Conditions d'utilisationPolitique de confidentialité
    À proposAvertissement sur les risquesEnregistrement

    © 2026 Eti-Tech AG. Tous droits réservés.

    Nous respectons votre vie privée

    Nous utilisons des cookies essentiels pour faire fonctionner notre plateforme. Avec votre consentement, nous pouvons également utiliser des cookies non-essentiels pour améliorer l'expérience utilisateur, personnaliser le contenu et analyser le trafic du site.

    Vous nous consultez depuis l’étranger

    Eti-Tech AG fournit ses services depuis la Suisse à une clientèle en Suisse. Nous ne commercialisons, ne promouvons ni n’offrons de services dans votre pays, et rien sur ce site ne constitue une offre, une sollicitation ou une invitation adressée aux résidents de votre juridiction.

    En cliquant sur « Confirmer et continuer » ci-dessous, vous confirmez que

    www.eti-tech.ch — Version 1.4 — Juillet 2026

    Politique de confidentialité

    Le site web www.eti-tech.ch est produit et publié par Eti-Tech AG, Müligässli 1, 8598 Bottighofen, Suisse (« Eti-Tech », « nous »), immatriculée au registre du commerce du canton de Thurgovie. En tant que fournisseur de services d’actifs virtuels (PSAV) et membre de l’organisme d’autoréglementation (OAR) VQF depuis novembre 2023, Eti-Tech AG est soumise à la réglementation des marchés financiers suisses et prend ses obligations en matière de protection des données très au sérieux.

    Nous sommes responsables de la collecte, du traitement et de l’utilisation de vos données personnelles conformément à la législation applicable, notamment la loi fédérale suisse sur la protection des données (LPD/nLPD) et, le cas échéant, le Règlement général sur la protection des données (RGPD) de l’UE. Nous nous engageons à protéger vos données personnelles et votre vie privée.

    La présente Politique de confidentialité explique comment Eti-Tech AG collecte, utilise et divulgue vos données personnelles. Veuillez la lire attentivement. Lorsque le traitement de vos données personnelles requiert votre consentement (par exemple, pour les communications marketing ou les cookies non essentiels), nous vous le demanderons séparément et explicitement. Votre accès au site web ou son utilisation ne constitue pas en soi un consentement au traitement de vos données personnelles.

    1. Contrôleur / Personne responsable

    Le responsable du traitement de vos données personnelles est :

    Eti-Tech AG

    Müligässli 1, 8598 Bottighofen, Suisse

    E-mail : compliance@eti-tech.ch

    Site web : www.eti-tech.ch

    Pour toute question relative à la protection des données, y compris en votre qualité de personne concernée, veuillez nous contacter à l’adresse compliance@eti-tech.ch. Cette adresse est également celle de notre délégué à la protection des données (DPO), joignable indépendamment de la direction générale d’Eti-Tech et pouvant être contacté directement par les personnes concernées et les autorités de contrôle. Compte tenu de ses activités de surveillance systématique à grande échelle et du traitement de données biométriques, Eti-Tech a désigné un DPO qualifié. Le nom du DPO ou du cabinet de DPO externe est disponible sur demande.

    2. Quelles données personnelles collectons-nous ?

    2.1 Données collectées lors de l’utilisation du site web

    Lorsque vous consultez notre site web à des fins purement informatives, nos systèmes collectent automatiquement les données techniques suivantes :

    • Adresse IP
    • Date, heure et fuseau horaire de votre demande
    • Pages consultées et contenu demandé
    • Code d’état HTTP et volume de données transférées
    • Site web référent
    • Type de navigateur, version, langue et système d’exploitation

    2.2 Données collectées lors de l’inscription et de l’intégration

    En tant que fournisseur de services d’actifs virtuels (VASP) réglementé et membre d’un organisme d’autoréglementation (SRO) du VQF, Eti-Tech AG est légalement tenue de vérifier l’identité de ses clients (KYC – Know Your Customer) avant de fournir ses services. Lors de votre inscription ou de votre commande, nous collectons les données suivantes en fonction de votre type de compte :

    Comptes individuels :

