Politique de confidentialité

Dernière mise à jour : 16 juillet 2026

Version 2.0

English version

La présente politique de confidentialité décrit la manière dont Phoenix Technologies traite vos données à caractère personnel lorsque vous consultez le site thortradecopier.com, créez un compte THOR ou utilisez le copieur d'ordres THOR. Elle est établie conformément aux exigences de transparence du règlement (UE) 2016/679 (RGPD, notamment son article 13) et de la loi n° 78-17 du 6 janvier 1978. Les textes applicables sont consultables sur https://www.legifrance.gouv.fr.

La présente politique est publiée en anglais et en français. En cas de divergence entre les deux versions, la version française prévaut pour les consommateurs résidant en France.

1. Responsable du traitement

Le responsable du traitement des données décrites dans la présente politique est :

PHOENIX TECHNOLOGIES, société par actions simplifiée (SAS) au capital de 1 000 euros, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 938 548 112 (RCS Paris), SIRET (siège) 938 548 112 00011, numéro de TVA intracommunautaire FR31938548112, dont le siège social est situé 60 rue François Ier, 75008 Paris, France. Président et directeur de la publication : Léon Grimm.

Phoenix Technologies n'a pas désigné de délégué à la protection des données (DPO). Pour toute question relative à la présente politique ou à vos données personnelles, écrivez à [email protected].

La présente politique s'applique au site public thortradecopier.com, au tableau de bord THOR et aux sous-domaines applicatifs, ainsi qu'à nos communications avec vous.

2. Données traitées, par finalité

Nous ne traitons vos données que pour les finalités énumérées dans le tableau ci-dessous. Les données dont la base légale est le contrat sont nécessaires à l'ouverture et au fonctionnement de votre compte : sans elles, nous ne pouvons pas fournir le service. THOR copie des ordres entre des comptes de trading qui vous appartiennent ; les journaux de trades et de copie que nous conservons ne concernent donc que vos propres comptes. Nous n'utilisons pas vos données à des fins de décision automatisée produisant des effets juridiques et nous ne vendons jamais de données personnelles.

Les paiements sont traités par Stripe : votre numéro de carte complet est transmis directement à Stripe et ne transite jamais par nos serveurs.

Finalité Données Base légale (art. 6 RGPD) Durée de conservation
Création et gestion du compte Identité, adresse e-mail, identifiants de connexion Exécution du contrat Durée de vie du compte, puis 5 ans après la clôture à des fins probatoires (délais de prescription légaux)
Facturation Identité de facturation, adresse de facturation, historique des transactions traité via Stripe ; Phoenix Technologies ne conserve jamais les numéros de carte complets Exécution du contrat et obligation légale Factures conservées 10 ans (obligations comptables)
Fonctionnement du service Identifiants de connexion aux courtiers et plateformes et jetons d'API, configuration du copieur, données d'alertes webhook TradingView que vous choisissez de nous transmettre pour automatiser vos propres stratégies sur vos propres comptes, journaux de trades et de copie Exécution du contrat Données de connexion supprimées lors de la déconnexion du compte ; journaux de trades et de copie conservés 12 mois
Support client Correspondance avec notre équipe de support Exécution du contrat et intérêt légitime (répondre aux demandes des prospects et conserver la preuve des échanges) 3 ans après votre dernier contact
Sécurité et prévention des abus Adresses IP, journaux techniques Intérêt légitime (sécuriser le service et prévenir la fraude et les abus) 12 mois
Mesure d'audience (cookies analytiques) Données de navigation, collectées uniquement avec votre consentement (voir notre Politique de cookies) Consentement Cookies : 13 mois maximum ; données de mesure d'audience conservées dans Google Analytics : 14 mois maximum
Attribution d'affiliation Code de parrainage Consentement (cookie marketing). Sans ce consentement, le code est conservé uniquement dans le sessionStorage de votre navigateur pour la visite en cours (intérêt légitime à attribuer les commissions d'affiliation) 180 jours (cookie, avec consentement) ; durée de la visite uniquement (sessionStorage, sans consentement)
Fourniture et protection du site (CDN, sécurité) Adresse IP, identifiant technique de votre navigateur (user agent) Intérêt légitime (fourniture technique et protection du site) Non conservées par Phoenix Technologies ; traitement transitoire par Cloudflare, Inc. (voir la section 3)

3. Destinataires des données

Vos données sont accessibles, dans la stricte limite de leurs missions respectives, aux catégories de destinataires suivantes :

