Cette traduction est fournie pour votre commodité. La version anglaise de ce document est la version juridiquement contraignante.
Les informations contenues dans ce document sont susceptibles d'être modifiées périodiquement.
La présente Politique de confidentialité (la “Politique”) décrit comment Cache Technologies Inc., une société du Delaware ("Cache", "nous", "notre" ou "nos"), peut accéder à des données personnelles, les collecter, les stocker, les utiliser et/ou les partager (“traiter”) lorsque vous utilisez l'application mobile Cache, le site web situé à l'adresse cachewallet.com et tous ses sous-domaines, ainsi que tout logiciel, contrat intelligent et service connexes que nous fournissons par l'intermédiaire desquels, ou auxquels, le présent document est lié (collectivement, les "Services"), ainsi que lorsque vous interagissez avec nous d'autres manières, notamment dans le cadre de ventes, d'actions marketing ou d'autres événements.
Nous vous encourageons à lire cette Politique pour comprendre vos droits en matière de confidentialité et la façon dont nous traitons vos données personnelles. Si vous n'êtes pas d'accord avec cette Politique, veuillez ne pas utiliser les Services. Si vous avez encore des questions ou des préoccupations, posez-les dans notre groupe Telegram ou écrivez-nous à l'adresse indiquée à la fin de la présente Politique.
1. Informations que nous collectons
Les informations que nous collectons dépendent de vos interactions avec nous et avec les Services, des choix que vous faites et des produits et fonctionnalités que vous utilisez. Les informations que nous collectons peuvent inclure les éléments suivants :
1.1 Informations que vous fournissez
- Un identifiant utilisateur et un identifiant d'authentification (un mot de passe haché) créés lors de l'inscription.
- Lorsque vous choisissez de vous connecter avec Google ou Apple plutôt qu’avec un mot de passe, nous enregistrons le fournisseur utilisé ainsi que l’identifiant de compte stable qu’il émet pour vous. Si le fournisseur renvoie également une adresse e-mail, nous la conservons. Cette méthode de connexion est facultative, et c’est l’identifiant, et non l’e-mail, qui vous relie à votre compte.
- Un nom d'affichage facultatif, ou un prénom et un nom, lorsque vous choisissez de les fournir.
- Les informations que vous soumettez lorsque vous contactez le support, telles que l'adresse e-mail depuis laquelle vous écrivez et tous les détails que vous incluez dans votre message.
- Les libellés de portefeuilles et autres métadonnées que vous choisissez d'enregistrer dans l'application.
- Les entrées du carnet d'adresses (contacts) que vous enregistrez dans l'application, y compris le nom du contact, l'adresse blockchain publique que vous enregistrez pour ce contact et toute note facultative que vous choisissez d'associer à l'entrée.
- Un code de parrainage saisi lors de l'inscription lorsque vous avez rejoint Cache via le lien de parrainage d'une autre personne.
1.2 Informations collectées automatiquement
Nous collectons automatiquement certaines informations lorsque vous visitez, utilisez ou parcourez les Services. Ces informations ne révèlent pas votre identité précise (comme votre nom ou vos coordonnées), mais peuvent inclure des informations sur l'appareil et l'utilisation ainsi que d'autres informations techniques. Ces informations sont nécessaires pour maintenir la sécurité et le fonctionnement de nos Services, ainsi que pour nos besoins internes d'analyse et de reporting. Les informations que nous collectons incluent :
- Informations sur l'appareil. Identifiant de l'appareil, modèle et fabricant de l'appareil, système d'exploitation et version, version de l'application, numéro de build de l'application, paramètres régionaux et décalage de fuseau horaire. Nous enregistrons une fiche de votre appareil à chaque connexion afin de pouvoir vous délivrer les notifications que vous avez activées.
- Jeton de notifications push. Si vous accordez l'autorisation de notification, nous collectons un jeton de notifications push émis par le système d'exploitation de votre appareil et nous le stockons avec la fiche de votre appareil afin de pouvoir vous délivrer les alertes que vous activez (telles que les rappels de check-in Recovery, les rappels et confirmations de transferts programmés, les alertes de fonds entrants et les alertes de sécurité). Nous ne collectons aucun jeton, et ne pouvons pas vous envoyer de notifications push, à moins que votre système d'exploitation n'indique que vous avez accordé l'autorisation. Si un jeton est rejeté comme définitivement invalide lorsque nous tentons de l'utiliser, par exemple parce que vous avez désinstallé l'application, nous le supprimons. Révoquer l'autorisation de notification nous empêche de collecter un nouveau jeton et empêche les notifications de vous parvenir, mais ne supprime pas à lui seul un jeton que nous détenons déjà ; la suppression de votre compte le supprime. Vous pouvez activer ou désactiver chaque catégorie de notifications dans les réglages de l'application, ou désactiver toutes les notifications push dans les réglages de votre appareil.
