Politique de confidentialité
Une description en langage clair des données limitées nécessaires au fonctionnement du service. Dernière mise à jour : 20 juillet 2026.
1. Le principe
CryptoPayIn n'exige ni identité du marchand, ni documents KYC, ni adresse e-mail, ni numéro de téléphone pour créer un compte. De même, un paiement ne nécessite aucun compte client CryptoPayIn. Un marchand peut néanmoins demander à un acheteur les informations nécessaires à l'exécution d'une commande — comme une adresse e-mail, des réponses personnalisées au paiement ou un nom et une adresse de livraison. Nous considérons cela comme des données opérationnelles de commande, et non comme des données de vérification d'identité.
2. Ce que nous conservons
- Compte : un hachage à clé de votre clé de compte (la clé elle-même n'est jamais stockée), l'horodatage de création, une empreinte réseau non réversible destinée à prévenir les abus lors de l'inscription, ainsi que, si vous activez la 2FA, des données TOTP chiffrées et des codes de récupération hachés.
- Opérations : paiements, soldes, écritures du grand livre, adresses de retrait que vous configurez, clés API hachées et points de terminaison webhook — les données nécessaires au fonctionnement de votre compte.
- Paiement et exécution de commande : les informations sur l'acheteur demandées par le formulaire de paiement du marchand, pouvant inclure une adresse e-mail, des champs personnalisés et des informations de livraison. Les adresses IP de paiement ne sont conservées que sous forme d'empreintes non réversibles, cloisonnées par finalité, destinées à la prévention des abus.
- Données techniques : compteurs de limitation de débit basés sur l'IP, temporaires, journaux glissants du serveur web à durée bornée, et registres d'audit de sécurité utilisés pour prévenir et examiner les abus.
- Support : le contenu des tickets que vous nous adressez.
3. Ce que nous ne faisons pas
- Aucune vérification d'identité du marchand, aucun dossier KYC, aucun stockage de documents d'identité.
- Aucun traceur publicitaire, aucun pixel d'analyse, aucun script tiers sur ce site, hormis le test anti-bot lors de la création de compte.
- Aucune vente ni partage de données avec des courtiers en données — il n'y a rien de monnayable à partager.
- Aucun profilage de vos clients par surveillance de la blockchain.
4. Cookies
Des cookies strictement nécessaires, Secure, HttpOnly et SameSite, protègent les sessions authentifiées du tableau de bord et de l'administration ainsi que leurs parcours de connexion. La création de compte utilise Cloudflare Turnstile comme contrôle anti-bot ; son test peut recourir au stockage du navigateur ou à des cookies, conformément à la politique de Cloudflare. Les pages publiques de paiement et de boutique n'utilisent aucun cookie publicitaire ou d'analyse.
5. Données on-chain
Les transactions sont publiques par nature sur les réseaux blockchain transparents (à l'exception des actifs axés sur la confidentialité, comme Monero). Rien de ce que nous pouvons faire ne modifie ce qu'une blockchain publique enregistre ; choisissez vos actifs en conséquence.
6. Conservation et suppression
Les paiements réglés et les écritures du grand livre sont conservés pour préserver l'intégrité du compte ; le grand livre est conçu en ajout seul (append-only). Les factures publiques non réglées et abandonnées sont supprimées sept jours après leur expiration, les factures API non réglées après 30 jours, et les journaux de livraison de webhooks terminés après 90 jours. Les sessions de paiement orphelines expirent automatiquement. La fermeture d'un compte (solde nul requis) supprime sa configuration opérationnelle ; les compteurs de limitation de débit et les journaux web expirent selon des fenêtres glissantes à durée bornée.
7. Communication des données
Nous ne détenons aucun dossier KYC marchand. En cas d'obligation légale dans notre juridiction d'exploitation, nous ne pouvons produire que les données limitées décrites à la section 2, y compris les informations d'exécution de commande fournies par un acheteur lors d'un paiement chez un marchand. Nous ne publions jamais de données d'utilisateur de notre propre initiative.
8. Contact
Pour toute question relative à la confidentialité, ouvrez un ticket depuis votre tableau de bord. Les modifications apportées à cette politique sont signalées par la date ci-dessus.