Version 3 · 11 octobre 2026
Politique de confidentialité
Responsable du traitement
Aurèle Guillas, entrepreneur individuel (EI), éditeur de Nono Trading (adresse et téléphone dans les mentions légales). Pour toute question sur tes données : contact@nonotrading.fr.
Données collectées
- Compte : adresse e-mail, numéro de mobile, mot de passe (enregistré sous forme d'empreinte Argon2, jamais en clair), secret du code à usage unique s'il est activé.
- Inscription : codes de vérification (enregistrés sous forme d'empreinte), nombre d'essais, adresse IP.
- Limites d'envoi : empreinte de ton adresse e-mail (et de ton numéro, si un code t'est envoyé par SMS) et date de chaque envoi de code, pour empêcher les abus.
- Accueil : réponses au questionnaire sur tes objectifs, mode, levier et capital fictif choisis.
- Bot de démonstration : positions fictives, historique, journal des décisions, réglages.
- Connexions : date, adresse IP, appareil et navigateur.
- Journal d'administration : inscription, activation, suppression de compte et actions de l'administrateur, avec l'adresse e-mail concernée.
- Journal des acceptations : ce que tu as accepté, version et empreinte du texte, date, adresse IP, appareil.
- Messages envoyés depuis « Nous contacter » ou à l'adresse de contact.
Le questionnaire d'accueil suggère un mode : aucune décision n'est prise automatiquement à ta place. Nous n'utilisons ni ton e-mail ni ton numéro pour de la publicité, et nous ne les vendons pas.
Pourquoi et sur quelle base
- Créer et faire fonctionner ton compte et ton bot, répondre à tes messages : exécution du contrat (conditions d'utilisation), article 6.1.b du RGPD.
- Sécuriser le service et empêcher les abus (vérification de l'e-mail, limites d'envoi, journaux des connexions et d'administration) : intérêt légitime, article 6.1.f du RGPD.
- Te joindre en cas de problème de sécurité ou de fonctionnement de ton compte (numéro de mobile) : intérêt légitime, article 6.1.f du RGPD. Ton numéro n'est utilisé pour rien d'autre.
- Prouver ce que tu as accepté et pouvoir défendre nos droits en cas de litige (journal des acceptations) : intérêt légitime, article 6.1.f du RGPD.
Destinataires et sous-traitants
- Hetzner Online GmbH (Allemagne) : hébergement du service, sur un serveur situé à Helsinki (Finlande).
- Brevo (Sendinblue SAS, France) : envoi des e-mails de vérification ; reçoit ton adresse e-mail pour ces envois (et ton numéro, si un code t'est envoyé par SMS).
- Les e-mails envoyés à l'adresse de contact sont redirigés vers la messagerie de l'éditeur (Gmail, Google Ireland Limited), qui peut les traiter aux États-Unis dans le cadre du Data Privacy Framework UE–États-Unis.
Les polices et la bibliothèque de graphiques sont servies par le serveur de Nono Trading lui-même : ton navigateur ne contacte aucun autre site. Les alertes envoyées à l'administrateur (Telegram, e-mail) ne contiennent aucune donnée personnelle.
Durées de conservation
- Compte, bot, réglages et messages : tant que le compte existe ; effacés à sa suppression.
- Inscription non terminée et empreintes des envois de codes : 7 jours au plus.
- Journal des connexions : 180 jours.
- Journal d'administration : 1 an.
- Journal des acceptations : pendant la durée du compte, puis 5 ans après sa suppression (délai de prescription de droit commun), puis effacé.
- Sauvegardes de la base : une par nuit, chacune gardée 14 jours puis remplacée. Une donnée effacée disparaît donc des sauvegardes au plus tard 14 jours après.
Tes droits
Tu peux accéder à tes données, les rectifier, les effacer, en limiter le traitement, t'y opposer et en demander la portabilité, en écrivant à contact@nonotrading.fr depuis l'adresse e-mail de ton compte. Nous répondons dans un délai d'un mois. Tu peux supprimer ton compte toi-même depuis Réglages. Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL (cnil.fr).
Sécurité
Connexion chiffrée (HTTPS), mots de passe et codes enregistrés sous forme d'empreinte, double authentification proposée et conseillée (obligatoire pour l'administrateur), limitation des tentatives. Le serveur est protégé par un pare-feu et n'est accessible qu'à l'éditeur, par clé SSH. Les sauvegardes sont conservées sur ce serveur et sur l'ordinateur de l'éditeur, protégé par mot de passe et chiffrement du disque.
Cookies
Un seul cookie, strictement nécessaire : il garde ta session ouverte (« nono_session »). Ton navigateur retient aussi tes préférences d'affichage (thème clair ou galaxie, rappels reportés). Aucun cookie publicitaire ni de mesure d'audience.