Exploitant : NodajiFi Labs S’applique à : l’écosystème NodajiFi — nodajifilabs.com Date d’entrée en vigueur : 1er juillet 2026 · Dernière mise à jour : 1er juillet 2026
Introduction
NodajiFi Labs (« nous » ou la « Société ») respecte la vie privée des utilisateurs du monde entier. Nous observons les normes du RGPD (Règlement général sur la protection des données de l’UE) et du CCPA (California Consumer Privacy Act), ainsi que la législation sur la protection des données applicable dans le pays de résidence de l’utilisateur.
Principe fondamental — vos données vous appartiennent. Nous sommes le dépositaire de vos données, pas leur propriétaire.
- Nous n’enregistrons aucune donnée personnelle sur une blockchain (uniquement des empreintes cryptographiques, des signatures et des identifiants d’émetteur).
- Les points de récompense d’apprentissage (« GEM ») n’ayant aucune valeur monétaire, nous ne collectons aucune donnée sensible de nature financière ou liée aux paiements.
- Nous ne collectons pas d’identifiants sensibles tels que votre nom réel ou votre numéro de pièce d’identité officielle.
1. Informations que nous collectons
Nous ne collectons que le minimum d’informations nécessaires à la fourniture du service.
1.1 Données communes
| Catégorie | Données | Finalité |
|---|---|---|
| Compte / authentification | Adresse e-mail, numéro de téléphone, identifiants de connexion sans mot de passe (lien magique / OTP) | Identification, authentification, récupération du compte, sécurité |
| Profil (facultatif) | Pseudonyme, avatar (aucun nom réel requis) | Personnalisation, affichage |
| Vérification de l’âge | Résultat « 16 ans ou plus » dérivé de la date de naissance saisie à l’inscription | Admissibilité, protection des mineurs |
| Données d’activité | Historique d’utilisation du service, historique de gain/dépense de GEM (aucune valeur convertible en argent) | Fourniture du service, calcul des récompenses |
| Appareil / accès | Identifiant de l’appareil, version de l’OS / de l’application, adresse IP, journaux d’accès, jeton push | Exploitation, sécurité, notifications |
| Prévention des abus | Signaux comportementaux de détection des bots / abus / doutes sur l’âge (côté serveur uniquement) | Intégrité des récompenses, protection des mineurs |
Minimisation des données d’âge (important) : à l’inscription, nous recueillons une date de naissance, déterminons uniquement si l’utilisateur a 16 ans ou plus, ne conservons que ce résultat (p. ex. « 16+ = vrai ») et supprimons la date de naissance brute. L’e-mail et le numéro de téléphone utilisés pour la connexion servent au contact et à l’authentification, pas à la preuve de l’âge.
1.2 Données propres à chaque application
Les éléments qui varient selon l’application (localisation, caméra / RA, paiements, etc.) sont listés dans les « Conditions propres à chaque service ».
2. Utilisation des informations
- Gestion du compte : identification, authentification, confirmation d’inscription, récupération du compte, prévention des abus
- Fourniture du service : les fonctionnalités principales de chaque application, gain et dépense de GEM
- Amélioration du service : amélioration de la qualité par l’analyse d’utilisation (les statistiques sont d’abord pseudonymisées / anonymisées)
- Annonces : mises à jour et annonces de fonctionnalités (plafonnées à 1 ou 2 par jour ; vous contrôlez la fréquence, l’horaire et le type)
- Respect des obligations légales et gestion des litiges
3. Conservation
Nous supprimons les données personnelles sans délai dès que la finalité de leur collecte est atteinte. Lorsque la loi applicable impose une conservation, nous conservons les données pendant la durée requise (p. ex. enregistrements de transactions / paiements, dossiers de litiges, journaux d’accès).
Lorsqu’un utilisateur demande la suppression de son compte, la suppression est réellement possible, par conception. Comme nous ne stockons aucune donnée personnelle sur la chaîne, le droit à l’effacement du RGPD s’applique pleinement. Toutefois, les GEM non utilisés sont perdus lors du retrait ; le GEM n’étant pas convertible en argent, aucun règlement n’a lieu.
4. Partage avec des tiers
Nous ne partageons pas de données personnelles avec des tiers au-delà de ce que prévoit la présente politique, sauf :
- avec le consentement explicite préalable de l’utilisateur, ou
- lorsqu’une autorité compétente le demande dans le cadre d’une procédure légale prévue par la loi applicable.
Le partage de données entre les marques de l’écosystème ne s’active pas sans le consentement explicite (opt-in) de l’utilisateur.
5. Traitements confiés à des sous-traitants
| Sous-traitant | Tâche confiée |
|---|---|
| Google Firebase (Google LLC) | Authentification, base de données, notifications push, mesure d’audience |
| Pinata / Arweave | Stockage distribué des métadonnées de certificats (aucune donnée personnelle) |
| Prestataire d’envoi d’e-mails / de SMS | Envoi de la connexion sans mot de passe (lien magique / OTP) |
Les serveurs de certains sous-traitants peuvent se trouver hors du pays de l’utilisateur ; les transferts transfrontaliers sont divulgués séparément. Les sous-traitants propres à chaque application (p. ex. paiement, cartes) sont listés dans les « Conditions propres à chaque service ».
6. Protection des mineurs (16 ans et plus uniquement)
Pour protéger les mineurs, nous fournissons le service uniquement aux utilisateurs âgés de 16 ans ou plus. Seize ans dépasse les principaux âges de consentement numérique dans le monde (COPPA aux États-Unis : 13 ans ; RGPD dans l’UE : 13 à 16 ans selon l’État membre).
