← Retour à Bonfium
EN LT LV ET PL DE FR FI SV

Politique de confidentialité

Dernière mise à jour : 16 août 2026

Qui nous sommes

Bonfium est exploité par MB "Department 03", une société à responsabilité limitée enregistrée en Lituanie.

Responsable du traitement
MB "Department 03"
Numéro d'entreprise 308106631
Mindaugo g. 3-9A, LT-03108 Vilnius, Lithuania
bonfium@gmail.com

Nous sommes le responsable du traitement des données personnelles décrites ci-dessous. Nous n'avons pas désigné de délégué à la protection des données, cela n'étant pas requis en vertu de l'article 37 du RGPD ; les questions de confidentialité doivent être adressées à l'adresse ci-dessus.

Ce que nous collectons, et pourquoi

Nous ne collectons que ce dont le service a besoin pour fonctionner. Chaque élément ci-dessous repose sur une base légale au titre de l'article 6 du RGPD.

DonnéesPourquoiBase légaleConservation
Nom et adresse e-mail Pour créer votre compte, vous connecter, et montrer à l'autre partie d'une transaction à qui elle a affaire Exécution d'un contrat (art. 6(1)(b)) Tant que votre compte est ouvert, puis 12 mois
Nom, e-mail, hachage du lien privé, horodatages de confirmation et d'accès pour Quick Trade Pour créer un accès sans mot de passe limité à une transaction, confirmer le contrôle de l'adresse e-mail, notifier les deux parties, empêcher une double acceptation et récupérer l'accès Exécution d'un contrat (art. 6(1)(b)) ; intérêt légitime pour la sécurité d'accès et la prévention de la fraude (art. 6(1)(f)) Enregistrement de participation conservé avec la transaction ; les hachages des liens privés sont effacés à leur expiration. Les liens bruts ne sont jamais stockés
Mot de passe Pour sécuriser votre compte. Stocké sous forme de hachage de mot de passe à sens unique, jamais en texte lisible. Un mot de passe fort et unique reste important car les hachages volés peuvent être attaqués hors ligne Exécution d'un contrat Tant que votre compte est ouvert
Secret d'authentification à deux facteurs et codes de secours Pour protéger votre compte et l'argent qu'il contient. Chiffré au repos ; les codes de secours sont hachés Intérêt légitime pour la sécurité du compte (art. 6(1)(f)) Tant que l'authentification à deux facteurs est activée
Enregistrements de transaction : description de l'objet, prix, catégorie, contrepartie, statut, horodatages Pour faire fonctionner le processus de transaction pré-lancement et, une fois un prestataire de paiement agréé connecté, administrer les transactions, paiements et litiges Exécution d'un contrat ; obligation légale comptable (art. 6(1)(c)) 10 ans à compter de la transaction, comme l'exige la loi comptable lituanienne
Résultat de la vérification d'identité (vérifié / rejeté, et la date) Pour confirmer que les deux parties d'une transaction sont de vraies personnes, et pour respecter les obligations de lutte contre le blanchiment d'argent Obligation légale ; exécution d'un contrat 5 ans après la fermeture du compte, comme l'exige la loi anti-blanchiment
Numéro de suivi du transporteur et scans de livraison Pour savoir quand un colis est arrivé et gérer le calendrier de la transaction. La libération automatique du paiement n'est pas active avant le lancement Exécution d'un contrat Avec l'enregistrement de la transaction
Preuves de litige que vous soumettez (texte, photos, vidéo) Pour trancher le litige. Les deux parties voient le même dossier – il n'y a pas de soumissions secrètes Exécution d'un contrat pendant 3 ans après la clôture du litige
Tentatives de connexion échouées Pour ralentir les attaquants qui devinent des mots de passe Intérêt légitime pour la sécurité 15 minutes
Vues de page (page, site référent, date) Pour comprendre quelles pages les gens utilisent. Pas de cookies, pas de suivi intersites, pas de publicité Intérêt légitime pour l'amélioration du service agrégées pendant 13 mois
Journal d'accès administratif Pour enregistrer quel administrateur a consulté ou modifié des données personnelles, et quand – afin que l'accès soit traçable Obligation légale (art. 5(2) – responsabilité) 12 mois

Ce que nous ne collectons délibérément pas

Cookies

Nous utilisons deux cookies, tous deux strictement nécessaires, donc aucune bannière de consentement n'est requise :

Qui voit également vos données

Nous ne partageons des données qu'avec des sous-traitants qui contribuent au fonctionnement du service, chacun sous un contrat écrit de traitement des données, et seulement ce dont chacun a besoin :

