← Retour à l'accueil

Politique de confidentialité

Informations conformément aux art. 13 et 14 du RGPD (UE) et au DSG autrichien

Privacy Policy

Mise à jour: 2026-07-08 · SGA

1. Responsable du traitement

Responsable du traitement au sens du Règlement général sur la protection des données (RGPD) et de la loi autrichienne sur la protection des données (DSG) :

SGA - Sovereign Global Alliance, Marcel Hermann Rappold, Bruder-Willram-Straße 7, 6300 Wörgl, Autriche

E-mail (général) : info@sga-connect.org

E-mail (support technique / plateforme) : support@sga-connect.org

E-mail (demandes relatives à la protection des données) : info@sga-connect.org

Mentions légales : https://app.sga-connect.org/legal/fr/impressum

2. Champ d'application

La présente politique de confidentialité s'applique à SGA - Sovereign Global Alliance (SGA) et couvre :

• le site d'information public https://sga-connect.org (fondements, exemples pratiques, référence, téléchargements, formulaire de contact, inscription aux séminaires)

• la plateforme SGA Connect (espace membres, API, connexion XRPL/Xaman, modules optionnels tels qu'e-mail, boutique, paiements, IA/usage, LiveKit)

• les variantes linguistiques du site de l'organisation fournies via le hub à l'avenir

Lorsque des entreprises à objet déterminé sont des responsables distincts (p. ex. propre boutique ou domaine e-mail), leurs notices de confidentialité peuvent s'appliquer en complément.

Pour les fournisseurs de portefeuilles (p. ex. Xaman) et les prestataires de paiement, leurs propres informations sur la protection des données s'appliquent.

3. Site sga-connect.org — contact et séminaires

Sur le site public https://sga-connect.org, nous traitons les données que vous nous transmettez volontairement :

  • Formulaire de contact : nom, téléphone facultatif, e-mail, message — finalité : traitement de votre demande (art. 6(1)(b) et (f) RGPD)
  • Inscription au séminaire : prénom, nom, date/lieu/pays de naissance, domicile, e-mail, téléphone, choix du séminaire, contrôle de sécurité — finalité : organisation et confirmation du séminaire de base CG IV (art. 6(1)(b) RGPD)
  • Consentement dans le formulaire d'inscription : traitement aux fins de l'organisation du séminaire ; pas de transmission à des tiers en dehors des sous-traitants mentionnés dans la présente notice
  • Page d'accueil et aperçu : données techniques d'accès lors du chargement de la page (IP tronquée dans les statistiques éventuellement, horodatage, navigateur) — art. 6(1)(f) RGPD (exploitation et sécurité)

Annulations de séminaires : seminars@sga-connect.org. Tarifs des séminaires (selon le site) : première participation 250 EUR, participation répétée 210 EUR.

Les données techniques d'accès (IP, horodatage, navigateur) peuvent être enregistrées dans les journaux serveur lors de l'accès au site (art. 6(1)(f) RGPD — exploitation et sécurité).

4. Catégories de données personnelles

Selon l'utilisation, le rôle et les modules activés, nous traitons notamment les catégories de données suivantes :

  • Données de base : nom, nom d'affichage, contact (e-mail, téléphone), langue, adresse, affiliation membre et entreprise à objet déterminé
  • Données d'authentification et d'identité : adresse XRPL, XID, jeton de session, nonce/expiration, preuves de signature, rôles, autorisations, historique de connexion
  • Données d'utilisation et de journalisation : appels API, utilisation des fonctionnalités, usage jetons/coûts IA, événements d'audit, journaux d'erreurs et de sécurité
  • Télémétrie de performance des processus (PPO) : mesures de durée d'exécution pseudonymisées pour des flux de plateforme définis (p. ex. voice triage, DMS, Site Studio) — sans ID membre en clair dans les données brutes
  • Données de communication : contenus e-mail, objet, destinataires/expéditeurs, métadonnées des pièces jointes (dans le module e-mail)
  • Données de paiement et de transaction : montants, devise, statut de paiement, ID payment intent, soldes de portefeuille et historique des réservations (selon le module)
  • Données de contenu : blocs de site web, documents, inscriptions aux séminaires, écritures comptables/EÜR, fichiers téléversés
  • Données techniques : adresse IP, horodatages, navigateur/user agent, informations sur l'appareil, referrer, cookies et contenus localStorage (lorsqu'ils sont personnels)
  • Données vocales/médias : lors de l'utilisation de voix/IA ou LiveKit, des métadonnées audio et des données de connexion peuvent être générées

5. Finalités et bases juridiques

Nous ne traitons les données personnelles que lorsqu'une base juridique existe. Les principales finalités et bases sont :

