Politique de Confidentialité
Politique de Confidentialité et de Protection des Données Personnelles
Dernière mise à jour : 20 mars 2026
La présente politique de confidentialité décrit les pratiques d’Actions Tokenisées (ci-après « le Site », « nous » ou « notre ») concernant la collecte, l’utilisation, le stockage et la protection des données personnelles des utilisateurs, conformément au Règlement Général sur la Protection des Données (RGPD) — Règlement (UE) 2016/679 — et à la loi française Informatique et Libertés du 6 janvier 1978 modifiée.
1. Identité du responsable du traitement
Responsable du traitement : The Vanderbilt Portfolio
Site web : actionstokenisees.com
Contact : info@actionstokenisees.com
Le responsable du traitement détermine les finalités et les moyens du traitement des données personnelles collectées via le Site.
2. Données personnelles collectées
Nous pouvons collecter les catégories de données personnelles suivantes :
2.1 Données collectées automatiquement
- Données de navigation : adresse IP, type de navigateur, système d’exploitation, pages consultées, durée de la visite, source de trafic
- Cookies et technologies similaires : identifiants de session, préférences de navigation, données analytiques (voir notre politique de cookies)
- Données de localisation approximative : pays et région dérivés de l’adresse IP
2.2 Données fournies volontairement
- Formulaires de contact : nom, adresse email, objet et contenu du message transmis via info@actionstokenisees.com
- Abonnement newsletter : adresse email (si et lorsque ce service sera activé)
3. Bases juridiques du traitement
Conformément à l’article 6 du RGPD, les traitements de données personnelles reposent sur les bases juridiques suivantes :
| Finalité | Base juridique |
|---|---|
| Navigation et amélioration du site | Intérêt légitime (art. 6.1.f) |
| Cookies analytiques et publicitaires | Consentement (art. 6.1.a) |
| Réponse aux demandes de contact | Exécution de mesures précontractuelles (art. 6.1.b) |
| Obligations légales (CNIL, fiscalité) | Obligation légale (art. 6.1.c) |
4. Finalités du traitement
Les données personnelles sont traitées aux fins suivantes :
- Fourniture et amélioration du service : analyse de la fréquentation du Site, optimisation de l’expérience utilisateur, correction des anomalies techniques
- Communication : réponse aux demandes adressées à info@actionstokenisees.com, envoi d’informations sollicitées
- Analyse statistique : mesure d’audience agrégée, compréhension des centres d’intérêt des lecteurs dans le domaine de la tokenisation des actions en France
- Monétisation publicitaire : affichage de publicités contextuelles via Google AdSense, dans le respect du consentement de l’utilisateur
- Conformité réglementaire : respect des obligations légales en matière de conservation des données
5. Cookies et technologies de suivi
Le Site utilise des cookies essentiels, analytiques et publicitaires. Pour une description détaillée de chaque catégorie de cookies, de leur finalité et de leur durée de conservation, veuillez consulter notre politique de cookies.
Conformément à la recommandation de la CNIL du 1er octobre 2020 relative aux cookies, le consentement de l’utilisateur est recueilli avant le dépôt de tout cookie non essentiel.
6. Destinataires des données
Les données personnelles peuvent être communiquées aux catégories de destinataires suivantes :
- Prestataires techniques : hébergeur du site, fournisseur de services de messagerie électronique
- Services analytiques : Google Analytics (sous réserve de consentement), dans le respect du cadre de transfert UE-États-Unis
- Régie publicitaire : Google AdSense (sous réserve de consentement)
- Autorités compétentes : en cas d’obligation légale ou de réquisition judiciaire
Aucune donnée personnelle n’est vendue à des tiers.
7. Transferts internationaux de données
Certains sous-traitants (Google LLC) sont établis aux États-Unis. Les transferts de données sont encadrés par le cadre de protection des données UE-États-Unis (Data Privacy Framework) adopté par la Commission européenne le 10 juillet 2023, et par des clauses contractuelles types conformes à l’article 46.2 du RGPD.
