Engagement de confidentialité

Votre portefeuille. Chiffré dans votre navigateur. Point final.

Dernière mise à jour : 2026-08-14

Cette page est traduite par commodité. La version anglaise fait foi.

La plupart des plateformes collectent vos positions et les stockent en clair. Pas Kresmion. Votre liste de suivi, vos alertes et l'intégralité de votre portefeuille sont chiffrés en AES-256-GCM dans votre navigateur avant qu'une quelconque requête ne quitte l'appareil. Nous stockons le texte chiffré ; nous ne détenons pas la clé. Si notre base de données était exfiltrée demain, vos positions resteraient illisibles pour quiconque la consulterait, y compris nous.

La présente politique explique tout le reste : ce que nous collectons, pourquoi, qui y a accès, combien de temps nous le conservons et les droits dont vous disposez à cet égard. Elle s'applique dans le monde entier. Lorsque votre droit local vous accorde des droits, nous les respectons ; lorsqu'il ne le fait pas, nous les respectons quand même.

Qui nous sommes

Le responsable du traitement des données personnelles décrites ici est KRESMION, société par actions simplifiée (SASU) de droit français, immatriculée au Registre du commerce et des sociétés (RCS) de Nice sous le numéro 108 740 614, dont le siège social est situé 63 Promenade des Anglais, 06000 Nice, France. Le service est hébergé dans l'Union européenne. Contact pour toute question relative à la présente politique : inquiry@kresmion.com, ou par courrier au siège social.

Ce que nous collectons

Compte. Votre nom, votre nom d'utilisateur, votre adresse e-mail et un mot de passe haché. C'est tout ce que nous exigeons. Nous ne demandons ni numéro de téléphone, ni adresse postale, ni employeur, ni document d'identité. Si vous vous connectez avec Google, nous recevons de Google votre adresse e-mail vérifiée et votre nom ; nous ne voyons jamais votre mot de passe Google.

Données du coffre chiffré. Les positions de portefeuille, les tickers de votre liste de suivi et les configurations d'alertes sont chiffrés dans votre navigateur avec une clé dérivée de votre mot de passe ou de votre code PIN. Nous ne stockons que du texte chiffré et ne pouvons pas le lire.

Messages directs. Les messages sont chiffrés au repos sur nos serveurs mais ne sont pas chiffrés de bout en bout : Kresmion peut les lire. C'est un choix délibéré. Cela permet à un ticker, un signal ou un graphique partagé de s'afficher comme un objet sourcé et actualisé en direct dans la conversation, permet à l'assistant @kresmion de vous transmettre vos alertes de portefeuille, et nous permet de donner suite aux signalements d'abus. Traitez les messages comme une messagerie ordinaire, pas comme votre portefeuille. N'envoyez pas de secrets, de clés privées ou de mots de passe.

Newsletter. Si vous vous abonnez au brief quotidien, nous stockons l'adresse e-mail que vous nous communiquez ainsi qu'un enregistrement de votre consentement (date, page, version de la politique). Nous envoyons d'abord un e-mail de confirmation et ne commençons les envois qu'une fois votre confirmation reçue.

Télémétrie du site. Lors de votre visite, nous enregistrons un identifiant de session aléatoire, le chemin de la page, le référent, la chaîne user-agent de votre navigateur, un hachage à sens unique tronqué de votre adresse IP et votre pays. Le pays est déterminé sur notre propre serveur à partir d'une base de données embarquée (géolocalisation IP par DB-IP) ; votre adresse IP n'est envoyée à personne. L'adresse IP complète n'est jamais stockée.

Journaux de sécurité. Les événements de connexion et les actions pertinentes pour la sécurité, les adresses IP n'étant stockées que sous forme de hachages à sens unique salés.

Utilisation de l'API. Si vous créez des clés API, nous enregistrons les compteurs d'utilisation des clés afin d'appliquer les quotas.

Paiements. Si vous achetez un quota API supplémentaire en payant en USDC sur le réseau Solana, nous enregistrons la transaction on-chain publique correspondante afin de créditer votre compte : la signature de la transaction, l'adresse du portefeuille payeur, le montant et une référence de paiement à usage unique. Il s'agit de données publiques pseudonymes de la blockchain. Nous ne prenons pas la garde des fonds et ne détenons jamais vos clés privées.

API et applications connectées. Pour chaque requête API, nous enregistrons la clé utilisée, le point de terminaison, l'horodatage, le statut de la réponse et la latence, mais pas le corps de la requête. Lorsque vous autorisez une application tierce via « Se connecter avec Kresmion », nous stockons les informations d'enregistrement auto-déclarées de l'application et lui délivrons un identifiant limité à votre compte, que vous pouvez révoquer à tout moment.

Ce que nous ne faisons pas

Nous ne vendons pas vos données. Nous ne les partageons ni avec des annonceurs ni avec des courtiers en données. Nous ne constituons pas de profils pour des sociétés de courtage. Nous n'intégrons ni traceurs tiers, ni SDK d'analyse, ni enregistrement de session, ni cartes de chaleur, ni pixels marketing. Le contenu en clair de votre portefeuille ne quitte jamais votre navigateur.

