Cette Politique de confidentialité décrit comment Kryptos Pte Ltd ("Kryptos", "nous") collecte, utilise, stocke et partage les données personnelles lorsque vous utilisez kryptos.io, app.kryptos.io, nos apps mobiles et nos API (ensemble, le "Service").
1. Champ d'application
Cette politique couvre les données personnelles que nous traitons concernant : les visiteurs de nos pages marketing ; les personnes qui créent ou utilisent un compte Kryptos ; les personnes qui nous contactent ; et les développeurs qui utilisent l'API Kryptos Connect.
Elle ne couvre pas les services tiers vers lesquels nous lions.
2. Informations collectées
Données de compte : email, nom, pays, méthode de paiement, wallets et comptes connectés.
Données d'utilisation : pages vues, fonctionnalités utilisées, erreurs rencontrées, appareil et navigateur. Pour améliorer le produit et déboguer.
Données de transactions : copies en lecture seule de vos transactions on-chain et exchange, récupérées via les clés API et adresses wallet que vous fournissez. Nous ne recevons jamais vos clés privées.
Communications : quand vous écrivez au support, ventes ou partenariats, nous gardons l'échange dans notre helpdesk aussi longtemps que nécessaire.
Cookies : un petit nombre de cookies first-party pour session, préférences et analytics. Pas de cookies publicitaires tiers.
3. Utilisation de vos données
Nous traitons vos données pour : fournir le Service ; facturer les plans payants ; vous supporter ; remplir nos obligations légales (fiscalité, anti-fraude, screening sanctions) ; améliorer le produit via analytics agrégés.
Nous ne vendons pas vos données personnelles. Nous ne les partageons pas pour de la publicité. Nous ne vendons ni ne partageons les données de transactions hors des workflows que vous choisissez explicitement.
4. Avec qui nous partageons
Nous ne partageons des données personnelles que dans les situations décrites ci-dessous : avec votre consentement, pour respecter la loi, pour fournir les services que vous avez demandés, pour protéger nos droits ou pour satisfaire à des obligations professionnelles.
- Transferts d'entreprise. Nous pouvons partager ou transférer vos informations dans le cadre, ou lors de négociations, d'une fusion, d'une vente d'actifs, d'un financement ou de l'acquisition de tout ou partie de notre activité par une autre société.
- Prestataires, consultants et autres sous-traitants. Nous pouvons partager vos données avec des prestataires, sous-traitants ou agents qui réalisent des services pour nous ou en notre nom et ont besoin d'y accéder pour cela. Exemples : traitement des paiements (Stripe), analyse de données (Mixpanel), analyse des sessions du site (Microsoft Clarity), messagerie de support client (Intercom), gestion de contenu (Sanity), gestion du consentement (Termly), envoi d'e-mails (SendGrid), hébergement (Google Cloud) et actions marketing.
- Sociétés affiliées. Nous pouvons partager vos informations avec nos sociétés affiliées, en exigeant qu'elles respectent la présente politique. Cela inclut notre société mère, nos filiales, nos partenaires de coentreprise et les autres sociétés que nous contrôlons ou qui sont sous contrôle commun avec nous.
- Partenaires publicitaires et de mesure. Nous utilisons des services de publicité et de suivi des conversions de Meta, LinkedIn, Reddit, Google et X. Lorsque vous avez consenti aux cookies publicitaires, ces partenaires reçoivent des identifiants en ligne et des informations sur votre activité sur notre site, et peuvent les utiliser pour vous montrer nos publicités ailleurs et mesurer la performance des campagnes. Au sens du CCPA, cela constitue un "partage". Vous pouvez vous y opposer comme décrit à la section 11 et via nos paramètres de cookies.
8. Transferts internationaux
Kryptos est basé à Singapour. Nous opérons des infrastructures à Singapour, Francfort et Virginie. Les données EU/UK transférées hors EEE/UK le sont sous Clauses Contractuelles Types (CCT).
5. Conservation
Données de compte et transactions : conservées tant que votre compte est actif, et 7 ans après fermeture pour les demandes de preuves fiscales.
Conversations support : 3 ans après le dernier message.
Logs serveur et analytics : 90 jours puis agrégés.
Vous pouvez demander une suppression anticipée par contact ; nous l'appliquons sauf obligation légale de conservation.
7. Sécurité
Kryptos dispose de rapports SOC 2 Type II et SOC 1 et est certifié ISO/IEC 27001:2022. Données chiffrées en transit (TLS 1.2+) et au repos (AES-256). Les clés API que vous fournissez sont en lecture seule ; nous ne recevons jamais de clés privées ni de seed phrases.
