Politique de confidentialité
Dernière mise à jour : 10 octobre 2025
1. Portée et champ d'application
Cette politique s'applique à tous les utilisateurs de Trustiatis.com, y compris les résidents de l'Espace Économique Européen (EEE), de la Suisse, du Canada, des États-Unis et du Nouveau-Mexique. Nous nous conformons aux lois sur la protection des données de toutes ces juridictions : RGPD (UE), LPD suisse, LPRPDE canadienne, lois américaines applicables (CCPA, COPPA, etc.).
2. Responsable du traitement
Trustiatis LLC est le responsable du traitement de vos données personnelles.
Délégué à la protection des données : le formulaire de contact
Contact principal : le formulaire de contact
Adresse légale : Trustiatis LLC, 4405 Jager Dr NE, Ste C4-4148, Rio Rancho, NM 87144, États-Unis
3. Sous-traitance IT
Trustiatis LLC agit également en tant que sous-traitant pour certains clients et partenaires, conformément à des contrats stricts garantissant la confidentialité et la sécurité des données, en respect des lois applicables (RGPD, LPD, LPRPDE, lois américaines). Trustiatis n'accède aux données que pour l'hébergement, la maintenance et la sécurité des systèmes.
4. Prestataires de paiement et traitement des données financières
4.1 Prestataires de paiement
Stripe, Inc. ; PayPal Holdings, Inc. ; Wise Payments Limited ; Mercury Financial, LLC — chacun responsable indépendant du traitement.
4.2 Données collectées par ces prestataires
Informations de carte de crédit/débit (numéro, date d'expiration, CVV), historique des transactions, vérification d'identité (KYC), adresses de facturation et livraison, documents financiers obligatoires.
4.3 Base légale et finalité
Exécution des contrats, conformité réglementaire (PSD2, AML/KYC), sécurité et prévention de la fraude.
4.4 Décharge de responsabilité
Trustiatis LLC n'est pas responsable du traitement des données par ces prestataires. Chaque entité agit en tant que responsable indépendant selon sa propre politique de confidentialité.
5. Informations collectées et finalités
A. Données techniques automatiques : navigateur, adresse IP, fuseau horaire, cookies — pour la sécurité du site, la prévention des abus et des statistiques anonymes.
B. Données personnelles — particuliers (KYC) : nom, prénom, date et lieu de naissance, adresse, email, téléphone, données bancaires, pièces d'identité et selfies si requis — pour l'exécution des services, la gestion client et la conformité.
C. Données entreprises — conformité KYC : documents d'identité des dirigeants, statuts, extraits officiels, procès-verbaux, liste des bénéficiaires effectifs (>25 %), documents commerciaux, fiscaux et financiers — pour la conformité KYC/LCB-FT et la validation des services.
6. Communication aux autorités
Sur demande légale : autorités judiciaires, régulateurs financiers, autorités fiscales, services de renseignement, dans le respect strict des bases légales applicables.
7. Bases légales du traitement
Exécution contractuelle ; consentement explicite (marketing, newsletters) ; intérêt légitime (sécurité, analyses) ; obligations légales (fiscales, KYC/LCB-FT, notification aux autorités).
8. Vos droits par juridiction
EEE et Suisse : accès, rectification, effacement, limitation et opposition, portabilité des données, retrait du consentement, directives post-mortem.
Canada : accès, correction, retrait de consentement, plainte auprès du Commissaire à la protection de la vie privée.
États-Unis : Californie — accès, refus de vente, suppression, non-discrimination. Nouveau-Mexique — notification en cas de violation, accès et rectification.
9. Protection des mineurs
Moins de 13 ans (États-Unis, Canada), moins de 14 ans (Suisse), moins de 16 ans (EEE) : suppression immédiate des données collectées sans consentement parental.
10. Conservation des données
Compte utilisateur : durée du compte + 3 ans. Transactions : 10 ans. Prospects : 3 ans après dernier contact. Cookies analytiques : 13 mois. Documents KYC : 5 ans après fin de relation. Données biométriques : 90 jours après vérification. Données financières : selon prestataires (environ 7 ans).
11. Transferts internationaux
EEE/Suisse → Canada : décision d'adéquation UE. EEE/Suisse → USA : Data Privacy Framework ou clauses contractuelles types. Prestataires de paiement : PCI DSS et clauses contractuelles. Canada → autres pays : conformité LPRPDE. USA : transferts internes conformes aux lois.
12. Sécurité et violation de données
Chiffrement, contrôle d'accès, surveillance, sauvegardes, MFA recommandée. PCI DSS pour le paiement. Notification en cas de violation selon la juridiction : 72h EEE/Suisse, LPRPDE Canada, Data Breach Act Nouveau-Mexique.
13. Gestion des cookies
Essentiels : fonctionnement du site (exemption de consentement). Analytiques : mesure d'audience (consentement requis EEE/Suisse). Personnalisation : préférences (consentement requis).
14. Protection contre la fraude
Sécurité active, mais Trustiatis n'est pas responsable des cas de phishing, usurpation, piratage, ou incidents chez les prestataires de paiement. Recommandations : vérifier l'expéditeur, activer la double authentification (2FA), ne jamais partager de mot de passe, surveiller ses relevés.
15. Coordonnées et exercice des droits
Email général : le formulaire de contact
Délégué à la protection des données : le formulaire de contact
Délai de réponse : 1 mois (maximum 2 mois si la demande est complexe)
Exercice gratuit, sauf demandes manifestement abusives. Pour tout ce qui touche au paiement, contactez directement le prestataire concerné.
16. Modifications et plaintes
Mise à jour régulière selon l'évolution de la législation. Notification par email 30 jours avant toute modification substantielle. Plainte : autorités locales selon la juridiction, ou directement auprès du prestataire concerné.
17. Fournisseurs et prestataires
Trustiatis LLC collabore avec les fournisseurs et prestataires suivants pour ses services d'infrastructure, email, sécurité et connectivité :
Amazon Web Services (AWS) — Seattle, WA, États-Unis. Hébergement cloud, infrastructure évolutive, stockage et sauvegarde.
Oracle Corporation — Redwood Shores, CA, États-Unis. Cloud computing, infrastructure d'entreprise, bases de données.
OVHcloud — Roubaix, France. Hébergement web, serveurs dédiés, cloud.
Infomaniak Network SA — Genève, Suisse. Hébergement, messagerie professionnelle, cloud sécurisé.
Hostinger International Ltd. — Vilnius, Lituanie. Hébergement web, VPS, domaines.
Proton AG — Berne, Suisse. Messagerie chiffrée, VPN, communications sécurisées.
Cloudflare, Inc. — San Francisco, CA, États-Unis. CDN, SSL, protection DDoS, optimisation web.
Telnyx, Inc. — Chicago, IL, États-Unis. VoIP, SMS, connectivité IoT, routage télécom.
Workynet LLC — Albuquerque, NM, États-Unis. Infrastructure informatique, services managés, opérations cloud.
Chaque prestataire agit conformément aux lois locales et internationales sur la protection des données. Trustiatis LLC sélectionne ses fournisseurs pour leur fiabilité, leur sécurité et leur performance.