Politique de confidentialité
Ceci est une traduction du document fournie par commodité. Le texte en russe fait foi sur le plan juridique.
1. Champ d'application et consentement
La présente politique s'applique au site, au compte, à la collection personnelle, au registre public, aux demandes adressées au support et aux futures fonctions de paiement de Crypto Sticker. Lors de la création d'un compte, l'utilisateur confirme séparément avoir pris connaissance de cette politique ; le serveur conserve la version du document, sa somme de contrôle et l'heure d'acceptation. Cette confirmation ne remplace pas d'autres bases légales de traitement et ne prive pas l'utilisateur de ses droits légaux.
2. Quelles données sont traitées
- données de compte : adresse e-mail, identifiant technique du fournisseur externe et méthode de connexion choisie ;
- données de la collection personnelle Crypto Sticker : identifiant de l'utilisateur, cryptostickers activés, niveaux, favoris et historique des opérations ;
- données d'enregistrement du consentement : version et somme de contrôle du document, heure serveur, méthode de connexion et empreinte technique sécurisée de l'événement ;
- données techniques : adresse IP, localisation approximative par IP, type d'appareil et de navigateur, cookies nécessaires, identifiant de session, horodatage des requêtes et journaux de sécurité ;
- demandes adressées au support et informations que l'utilisateur y communique volontairement.
Les sources de données sont l'utilisateur lui-même, son appareil, les événements survenant au sein du service et le fournisseur de connexion qu'il choisit. Lors d'une connexion via Google, le fournisseur d'autorisation peut recevoir un profil de base, l'e-mail et un identifiant technique du compte ; la base actuelle de Crypto Sticker ne conserve que l'identifiant et l'e-mail confirmé. Le mot de passe Google n'est pas transmis au service.
3. Finalités et bases légales
- création du compte, connexion, sauvegarde de la collection personnelle et exécution des opérations choisies — exécution de l'accord avec l'utilisateur ;
- protection des comptes, prévention des falsifications, des attaques et des opérations répétées — intérêt légitime à la sécurité du service et des utilisateurs ;
- réponses du support, traitement des réclamations, comptabilité et tenue de registres obligatoires — exécution de l'accord et respect des exigences légales ;
- analyses facultatives, communications marketing et autres cas où la loi exige un choix de l'utilisateur — consentement distinct.
La fourniture de l'e-mail et des données techniques nécessaires est obligatoire pour un compte. Sans elles, la connexion et la synchronisation de la collection personnelle entre appareils sont impossibles. Les envois publicitaires ne constituent pas une condition d'inscription.
4. Registre public
Le passeport public et le catalogue peuvent afficher l'image, le numéro de série, la série, le niveau, la valeur nominale, le statut et l'historique technique d'un cryptosticker. L'e-mail, le nom du propriétaire, les données de connexion, l'identifiant du compte et le secret d'activation ne sont pas affichés publiquement. N'incluez pas dans vos demandes ou dans les champs publics des informations que vous ne souhaitez pas divulguer.
5. Cookies et protection contre les attaques
Les cookies nécessaires et les identifiants locaux sont utilisés pour la connexion, le maintien de la session, la protection de la collection personnelle et la prévention des opérations répétées. Cloudflare peut traiter l'adresse IP, les en-têtes de requête et le résultat de la vérification Turnstile pour la fourniture du site, la limitation du débit des requêtes et la protection contre les attaques DDoS. Les cookies d'analyse ou publicitaires facultatifs ne sont activés qu'avec le choix de l'utilisateur requis par la loi.
6. Destinataires et prestataires
- Cloudflare — fourniture du site, stockage d'objets, protection contre les attaques et infrastructure technique ;
- le prestataire d'autorisation et d'envoi d'e-mails — uniquement une fois l'inscription activée et dans la mesure nécessaire pour confirmer la connexion ;
- Google — si l'utilisateur choisit lui-même de se connecter via Google ;
- une banque, un acquéreur ou PayPal — uniquement une fois les paiements lancés et lorsque l'utilisateur initie l'opération correspondante ;
- des conseillers et des autorités publiques — en présence d'une base légale et uniquement dans la mesure nécessaire.
Les noms actuels des prestataires connectés seront publiés avant tout transfert de données personnelles ou de paiement vers ceux-ci. Crypto Sticker ne vend pas de données personnelles et ne les transmet pas à des fins de publicité indépendante de tiers.
7. Lieu de stockage et transfert transfrontalier
La base principale d'enregistrement et de comptes est hébergée sur un serveur à Almaty, en République du Kazakhstan. Cloudflare traite les données réseau et de sécurité pour la fourniture du site et la lutte contre les attaques. En cas de connexion via Google, l'utilisateur transmet à Google les données minimales nécessaires pour confirmer son identité. D'autres transferts transfrontaliers ne sont autorisés qu'en présence d'une base légale, avec information de l'utilisateur et mise en œuvre des mesures de protection requises.
8. Durées de conservation
- données de compte et de collection personnelle — tant que le compte est actif, puis pendant la durée nécessaire aux réclamations et au respect de la loi ;
- sessions actives — jusqu'à leur expiration, la déconnexion ou la fermeture forcée pour des raisons de sécurité ;
- journaux de sécurité — durée limitée fixée par le règlement interne, compte tenu du risque d'attaques ;
- preuves d'acceptation des documents juridiques et registres financiers — pendant la durée de conservation obligatoire et la résolution des litiges.
À l'issue de la période, les données sont supprimées ou anonymisées de façon irréversible, sauf si la loi exige leur conservation prolongée. Le règlement précis de conservation sera arrêté avant le lancement des comptes réels et des paiements.
9. Mesures de protection
Sont utilisés le HTTPS, la restriction d'accès, des flux PKCE à usage unique, des cookies HttpOnly Secure, le hachage des secrets, des clés d'opération à usage unique, la vérification Turnstile, la limitation du débit des requêtes et des journaux de sécurité. L'accès aux systèmes de production doit être accordé selon le principe du moindre privilège. Aucun service Internet ne peut garantir une sécurité absolue.
10. Droits de l'utilisateur
L'utilisateur a le droit de savoir si et comment ses données sont traitées, d'y accéder, de demander la rectification, le blocage ou la suppression des données traitées illégalement, de retirer son consentement, de s'opposer à certains types de traitement et, le cas échéant, de demander la limitation ou la portabilité des données et de déposer une plainte auprès d'une autorité compétente. Le retrait du consentement ne rend pas illicite le traitement effectué avant ce retrait et n'annule pas la conservation obligatoire prévue par la loi.
La demande doit être envoyée à legal@cryptosticker.org. Une vérification d'identité peut être requise pour protéger le compte. Une réponse est fournie dans le délai prévu par la législation applicable.
11. Données des mineurs
Le service n'est pas destiné aux personnes de moins de 18 ans, et nous ne collectons pas sciemment leurs données. Si l'opérateur apprend que de telles données ont été fournies, le compte sera restreint et les informations supprimées, sauf si leur conservation est requise par la loi.
12. Modifications de la politique
Une nouvelle version et sa date d'entrée en vigueur sont publiées sur cette page. En cas de modification substantielle des finalités, des catégories de données ou des destinataires, l'utilisateur sera informé et, lorsque la loi l'exige, le service demandera un nouveau consentement. Une copie de référence immuable de chaque version acceptée doit être conservée pour en attester le contenu.