Pen tests au moins annuels, findings critiques corrigés sous 30 jours. Accès production via least-privilege et audit logging.
6. Vos droits
Où que vous viviez, vous pouvez : accéder aux données personnelles, corriger les inexactes, exporter dans un format portable, restreindre ou vous opposer à des traitements spécifiques, fermer votre compte.
Si vous êtes en UE/UK, vous avez aussi les droits RGPD de plainte auprès de votre autorité de contrôle. Notre autorité lead en UE est la PDPC Singapour ; les résidents UE peuvent aussi saisir leur DPA locale.
10. Réglages pour les fonctions Do-Not-Track
Most web browsers and some mobile operating systems and mobile applications include a Do-Not-Track ("DNT") feature or setting you can activate to signal your privacy preference not to have data about your online browsing activities monitored and collected. No uniform technology standard for recognizing and implementing DNT signals has been finalized. As such, we do not currently respond to DNT browser signals or any other mechanism that automatically communicates your choice not to be tracked online.
11. Les résidents de Californie disposent-ils de droits spécifiques ?
Nous ne vendons pas de données personnelles contre une contrepartie monétaire. Lorsque vous consentez aux cookies publicitaires, nous partageons des données personnelles à des fins de publicité comportementale intercontextuelle : les pixels publicitaires et de mesure exploités par Meta, LinkedIn, Reddit, Google et X reçoivent des identifiants en ligne et des informations sur votre activité sur notre site. Les catégories partagées sont les identifiants (y compris les identifiants de cookie et d'appareil et l'adresse IP) et l'activité internet ou réseau. Nous ne partageons pas votre nom, votre adresse e-mail, vos données financières ni vos identifiants fiscaux avec des partenaires publicitaires. Nous n'utilisons pas non plus de données personnelles sensibles pour déduire des caractéristiques concernant les consommateurs.
Vous pouvez retirer votre consentement à tout moment via le lien Paramètres des cookies dans notre pied de page. Si vous résidez en Californie, vous avez également le droit de vous opposer à tout moment au partage de vos données personnelles. Nous reconnaissons et traitons le Global Privacy Control (GPC) comme un signal de refus valide, de manière fluide : l'envoi du signal suffit, et nous désactivons les balises publicitaires en conséquence. Vous pouvez également écrire à dpo@kryptos.io. Nous traiterons votre demande sous 15 jours. Nous ne vous pénaliserons pas pour avoir exercé ce droit.
Les résidents de Californie disposent également de droits d'accès, de suppression, de rectification et de portabilité de leurs données personnelles, du droit de limiter l'utilisation des données personnelles sensibles, et du droit à la non-discrimination. Pour exercer l'un de ces droits, contactez dpo@kryptos.io.
Si vous avez moins de 18 ans, résidez en Californie et disposez d'un compte enregistré sur le Site, vous avez le droit de demander la suppression des données que vous avez publiées publiquement sur le Site. Pour cela, contactez-nous aux coordonnées indiquées ci-dessous.
9. Mineurs
Le Service n'est pas dirigé vers les personnes de moins de 18 ans. Nous ne collectons pas sciemment de données de mineurs. Si vous pensez que c'est le cas, contactez-nous, nous les supprimerons.
10. Modifications
Nous pouvons mettre à jour cette politique. Les changements matériels sont notifiés aux titulaires de comptes au moins 30 jours avant entrée en vigueur. Continuer à utiliser après la date d'effet vaut acceptation.
14. Comment nous contacter au sujet de cette politique ?
Pour toute question ou remarque sur cette politique, vous pouvez écrire à notre délégué à la protection des données à dpo@kryptos.io ou par courrier :
Kryptoskatt AB
Attn: Data Protection Officer
A2-1101, Frida Hjertbergs Gata 12
Göteborg, Sweden 41281
15. Comment consulter, modifier ou supprimer les données que nous collectons ?
Selon le droit applicable dans votre pays, vous avez le droit de demander l'accès aux données personnelles que nous collectons auprès de vous, de les faire modifier ou, dans certains cas, supprimer. Pour demander à consulter, mettre à jour ou supprimer vos données personnelles, écrivez à dpo@kryptos.io. Nous répondons sous 30 jours.
Questions sur vos données
Nous répondons aux demandes de confidentialité sous 30 jours. Contactez notre DPO à l'email ci-dessous.
privacy@kryptos.io