  • Mise à disposition de la plateforme, exécution du contrat, gestion des membres — art. 6(1)(b) RGPD
  • Connexion XRPL/Xaman, liaison d'identité, gestion des sessions — art. 6(1)(b) et (f) RGPD (intérêt légitime à une authentification sécurisée et à la prévention des abus)
  • Contrôles des rôles, ABAC et autorisations, gouvernance — art. 6(1)(b), (c) et (f) RGPD
  • Traitement e-mail, boutique et paiements — art. 6(1)(b) RGPD
  • Journalisation IA/usage (coûts, quotas, facturation) — art. 6(1)(b) et (f) RGPD
  • Sécurité informatique, analyse des erreurs, preuves d'audit — art. 6(1)(f) RGPD
  • Optimisation de la performance des processus (PPO) : spans techniques pour les temps de chargement et la stabilité du système — art. 6(1)(f) RGPD ; spans de diagnostic étendus en option uniquement avec opt-in dans les données de base — art. 6(1)(a) RGPD
  • Respect des obligations légales (p. ex. conservation, communication aux autorités) — art. 6(1)(c) RGPD
  • Traitement fondé sur le consentement (p. ex. newsletter optionnelle, cookies non nécessaires) — art. 6(1)(a) RGPD (révocable à tout moment)

6. Fourniture des données et conséquences de la non-fourniture

Certaines informations sont nécessaires pour utiliser l'espace membres (p. ex. authentification réussie, affectation au rôle/entreprise à objet déterminé). Sans ces données, nous ne pouvons pas fournir l'accès.

Les informations facultatives (p. ex. coordonnées supplémentaires) servent au confort d'utilisation ; leur refus ne restreint en principe pas les fonctions principales.

7. XRPL, Xaman (XUMM) et blockchain

Lors de la connexion via Xaman/XUMM, nous générons un payload de connexion. Nous traitons notamment XID, nonce, expiration, adresse XRPL ainsi que le résultat de la vérification cryptographique de la signature sur nos serveurs.

Xaman/XUMM (Xumm BV, Pays-Bas) est un fournisseur distinct de l'application portefeuille. Sa politique de confidentialité et ses conditions s'appliquent en complément : https://xumm.app/legal/privacy

Nous ne transmettons à l'API XUMM que les données de payload techniquement nécessaires à la connexion. Les clés API sont stockées côté serveur et ne sont pas exposées dans le navigateur.

Les transactions et soldes sur le XRP Ledger (XRPL) peuvent être consultables publiquement. Nous stockons en outre les associations (p. ex. membre ↔ adresse XRPL) dans nos systèmes conformément à la présente notice.

8. Destinataires et sous-traitants

Selon la configuration et l'environnement, les données peuvent être transmises aux catégories de destinataires suivantes. Des contrats conformes à l'art. 28 RGPD existent avec les sous-traitants lorsque cela est requis :

  • Hébergement/déploiement frontend (p. ex. Vercel Inc., USA — journaux serveur, IP)
  • Base de données/auth (p. ex. Supabase/PostgreSQL — stockage des données membres et d'utilisation)
  • Transport e-mail (p. ex. Stalwart sur VPS propre ou Brevo/Sendinblue — livraison)
  • Prestataires de paiement (p. ex. Stripe, Inc. — traitement des paiements, prévention de la fraude)
  • Services IA/voix (p. ex. service Aethera, xAI/Grok pour TTS — uniquement en cas d'utilisation active)
  • Communication en temps réel (p. ex. LiveKit, Inc. — signalisation audio/vidéo et relais média)
  • API Xaman/XUMM (Xumm BV, NL — création du payload de connexion et statut)
  • Prestataires informatiques dans le cadre de la maintenance et du support (accès sur la base du besoin d'en connaître uniquement)

9. Transferts vers des pays tiers

Certains prestataires sont établis en dehors de l'Espace économique européen (EEE), notamment aux États-Unis (p. ex. Vercel, Stripe, LiveKit).

Lorsque cela est requis, nous assurons des garanties appropriées, notamment les Clauses contractuelles types de l'UE (CCT) conformément à l'art. 46 RGPD, des mesures techniques et organisationnelles complémentaires et — le cas échéant — les certifications du prestataire.

Les garanties spécifiques et les sous-traitants ultérieurs peuvent être communiqués sur demande à info@sga-connect.org.

10. Durée de conservation

Nous ne conservons les données personnelles que le temps nécessaire aux finalités indiquées ou lorsque des délais de conservation légaux s'appliquent. Principes :

  • Données de session et de connexion : jusqu'à la déconnexion ou l'expiration de la session ; jetons de rafraîchissement selon la configuration de sécurité
  • Journaux d'audit et de sécurité : généralement 6 à 24 mois, plus longtemps en cas d'incidents en cours ou d'obligation légale
  • Journaux IA/usage : pour la facturation et les quotas en règle générale jusqu'à 24 mois, sauf obligation légale plus longue
  • Spans bruts PPO : par défaut 14 jours ; avec opt-in « télémétrie de processus étendue » jusqu'à 90 jours ; agrégats horaires sans référence personnelle jusqu'à 400 jours
  • Documents contractuels, comptables et de paiement : jusqu'à 7 ans selon les règles autrichiennes de conservation, le cas échéant
  • Contenus e-mail : selon la politique de l'entreprise à objet déterminé et l'architecture technique ; suppression après disparition de la finalité, sauf obligation d'archivage
  • Données démo/test (staging) : peuvent être identifiées et supprimées plus tôt après la finalité de test