- Métadonnées de réseau et de requêtes. Les journaux d'accès aux serveurs conservés par nos fournisseurs d'hébergement et de sécurité à l'exécution peuvent inclure l'adresse IP, l'agent utilisateur, l'horodatage de la requête, le chemin de l'endpoint et le code de statut de la réponse HTTP. Ces journaux sont conservés par ces fournisseurs au niveau de l'infrastructure à des fins de sécurité, d'exploitation et de détection des abus ; Cache ne stocke pas séparément les adresses IP ni les agents utilisateurs dans sa base de données applicative. Notre propre base de données conserve toutefois deux types d'enregistrements de requêtes : un enregistrement de courte durée de certaines requêtes que vous effectuez, qui sert à éviter qu'une requête répétée ne soit exécutée deux fois, et un journal des requêtes que nous adressons à des prestataires tiers pour votre compte, qui peut inclure l'adresse de votre portefeuille. Les deux sont supprimés automatiquement au fil du temps.
- Événements d’erreur côté serveur et mesures de performance. Lorsqu’une requête API échoue ou qu’une erreur inattendue survient, le message d’erreur, la trace d’exécution et des métadonnées contextuelles peuvent être collectés par le système de journalisation de notre hébergeur, par notre pare-feu de sécurité applicative et par les outils de surveillance des erreurs et des performances que nous utilisons pour diagnostiquer les problèmes, détecter les abus et améliorer les Services. Ce contexte peut inclure le contenu de la requête qui a échoué, dont les mots de passe, jetons et identifiants similaires sont retirés avant l’envoi du rapport. L’application Cache signale également les plantages et les erreurs à un prestataire de surveillance des erreurs. Il s’agit de journaux opérationnels, non d’analyses liées à l’utilisateur.
- Contrôles d’intégrité de l’application. L’application peut demander au service Play Integrity de Google sur Android, ou au service App Attest d’Apple sur iOS, de confirmer qu’elle est une copie authentique et non modifiée de Cache s’exécutant sur un appareil authentique. Cela protège les actions sensibles contre les versions altérées et les abus automatisés. Le contrôle renvoie un verdict sur l’application et l’appareil, et non des informations sur vous.
1.3 Informations on-chain et relatives aux portefeuilles
- Les adresses publiques des portefeuilles et smart wallets (contrats Safe) que vous créez ou importez dans Cache, y compris les comptes supplémentaires et les portefeuilles supplémentaires que vous créez au sein d'une même installation de Cache.
- Les adresses publiques dérivées d’une phrase secrète ou d’une clé privée que vous choisissez d’importer dans Cache. La phrase secrète ou la clé privée elle-même n’est pas transmise à nos serveurs ; seule l’adresse publique obtenue est enregistrée. La seule exception est la sauvegarde chiffrée, décrite ci-dessous, que vous activez délibérément.
- Les métadonnées de configuration du smart wallet, y compris l'état d'activation des modules, les adresses publiques des bénéficiaires que vous configurez pour les fonctionnalités Recovery et Scheduled Transfer, les intervalles de temps configurés et les adresses publiques des gardiens que vous désignez.
- Les récapitulatifs de soldes et de transactions mis en cache, obtenus à partir de blockchains publiques. Ces informations sont des données publiques ; Cache ne les génère pas et n'en est pas propriétaire.
- Les enregistrements d'éligibilité aux NFT de récompense indiquant quelles activités qualifiantes vous avez accomplies (par exemple, si vous avez déployé un smart wallet, activé la fonctionnalité Recovery ou activé la fonctionnalité Scheduled Transfer) et l'éligibilité de niveau qui en résulte.