    • Nom complet, date et lieu de naissance, nationalité
    • Adresse de domicile et justificatif de domicile
    • Numéro de téléphone et adresse e-mail
    • Profession, employeur, lieu(x) d’activité professionnelle
    • Situation financière : déclaration des revenus et du patrimoine estimés, source(s) de revenus (emploi, épargne, héritage, placements, entreprise personnelle, autres)
    • Pièce d’identité avec photo délivrée par le gouvernement (passeport, carte d’identité nationale ou permis de conduire)
    • Données de vérification biométrique (photographie faciale et vérification de présence via notre prestataire de vérification d’identité, Sumsub) — ces données constituent des données personnelles sensibles au sens de l’article 9 du RGPD et de l’article 5, point c), de la LPD suisse révisée (revDSG), traitées à des fins de vérification d’identité conformément à l’article 9, paragraphe 2, point g), du RGPD (intérêt public important — obligations en matière de lutte contre le blanchiment d’argent et le financement du terrorisme en vertu de la loi AMLA et de la circulaire FINMA 2016/7), et soumises à des garanties renforcées, notamment des contrôles d’accès stricts et la minimisation des données
    • Réponses au questionnaire sur la lutte contre le blanchiment d’argent et la conformité
    • Utilisation prévue et volumes de transactions planifiés

    Comptes d’entreprise (en plus de ce qui précède) :

    • Nom de l’entreprise, forme juridique et adresse du siège social
    • Certificat de constitution et statuts
    • Informations sur la structure de l’actionnariat et le bénéficiaire effectif
    • Noms et identifiants des signataires autorisés et leurs fonctions
    • Objectif commercial, chiffre d’affaires, bénéfice et profil de transaction prévu

    2.3 Données collectées lors des transactions

    Lorsque vous utilisez nos services d’échange, de conversion ou de conservation, nous collectons :

    • Détails de la transaction (montants, devises, horodatages, identifiants de commande, taux de change)
    • Adresses de portefeuilles et données de transactions blockchain (clés publiques, hachages de transactions, informations sur la chaîne/le réseau)
    • Résultats de l’analyse de la blockchain et du contrôle des portefeuilles (scores de risque attribués par notre outil de contrôle — voir la section 6.3 ci-dessous)
    • Informations relatives au mode de paiement (référence de virement bancaire, IBAN à des fins de vérification ; aucune donnée de carte n’est stockée sur nos serveurs)
    • Historique des commandes et activité du compte

    Note concernant les adresses de portefeuille et les données blockchain : Les adresses de portefeuille publiques et les hachages de transactions, lorsqu’ils sont détenus par Eti-Tech conjointement à vos informations d’identité KYC, constituent des données personnelles et sont traités comme tels dans la présente Politique de confidentialité. Les transactions blockchain sont enregistrées sur des registres publics et immuables, hors de notre contrôle. Le droit à l’effacement s’applique aux données conservées dans les systèmes d’Eti-Tech, mais ne peut être étendu aux enregistrements blockchain publics, que nous ne sommes pas techniquement en mesure de modifier ou de supprimer.

    2.4 Données de communication

    Si vous nous contactez par e-mail, chat ou autres canaux, nous conservons le contenu de vos messages ainsi que vos coordonnées afin de répondre à votre demande et de tenir à jour nos dossiers de conformité.

    3. Comment nous utilisons vos données personnelles

    Nous utilisons vos données personnelles aux fins suivantes :

    • Fournir et exploiter nos services d’échange, de conversion et de conservation de cryptomonnaies
    • Respecter nos obligations légales en tant que fournisseur de services d’actifs virtuels (VASP) et membre d’un organisme d’autoréglementation (OAR) du VQF, notamment en matière de conformité aux normes AML/KYC, de surveillance des transactions et de déclaration des activités suspectes
    • Vérifier votre identité et évaluer votre profil de risque conformément à la loi suisse sur la lutte contre le blanchiment d’argent (LBA) et aux directives de la FINMA
    • Attribuer et maintenir votre catégorie de risque LBC/FT (faible, moyenne ou élevée) conformément à notre politique LBC/FT et à son annexe B, et appliquer les mesures de surveillance et de diligence raisonnable correspondantes
    • Effectuer un contrôle des portefeuilles et une analyse de la blockchain sur les adresses d’actifs virtuels associées à votre compte, conformément à la règle relative aux voyages (Travel Rule) et à notre politique AML/CTF (section 5.8.2)
    • Traiter vos commandes, transactions et paiements
    • Gérer votre compte utilisateur
    • Communiquer avec vous au sujet de votre compte, de vos commandes et des mises à jour importantes du service
    • Améliorer et développer notre plateforme, nos produits et nos services
    • Vous envoyer des newsletters ou des communications marketing, si vous y avez consenti
    • Se conformer aux obligations légales et réglementaires suisses et internationales applicables, notamment en matière de déclaration obligatoire auprès du MROS, du SECO et du VQF
    • Détecter, prévenir et enquêter sur les fraudes, le blanchiment d’argent et autres activités illégales

