Politique de Confidentialité

Dernière mise à jour : 17 juillet 2026

1. Introduction

Tradingale (« nous », « notre » ou « nos »), exploité par Asterio 37, société immatriculée en France dont le siège social est situé au 231 rue Saint-Honoré, 75001 Paris, exploite le site web tradingale.com et fournit des données financières descriptives, notamment le Martingale Score, la métrique Startingale et des paramètres de modèle sans dimension, portant sur des cryptomonnaies et des actions cotées aux États-Unis, via notre application web, notre API REST et notre serveur MCP (le « Service »). Tradingale ne passe jamais d’ordres, ne détient jamais de fonds et ne fournit jamais de conseils. La présente Politique de confidentialité expose notre engagement à protéger votre vie privée et vos données à caractère personnel conformément au Règlement Général sur la Protection des Données (RGPD) et aux lois françaises relatives à la protection des données.

La présente Politique de confidentialité est disponible en anglais et en français. La version française est la version juridiquement applicable ; en cas de divergence entre les versions linguistiques, la version française prévaut.

2. Collecte des informations

2.1 Données à caractère personnel

  • Adresse e-mail et coordonnées
  • Nom complet et informations de facturation
  • Jetons API pour l’accès à l’API REST et au serveur MCP (nous stockons uniquement une empreinte cryptographique de chaque jeton, jamais le jeton lui-même)
  • Métriques d’utilisation de l’API et du serveur MCP (compteurs d’appels servant à appliquer les quotas de votre offre)
  • Snapshots de journal que vous choisissez d’enregistrer (ticker, montants que vous saisissez et horodatage)
  • Adresse IP, informations sur l’appareil et type de navigateur

2.2 Données non personnelles

Nous pouvons également collecter des données non identifiables, telles que des statistiques d’utilisation agrégées, qui nous aident à améliorer notre Service.

3. Jetons API et anciens identifiants de plateformes d’échange

Jetons API : lorsque vous générez un jeton pour accéder au Service via l’API REST ou le serveur MCP, nous stockons uniquement une empreinte cryptographique de ce jeton, jamais le jeton lui-même. Le jeton complet est affiché une seule fois lors de sa création et ne peut pas être récupéré ultérieurement depuis nos systèmes. En cas de perte d’un jeton, vous pouvez le révoquer et en générer un nouveau depuis les réglages de votre compte.

Métriques d’utilisation : nous enregistrons des compteurs d’appels API et MCP associés à votre compte. Ces métriques servent uniquement à appliquer les quotas de votre offre, à assurer une facturation exacte et à détecter les abus du Service.

Anciens identifiants de plateformes d’échange : le Service ne collecte plus de clés API de plateformes d’échange et ne se connecte plus à aucun compte d’échange pour le compte des utilisateurs. Les clés API d’échange fournies dans le cadre de versions antérieures du Service, lorsqu’elles existent encore, restent stockées chiffrées, ne sont plus utilisées par le Service et ne sont conservées que jusqu’à leur suppression par vos soins depuis les réglages de votre compte, à tout moment.

Important : Tradingale ne passe jamais d’ordres, ne détient jamais de fonds et ne fournit jamais de conseils. Nous ne collectons pas de clés API de trading auprès de nos clients et nous ne transmettons aucun ordre à une plateforme d’échange pour le compte de tiers.

4. Comment nous utilisons vos informations

Nous utilisons vos informations aux fins suivantes, chacune avec sa base légale au titre du RGPD :

  • Pour fournir et maintenir notre Service : mise à disposition des données via l’application web, l’API REST et le serveur MCP, gestion de votre compte et de votre abonnement, enregistrement de vos snapshots de journal et application des quotas de votre offre (base légale : exécution du contrat)
  • Pour communiquer des mises à jour et répondre aux demandes (base légale : exécution du contrat et notre intérêt légitime)
  • Pour sécuriser le Service et détecter et prévenir toute activité frauduleuse, abusive ou malveillante, y compris la limitation du débit et la surveillance anti-abus de l’utilisation de l’API et du serveur MCP (base légale : notre intérêt légitime)
  • Pour améliorer notre Service à partir de statistiques d’utilisation agrégées (base légale : notre intérêt légitime)
  • Pour nous conformer aux obligations légales applicables, telles que les obligations comptables et fiscales (base légale : obligation légale)

5. Cookies et technologies de suivi

Nous utilisons des cookies et des technologies similaires réparties en deux catégories :

Strictement nécessaires (toujours actifs)

Requis pour l’authentification, la sécurité et les fonctionnalités essentielles. Ils ne peuvent pas être désactivés, car le Service ne fonctionnerait pas sans eux.

  • Cookies de session Auth0
  • Jetons CSRF et autres jetons de sécurité
  • Gestion de session

Performance et analyse (optionnels)

Utilisés pour mesurer les performances de la plateforme et agréger l’utilisation. Nous nous appuyons sur Vercel Analytics, qui utilise par défaut une mesure respectueuse de la vie privée et sans cookie. Il n’est chargé qu’après votre consentement.