- Les données de parrainage, y compris le code de parrainage public que nous vous délivrons et (le cas échéant) l'identifiant de l'utilisateur qui vous a parrainé, l'horodatage auquel vous avez accompli les actions qui vous comptabilisent comme parrainage réussi pour cette personne, ainsi que les identifiants des utilisateurs qui ont utilisé votre code de parrainage, avec l'indication de savoir si chacun a accompli les actions qualifiantes.
- L'adresse publique qui reçoit tout NFT de récompense commémoratif qui vous est délivré, l'adresse on-chain du contrat du NFT, l'identifiant du jeton et le hachage de la transaction de mint.
1.4 Sauvegarde chiffrée
Si vous activez la sauvegarde chiffrée, une copie de vos éléments de récupération est chiffrée sur votre appareil et stockée sur nos serveurs afin que vous puissiez restaurer votre wallet sur un nouvel appareil. Elle est chiffrée avant de quitter votre appareil, et elle se déverrouille avec une clé d'accès que votre appareil crée et qui se synchronise via votre compte Apple ou Google. Nous ne détenons jamais cette clé d'accès. Cache ne peut pas lire le contenu de votre sauvegarde, ni restaurer votre wallet à votre place.
Si vous supprimez cette clé d'accès, ou perdez l'accès au compte Apple ou Google avec lequel elle se synchronise, personne ne peut ouvrir la sauvegarde, pas même nous. Votre phrase de récupération devient alors la seule copie restante de votre wallet. Les sauvegardes créées par des versions antérieures de l'application peuvent être conservées dans votre compte Apple ou Google plutôt que sur nos serveurs. Vous pouvez désactiver la sauvegarde chiffrée, ce qui supprime la copie stockée.
1.5 Informations que vous fournissez aux partenaires d’achat et de vente en monnaie fiduciaire
Lorsque vous achetez ou vendez des cryptomonnaies via la passerelle fiat intégrée à l'application, vous effectuez la transaction directement avec un agrégateur fiat tiers et avec les entreprises de services monétaires agréées sous-jacentes. La vérification d'identité (“KYC”), les informations de paiement et les données bancaires ou de carte sont soumises directement à ces parties via leurs propres interfaces, dans le cadre de leurs propres pratiques de confidentialité. Cache ne collecte pas, ne consulte pas et ne stocke pas vos documents KYC, vos instruments de paiement ni vos coordonnées bancaires.
2. Informations que nous ne collectons pas
Cache est un portefeuille non dépositaire, en auto-conservation. Cela signifie que vous, et vous seul, détenez les clés de vos fonds. Nous tenons à être explicites sur ce que cela implique pour votre confidentialité et votre sécurité :
- Nous ne pouvons pas lire votre phrase secrète (phrase de récupération). Votre phrase secrète est générée sur votre appareil et conservée localement dans son enclave sécurisée (Keychain iOS ou Keystore Android). Sauf si vous activez la sauvegarde chiffrée, elle n’est jamais transmise à nos serveurs. Si vous l’activez, ce que nous détenons est une copie chiffrée que nous n’avons aucun moyen de déchiffrer, car son déverrouillage exige une clé d’accès que nous ne détenons pas.
- Nous n'avons pas accès à vos clés privées. Les clés privées sont dérivées sur votre appareil et ne le quittent jamais.
- Nous ne stockons pas le mot de passe de votre compte en clair. Votre mot de passe est utilisé localement pour déverrouiller l'application et pour chiffrer les données sensibles sur votre appareil. Lorsqu'un mot de passe est utilisé pour vous authentifier auprès de nos serveurs, seul un hachage cryptographique à sens unique (avec un sel propre à chaque utilisateur) est stocké.
- Nous n’exigeons ni adresse e-mail, ni numéro de téléphone, ni pièce d’identité pour créer un wallet ou utiliser ses fonctions essentielles. Si vous choisissez de vous connecter avec Google ou Apple, ce fournisseur peut nous transmettre une adresse e-mail. Si vous demandez de l’aide dans notre groupe Telegram, votre nom Telegram et tout ce que vous y publiez sont visibles par les autres membres du groupe, et votre utilisation de Telegram est régie par la propre politique de confidentialité de Telegram. Ni la connexion avec Google ou Apple ni l’utilisation de Telegram ne sont nécessaires pour créer ou utiliser un wallet.
Si vous perdez votre appareil et votre phrase secrète, Cache ne peut pas récupérer vos fonds. La fonctionnalité Recovery (décrite dans notre documentation disponible à l'adresse https://cachewallet.com/docs) est un mécanisme on-chain que vous configurez à l'avance et non un service de récupération côté serveur.