Pourquoi nous traitons des données (bases légales)

FinalitéDonnéesBase légale (RGPD)
Fourniture de votre compte et de la plateformeDonnées de compte, texte chiffré du coffre, messagesContrat (Art. 6(1)(b))
Envoi de la newsletterE-mail, enregistrement du consentementConsentement (Art. 6(1)(a)), retirable à tout moment
Sécurité, prévention des abus, limitation de débitJournaux de sécurité, IP hachées, télémétrieIntérêts légitimes (Art. 6(1)(f))
Compréhension de l'utilisation agrégée du siteTélémétrie (aucun outil tiers)Intérêts légitimes (Art. 6(1)(f))
Conformité légale et registresEnregistrements minimaux requisObligation légale (Art. 6(1)(c))

Cookies et stockage local

Nous n'utilisons ni cookies publicitaires, ni suivi intersites, ni outils d'analyse tiers. Comme rien de ce que nous déposons ne requiert de consentement au titre des règles européennes ePrivacy, nous n'affichons pas de bandeau cookies.

NomTypeFinalitéDurée de vie
refresh_tokenCookie (httpOnly, secure)Vous maintient connectéJusqu'à 30 jours, supprimé à la déconnexion
NEXT_LOCALECookieMémorise la langue que vous avez choisie1 an, déposé uniquement si vous changez de langue
kresmion.tracker.sidlocalStorageIdentifiant de session de visite aléatoire, non dérivé de votre identitéJusqu'à ce que votre navigateur l'efface
Thème, disposition des tableaux, préférences d'interfacelocalStorageMémorise vos réglages d'affichageJusqu'à ce que votre navigateur les efface

Qui reçoit des données (sous-traitants)

PrestataireLocalisationRôleDonnées concernées
Hetzner Online GmbHAllemagne (UE)Héberge nos serveursToutes les données du service, chiffrées au repos le cas échéant
ResendÉtats-UnisAchemine les e-mails transactionnels et la newsletterVotre adresse e-mail et le contenu des e-mails
GoogleÉtats-UnisConnexion, uniquement si vous choisissez Google OAuthL'adresse e-mail et le nom de votre compte Google

Nos serveurs se trouvent dans l'Union européenne. Lorsqu'un prestataire traite des données en dehors de l'UE (acheminement des e-mails, connexion Google), le transfert est protégé par des garanties reconnues telles que les clauses contractuelles types de l'UE ou un cadre d'adéquation. Nous mettrons à jour ce tableau avant d'ajouter tout nouveau prestataire amené à traiter des données personnelles.

Combien de temps nous conservons les données

DonnéesConservation
Données de compteJusqu'à la suppression de votre compte, plus un délai de grâce annulable de 30 jours, puis purge définitive
Sauvegardes chiffréesLes données supprimées sortent de la rotation des sauvegardes sous 30 jours
Messages directsJusqu'à leur suppression par vous ou l'autre participant, ou jusqu'à la suppression du compte
Adresse de newsletterJusqu'à votre désabonnement ; un enregistrement de suppression minimal empêche les réinscriptions accidentelles
Journaux de sécurité et d'auditJusqu'à 12 mois
Télémétrie du siteJusqu'à 24 mois
Journaux serveurJusqu'à 90 jours
Journaux des requêtes APIJusqu'à 12 mois
Enregistrements de paiementConservés aussi longtemps que requis à des fins comptables et de conformité légale
Applications connectéesJusqu'à ce que vous déconnectiez l'application

Suppression du compte

Lorsque vous supprimez votre compte, vous êtes immédiatement déconnecté partout et un délai de grâce de 30 jours commence. Vous reconnecter pendant ces 30 jours restaure intégralement le compte. À l'issue du délai de grâce, toutes les données liées à votre compte sont définitivement purgées, et les enregistrements associés sont supprimés ou dé-identifiés par nos règles de suppression en cascade. La seule chose que nous conservons est un unique enregistrement de suppression anonyme, sans identifiant d'utilisateur, utilisé pour la planification de capacité.

Vos droits

Vous pouvez exercer vous-même la plupart de vos droits, instantanément :

  • Accès et portabilité. Téléchargez à tout moment un export complet de vos données depuis les Paramètres, ou à l'adresse /account/export.
  • Rectification. Modifiez vos informations dans les Paramètres.
  • Effacement. Supprimez votre compte dans les Paramètres ; le processus décrit ci-dessus s'applique.
  • Retrait du consentement. Chaque e-mail de la newsletter contient un lien de désabonnement en un clic.

Pour tout le reste (opposition, limitation, questions sur la présente politique), écrivez à inquiry@kresmion.com. Nous répondons sous 30 jours. Si vous êtes dans l'UE ou au Royaume-Uni, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle ; en France, il s'agit de la CNIL (cnil.fr). Nous étendons ces mêmes droits à tous les utilisateurs dans le monde, que le droit local l'exige ou non.

Sécurité

Chiffrement AES-256-GCM côté client pour les données de portefeuille, TLS pour l'ensemble du trafic, chiffrement au repos pour les messages, hachage à sens unique salé pour les adresses IP, accès à la base de données séparé par rôles et audits de sécurité récurrents. Aucun système n'est parfaitement sûr, mais notre architecture est conçue pour que les données les plus sensibles soient illisibles, même pour nous.

Violations de données

Si une violation crée un risque pour vous, nous notifierons l'autorité de contrôle compétente dans les 72 heures lorsque cela est requis, ainsi que les utilisateurs concernés dans les meilleurs délais, avec une description claire de ce qui s'est passé et de ce que nous faisons pour y remédier.

Mineurs

Kresmion ne s'adresse pas aux enfants et exige que les utilisateurs aient au moins 18 ans. Nous ne collectons pas sciemment de données auprès de personnes de moins de 18 ans.

Modifications de la présente politique

Cet engagement de confidentialité est garanti structurellement, par le flux de chiffrement, et non par une simple déclaration. Toute modification substantielle sera annoncée explicitement à l'avance, sur le site ou par e-mail, et non dissimulée dans une mise à jour. La date figurant en haut de page reflète la version la plus récente.