Dernière mise à jour : juillet 2026
Le responsable du traitement des données personnelles est la société SealTrust SAS, représentée par son Président, Nordine Bouchelia. SealTrust SAS est en cours d'immatriculation, dont le siège social est situé à Lyon, France. En tant que responsable de traitement, SealTrust détermine les finalités et les moyens des traitements de données personnelles mis en œuvre dans le cadre du Service.
Dans le cadre de la fourniture du Service, SealTrust collecte les catégories de données personnelles suivantes : données d'identification (nom, prénom, adresse email, numéro de téléphone) ; données de connexion (adresse IP, logs de connexion, type de navigateur, système d'exploitation) ; données de transaction (historique des vérifications de produits, transferts de propriété, opérations blockchain) ; données de localisation (localisation approximative lors des scans NFC) ; données professionnelles (nom de l'entreprise, fonction, secteur d'activité pour les comptes partenaires) ; données de newsletter (l'adresse email des prospects qui s'abonnent à notre newsletter sans compte SealTrust) ; données de déclaration de vol, lorsque l'Utilisateur signale un produit comme volé (un numéro de plainte ou de main courante et les justificatifs joints, soit des données relatives à des infractions, traitées dans le seul but de gérer la déclaration de vol et de prévenir la fraude). Les données sont collectées directement auprès de l'Utilisateur ou générées par l'utilisation du Service. Nous enregistrons également une localisation approximative de chaque scan : si vous autorisez la localisation, les coordonnées transmises par votre navigateur sont arrondies à environ 1,1 km dès leur réception, avant tout enregistrement, de sorte qu'aucune position précise n'est conservée ; sinon, seuls une ville et un pays approximatifs sont déduits de votre adresse IP au moyen d'une base de données locale consultée hors ligne sur nos serveurs. Ni vos coordonnées ni votre adresse IP ne sont transmises à un service de géolocalisation tiers.
Les traitements de données personnelles effectués par SealTrust reposent sur les bases légales suivantes : l'exécution du contrat (article 6.1.b du RGPD) pour les traitements nécessaires à la fourniture du Service, notamment la création de compte, l'authentification des produits et le transfert de propriété ; le consentement de l'Utilisateur (article 6.1.a du RGPD) pour les traitements relatifs aux cookies non essentiels et aux communications marketing ; l'intérêt légitime de SealTrust (article 6.1.f du RGPD) pour les traitements relatifs à la sécurité du Service, à la lutte contre la contrefaçon, à la détection de fraude, à la localisation approximative des scans et à l'amélioration du Service ; le respect d'une obligation légale (article 6.1.c du RGPD) pour la conservation des données de connexion et de facturation. La localisation approximative des scans repose sur l'intérêt légitime à lutter contre la contrefaçon, et non sur le consentement : les coordonnées sont arrondies à environ 1,1 km dès leur réception, la ville et le pays sont déduits d'une base locale consultée hors ligne sans transmission à un tiers, le partage de la position reste facultatif, et l'Utilisateur dispose du droit d'opposition prévu à l'article 21 du RGPD.
Les données personnelles sont conservées pendant la durée strictement nécessaire aux finalités pour lesquelles elles sont traitées. Les données de compte sont conservées pendant toute la durée de la relation contractuelle, La suppression du compte déclenche un effacement immédiat, sans archivage. Les emails de newsletter (prospects sans compte) sont conservés jusqu'au désabonnement, puis anonymisés sous 90 jours. Les journaux de sécurité et d'audit sont conservés pendant 24 mois. Les données de transaction blockchain sont conservées de manière indéfinie en raison de la nature immuable de la blockchain, mais les données personnelles associées (off-chain) sont supprimées selon les délais indiqués. Les données de facturation sont conservées pendant 10 ans conformément aux obligations comptables. Les cookies ont une durée de vie maximale de 13 mois. Les coordonnées du scan sont arrondies à environ 1,1 km dès leur réception, puis à environ 11 km après 90 jours. Les caractéristiques labellisées servant à l'apprentissage de la détection de fraude sont supprimées après 24 mois.