Sous-traitantCe qu'ils traitent
HostingerHébergement et base de donnéesEU
TrackingMoreNuméros de suivi de colis et scans de livraisonEn dehors de l'UE, sous clauses contractuelles types
Établissement de paiementDétention et mouvement des fonds, et vérification d'identité pour les versements plus importants. Nommé ici une fois désignéEU
Anthropic (Claude)Lorsqu'un litige est ouvert : un récit basé sur les rôles de ce qui s'est passé (« acheteur » / « vendeur », jamais votre nom), les faits de la transaction, et toute photo soumise par l'une ou l'autre partie comme preuve – utilisé uniquement pour rédiger un résumé consultatif pour notre examinateur. Pas encore actifÉtats-Unis, sous clauses contractuelles types et le cadre de protection des données UE-États-Unis

Nous divulguons également des données lorsque la loi l'exige – par exemple aux autorités fiscales en vertu des règles de déclaration des plateformes de l'UE (DAC7), ou aux forces de l'ordre agissant sur une base légale valide.

Ce que l'autre partie d'une transaction voit

Lorsque vous ouvrez ou acceptez une transaction avec compte, votre contrepartie voit votre nom, si votre identité est vérifiée, votre nombre de transactions terminées, et votre rang de trader. Dans Quick Trade, la contrepartie voit le nom que vous avez saisi, que votre e-mail a été confirmé, et que votre identité n'a pas été vérifiée. Elle ne voit pas votre adresse e-mail, votre adresse, le lien d'accès privé, ni aucune autre transaction.

Vos droits

En vertu du RGPD, vous pouvez nous demander de :

Écrivez à bonfium@gmail.com. Nous répondons dans un délai d'un mois, comme l'exige l'article 12. C'est gratuit.

Réclamations

Si vous pensez que nous avons mal géré vos données, dites-le-nous d'abord – nous préférerions y remédier. Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle lituanienne :

Valstybinė duomenų apsaugos inspekcija (Inspection nationale de la protection des données)
L. Sapiegos g. 17, LT-10312 Vilnius, Lithuania
vdai.lrv.lt

Sécurité

Le trafic HTTPS est chiffré en transit. Les mots de passe sont hachés, les secrets d'authentification à deux facteurs nouvellement activés nécessitent un chiffrement authentifié, et les tentatives de connexion sont limitées en fréquence. L'accès administratif aux données personnelles est journalisé. Si une violation devait un jour mettre vos droits en danger, nous informerons l'autorité de contrôle dans les 72 heures et vous informerons directement là où la loi l'exige.

Décisions automatisées

Le site pré-lancement peut mettre à jour automatiquement les délais du flux de travail, mais il ne peut pas accepter, libérer ou rembourser de l'argent réel. Ces actions restent désactivées jusqu'à la mise en place d'un prestataire de paiement agréé. Les futures actions de transaction automatisées suivront les délais publiés sur notre page règles de transaction Les litiges sont destinés à être tranchés par une personne, pas par un algorithme.

Lorsqu'un litige est ouvert ou qu'une réponse y est apportée, notre système peut demander à un modèle d'IA (Claude, conçu par Anthropic) de lire l'enregistrement de la transaction, ce que chaque partie a écrit, et toute photo de preuve, puis de produire un résumé écrit avec un résultat recommandé. Il s'agit d'une note pour notre examinateur, pas d'une décision : l'IA ne peut ni libérer, ni retenir, ni déplacer d'argent, et notre examinateur reste libre d'être d'accord, en désaccord, ou d'agir différemment, comme l'exige l'article 22 du RGPD. Les noms sont remplacés par « acheteur » ou « vendeur » avant tout envoi. Cette fonctionnalité est construite mais pas encore active ; elle ne sera activée qu'une fois que cette politique la désignera comme active, ci-dessous.

Enfants

Bonfium n'est pas destiné aux personnes de moins de 18 ans. Les comptes qui échouent à la vérification d'identité liée à l'âge sont fermés. Les utilisateurs de Quick Trade doivent déclarer qu'ils ont 18 ans ou plus, et une vérification peut toujours être requise avant le paiement ou le versement.

Modifications

Si nous modifions cette politique de manière significative, nous enverrons un e-mail aux utilisateurs enregistrés avant son entrée en vigueur. La date en haut indique toujours la version actuelle.

Cette politique décrit le service tel qu'il est construit. Certaines fonctionnalités mentionnées ici – les paiements, la vérification d'identité automatisée et l'assistant de litige propulsé par Anthropic – ne sont pas encore actives ; cette politique sera mise à jour, et cet avis supprimé, avant que chacune ne soit activée.