3. Comment nous traitons les informations
Nous traitons vos informations pour diverses raisons, selon la façon dont vous interagissez avec nos Services, notamment :
- Pour exploiter, maintenir et fournir les Services et les fonctionnalités que vous demandez.
- Pour authentifier les sessions, empêcher les accès non autorisés et détecter les abus.
- Pour respecter nos obligations légales et réglementaires, y compris les obligations applicables à nos prestataires de services tiers (par exemple, les fournisseurs de routage de swaps et de liquidité, les agrégateurs de passerelles fiat et les fournisseurs de filtrage d'adresses).
- Pour vérifier les adresses de portefeuille impliquées dans vos transactions par rapport aux listes de sanctions, d'acteurs malveillants et de risques élevés, afin de protéger les utilisateurs et de respecter nos engagements de conformité.
- Pour déterminer votre éligibilité aux NFT de récompense commémoratifs et pour les distribuer.
- Pour faire fonctionner le programme de parrainage, y compris l'émission de codes de parrainage, le suivi des utilisateurs qui se sont inscrits via votre code et l'application de mesures anti-abus.
- Pour répondre à vos demandes de support et vous envoyer des notifications liées au service.
- Pour vous envoyer les notifications push facultatives que vous activez, telles que les rappels de check-in Recovery, les rappels et confirmations d'exécution des transferts programmés, les alertes de fonds entrants et les alertes de sécurité. Chaque catégorie peut être activée ou désactivée dans l'application, et toutes les notifications push peuvent être désactivées dans les réglages de votre appareil.
- Pour analyser des informations d'utilisation agrégées et non identifiantes afin d'améliorer les Services.
- Pour faire respecter nos Conditions d'utilisation et protéger les droits, les biens et la sécurité de Cache, de nos utilisateurs et de tiers.
4. Bases juridiques sur lesquelles nous nous appuyons pour traiter vos informations
Nous pouvons nous appuyer sur les bases juridiques suivantes pour traiter vos informations :
- L'exécution d'un contrat, afin de fournir les Services que vous avez demandés.
- Les intérêts légitimes liés à l'exploitation, à la sécurisation et à l'amélioration des Services, à la prévention de la fraude et des abus, et au respect de nos engagements de conformité.
- Le respect d'obligations légales, y compris le filtrage lié aux sanctions et les réponses aux demandes licites, ainsi que pour exercer ou défendre nos droits, ou divulguer vos informations en tant que preuve dans des litiges auxquels nous sommes partie.
- Le consentement, lorsque vous nous avez autorisés à utiliser vos informations dans un but précis, par exemple pour les notifications push facultatives.
- La protection d'intérêts vitaux, par exemple dans des situations impliquant des menaces potentielles pour la sécurité d'une personne.
5. Comment et avec qui nous partageons les informations
Nous ne vendons pas vos données personnelles. Nous ne partageons des informations que dans les circonstances limitées décrites ci-dessous.
5.1 Prestataires de services et sous-traitants
Nous faisons appel à un petit nombre de prestataires de services tiers pour exploiter les Services. Nous ne partageons avec eux que ce dont ils ont besoin pour remplir leur fonction. Les catégories incluent :
- Fournisseurs d'hébergement cloud et de bases de données. Pour faire fonctionner nos serveurs applicatifs, stocker les métadonnées de compte et délivrer l'application.
- Fournisseurs de données blockchain et d'appels de procédure à distance (RPC). Pour lire des données blockchain publiques telles que les soldes, les métadonnées de jetons et le statut des transactions. Nous envoyons à ces fournisseurs des adresses publiques de portefeuille, des identifiants de chaîne et des paramètres de requête similaires ; nous n'envoyons pas d'identifiants personnels.
- Agrégateurs d'échanges décentralisés et de swaps cross-chain. Pour obtenir des cotations, acheminer les ordres et régler les swaps on-chain sans gas que vous initiez. Nous partageons les adresses publiques, les adresses des jetons, les identifiants de chaîne et les montants nécessaires à l'exécution de votre swap.
