Politique de confidentialité
Dernière mise à jour : 7 juin 2026 · v2.5
Ubuntu Tribe (« Ubuntu Tribe », « nous », « notre » ou « nos ») respecte votre vie privée et s'engage à protéger vos données personnelles. Cette politique de confidentialité décrit comment nous collectons, utilisons, divulguons, stockons et protégeons vos informations lorsque vous utilisez Utribe.one, nos plateformes web et mobiles, ainsi que les services associés (collectivement, les « Services »).
1. Qui sommes-nous
Ophir Ubuntu International
Siège social : c/o Nexus Global Financial Services Limited, 5th Floor, The Core Building No.62, ICT Avenue, Cybercity, Ébène, Maurice.
Nous sommes un fournisseur d'infrastructure financière numérique proposant des actifs du monde réel (RWA) tokenisés, des jetons numériques adossés à de l'or, des services de portefeuille et des applications décentralisées.
1.1 Responsables du traitement
Nos Services sont proposés par l'intermédiaire de filiales opérationnelles d'Ophir Ubuntu International dans plusieurs juridictions. L'entité spécifique responsable du traitement de vos données (le « responsable du traitement ») dépend de votre juridiction et des services que vous utilisez.
Les coordonnées du responsable du traitement applicable à votre juridiction, y compris l'adresse enregistrée et l'autorité de régulation, sont disponibles sur demande en contactant [email protected]. Les entités opérationnelles et le périmètre juridictionnel dans lequel elles vous fournissent des services sont également décrits à l'article 20 (Dispositions juridictionnelles) de nos Conditions générales.
1.2 Délégué à la protection des données
Notre délégué à la protection des données (DPO) est Louis Sirico, qui peut être contacté à l'adresse suivante :
E-mail : [email protected]
Le DPO fait également office de représentant en vertu de l'article 27 du Règlement général européen sur la protection des données (RGPD) pour les questions relatives au traitement des données personnelles des personnes situées dans l'Espace économique européen.
2. Portée de cette politique
Cette politique de confidentialité s'applique à tous les utilisateurs de notre site Internet, de nos applications mobiles, de nos produits et de nos services à travers le monde. En utilisant nos Services, vous acceptez les pratiques décrites ici.
Si vous n'acceptez pas cette politique de confidentialité, veuillez ne pas utiliser nos Services.
3. Quelles informations nous collectons
3.1 Informations que vous nous fournissez
Nom complet
Adresse e-mail
Numéro de téléphone
Date de naissance
Carte d'identité nationale, passeport ou permis de conduire (pour vérification d'identité)
Selfie ou photo biométrique (pour vérification d'identité)
Adresse(s) de portefeuille (wallet)
Adresse de facturation et de livraison (le cas échéant)
Profession et origine des fonds (pour conformité réglementaire)
Toute information supplémentaire que vous soumettez via des formulaires ou des canaux d'assistance
3.2 Informations collectées automatiquement
Informations sur l'appareil et le navigateur (type, version, système d'exploitation)
Adresse IP
Données de géolocalisation (si activées dans les paramètres de votre appareil)
Cookies et technologies de suivi similaires (voir section 12)
Journaux d'activité de l'application (pages visitées, fonctionnalités utilisées, horodatages)
Métadonnées de transaction (montants, horodatages, adresses blockchain — mais pas les clés privées)
3.3 Informations provenant de tiers
Nous pouvons recevoir des données de la part de :
Fournisseurs de vérification d'identité et de contrôle de conformité
Prestataires de services de paiement (PSP)
Fournisseurs d'analyses blockchain
Plateformes d'échange ou dépositaires si vous interagissez avec nos jetons
Données de blockchain accessibles publiquement
Remarque : Nous ne divulguons pas les noms de nos prestataires technologiques tiers dans cette politique. Les détails sont mis à la disposition des régulateurs et des auditeurs sur demande.
4. Pourquoi nous collectons vos informations et bases légales
Nous traitons vos données personnelles uniquement lorsque nous disposons d'une base légale pour le faire. Le tableau ci-dessous associe chaque finalité de traitement à sa base légale :
Finalité Base légale (RGPD) Détails Vérification d'identité (KYC) Obligation légale (Art. 6(1)(c)) Requise par les réglementations LBA/FT dans toutes les juridictions d'exploitation Filtrage LBA/FT et surveillance des transactions Obligation légale (Art. 6(1)(c)) Requis par le Code LBA/FT 2020 de la FSC de Maurice ; les directives européennes anti-blanchiment transposées dans les États membres (y compris la loi tchèque anti-blanchiment n° 253/2008 Coll.) ; le règlement de l'UE (UE) 2023/1113 (Travel Rule) ; la décision du cabinet des Émirats arabes unis 10/2019 et les réglementations de la VARA ; la loi nigériane sur le blanchiment d'argent (prévention et interdiction) de 2022 et la loi sur les investissements et les valeurs mobilières de 2025 ; et la recommandation 16 du Groupe d'action financière (GAFI) Fourniture de services de portefeuille et de jetons Nécessité contractuelle (Art. 6(1)(b)) Nécessaire pour remplir nos obligations en vertu des Conditions d'utilisation Traitement des transactions (achat, transfert, rachat) Nécessité contractuelle (Art. 6(1)(b)) Prestation de services essentiels Prévention de la fraude et détection de la criminalité financière Intérêt légitime (Art. 6(1)(f)) Protéger les utilisateurs et la plateforme contre les activités frauduleuses Conformité avec les obligations réglementaires Obligation légale (Art. 6(1)(c)) Requise par les régulateurs financiers des différentes juridictions d'exploitation Amélioration de l'expérience utilisateur et des fonctionnalités de la plateforme Intérêt légitime (Art. 6(1)(f)) Analyse des modèles d'utilisation pour améliorer la qualité du service Communication sur les mises à jour des comptes et les modifications de politiques Nécessité contractuelle (Art. 6(1)(b)) Nécessaire pour la fourniture de services et la conformité réglementaire Envoi de contenu éducatif ou promotionnel Consentement (Art. 6(1)(a)) Uniquement avec votre consentement explicite ; révocable à tout moment Traitement biométrique (vérification par selfie) Consentement explicite (Art. 9(2)(a)) Traité uniquement avec votre consentement explicite lors de l'intégration KYC Traitement de la géolocalisation pour la conformité aux sanctions Obligation légale (Art. 6(1)(c)) Requis pour le filtrage des sanctions et les contrôles d'accès géographique
Note sur la République tchèque et l'Espace économique européen : Lorsque nous traitons les données personnelles d'utilisateurs situés dans l'Espace économique européen, nous le faisons conformément au Règlement (UE) 2016/679 (le Règlement général sur la protection des données, « RGPD ») et, en République tchèque, complété par la loi tchèque n° 110/2019 Coll. sur le traitement des données personnelles. Le responsable du traitement pour les utilisateurs résidant dans l'Espace économique européen est Ubuntu Uhuru s.r.o., une société à responsabilité limitée de droit tchèque titulaire d'une licence commerciale tchèque de prestataire de services d'actifs virtuels. Les droits des personnes concernées peuvent être exercés en contactant [email protected] ou en déposant une plainte auprès de l'Úřad pro ochranu osobních údajů (ÚOÚ, uoou.cz) en tant qu'autorité de protection des données de la République tchèque, ou de l'autorité de protection des données de l'État membre de l'EEE de résidence.