Comment nous protégeons — processus de vérification de l’âge
- Saisie directe de la date de naissance (barrière d’âge neutre) : nous ne posons pas une simple question « avez-vous 16 ans ou plus ? » ; nous recueillons une date de naissance afin que la barrière ne puisse pas être contournée facilement en changeant la réponse sur le même appareil.
- Blocage immédiat : si le résultat indique moins de 16 ans, l’inscription ne se poursuit pas.
- Conservation du seul résultat : nous conservons l’indicateur « 16+ » et supprimons la date de naissance brute.
- Surveillance continue : si des signaux postérieurs à l’inscription laissent penser qu’un utilisateur a moins de 16 ans, nous supprimons le compte et les données collectées sans délai.
Nous ne collectons pas sciemment de données personnelles d’enfants de moins de 16 ans et supprimons ces données dès que nous en avons connaissance. Nous proposons à tous les utilisateurs des contenus, des publicités et une interface adaptés à l’âge, et la v1 est conçue de sorte qu’« il n’existe aucun flux d’argent », ce qui élimine le risque financier.
7. Vos droits
Où qu’ils se trouvent, les utilisateurs peuvent exercer les droits suivants (y compris au titre du RGPD / CCPA) :
- Accès : demander une copie des enregistrements d’activité et des données du compte
- Rectification : corriger l’e-mail, le pseudonyme, etc.
- Suppression : demander la suppression définitive du compte (les GEM non utilisés sont perdus)
- Portabilité : télécharger vos données
- Limitation du traitement et retrait du consentement
Exercez vos droits dans l’application via « NodajiFi Labs > Confidentialité » ou par e-mail à together@nodajifilabs.com ; nous répondons sans retard injustifié, dans le délai fixé par la loi applicable.
8. Mesures de sécurité
- Techniques : chiffrement TLS en transit, stockage chiffré des données sensibles, contrôles d’accès, systèmes de prévention des abus (vérifications avec autorité côté serveur)
- Administratives : nombre minimal de personnes habilitées à traiter les données, revues périodiques, revue de conformité externe
- Structurelles : aucune donnée personnelle sur la chaîne, par conception ; comptabilité séparée des fonds de la société et des fonds des utilisateurs
Nous ne vendons pas les données personnelles des utilisateurs à des tiers à des fins marketing.
9. Liens externes et services tiers
Le service peut contenir des liens vers des sites / applications tiers. Nous ne sommes pas responsables de leurs pratiques en matière de confidentialité ; chacun est régi par sa propre politique.
10. Contact et délégué à la protection des données
| Élément | Détail |
|---|---|
| Exploitant | NodajiFi Labs |
| Délégué à la protection des données | Myongsu Choe (PDG) |
| Canal principal | Dans l’application, « NodajiFi Labs > Nous contacter » (basé sur la connexion, aucun risque d’usurpation d’identité) |
| Demandes générales | together@nodajifilabs.com |
| Droits relatifs aux données personnelles | together@nodajifilabs.com |
Prévention des préjudices secondaires Nous ne demandons jamais aux utilisateurs d’acheter d’autres jetons, d’effectuer des paiements externes ou de payer des « frais de récupération ». Ne répondez pas aux contacts extérieurs qui usurpent notre identité ou se prétendent nos « agents » ; utilisez uniquement les canaux officiels ci-dessus (dans l’application et les e-mails officiels). Les messageries non officielles ou les contacts personnels ne sont pas des canaux officiels.
Vous avez également le droit d’introduire une réclamation auprès de l’autorité de protection des données de votre pays.
11. Modifications de la présente politique
En cas de modification de la présente politique, nous publions un avis dans l’application au moins 7 jours avant la date d’entrée en vigueur (au moins 30 jours pour les modifications substantielles défavorables aux utilisateurs). Tous les avis sont publiés uniquement via nos canaux officiels dans l’application.
Note PART 1 (v1) : la présente Politique de confidentialité entre en vigueur le 1er juillet 2026.
A. Informations collectées auprès des visiteurs
Le site web peut être consulté sans connexion ; sa visite implique :
| Catégorie | Données | Finalité | Remarque |
|---|---|---|---|
| Informations d’accès | Adresse IP, informations sur le navigateur / l’appareil, horodatage, URL de provenance | Sécurité, analyse du trafic, traitement des erreurs | Automatique |
| Cookies / stockage local | Cookies essentiels (session, langue), cookies analytiques (facultatifs, soumis au consentement) | Fonctionnement du site, statistiques d’utilisation | Voir C |
| Demandes | Saisie du formulaire de contact (e-mail, etc.) | Réponse aux demandes | En cas d’envoi |
B. Accès des robots d’indexation / agents IA (plan d’accès)
Le site web guide les robots des moteurs de recherche et les robots IA via robots.txt et llms.txt. Le plan d’accès (consultation du contenu) est ouvert aux robots, tandis que le plan des récompenses (GEM, etc.) ne s’applique qu’aux utilisateurs authentifiés de l’application — les deux sont séparés. La simple consultation du site web ne donne droit à aucune récompense.
C. Politique relative aux cookies (norme mondiale de consentement)
- Cookies essentiels : fonctionnement de base du site (session, langue). Utilisés sans consentement.
- Cookies analytiques / de performance : pour les statistiques d’utilisation. Dans les régions exigeant un consentement préalable (UE/EEE, Royaume-Uni, etc.), déposés uniquement après consentement (bannière de cookies fournie).
- Les utilisateurs peuvent modifier / retirer leur consentement via les paramètres du navigateur ou la bannière de cookies du site.
D. Avis d’hébergement des documents juridiques
Ce site héberge les politiques de confidentialité et conditions sources de chaque service de l’écosystème NodajiFi. Les applications mobiles chargeant et affichant ces documents, ce que vous voyez dans l’application et sur le web provient de la même source.