  • Traitement des paiements : Stripe Payments Europe, Ltd., notre prestataire de services de paiement. Vos données de carte complètes sont traitées exclusivement par Stripe.
  • Hébergement du site web : Namecheap, Inc. (États-Unis), qui héberge le site public principal.
  • Hébergement de l'application : Hetzner Online GmbH (Allemagne), qui héberge les sous-domaines applicatifs et de paiement.
  • Mesure d'audience : Google Ireland Limited, uniquement après que vous avez consenti aux cookies de mesure d'audience.
  • Diffusion de contenu et sécurité : Cloudflare, Inc. (États-Unis), qui se trouve en frontal de notre site : elle reçoit votre adresse IP et l'identifiant technique de votre navigateur (user agent) à chaque chargement de page, indépendamment de vos choix en matière de cookies. Les polices web et les icônes sont servies directement depuis notre propre domaine.
  • Plateformes de trading et courtiers que vous connectez : Rithmic, Tradovate, NinjaTrader, MetaTrader (MT4/MT5) ou cTrader, qui reçoivent vos identifiants de connexion et les données d'ordres strictement nécessaires à la réalisation de la copie que vous configurez entre vos propres comptes. Ils traitent ces données en qualité de responsables de traitement indépendants, selon leurs propres politiques de confidentialité. TradingView est un cas distinct : si vous configurez des alertes webhook TradingView, TradingView envoie les données d'alerte à THOR sur votre instruction, et THOR ne transmet aucune donnée à TradingView.
  • Votre partenaire référent, le cas échéant : si vous avez souscrit via un lien d'affiliation, le partenaire référent peut consulter, dans son espace partenaire, vos nom, adresse e-mail, statut d'abonnement et d'essai et les montants payés, à la seule fin de vérifier ses commissions (intérêt légitime). Les partenaires sont contractuellement tenus à la confidentialité et ne peuvent utiliser ces données à aucune autre fin.
  • E-mails transactionnels : notre prestataire d'envoi d'e-mails, pour les notifications liées au compte et à la facturation.
  • Autorités publiques, lorsque la loi impose la communication.

Chaque sous-traitant intervient dans le cadre d'un contrat conforme à l'article 28 du RGPD et ne traite les données que sur nos instructions documentées. Phoenix Technologies ne vend jamais de données personnelles et ne les partage jamais avec des tiers à des fins de marketing pour leur propre compte.

4. Transferts internationaux

Les données de votre compte et de l'application sont hébergées dans l'Union européenne (Hetzner Online GmbH, Allemagne). Le site web public est hébergé par Namecheap, Inc. aux États-Unis, et Cloudflare, Inc. (États-Unis) en assure la diffusion et la protection : elle reçoit votre adresse IP et l'identifiant technique de votre navigateur (user agent) à chaque visite, indépendamment de vos choix en matière de cookies. Si vous consentez aux cookies de mesure d'audience, la mesure réalisée par Google peut impliquer des transferts supplémentaires vers les États-Unis. Les données de paiement traitées par Stripe Payments Europe, Ltd. peuvent être transférées à Stripe, Inc. aux États-Unis. Lorsque vous connectez une plateforme de trading exploitée hors de l'Union européenne (par exemple Rithmic, Tradovate ou NinjaTrader aux États-Unis), ces données de connexion et d'ordres lui sont transférées, ce transfert étant nécessaire à l'exécution de notre contrat avec vous (article 49, paragraphe 1, point b, du RGPD).

Google LLC, Cloudflare, Inc. et Stripe, Inc. sont certifiées au titre du cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework). Les transferts vers Namecheap, Inc. sont encadrés par les clauses contractuelles types de la Commission européenne (art. 44 s. RGPD). Vous pouvez obtenir copie des garanties applicables sur simple demande à [email protected].

