Version 1.0, 14 juillet 2026
Document établi de bonne foi conformément au RGPD (règlement (UE) 2016/679) et à la loi Informatique et Libertés, aligné sur le comportement réel du produit. Il sera revu par un conseil juridique lors de l'immatriculation de la société.
Le responsable du traitement est SealTrust SAS, représentée par son Président, Nordine Bouchelia, siège social à Lyon, France (société en cours d'immatriculation).
Pour certains traitements réalisés pour le compte de Marques clientes (par exemple des données de clients finals d'une Marque), SealTrust agit en qualité de sous-traitant au sens de l'article 28 du RGPD, encadré par un accord de traitement des données (DPA).
Pour toute question ou pour exercer vos droits : contact@sealtrust.io, ou par courrier à SealTrust SAS, Lyon, France. Nous accusons réception sous 48 heures et répondons dans un délai maximum d'un mois, prolongeable de deux mois en cas de demande complexe (article 12 du RGPD).
SealTrust n'a pas désigné de délégué à la protection des données : les conditions de l'article 37 du RGPD ne sont pas réunies à ce jour. Cette analyse est réexaminée au moins une fois par an.
Les données de déclaration de vol (article 10 du RGPD) sont traitées sur le fondement de l'intérêt légitime à prévenir la fraude, avec un accès restreint au personnel habilité et une conservation limitée au traitement de la déclaration.
Les données ne sont accessibles qu'au personnel autorisé de SealTrust et aux sous-traitants techniques strictement nécessaires :
SealTrust ne vend aucune donnée personnelle à des tiers.
Certains sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (article 46 du RGPD), complétées le cas échéant par des garanties supplémentaires (chiffrement, minimisation).
Blockchain publique : SealTrust utilise Base (Layer 2 sur Ethereum). Les identifiants de jetons, la propriété et les transferts sont publics par construction et non effaçables. Une adresse de portefeuille peut, dans certains contextes, constituer une donnée personnelle. SealTrust documente une analyse d'impact (AIPD) portant sur les données inscrites on-chain et les mesures de minimisation.
Mesures techniques et organisationnelles : TLS 1.2 ou supérieur, hachage Argon2id, signature via AWS KMS, NFC Secure Dynamic Messaging AES-128 (anti-rejeu, anti-clone), chiffrement au repos des identifiants sensibles (dont les clés du portefeuille de garde), authentification multi-facteurs pour l'administration, accès selon le moindre privilège, journalisation. En cas de violation de données, SealTrust notifie la CNIL et, le cas échéant, les personnes concernées (articles 33 et 34 du RGPD).
Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, du droit de retirer votre consentement, et du droit de définir des directives post mortem.
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Le Service utilise des cookies strictement nécessaires (jeton CSRF, préférence de langue, session), déposés sans consentement. Les cookies non essentiels ne sont déposés qu'avec votre consentement via le bandeau, rouvrable via « Gérer les cookies » en pied de page. Aucun cookie publicitaire ni traceur inter-sites. Détail dans la Politique cookies.
Le Service propose un assistant conversationnel accessible depuis le site public et depuis l'espace d'administration. Ses réponses sont générées par une intelligence artificielle, à partir d'une documentation rédigée et relue en interne, et peuvent comporter des erreurs.
L'assistant n'a accès à aucune base de données, à aucun compte et à aucune donnée de marque. Il ne peut donc pas consulter d'informations vous concernant, quelle que soit la question posée. Il ne vous demande jamais de données personnelles et il est déconseillé d'en saisir.
Le modèle est exécuté par Amazon Web Services (service Bedrock) dans la région Paris (eu-west-3). Les questions ne sont transmises à aucun éditeur de modèle et ne servent à aucun entraînement. Aucun transfert hors Union européenne n'a lieu pour cet appel.
Base légale : intérêt légitime (article 6(1)(f)) pour l'assistant du site public, exécution du contrat (article 6(1)(b)) pour l'assistant et le support de l'espace d'administration.
Les conversations du site public étant anonymes, SealTrust n'est pas en mesure d'identifier une personne à partir d'une conversation. Les droits d'accès et d'effacement ne peuvent donc pas s'y exercer, situation prévue par l'article 11 du RGPD ; les durées de conservation courtes et les purges automatiques y répondent en pratique.
SealTrust peut modifier la présente politique. En cas de modification substantielle, les personnes concernées sont informées et, le cas échéant, un nouveau consentement est recueilli (version en vigueur : 2026-07).