- Agrégateurs de passerelles fiat (achat/vente) et les entreprises de services monétaires agréées qu'ils intègrent. Lorsque vous achetez ou vendez des cryptomonnaies, nous partageons l'adresse du portefeuille, le montant, les devises concernées, votre pays, le type de moyen de paiement, le prestataire que vous avez choisi et un identifiant de votre compte Cache. Les informations KYC et de paiement sont soumises par vous directement à ces parties, et nous ne recevons ni vos pièces d'identité, ni vos numéros de carte, ni vos coordonnées bancaires. Nous conservons notre propre enregistrement de chaque achat ou vente, y compris son statut, les montants et devises, et l'adresse du portefeuille concernée.
- Fournisseurs de filtrage de portefeuilles et d'analyse de blockchain. Pour évaluer si une adresse de portefeuille émettrice ou destinataire est associée à des sanctions, à une activité illicite ou à d'autres risques accrus. Nous partageons l'adresse du portefeuille et l'identifiant de chaîne ; nous ne partageons pas votre nom, votre adresse IP ni vos coordonnées avec ces fournisseurs.
- Fournisseur de notifications push. Pour délivrer des notifications push sur votre appareil, lorsque vous les avez activées. Nous partageons le jeton de notifications push de l'appareil et le contenu de la notification nécessaires à l'acheminement et à l'affichage du message.
- Fournisseurs d'infrastructure de mint de NFT. Pour générer les autorisations de mint signées nécessaires au contrat on-chain de NFT de récompense sur lequel vous mintez. Nous partageons votre adresse publique de portefeuille, le niveau de NFT demandé et le contexte de signature requis par le fournisseur.
- Fournisseurs d'automatisation on-chain et de keepers. Pour exécuter on-chain les déclencheurs Recovery et Scheduled Transfer lorsque les conditions que vous avez configurées sont remplies. Nous ne transmettons pas d'identifiants personnels à ces fournisseurs ; ils lisent l'état depuis la blockchain publique.
- Fournisseurs d’identité. Lorsque vous choisissez de vous connecter avec Google ou Apple, nous échangeons des jetons de connexion avec ce fournisseur afin de confirmer que le compte est bien le vôtre. Le fournisseur apprend que vous vous êtes connecté à Cache ; nous recevons l’identifiant de compte stable qu’il émet et, lorsqu’il la fournit, une adresse e-mail.
- Prestataires de gestion de clés. Pour protéger les éléments qui gardent les sauvegardes chiffrées. Ces prestataires conservent du matériel cryptographique pour notre compte et sous notre contrôle ; ils ne reçoivent pas votre phrase secrète et ne peuvent pas déchiffrer votre sauvegarde.
- Prestataires de contrôle d’intégrité. Pour confirmer que l’application est une copie authentique et non modifiée de Cache s’exécutant sur un appareil authentique. Ces prestataires renvoient un verdict sur l’application et l’appareil plutôt que des informations sur vous.
- Prestataires de signalement d’erreurs et de plantages. Pour enregistrer les erreurs et les plantages dans l’application et sur nos serveurs afin de pouvoir les diagnostiquer. Les rapports contiennent un contexte technique tel que l’erreur, l’endroit du code où elle est survenue, la version de l’application et le modèle de l’appareil, et peuvent inclure le contenu de la requête qui a échoué, sans les mots de passe, jetons et identifiants similaires. Ils ne servent pas à établir un profil vous concernant.
- Fournisseurs d'alertes opérationnelles et de surveillance. Pour délivrer à notre équipe d'ingénierie des alertes opérationnelles internes sur l'état des Services. Ces alertes décrivent des événements système, et certaines incluent une adresse de portefeuille et les détails d'une transaction on-chain afin que nos ingénieurs puissent examiner une défaillance précise.
- Fournisseurs de sécurité et de protection à l'exécution. Pour détecter les attaques contre les Services et y répondre.
- Outils de support client. Pour répondre à vos demandes de support.
- Analyse web respectueuse de la vie privée. Pour comprendre les tendances de trafic agrégées sur notre site web marketing public (cachewallet.com) sans identifier les visiteurs individuels. Le fournisseur que nous utilisons actuellement (Plausible Analytics) fonctionne sans cookies, ne suit pas les visiteurs d'un site à l'autre, ne dépose ni ne lit de cookies de navigateur et ne stocke aucun identifiant personnel. Les adresses IP ne sont traitées par le fournisseur que pour en dériver une géographie au niveau du pays et sont immédiatement anonymisées (aucune adresse IP complète n'est stockée). L'application mobile Cache n'utilise pas ce service.
