Politique de confidentialité
Dernière mise à jour : 28 août 2026
La présente Politique de confidentialité explique comment Aurora SS Group (« nous », « notre ») collecte, utilise, partage et protège vos données personnelles lorsque vous utilisez la plateforme et le site web Ionex (le « Service »), ainsi que les droits dont vous disposez. Aurora SS Group est le responsable du traitement de vos données personnelles. Pour toute question ou demande relative à la confidentialité, contactez-nous à l'adresse ionikasupport@gmail.com.
1. Champ d'application
La présente Politique s'applique aux données personnelles que nous traitons via le Service. Elle ne s'applique pas aux sites web tiers, aux marques de cartes cadeaux ou aux applications partenaires, qui disposent de leurs propres pratiques de confidentialité.
2. Données personnelles que nous collectons
- Données de compte — votre adresse e-mail et votre mot de passe, stocké uniquement sous forme d'un hachage unidirectionnel robuste (nous ne voyons ni ne stockons jamais votre mot de passe réel). Nous stockons également la langue de votre interface/e-mail, le statut et le rôle de votre compte, ainsi que les horodatages de la vérification de l'e-mail et de votre acceptation des Conditions.
- Données d'activité et de transaction — votre Solde interne non monétaire et le registre immuable des crédits et débits (type d'opération, montants, horodatages) ; les codes promotionnels et de rachat associés à votre compte, y compris un identifiant utilisateur externe opaque lorsqu'un code vous est émis par une application partenaire ; et vos commandes de cartes cadeaux (produit, fournisseur, statut et un indice masqué du code). Le code de rachat de la carte cadeau lui-même est stocké chiffré.
- Données d'assistance — l'objet et le contenu en texte libre des tickets et messages d'assistance que vous nous envoyez.
- Données techniques et de sécurité — votre adresse IP (enregistrée lors de la connexion, à chaque actualisation de votre session et pour les actions administratives), l'identifiant de votre appareil/navigateur (user-agent) et les données de journalisation du serveur (comme un identifiant de requête, l'identifiant de votre compte et des horodatages). Nous conservons également des compteurs anti-abus de courte durée.
- Consentement et préférences — votre choix de consentement aux cookies (stocké dans le stockage local de votre navigateur, et non dans un cookie) et, si vous refusez le marketing, le moment où vous l'avez fait.
Nous ne collectons pas votre nom, votre adresse postale, votre numéro de téléphone ni votre date de naissance, et nous ne collectons actuellement pas de données de carte de paiement car le Service n'accepte aucun paiement (voir §6).
3. Comment nous les collectons
Nous collectons les données directement auprès de vous (lorsque vous vous inscrivez, utilisez le Service ou contactez l'assistance), automatiquement (données techniques et de sécurité générées au fur et à mesure de votre utilisation du Service) et auprès des applications partenaires du projet Ionika (un identifiant externe opaque utilisé pour vous émettre un code promotionnel ou de rachat).
4. Pourquoi nous utilisons vos données et nos bases légales
- Pour fournir le Service — créer et sécuriser votre compte, créditer et dépenser le Solde, racheter des codes, livrer des cartes cadeaux et gérer l'assistance. Base légale : exécution d'un contrat.
- Pour assurer la sécurité du Service et prévenir la fraude et les abus — authentification, limitation du débit, verrouillages, captcha, surveillance et application de nos Conditions. Base légale : nos intérêts légitimes à protéger le Service et les utilisateurs.
- Pour respecter la loi — satisfaire aux obligations comptables, de conservation des registres et autres obligations légales, et répondre aux demandes licites. Base légale : obligation légale.
- Pour communiquer avec vous — e-mails de service (transactionnels) tels que la vérification de l'e-mail, la réinitialisation du mot de passe, les avis de sécurité et les réponses de l'assistance. Base légale : contrat / intérêts légitimes.
- Marketing — nous pouvons envoyer des e-mails de marketing aux utilisateurs existants au sujet du Service ; vous pouvez vous désabonner à tout moment. Une analyse facultative, si nous en introduisons un jour (voir §7), ne fonctionnerait qu'avec votre consentement. Base légale : intérêts légitimes / votre consentement.