Conformément au RGPD et à la loi Informatique et Libertés, l'Utilisateur dispose des droits suivants : droit d'accès (article 15 du RGPD) : obtenir la confirmation que des données le concernant sont traitées et en obtenir une copie ; droit de rectification (article 16 du RGPD) : demander la correction de données inexactes ou incomplètes ; droit à l'effacement (article 17 du RGPD) : demander la suppression de ses données dans les cas prévus par la réglementation ; droit à la limitation du traitement (article 18 du RGPD) : demander la suspension du traitement de ses données ; droit à la portabilité (article 20 du RGPD) : recevoir ses données dans un format structuré et couramment utilisé ; droit d'opposition (article 21 du RGPD) : s'opposer au traitement de ses données pour des motifs légitimes ; droit de retirer son consentement à tout moment lorsque le traitement est fondé sur le consentement. Pour exercer ces droits, l'Utilisateur peut écrire à contact@sealtrust.io. SealTrust s'engage à répondre dans un délai d'un mois. En cas de difficulté, l'Utilisateur peut introduire une réclamation auprès de la CNIL (www.cnil.fr).
SealTrust met en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données personnelles, et notamment les protéger contre tout accès non autorisé, toute perte, altération ou divulgation. Ces mesures incluent : le chiffrement des données en transit (TLS 1.2 ou supérieur) et le chiffrement au repos des secrets et des clés cryptographiques les plus sensibles (clés de portefeuille, identifiants d'intégration, clés de signature confiées à un service de gestion de clés, sauvegardes quotidiennes de la base chiffrées en AES-256 avant dépôt) ; l'authentification multi-facteurs pour les comptes administrateurs ; la gestion des clés de chiffrement via un service de gestion de clés de niveau entreprise ; des audits de sécurité automatisés et réguliers (analyse des dépendances et des images de conteneurs en intégration continue, détection de secrets) ; la restriction des accès aux données selon le principe du moindre privilège ; la journalisation et la surveillance des accès aux systèmes. SealTrust s'engage à notifier la CNIL et les personnes concernées en cas de violation de données dans les 72 heures suivant sa découverte, conformément à l'article 33 du RGPD.<br/><br/>Destinataires et sous-traitants : les données personnelles ne sont accessibles qu'au personnel autorisé de SealTrust et aux sous-traitants techniques strictement nécessaires à l'exploitation du Service : AWS KMS (gestion des clés cryptographiques, UE) ; Hostinger (hébergement applicatif, UE) ; Scaleway (médias et sauvegardes, France) ; Pinata (métadonnées IPFS, US) ; Firebase / Google (notifications push, US) ; Firebase Crashlytics / Google (rapports de crash de l'application mobile, US) ; Stripe (facturation et paiements, US) ; Resend (email transactionnel, US) ; Alchemy et Infura (RPC blockchain, US) ; Amazon Web Services (Amazon Route 53, résolution DNS, US/UE) ; hCaptcha (anti-bot sur les formulaires, US). Aucun sous-traitant de géolocalisation n'intervient : la ville et le pays associés à un scan sont déterminés sur les serveurs de SealTrust à partir d'une base de données locale consultée hors ligne, sans transmission de l'adresse IP ni des coordonnées à un tiers. Certains de ces sous-traitants sont situés hors de l'Union européenne (États-Unis) ; ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (article 46 du RGPD). SealTrust ne vend aucune donnée personnelle à des tiers.
Le site SealTrust utilise des cookies et technologies similaires. Les cookies strictement nécessaires (authentification, préférences de langue, sécurité) sont déposés sans consentement préalable car indispensables au fonctionnement du Service. Les cookies analytiques (mesure d'audience, amélioration du Service) ne sont déposés qu'avec le consentement préalable de l'Utilisateur via le bandeau de consentement. SealTrust n'utilise pas de cookies publicitaires ni de traceurs à des fins de profilage commercial. L'Utilisateur peut à tout moment modifier ses préférences en matière de cookies via les paramètres du site. La suppression des cookies nécessaires peut affecter le fonctionnement du Service.
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, vous pouvez nous écrire : par email à contact@sealtrust.io ; par courrier à SealTrust SAS, Lyon, France. SealTrust n'a pas désigné de délégué à la protection des données, les conditions de l'article 37 du RGPD n'étant pas réunies à ce jour. Nous nous engageons à accuser réception de votre demande dans un délai de 48 heures et à y répondre dans un délai maximum d'un mois. Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe, auquel cas vous en serez informé.