L'identité des fournisseurs tiers spécifiques peut changer de temps à autre au fil de la maintenance des Services. Les catégories ci-dessus décrivent les types de fournisseurs auxquels nous faisons appel et les données qu'ils reçoivent.
5.2 Blockchains publiques
Les transactions que vous soumettez via Cache sont enregistrées sur des blockchains publiques. Par conception, ces informations sont publiques, permanentes et échappent au contrôle de Cache. N'importe qui peut consulter les soldes et l'historique des transactions des adresses publiques.
5.3 Obligations légales, sécurité et opérations sur la société
Nous pouvons divulguer des informations lorsque nous estimons raisonnablement que cette divulgation est nécessaire pour respecter une loi, un règlement, une décision de justice ou une autre demande licite ; pour faire respecter nos Conditions d'utilisation ; pour protéger les droits, les biens ou la sécurité de Cache, de nos utilisateurs ou de tiers ; ou dans le cadre d'une fusion, d'une acquisition, d'un financement ou d'une cession d'actifs, auquel cas le destinataire sera tenu par des engagements de confidentialité au moins aussi protecteurs que la présente Politique.
5.4 Sociétés affiliées
Nous pouvons partager vos informations avec nos sociétés affiliées, auquel cas nous exigerons qu'elles respectent la présente Politique. Les sociétés affiliées incluent notre société mère et toute filiale, tout partenaire de coentreprise ou toute autre société que nous contrôlons ou qui est sous contrôle commun avec nous.
6. Conservation des données
Nous ne conservons les données personnelles qu'aussi longtemps que nous en avons besoin pour les finalités décrites dans la présente Politique.
Les journaux d'accès aux serveurs conservés par nos fournisseurs d'hébergement et de sécurité à l'exécution (qui peuvent inclure l'adresse IP et l'agent utilisateur de chaque requête API) sont conservés par ces fournisseurs selon leurs propres politiques de conservation, généralement pour des périodes allant jusqu'à quatre-vingt-dix (90) jours, aux fins d'enquêtes de sécurité, de fraude et d'abus. Cache n'extrait pas ces informations vers sa base de données applicative principale. Nous pouvons conserver des extraits plus longtemps lorsque la loi l'exige ou lorsque cela est raisonnablement nécessaire pour enquêter sur un incident précis.
Les métadonnées de compte (identifiant utilisateur, mot de passe haché, fiches d'appareils, adresses de portefeuille, configuration du smart wallet) sont conservées tant que votre compte est actif. Après la suppression de votre compte, nous conservons les métadonnées de compte pendant une période limitée afin de respecter nos obligations légales, de résoudre les litiges et de prévenir les abus, après quoi elles sont supprimées ou anonymisées.
La correspondance de support est conservée aussi longtemps que raisonnablement nécessaire pour fournir le support et conserver une trace des échanges importants.
Les données on-chain enregistrées sur des blockchains publiques sont permanentes et ne peuvent pas être supprimées par Cache.
Supprimer votre compte
Vous pouvez supprimer définitivement votre compte Cache et ses sauvegardes cloud chiffrées depuis l'application (Paramètres → Supprimer le compte), ou sur demande si vous n'avez plus l'application installée. Pour vous éviter de supprimer un portefeuille que vous ne pourriez ensuite plus restaurer, la suppression depuis l'application n'est pas proposée dans toutes les situations, par exemple lorsque l'appareil contient une clé privée importée ou plus d'un portefeuille ; l'application vous indique ce qu'il faut faire d'abord. Les enregistrements des achats, ventes et échanges effectués sont conservés ensuite pour des raisons légales et comptables, sans lien avec votre compte, et ces enregistrements contiennent toujours l'adresse du portefeuille concernée. Les instructions complètes, y compris ce qui est exactement supprimé et ce qui ne peut pas l'être, se trouvent sur notre page de suppression de compte.
7. Sécurité
Nous utilisons des mesures de protection administratives, techniques et physiques conçues pour protéger les données personnelles, y compris le chiffrement de la couche de transport (HTTPS/TLS) pour les données en transit, le chiffrement au repos de notre base de données gérée, des identifiants hachés et salés, des contrôles d'accès restreints pour le personnel et une surveillance de la sécurité applicative à l'exécution. Aucun système n'est parfaitement sûr et nous ne pouvons pas garantir la sécurité des informations transmises sur Internet. Il vous incombe de protéger votre appareil, votre phrase secrète et votre mot de passe ; s'ils sont compromis, vos fonds peuvent être en danger et Cache ne peut pas annuler des transactions on-chain.
