails |
| Traitement de l'assistant IA (Viki) | Google LLC — API Gemini (traite les prompts Viki, le son de la voix pendant les sessions vocales, les images de la caméra lorsqu'elle est activée et les documents joints afin de générer des réponses). Les fournisseurs peuvent changer selon les modalités décrites dans la section Viki et fonctionnalités d'IA. |
| Mesure d'audience, journalisation et rapports de plantage | Sentry (rapport d'erreurs et de plantages, avec suppression préalable des données personnelles identifiables) |
| Authentification et connexion | Apple Sign-In ; Google Sign-In ; Firebase Authentication |
| Infrastructure cloud et stockage | Hébergeurs, réseaux de diffusion de contenu, services de gestion des secrets et de bases de données |
| Assistance client et gestion des demandes | Plateformes d'assistance et de gestion de tickets utilisées par notre équipe d'assistance |
15. Transferts internationaux de données
Victoi a son siège aux États-Unis, et les informations personnelles que nous traitons peuvent être transférées, stockées et traitées aux États-Unis et dans d'autres pays où nous ou nos prestataires de services opérons. Les lois sur la protection des données de ces pays peuvent différer de celles de ton pays.
Lorsque nous transférons des informations personnelles depuis l'EEE, le Royaume-Uni ou la Suisse vers un pays ne bénéficiant pas d'une décision d'adéquation, nous nous appuyons sur des garanties appropriées, y compris les clauses contractuelles types de la Commission européenne (et l'addendum britannique de transfert international de données, le cas échéant), des mesures supplémentaires si nécessaire et, lorsque cela est licite, ton consentement explicite ou la nécessité du transfert pour l'exécution de ton contrat avec nous. Tu peux demander une copie des garanties que nous avons mises en place en nous contactant.
16. Conservation des données
Nous conservons les informations personnelles aussi longtemps que nécessaire pour fournir les Services et à des fins légitimes d'ordre commercial ou juridique. La durée exacte de conservation dépend du type d'information et des obligations légales applicables : de manière générale, nous conservons les dossiers de compte, de KYC et de transaction jusqu'à dix (10) ans après la clôture ou la suppression de ton compte, et plus longtemps uniquement lorsqu'une loi, un régulateur ou un tribunal l'exige.
- Données de compte, de profil et de contact — tant que ton compte est ouvert, plus une période raisonnable ensuite à des fins juridiques, comptables, d'audit, de règlement des litiges et de sécurité.
- Dossiers KYC, de vérification d'identité et AML — conservés jusqu'à dix (10) ans après la fin de la relation client ou l'exécution d'une transaction occasionnelle, conformément aux obligations applicables de conservation en matière de lutte contre le blanchiment de capitaux et le financement du terrorisme (et plus longtemps lorsque la loi locale l'exige ou sur injonction d'un régulateur ou d'un tribunal).
- Enregistrements de transactions — les paiements, transferts, activités par carte, ordres sur actifs tokenisés, positions sur les marchés prédictifs, réservations de voyage, cotisations Jangi, dons aux collectes de fonds, billets d'événements et enregistrements associés sont conservés jusqu'à dix (10) ans à compter de la date de la transaction, ou plus longtemps lorsque les lois en matière de conservation financière, de fiscalité et de protection des consommateurs l'exigent.
- Communications — les messages, appels et contenus que tu envoies via les Services sont conservés jusqu'à ce que tu (ou, le cas échéant, ta contrepartie) les supprimes, ou jusqu'à la clôture de ton compte, sous réserve des obligations de conservation légale et des demandes des autorités.
- Journaux serveur et de sécurité, signaux de fraude et télémétrie d'appareil — généralement conservés jusqu'à vingt-quatre (24) mois, plus longtemps si nécessaire pour la sécurité ou une enquête judiciaire.
- Préférences marketing et registres de désinscription — conservés indéfiniment afin que nous puissions respecter tes choix.
Lorsque nous n'avons plus de besoin légitime de traiter des informations personnelles, nous les supprimons ou les anonymisons ou, lorsque la suppression n'est pas possible (par exemple, parce que les informations sont stockées dans des sauvegardes), nous les conservons de manière sécurisée et les isolons de tout traitement ultérieur jusqu'à ce que la suppression soit possible.
