← BLX

Politique de confidentialité

Dernière mise à jour : 29 septembre 2026

Ce document dit quelles données BLX traite, pourquoi, où, combien de temps, et comment tu en gardes le contrôle.

1. Données traitées

  • Compte : adresse e-mail, identifiant, dates de connexion, acceptation des conditions, offre.
  • Journal : trades (instrument, sens, volume, prix, résultat, horodatages), notes, grades, erreurs, plans du jour, réglages et disposition des widgets, photos et images de trades que tu ajoutes ou fais générer.
  • Connexions broker : libellé, serveur, statut, fuseau horaire, et les identifiants MT5 chiffrés (jamais lisibles par l'application ni affichés).
  • Paiement (si tu souscris) : identifiant client Stripe et état de l'abonnement. Aucune donnée de carte ne transite par BLX.
  • Technique : journaux serveur de courte durée (erreurs, appels d'API) nécessaires au fonctionnement et à la sécurité.

2. Finalités

Fournir le journal et ses statistiques, synchroniser tes comptes MT5, sécuriser l'accès (sessions, invitations), gérer l'abonnement, et surveiller la santé du service (alertes quand la synchronisation tombe). Aucune publicité, aucune revente, aucun profilage.

3. Où et par qui

Le service est hébergé hors de l'Union européenne : la base de données et l'application tournent au Japon, le service de synchronisation à Singapour. Les transferts s'appuient sur les clauses contractuelles types de chaque prestataire.

  • Supabase — base de données, authentification, stockage des photos, coffre des secrets. Région ap-northeast-1 (Tokyo, Japon).
  • Vercel — application web et routes serveur. Fonctions exécutées en région hnd1 (Tokyo, Japon).
  • Railway — service de synchronisation en arrière-plan (état live et import MT5, agent Risk Manager). Région Singapour.
  • MetaApi (Agiliumtrade) — terminal MetaTrader 5 hébergé : reçoit les identifiants MT5 que tu fournis pour ouvrir la connexion, ainsi que les ordres routés vers ton courtier.
  • Stripe — paiement et abonnement, uniquement si tu souscris une offre payante. Aucune donnée de carte ne transite par BLX.
  • Anthropic — rédaction des synthèses des agents IA, si la fonction est activée. Seules les données publiques de marché lui sont envoyées, jamais tes trades ni tes identifiants.
  • Resend (e-mail) et Twilio (SMS) — envoi des alertes du Risk Manager, si tu actives ces canaux : ton adresse ou ton numéro, et le texte de l'alerte.
  • Services de push du navigateur (Apple, Google, Mozilla selon ton appareil) — acheminement des notifications que tu as autorisées ; leur contenu est chiffré de bout en bout.

Le site charge aussi des ressources depuis Google Fonts et jsDelivr (polices et bibliothèque d'authentification), et vérifie les mots de passe à l'inscription auprès de HaveIBeenPwned — sans jamais lui transmettre le mot de passe, seulement les cinq premiers caractères de son empreinte.

4. Isolation entre utilisateurs

Chaque ligne de données porte l'identifiant de son propriétaire et n'est lisible que par lui (politiques de sécurité au niveau des lignes). Les photos sont privées et servies par des liens signés à courte durée. Sur un appareil, la déconnexion ou le changement d'utilisateur efface les données du journal en local.

5. Durée de conservation

Tes données sont conservées tant que ton compte existe. Les journaux techniques sont conservés quelques jours. À la suppression de ton compte, tout est effacé immédiatement : trades, notes, photos, connexions broker (et le compte correspondant chez MetaApi),réglages et alertes de l'agent Risk Manager, abonnements aux notifications, adresse dans la liste d'attente, profil et identifiant d'authentification.

6. Tes droits

Accès, export, rectification, suppression : tout se fait sans intermédiaire depuis les réglages du journal (« Mon compte » → Exporter / Supprimer). Pour toute autre demande, contacte le propriétaire du service par le canal de ton invitation.

7. Cookies, stockage local et mesure d'audience

Au premier passage, un bandeau te laisse accepter ou refuser, au même niveau, les traceurs non nécessaires — ou choisir finalité par finalité. Ton choix (horodaté, avec la version de cette politique) est conservé un an dans ton navigateur (blx_consent) et enregistré chez nous comme preuve. Tu changes d'avis à tout moment : « Cookie settings » en bas du site, ou « Cookies et mesure d'audience » dans Réglages → Mon compte du journal.

  • Nécessaires (sans consentement) : la session d'authentification et une copie de travail de ton journal dans le stockage local, purgées à la déconnexion ; le cookie d'amorçage blx_boot (45 secondes) ; l'état d'une connexion broker en cours (blx_tv_oauth, 10 minutes).
  • Fonctionnels (avec consentement) : les polices Google Fonts sur le journal et la page de connexion. Sans accord, les polices de ton système sont utilisées.
  • Mesure d'audience (avec consentement) : un outil maison, hébergé par BLX, sans aucun tiers ni publicité — pages et écrans vus, clics, formulaires, erreurs, durée de visite, langue, fuseau, taille d'écran, provenance (référent, campagne), un identifiant visiteur aléatoire (blx_vid) et de session (blx_sid), et ton identifiant de compte si tu es connecté. Jamais le contenu de tes champs ni tes données de trading. Conservée 13 mois, puis supprimée ; elle sert uniquement à comprendre l'usage du produit.

8. Sécurité

Chiffrement en transit (HTTPS) et au repos, identifiants broker chiffrés dans un coffre, clés d'administration absentes des serveurs web, accès sur invitation, vérification en deux étapes (application d'authentification) activable depuis ton compte. Aucun système n'est infaillible : en cas d'incident affectant tes données, tu en seras informé.

Conditions d'utilisationConfidentialitéConnexion