Note sur la loi de 2019 sur la protection des données du Kenya : Lorsque nous traitons les données personnelles d'utilisateurs situés au Kenya, nous nous engageons à traiter ces données conformément aux principes de la loi de 2019 sur la protection des données du Kenya et de ses règlements d'application, y compris la licéité, la limitation des finalités et la minimisation des données. Les bases légales énoncées ci-dessus sont alignées sur les bases légales reconnues par le cadre kenyan, notamment le consentement, la nécessité contractuelle, l'obligation légale et l'intérêt légitime. Nous procédons aux étapes d'enregistrement et de notification applicables auprès du Bureau du commissaire à la protection des données là où cela est requis, et nous mettrons à jour cet avis au fur et à mesure que ces étapes seront franchies. Les utilisateurs au Kenya peuvent exercer leurs droits en tant que personnes concernées auprès du Bureau du commissaire à la protection des données (odpc.go.ke).
Note sur la loi de 2023 sur la protection des données du Nigéria : Lorsque nous traitons les données personnelles d'utilisateurs situés au Nigéria, nous le faisons conformément à la loi de 2023 sur la protection des données du Nigéria (NDPA) et au règlement de 2019 sur la protection des données du Nigéria (NDPR). Les bases légales énoncées ci-dessus s'alignent sur les exigences du cadre nigérian, notamment le consentement, la nécessité contractuelle, l'obligation légale et l'intérêt légitime tels que reconnus par cette loi. Les utilisateurs au Nigéria peuvent exercer leurs droits en tant que personnes concernées auprès de la Commission nigériane de protection des données (ndpc.gov.ng).
4.1 Prise de décision automatisée
Notre processus de contrôle de conformité comprend des prises de décision automatisées et du profilage dans le cadre de la vérification de l'identité et de la surveillance des transactions. Cela peut se traduire par :
Une évaluation automatisée des risques lors de l'intégration KYC
Un signalement automatisé des transactions basé sur l'analyse des tendances
Un blocage automatisé des transactions impliquant des adresses ou des juridictions sous sanctions
Vous avez le droit de demander une révision humaine de toute décision automatisée qui vous affecte de manière importante. Contactez [email protected] pour exercer ce droit.
5. Analyses d'impact relatives à la protection des données
We conduct Data Protection Impact Assessments (DPIAs) for processing activities that present a high risk to individuals' rights and freedoms, including:
Biometric data processing during identity verification
Large-scale transaction monitoring and profiling
Cross-border transfers of personal data
Automated decision-making in compliance screening
DPIAs are reviewed annually and updated when processing activities change materially.
6. Avec qui nous partageons vos données
Nous pouvons partager vos données personnelles avec les catégories de destinataires suivantes :
Catégorie de destinataire Finalité Garanties Autorités de régulation Conformité LBA/FT, rapports réglementaires Obligation légale Fournisseurs de vérification d'identité Contrôle KYC/KYB Accord de traitement des données (DPA) Fournisseurs d'analyses blockchain Surveillance des transactions, contrôle des sanctions DPA + chiffrement en transit Fournisseurs d'infrastructure cloud Hébergement et stockage des données DPA + CCT + chiffrement au repos et en transit Prestataires de services de paiement Traitement des transactions DPA + conformité PCI DSS Opérateurs de coffres-forts et de garde Vérification de la garde physique de l'or DPA + entité réglementée Forces de l'ordre Sur demande légale valide uniquement Obligation légale, enregistrée et auditée Conseillers professionnels Juridique, audit, fiscalité, assurance NDA + devoir d'obligation professionnelle de confidentialité Entités affiliées du groupe Services partagés au sein du groupe Ophir Ubuntu Règles d'entreprise contraignantes / DPA intra-groupe
Nous ne vendons jamais vos informations personnelles.
Tous les sous-traitants tiers sont liés par des accords de traitement des données qui les obligent à traiter les données uniquement selon nos instructions et à maintenir des mesures de sécurité appropriées.
7. Transferts internationaux de données
Vos informations peuvent être transférées, stockées ou traitées dans des pays situés en dehors de votre juridiction, notamment à Maurice, aux Émirats arabes unis, dans les États membres de l'UE (y compris la République tchèque), au Nigéria, au Canada, au Royaume-Uni et aux États-Unis.
Nous garantissons des mesures de protection appropriées pour les transferts internationaux grâce à :
Des clauses contractuelles types (CCT) de l'UE — pour les transferts de l'UE/EEE vers des pays tiers
Des décisions d'adéquation — lorsque la Commission européenne a reconnu que le pays destinataire offre une protection adéquate
Des règles d'entreprise contraignantes — pour les transferts intra-groupe
Des garanties de l'art. 10 de la PDPL des Émirats arabes unis — pour les transferts depuis les Émirats arabes unis, y compris des engagements contractuels et des évaluations de la protection des données
Des cadres réglementaires locaux — respect des exigences locales en matière de protection des données dans les juridictions d'exploitation, avec des étapes d'enregistrement et de notification réalisées selon les besoins de chaque juridiction
Les transferts internationaux sont effectués via des canaux sécurisés avec des garanties techniques et de chiffrement. Les transferts transfrontaliers sont soumis à un examen de conformité, des évaluations et de la documentation étant tenues à jour conformément aux garanties applicables. Lorsque des étapes supplémentaires d'enregistrement ou de notification sont requises par les autorités locales de protection des données, celles-ci sont réalisées dans le cadre de notre programme de conformité continu.
Vous pouvez demander des informations sur les garanties spécifiques appliquées aux transferts de vos données en contactant [email protected].
8. Conservation des données
Nous conservons vos données personnelles conformément à notre politique de conservation des données (POL-ISMS-DR-001), qui harmonise les durées de conservation avec la juridiction applicable la plus stricte :
Catégorie de données Durée de conservation Exigence déterminante Dossiers KYC/KYB 7 ans à compter de la fin de la relation Code LBA/FT 2020 de la FSC de Maurice, partie III, S.13 Dossiers de transaction 7 ans Code LBA/FT 2020 de la FSC de Maurice Déclarations d'activités suspectes 10 ans FIAMLA 2002 de Maurice, S.17 ; Décision LBA-FT des ÉAU, Art. 16(3) Journaux d'audit 7 ans Code LBA/FT de la FSC de Maurice, partie V Contrats et accords 7 ans Délai de prescription du Code civil mauricien Correspondance générale 7 ans Code LBA/FT de la FSC de Maurice Journaux opérationnels 3 ans ISO 27001 A.8.15
Lorsque les données ne sont plus nécessaires, elles sont supprimées de manière sécurisée à l'aide d'un effacement cryptographique ou de méthodes de suppression sécurisées conformément aux directives NIST SP 800-88.
