Privatlivspolitik
Denne politik forklarer, hvordan Neustral SAS behandler personoplysninger om platformbrugere i overensstemmelse med forordning (EU) 2016/679 (GDPR) og gældende fransk lov om databeskyttelse.
1. Dataansvarlig
Den dataansvarlige er Neustral SAS, 42 rue de la Victoire, 75009 Paris, Frankrig, SIREN 921 458 763.
Generel kontakt: contact@neustral.com.
Data Protection Officer (DPO) / GDPR-kontaktpunkt: dpo@neustral.com.
2. Formål og retsgrundlag
Vi behandler dine data for at: oprette og administrere din konto (kontraktydelse); køre assistancerejsen og KYC (juridisk forpligtelse / legitim interesse / kontrakt); behandle Bitcoin-betalinger og forhindre svig (kontrakt / legitim interesse / juridisk forpligtelse); kontakte dig om din fil (kontrakt); sikre platformen (legitim interesse); opfylde regnskabs- og opbevaringspligter (retlig forpligtelse); og send kun markedsføringskommunikation med dit samtykke, hvor det kræves.
Du kan til enhver tid trække samtykke tilbage, hvor behandlingen er samtykkebaseret, uden at det påvirker forudgående lovlighed.
3. Kategorier af indsamlede data
Afhængigt af din brug af tjenesten kan vi indsamle: identitet og kontaktdata (navn, e-mail, adresse, fødselsdato, nationalitet); kontodata (legitimationsoplysninger, sprogpræferencer, login-logs); KYC-dokumenter og relaterede oplysninger; betalingsdata (beløb, BTC-modtagelsesadresse, transaktionshash, betalingsbevis); tekniske data (IP-adresse, serverlogfiler, enhedstype); og beskeder sendt via support eller kontaktformularen.
Data hostes og behandles i EU på Neutrals VPS-infrastruktur.
4. Biometriske data (selfie)
Identitetsbekræftelsesselfien kan udgøre biometriske data i henhold til artikel 9 GDPR, når den bruges til entydigt at autentificere eller bekræfte din identitet.
Denne behandling er afhængig af dit udtrykkelige samtykke indsamlet under KYC-trinnet. Du kan trække samtykke tilbage; tilbagetrækning kan forhindre fuldførelse af verifikation.
Selfie-opbevaringsperiode: 90 dage efter endelig KYC-godkendelse eller endelig afvisning, medmindre der gælder en længere juridisk opbevaringspligt, eller en tvist verserer.
5. Modtagere
Data er kun tilgængelige for autoriserede Neustral-medarbejdere (support, compliance, tekniske teams) efter behov.
Det kan kun videregives, hvor det er nødvendigt: til administrative eller retslige myndigheder efter lovlig anmodning; til rådgivere (advokater, eksperter) i forbindelse med en tvist; og til tekniske processorer, der handler efter Neutrals instruktioner.
6. Processorer og hosting
Neustral er selvvært for platformen på VPS-infrastruktur placeret i Den Europæiske Union. Tekniske udbydere kan blive brugt til transaktionsmæssige e-mails eller andre strengt nødvendige funktioner under passende kontraktmæssige sikkerhedsforanstaltninger.
Ingen overførsel uden for EU foretages uden tilstrækkelige garantier (standardkontraktklausuler eller tilsvarende), hvor det er relevant.
7. Opbevaringsperioder
Aktiv brugerkonto: varigheden af kontraktforholdet.
KYC-dokumenter (undtagen selfie): 5 år efter afslutningen af forholdet eller den endelige afvisning, eller længere, hvis loven kræver det.
Biometrisk selfie: 90 dage efter den endelige KYC-beslutning (se dedikeret sektion).
Betalingsdata / BTC-hash og regnskabsposter: 10 år (regnskabsforpligtelser).
Sikkerhedstekniske logs: 12 måneder.
Kontaktbeskeder: 24 måneder.
Efter disse perioder slettes eller anonymiseres data.
8. Dine rettigheder
I henhold til GDPR har du rettigheder til adgang, berigtigelse, sletning, begrænsning, indsigelse og portabilitet og ret til at trække samtykke tilbage, hvor det er relevant.
For at udøve dine rettigheder: dpo@neustral.com. Vi kan anmode om bevis for identitet, hvis det med rimelighed er nødvendigt.
Du kan også indgive en klage til CNIL (www.cnil.fr) eller din lokale tilsynsmyndighed.
9. Cookies
Vi bruger cookies og lignende teknologier, der er strengt nødvendige for hjemmesidens drift (session, autentificering, sikkerhed, sprogpræference).
Med dit samtykke kan der placeres cookies til målgruppemåling. Du kan acceptere, nægte eller trække samtykke tilbage via cookie-banneret eller dine browserindstillinger.
Afvisning af ikke-essentielle cookies forhindrer ikke adgang til kernefunktioner i tjenesten.
10. Sikkerhed
Neustral implementerer passende tekniske og organisatoriske foranstaltninger: adgangskontrol, krypteret transport (HTTPS), logning, adskillelse af KYC-filer og interne hændelsesreaktionsprocedurer.
Intet system er ufejlbarligt; Brugere skal også beskytte deres legitimationsoplysninger og enheder.
11. Mindreårige
Tjenesten er ikke rettet mod personer under 18. Vi indsamler ikke bevidst personoplysninger fra mindreårige. Hvis du mener, at en mindreårig har leveret data til os, skal du kontakte dpo@neustral.com, så vi kan slette dem.
12. Opdateringer
Denne politik kan blive opdateret for at afspejle juridiske eller tekniske ændringer. Den gældende version er den, der er offentliggjort på denne side.
Sidst opdateret: 29. juli 2026.
Kontakt: dpo@neustral.com — Neustral SAS, 42 rue de la Victoire, 75009 Paris, Frankrig.