ULOX ← Centre Légal
Document juridique

Politique de Confidentialité

Version : 1.1 En vigueur depuis le : 13 mai 2026 Dernière mise à jour : 30 juin 2026 Responsable : EUROPEAN DIGITAL STORES, S.L.
Sommaire
  1. Philosophie de confidentialité
  2. Responsable du traitement
  3. Délégué à la Protection des Données
  4. Quelles données nous traitons
  5. Quelles données nous NE traitons PAS
  6. Finalités et bases juridiques
  7. Durées de conservation
  8. Destinataires et sous-traitants
  9. Transferts internationaux
  10. Droits de la personne concernée
  11. Mineurs
  12. Mesures de sécurité
  13. Violations de sécurité
  14. Coopération avec les autorités
  15. Dispositions par région
  16. Modifications de la Politique
  17. Contact et réclamations

1. Philosophie de confidentialité

ULOX est conçu selon les principes de protection des données dès la conception et par défaut (privacy by design and by default). Le serveur exploité par EDS est techniquement aveugle au contenu des communications et au contenu stocké par l'utilisateur : il ne possède pas les clés cryptographiques nécessaires pour déchiffrer ces données, il ne peut lire ni les messages, ni les fichiers, ni les notes, ni les mots de passe enregistrés, ni aucune autre information de l'utilisateur.

Cette caractéristique n'est pas rhétorique : elle est structurelle. Elle se concrétise par un chiffrement de bout en bout dans la messagerie, par une dérivation cryptographique de pseudonymes qui rompent l'association entre le compte de base et les univers, et par un stockage côté serveur exclusivement sous forme de blobs opaques chiffrés côté client.

Conséquence technique. En conséquence architecturale du chiffrement de bout en bout et du chiffrement côté client, EDS ne possède pas les clés cryptographiques nécessaires pour déchiffrer les contenus de l'utilisateur. Il s'agit d'une limitation intrinsèque à la conception du service, conforme au principe de protection des données dès la conception et par défaut (RGPD, art. 25), et non d'une décision visant à entraver des enquêtes légitimes. EDS coopère pleinement avec les autorités compétentes face à des réquisitions légales contraignantes, en remettant les données énumérées à la rubrique « Quelles données nous traitons » et en apportant l'assistance technique raisonnablement possible dans le cadre de son modèle.

2. Responsable du traitement

ResponsableEUROPEAN DIGITAL STORES, S.L.
NIFB-70983770
SiègeCalle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Espagne
Email généralprivacy@ulox.org
Webulox.org · ulox.app

3. Délégué à la Protection des Données (DPO)

Lorsque la désignation d'un DPO est obligatoire conformément à l'article 37 du RGPD, ou lorsque EDS décide de le désigner volontairement, ses coordonnées de contact seront les suivantes :

Contact DPOdpo@ulox.org

4. Quelles données nous traitons

L'ensemble des données personnelles qu'EDS peut être amené à traiter en lien avec le Service est délibérément minimal :

4.1. Données du compte

  • ULOX ID : identifiant alphanumérique choisi par l'utilisateur. Il n'est pas exigé qu'il soit identifiant ni qu'il contienne des données réelles.
  • Adresse électronique : elle est obligatoire pour créer un compte et est vérifiée au moyen d'un code à usage unique (OTP) envoyé à cette adresse. Elle est stockée avec un index unique et utilisée exclusivement pour : vérifier la titularité du compte, récupérer le mot de passe et permettre le changement d'adresse. Elle n'est pas utilisée à des fins de marketing, n'est pas recoupée avec l'activité chiffrée de l'utilisateur au sein des LOX et n'est pas cédée à des tiers, sauf obligation légale.
  • Clé maîtresse (hachage) : EDS ne stocke que le hachage cryptographique (Argon2id) de la clé, et non la clé elle-même.
  • Clés publiques cryptographiques générées côté client.
  • Pseudonymes dérivés : identifiants opaques dans chaque LOX, générés cryptographiquement. Ils ne révèlent pas au serveur à quel compte de base ils appartiennent.