Les périodes de conservation ci-dessus s'appliquent également aux données que nous sommes légalement tenus de conserver après que vous avez exercé votre droit à l'effacement (voir section 9.2). Dans ces cas, nous ne conservons que ce que la loi exige, uniquement pendant la durée requise par la loi, et nous vous informons par écrit de ce qui a été conservé et pourquoi.
9. Vos droits
Selon votre juridiction, vous disposez des droits suivants concernant vos données personnelles :
Droit Description Article du RGPD Délai de réponse Accès Demander une copie des données personnelles que nous détenons à votre sujet Art. 15 Sous 1 mois Rectification Corriger des données inexactes ou incomplètes Art. 16 Sous 1 mois Effacement Demander la suppression de vos données (« droit à l'oubli ») Art. 17 Sous 1 mois Limitation Limiter le traitement de vos données dans certaines circonstances Art. 18 Sous 1 mois Portabilité des données Recevoir vos données dans un format structuré et lisible par machine (JSON ou CSV) Art. 20 Sous 1 mois Opposition S'opposer au traitement fondé sur des intérêts légitimes ou au marketing direct Art. 21 Sous 1 mois Retrait du consentement Retirer votre consentement à tout moment pour un traitement fondé sur celui-ci Art. 7(3) Effet immédiat Décisions automatisées Demander une révision humaine des décisions automatisées qui vous affectent considérablement Art. 22 Sous 1 mois Réclamation Déposer une réclamation auprès d'une autorité de contrôle Art. 77 S/O
Comment exercer vos droits : Contactez [email protected] avec votre demande. Nous vérifierons votre identité avant de traiter toute demande. Pour les demandes de suppression de votre compte (droit à l'effacement, art. 17), la voie la plus rapide est notre portail de suppression en libre-service — voir la section 9.2 ci-dessous.
Remarque : Certains droits peuvent être limités lorsque la loi nous oblige à conserver des données (par exemple, les obligations de conservation des dossiers LBA/FT).
9.1 Autorités de contrôle
Vous avez le droit de déposer une réclamation auprès de l'autorité de protection des données de votre juridiction :
Juridiction Autorité Contact Maurice Bureau de protection des données 5th Floor, SICOM Tower, Wall Street, Ebène, Maurice — dataprotection.govmu.org UE / République tchèque ÚOOÚ (Úřad pro ochranu osobních údajů) Pplk. Sochora 27, 170 00 Praha 7, République tchèque — uoou.cz Royaume-Uni Bureau du Commissaire à l’information (ICO) Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Royaume-Uni — ico.org.uk Émirats arabes unis Bureau des données des ÉAU P.O. Box 1789, Abu Dhabi, Émirats arabes unis — uaedataoffice.gov.ae Kenya Bureau du commissaire à la protection des données Britam Tower, 16th Floor, Hospital Road, Upper Hill, Nairobi, Kenya — odpc.go.ke Nigéria Commission nigériane de protection des données (NDPC) No. 18 Aguiyi Ironsi Street, Maitama, Abuja, Nigéria — ndpc.gov.ng
9.2 Votre droit de demander la suppression de votre compte
Vous avez le droit de nous demander de supprimer votre compte ainsi que les données personnelles que nous avons collectées directement auprès de vous. Ce droit est fondé sur l'article 17 du RGPD (droit à l'effacement, « droit à l'oubli »), la loi sur la protection des données personnelles des Émirats arabes unis (décret-loi fédéral n° 45 de 2021), la loi mauricienne de 2017 sur la protection des données et, le cas échéant, la loi de 2019 sur la protection des données du Kenya et la loi de 2023 sur la protection des données du Nigéria.
Comment demander la suppression
Le moyen le plus rapide de demander la suppression est d'utiliser notre portail en libre-service :
https://compliance.utribe.cloud/account-deletion
Le portail vous demandera de fournir :
L'adresse e-mail enregistrée pour votre compte
Le ou les produits que vous souhaitez supprimer (par exemple, votre compte d'application GIFT ou votre abonnement à nos communications marketing)
Des notes facultatives que vous aimeriez soumettre à l'équipe de conformité
Comment fonctionne la vérification
Afin de vous protéger contre toute demande de suppression de votre compte par quelqu'un d'autre, nous vérifions que la demande émane bien de vous :
Après l'envoi du formulaire, nous envoyons un lien de confirmation à l'adresse e-mail que vous avez fournie.
Vous disposez de 7 jours pour cliquer sur le lien. Si vous ne cliquez pas dans ce délai de 7 jours, la demande expire et aucune donnée n'est supprimée.
Dès que vous cliquez sur le lien, nous commençons à traiter votre demande de suppression.
Notre niveau de service
Une fois que vous avez confirmé votre demande en cliquant sur le lien reçu par e-mail, nous procéderons à la suppression complète sous 30 jours. Ce délai de 30 jours commence au moment de votre confirmation par e-mail, et non au moment de la soumission du formulaire.
Cet engagement de 30 jours est conforme — et dans de nombreux cas plus court — au délai de réponse que la loi nous impose. Lorsqu'une juridiction spécifique vous accorde un délai plus strict, c'est ce dernier qui s'applique ; vous bénéficiez toujours de la règle la plus avantageuse pour vous.
Ce que nous supprimons et ce que nous sommes tenus de conserver
Lorsque nous traitons une demande de suppression, nous supprimons tout ce que nous détenons à votre sujet et que la loi ne nous oblige pas à conserver.
Toutefois, certains enregistrements doivent légalement être conservés après la fin de la relation. Les catégories les plus pertinentes pour la suppression de compte sont :
Les dossiers de vérification d'identité (KYC/KYB) conservés en vertu du Code LBA/FT 2020 de la FSC de Maurice, de la décision LBA-FT des ÉAU, de la 6e directive européenne anti-blanchiment (AMLD6) et des règles équivalentes dans nos juridictions d'exploitation ;
Les enregistrements de transactions et les déclarations d'activités suspectes conservés dans le cadre de ce même dispositif LBA/FT et, le cas échéant, des obligations de licence VASP ;
Les journaux d'audit et les contrats conservés pendant les délais de prescription légaux.
Le calendrier complet de conservation figure à la section 8 ci-dessus. Lorsque ces obligations s'appliquent, nous conservons uniquement ce que la loi exige strictement, pendant la durée strictement requise par la loi, et nous vous indiquerons par écrit — au moment où nous finalisons votre demande — exactement ce qui a été conservé et pourquoi. Les dossiers conservés font l'objet d'un accès restreint et sont utilisés exclusivement aux fins juridiques qui ont imposé leur conservation.
Si le portail ne fonctionne pas pour vous
Si vous ne pouvez pas utiliser le portail web — par exemple, parce que vous souhaitez soumettre votre demande dans une langue que nous ne prenons pas encore en charge, ou parce que le portail n'est pas disponible dans votre juridiction — vous pouvez demander la suppression par e-mail à l'adresse [email protected]. Nous vérifierons votre identité avant de donner suite à toute demande par e-mail.
Vous pouvez également contacter une autorité de contrôle à tout moment (voir section 9.1).
