⚠️ Modèle informatif. Ce document est une version préliminaire en attente de révision par un avocat dans chaque juridiction applicable (États-Unis + Espagne/UE). Il ne constitue pas un conseil juridique contraignant.
Responsable du traitement et opérateur du service :
- Gold Silver Global LLC (LLC). N° fiscal / TVA : 41-4225071. 8 The Green STE B, 19901 DE, Dover, denver, US.
- {{commercialRegistry}}
- Délégué à la Protection des Données (DPO) : dpo@goldsilverglobal.net.
- Contact juridique général : legal@goldsilverglobal.net.
1. Cadre normatif
Nous traitons vos données conformément à :
- Règlement (UE) 2016/679 (RGPD).
- Loi organique 3/2018 (LOPDGDD) — Espagne.
- Directive 2002/58/CE (ePrivacy) — communications électroniques et cookies.
- CCPA/CPRA — California Consumer Privacy Act / California Privacy Rights Act.
- VCDPA (Virginie), CPA (Colorado), CTDPA (Connecticut), UCPA (Utah).
- Section 5 du FTC Act et CAN-SPAM Act aux États-Unis.
2. Catégories de données collectées
- Identité — nom, date de naissance, nationalité, pièce d'identité/SSN (KYC).
- Contact — email, téléphone, adresse postale.
- Professionnel — CIF/EIN, raison sociale, adresse fiscale.
- Transactionnel — achats, enchères, offres, événements de garde.
- Techniques — IP, user-agent, ID de session (voir Politique de cookies).
- Catégories sensibles (RGPD art. 9 / CPRA SPI) — uniquement lorsque le KYC l'exige (p. ex. image du document), avec base légale explicite.
3. Bases légales (RGPD art. 6)
| Finalité | Base |
|---|---|
| Exécution du contrat (vente, garde) | Art. 6.1.b |
| Obligations légales (KYC, AML, fiscal) | Art. 6.1.c |
| Prévention fraude / amélioration service | Art. 6.1.f (intérêt légitime) |
| Marketing et cookies analytiques | Art. 6.1.a (consentement) |
4. Conservation
| Catégorie | Durée |
|---|---|
| KYC / AML | 6 ans après clôture (Loi 10/2010, BSA) |
| Transactions / comptabilité | 10 ans (Espagne) / 7 ans (US) |
| Marketing | Jusqu'au retrait du consentement |
| Logs de sécurité | 12 mois |
5. Communications à des tiers
- Processeurs de paiement (p. ex. Stripe Connect).
- Transporteurs sélectionnés par envoi.
- Vérificateurs externes le cas échéant.
- Autorités fiscales, AML et judiciaires lorsque la loi l'exige (FinCEN, AEAT, OFAC, SEPBLAC).
Nous ne vendons ni ne partageons jamais de données avec des annonceurs tiers sans consentement.
6. Transferts internationaux
Les données peuvent être traitées aux États-Unis et dans l'UE. Nous appliquons les Clauses Contractuelles Types de la Commission européenne (Décision (UE) 2021/914) et, le cas échéant, l'EU-US Data Privacy Framework.
7. Vos droits
Pour les utilisateurs dans l'Union européenne / Espagne
Conformément au RGPD art. 15-22 et à la LOPDGDD, vous disposez des droits d'accès, rectification, effacement, limitation, portabilité et opposition, ainsi que du droit de ne pas faire l'objet d'une décision automatisée avec effet significatif (RGPD art. 22). Vous pouvez saisir l'Agence espagnole de protection des données (AEPD) sur www.aepd.es.
Pour les utilisateurs en Californie (CCPA/CPRA)
Vous avez :
- Right to know — informations collectées, sources, finalités, destinataires.
- Right to delete.
- Right to correct.
- Right to opt-out of sale/sharing — GSG ne vend pas d'informations personnelles au sens du CCPA.
- Right to limit use of sensitive personal information.
- Right to non-discrimination.
Pour les utilisateurs dans d'autres États américains avec lois de protection
VCDPA (Virginie), CPA (Colorado), CTDPA (Connecticut) et UCPA (Utah) accordent des droits analogues d'accès, suppression, correction, portabilité et opt-out de vente ou de publicité ciblée.
Pour les utilisateurs aux États-Unis en général
Bien qu'il n'existe pas de loi fédérale globale équivalente au RGPD, nous honorons les demandes raisonnables conformément aux bonnes pratiques et à la Section 5 FTC Act.
8. Exercer vos droits
Depuis Mon compte → Mes données ou via dpo@goldsilverglobal.net. Réponse sous 30 jours (UE) ou 45 jours (CCPA, prorogeable de 45 jours sur notification).
9. Sécurité
TLS 1.3 en transit et AES-256-GCM au repos pour les clés API. Accès par rôles avec journalisation complète.
10. Décisions automatisées et IA
Conformément au RGPD art. 22, aucune décision légale ou similairement significative sur le KYC, les blocages, les litiges ou la libération d'escrow n'est prise uniquement par des moyens automatisés. Voir Politique d'utilisation de l'IA. Les utilisateurs CCPA/CPRA peuvent refuser l'automated decision-making le cas échéant.
11. Mineurs
Le service est réservé aux 18+. Nous ne traitons pas sciemment de données de mineurs. Aux États-Unis, nous appliquons la COPPA en supprimant toute donnée de mineur de moins de 13 ans détectée.
12. Modifications
Notification par email 30 jours à l'avance. Dernière mise à jour : 2026-06-01.