8. Transferts internationaux
Cache est établie aux États-Unis. Les Services sont exploités à l'aide d'une infrastructure cloud située principalement aux États-Unis. Si vous accédez aux Services depuis l'extérieur des États-Unis, vos informations seront transférées et traitées aux États-Unis et dans d'autres juridictions où opèrent nos prestataires de services. Ces juridictions peuvent avoir des lois de protection des données différentes de celles de votre pays. Lorsque cela est requis, nous utilisons des garanties appropriées (telles que les clauses contractuelles types) pour les transferts transfrontaliers de données personnelles depuis l'Espace économique européen, le Royaume-Uni et la Suisse.
9. Vos droits
Selon votre lieu de résidence, vous pouvez disposer des droits suivants concernant les données personnelles que nous détenons à votre sujet :
- Le droit d'accéder à une copie des données personnelles que nous détenons à votre sujet.
- Le droit de rectifier des informations inexactes ou incomplètes.
- Le droit de demander la suppression des informations personnelles, sous réserve des exceptions légales. Vous pouvez supprimer votre compte Cache et les informations personnelles qui y sont associées depuis l’application, dans Paramètres, ou en suivant les instructions sur cachewallet.com/delete-account. La suppression de votre compte n’affecte ni les actifs détenus sur une blockchain, ni les récupérations ou transferts programmés que vous avez configurés on-chain, car ceux-ci existent indépendamment de Cache.
- Le droit de limiter certains traitements ou de vous y opposer.
- Le droit à la portabilité des données.
- Le droit de retirer votre consentement lorsque le traitement est fondé sur le consentement.
- Le droit de ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets d'importance similaire.
- Le droit d'introduire une réclamation auprès d'une autorité de contrôle de votre juridiction.
Pour exercer l'un de ces droits, écrivez-nous à l'adresse indiquée à la fin de la présente Politique, ou indiquez dans notre groupe Telegram que vous souhaitez faire une demande relative à la confidentialité, sans y publier aucune donnée personnelle, et un administrateur vous répondra dans le groupe pour convenir d'un moyen privé de la traiter. Nous répondrons dans les délais exigés par la loi applicable (généralement sous trente (30) jours, prolongeables dans la mesure permise par la loi). Nous pouvons être amenés à vérifier votre identité avant de donner suite à certaines demandes.
9.1 Résidents de Californie (CCPA / CPRA)
Les résidents de Californie disposent de droits supplémentaires en vertu du California Consumer Privacy Act, tel que modifié par le California Privacy Rights Act, notamment le droit de connaître les catégories de données personnelles que nous collectons, utilisons et divulguons ; le droit de demander l'effacement ; le droit de rectifier des informations inexactes ; le droit de refuser la vente ou le partage de données personnelles ; et le droit de limiter l'utilisation des données personnelles sensibles. Cache ne vend pas de données personnelles et ne partage pas de données personnelles à des fins de publicité comportementale inter-contextes. Vous pouvez exercer vos droits californiens de la même manière, en nous écrivant à l'adresse indiquée à la fin de la présente Politique ou par l'intermédiaire de notre groupe Telegram, comme décrit ci-dessus. Vous pouvez également désigner un agent autorisé pour présenter une demande en votre nom, sous réserve de vérification.
9.2 Espace économique européen, Royaume-Uni et Suisse
Si vous vous trouvez dans l'EEE, au Royaume-Uni ou en Suisse, le responsable du traitement de vos données personnelles est Cache Technologies Inc. Vous pouvez nous contacter à l'adresse indiquée à la fin de la présente Politique ou par l'intermédiaire de notre groupe Telegram. Vous avez également le droit d'introduire une réclamation auprès de votre autorité locale de protection des données.
10. Mineurs
Les Services ne s'adressent pas et ne sont pas destinés aux mineurs de moins de dix-huit (18) ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs de moins de dix-huit ans. Si vous pensez qu'un mineur nous a fourni des données personnelles, écrivez-nous à l'adresse indiquée à la fin de la présente Politique ou signalez-le dans notre groupe Telegram, sans y publier les informations concernant le mineur, et nous prendrons les mesures appropriées pour les supprimer.