5. Contrôles automatisés
Nous utilisons des mesures anti-abus automatisées — telles que des verrouillages temporaires et des limitations de débit déclenchés par des échecs de connexion ou une activité suspecte — pour protéger le Service. Il ne s'agit pas de décisions produisant des effets juridiques ou similairement significatifs à votre égard, et vous pouvez nous contacter pour obtenir un réexamen humain de toute action affectant votre compte.
6. Paiements
Le Service n'accepte actuellement aucun paiement monétaire ; nous ne collectons ni ne stockons donc de données de carte de paiement. Si nous introduisons à l'avenir des achats payants, les paiements par carte seront traités par un prestataire de paiement tiers ; nous ne stockerons pas le numéro complet de votre carte et mettrons à jour la présente Politique pour décrire ce traitement avant qu'il ne commence.
7. Cookies et stockage local
Nous utilisons un unique cookie strictement nécessaire : un cookie d'authentification httpOnly, limité au chemin de connexion, qui vous maintient connecté en toute sécurité. Votre choix de consentement aux cookies est stocké dans le stockage local de votre navigateur, et non dans un cookie. Nous n'utilisons actuellement aucun cookie d'analyse, de publicité ou de suivi. Si nous introduisons à l'avenir une analyse facultative, nous vous demanderons d'abord votre consentement et vous serez libre de refuser ; les cookies strictement nécessaires ne requièrent pas de consentement.
8. Marketing et comment se désabonner
Les e-mails transactionnels (vérification, réinitialisation du mot de passe, avis de sécurité, réponses de l'assistance) font partie du Service et sont toujours envoyés. Les e-mails de marketing nous identifient clairement en tant qu'expéditeur, comportent un lien de désabonnement en un clic et nos coordonnées, et respectent rapidement les désabonnements (conformément à la loi américaine CAN-SPAM et aux règles équivalentes de l'UE) ; vous pouvez vous désabonner à tout moment et nous vous exclurons alors du marketing futur. Vous pouvez également nous contacter pour mettre à jour vos préférences.
9. Avec qui nous partageons les données
Nous ne vendons ni ne louons vos données personnelles, et nous ne les « vendons » ni ne les « partageons » au sens de ces termes tels que définis par la loi californienne. Nous partageons des données limitées avec des prestataires de services qui les traitent uniquement selon nos instructions :
- Prestataire d'acheminement des e-mails — votre adresse e-mail et le contenu des messages, pour vous envoyer des e-mails de service et de marketing.
- Prestataire de protection contre les bots (Cloudflare Turnstile) — votre adresse IP et un jeton de défi, pour distinguer les humains des bots.
- Fournisseurs de cartes cadeaux — uniquement les détails de la commande (comme un identifiant de produit) ; nous ne leur transmettons ni votre identité, ni votre e-mail, ni votre adresse IP.
- Fournisseurs d'hébergement et d'infrastructure — pour exploiter la plateforme et répartir la charge du trafic, et pour stocker des sauvegardes chiffrées de la base de données.
- Alertes opérationnelles — le contenu des tickets d'assistance peut être relayé à nos opérateurs internes (par exemple via un canal de messagerie) afin que nous puissions répondre.
Nous pouvons également divulguer des données lorsque cela est nécessaire pour respecter la loi, faire appliquer nos Conditions ou protéger les droits, la propriété, la sécurité d'Aurora SS Group, de nos utilisateurs ou du public. Si nous sommes impliqués dans une fusion, une acquisition ou une cession d'actifs, les données pourront être transférées sous réserve de la présente Politique.
10. Transferts internationaux
Certains de nos prestataires peuvent traiter des données dans des pays autres que le vôtre, y compris en dehors de l'Espace économique européen. Lorsque cela est requis, nous nous appuyons sur des garanties appropriées, telles que les Clauses contractuelles types de la Commission européenne, pour protéger vos données.
