Integritetspolicy
Denna policy förklarar hur Neustral SAS behandlar personuppgifter från plattformsanvändare i enlighet med förordning (EU) 2016/679 (GDPR) och tillämplig fransk dataskyddslagstiftning.
1. Personuppgiftsansvarig
Personuppgiftsansvarig är Neustral SAS, 42 rue de la Victoire, 75009 Paris, Frankrike, SIREN 921 458 763.
Allmän kontakt: contact@neustral.com.
Kontaktpunkt för dataskyddsombud (DPO)/GDPR: dpo@neustral.com.
2. Ändamål och rättsliga grunder
Vi behandlar dina uppgifter för att: skapa och hantera ditt konto (kontraktsutförande); köra assistansresan och KYC (rättslig skyldighet / berättigat intresse / kontrakt); behandla Bitcoin-betalningar och förhindra bedrägerier (kontrakt / berättigat intresse / juridisk skyldighet); kontakta dig angående din fil (kontrakt); säkra plattformen (berättigat intresse); uppfylla redovisnings- och lagringsplikter (rättslig skyldighet); och skicka marknadskommunikation endast med ditt samtycke där så krävs.
Du kan när som helst återkalla samtycke där behandlingen är samtyckesbaserad, utan att det påverkar tidigare laglighet.
3. Kategorier av insamlade data
Beroende på din användning av tjänsten kan vi samla in: identitets- och kontaktuppgifter (namn, e-postadress, adress, födelsedatum, nationalitet); kontodata (inloggningsuppgifter, språkinställningar, inloggningsloggar); KYC-dokument och relaterad information; betalningsdata (belopp, BTC-mottagningsadress, transaktionshash, betalningsbevis); tekniska data (IP-adress, serverloggar, enhetstyp); och meddelanden skickade via support eller kontaktformuläret.
Data lagras och bearbetas i Europeiska Unionen på Neutrals VPS-infrastruktur.
4. Biometrisk data (selfie)
Identitetsverifieringsselfien kan utgöra biometrisk data enligt artikel 9 GDPR när den används för att unikt autentisera eller verifiera din identitet.
Denna behandling är beroende av ditt uttryckliga samtycke som samlades in under KYC-steget. Du kan återkalla samtycke; ett återkallande kan förhindra att verifieringen slutförs.
Bevarandeperiod för selfie: 90 dagar efter slutgiltigt KYC-godkännande eller slutligt avslag, såvida inte en längre laglig lagringsplikt gäller eller en tvist pågår.
5. Mottagare
Data är endast tillgänglig för auktoriserad Neustral-personal (support, efterlevnad, tekniska team) på grund av att de behöver veta.
Det får endast lämnas ut om det är nödvändigt: till administrativa eller rättsliga myndigheter på laglig begäran; till rådgivare (advokater, experter) i samband med en tvist; och till tekniska processorer som agerar på Neutrals instruktioner.
6. Processorer och hosting
Neustral är självvärd för plattformen på VPS-infrastruktur som finns i Europeiska unionen. Tekniska leverantörer kan användas för transaktionella e-postmeddelanden eller andra strikt nödvändiga funktioner, under lämpliga avtalsskydd.
Ingen överföring utanför EU görs utan tillräckliga skyddsåtgärder (standardavtalsklausuler eller motsvarande) där så är tillämpligt.
7. Lagringsperioder
Aktivt användarkonto: avtalsförhållandets varaktighet.
KYC-dokument (exklusive selfie): 5 år efter slutet av förhållandet eller slutgiltigt avslag, eller längre om det krävs enligt lag.
Biometrisk selfie: 90 dagar efter slutgiltigt KYC-beslut (se särskilt avsnitt).
Betalningsdata / BTC-haschar och bokföringsuppgifter: 10 år (bokföringsskyldighet).
Säkerhetstekniska loggar: 12 månader.
Kontaktmeddelanden: 24 månader.
Efter dessa perioder raderas eller anonymiseras data.
8. Dina rättigheter
Enligt GDPR har du rättigheter till åtkomst, rättelse, radering, begränsning, invändning och portabilitet, och rätten att återkalla samtycke där så är tillämpligt.
För att utöva dina rättigheter: dpo@neustral.com. Vi kan begära bevis på identitet om det är rimligt nödvändigt.
Du kan också lämna in ett klagomål till CNIL (www.cnil.fr) eller din lokala tillsynsmyndighet.
9. Cookies
Vi använder cookies och liknande tekniker som är strikt nödvändiga för webbplatsdrift (session, autentisering, säkerhet, språkpreferens).
Med ditt samtycke kan cookies för målgruppsmätning placeras. Du kan acceptera, vägra eller återkalla samtycke via cookie-bannern eller dina webbläsarinställningar.
Att vägra icke-nödvändiga cookies hindrar inte åtkomst till kärntjänstens funktioner.
10. Säkerhet
Neustral implementerar lämpliga tekniska och organisatoriska åtgärder: åtkomstkontroll, krypterad transport (HTTPS), loggning, segregering av KYC-filer och interna incident-responsprocedurer.
Inget system är ofelbart; Användare måste också skydda sina referenser och enheter.
11. Minderåriga
Tjänsten riktar sig inte till personer under 18 år. Vi samlar inte medvetet in personuppgifter från minderåriga. Om du tror att en minderårig har lämnat uppgifter till oss, kontakta dpo@neustral.com så att vi kan radera dem.
12. Uppdateringar
Denna policy kan uppdateras för att återspegla juridiska eller tekniska ändringar. Den tillämpliga versionen är den som publiceras på denna sida.
Senast uppdaterad: 29 juli 2026.
Kontakt: dpo@neustral.com — Neustral SAS, 42 rue de la Victoire, 75009 Paris, Frankrike.