    4. Base juridique du traitement

    Nous traitons vos données personnelles sur les bases légales suivantes :

    • Exécution du contrat (Art. 6(1)(b) RGPD / revDSG) : Traitement nécessaire pour fournir nos services et remplir nos obligations contractuelles envers vous.
    • Obligation légale (Art. 6(1)(c) RGPD / revDSG) : Traitement requis pour se conformer à la législation suisse AML/KYC (AMLA, AMLO, AMLO-FINMA), aux directives et circulaires de la FINMA, aux règles de l’organisme d’autorégulation VQF et aux réglementations applicables en matière de sanctions.
    • Intérêts légitimes (Art. 6(1)(f) RGPD / art. 31 revDSG) : Le traitement des données est nécessaire à nos intérêts commerciaux légitimes, notamment la prévention de la fraude, la sécurité de la plateforme, l’analyse de la blockchain (lorsqu’elle n’est pas imposée par la loi) et l’amélioration du service, à condition que vos droits fondamentaux ne prévalent pas sur nos intérêts. Remarque : l’évaluation des risques de blanchiment d’argent et la surveillance obligatoire des transactions sont traitées principalement sur la base d’une obligation légale (voir ci-dessus), et non sur la base d’intérêts légitimes. Nous avons effectué une analyse d’équilibre pour chaque activité de traitement fondée sur nos intérêts légitimes.
    • Consentement (Art. 6(1)(a) RGPD / revDSG) : Lorsque vous avez donné votre consentement spécifique, par exemple pour des communications marketing ou des fonctionnalités optionnelles, vous pouvez le retirer à tout moment sans que cela n’affecte la licéité du traitement effectué avant ce retrait.

    5. Conservation des données

    Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux fins pour lesquelles elles ont été collectées, et en stricte conformité avec nos obligations légales en vertu de la loi suisse sur la lutte contre le blanchiment d’argent (art. 7 LBA, art. 64 du règlement VQF, art. 958 CO) :

    Identification du client et dossiers KYC :

    Conservés pendant une durée minimale de 10 ans après la cessation de la relation commerciale, conformément à l’article 7, paragraphe 3, de la LBA et à l’article 64 du règlement VQF.

    Enregistrements et documents relatifs aux transactions :

    Conservés pendant une durée minimale de 10 ans après la clôture de l’exercice financier au cours duquel l’opération concernée a été réalisée ou le rapport établi, conformément à l’article 958 du Code des obligations (CO) et à l’article 7, paragraphe 3, de la LBA. Cette durée peut donc être prolongée au-delà de 10 ans à compter de la fin de la relation d’affaires, selon la date à laquelle les opérations ont eu lieu.

    Autres enregistrements :

    • Données du compte : conservées pendant toute la durée de votre compte, puis pendant la période de conservation légale applicable
    • Dossiers de communication : conservés aussi longtemps que nécessaire pour répondre à votre demande et satisfaire aux exigences applicables en matière de conservation des documents
    • Données techniques du site web (journaux) : conservées pendant une durée maximale de 6 mois, sauf si une durée plus longue est requise à des fins de sécurité ou légales

    Après la période de conservation applicable, les données sont supprimées ou anonymisées de manière sécurisée. Les versions retirées ou antérieures des politiques internes sont conservées pendant 10 ans conformément à la politique de lutte contre le blanchiment d’argent et le financement du terrorisme.