Variations selon les juridictions
Les droits décrits dans cette section s'appliquent largement dans toutes les juridictions où nous opérons. Certaines juridictions accordent des droits plus stricts que ceux décrits ci-dessus (par exemple, des délais de réponse plus courts ou des dérogations spécifiques en matière de conservation que nous sommes tenus de respecter). Dans tous les cas, nous appliquons la règle la plus favorable pour vous en tant que personne concernée — les droits de cette politique constituent un seuil minimal, pas un plafond.
10. Sécurité de vos données
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données personnelles, notamment :
Le chiffrement en transit (TLS 1.2+ sur toutes les connexions) et au repos (AES-256)
Des contrôles d'accès basés sur les rôles et le principe du moindre privilège
L'authentification multifacteur pour tous les accès administratifs
Des tests d'intrusion indépendants et des audits de sécurité annuels
Des évaluations de la sécurité de nos contrats intelligents (smart contracts) avant leur déploiement
Un système de gestion de la sécurité de l'information aligné sur la norme ISO 27001:2022
Une surveillance de la sécurité 24h/24 et 7j/7 et une capacité de réponse aux incidents
La journalisation d'audit inviolable avec vérification de l'intégrité cryptographique
Malgré nos efforts, aucun système n'est sécurisé à 100 %. Nous vous encourageons à utiliser des mots de passe forts et à protéger les clés de votre portefeuille.
11. Notification de violation de données
En cas de violation de données personnelles présentant un risque pour vos droits et libertés :
Nous en informerons l'autorité de contrôle compétente dans les 72 heures après en avoir pris connaissance (Art. 33 du RGPD)
Nous informerons les personnes concernées dans les meilleurs délais lorsque la violation présente un risque élevé (Art. 34 du RGPD)
La notification comprendra : la nature de la violation, les catégories et le nombre approximatif de personnes concernées, les conséquences probables et les mesures prises ou proposées pour atténuer la violation
Toutes les violations sont enregistrées, font l'objet d'une enquête et sont corrigées conformément à notre procédure de réponse aux incidents (SOP-SEC-INC-001)
12. Cookies et technologies de suivi
Nous utilisons des cookies et des technologies similaires sur notre site Internet :
Type Finalité Base légale Strictement nécessaires Essentiels au fonctionnement du site web (gestion des sessions, sécurité) Intérêt légitime Analytiques Comprendre comment les utilisateurs interagissent avec notre site (par ex., pages vues, durée de session) Consentement Fonctionnels Mémoriser les préférences de l'utilisateur (langue, région) Consentement Marketing Non utilisés actuellement S/O
Fournisseur d'analyses : Nous utilisons un service d'analyse web pour suivre les modèles d'utilisation. Les données d'analyse sont agrégées et ne permettent pas d'identifier les utilisateurs individuels.
Vos choix : Vous pouvez gérer vos préférences en matière de cookies via notre bannière de consentement lors de votre première visite sur le site. Vous pouvez également désactiver les cookies dans les paramètres de votre navigateur, mais certaines fonctionnalités risquent de ne pas fonctionner correctement.
Conservation des cookies : Les cookies strictement nécessaires expirent à la fin de la session de votre navigateur. Les cookies analytiques et fonctionnels sont conservés jusqu'à 12 mois, sauf si vous retirez votre consentement ou effacez les cookies de votre navigateur. Nous n'utilisons pas de cookies de suivi persistants à des fins publicitaires.
Do Not Track (Ne pas suivre) : Nous respectons les signaux Do Not Track (DNT) des navigateurs. Lorsque le DNT est activé, les cookies analytiques ne sont pas installés.
13. Intelligence artificielle
Notre site Internet et nos services peuvent utiliser des fonctionnalités basées sur l'IA, notamment des interfaces conversationnelles et des outils de conformité automatisés. Lorsque l'IA traite des données :
Elle fonctionne selon les mêmes normes de protection des données que tous les autres traitements
Aucune donnée personnelle n'est utilisée pour entraîner nos modèles d'IA
Vous n'êtes pas obligé d'utiliser les fonctionnalités basées sur l'IA de nos systèmes. Par exemple, notre chatbot basé sur l'IA peut être contourné pour s'adresser directement à un conseiller du service client
Les décisions automatisées prises par l'IA sont soumises à une révision humaine (voir section 4.1)
14. Vie privée des enfants
Nos Services ne sont pas destinés aux utilisateurs de moins de 18 ans. L'âge est vérifié lors du processus KYC. Nous ne collectons ni ne traitons sciemment les données personnelles des enfants. Si nous apprenons que nous avons collecté des données auprès d'une personne de moins de 18 ans, nous les supprimerons rapidement et en informerons l'autorité de contrôle compétente si nécessaire.
Les parents ou tuteurs légaux qui pensent que leur enfant nous a fourni des données personnelles doivent contacter immédiatement [email protected].
14.1 Catégories particulières de données personnelles
Nous ne pouvons traiter des catégories particulières de données personnelles (telles que les données biométriques pour la vérification d'identité) que lorsque :
Vous avez donné votre consentement explicite pour cette finalité précise de traitement
Le traitement est nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice ou d'une exigence réglementaire
Le traitement est nécessaire pour respecter une obligation en vertu du droit applicable
Vous avez délibérément rendu ces informations publiques
Nous ne traitons pas les données de catégories particulières à des fins de profilage ou de marketing.
15. Liens vers des tiers
Notre site Web ou notre application peut contenir des liens vers des plateformes tierces, y compris, mais sans s'y limiter, des réseaux sociaux et des sites d'actualités. Nous ne sommes pas responsables des pratiques de confidentialité de ces plateformes, qui fonctionnent indépendamment de nous. Nous vous encourageons à consulter leurs politiques de confidentialité avant de leur fournir des données personnelles.
16. Mises à jour de la politique
Nous pouvons mettre à jour cette politique de confidentialité périodiquement. Lorsque nous apportons des modifications :
Pour les changements qui affectent de manière substantielle la façon dont nous traitons vos données personnelles, nous vous en informerons par e-mail ou via l'application au moins 30 jours avant l'entrée en vigueur des modifications
Pour les autres modifications, nous pouvons vous en informer via l'application ou en mettant à jour cette page
La version mise à jour sera publiée sur cette page avec une nouvelle date de « Dernière mise à jour »
Nous conserverons un historique de toutes les modifications
17. Rôles et responsabilités
17.1 Délégué à la protection des données
Ubuntu Tribe nomme un délégué à la protection des données (DPO) dédié qui assume la responsabilité principale de la surveillance de la protection des données, garantissant la conformité continue avec les lois et réglementations applicables en matière de confidentialité des données. Le DPO sert de point de contact principal pour les autorités de contrôle et les personnes concernées exerçant leurs droits.
17.2 Employés
Tous les employés sont tenus de suivre une formation obligatoire sur la protection des données et de la vie privée lors de leur intégration et de manière périodique. Le personnel doit adhérer aux procédures opérationnelles standard établies, préserver la confidentialité de toutes les informations personnelles et sensibles qu'il manipule et signaler rapidement toute violation de données avérée ou suspectée.
