Politique de confidentialité
La présente politique décrit la configuration technique actuelle du site avec un formulaire d’avis non public, mais sans compte utilisateur, mesure d’audience, publicité ni suivi marketing. Mise à jour : 29 juillet 2026.
Responsable du traitement
Nicolas Schröder und Rasmus Hansen GbR, handelnd unter Gold Update
Neubruchstraße 20
85774 Unterföhring
Allemagne
E-mail: dataprotection@gold-update.com
Diffusion et sécurité via Cloudflare
Gold Update utilise Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis, pour le DNS, le CDN et la diffusion, le chiffrement TLS, les filtres de sécurité, l’exécution du site sous forme de Cloudflare Worker, la base D1 des données de marché et Email Routing. Lors d’un accès, Cloudflare traite les données de connexion et de sécurité techniquement nécessaires, notamment l’adresse IP, la date et l’heure, l’adresse demandée, les informations HTTP et du navigateur, le code d’état et l’identifiant Cloudflare Ray. Les finalités sont une diffusion sûre, rapide et stable et la prévention des abus. La base juridique est l’article 6, paragraphe 1, point f), du RGPD ; nos intérêts légitimes sont la sécurité opérationnelle, la disponibilité et la prévention des abus. Cloudflare traite les données sur la base de son avenant relatif au traitement des données. Pour les transferts vers les États-Unis, Cloudflare s’appuie sur le cadre UE-États-Unis de protection des données et, en complément, sur les clauses contractuelles types de l’UE.
Journaux et durée de conservation des accès
La journalisation persistante du Cloudflare Worker est désactivée et l’application ne configure aucun export propre de journaux. Gold Update ne conserve donc aucun journal complet des visiteurs ou des accès. Cloudflare peut traiter les données de connexion et de sécurité pendant la durée nécessaire à la diffusion, à la protection et au diagnostic du service ; le traitement contractuel prend fin dès qu’il n’est plus nécessaire au service. Si des fonctions de journalisation Cloudflare au niveau du compte sont activées ultérieurement, la présente politique devra d’abord être complétée par leur durée précise.
Cookies de sécurité strictement nécessaires
L’application elle-même ne dépose aucun cookie lors d’une consultation normale. Cloudflare peut déposer des cookies strictement nécessaires uniquement lorsqu’une protection contre les robots est activée ou qu’un contrôle de sécurité concret est déclenché : __cf_bm sert à la détection des robots et expire après 30 minutes d’inactivité ; cf_clearance atteste la réussite d’un contrôle de sécurité et a une durée par défaut de 30 minutes. Ils ne servent ni à la publicité ni à la mesure d’audience et Gold Update ne les rassemble pas en profils.
Limitation temporaire des abus
Les interfaces publiques de prix limitent les requêtes anormalement fréquentes. L’adresse IP du demandeur et un compteur sont traités uniquement dans la mémoire volatile d’une instance serveur et supprimés au plus tard à la fin d’une fenêtre d’une minute. Ils ne sont pas rapprochés d’autres données. La base juridique est l’article 6, paragraphe 1, point f), du RGPD ; l’intérêt légitime est la protection contre la surcharge et les abus automatisés.
Fournisseurs de données de marché
Gold API, Frankfurter et l’interface Eurostat sont appelés exclusivement côté serveur. L’adresse IP du visiteur n’est pas transmise à ces fournisseurs. Eurostat fournit uniquement l’indice mensuel public des prix à la consommation pour la région choisie, sans rapprochement avec des profils de visiteurs. Dans les tables de données de marché de Cloudflare D1, Gold Update enregistre uniquement des valeurs de marché, des horodatages de source, des devises et des états techniques de collecte. Les données d’avis séparées sont décrites dans la section consacrée au formulaire.
Contact par e-mail
Lorsque vous écrivez à contact@gold-update.com ou dataprotection@gold-update.com, Gold Update traite les adresses de l’expéditeur et du destinataire, l’heure, l’objet, le message et les pièces jointes fournies. Cloudflare Email Routing reçoit le message et le transmet à la boîte de destination configurée. Cette boîte est actuellement fournie par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, et éventuellement Google LLC aux États-Unis. Google s’appuie notamment sur le cadre UE-États-Unis de protection des données et, lorsque nécessaire, sur des clauses contractuelles types. La base juridique est l’article 6, paragraphe 1, point b), du RGPD pour les échanges précontractuels, le point c) pour les obligations légales et, dans les autres cas, le point f). L’intérêt légitime est le traitement des demandes sérieuses et la documentation des corrections crédibles.
Suppression des e-mails
Les demandes ordinaires sont supprimées six mois après leur traitement définitif. Elles ne sont conservées plus longtemps que si le message constitue une correspondance commerciale, une pièce comptable ou un autre document soumis à une obligation légale. En droit allemand, les délais pertinents sont notamment de six ans pour la correspondance commerciale, huit ans pour les pièces comptables et dix ans pour certains documents comptables. Lorsqu’un message est nécessaire à la constatation, à l’exercice ou à la défense d’un droit, il peut être conservé jusqu’à l’expiration du délai applicable ; le délai ordinaire allemand est de trois ans et commence en principe à la fin de l’année concernée.
Formulaire d’avis
Par l’intermédiaire du formulaire d’avis non public, Gold Update traite le message et, s’ils sont fournis volontairement, le nom et l’adresse e-mail, ainsi que la langue, l’heure de réception et l’état de traitement. L’adresse e-mail sert uniquement à répondre lorsque cela est souhaité. Les informations sont enregistrées dans Cloudflare D1 et utilisées exclusivement pour examiner le message, améliorer le service et, le cas échéant, répondre. La base juridique est l’article 6, paragraphe 1, point f), du RGPD ; l’intérêt légitime est l’amélioration du service selon les besoins des utilisateurs et le traitement traçable des remarques concrètes. Les avis sont supprimés automatiquement au plus tard 183 jours après réception. Pour prévenir le spam, l’adresse IP est pseudonymisée au moyen d’une clé secrète. Seuls cette valeur HMAC, la fenêtre horaire et un compteur sont conservés ; l’adresse IP brute n’est pas enregistrée dans la base des avis. Les données de limitation sont supprimées au plus tard deux heures après le début de la fenêtre. Cinq envois au maximum sont acceptés par adresse IP et par heure. N’envoyez aucune donnée financière sensible, pièce d’identité ou information de connexion.
Aucune publicité, analyse ou création de profil
Le site n’utilise actuellement aucun service d’analyse ou de publicité, technologie d’affiliation, module de réseau social ni compte utilisateur. À l’exception du formulaire d’avis décrit ci-dessus, il ne comporte aucune fonction interactive d’envoi ou de communauté. La langue figure dans l’URL et n’est pas enregistrée localement. Les sources externes ne sont contactées que lorsque le visiteur ouvre activement le lien. Avant toute intégration de publicité, de liens affiliés ou de mesure d’audience, la présente politique, l’identification publicitaire et, si nécessaire, la gestion du consentement seront complétées.
Vos droits
Sous réserve du RGPD, vous disposez notamment de droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition. Vous pouvez vous opposer à un traitement fondé sur un intérêt légitime pour des motifs tenant à votre situation particulière. Adressez vos demandes à dataprotection@gold-update.com. Vous pouvez également saisir une autorité de contrôle, notamment le Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, Allemagne.
Données obligatoires et décisions automatisées
Aucune obligation légale ou contractuelle n’impose de fournir des données personnelles pour la simple consultation du site, même si la diffusion est impossible sans les données de connexion techniquement nécessaires. Gold Update n’effectue ni décision automatisée au sens de l’article 22 du RGPD ni profilage.