    6. Partage et divulgation des données

    Nous ne vendons, ne louons ni n’échangeons vos données personnelles avec des tiers. Nous pouvons partager vos données dans les circonstances limitées suivantes :

    6.1 Prestataires de services et sous-traitants

    Nous faisons appel à des prestataires tiers rigoureusement sélectionnés pour nous aider dans la vérification d’identité (Sumsub), l’analyse de la blockchain et le contrôle des portefeuilles numériques, l’infrastructure informatique et les outils de conformité. Ces prestataires agissent en tant que sous-traitants de données dans le cadre d’accords contractuels de protection des données et sont soumis à des obligations de confidentialité.

    6.2 Autorités de réglementation et d’application de la loi

    La législation suisse nous impose de communiquer des données à notre autorité de surveillance, l’organisme d’autorégulation VQF, et au Bureau de communication en matière de blanchiment d’argent (MROS), sur demande légitime ou lorsque nous avons une obligation légale de déclaration. Cela inclut la déclaration obligatoire au titre de l’article 9 de la loi suisse sur le blanchiment d’argent (LBA) et la déclaration des sanctions auprès du SECO. La FINMA, en tant qu’autorité de reconnaissance du VQF, peut recevoir des informations indirectement par le biais du processus de surveillance du VQF, ou directement lorsque la loi l’exige.

    Déclaration fiscale internationale (EAR/NCD) : La Suisse participe au système d’échange automatique de renseignements (EAR) de l’OCDE (Norme commune de déclaration / NCD) en vertu de la loi sur l’EAR (LEAR). Selon votre pays de résidence, Eti-Tech peut être tenue de communiquer les informations relatives à votre compte à l’Administration fédérale des contributions (AFC), qui peut les transmettre à l’autorité fiscale compétente de votre pays de résidence. Le fondement juridique est l’obligation légale (art. 6(1)(c) RGPD / revDSG).

    Coopération internationale de surveillance de la FINMA : La FINMA, en tant qu’autorité reconnaissant le VQF et supervisant le marché financier suisse, est habilitée, en vertu de l’article 29 de la LBA, à partager des informations de surveillance avec les autorités de surveillance des marchés financiers étrangers. Lorsque les informations proviennent d’Eti-Tech, elles sont transmises à la FINMA via le processus de surveillance du VQF ; Eti-Tech n’a aucun contrôle sur leur diffusion ultérieure par les organismes de réglementation une fois transmises.

    Remarque : le secret bancaire suisse ne s’applique pas à Eti-Tech AG, qui est un prestataire de services d’actifs virtuels non bancaire réglementé dans le cadre de la loi AMLA.

    Limitation importante de vos droits : Lorsque nous avons déposé ou sommes tenus de déposer une déclaration auprès du MROS (ou du SECO) en vertu de l’article 9 de la LBA ou de l’article 305ter, paragraphe 2, du Code pénal suisse, nous ne sommes pas autorisés à vous en informer (article 10a de la LBA — interdiction de divulgation). Pendant cette période, vos droits d’accès, de rectification et d’information en vertu de la législation sur la protection des données sont suspendus dans la mesure requise par la législation suisse en matière de lutte contre le blanchiment d’argent. Cette limitation s’applique tant que l’obligation légale subsiste. Voir la section 9 pour plus d’informations sur l’incidence de cette disposition sur vos droits en tant que personne concernée.

    6.3 Analyse de la blockchain et contrôle des portefeuilles

    Lorsque vous fournissez une adresse de portefeuille d’actifs virtuels ou initiez une transaction en cryptomonnaie, nous effectuons une analyse de la blockchain et une vérification du portefeuille auprès d’un ou plusieurs prestataires spécialisés. Ce processus analyse le profil de risque de l’adresse du portefeuille par rapport à des indicateurs de risque connus (par exemple, l’exposition à des adresses sanctionnées, aux marchés du darknet ou aux services de mixage) et attribue un score de risque. L’identité de notre ou nos prestataires de vérification actuels est disponible sur demande. Les résultats sont examinés par notre unité spéciale de lutte contre le blanchiment d’argent et déterminent notre décision de poursuivre, de restreindre ou de mettre fin à une relation commerciale ou à une transaction. Les portefeuilles approuvés après vérification sont ajoutés à notre liste blanche ; les transactions provenant de portefeuilles non autorisés déclenchent une alerte pour examen.

