Politique de Confidentialité
DerniĂšre mise Ă jour : Avril 2026 â Conforme RGPD (UE 2016/679)
1. Responsable du traitement
CaribbeanVault SAS â Guadeloupe, France (DOM)
Email DPO : contact@geccostrategy.com
CaribbeanVault SAS s'engage à protéger la vie privée de ses utilisateurs conformément au RGPD (UE 2016/679) et à la loi Informatique et Libertés.
2. Données collectées
Données d'inscription : nom, prénom, email, date de naissance, pays de résidence.
Données KYC : piÚce d'identité officielle, justificatif de domicile, selfie de vérification.
Données d'utilisation : adresse IP, navigateur, pages visitées, historique des transactions.
3. Finalités du traitement
4. Destinataires des données
Vos donnĂ©es peuvent ĂȘtre transmises aux prestataires suivants dans le strict cadre de leurs missions :
- Sumsub â Prestataire KYC/AML agréé
- Stripe â Prestataire de paiement
- Supabase â HĂ©bergement base de donnĂ©es (UE)
- Resend â Envoi d'emails transactionnels
- AutoritĂ©s compĂ©tentes â AMF, Tracfin, sur rĂ©quisition lĂ©gale
Aucune donnée personnelle n'est vendue à des tiers à des fins commerciales.
5. Durée de conservation
- Données de compte actif : Durée de la relation contractuelle
- Données KYC : 5 ans aprÚs la fin de la relation (obligation LCB-FT)
- Données de transaction : 10 ans (obligation comptable)
- Logs de connexion : 12 mois
- Données marketing : Jusqu'au désabonnement + 3 ans
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
Pour exercer vos droits : contact@geccostrategy.com
Vous pouvez aussi introduire une réclamation auprÚs de la CNIL : www.cnil.fr
7. Cookies
- Cookies techniques : Nécessaires au fonctionnement. Pas de consentement requis.
- Cookies analytiques : Mesure d'audience anonymisée (Vercel Analytics). Avec consentement uniquement.
- Cookies de préférences : Mémorisation de vos choix. Avec consentement uniquement.
Aucun cookie publicitaire ou de traçage commercial n'est utilisé sur ce site.
8. Sécurité des données
CaribbeanVault met en Ćuvre les mesures suivantes pour protĂ©ger vos donnĂ©es :
- Chiffrement SSL/TLS de toutes les communications
- Chiffrement AES-256 des données sensibles en base
- AccÚs restreint aux données par le personnel habilité
- Authentification multi-facteurs pour les accĂšs administrateur
- Audits de sécurité réguliers et tests de pénétration