4.2. Données techniques et d'usage

  • Adresses IP reçues lors des connexions, présentes dans les journaux techniques pendant de brèves périodes à des fins de sécurité et de diagnostic.
  • Horodatages de dernière activité et de présence (last seen, online_until) associés au compte ou au pseudonyme. Ces données constituent le strict minimum indispensable à la fonctionnalité de présence.
  • Informations relatives à l'agent utilisateur (navigateur, système d'exploitation) dans les journaux de connexion, à des fins exclusivement techniques.
  • Abonnements aux notifications push, si l'utilisateur les active, sous la forme d'un endpoint opaque fourni par le navigateur/système.

4.3. Données chiffrées

  • Messages et fichiers chiffrés en transit et au repos, stockés sous forme d'octets opaques.
  • Métadonnées chiffrées (meta_blob) des éléments de l'univers privé.
  • Binaires chiffrés stockés dans le stockage d'objets.

EDS reconnaît que ces données chiffrées peuvent contenir des informations personnelles de l'utilisateur, mais ne dispose pas des clés pour les déchiffrer. Par conséquent, EDS ne procède à aucun traitement de leur contenu au-delà du stockage, de la transmission et de la remise au destinataire légitime conformément au protocole du Service.

4.4. Portefeuille de cryptomonnaies (Wallet)

ULOX intègre un portefeuille de cryptomonnaies non dépositaire (réseau Polygon ; cryptomonnaie native POL et jeton USDT). « Non dépositaire » signifie qu'EDS ne possède, ne gère ni n'a accès aux fonds, aux clés privées ou à la phrase de récupération (semence) de l'utilisateur :

  • La semence du portefeuille est générée sur l'appareil de l'utilisateur et conservée scellée (chiffrée côté client) comme une donnée chiffrée parmi d'autres ; EDS ne voit qu'un blob opaque qu'il ne peut pas déchiffrer.
  • La dérivation des adresses et la signature des transactions se déroulent côté client. Les soldes et les transactions sont consultés et diffusés directement entre l'appareil de l'utilisateur et les nœuds publics de la chaîne de blocs, sans transiter par les serveurs d'EDS.
  • EDS ne collecte pas les adresses, soldes, historique de transactions ni aucune donnée financière du portefeuille, et ne réalise aucun processus de vérification d'identité (KYC) qui y serait associé.
  • Le portefeuille peut également fonctionner avec des portefeuilles matériels (Ledger/Trezor) ou externes ; dans ce cas, EDS ne reçoit non plus aucune clé.

4.5. Données de paiement (abonnements de stockage)

L'activation de capacité de stockage additionnelle (LoxPods) est un abonnement payant souscrit uniquement depuis le web. Le paiement est traité via Stripe, prestataire de paiement agissant en qualité de sous-traitant :

  • Les données de la carte sont saisies et traitées dans l'environnement sécurisé de Stripe. EDS ne stocke pas le numéro de carte complet.
  • EDS conserve les enregistrements de facturation indispensables (montant, date, identifiant de compte et, le cas échéant, données fiscales) pour remplir ses obligations comptables et fiscales. Ces enregistrements sont dissociés du LOX ou du LoxPod concret que le paiement finance : le serveur enregistre « le compte X recharge un montant » et rien de plus.

5. Quelles données nous NE traitons PAS

Par conception, EDS ne collecte ni ne stocke en clair les données suivantes :

  • Nom réel, prénoms, date de naissance, genre, nationalité ou tout identifiant d'état civil. Lors de l'inscription, seule une case à cocher confirme avoir l'âge minimum légal ; il n'est demandé ni la date ni l'âge exact.
  • Numéro de téléphone de l'utilisateur.
  • Carnet de contacts de l'appareil.
  • Géolocalisation précise.
  • Contenu des messages, fichiers, photos, vidéos, audios, notes ou mots de passe enregistrés par l'utilisateur.
  • Clés privées, phrase de récupération (semence), soldes ou transactions du portefeuille de cryptomonnaies : le portefeuille est non dépositaire et fonctionne contre la chaîne de blocs sans transiter par EDS.
  • Chaînes LOX en texte clair, ni sur le serveur ni sur l'appareil. Les clés sont dérivées dynamiquement du LOX côté client.
  • Association entre le compte de base et les pseudonymes que l'utilisateur adopte au sein de chaque LOX.