    6.4 Règle relative aux voyages (Travel Rule) : Transferts de données inter-VASP

    Conformément à la réglementation relative aux transferts de cryptomonnaies (art. 14 du règlement VQF et recommandation 16 du GAFI), lorsque vous envoyez ou recevez des actifs virtuels vers ou depuis un portefeuille externe détenu auprès d’un autre prestataire de services d’actifs virtuels réglementé, nous sommes tenus de transmettre les informations suivantes au prestataire de services d’actifs virtuels destinataire ou expéditeur via un protocole de communication sécurisé :

    • Votre nom complet
    • Votre adresse de portefeuille public
    • Votre adresse résidentielle
    • Le nom et l’adresse publique du bénéficiaire

    Ce transfert de données constitue une obligation légale et implique une communication à un tiers (le prestataire de services d’actifs virtuels partenaire) que nous sommes tenus d’effectuer, même sans votre consentement. Nous n’acceptons que les transactions en cryptomonnaies respectant les mêmes obligations de transfert de données du côté émetteur. Les garanties applicables à ce transfert — notamment le fondement juridique en vertu du droit suisse et européen de la protection des données lorsque le prestataire de services d’actifs virtuels destinataire est situé hors de Suisse ou d’une juridiction adéquate — sont détaillées dans la section 6.7 ci-dessous.

    6.5 Partenaires bancaires et de paiement

    Certaines données transactionnelles sont partagées avec nos partenaires bancaires et de paiement (notamment les informations requises par l’article 10 de l’AMLO-FINMA pour les virements en monnaie fiduciaire : nom du client, numéro de compte, adresse ou date de naissance) afin de traiter vos transactions. L’identité de nos partenaires bancaires et de paiement actuels est disponible sur demande.

    6.6 Procédures judiciaires

    Lorsque cela est nécessaire pour établir, exercer ou défendre des droits légaux.

    6.7 Transferts internationaux de données

    Certaines activités de traitement nécessitent le transfert de données personnelles hors de Suisse. Le tableau ci-dessous récapitule les catégories de transfert et les mécanismes de protection applicables :

    • (a) Transferts soumis à la règle relative aux voyages (Travel Rule) vers des prestataires de services d’actifs virtuels (VASP) étrangers : obligation légale en vertu de la recommandation 16 du GAFI / de l’article 14 du règlement VQF. Base juridique du transfert : article 17(2)(c) de la LPD suisse révisée (revDSG) / article 49(1)(c) du RGPD (intérêt public important — conformité aux réglementations en matière de lutte contre le blanchiment d’argent et le financement du terrorisme).
    • (b) Vérification d’identité (Sumsub) : lorsque Sumsub traite des données en dehors de la Suisse ou de l’EEE, les transferts sont effectués dans le cadre de clauses contractuelles types (CCT) et d’un accord de traitement des données imposant des obligations équivalentes au RGPD/revDSG.
    • (c) Analytique (Google Analytics / Google LLC, États-Unis) : Cadre de protection des données UE–États-Unis (DPF) aux fins du RGPD ; clauses contractuelles types (CCT) aux fins de la revDSG. Voir la section 8.1.
    • (d) Divulgations réglementaires et d’application de la loi : les transferts aux autorités étrangères conformément à l’art. 29 de la LBA, à l’EAR/NCD ou à d’autres obligations légales impératives sont effectués sur la base d’une obligation légale (art. 6(1)(c) RGPD / revDSG).

    Lieu de stockage des données : Conformément à l’article 63 du règlement VQF, tous les dossiers clients, les fichiers AMLA et la documentation relative aux transactions sont stockés exclusivement sur des serveurs situés en Suisse. Aucune donnée n’est stockée sur des serveurs situés hors de Suisse.