8. Durée de conservation des données
| Type de données | Durée de conservation |
|---|---|
| Données de navigation | 13 mois maximum (recommandation CNIL) |
| Cookies analytiques | 13 mois maximum |
| Données de contact | 3 ans à compter du dernier contact |
| Données d’abonnement newsletter | Jusqu’au désabonnement + 3 ans |
| Logs techniques | 12 mois |
9. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d’accès (art. 15) — obtenir confirmation que vos données sont traitées et en obtenir une copie
- Droit de rectification (art. 16) — demander la correction de données inexactes ou incomplètes
- Droit à l’effacement (art. 17) — demander la suppression de vos données dans les cas prévus par le RGPD
- Droit à la limitation du traitement (art. 18) — demander la suspension temporaire du traitement
- Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré et lisible par machine
- Droit d’opposition (art. 21) — vous opposer au traitement fondé sur l’intérêt légitime, y compris le profilage
- Droit de retirer votre consentement — à tout moment, sans affecter la licéité du traitement fondé sur le consentement donné avant son retrait
Pour exercer ces droits, adressez votre demande à : info@actionstokenisees.com
Nous nous engageons à répondre dans un délai d’un mois, conformément à l’article 12.3 du RGPD. Ce délai peut être prolongé de deux mois en cas de demande complexe.
10. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :
CNIL — Commission Nationale de l’Informatique et des Libertés 3 Place de Fontenoy, TSA 80715 75334 Paris Cedex 07 Site : www.cnil.fr
11. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l’article 32 du RGPD :
- Chiffrement des communications par protocole HTTPS/TLS
- Accès restreint aux données personnelles sur la base du besoin d’en connaître
- Mises à jour régulières des systèmes et logiciels
- Sauvegarde régulière des données
12. Mineurs
Le Site n’est pas destiné aux personnes âgées de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles de mineurs. Si vous êtes parent ou tuteur et que vous pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter à info@actionstokenisees.com.
13. Modification de la politique de confidentialité
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. Toute modification substantielle sera signalée sur le Site. La date de dernière mise à jour est indiquée en tête de document.
14. Liens utiles
- Politique de cookies
- Conditions d’utilisation
- Contact
- Méthodologie
- Réglementation des actions tokenisées
- FAQ
15. Protection des données dans le contexte de la tokenisation d’actions
Le Site traite de la tokenisation des actions en France, un domaine à l’intersection de la finance et de la technologie blockchain. Cette spécificité implique des considérations supplémentaires en matière de protection des données personnelles.
Données on-chain et données off-chain : Les plateformes de tokenisation d’actions comme LISE SA ou Blockpulse enregistrent des données de transaction sur des registres distribués. Le Site ne collecte, stocke ni ne traite de données transactionnelles blockchain de ses utilisateurs. Les informations relatives aux security tokens, au régime pilote DLT ou aux BSPCE publiées sur le Site sont de nature exclusivement éditoriale et informative.
Directive DAC 8 et transparence fiscale : La directive DAC 8, transposée en droit français par la loi de finances 2025 et applicable au 1er janvier 2026, impose aux prestataires de services sur actifs numériques de déclarer les transactions de leurs utilisateurs aux autorités fiscales. Le Site, en tant que publication éditoriale, n’est pas un prestataire de services sur actifs numériques au sens de cette directive et n’est donc pas soumis à ces obligations déclaratives. Pour approfondir le cadre fiscal des actions tokenisées, consultez la page comment déclarer les tokens equity.
Règlement MiCA et périmètre : Le règlement MiCA (Markets in Crypto-Assets), pleinement applicable depuis décembre 2024, exclut de son champ les security tokens qualifiés d’instruments financiers au sens de MiFID II. Le Site n’opère aucune activité relevant de MiCA ni de MiFID II.
16. Conformité spécifique au secteur financier
Le Site publie des analyses et des données relatives au marché des actions tokenisées, incluant des informations issues de sources publiques telles que l’AMF (Autorité des Marchés Financiers), Euronext, Bpifrance et Legifrance. Ces données, qui portent notamment sur la capitalisation d’Euronext (6 700 milliards EUR en décembre 2025), les 1 900 émetteurs cotés ou les 20 milliards EUR de crédit accordés par Bpifrance en 2024, sont issues de sources publiques et ne constituent en aucun cas des données personnelles.
Le traitement de données personnelles dans le cadre de l’affichage publicitaire via Google AdSense est encadré par le consentement préalable de l’utilisateur. Les cookies publicitaires ne sont déposés qu’après acceptation explicite par l’utilisateur via le bandeau de consentement, conformément aux recommandations de la CNIL. L’utilisateur peut à tout moment modifier ses préférences via la politique de cookies.
