« `html Julius Casino — Politique de Confidentialité

Politique de Confidentialité

Infrastructure de Gouvernance des Données et Cadre Réglementaire ISO/IEC 27001

Le traitement des données à caractère personnel au sein du système Julius Casino est soumis aux dispositions du Règlement Général sur la Protection des Données (RGPD – UE 2016/679) et à la norme de sécurité de l’information ISO/IEC 27001:2022. La plateforme opère un modèle de sécurité « Zero-Trust » exigeant une authentification stricte et un chiffrement continu à chaque point d’accès de l’architecture serveur.

Flux de Données et Mesures de Sécurité

[Flux Entrant] ➔ [Pare-Feu WAF] ➔ [Chiffrement TLS 1.3] ➔ [Anonymisation Hash SHA-512] ➔ [Cluster Base PostgreSQL AES-256]

Catégories de Données Collectées

Catégorie de Données Éléments Collectés Base Légale RGPD Mécanisme de Stockage Durée de Rétention
Identifiants Réseau Adresse IP, empreinte TLS, headers HTTP, identifiant d’appareil Art. 6(1)(f) – Intérêt légitime Base NoSQL chiffrée (Redis) 90 jours glissants
Données d’Éligibilité KYC Scans de pièces d’identité, justificatifs de domicile, photos de vérification Art. 6(1)(c) – Obligation légale Stockage objet S3 chiffré (KMS) 5 ans post-clôture de compte
Registres Financiers Hash de transactions, token de paiement PCI-DSS, adresses crypto Art. 6(1)(b) – Exécution contractuelle Base relationnelle PostgreSQL TDE 10 ans (Normes comptables)
Métriques de Comportement Historique des clics, temps de session, fréquence des dépôts Art. 6(1)(a) – Consentement Base analytique pseudonymisée 24 mois

Protocoles Cryptographiques et Sécurisation

[Donnée Brute] ➔ [Génération Clé Unique HSM] ➔ [Chiffrement AES-256-GCM] ➔ [Stockage Disque Segmenté]
  • Isolement des bases de données sur des sous-réseaux virtuels privés (VPC)
  • Journalisation immuable WORM pour les accès administrateurs
  • Rotation automatique des clés tous les 180 jours
  • Anonymisation systématique des données de test
Composant Système Spécification Technique Norme de Conformité Intervalle de Contrôle
Chiffrement au Repos AES-256-GCM avec clés HSM FIPS 140-2 Level 3 Continu (Temps réel)
Chiffrement en Transit TLS 1.3 avec PFS RFC 8446 Audit mensuel
Gestion des Accès RBAC + 2FA ISO/IEC 27001 Revue hebdomadaire

Traitement par des Tiers

Aucun transfert de données vers des pays tiers hors EEE sans Clauses Contractuelles Types (CCT). Tous les sous-traitants sont liés par des accords stricts de protection des données.

Exercice des Droits RGPD

Droit RGPD Modalités d’Application Exceptions SLA
Accès (Art. 15) Fichier JSON/CSV complet Aucune sur données propres < 30 jours
Effacement (Art. 17) Anonymisation irréversible Rétention AML obligatoire < 30 jours

Questions Fréquentes

Comment la plateforme protège-t-elle les données en cas d’attaque ?
+
L’infrastructure utilise des bases de données chiffrées par AES-256-GCM. Même en cas d’accès non autorisé, les données restent inexploitables sans les clés HSM.
Pourquoi certaines données sont-elles conservées après suppression du compte ?
+
Les réglementations AML imposent la conservation des données d’identité et transactions pendant 5 à 10 ans.
Comment contacter le DPO ?
+
Via le formulaire de contact dans votre espace utilisateur ou par courrier au siège social de l’opérateur.