    7. Prise de décision automatisée et profilage des risques

    Dans le cadre de nos obligations de conformité en matière de LBC/FT, nous utilisons des outils automatisés (notamment des logiciels de filtrage et d’analyse de portefeuilles blockchain) pour attribuer à chaque client un niveau de risque (faible, moyen ou élevé), selon les critères définis dans notre politique LBC/FT (Annexe B). Ces outils signalent les facteurs pertinents, mais la classification des risques qui en résulte — et toute décision d’accepter, de restreindre, de poursuivre ou de mettre fin à votre relation d’affaires — est toujours prise ou approuvée par un membre formé de notre première ligne de défense, de notre unité spéciale LBC/FT ou de la direction, conformément à notre politique interne LBC/FT, et jamais par un système automatisé agissant seul. Par conséquent, ce traitement ne constitue pas une décision « fondée exclusivement sur un traitement automatisé » au sens de l’article 22 du RGPD / de l’article 21 de la LPD suisse révisée (revDSG). Cette notation des risques a une incidence sur :

    • Le niveau de diligence raisonnable appliqué à votre compte
    • Les seuils de surveillance des transactions appliqués à vos transactions
    • La fréquence des examens périodiques de votre dossier AMLA (risque faible : tous les 6 ans ; risque moyen : tous les 4 ans ; risque élevé : annuellement)
    • Le niveau d’approbation de la direction requis pour accepter ou poursuivre votre relation d’affaires

    La catégorisation des risques est une obligation légale en vertu de la législation suisse en matière de lutte contre le blanchiment d’argent. Comme il ne s’agit pas d’une décision entièrement automatisée, elle n’est pas, à proprement parler, soumise à un droit d’opposition au titre de l’article 21 du RGPD. Toutefois, si vous estimez que votre catégorie de risque a été incorrectement attribuée, vous pouvez nous contacter à l’adresse compliance@eti-tech.ch pour demander une révision.

    Vos droits concernant les décisions relatives aux risques (proposés à titre de mesure de transparence, conformément à l’esprit de l’article 22 du RGPD / de l’article 21 de la LPD suisse révisée (revDSG)) :

    Droit à l’information sur la logique : Les principaux facteurs utilisés dans l’évaluation des risques comprennent (sans s’y limiter) : le pays de résidence et la nationalité ; la source des fonds et le profil de risque du patrimoine ; les volumes et les modèles de transactions prévus ; le statut de PPE ; les résultats du contrôle des sanctions (ONU, UE, SECO, OFAC, OFSI britannique) ; les résultats du contrôle du portefeuille et de l’analyse de la blockchain ; et la nature et l’objectif de l’activité (pour les comptes d’entreprise).

    Importance et conséquences : Risque faible = vérifications préalables et suivi standard. Risque moyen = suivi renforcé et examens périodiques plus fréquents. Risque élevé = approbation de la direction requise pour l’ouverture ou le maintien du compte, vérifications préalables renforcées et examen annuel.

    Droit à un nouvel examen humain : Bien qu’une personne soit toujours impliquée dans la décision initiale, vous pouvez demander qu’elle soit réexaminée par un membre plus expérimenté et qualifié de notre unité spéciale LBC/FT ou de notre direction. Veuillez contacter compliance@eti-tech.ch en précisant les détails de votre compte et la décision à réexaminer. Nous accuserons réception de votre demande sous deux jours ouvrés et effectuerons la révision sous dix jours ouvrés. Vous pouvez joindre des informations complémentaires à l’appui de votre demande.

    Limitations : La catégorisation des risques de blanchiment d’argent est une obligation légale au titre de la loi AMLA et ne peut faire l’objet d’une dérogation. Lorsqu’une procédure de déclaration MROS est en vigueur, les droits conférés par la présente section peuvent être suspendus en vertu de l’article 10a de la LBA.

    Les cookies, les outils d’analyse et autres collectes automatisées de données sur notre site web (voir la section 8 ci-dessous) reposent sur une base juridique distincte (consentement en vertu des règles applicables en matière de cookies/ePrivacy) et n’entraînent pas, à eux seuls, une décision ayant un effet juridique ou similaire significatif sur vous.

    8. Cookies et suivi

    8.1 Cookies

    Notre site web utilise des cookies — de petits fichiers texte enregistrés sur votre appareil — pour améliorer votre expérience. Nous utilisons :