11. Combien de temps nous conservons les données
Nous conservons les données de votre compte et de vos transactions tant que votre compte est actif, puis aussi longtemps que nécessaire à la prévention de la fraude, à la sécurité, à la résolution des litiges et aux obligations légales et comptables. En particulier :
- les journaux du serveur d'application sont conservés environ 90 jours ;
- les sauvegardes de la base de données sont conservées pendant une période limitée (copies locales environ deux semaines ; copies chiffrées hors site selon le cycle de vie du fournisseur de stockage, par exemple environ 30 jours) ;
- les sessions de connexion inactives sont supprimées après environ 90 jours ; les codes de vérification de l'e-mail et de réinitialisation du mot de passe expirent en quelques minutes ;
- les codes promotionnels expirent environ 90 jours après leur émission ;
- les enregistrements d'audit de sécurité et administratifs sont conservés plus longtemps à des fins de responsabilité et de prévention de la fraude.
Lorsque les données ne sont plus nécessaires, nous les supprimons ou les anonymisons.
12. Comment nous protégeons vos données
Nous utilisons des mesures techniques et organisationnelles robustes, notamment : le hachage des mots de passe argon2id (nous ne stockons jamais de mots de passe en clair) ; le chiffrement AES-256-GCM des codes de cartes cadeaux au repos ; le chiffrement TLS en transit ; des cookies de session httpOnly, limités par chemin, avec révocation instantanée de la session ; des verrouillages contre les attaques par force brute, la limitation du débit et le captcha ; un accès administratif à moindre privilège avec un journal d'audit ; et des sauvegardes chiffrées. Aucun système ne peut garantir une sécurité à 100 %, mais nous travaillons en permanence à protéger vos données.
13. Vos droits
Selon votre lieu de résidence, vous pouvez disposer de tout ou partie des droits suivants.
- EEE / Royaume-Uni (RGPD) : accéder à vos données ; les rectifier ; les effacer ; limiter le traitement ou vous y opposer (y compris au traitement fondé sur nos intérêts légitimes et à la prospection directe) ; la portabilité des données ; et retirer votre consentement à tout moment. Vous avez également le droit d'introduire une réclamation auprès de votre autorité locale de protection des données.
- États-Unis (Californie et autres lois d'État sur la vie privée — p. ex. Virginie, Colorado, Connecticut, Utah) : connaître les informations personnelles que nous détenons et y accéder, les supprimer, les corriger, la portabilité des données, refuser la « vente » ou le « partage » des informations personnelles ainsi que la publicité ciblée et le profilage (nous ne vendons ni ne partageons vos données, ne diffusons pas de publicité ciblée et ne réalisons pas de profilage), et ne pas subir de discrimination pour avoir exercé vos droits. Lorsque cela est possible, vous pouvez faire appel d'une décision relative à votre demande. Vous pouvez recourir à un agent autorisé.
Pour exercer un droit, écrivez-nous à ionikasupport@gmail.com. Nous pourrions avoir besoin de vérifier votre identité, et nous répondrons dans les délais requis par la loi (par exemple, un mois au titre du RGPD ou 45 jours au titre de la CCPA, sous réserve des prolongations autorisées). Veuillez noter que nous pourrions devoir conserver certaines données même après une demande de suppression lorsque la loi ou les besoins de prévention de la fraude et d'audit l'exigent.
Lorsque cela est requis, nous respectons les signaux de préférence de refus émis par le navigateur, tels que le Global Privacy Control (GPC) ; comme nous ne vendons ni ne partageons d'informations personnelles, un tel signal ne modifie pas la manière dont nous traitons vos données.
14. Enfants
Le Service est destiné aux adultes (18 ans ou plus) et ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 18 ans ; si nous apprenons que tel est le cas, nous les supprimerons.
15. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de temps à autre. La date de « Dernière mise à jour » ci-dessus indique la date de sa dernière modification, et nous prendrons des mesures raisonnables pour vous informer de toute modification substantielle.
16. Contact
Questions relatives à la confidentialité et demandes concernant les données : ionikasupport@gmail.com. Si vous vous trouvez dans l'EEE ou au Royaume-Uni, vous pouvez également contacter votre autorité locale de contrôle de la protection des données.