5. Vos droits

En application des articles 15 à 21 du RGPD et de la loi n° 78-17, vous disposez des droits suivants sur vos données personnelles :

  • Accès (art. 15 RGPD) : obtenir la confirmation que nous traitons vos données et en recevoir une copie.
  • Rectification (art. 16 RGPD) : faire corriger des données inexactes ou incomplètes.
  • Effacement (art. 17 RGPD) : faire supprimer vos données, sous réserve des obligations de conservation décrites ci-dessus.
  • Limitation (art. 18 RGPD) : faire limiter le traitement de vos données dans les cas prévus par la loi.
  • Portabilité (art. 20 RGPD) : recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine.
  • Opposition (art. 21 RGPD) : vous opposer aux traitements fondés sur notre intérêt légitime, pour des raisons tenant à votre situation particulière, et vous opposer à tout moment et sans justification à la prospection commerciale.
  • Retrait du consentement : retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci (par exemple les cookies analytiques ou marketing). Le retrait ne remet pas en cause la licéité du traitement effectué avant celui-ci.
  • Directives post-mortem (art. 85 de la loi n° 78-17) : définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.
  • Réclamation auprès de la CNIL (art. 77 RGPD) : introduire une réclamation auprès de l'autorité de contrôle française à l'adresse www.cnil.fr.

Pour exercer ces droits, écrivez à [email protected] (art. 48 de la loi n° 78-17). Nous vous répondons dans un délai d'un mois. En cas de demande complexe ou de demandes nombreuses, ce délai peut être prolongé de deux mois ; nous vous informons alors de cette prolongation et de ses motifs dans le mois suivant la réception de votre demande (art. 12, paragraphe 3, du RGPD). En cas de doute raisonnable sur votre identité, nous pouvons vous demander un justificatif d'identité complémentaire avant de donner suite à la demande.

6. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque, notamment :

  • le chiffrement TLS de toutes les connexions au site, au tableau de bord et aux sous-domaines applicatifs ;
  • des contrôles d'accès stricts limitant l'accès aux données, y compris aux données d'authentification, au personnel qui en a besoin ;
  • des sauvegardes chiffrées.

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits, nous notifions la CNIL dans les 72 heures suivant sa découverte, conformément à l'article 33 du RGPD, et informons les utilisateurs concernés lorsque la loi l'exige.

7. Mineurs

Le service est réservé aux personnes majeures (18 ans et plus). Nous ne traitons pas sciemment de données relatives à des enfants. En France, l'âge à partir duquel un mineur peut consentir seul au traitement de ses données est fixé à 15 ans par la loi n° 78-17 ; le seuil contractuel d'accès à THOR reste toutefois fixé à 18 ans. Si nous découvrons qu'un compte a été ouvert par un mineur, nous le clôturons et supprimons les données associées, sous réserve des obligations légales de conservation décrites à la section 2.

8. Cookies

Lors de votre arrivée sur notre site, un bandeau de consentement vous permet d'accepter ou de refuser les cookies non essentiels. Les cookies de mesure d'audience et de marketing ne sont déposés qu'après votre consentement, conformément aux lignes directrices de la CNIL (délibérations n° 2020-091 et 2020-092). Pour la liste complète des cookies utilisés, leur durée de vie et la manière de modifier vos choix à tout moment, consultez notre Politique de cookies.

9. Modifications de la présente politique

En cas de modification substantielle de la présente politique, nous publions la version mise à jour sur cette page au moins 30 jours avant son entrée en vigueur. La version applicable est celle publiée sur cette page ; sa date figure toujours en tête du document.

10. Contact

  • Confidentialité et questions juridiques : [email protected]
  • Support et facturation : [email protected]
  • Demandes générales : [email protected]
  • Courrier : Phoenix Technologies, 60 rue François Ier, 75008 Paris, France
Retour à l'accueil

THOR

Logiciel de copie d'ordres hébergé sur serveur, édité par Phoenix Technologies SAS. Thor est un outil logiciel : Phoenix Technologies ne fournit aucun service d'investissement au sens de l'article L. 321-1 du code monétaire et financier et n'est pas un prestataire de services d'investissement au sens de l'article L531-1 du même code, n'est ni agréée ni régulée par l'AMF ou l'ACPR, ne détient aucun fonds ni instrument financier de clients, ne délivre aucun conseil en investissement ni signal de trading et ne copie pas les stratégies de traders tiers : Thor copie uniquement les propres ordres de l'utilisateur entre ses propres comptes. Le trading de contrats à terme (futures) et de CFD comporte un risque élevé de perte en raison de l'effet de levier ; les performances passées ne préjugent pas des performances futures.

Légal

  • Conditions générales
  • Politique de confidentialité
  • Politique de cookies
  • Avertissement sur les risques
  • Politique de facturation
  • Conditions d'affiliation
  • Mentions légales

Ressources

  • FAQ
  • Contact

© 2026 Thor, un produit de Phoenix Technologies SAS. Tous droits réservés.