    • Cookies de session : pour maintenir votre session et conserver les informations d’une page à l’autre sans que vous ayez à ressaisir les données.
    • Cookies persistants : pour reconnaître les visiteurs réguliers et mesurer les habitudes d’utilisation du site web.
    • Cookies analytiques : nous utilisons Google Analytics (Google LLC, États-Unis) pour analyser l’utilisation de notre site web. L’utilisation de Google Analytics implique le transfert de données personnelles vers les serveurs de Google aux États-Unis. Les États-Unis ne figurent pas sur la liste des pays offrant un niveau de protection adéquat établie par le PFPDT. Conformément au RGPD, ce transfert est effectué en vertu de la certification EU-US Data Privacy Framework (DPF) de Google LLC. Conformément au droit suisse (revDSG), ce transfert est réalisé dans le cadre des clauses contractuelles types (CCT) complétées par l’anonymisation de l’adresse IP. Les cookies analytiques ne sont pas indispensables au fonctionnement du site et ne sont installés qu’après votre consentement explicite, donné via notre bandeau d’information sur les cookies. Vous pouvez retirer votre consentement à tout moment ou vous désinscrire à l’adresse suivante : https://tools.google.com/dlpage/gaoptout.

    8.2 Gestion des cookies

    Vous pouvez configurer votre navigateur pour refuser ou supprimer les cookies. Veuillez noter que la désactivation des cookies peut affecter le fonctionnement de notre site web. Nous utilisons des bannières d’information sur les cookies pour obtenir votre consentement concernant les cookies non essentiels, conformément à la législation en vigueur.

    9. Vos droits

    Sous réserve de la législation applicable (revDSG / RGPD), vous disposez des droits suivants concernant vos données personnelles :

    • Droit d’accès : pour obtenir la confirmation que nous traitons vos données et en recevoir une copie
    • Droit de rectification : demander la correction de données inexactes ou incomplètes
    • Droit à l’effacement : pour demander la suppression de vos données, sous réserve de nos obligations légales de conservation
    • Droit à la restriction : demander que nous limitions le traitement de vos données dans certaines circonstances
    • Droit à la portabilité des données : vous avez le droit de recevoir les données personnelles que vous nous avez fournies et que nous traitons de manière automatisée sur la base de votre consentement ou d’un contrat, dans un format structuré et lisible par machine (CSV ou JSON). Ces données incluent : les données de votre profil de compte, l’historique de vos transactions et l’historique de vos commandes. Elles n’incluent pas : les données traitées uniquement sur la base d’une obligation légale (notamment les enregistrements AML/KYC soumis à une conservation obligatoire)
    • Droit d’opposition : s’opposer au traitement fondé sur des intérêts légitimes
    • Droit de retirer son consentement : à tout moment, lorsque le traitement est fondé sur le consentement

    Limitations importantes :

    L’exercice de certains droits est limité ou supplanté par nos obligations légales en tant qu’entité réglementée :

    • La conservation obligatoire des enregistrements AML/KYC (minimum 10 ans) limite le droit à l’effacement.
    • La catégorisation des risques de blanchiment d’argent est une obligation légale et n’est pas soumise au droit d’opposition.
    • Lorsqu’un signalement a été déposé ou est en cours d’examen, vos droits d’accès et d’information sont davantage limités par l’interdiction de divulgation décrite à la section 6.2 ci-dessus. Nous ne sommes pas autorisés à confirmer ou à infirmer l’existence d’un tel signalement.

    Pour exercer l’un des droits susmentionnés ou pour soulever une question relative à la protection des données, veuillez nous contacter à l’adresse suivante : compliance@eti-tech.ch

    Délais de réponse :

    Nous répondrons aux demandes d’exercice des droits des personnes concernées dans un délai de 30 jours calendaires. Si une demande est complexe, ce délai pourra être prolongé de 60 jours supplémentaires au maximum, sous réserve d’une notification dans le délai initial de 30 jours et d’une indication des motifs de cette prolongation.

    Vérification d’identité :

    Afin de protéger vos données, nous vérifierons votre identité avant de traiter toute demande d’exercice de vos droits. Nous pourrions vous demander de confirmer les informations enregistrées (adresse électronique, numéro de compte ou autres informations d’identification).

    Comment soumettre une demande : Les demandes relatives à la protection des données, à la conformité et à la lutte contre le blanchiment d’argent doivent être adressées à compliance@eti-tech.ch. Veuillez préciser le droit que vous souhaitez exercer et indiquer les détails de votre compte.

    Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. Si vous résidez en Suisse, il s’agit du Préposé fédéral à la protection des données et à la transparence (PFPDT), www.edoeb.admin.ch. Si vous résidez dans un État membre de l’UE/EEE, vous pouvez également introduire une réclamation auprès de l’autorité de contrôle de la protection des données de votre pays de résidence ; la liste des autorités de contrôle de l’UE/EEE est disponible à l’adresse suivante : https://edpb.europa.eu/about-edpb/about-edpb/members_en.

    10. Sécurité des données

    Eti-Tech AG met en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès, divulgation, altération, perte ou destruction non autorisés. Ces mesures comprennent :

    • Cryptage SSL/TLS pour toutes les données transmises vers et depuis notre site web
    • Authentification à deux facteurs (2FA) pour les comptes utilisateurs
    • Contrôles d’accès limitant l’accès aux données au personnel autorisé selon le principe du besoin d’en connaître
    • Stockage sécurisé et crypté des données sur des serveurs situés exclusivement en Suisse
    • Examens de sécurité réguliers et évaluations des vulnérabilités
    • Classification de tous les dossiers AMLA comme « confidentiels »

    Malgré tous nos efforts, aucun système ne peut garantir une sécurité absolue contre toutes les menaces. En cas de violation de données personnelles présentant un risque pour les personnes concernées : (a) nous en informerons le PFPDT (et l’autorité de contrôle européenne compétente au titre du RGPD) dans les 72 heures suivant la découverte de la violation ; (b) si la violation présente un risque élevé pour vos droits et libertés, nous vous en informerons également directement et sans délai, en décrivant la violation, ses conséquences probables et les mesures correctives prises ; (c) nous tenons un registre interne des violations de données ; (d) si une violation survient chez un sous-traitant, nos accords de traitement des données l’obligent à nous en informer sans délai.

    11. Enfants

    Nos services ne s’adressent pas aux personnes de moins de 18 ans. Cette restriction est conforme à notre politique et à l’âge de la capacité juridique de contracter, défini à l’article 14 du Code des obligations suisse (CO/OR), que nos procédures de vérification d’identité et d’ouverture de compte exigent. Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si vous pensez qu’un mineur nous a communiqué des données personnelles, veuillez nous contacter immédiatement à l’adresse compliance@eti-tech.ch afin que nous puissions les supprimer.

    12. Newsletter et communications marketing

    En vous abonnant à notre newsletter ou en acceptant de recevoir des communications marketing, vous nous communiquez vos nom et adresse e-mail afin que nous vous envoyions des informations sur nos produits, nos services et l’écosystème crypto. Votre consentement constitue le fondement juridique de ce traitement.

    Vous pouvez vous désinscrire à tout moment en cliquant sur le lien de désinscription figurant dans toute communication ou en nous contactant à l’adresse compliance@eti-tech.ch. Le retrait de votre consentement n’affecte pas la licéité du traitement effectué avant ce retrait.

    13. Modifications de la présente politique de confidentialité

    Nous pouvons être amenés à modifier la présente Politique de confidentialité. Une modification importante inclut : l’introduction d’une nouvelle catégorie de données, d’une nouvelle finalité de traitement, d’une nouvelle catégorie de destinataires ou une modification des durées de conservation. Nous vous informerons de toute modification importante au moins 30 jours à l’avance par e-mail et par une notification visible sur la Plateforme. La poursuite de l’utilisation de la Plateforme après sa date d’entrée en vigueur vaut acceptation de la modification. Si vous n’acceptez pas les modifications, vous pouvez fermer votre compte avant cette date. Les mises à jour mineures (mise en forme, clarifications, coordonnées) peuvent être appliquées immédiatement. Toutes les versions précédentes sont archivées à l’adresse www.eti-tech.ch/privacy/archive.

    14. Contactez-nous

    Pour toute question, demande ou préoccupation concernant cette politique de confidentialité ou le traitement de vos données personnelles, veuillez nous contacter :

    Eti-Tech AG

    Müligässli 1, 8598 Bottighofen, Suisse

    E-mail : compliance@eti-tech.ch (également le point de contact pour notre délégué à la protection des données)

    Site web : www.eti-tech.ch

    Eti-Tech AG est membre de l’organisme d’autoréglementation VQF et fournisseur de services d’actifs virtuels (PSAV) réglementé en vertu du droit suisse. | Version 1.4 — Juillet 2026 | Remplace la version 1.3