6. Finalités et bases juridiques du traitement

FinalitéDonnéesBase juridique (RGPD)
Fourniture du Service (inscription, vérification du compte, authentification, remise des messages chiffrés, synchronisation) ULOX ID, adresse électronique, hachage de clé, clés publiques, pseudonymes, blobs chiffrés Exécution du contrat (art. 6.1.b)
Vérification de l'adresse électronique, récupération du mot de passe et changement d'adresse Adresse électronique, codes à usage unique (OTP) Exécution du contrat (art. 6.1.b)
Gestion du paiement des abonnements de stockage (LoxPods) et obligations fiscales/comptables Enregistrements de facturation (montant, date, identifiant de compte, données fiscales) ; le paiement est traité par Stripe Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c)
Sécurité technique du Service, prévention des abus, détection des attaques IP, horodatages, agent utilisateur, compteurs de connexion Intérêt légitime (art. 6.1.f) — protection du Service et des utilisateurs
Respect des obligations légales (réquisitions judiciaires, conservation comptable, signalements DSA) Le strict minimum indispensable pour répondre à la réquisition Obligation légale (art. 6.1.c)
Notifications push (si l'utilisateur les active) Endpoint d'abonnement du navigateur/système Consentement (art. 6.1.a) — révocable à tout moment
Traitement des demandes et support Les données que l'utilisateur fournit lui-même dans sa demande Intérêt légitime / exécution du contrat

7. Durées de conservation

  • Données du compte : tant que le compte est actif. Après la résiliation, elles sont supprimées dans un délai maximal de 30 jours calendaires, sauf obligation légale de conservation.
  • Messages chiffrés : jusqu'à leur remise au destinataire et, le cas échéant, pendant la durée de rétention que l'utilisateur lui-même configure dans son client. La politique technique du serveur prévoit une suppression automatique à l'issue de délais raisonnables après la remise.
  • Journaux de sécurité et de connexion (IP, horodatage, agent utilisateur) : jusqu'à quatre-vingt-dix (90) jours calendaires. Ce délai permet de coopérer avec les réquisitions légales légitimes des autorités dans les délais habituels de la procédure (ordonnance judiciaire, réquisition policière), et il est considéré comme proportionné à la finalité poursuivie. Passé ce délai, les journaux sont supprimés automatiquement, sauf en cas d'enquête ouverte dûment formalisée, auquel cas seules les données directement liées à l'enquête seront conservées.
  • Données soumises à une obligation légale : le délai légal correspondant (par exemple, données comptables jusqu'à 6 ans pour les clients payants, données relatives aux plaintes judiciaires jusqu'à la clôture de la procédure).

8. Destinataires et sous-traitants

EDS ne partage ni ne cède de données personnelles à des tiers à des fins publicitaires ou commerciales. EDS ne réalise pas de profilage de l'utilisateur, ne segmente pas pour des annonceurs et ne participe à aucun réseau publicitaire.

Les seuls tiers susceptibles d'avoir un accès technique aux données du Service sont des sous-traitants fournissant une infrastructure indispensable, liés par un contrat de sous-traitance conformément à l'article 28 du RGPD :

  • Prestataires d'hébergement (hosting) : les serveurs sur lesquels le Service s'exécute. Données accessibles : blobs chiffrés opaques, identifiants de compte, journaux techniques. Sans accès au contenu en clair.
  • Prestataires DNS et réseau de diffusion de contenu (CDN) : pour la résolution des noms et la diffusion de l'application web. Données accessibles : métadonnées de connexion.
  • Prestataires de notifications push : services des fabricants du système d'exploitation ou du navigateur (Apple, Google, Mozilla, Microsoft) qui remettent les notifications à l'appareil. Données accessibles : endpoint et charge utile opaque chiffrée ou sans contenu sensible.
  • Prestataires de courrier électronique pour les canaux *@ulox.org et pour l'envoi des codes de vérification (OTP) : actuellement un serveur de messagerie propre (Mailcow) exploité par EDS, situé dans l'Union européenne.
  • Prestataire de paiement (Stripe) : traite le paiement des abonnements de stockage (LoxPods) souscrits depuis le web. Données accessibles : données de la carte (traitées par Stripe, et non par EDS), montant et identifiant de l'opération. Stripe est responsable de la conformité PCI-DSS du traitement de la carte.