11. Télémétrie de performance des processus (PPO)

Pour améliorer les temps de chargement et la stabilité, nous enregistrons des points de mesure techniques (spans) pour des flux utilisateur définis. Il en va comme suit :

  • Pseudonymisation : les données brutes ne contiennent pas d'ID membre en clair, mais un hash HMAC
  • Minimisation des données : uniquement des attributs techniques définis dans le catalogue ; pas d'audio brut, pas de texte e-mail/notification, pas d'IP dans les spans PPO
  • Conservation par défaut : spans bruts 14 jours ; agrégations horaires anonymisées sans référence personnelle plus longtemps
  • Opt-in : dans les données de base, vous pouvez activer la « télémétrie de processus étendue » — alors des attributs techniques détaillés supplémentaires et jusqu'à 90 jours de conservation brute
  • Révocation : opt-in désactivable à tout moment dans les données de base ; suppression sur demande à info@sga-connect.org
  • Pas de suivi marketing : PPO n'est pas une analytique publicitaire et ne nécessite pas de bannière cookie marketing distincte

12. Cookies, localStorage et technologies similaires

Nous utilisons des mécanismes de stockage techniquement nécessaires (cookies, sessionStorage, localStorage) pour fournir l'état de connexion, la session XRPL, le contexte démo, le cache des données de base et les fonctions de sécurité. Base juridique : art. 6(1)(b) et (f) RGPD.

Nous n'utilisons des cookies d'analyse, de marketing ou de suivi non nécessaires qu'avec votre consentement (art. 6(1)(a) RGPD), s'ils sont activés.

Vous pouvez supprimer ou bloquer les cookies dans le navigateur ; cela peut limiter les fonctionnalités de la plateforme.

13. Décisions automatisées et profilage

Les contrôles de rôles et d'autorisations (ABAC) sont automatisés pour gérer l'accès aux fonctions. Cela n'entraîne pas de décisions juridiquement contraignantes au sens de l'art. 22 RGPD à l'égard des consommateurs sans intervention humaine.

Nous ne pratiquons pas de profilage publicitaire au-delà des fonctions principales décrites. En cas de changement, nous vous en informerons séparément.

14. Vos droits en tant que personne concernée

Au titre du RGPD, vous disposez notamment des droits suivants. Pour les exercer, un message à info@sga-connect.org suffit. Nous pouvons exiger une confirmation de votre identité portefeuille/membre pour vérification.

  • Accès aux données traitées (art. 15 RGPD)
  • Rectification des données inexactes (art. 16 RGPD)
  • Effacement (« droit à l'oubli », art. 17 RGPD)
  • Limitation du traitement (art. 18 RGPD)
  • Portabilité des données (art. 20 RGPD), le cas échéant
  • Opposition au traitement fondé sur des intérêts légitimes (art. 21 RGPD)
  • Retrait du consentement donné avec effet pour l'avenir (art. 7(3) RGPD)

Le consentement donné peut être retiré à tout moment avec effet pour l'avenir sans affecter la licéité du traitement effectué jusqu'alors.

15. Délai de réponse et droit de réclamation

Nous répondons en règle générale aux demandes des personnes concernées dans un délai d'un mois (art. 12(3) RGPD). Dans les cas complexes, le délai peut être prolongé de deux mois supplémentaires ; nous vous en informerons au préalable.

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle (art. 77 RGPD).

Autorité de contrôle compétente en Autriche : Autorité autrichienne de protection des données (DSB), Barichgasse 40-42, 1030 Vienne, https://www.dsb.gv.at

16. Sécurité du traitement

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées conformément à l'art. 32 RGPD, notamment le contrôle d'accès basé sur les rôles (ABAC), la vérification de signature pour la connexion Web3, le chiffrement en transit (TLS), le moindre privilège, la journalisation des événements pertinents pour la sécurité et la séparation des environnements test/production.

Une sécurité absolue ne peut être garantie. Vous partagez la responsabilité de votre portefeuille, de vos appareils et de vos identifiants.

En cas de suspicion de violation de données, contactez-nous immédiatement à info@sga-connect.org.

17. Mineurs

La plateforme ne s'adresse pas aux enfants de moins de 14 ans. Si vous avez connaissance d'un traitement de données de mineurs sans le consentement requis, contactez-nous pour examen et suppression.

18. Modifications de la présente notice

Nous adaptons la présente politique de confidentialité lorsque la situation juridique, la technologie ou l'étendue des prestations changent de manière substantielle. La version actuelle est disponible sur https://app.sga-connect.org/legal/fr/privacy (mise à jour : 2026-07-08).

Synthèse : SGA traite les données des membres pour l'exploitation de la plateforme, la connexion XRPL/Xaman, les rôles, l'e-mail/la boutique/les paiements/l'IA optionnels. Les sous-traitants peuvent inclure Vercel, Supabase, Stripe, LiveKit, XUMM. Demandes RGPD : info@sga-connect.org. Support technique : support@sga-connect.org. La DSB autrichienne est l'autorité de contrôle.

La présente version est une traduction assistée par intelligence artificielle de l'original allemand. En cas de divergence, seule la version allemande fait foi.