Politique de confidentialité
Données utilisées pour les conversions, le suivi, les emails et les contacts Code2Cash.
Version du 7 octobre 2026.
1. Responsable et contacts
Le responsable du traitement est Recharge.com International B.V., Amsteldijk 216, 1079 LK Amsterdam, Netherlands, KvK 09213436. Le canal général privacy/support est support@codes2cash.com. Le délégué à la protection des données (DPO / FG) est joignable à dpo@codes2cash.com.
2. Données collectées
Selon votre démarche : nom, email, téléphone, pays, référence et état de demande ; type, code, montant et provenance des recharges ; coordonnées de réception (titulaire et IBAN, email PayPal, carte souhaitée ou actif, réseau et portefeuille) ; messages de contact et support ; données techniques de sécurité nécessaires ; préférences cookies.
La preuve minimale d’accord comprend la version des CGU et la date d’acceptation. Pour une demande v2, la demande expresse d’exécution anticipée et sa date sont aussi enregistrées. Aucune adresse IP n’est ajoutée uniquement pour renforcer cette preuve. Les champs nécessaires permettent de traiter votre demande ; leur absence peut empêcher sa soumission.
3. Finalités et bases légales
L’exécution du contrat ou les mesures précontractuelles demandées servent de base aux traitements nécessaires pour recevoir et vérifier la demande, fournir le service, organiser la réception, communiquer avec vous et permettre le suivi sécurisé.
Une obligation légale ne fonde un traitement que lorsqu’elle est effectivement applicable, notamment pour la gestion des droits ou la conservation de justificatifs exigés.
La sécurité, la prévention des abus et fraudes et la défense des droits peuvent relever d’un intérêt légitime lorsqu’il est approprié, nécessaire et proportionné, après prise en compte des droits des personnes.
Le consentement est utilisé pour les traitements qui reposent réellement sur lui, notamment les fonctionnalités facultatives configurées dans le centre cookies. Il n’est pas substitué à la base contractuelle pour les traitements nécessaires au service.
4. Destinataires et prestataires
Seules les personnes autorisées reçoivent les données utiles à leur mission. Netlify héberge le frontend ; Cloudflare gère le DNS et le routage des emails ; Supabase fournit le backend ; Resend transmet les emails transactionnels. Les données nécessaires à un moyen de réception peuvent être transmises pour son exécution, selon le mode retenu.
Aucun outil facultatif de mesure d’audience ou de marketing n’est actuellement connecté. Le centre de préférences n’ajoute pas de service absent.
5. Transferts internationaux
Certains prestataires peuvent traiter des données depuis plusieurs juridictions. Il n’est pas affirmé que toutes les données restent dans l’Union européenne. Lorsque le RGPD l’exige, des mécanismes de transfert appropriés doivent être utilisés. Les garanties applicables et les informations disponibles peuvent être demandées au DPO ; aucun mécanisme contractuel propre à un compte fournisseur n’est présumé dans cette politique.
6. Conservation
L’objectif métier est de supprimer ou anonymiser les données opérationnelles sensibles 30 jours calendaires après la clôture effective du dossier, et non après sa création. Il concerne notamment les codes, les coordonnées de réception, les messages et les journaux comportant des données personnelles.
Des exceptions peuvent justifier la conservation des seuls éléments nécessaires : obligations légales, comptabilité, preuve, fraude, litige, gel légal ou sécurité, pendant la durée applicable à chaque finalité. Toutes les données ne disparaissent donc pas à 30 jours.
L’automatisation fonctionne actuellement en simulation : elle ne supprime ni n’anonymise réellement les données. L’objectif de 30 jours ne constitue pas une affirmation de suppression automatique déjà active. Vous pouvez demander au DPO l’examen de votre situation et l’exercice de vos droits.
7. Sécurité, suivi et emails
Les codes recharge ne sont pas recopiés dans les emails ni exposés dans le suivi. L’email client contient la référence, le jeton et le lien confidentiel, ainsi que les coordonnées de réception saisies. L’email admin ne contient ni jeton ni codes. Le texte libre du contact n’est pas recopié dans les notifications.
Le suivi ne montre que les informations autorisées sur l’avancement et les montants. Protégez votre boîte email et ne partagez pas votre jeton. Aucun dispositif ne garantit une sécurité absolue.
8. Vos droits
Dans les conditions prévues par le RGPD, vous disposez de droits d’accès, rectification, effacement, limitation, opposition et portabilité lorsque applicables. Vous pouvez retirer un consentement sans remettre en cause la licéité du traitement antérieur. Une vérification proportionnée de votre identité peut être nécessaire.
Contactez dpo@codes2cash.com ; support@codes2cash.com reste un canal général. Vous pouvez déposer une réclamation auprès de l’autorité compétente, notamment l’Autoriteit Persoonsgegevens, autorité néerlandaise, ou celle compétente pour votre résidence.
9. Stockage dans le navigateur
Consultez la politique complète de cookies et stockage local. Gérer mes cookies rouvre le centre dans le pied de page. Les fonctions nécessaires restent disponibles si vous refusez les catégories facultatives.