  • Vercel Analytics (surveillance des performances de la plateforme)

Marketing (optionnels)

Utilisés pour la publicité personnalisée et le suivi des conversions. Chargés uniquement après votre consentement, et vous pouvez vous y opposer à tout moment.

  • Pixels de reciblage (Meta, Google, TikTok)
  • Suivi des conversions
  • Optimisation des publicités

Vous pouvez gérer vos préférences en matière de cookies à tout moment via les paramètres de cookies situés dans le pied de page. Le refus des catégories optionnelles n’affecte pas votre accès au Service.

6. Partage des données et tiers

Nous ne vendons ni ne louons vos données à caractère personnel. Toutefois, nous pouvons partager vos données avec des tiers dans les circonstances suivantes :

  • Prestataires de services : pour l’hébergement, l’analyse et le traitement des paiements.
  • Obligations légales : pour nous conformer aux obligations légales ou répondre à des demandes licites.
  • Transferts d’entreprise : en cas de fusion, d’acquisition ou de cession d’actifs.

7. Sécurité des données

Nous mettons en œuvre des mesures de sécurité de pointe pour protéger vos données :

  • Chiffrement de bout en bout pour les données sensibles
  • Authentification multifacteur
  • Audits et surveillance de sécurité réguliers
  • Points de terminaison API sécurisés avec limitation du débit
  • Systèmes automatisés de détection des menaces

Les utilisateurs sont responsables de la confidentialité de leurs jetons API. Comme nous ne stockons qu’une empreinte de chaque jeton, nous ne pouvons pas récupérer un jeton perdu ; vous pouvez révoquer un jeton et en générer un nouveau depuis les réglages de votre compte à tout moment.

8. Vos droits

En vertu du RGPD, vous disposez des droits suivants :

  • Accéder à vos données à caractère personnel
  • Rectifier les données inexactes ou incomplètes
  • Demander l’effacement de vos données
  • Limiter le traitement de vos données ou vous y opposer
  • Portabilité de vos données vers un autre service
  • Introduire une réclamation auprès d’une autorité de contrôle

8b. California Privacy Rights (CCPA / CPRA)

Si vous êtes résident de Californie, le California Consumer Privacy Act (CCPA), tel que modifié par le California Privacy Rights Act (CPRA), vous confère des droits spécifiques concernant vos informations personnelles.

Catégories d’informations personnelles que nous collectons

  • Identifiants (e-mail, adresse IP, identifiant de compte)
  • Informations commerciales (niveau d’abonnement, snapshots de journal enregistrés)
  • Activité Internet ou réseau (événements de connexion, utilisation du Service, compteurs d’appels API et MCP)
  • Informations sur l’appareil et le navigateur
  • Déductions tirées de ce qui précède (par exemple, statistiques d’utilisation agrégées)

Vos droits

  • Droit de savoir quelles informations personnelles nous collectons, utilisons et divulguons
  • Droit de supprimer vos informations personnelles (sous réserve d’exceptions légales restreintes)
  • Droit de corriger les informations personnelles inexactes
  • Droit de limiter l’utilisation des informations personnelles sensibles
  • Droit de refuser la vente ou le partage des informations personnelles à des fins de publicité comportementale inter-contextuelle
  • Droit à la non-discrimination pour l’exercice de l’un des droits ci-dessus

Nous ne vendons pas vos informations personnelles contre de l’argent. Si vous refusez les cookies marketing, nous ne « partageons » pas vos informations à des fins de publicité comportementale inter-contextuelle au sens du CPRA. Vous pouvez modifier ce choix à tout moment via les Paramètres de cookies dans le pied de page du site, qui font également office de gestionnaire de signal Global Privacy Control (GPC).

Pour exercer un droit au titre du CCPA/CPRA, envoyez un e-mail à support@tradingale.com. Nous vérifierons votre demande au regard de l’e-mail associé à votre compte et y répondrons dans un délai de 45 jours. Vous pouvez également désigner un agent autorisé pour soumettre une demande en votre nom.

9. Conservation des données des conversations de support

Lorsque vous interagissez avec notre assistant de support IA (Martin), nous collectons vos messages, nos réponses et le contexte de votre compte afin de fournir une assistance et d’améliorer nos services.

Les conversations de support sont automatiquement supprimées selon le calendrier suivant :

  • Conversations résolues : supprimées 30 jours après la résolution
  • Conversations inactives : supprimées après 90 jours sans activité

10. Modifications de la présente Politique de confidentialité

Nous nous réservons le droit de mettre à jour la présente Politique de confidentialité à tout moment. Les modifications seront communiquées par e-mail ou publiées sur cette page. Veuillez la consulter régulièrement.

11. Coordonnées

Pour toute question ou préoccupation relative à la confidentialité, contactez notre Délégué à la Protection des Données (DPO) :

E-mail : support@tradingale.com

12. Lieu de traitement des données

En tant que société française, tout traitement de données s’effectue dans le respect des exigences du RGPD. Tout traitement de données par nos prestataires d’authentification (Auth0) et de paiement (Stripe) est régi par nos accords de traitement des données conclus avec eux ainsi que par leurs politiques de confidentialité respectives.