La liste complète et à jour des sous-traitants est disponible pour toute personne concernée à l'adresse privacy@ulox.org.

9. Transferts internationaux de données

L'infrastructure principale du Service est située dans l'Union européenne. EDS s'efforce de maintenir l'intégralité du traitement au sein de l'Espace économique européen.

Lorsque des transferts internationaux de données personnelles vers des pays situés hors de l'EEE interviennent (par exemple, vers les prestataires de notifications push d'Apple ou de Google), EDS garantira que ces transferts sont effectués au titre de l'une des garanties prévues par le RGPD (articles 44 et suivants) : décisions d'adéquation, clauses contractuelles types (CCT) ou règles d'entreprise contraignantes (BCR), selon le cas.

10. Droits de la personne concernée

En tant que titulaire de données personnelles, l'utilisateur dispose des droits suivants, exerçables à tout moment :

  • Accès : connaître quelles données personnelles le concernant sont traitées par EDS.
  • Rectification : corriger des données inexactes ou incomplètes.
  • Effacement (« droit à l'oubli ») : obtenir la suppression de ses données, sauf obligation légale de conservation.
  • Opposition : s'opposer aux traitements fondés sur l'intérêt légitime.
  • Limitation : demander la suspension du traitement pendant la vérification d'une contestation.
  • Portabilité : recevoir les données dans un format structuré, couramment utilisé et lisible par machine, lorsque cela est techniquement possible.
  • Retrait du consentement : révoquer les consentements précédemment accordés (par exemple, notifications push).
  • Ne pas faire l'objet de décisions individuelles automatisées : EDS ne prend pas de décisions automatisées produisant des effets juridiques significatifs sur l'utilisateur.

L'exercice s'effectue en adressant une demande à privacy@ulox.org, en joignant, le cas échéant, les données minimales nécessaires pour identifier le titulaire et la demande. EDS répondra dans un délai maximal d'un (1) mois, prorogeable de deux (2) mois supplémentaires dans les cas complexes.

Limitation technique importante. Compte tenu du chiffrement de bout en bout et du modèle de pseudonymes, EDS peut ne pas être en mesure de localiser toutes les données associées à un utilisateur déterminé si le demandeur ne fournit pas les identifiants correspondants. EDS collaborera dans la mesure du possible sur le plan technique.

11. Mineurs

Le Service ne s'adresse pas aux mineurs en dessous de l'âge minimum fixé dans la Politique relative aux Mineurs. EDS ne collecte pas sciemment de données personnelles de mineurs en dessous de cet âge. Si une telle collecte était détectée, il serait procédé à la suppression immédiate des données et à la clôture du compte.

12. Mesures de sécurité

EDS applique des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque (art. 32 du RGPD), parmi lesquelles :

  • Chiffrement de bout en bout des communications de l'utilisateur (XSalsa20-Poly1305, X25519).
  • Chiffrement côté client des contenus stockés dans les univers privés.
  • Dérivation cryptographique des clés à partir des mots de passe avec Argon2id (paramètres MODERATE : 256 Mio, 3 itérations).
  • Communications HTTPS/TLS exclusivement.
  • Isolation des services dans des conteneurs et des réseaux segmentés.
  • Sauvegardes chiffrées avec une clé qui n'est pas conservée au même emplacement que les données.
  • Journalisation des accès administratifs et contrôle d'accès par rôles.
  • Audits périodiques et processus internes de révision.

