Confidentialité
Responsable du traitement
Le traitement des données décrit ici est mis en œuvre par l’éditeur de NuxGrid pour fournir, sécuriser et administrer le service. Pour toute demande relative à vos données, utilisez la fonction Support disponible depuis votre espace NuxGrid.
Données utilisées
NuxGrid utilise l’identifiant de connexion, le hash du mot de passe, le rôle, le statut du compte et les dates de création et de dernière connexion.
Pour créer un compte standard, le formulaire demande actuellement uniquement un identifiant et un mot de passe. Aucune pièce d’identité, adresse postale, numéro de téléphone ou adresse e-mail n’est requis par NuxGrid.
Le serveur conserve uniquement les métadonnées nécessaires au fonctionnement du connecteur : nom choisi par l’utilisateur, clé publique, état, version, activité de synchronisation et configuration souhaitée des stratégies. Le nom d’hôte de la machine n’est pas utilisé.
La configuration souhaitée peut décrire la stratégie de trading (marché, montant, espacement, objectif de profit et options associées), mais ne contient pas les clés secrètes de l’exchange, le capital disponible ni les ordres exécutés.
Pour les tentatives de connexion enregistrées par l’application, l’adresse IP est remplacée par une empreinte technique afin de limiter les abus. Les journaux nécessaires à la sécurité peuvent être conservés pendant la durée de leur finalité.
Ordres, capital et données de trading
La base locale du connecteur est la source de vérité pour les ordres, les exécutions, les soldes, le capital disponible, les métriques et les événements de trading. Ces données ne sont pas enregistrées durablement dans les tables opérationnelles du serveur NuxGrid.
Pour afficher le dashboard, le serveur peut relayer un snapshot demandé par le navigateur. Ce snapshot peut contenir les ordres, les métriques et le capital nécessaires à l’affichage, mais la ligne technique de relais est supprimée après consommation et n’est pas utilisée comme historique serveur.
Le navigateur peut conserver localement le dernier snapshot dans son stockage IndexedDB afin d’afficher le dashboard lorsque le connecteur est momentanément indisponible. Ce stockage reste sous le contrôle de l’utilisateur et peut être supprimé via les données du site du navigateur.
Sécurité et secrets d’exchange
Les clés d’exchange sont chiffrées dans le navigateur avant leur transmission. Le serveur ne reçoit jamais les valeurs en clair ; l’enveloppe chiffrée peut être relayée temporairement au connecteur puis son contenu est effacé après validation ou révocation.
Après validation, les clés utilisables sont installées localement sur le connecteur. Elles ne sont pas incluses dans les synchronisations de métriques ou d’ordres.
Les mots de passe des comptes sont stockés sous forme de hash et ne sont pas conservés en clair.
Finalités et bases du traitement
Ces données servent à créer et administrer les comptes, authentifier les utilisateurs, sécuriser les connexions, limiter les tentatives abusives, synchroniser les connecteurs, afficher la console et conserver les traces nécessaires à son administration.
Selon la finalité, le traitement repose sur l’exécution du service demandé, les obligations légales applicables ou l’intérêt légitime lié à la sécurité et à la prévention des abus.
Destinataires et services tiers
Les données sont accessibles uniquement aux personnes autorisées à administrer NuxGrid et aux prestataires nécessaires à son fonctionnement, notamment l’hébergeur IONOS.
Lorsque l’utilisateur configure un connecteur ou un exchange, les données strictement nécessaires peuvent être transmises à l’appareil explicitement configuré et, pour les ordres réels, à l’exchange choisi par l’utilisateur. Aucun partage public ou à des fins publicitaires n’est prévu.
Le partage entre comptes est facultatif et limité aux positions actives nécessaires à la vue partagée. Il ne transforme pas le serveur en archive des ordres ou des soldes.
Cookies et traceurs
L’application utilise un cookie de session strictement nécessaire à l’authentification et au maintien de la session. Il est supprimé à la fermeture de la session ou à son expiration.
NuxGrid n’utilise actuellement aucun cookie publicitaire, outil de profilage ou outil de mesure d’audience nécessitant un consentement.
Conservation et demandes
Les comptes, métadonnées de connecteur, configurations et données associées sont conservés pendant la durée nécessaire au fonctionnement du service, à la sécurité et au respect des obligations applicables. Les ordres, soldes et métriques de trading restent dans le stockage local du connecteur et, le cas échéant, dans le stockage local du navigateur.
Les snapshots de dashboard relayés par le serveur sont des données de transport temporaires : ils sont supprimés après lecture ou après expiration. Ils ne constituent pas un historique durable côté serveur.
Les anciennes tentatives de connexion sont automatiquement purgées après deux jours. Les autres journaux sont conservés pendant la durée nécessaire à leur finalité ou à la défense des droits.
Pour une demande d’accès, de rectification, d’effacement, de limitation ou d’opposition, utilisez la fonction Support depuis votre espace NuxGrid.
Vos droits
Dans les conditions prévues par la réglementation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation du traitement, vous opposer à certains traitements et récupérer vos données lorsque le droit à la portabilité s’applique.
Pour exercer vos droits, utilisez la fonction Support de votre espace NuxGrid. Vous pouvez également adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).