17. Sécurité
Nous maintenons des mesures de protection techniques, organisationnelles et physiques conçues pour protéger les informations personnelles contre l'accès, la divulgation, l'altération et la destruction non autorisés. Elles comprennent le chiffrement en transit et au repos, les contrôles d'accès et le principe du moindre privilège, des pratiques de développement logiciel sécurisées, le stockage sécurisé des identifiants dans l'enclave sécurisée ou le keystore de ton appareil, la gestion de clés matérielle, la segmentation du réseau, la gestion des vulnérabilités, la journalisation et la surveillance, la formation des employés et la préparation à la réponse aux incidents. Aucun dispositif de sécurité n'est toutefois parfait, et nous ne pouvons pas garantir une sécurité absolue. Il t'appartient de protéger tes identifiants de compte et tes appareils.
18. Tes droits en matière de confidentialité
Selon ton lieu de résidence, tu peux disposer de droits d'accès, de rectification, de suppression, de portabilité ou de limitation du traitement de tes informations personnelles, du droit de t'opposer à certaines divulgations et du droit d'introduire une réclamation auprès d'une autorité de contrôle. Les sections ci-dessous décrivent les droits propres aux résidents des États américains et aux résidents de l'EEE / du Royaume-Uni. Pour soumettre une demande, écris à privacy@victoi.com depuis l'adresse e-mail associée à ton compte Victoi, ou utilise les réglages de confidentialité de l'application lorsqu'ils sont disponibles. Nous vérifierons ton identité à partir des informations figurant déjà dans nos dossiers avant de donner suite à une demande.
Nous n'exercerons aucune discrimination ni représailles à ton encontre pour avoir exercé l'un de tes droits en matière de confidentialité. Tu peux recourir à un mandataire autorisé pour soumettre une demande en ton nom, sous réserve de vérification.
19. Notice destinée aux résidents des États américains
19.1 Californie (CCPA / CPRA)
Si tu résides en Californie, tu disposes des droits suivants, sous réserve de vérification et des exceptions applicables :
- Droit de connaître les catégories et éléments précis d'informations personnelles que nous avons collectés à ton sujet, les catégories de sources, les finalités de la collecte et les catégories de tiers auxquels nous les avons divulgués ;
- Droit de faire supprimer les informations personnelles que nous avons collectées auprès de toi, sous réserve d'exceptions, notamment celles relatives à l'exécution des transactions, au respect des obligations légales, à la détection de la fraude et à la protection de notre sécurité ;
- Droit de faire rectifier les informations personnelles inexactes ;
- Droit de refuser la vente ou le partage d'informations personnelles. Nous ne vendons pas d'informations personnelles contre rémunération. Nous pouvons « partager » des informations personnelles avec des partenaires publicitaires et de mesure d'audience au sens du CPRA (publicité comportementale intercontextuelle) ; tu peux t'y opposer en ajustant tes préférences de cookies (voir notre Politique relative aux cookies) et en envoyant des signaux Global Privacy Control, que nous honorons ;
- Droit de limiter l'utilisation des informations personnelles sensibles, sauf lorsque cette utilisation est nécessaire pour fournir les Services, respecter la loi, prévenir la fraude ou les incidents de sécurité, ou dans les autres cas permis par le CPRA ;
- Droit à la non-discrimination pour l'exercice de tes droits ;
- Droit de refuser la prise de décision automatisée dans les cas limités décrits à la section 23.
Les catégories d'informations personnelles collectées, vendues, partagées et divulguées à des fins professionnelles au cours des douze (12) derniers mois sont résumées aux sections 3 et 12. Nous ne vendons ni ne partageons sciemment les informations personnelles de résidents californiens de moins de seize (16) ans.
19.2 Autres États américains
Les résidents de Virginie, du Colorado, du Connecticut, de l'Utah, du Texas, de l'Oregon, du Montana, de l'Iowa, du Tennessee, de l'Indiana, de Floride, du Delaware, du New Hampshire, du New Jersey, du Minnesota, du Maryland, de Rhode Island, du Kentucky et des autres États dotés de lois générales sur la protection des données disposent de droits analogues, pouvant inclure les droits d'accès, de rectification, de suppression, d'obtention d'une copie portable et de refus de la publicité ciblée, de la vente d'informations personnelles et de certains types de profilage. Pour exercer ces droits, contacte privacy@victoi.com.
19.3 Recours
Si nous rejetons ta demande, tu peux former un recours en répondant à notre refus ou en contactant privacy@victoi.com avec l'objet « Privacy Appeal ». Si ton recours est rejeté, tu peux contacter le procureur général de ton État.
