Politique de confidentialité

Dernière mise à jour : 28 août 2026

Cette traduction est fournie à titre purement informatif. Seule la version anglaise a valeur juridique ; en cas de divergence, le texte anglais prévaut.

La présente Politique de confidentialité explique comment Aurora SS Group (« nous », « notre ») collecte, utilise, partage et protège vos données personnelles lorsque vous utilisez la plateforme et le site web Ionex (le « Service »), ainsi que les droits dont vous disposez. Aurora SS Group est le responsable du traitement de vos données personnelles. Pour toute question ou demande relative à la confidentialité, contactez-nous à l'adresse ionikasupport@gmail.com.

1. Champ d'application

La présente Politique s'applique aux données personnelles que nous traitons via le Service. Elle ne s'applique pas aux sites web tiers, aux marques de cartes cadeaux ou aux applications partenaires, qui disposent de leurs propres pratiques de confidentialité.

2. Données personnelles que nous collectons

Nous ne collectons pas votre nom, votre adresse postale, votre numéro de téléphone ni votre date de naissance, et nous ne collectons actuellement pas de données de carte de paiement car le Service n'accepte aucun paiement (voir §6).

3. Comment nous les collectons

Nous collectons les données directement auprès de vous (lorsque vous vous inscrivez, utilisez le Service ou contactez l'assistance), automatiquement (données techniques et de sécurité générées au fur et à mesure de votre utilisation du Service) et auprès des applications partenaires du projet Ionika (un identifiant externe opaque utilisé pour vous émettre un code promotionnel ou de rachat).

4. Pourquoi nous utilisons vos données et nos bases légales

5. Contrôles automatisés

Nous utilisons des mesures anti-abus automatisées — telles que des verrouillages temporaires et des limitations de débit déclenchés par des échecs de connexion ou une activité suspecte — pour protéger le Service. Il ne s'agit pas de décisions produisant des effets juridiques ou similairement significatifs à votre égard, et vous pouvez nous contacter pour obtenir un réexamen humain de toute action affectant votre compte.

6. Paiements

Le Service n'accepte actuellement aucun paiement monétaire ; nous ne collectons ni ne stockons donc de données de carte de paiement. Si nous introduisons à l'avenir des achats payants, les paiements par carte seront traités par un prestataire de paiement tiers ; nous ne stockerons pas le numéro complet de votre carte et mettrons à jour la présente Politique pour décrire ce traitement avant qu'il ne commence.

7. Cookies et stockage local

Nous utilisons un unique cookie strictement nécessaire : un cookie d'authentification httpOnly, limité au chemin de connexion, qui vous maintient connecté en toute sécurité. Votre choix de consentement aux cookies est stocké dans le stockage local de votre navigateur, et non dans un cookie. Nous n'utilisons actuellement aucun cookie d'analyse, de publicité ou de suivi. Si nous introduisons à l'avenir une analyse facultative, nous vous demanderons d'abord votre consentement et vous serez libre de refuser ; les cookies strictement nécessaires ne requièrent pas de consentement.

8. Marketing et comment se désabonner

Les e-mails transactionnels (vérification, réinitialisation du mot de passe, avis de sécurité, réponses de l'assistance) font partie du Service et sont toujours envoyés. Les e-mails de marketing nous identifient clairement en tant qu'expéditeur, comportent un lien de désabonnement en un clic et nos coordonnées, et respectent rapidement les désabonnements (conformément à la loi américaine CAN-SPAM et aux règles équivalentes de l'UE) ; vous pouvez vous désabonner à tout moment et nous vous exclurons alors du marketing futur. Vous pouvez également nous contacter pour mettre à jour vos préférences.

9. Avec qui nous partageons les données

Nous ne vendons ni ne louons vos données personnelles, et nous ne les « vendons » ni ne les « partageons » au sens de ces termes tels que définis par la loi californienne. Nous partageons des données limitées avec des prestataires de services qui les traitent uniquement selon nos instructions :

Nous pouvons également divulguer des données lorsque cela est nécessaire pour respecter la loi, faire appliquer nos Conditions ou protéger les droits, la propriété, la sécurité d'Aurora SS Group, de nos utilisateurs ou du public. Si nous sommes impliqués dans une fusion, une acquisition ou une cession d'actifs, les données pourront être transférées sous réserve de la présente Politique.

10. Transferts internationaux

Certains de nos prestataires peuvent traiter des données dans des pays autres que le vôtre, y compris en dehors de l'Espace économique européen. Lorsque cela est requis, nous nous appuyons sur des garanties appropriées, telles que les Clauses contractuelles types de la Commission européenne, pour protéger vos données.

11. Combien de temps nous conservons les données

Nous conservons les données de votre compte et de vos transactions tant que votre compte est actif, puis aussi longtemps que nécessaire à la prévention de la fraude, à la sécurité, à la résolution des litiges et aux obligations légales et comptables. En particulier :

Lorsque les données ne sont plus nécessaires, nous les supprimons ou les anonymisons.

12. Comment nous protégeons vos données

Nous utilisons des mesures techniques et organisationnelles robustes, notamment : le hachage des mots de passe argon2id (nous ne stockons jamais de mots de passe en clair) ; le chiffrement AES-256-GCM des codes de cartes cadeaux au repos ; le chiffrement TLS en transit ; des cookies de session httpOnly, limités par chemin, avec révocation instantanée de la session ; des verrouillages contre les attaques par force brute, la limitation du débit et le captcha ; un accès administratif à moindre privilège avec un journal d'audit ; et des sauvegardes chiffrées. Aucun système ne peut garantir une sécurité à 100 %, mais nous travaillons en permanence à protéger vos données.

13. Vos droits

Selon votre lieu de résidence, vous pouvez disposer de tout ou partie des droits suivants.

Pour exercer un droit, écrivez-nous à ionikasupport@gmail.com. Nous pourrions avoir besoin de vérifier votre identité, et nous répondrons dans les délais requis par la loi (par exemple, un mois au titre du RGPD ou 45 jours au titre de la CCPA, sous réserve des prolongations autorisées). Veuillez noter que nous pourrions devoir conserver certaines données même après une demande de suppression lorsque la loi ou les besoins de prévention de la fraude et d'audit l'exigent.

Lorsque cela est requis, nous respectons les signaux de préférence de refus émis par le navigateur, tels que le Global Privacy Control (GPC) ; comme nous ne vendons ni ne partageons d'informations personnelles, un tel signal ne modifie pas la manière dont nous traitons vos données.

14. Enfants

Le Service est destiné aux adultes (18 ans ou plus) et ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 18 ans ; si nous apprenons que tel est le cas, nous les supprimerons.

15. Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique de temps à autre. La date de « Dernière mise à jour » ci-dessus indique la date de sa dernière modification, et nous prendrons des mesures raisonnables pour vous informer de toute modification substantielle.

16. Contact

Questions relatives à la confidentialité et demandes concernant les données : ionikasupport@gmail.com. Si vous vous trouvez dans l'EEE ou au Royaume-Uni, vous pouvez également contacter votre autorité locale de contrôle de la protection des données.