17.3 Sous-traitants tiers
Tous les prestataires de services, partenaires et sous-traitants tiers engagés par Ubuntu Tribe doivent se conformer à nos normes de protection des données telles que définies dans des accords de traitement des données contraignants. Nous vérifions régulièrement la conformité des tiers par le biais d'audits et d'un suivi continu.
18. Nous contacter
Pour toute question, demande relative aux données ou pour exercer vos droits :
Délégué à la protection des données
Ubuntu Tribe
E-mail : [email protected]
Site Internet : https://utribe.one
Pour les questions d'ordre juridique : [email protected]
Politique de confidentialité
Dernière mise à jour : 18 mai 2026 · v2.4
Ubuntu Tribe (« Ubuntu Tribe », « nous », « notre » ou « nos ») respecte votre vie privée et s'engage à protéger vos données personnelles. Cette politique de confidentialité décrit comment nous collectons, utilisons, divulguons, stockons et protégeons vos informations lorsque vous utilisez Utribe.one, nos plateformes web et mobiles, ainsi que les services associés (collectivement, les « Services »).
1. Qui sommes-nous ?
Ophir Ubuntu International
Siège social : c/o Nexus Global Financial Services Limited, 5th Floor, The Core Building No.62, ICT Avenue, Cybercity, Ébène, Maurice.
Nous sommes un fournisseur d'infrastructures financières numériques proposant des actifs réels tokenisés (RWA), des jetons numériques adossés à de l'or, des services de portefeuille et des applications décentralisées.
1.1 Responsables du traitement
Nos Services sont proposés par l'intermédiaire de filiales opérationnelles d'Ophir Ubuntu International dans plusieurs juridictions. L'entité spécifique responsable du traitement de vos données (le « responsable du traitement ») dépend de votre juridiction et des services que vous utilisez.
Les détails concernant le responsable du traitement applicable à votre juridiction, y compris l'adresse enregistrée et l'autorité de régulation, sont disponibles sur demande en contactant [email protected].
1.2 Délégué à la protection des données
Notre Délégué à la protection des données (DPO) est Louis Sirico, qui peut être contacté à l'adresse suivante :
E-mail : [email protected]
Le DPO sert également de représentant conformément à l'article 27 du Règlement général sur la protection des données (RGPD) de l'UE pour les questions relatives au traitement des données personnelles des personnes situées dans l'Espace économique européen.
2. Portée de cette politique
Cette politique de confidentialité s'applique à tous les utilisateurs de notre site Internet, de nos applications mobiles, de nos produits et de nos services dans le monde entier. En utilisant nos Services, vous acceptez les pratiques décrites ici.
Si vous n'acceptez pas cette politique de confidentialité, veuillez ne pas utiliser nos Services.
3. Quelles informations collectons-nous ?
3.1 Informations que vous nous fournissez
Nom complet
Adresse e-mail
Numéro de téléphone
Date de naissance
Carte d'identité nationale, passeport ou permis de conduire (pour la vérification d'identité)
Selfie ou photographie biométrique (pour la vérification d'identité)
Adresse(s) de portefeuille
Adresse de facturation et de livraison (le cas échéant)
Profession et source des fonds (pour la conformité réglementaire)
Toute information supplémentaire que vous soumettez via des formulaires ou des canaux d'assistance
3.2 Informations collectées automatiquement
Informations sur l'appareil et le navigateur (type, version, système d'exploitation)
Adresse IP
Données de géolocalisation (si activées par les paramètres de votre appareil)
Cookies et technologies de suivi similaires (voir Section 12)
Journaux d'activité de l'application (pages visitées, fonctionnalités utilisées, horodatages)
Métadonnées de transaction (montants, horodatages, adresses blockchain — mais pas les clés privées)
3.3 Informations provenant de tiers
Nous pouvons recevoir des données de la part de :
Prestataires de vérification d'identité et de filtrage de conformité
Prestataires de services de paiement (PSP)
Fournisseurs d'analyses de blockchain
Plateformes d'échange ou dépositaires si vous interagissez avec nos jetons
Données de blockchain accessibles au public
Remarque : Nous ne divulguons pas les noms de nos prestataires technologiques tiers dans cette politique. Les détails sont disponibles pour les régulateurs et les auditeurs sur demande.
4. Pourquoi nous collectons vos informations et bases juridiques
Nous traitons vos données personnelles uniquement lorsque nous disposons d'une base légale pour le faire. Le tableau ci-dessous associe chaque finalité de traitement à sa base légale :
Finalité | Base légale (RGPD) | Détails Vérification d'identité (KYC) | Obligation légale (Art. 6(1)(c)) | Requis par les réglementations LCB/FT dans toutes les juridictions opérationnelles Filtrage LCB/FT et surveillance des transactions | Obligation légale (Art. 6(1)(c)) | Requis par la FSC Maurice, l'AMLD6 de l'UE, la décision LCB-FT des EAU, la VARA Fourniture de services de portefeuille et de jetons | Nécessité contractuelle (Art. 6(1)(b)) | Nécessaire pour remplir nos obligations en vertu des Conditions de service Traitement des transactions (achat, transfert, rachat) | Nécessité contractuelle (Art. 6(1)(b)) | Prestation du service de base Prévention de la fraude et détection de la criminalité financière | Intérêt légitime (Art. 6(1)(f)) | Protection des utilisateurs et de la plateforme contre les activités frauduleuses Conformité avec les obligations réglementaires | Obligation légale (Art. 6(1)(c)) | Requis par les régulateurs financiers dans les juridictions opérationnelles Amélioration de l'expérience utilisateur et des fonctionnalités de la plateforme | Intérêt légitime (Art. 6(1)(f)) | Analyse des modèles d'utilisation pour améliorer la qualité du service Communication des mises à jour de compte et des modifications de politique | Nécessité contractuelle (Art. 6(1)(b)) | Nécessaire pour la prestation de services et la conformité réglementaire Envoi de contenus éducatifs ou promotionnels | Consentement (Art. 6(1)(a)) | Uniquement avec votre consentement explicite ; révocable à tout moment Traitement biométrique (vérification par selfie) | Consentement explicite (Art. 9(2)(a)) | Traité uniquement avec votre consentement explicite lors de l'intégration KYC Traitement de la géolocalisation pour la conformité aux sanctions | Obligation légale (Art. 6(1)(c)) | Requis pour le filtrage des sanctions et les contrôles d'accès géographique
Remarque sur la loi de 2019 sur la protection des données au Kenya : Lorsque nous traitons des données personnelles d'utilisateurs situés au Kenya, nous nous engageons à traiter ces données conformément aux principes de la loi de 2019 sur la protection des données du Kenya et de ses règlements d'application, notamment la licéité, la limitation des finalités et la minimisation des données. Les bases légales énoncées ci-dessus sont alignées sur les bases légales reconnues par le cadre kenyan, y compris le consentement, la nécessité contractuelle, l'obligation légale et l'intérêt légitime. Nous procédons aux étapes d'enregistrement et de notification applicables auprès du Bureau du commissaire à la protection des données, le cas échéant, et mettrons à jour cet avis à l'issue de ces étapes. Les utilisateurs au Kenya peuvent exercer leurs droits en tant que personnes concernées par l'intermédiaire du Bureau du commissaire à la protection des données (odpc.go.ke).