17. Sous-traitants et mesures contractuelles
Les sous-traitants intervenant dans le traitement des données personnelles des utilisateurs du Site sont les suivants :
| Sous-traitant | Rôle | Localisation | Garanties |
|---|---|---|---|
| Hébergeur web | Hébergement du Site et stockage des données | UE | Clauses contractuelles RGPD |
| Google Analytics | Analyse de fréquentation | États-Unis | Data Privacy Framework |
| Google AdSense | Publicité contextuelle | États-Unis | Data Privacy Framework |
| Service email | Gestion des communications | UE | Clauses contractuelles RGPD |
Chaque sous-traitant est lié par un accord de traitement des données (DPA) conforme à l’article 28 du RGPD, précisant les instructions de traitement, les mesures de sécurité et les obligations de notification en cas de violation de données. En cas de transfert hors UE, les garanties appropriées au sens de l’article 46 du RGPD sont mises en place, incluant les clauses contractuelles types adoptées par la Commission européenne.
18. Notification des violations de données
Conformément aux articles 33 et 34 du RGPD, en cas de violation de données personnelles susceptible d’engendrer un risque pour les droits et libertés des personnes concernées, nous nous engageons à notifier la CNIL dans un délai de 72 heures suivant la prise de connaissance de la violation. Si la violation est susceptible d’engendrer un risque élevé, les personnes concernées seront informées dans les meilleurs délais.
Le registre des violations de données est tenu conformément aux exigences de l’article 33.5 du RGPD et peut être consulté par la CNIL sur demande. Les mesures correctives mises en oeuvre à la suite d’une violation sont documentées et intégrées dans le plan de sécurité du Site.
19. Analyse d’impact relative à la protection des données (AIPD)
Conformément à l’article 35 du RGPD, une analyse d’impact relative à la protection des données est réalisée lorsqu’un traitement est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes physiques. Le Site, en tant que publication éditoriale spécialisée dans la tokenisation des actions en France, ne traite pas de données sensibles au sens de l’article 9 du RGPD (origines raciales, opinions politiques, données biométriques, données de santé). Les traitements mis en oeuvre se limitent aux données de navigation, aux coordonnées de contact et aux identifiants publicitaires, pour lesquels le risque est évalué comme modéré.
Néanmoins, dans un souci de transparence et de conformité proactive, nous avons procédé à une évaluation documentée des risques liés au traitement des données de navigation par Google Analytics et Google AdSense. Cette évaluation prend en compte les transferts internationaux vers les États-Unis encadrés par le Data Privacy Framework, le volume de données traitées et la nature des informations collectées. Les mesures d’atténuation incluent la pseudonymisation des adresses IP, la limitation de la durée de conservation à 13 mois et le recueil systématique du consentement préalable.
20. Registre des activités de traitement
Conformément à l’article 30 du RGPD, le responsable du traitement tient un registre des activités de traitement mises en oeuvre sur le Site. Ce registre, disponible sur demande auprès de info@actionstokenisees.com, recense pour chaque traitement : la finalité poursuivie, les catégories de données traitées, les catégories de destinataires, les transferts éventuels hors UE, les durées de conservation applicables et les mesures de sécurité techniques et organisationnelles mises en place. Le registre est mis à jour à chaque modification substantielle des traitements.
21. Délégué à la protection des données (DPO)
Le responsable du traitement n’a pas désigné de délégué à la protection des données au sens de l’article 37 du RGPD, cette désignation n’étant pas obligatoire pour les organismes dont l’activité principale ne consiste pas en des opérations de traitement qui exigent un suivi régulier et systématique à grande échelle des personnes concernées. Toute question relative à la protection des données personnelles peut être adressée directement au responsable du traitement à l’adresse info@actionstokenisees.com. Nous nous engageons à traiter chaque demande avec diligence et dans le respect des délais prévus par le RGPD.
22. Droit applicable et juridiction compétente
La présente politique de confidentialité est régie par le droit français. Tout litige relatif à l’interprétation ou à l’exécution de la présente politique relève de la compétence exclusive des tribunaux français, sous réserve des dispositions impératives applicables en matière de protection des consommateurs et de protection des données personnelles au sein de l’Union européenne. Les utilisateurs résidant dans un autre État membre de l’UE conservent le droit de saisir les juridictions de leur lieu de résidence habituelle conformément au Règlement (UE) 1215/2012 relatif à la compétence judiciaire.