Politique de confidentialité

Version préliminaire — dernière mise à jour : 2026

1. Responsable du traitement

Biteum exploite un terminal de trading crypto en environnement de démonstration. Les traitements décrits ici concernent uniquement l'usage de cette plateforme.

2. Données collectées

  • Données de compte : adresse email et mot de passe chiffré.
  • Données d'identité obligatoires à l'inscription : nom, prénom, adresse postale et numéro de téléphone. Elles sont nécessaires à l'ouverture d'un compte, y compris d'un compte démo (aucune vérification n'est alors requise), et servent de base au dossier de vérification d'identité (KYC) en cas de demande de compte réel.
  • Données déclaratives du dossier KYC (compte réel uniquement) : nationalité, date de naissance, expérience d'investissement, source des fonds, tolérance au risque.
  • Données d'usage de la plateforme : portefeuille démo, ordres simulés, watchlists, dispositions de terminal, alertes et notifications de compte.

3. Finalités et base légale

Les données de compte et d'identité sont traitées pour l'exécution du service (création, sécurité et administration du compte). Les données du dossier KYC sont traitées pour l'examen d'une demande de compte réel et pour nos obligations de conformité. Le consentement RGPD est recueilli explicitement à l'inscription.

4. Vérification d'identité (KYC)

La demande de compte réel donne lieu à un dossier déclaratif, examiné manuellement par notre équipe conformité/risque. La décision (approbation ou refus, avec motif) et le statut du dossier sont consultables depuis votre espace « Mon profil ». Un refus n'est pas définitif : vous pouvez re-soumettre un dossier.

Tant que le dossier n'est pas approuvé, toute exécution d'ordre en mode réel est bloquée. Aucune vérification documentaire automatisée (pièce d'identité, biométrie, contrôle AML automatisé) n'est effectuée à ce stade. Cette étape est prévue via un prestataire tiers (Didit) dans une prochaine itération ; la présente politique sera mise à jour à ce moment-là.

5. Accès interne et back-office

Un back-office interne, accessible uniquement à des rôles définis (administration, conformité, risque, support), permet de consulter les dossiers KYC, de refuser un dossier avec motif, de bloquer ou réactiver un compte et de définir des limites de risque. Ces actions sont horodatées et enregistrées dans un journal d'audit.

6. Conservation et sécurité

Les données sont conservées pendant la durée de vie du compte. Elles sont isolées par compte au niveau de la base de données (politiques de sécurité au niveau des lignes), y compris pour les dossiers KYC, les notifications, les limites de risque et l'historique des événements de compte : aucun utilisateur ne peut accéder aux données d'un autre, seuls les rôles internes habilités y ont accès.

7. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Vous pouvez modifier vos informations depuis l'écran « Mon profil » ou demander la suppression de votre compte. Certaines données liées à un dossier de vérification peuvent être conservées le temps nécessaire au respect de nos obligations de conformité.

8. Données de marché tierces

La plateforme consomme des données publiques de marché (Binance, CoinGecko, alternative.me, Blockchain.com, FRED, CryptoCompare). Aucune donnée personnelle ne leur est transmise.

9. Absence d'exécution réelle

L'environnement reste intégralement en démonstration : même en mode « réel », aucun ordre n'est transmis à un marché, aucun broker n'est connecté et aucun fonds réel n'est détenu.