20. Droits dans l'EEE et au Royaume-Uni (RGPD)
Si tu te trouves dans l'EEE ou au Royaume-Uni, tu disposes des droits suivants au titre du RGPD / RGPD britannique :
- l'accès à tes données personnelles et l'obtention d'une copie de celles-ci ;
- la rectification des données inexactes ou incomplètes ;
- l'effacement (le « droit à l'oubli »), sous réserve des exceptions légales ;
- la limitation du traitement dans certaines circonstances ;
- la portabilité des données que tu nous as fournies et que nous traitons par des moyens automatisés ;
- l'opposition au traitement fondé sur les intérêts légitimes, y compris le profilage ;
- l'opposition à la prospection directe (y compris le profilage à des fins de prospection directe) à tout moment ;
- le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets similaires significatifs, sauf dans les cas permis par la loi (voir la section 23) ;
- le retrait du consentement à tout moment, lorsque le traitement repose sur le consentement ;
- le droit d'introduire une réclamation auprès de ton autorité locale de protection des données, y compris l'Information Commissioner's Office britannique, la Data Protection Commission irlandaise ou une autre autorité de l'EEE de ta résidence habituelle, de ton lieu de travail ou du lieu de la violation alléguée.
21. Enfants
Les Services ne s'adressent pas aux enfants et nous ne collectons pas sciemment d'informations personnelles auprès de personnes de moins de 18 ans (ou de l'âge minimum supérieur requis dans ta juridiction). Si nous apprenons que nous avons collecté des informations personnelles auprès d'un enfant sans le consentement parental ou du tuteur vérifié requis, nous les supprimerons. Si tu penses qu'un enfant nous a fourni des informations personnelles, contacte privacy@victoi.com.
22. Marketing et préférences
Lorsque la loi le permet, nous pouvons t'envoyer des communications marketing concernant les produits, promotions et annonces de Victoi par e-mail, notification push ou SMS. Tu peux te désinscrire à tout moment en :
- utilisant le lien de désinscription figurant dans tout e-mail marketing ;
- répondant STOP à tout SMS marketing ;
- désactivant les notifications marketing dans l'application, sous Paramètres › Notifications ;
- contactant privacy@victoi.com.
Nous continuerons à t'envoyer les avis transactionnels et opérationnels nécessaires à la fourniture des Services (par exemple, alertes de sécurité, confirmations de transaction, relevés, demandes KYC et mises à jour de nos politiques), auxquels tu ne peux pas te soustraire.
23. Décisions automatisées et profilage
Nous recourons à des traitements automatisés, y compris au profilage, dans le cadre de la vérification d'identité, du filtrage des sanctions, de la surveillance des transactions, de la notation de la fraude et du risque et des décisions d'éligibilité. Dans certains cas, ce traitement peut produire des effets juridiques ou des effets similaires significatifs à ton égard (par exemple, le refus d'ouvrir un compte, le blocage d'une transaction, la suspension d'un compte ou la limitation de fonctionnalités).
Lorsque la loi l'exige, nous t'informerons de la décision automatisée, de la logique sous-jacente ainsi que de son importance et de ses conséquences probables, et tu pourras demander une revue humaine, exprimer ton point de vue et contester la décision en contactant privacy@victoi.com.
24. Cookies et technologies similaires
Notre site web et certains Services utilisent des cookies, kits de développement logiciel, pixels, identifiants mobiles et technologies similaires. Des informations détaillées sur les catégories de cookies que nous utilisons, leurs finalités et la manière de gérer tes préférences figurent dans notre Politique relative aux cookies.
25. Liens et intégrations de tiers
Les Services peuvent contenir des liens vers des sites web, applications ou services de tiers et intégrer des contenus de tiers. Nous ne sommes pas responsables des pratiques de ces tiers en matière de confidentialité, et ton utilisation de leurs services est régie par leurs propres conditions et politiques de confidentialité. Les portefeuilles en auto-conservation, les réseaux blockchain publics et les explorateurs on-chain sont exploités par des tiers (ou par personne) et sont publics par conception ; une fois que tu diffuses une transaction ou partages une adresse, les informations associées peuvent être permanentes et visibles par quiconque.
26. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de temps à autre. En cas de modification substantielle, nous t'en informerons via les Services ou par un autre moyen avant son entrée en vigueur, lorsque la loi l'exige. La date de « Dernière mise à jour » figurant en haut de la page indique la date de la dernière révision de la Politique. Le fait de continuer à utiliser les Services après la date d'entrée en vigueur vaut acceptation de la Politique mise à jour.
27. Nous contacter
Pour toute question ou pour exercer tes droits en matière de confidentialité, contacte privacy@victoi.com. Pour les autres notifications juridiques, contacte legal@victoi.com.