Remarque sur la loi de 2023 sur la protection des données au Nigeria : Lorsque nous traitons des données personnelles d'utilisateurs situés au Nigeria, nous le faisons conformément à la loi de 2023 sur la protection des données au Nigeria (NDPA) et au règlement de 2019 sur la protection des données au Nigeria (NDPR). Les bases légales énoncées ci-dessus s'alignent sur les exigences du cadre nigérian, y compris le consentement, la nécessité contractuelle, l'obligation légale et l'intérêt légitime tels que reconnus par cette loi. Les utilisateurs au Nigeria peuvent exercer leurs droits en tant que personnes concernées par l'intermédiaire de la Commission nigériane de protection des données (ndpc.gov.ng).
4.1 Prise de décision automatisée
Notre processus de filtrage de conformité comprend la prise de décision automatisée et le profilage dans le cadre de la vérification d'identité et du suivi des transactions. Cela peut entraîner :
Une évaluation automatisée des risques lors de l'intégration KYC
Un signalement automatisé des transactions basé sur l'analyse des comportements
Un blocage automatisé des transactions impliquant des adresses ou des juridictions sanctionnées
Vous avez le droit de demander une intervention humaine pour toute décision automatisée qui vous affecte de manière significative. Contactez [email protected] pour exercer ce droit.
5. Analyses d'impact relatives à la protection des données
Nous réalisons des analyses d'impact relatives à la protection des données (AIPD) pour les activités de traitement qui présentent un risque élevé pour les droits et libertés des personnes physiques, notamment :
Le traitement des données biométriques lors de la vérification d'identité
La surveillance et le profilage des transactions à grande échelle
Les transferts transfrontaliers de données personnelles
La prise de décision automatisée dans le cadre du filtrage de conformité
Les AIPD sont revues annuellement et mises à jour en cas de modification matérielle des activités de traitement.
6. Avec qui partageons-nous vos données ?
Nous pouvons partager vos données personnelles avec les catégories de destinataires suivantes :
Catégorie de destinataire | Finalité | Garanties Autorités de régulation | Conformité LCB/FT, rapports réglementaires | Obligation légale Prestataires de vérification d'identité | Filtrage KYC/KYB | Accord de traitement des données (DPA) Fournisseurs d'analyses de blockchain | Surveillance des transactions, filtrage des sanctions | DPA + chiffrement en transit Fournisseurs d'infrastructures cloud | Hébergement et stockage des données | DPA + CCT + chiffrement au repos et en transit Prestataires de services de paiement | Traitement des transactions | DPA + conformité PCI DSS Opérateurs de coffre-fort et de conservation | Vérification de la garde physique de l'or | DPA + entité réglementée Forces de l'ordre | Uniquement sur demande légale valide | Obligation légale, enregistrée et auditée Conseillers professionnels | Juridique, audit, fiscalité, assurance | NDA + obligation professionnelle de confidentialité Entités affiliées du groupe | Services partagés au sein du groupe Ophir Ubuntu | Règles d'entreprise contraignantes / DPA intra-groupe
Nous ne vendons jamais vos informations personnelles.
Tous les sous-traitants tiers sont liés par des accords de traitement des données qui les obligent à traiter les données uniquement sur nos instructions et à maintenir des mesures de sécurité appropriées.
7. Transferts internationaux de données
Vos informations peuvent être transférées, stockées ou traitées dans des pays en dehors de votre juridiction, y compris à Maurice, aux EAU, dans les États membres de l'UE, au Canada, au Royaume-Uni et aux États-Unis.
Nous garantissons des mesures de protection appropriées pour les transferts internationaux via :
Les clauses contractuelles types (CCT) de l'UE — pour les transferts de l'UE/EEE vers des pays tiers
Les décisions d'adéquation — lorsque la Commission européenne a reconnu que le pays destinataire offre une protection adéquate
Les règles d'entreprise contraignantes — pour les transferts intra-groupe
Les garanties de l'Art. 10 de la PDPL des EAU — pour les transferts depuis les EAU, y compris les engagements contractuels et les évaluations de la protection des données
Les cadres réglementaires locaux — respect des exigences locales en matière de protection des données dans les juridictions opérationnelles, avec des étapes d'enregistrement et de notification réalisées selon les besoins de chaque juridiction
Les transferts internationaux sont effectués via des canaux sécurisés avec chiffrement et garanties techniques. Les transferts transfrontaliers sont soumis à un examen de conformité, avec des évaluations et une documentation tenues à jour conformément aux garanties applicables. Lorsque des étapes d'enregistrement ou de notification supplémentaires sont requises par les autorités locales de protection des données, celles-ci sont effectuées dans le cadre de notre programme de conformité continu.
Vous pouvez demander des informations sur les garanties spécifiques appliquées aux transferts de vos données en contactant [email protected].
8. Conservation des données
Nous conservons vos données personnelles conformément à notre Politique de conservation des données (POL-ISMS-DR-001), qui harmonise les périodes de conservation selon la juridiction applicable la plus stricte :
Catégorie de données | Durée de conservation | Exigence déterminante Dossiers KYC/KYB | 7 ans à compter de la fin de la relation | Code LCB/FT 2020 de la FSC Maurice, Partie III, S.13 Dossiers de transaction | 7 ans | Code LCB/FT 2020 de la FSC Maurice Rapports d'activités suspectes | 10 ans | FIAMLA 2002 de Maurice, S.17 ; Décision LCB-FT des EAU Art. 16(3) Journaux d'audit | 7 ans | Code LCB/FT de la FSC Maurice, Partie V Contrats et accords | 7 ans | Délai de prescription du Code civil de Maurice Correspondance générale | 7 ans | Code LCB/FT de la FSC Maurice Journaux opérationnels | 3 ans | ISO 27001 A.8.15
Lorsque les données ne sont plus nécessaires, elles sont supprimées de manière sécurisée en utilisant l'effacement cryptographique ou des méthodes de suppression sécurisées conformément aux directives NIST SP 800-88.
Les périodes de conservation ci-dessus s'appliquent également aux données que nous sommes légalement tenus de conserver après que vous avez exercé votre droit à l'effacement (voir Section 9.2). Dans ces cas, nous ne conservons que ce que la loi exige, uniquement pendant la durée requise par la loi, et nous vous informons par écrit de ce qui a été conservé et pourquoi.