13. Violations de sécurité

En cas de violation de sécurité susceptible d'entraîner un risque pour les droits et libertés de l'utilisateur, EDS respectera les obligations de notification à l'autorité de contrôle dans un délai maximal de 72 heures (art. 33 du RGPD) et, le cas échéant, communiquera la violation aux utilisateurs concernés (art. 34 du RGPD) par les canaux disponibles.

14. Coopération avec les autorités

EDS coopère avec les autorités judiciaires, administratives et les forces et corps de sécurité légalement compétents, dans le cadre de la législation applicable et des traités internationaux de coopération.

Face à une réquisition légale contraignante, EDS remet les données dont il dispose effectivement, dans les délais et avec la diligence exigibles, et apporte aux autorités l'assistance technique raisonnablement possible. EDS n'a pas la capacité technique de déchiffrer le contenu chiffré de l'utilisateur, dès lors que les clés cryptographiques ne sont pas en sa possession ; cette limitation découle du modèle de protection des données dès la conception du service et est consignée de bonne foi dans chaque réponse aux réquisitions, sans qu'elle ne constitue en aucun cas un refus de coopérer.

Le canal de coopération avec les autorités est law-enforcement@ulox.org.

15. Dispositions spécifiques par région

15.1. Union européenne et EEE

Les utilisateurs résidant dans l'UE/EEE peuvent introduire une réclamation auprès de l'autorité de contrôle compétente. En Espagne, l'autorité est l'Agence espagnole de protection des données (AEPD), accessible sur www.aepd.es.

15.2. Royaume-Uni

Les utilisateurs résidant au Royaume-Uni peuvent introduire une réclamation auprès de l'Information Commissioner's Office (ICO) sur ico.org.uk. Le UK GDPR et le Data Protection Act 2018 s'appliquent.

15.3. États-Unis — Californie (CCPA/CPRA)

Les résidents de Californie disposent de droits analogues : droit de savoir, d'effacer, de corriger et de s'opposer à la vente ou au partage de données personnelles. EDS ne vend ni ne partage de données personnelles au sens des définitions du CCPA/CPRA. Demandes à privacy@ulox.org.

15.4. États-Unis — Autres États

Les résidents d'autres États dotés d'une réglementation de protection de la vie privée applicable (Virginie, Colorado, Connecticut, Utah, Texas, etc.) pourront exercer les droits prévus par leur législation en adressant leur demande à privacy@ulox.org.

15.5. Brésil (LGPD)

Les résidents du Brésil pourront exercer les droits prévus par la Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018), y compris la confirmation, l'accès, la correction, l'anonymisation, la portabilité, la suppression et la révocation du consentement. L'autorité de contrôle est l'Autoridade Nacional de Proteção de Dados (ANPD).

15.6. Canada (LPRPDE/Provinciales)

Les résidents du Canada pourront exercer les droits prévus par la LPRPDE (PIPEDA) et les réglementations provinciales applicables. L'autorité fédérale est le Commissariat à la protection de la vie privée du Canada (CPVP / OPC).

15.7. Reste du monde

EDS appliquera les principes et droits du RGPD comme norme minimale à l'ensemble des utilisateurs. Toute réclamation peut être adressée à privacy@ulox.org.

16. Modifications de la présente Politique

EDS pourra mettre à jour la présente Politique de Confidentialité afin de refléter des changements juridiques, techniques ou de service. Les mises à jour seront publiées sur cette même page en indiquant la date de révision. Lorsque les changements seront substantiels, l'utilisateur en sera informé via le Service avec un préavis raisonnable.

17. Contact et réclamations

Pour toute demande ou exercice de droits :

  • Confidentialité générale : privacy@ulox.org
  • Délégué à la Protection des Données : dpo@ulox.org
  • Voie postale : EUROPEAN DIGITAL STORES, S.L. — « Département Confidentialité », Calle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Espagne.

Sans préjudice de ce qui précède, l'utilisateur a le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente de sa juridiction lorsqu'il estime que le traitement de ses données personnelles enfreint la réglementation applicable.

← Centre Légal Dernière révision : 13 mai 2026