Politique de Confidentialité
Comment Magic Position collecte, utilise et protège vos données personnelles.
Introduction
La présente Politique de Confidentialité décrit la manière dont Magic Position (ci-après "nous", "notre" ou "la Société") collecte, utilise, stocke et protège les informations personnelles des utilisateurs de notre application et de notre site web.
Nous nous engageons à respecter votre vie privée et à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et aux lois applicables en matière de protection des données.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
Damien JOST (entrepreneur individuel exerçant sous le nom commercial Magic Position)
350, Chemin du Pré neuf, CDV 205518, 38350 LA MURE D'ISÈRE, France
SIRET : 520 214 503 00069
Email : contact@magicposition.com
2. Données collectées
2.1 Données que vous nous fournissez
- Informations de compte : nom, prénom, adresse email, mot de passe (chiffré)
- Informations de facturation : adresse de facturation, informations de paiement (traitées par Stripe)
- Communications : messages envoyés via notre support
2.2 Données collectées automatiquement
- Données d'utilisation : fonctionnalités utilisées, fréquence d'utilisation, préférences
- Données techniques : adresse IP, type de navigateur, système d'exploitation, identifiants d'appareil
- Cookies : voir notre Politique de Cookies pour plus de détails
2.3 Données de trading
- Clés API : stockées de manière chiffrée avec des permissions limitées (lecture seule recommandée)
- Historique de trading : données récupérées depuis vos plateformes connectées
3. Finalités du traitement
Nous utilisons vos données personnelles pour :
| Finalité | Base légale |
|---|---|
| Fournir et maintenir nos services | Exécution du contrat |
| Gérer votre compte utilisateur | Exécution du contrat |
| Traiter les paiements | Exécution du contrat |
| Envoyer des notifications relatives au service | Intérêt légitime |
| Améliorer nos services | Intérêt légitime |
| Répondre à vos demandes de support | Exécution du contrat |
| Respecter nos obligations légales | Obligation légale |
4. Partage des données
Nous ne vendons jamais vos données personnelles. Nous pouvons partager vos données avec :
- Prestataires de services : hébergement (serveurs sécurisés), paiement (Stripe), authentification (Auth0)
- Autorités légales : si requis par la loi ou pour protéger nos droits
Tous nos prestataires sont soumis à des obligations contractuelles strictes de confidentialité.
5. Sécurité des données
Nous mettons en oeuvre des mesures de sécurité techniques et organisationnelles appropriées :
- Chiffrement des données en transit (TLS/SSL) et au repos
- Authentification sécurisée avec Auth0
- Accès limité aux données sur la base du besoin d'en connaître
- Audits de sécurité réguliers
- Stockage des clés API chiffrées
- Journalisation des accès et actions critiques à des fins de sécurité et de détection d'anomalies
6. Conservation des données
Nous conservons vos données personnelles aussi longtemps que nécessaire pour :
- La durée de votre abonnement actif
- Respecter nos obligations légales (notamment fiscales : 10 ans)
- Résoudre les litiges éventuels
Après suppression de votre compte, vos données sont anonymisées ou supprimées dans un délai de 30 jours, sauf obligation légale contraire.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la limitation : restreindre le traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit de retirer votre consentement : à tout moment
Pour exercer ces droits, contactez-nous à : privacy@magicposition.com
Vous avez également le droit de déposer une plainte auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
8. Transferts internationaux
Vos données peuvent être transférées vers des pays hors de l'Espace Économique Européen, notamment les États-Unis pour nos prestataires techniques (Stripe, Auth0, Vercel). Dans ce cas, nous nous assurons que des garanties appropriées sont en place :
- Data Privacy Framework (DPF) : Nos prestataires américains sont certifiés au titre du cadre UE-États-Unis de protection des données
- Clauses contractuelles types : Conformes aux décisions de la Commission européenne
9. Modifications
Nous pouvons modifier cette Politique de Confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par email ou via une notification dans l'application.
10. Contact
Pour toute question concernant cette politique ou vos données personnelles :
Email : privacy@magicposition.com
Dernière mise à jour : 31 janvier 2026