9. Vos droits
Selon votre juridiction, vous disposez des droits suivants concernant vos données personnelles :
Droit | Description | Article du RGPD | Délai de réponse Accès | Demander une copie des données personnelles que nous détenons à votre sujet | Art. 15 | Sous 1 mois Rectification | Corriger des données inexactes ou incomplètes | Art. 16 | Sous 1 mois Effacement | Demander la suppression de vos données (« droit à l'oubli ») | Art. 17 | Sous 1 mois Limitation | Limiter le traitement de vos données dans certaines circonstances | Art. 18 | Sous 1 mois Portabilité des données | Recevoir vos données dans un format structuré et lisible par machine (JSON ou CSV) | Art. 20 | Sous 1 mois Opposition | S'opposer au traitement basé sur des intérêts légitimes ou à des fins de marketing direct | Art. 21 | Sous 1 mois Retrait du consentement | Retirer votre consentement à tout moment pour les traitements basés sur le consentement | Art. 7(3) | Effet immédiat Décisions automatisées | Demander une intervention humaine pour les décisions automatisées qui vous affectent de manière significative | Art. 22 | Sous 1 mois Plainte | Déposer une plainte auprès d'une autorité de contrôle | Art. 77 | N/A
Comment exercer vos droits : Contactez [email protected] avec votre demande. Nous vérifierons votre identité avant de traiter toute demande. Pour les demandes de suppression de votre compte (droit à l'effacement, Art. 17), la voie la plus rapide est notre portail de suppression en libre-service — voir la Section 9.2 ci-dessous.
Remarque : Certains droits peuvent être limités lorsque la loi nous oblige à conserver les données (par exemple, les obligations de conservation des dossiers LCB/FT).
9.1 Autorités de contrôle
Vous avez le droit de déposer une plainte auprès de l'autorité de protection des données de votre juridiction :
Juridiction | Autorité | Contact Maurice | Bureau de protection des données | 5th Floor, SICOM Tower, Wall Street, Ebène, Maurice — dataprotection.govmu.org UE / République tchèque | ÚOOÚ (Úřad pro ochranu osobních údajů) | Pplk. Sochora 27, 170 00 Praha 7, République tchèque — uoou.cz EAU | Bureau des données des EAU | P.O. Box 1789, Abu Dhabi, Émirats arabes unis — uaedataoffice.gov.ae Kenya | Bureau du commissaire à la protection des données | Britam Tower, 16th Floor, Hospital Road, Upper Hill, Nairobi, Kenya — odpc.go.ke Nigeria | Commission nigériane de protection des données (NDPC) | No. 18 Aguiyi Ironsi Street, Maitama, Abuja, Nigeria — ndpc.gov.ng
9.2 Votre droit de demander la suppression de votre compte
Vous avez le droit de nous demander de supprimer votre compte et les données personnelles que nous avons collectées directement auprès de vous. Ce droit est fondé sur l'article 17 du RGPD (droit à l'effacement, « droit à l'oubli »), la loi sur la protection des données personnelles des EAU (décret-loi fédéral n° 45 de 2021), la loi de 2017 sur la protection des données de Maurice, et, le cas échéant, la loi de 2019 sur la protection des données du Kenya et la loi de 2023 sur la protection des données du Nigeria.
Comment demander la suppression
Le moyen le plus rapide de demander la suppression est d'utiliser notre portail en libre-service :
https://compliance.utribe.cloud/account-deletion
Le portail vous demandera de fournir :
L'adresse e-mail enregistrée pour votre compte
Le ou les produits que vous souhaitez supprimer (par exemple, votre compte d'application GIFT ou votre abonnement à nos communications marketing)
Des notes facultatives que vous aimeriez adresser à l'équipe de conformité
Fonctionnement de la vérification
Afin de vous protéger contre toute demande de suppression de votre compte par un tiers, nous vérifions que la demande émane bien de vous :
Après avoir soumis le formulaire, nous envoyons un lien de confirmation à l'adresse e-mail que vous avez fournie.
Vous disposez de 7 jours pour cliquer sur le lien. Si vous ne cliquez pas dans les 7 jours, la demande expire et aucune donnée n'est supprimée.
Dès que vous cliquez sur le lien, nous commençons à traiter votre demande de suppression.
Notre niveau de service
Une fois que vous avez confirmé votre demande en cliquant sur le lien e-mail, nous procéderons à la suppression dans un délai de 30 jours. Ce délai de 30 jours commence au moment de votre confirmation par e-mail, et non au moment de la soumission du formulaire.
Cet engagement de 30 jours est cohérent avec — et dans de nombreux cas plus court que — le délai de réponse que la loi nous impose. Lorsqu'une juridiction spécifique vous accorde un délai plus strict, ce délai plus strict s'applique ; vous bénéficiez toujours de la règle la plus favorable.
Ce que nous supprimons et ce que nous sommes tenus de conserver
Lorsque nous finalisons une demande de suppression, nous supprimons tout ce que nous détenons à votre sujet et que la loi ne nous oblige pas à conserver.
Cependant, certains dossiers doivent légalement être conservés après la fin de la relation. Les catégories les plus pertinentes pour la suppression de compte sont :
Les dossiers de vérification d'identité (KYC/KYB) conservés en vertu du Code LCB/FT 2020 de la FSC Maurice, de la décision LCB-FT des EAU, de l'AMLD6 de l'UE et des règles équivalentes dans nos juridictions opérationnelles ;
Les dossiers de transaction et les rapports d'activités suspectes conservés en vertu du même cadre LCB/FT et, le cas échéant, des obligations de licence VASP ;
Les journaux d'audit et les contrats conservés pendant les délais de prescription légaux.
Le calendrier complet de conservation se trouve à la Section 8 ci-dessus. Lorsque ces obligations s'appliquent, nous conservons uniquement ce que la loi exige strictement, et uniquement pendant la durée strictement requise par la loi, et nous vous indiquerons par écrit — au moment de la finalisation de votre demande — exactement ce qui a été conservé et pourquoi. Les dossiers conservés sont soumis à des restrictions d'accès et sont utilisés uniquement aux fins légales qui ont exigé leur conservation.
Si le portail ne fonctionne pas pour vous
Si vous ne pouvez pas utiliser le portail web — par exemple, parce que vous souhaitez soumettre votre demande dans une langue que nous ne prenons pas encore en charge, ou parce que le portail n'est pas disponible dans votre juridiction — vous pouvez demander la suppression par e-mail à l'adresse [email protected]. Nous vérifierons votre identité avant d'agir sur toute demande par e-mail.
Vous pouvez également contacter une autorité de contrôle à tout moment (voir Section 9.1).
Variations selon les juridictions
Les droits décrits dans cette section s'appliquent de manière générale dans toutes les juridictions où nous opérons. Certaines juridictions accordent des droits plus stricts que ceux décrits ci-dessus (par exemple, des délais de réponse plus courts ou des exclusions de conservation spécifiques que nous sommes tenus de suivre). Dans tous les cas, nous appliquons la règle la plus favorable pour vous en tant que personne concernée — les droits de cette politique constituent un plancher, pas un plafond.
