Dernière mise à jour: 2026-09-08
Politique de confidentialité
M5wallet est un logiciel d'auto-conservation. L'objectif de conception de cette politique est qu'il y ait très peu à écrire, parce que l'application est construite de manière à ce que nous ne détenions pas ce qu'il faudrait autrement protéger.
Ce document a été rédigé de bonne foi pour un portefeuille auto-conservé et suit les pratiques courantes du secteur, mais il n'a pas été relu par un avocat et deux éléments restent à fixer : l'entité juridique qui publie M5wallet et la loi applicable. Faites-les compléter et relire par un conseil avant le lancement.
M5wallet est publié par [NOM DE L'ENTITÉ JURIDIQUE ET SIÈGE SOCIAL — à compléter].
La version anglaise de ce document fait foi. Les traductions sont fournies par commodité ; en cas de divergence, le texte anglais prévaut.
Qui est responsable
Le responsable du traitement des données personnelles décrites ici est l'entité qui publie M5wallet. Le produit étant auto-conservé, le volume de données personnelles en jeu est délibérément réduit : les sections ci-dessous le décrivent intégralement.
Matériel de clé
Nous ne recevons jamais votre clé privée, car aucune clé privée n'est jamais assemblée. Dans un Fast Vault, notre service de cosignature stocke un fragment de clé, chiffré en AES-256-GCM sous un mot de passe que vous choisissez et que nous ne stockons pas. Ce fragment ne peut pas signer seul et nous ne pouvons pas le déchiffrer. Dans un Secure Vault, les deux fragments sont détenus sur vos propres appareils et nous n'en détenons aucun. Le trafic de cérémonie qui transite par notre relais est chiffré de bout en bout entre les deux parties.
Ce que les services reçoivent
Faire fonctionner le portefeuille suppose que nos services reçoivent certaines données dans le cours normal des choses : des adresses blockchain et des données de transaction lors de la consultation des soldes ou de la diffusion d'une transaction ; des paramètres d'échange lors d'une demande de cotation ; et les métadonnées habituelles des requêtes serveur, telles que l'adresse IP, l'agent utilisateur et l'horodatage, que les serveurs web enregistrent par défaut.
Connexion
Si vous utilisez la connexion Google, nous recevons les identifiants que Google renvoie pour l'authentification. Nous les utilisons pour associer votre session à votre coffre. Nous ne recevons pas votre mot de passe Google.
Ce site web
Pour choisir une langue initiale, ce site recherche un en-tête de pays fourni par un éventuel réseau de diffusion de contenu placé en amont ; à défaut, il effectue une recherche de géolocalisation de votre adresse IP via le service tiers ipapi.co. Le résultat est mis en cache par préfixe de réseau plutôt que par adresse complète, et la recherche est entièrement ignorée dès que vous avez choisi une langue, ce choix étant conservé dans un cookie NEXT_LOCALE qui prévaut toujours. Ce cookie et votre préférence de thème clair ou sombre sont les seuls éléments que ce site enregistre dans votre navigateur. Ce site ne comporte ni publicité ni suivi intersites.
Bases légales du traitement
Lorsque le RGPD ou le RGPD britannique s'applique, nous nous fondons sur : l'exécution d'un contrat, pour les données nécessaires au fonctionnement du portefeuille que vous nous avez demandé d'exploiter (requêtes blockchain, cotations d'échange, connexion) ; l'intérêt légitime, pour sécuriser les services, prévenir les abus et diagnostiquer les incidents à partir des journaux serveur ; et le consentement, lorsque vous l'avez donné, que vous pouvez retirer à tout moment. Nous ne nous fondons pas sur le consentement pour ce dont le portefeuille a besoin pour fonctionner.
Durée de conservation
Les journaux de requêtes serveur sont conservés pendant une courte période opérationnelle puis remplacés par rotation. Le fragment de clé d'un Fast Vault est conservé tant que le coffre existe, car le supprimer détruirait votre capacité à signer ; il est effacé lorsque vous supprimez le coffre. Les identifiants de connexion sont conservés tant que l'association de votre session existe. Nous ne constituons pas de profils comportementaux durables.
Transferts internationaux
Nos services fonctionnent sur une infrastructure pouvant être située hors de votre pays, et la recherche de géolocalisation décrite plus haut transmet votre adresse IP à un prestataire tiers susceptible de la traiter ailleurs. Lorsqu'un tel transfert porte sur des données personnelles de personnes situées dans l'EEE ou au Royaume-Uni, il repose sur des garanties appropriées telles que les clauses contractuelles types.
Comment les données sont protégées
Le trafic vers nos services est chiffré en transit par TLS. Les messages de cérémonie transitant par notre relais sont en outre chiffrés de bout en bout entre les deux parties, de sorte que le relais ne transporte qu'un texte chiffré qu'il ne peut pas lire. Le fragment d'un Fast Vault au repos est chiffré en AES-256-GCM sous votre mot de passe, que nous ne stockons pas. L'accès aux systèmes de production est restreint. Aucun système n'est parfaitement sûr, et nous ne prétendons pas le contraire.
Vos droits
Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder aux données personnelles que nous détenons à votre sujet, de les faire rectifier ou effacer, d'en limiter le traitement ou de vous y opposer, de les recevoir dans un format portable et de retirer votre consentement. Pour exercer l'un de ces droits, écrivez-nous à l'adresse indiquée ci-dessous. Vous avez également le droit d'introduire une réclamation auprès de votre autorité de contrôle. Si vous résidez en Californie, nous ne vendons ni ne partageons de données personnelles au sens du CCPA et du CPRA, et nous n'exerçons aucune discrimination si vous faites valoir vos droits.
Vos choix
Vous pouvez utiliser un Secure Vault afin qu'aucun fragment ne soit détenu par nous. Vous pouvez effacer les cookies de ce site à tout moment. Pour toute question relative aux données que nous détenons, écrivez-nous à l'adresse indiquée ci-dessous.
Mineurs
M5wallet ne s'adresse pas aux enfants et n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a communiqué des données, contactez-nous et nous les supprimerons.
Ce que nous ne faisons pas
Nous ne vendons pas de données personnelles. Nous n'utilisons ni régies publicitaires ni traceurs intersites dans le portefeuille. Nous ne demandons pas votre mot de passe Fast Vault, votre sauvegarde de coffre ni aucun matériel de fragment, et aucun membre de notre équipe ne vous les demandera jamais.
Modifications
Si cette politique change de manière substantielle, la date figurant en haut de cette page change avec elle.
Contact
Les questions relatives à ce document, ou les demandes concernant vos données, peuvent être adressées à l'équipe du projet à l'adresse publiée sur ce site. Nous nous efforçons de répondre sous 30 jours.