11. Cookies et technologies similaires
Notre site web marketing (cachewallet.com) n'utilise que les cookies et technologies similaires strictement nécessaires à la fourniture du site web. Les statistiques web agrégées sont fournies par Plausible Analytics, qui fonctionne par conception sans cookies : il ne dépose ni ne lit de cookies de navigateur, ne suit pas les visiteurs d'un site à l'autre et ne stocke pas d'identifiants personnels. Aucun cookie ni traceur non essentiel n'étant utilisé, aucune bannière de consentement aux cookies n'est affichée. Si nous introduisons à l'avenir des cookies ou des outils d'analyse non essentiels, nous fournirons une information appropriée et, lorsque cela est requis, nous recueillerons votre consentement. L'application mobile Cache n'utilise pas de cookies de navigateur pour ses propres fonctionnalités ; elle utilise le stockage sur l'appareil pour mémoriser vos réglages et pour stocker de manière sécurisée les données nécessaires au fonctionnement du portefeuille sur votre appareil. L'exception est le navigateur intégré que vous utilisez pour acheter et vendre des cryptomonnaies, qui accepte les cookies propres au prestataire de paiement, car ces prestataires en ont besoin pour finaliser un achat.
12. Liens tiers et applications décentralisées
Les Services peuvent contenir des liens vers des sites web tiers, des contrats intelligents et des applications décentralisées, ou interagir avec eux, et inclure des contenus intégrés hébergés par ces tiers. Nous ne sommes pas responsables des pratiques de confidentialité ni du contenu de ces autres sites web ou tiers. Ces tiers peuvent utiliser des technologies de mesure et de personnalisation web (telles que des cookies) dans le cadre de la fourniture de ce contenu ou de cette fonctionnalité. Nous n'avons aucun contrôle sur les informations soumises à d'autres sites web ou collectées par eux, et nous ne sommes pas responsables du contenu de tout site lié, de tout lien contenu dans un site lié, ni des changements ou mises à jour de ces sites web ou services tiers. Consultez les politiques de tout tiers avant de lui fournir des informations.
13. Contrôles relatifs aux fonctions Do-Not-Track
La plupart des navigateurs web et certains systèmes d'exploitation et applications mobiles incluent une fonction ou un réglage Do-Not-Track (“DNT”) que vous pouvez activer pour signaler votre préférence de ne pas voir les données relatives à vos activités de navigation en ligne surveillées et collectées. À ce stade, aucune norme technologique uniforme de reconnaissance et de mise en œuvre des signaux DNT n'a été finalisée. En conséquence, nous ne répondons pas actuellement aux signaux DNT des navigateurs ni à aucun autre mécanisme communiquant automatiquement votre choix de ne pas être suivi en ligne. Si une norme de suivi en ligne que nous devons respecter est adoptée à l'avenir, nous vous informerons de cette pratique dans une version révisée de la présente Politique.
La loi californienne nous impose de vous indiquer comment nous répondons aux signaux DNT des navigateurs web. Étant donné qu'il n'existe actuellement aucune norme sectorielle ou légale pour reconnaître ou honorer les signaux DNT, nous n'y répondons pas pour le moment.
14. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. La date de "Dernière mise à jour" en haut de cette page indique la date de sa dernière révision. Si nous apportons des modifications substantielles, nous fournirons une information supplémentaire via les Services ou par d'autres moyens raisonnables. La poursuite de l'utilisation des Services après la date d'entrée en vigueur vaut acceptation de la Politique mise à jour.
15. Langue faisant foi
La présente Politique de confidentialité est rédigée en langue anglaise, qui constitue la seule version faisant autorité et juridiquement contraignante. Toute traduction dans une autre langue est fournie uniquement pour votre commodité et n'a aucun effet juridique. En cas de conflit, d'incohérence ou d'ambiguïté entre la version anglaise et toute version traduite, la version anglaise prévaut et fait foi.
16. Contact
Pour toute question relative à la confidentialité ou pour exercer vos droits, posez votre question dans notre groupe Telegram, sans y publier de données personnelles, ou écrivez-nous à :
Cache Technologies Inc.
Attn: Legal
8 The Green, Suite B
Dover, Delaware 19901
United States