10. Sécurité de vos données
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données personnelles, notamment :
Le chiffrement en transit (TLS 1.2+ sur toutes les connexions) et au repos (AES-256)
Des contrôles d'accès basés sur les rôles et le principe du moindre privilège
Une authentification multifacteur pour tous les accès administratifs
Des tests d'intrusion et des audits de sécurité indépendants chaque année
Des évaluations de sécurité des contrats intelligents avant leur déploiement
Un système de gestion de la sécurité de l'information aligné sur la norme ISO 27001:2022
Une surveillance de sécurité et une capacité de réponse aux incidents 24h/24, 7j/7
Des journaux d'audit infalsifiables avec vérification de l'intégrité cryptographique
Malgré tous nos efforts, aucun système n'est sécurisé à 100 %. Nous vous encourageons à utiliser des mots de passe forts et à protéger les clés de votre portefeuille.
11. Notification de violation de données
En cas de violation de données personnelles présentant un risque pour vos droits et libertés :
Nous notifierons l'autorité de contrôle compétente dans les 72 heures après en avoir pris connaissance (RGPD Art. 33)
Nous informerons les personnes concernées sans retard injustifié lorsque la violation présente un risque élevé (RGPD Art. 34)
La notification comprendra : la nature de la violation, les catégories et le nombre approximatif de personnes concernées, les conséquences probables et les mesures prises ou proposées pour atténuer la violation
Toutes les violations sont enregistrées, font l'objet d'enquêtes et de mesures correctives conformément à notre Procédure de réponse aux incidents (SOP-SEC-INC-001)
12. Cookies et technologies de suivi
Nous utilisons des cookies et des technologies similaires sur notre site web :
Type | Finalité | Base légale **Strictement nécessaires** | Essentiels au fonctionnement du site web (gestion des sessions, sécurité) | Intérêt légitime **Analytiques** | Comprendre comment les utilisateurs interagissent avec notre site (par ex. pages vues, durée des sessions) | Consentement **Fonctionnels** | Mémoriser les préférences de l'utilisateur (langue, région) | Consentement **Marketing** | Non utilisés actuellement | N/A
Fournisseur d'analyses : Nous utilisons un service d'analyse web pour suivre les comportements d'utilisation. Les données d'analyse sont agrégées et ne permettent pas d'identifier les utilisateurs individuellement.
Vos choix : Vous pouvez gérer vos préférences de cookies via notre bannière de consentement lors de votre première visite sur le site. Vous pouvez également désactiver les cookies via les paramètres de votre navigateur, mais certaines fonctionnalités risquent de ne pas fonctionner correctement.
Conservation des cookies : Les cookies strictement nécessaires expirent à la fin de votre session de navigation. Les cookies analytiques et fonctionnels sont conservés jusqu'à 12 mois, sauf si vous retirez votre consentement ou supprimez les cookies de votre navigateur. Nous n'utilisons pas de cookies de suivi persistants à des fins publicitaires.
Do Not Track : Nous respectons les signaux Do Not Track (DNT) des navigateurs. Lorsque le DNT est activé, les cookies analytiques ne sont pas installés.
13. Intelligence Artificielle
Notre site Internet et nos services peuvent utiliser des fonctionnalités basées sur l'IA, notamment des interfaces conversationnelles et des outils de conformité automatisés. Lorsque l'IA traite des données :
Elle fonctionne selon les mêmes normes de protection des données que tous les autres traitements
Aucune donnée personnelle n'est utilisée pour entraîner nos modèles d'IA
Vous n'êtes pas obligé d'utiliser les fonctionnalités basées sur l'IA de nos systèmes. Par exemple : notre chatbot alimenté par l'IA peut être contourné pour contacter directement un agent du service client
Les décisions automatisées prises par l'IA sont soumises à un examen humain (voir Section 4.1)
14. Confidentialité des enfants
Nos Services ne sont pas destinés aux utilisateurs de moins de 18 ans. L'âge est vérifié lors du processus KYC. Nous ne collectons ni ne traitons sciemment les données personnelles des enfants. Si nous apprenons que nous avons collecté des données auprès d'une personne de moins de 18 ans, nous les supprimerons rapidement et en informerons l'autorité de contrôle compétente si nécessaire.
Les parents ou tuteurs légaux qui pensent que leur enfant nous a fourni des données personnelles doivent contacter immédiatement [email protected].
14.1 Catégories particulières de données personnelles
Nous pouvons traiter des catégories particulières de données personnelles (telles que des données biométriques pour la vérification d'identité) uniquement lorsque :
Vous avez donné votre consentement explicite pour la finalité de traitement spécifique
Le traitement est nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice ou à une exigence réglementaire
Le traitement est nécessaire pour se conformer à une obligation en vertu du droit applicable
Vous avez délibérément rendu ces informations publiques
Nous ne traitons pas de données de catégories particulières à des fins de profilage ou de marketing.
15. Liens vers des tiers
Notre site Internet ou notre application peuvent contenir des liens vers des plateformes tierces, y compris, mais sans s'y limiter, des réseaux sociaux et des sites d'actualités. Nous ne sommes pas responsables des pratiques de confidentialité de ces plateformes, qui fonctionnent indépendamment de nous. Nous vous encourageons à consulter leurs politiques de confidentialité avant de leur fournir des données personnelles.
16. Mises à jour de la politique
Nous pouvons mettre à jour cette politique de confidentialité périodiquement. Lorsque nous apportons des modifications :
Pour les modifications qui affectent de manière importante la façon dont nous traitons vos données personnelles, nous vous en informerons par e-mail ou via une notification dans l'application au moins 30 jours avant l'entrée en vigueur des modifications
Pour d'autres modifications, nous pouvons vous en informer dans l'application ou en mettant à jour cette page
La version mise à jour sera publiée sur cette page avec une nouvelle date de « Dernière mise à jour »
Nous conserverons un historique de toutes les modifications
17. Rôles et responsabilités
17.1 Délégué à la protection des données
Ubuntu Tribe nomme un Délégué à la protection des données (DPO) dédié, qui assume la responsabilité principale de la surveillance de la protection des données, garantissant le respect continu des lois et réglementations applicables en matière de confidentialité des données. Le DPO sert de point de contact principal pour les autorités de contrôle et les personnes concernées exerçant leurs droits.
17.2 Employés
Tous les employés sont tenus de suivre une formation obligatoire sur la protection des données et la confidentialité lors de leur intégration, puis de manière récurrente. Le personnel doit respecter les procédures opérationnelles standard établies, préserver la confidentialité de toutes les informations personnelles et sensibles qu'il manipule, et signaler rapidement toute violation de données réelle ou suspectée.
17.3 Sous-traitants tiers
Tous les prestataires de services tiers, partenaires et sous-traitants engagés par Ubuntu Tribe doivent se conformer à nos normes de protection des données définies dans des accords contraignants de traitement des données. Nous vérifions régulièrement la conformité des tiers par le biais d'audits et d'un suivi continu.
18. Nous contacter
Pour toute question, demande relative aux données, ou pour exercer vos droits :
Délégué à la protection des données
Ubuntu Tribe
E-mail : [email protected]
Site web : https://utribe.one
Pour les affaires juridiques : [email protected]
© 2026 Ubuntu Tribe. Tous droits réservés.
© 2026 Ubuntu Tribe. Tous droits réservés.
© 2026 Ubuntu Tribe. Tous droits réservés.