POLITIQUE DE COOKIES
Dernière mise à jour : 01/11/2025.
1. DÉFINITION DES COOKIES. STRUCTURE DU SITE WEB.
Les cookies sont de petits fichiers qu’un site web peut installer sur votre appareil lorsque vous le visitez.
Ils sont utilisés pour améliorer la navigation, enregistrer les préférences, gérer les sessions et — avec votre consentement — effectuer des mesures statistiques et marketing.
Le site madbitcoinsummit.com/es comprend des fonctionnalités telles que : vente de billets, intégration avec les réseaux sociaux, application de networking, paiements en BTC et en EUR.
2. LÉGISLATION APPLICABLE.
- Règlement (UE) 2016/679 (RGPD), art. 4(11), art. 6, art. 7 ; considérant 32.
- EDPB — Lignes directrices 05/2020 sur le consentement au titre du Règlement 2016/679 (Comité Européen de la Protection des Données).
- Agence Espagnole de Protection des Données (AEPD) — Guide sur l’utilisation des cookies (version mise à jour) ; note de presse sur l’alignement avec les critères du CEPD (mise en œuvre 01/11/2024).
- Directives et notes pratiques de l’EDPB sur les “cookie walls”, le journal des refus et le consentement granulaire.
Le traitement des données personnelles par le biais de cookies et de technologies similaires nécessite — sauf en cas de cookies strictement nécessaires — un consentement libre, spécifique, éclairé, explicite et préalable de la personne concernée.
Cette exigence découle des articles 4(11) et 6 du RGPD, ainsi que du considérant 32.
Le CEPD a précisé les éléments et la portée du consentement (transparence, action positive, possibilité de retrait), et l’AEPD a aligné son guide sur ces principes.
3. CATÉGORIES DE COOKIES
Cookies techniques ou strictement nécessaires
Nécessaires au fonctionnement technique du site web et au processus d’achat (ne nécessitent pas de consentement). Exemples :
- Maintenir la session de l’utilisateur.
- Mémoriser la langue et les préférences de base de navigation.
- Gérer le panier et le processus de paiement.
- Sécurité et prévention des fraudes.
Cookies fonctionnels / de préférence
- Mémorisent la langue et les préférences. Un cookie qui se souvient de la langue sélectionnée via « ES / EN » ne nécessite pas de consentement.
- Un cookie qui mémorise les préférences de navigation pour personnaliser le contenu nécessite un consentement.
Cookies analytiques
- Outils comme Google Analytics pour mesurer les visites, les pages vues, la durée des sessions, etc.
- Ils aident à comprendre la performance du site et le comportement des utilisateurs.
Cookies marketing / publicitaires
- Intégrations avec les réseaux sociaux (LinkedIn, X/Twitter, Instagram, etc.).
- Pixels de suivi pour les campagnes publicitaires.
- Segmentation d’audience pour le remarketing.
Cookies tiers pour les paiements
- Les passerelles de paiement en EUR peuvent installer leurs propres cookies pour vérifier les transactions.
- Dans le cas des paiements en Bitcoin (on-chain ou Lightning), aucun cookie n’est installé, mais des identifiants de transaction sont générés sur la blockchain (données publiques, non cookies).
Sur notre domaine, les types suivants sont utilisés :
Cookies internes (first-party)
Envoyés à l’appareil de l’utilisateur depuis un serveur ou un domaine géré par l’éditeur, fournissant le service demandé.
| TYPE | FOURNISSEUR | FINALITÉ |
|---|---|---|
| Strictement nécessaires | MADBITCOIN | Fournir l’enregistrement, la session et l’activation des services gratuits et payants. Continuité de session entre navigateurs. |
Cookies tiers
Les prestataires de services de paiement sont soumis aux règles sectorielles suivantes :
- Cadre UE : Directive PSD2 (Directive (UE) 2015/2366) et sa transposition en droit espagnol — Loi 16/2009 sur les services de paiement et mises à jour.
- Pour les paiements BTC — conformité au Règlement (UE) 2023/1114 (MiCA) sur les marchés des crypto-actifs.
| TYPE | FOURNISSEUR | FINALITÉ |
|---|---|---|
| Moyens de paiement | GETNET EUROPE, Entidad de Pago, S.L.U. Registre du commerce de Madrid, Volume 30.826, Page 98, Feuille M-554.802. Liens : https://www.getnet.eu/cookies • soportetpvgetnet@getnet.eu • +34 91 050 34 04 • https://www.getnet.eu/politica-de-privacidad | Fournir l’enregistrement, la session et l’activation des services de paiement jusqu’à exécution. |
| Paiements BTC | BITCOINFORME S.L. (marque BIT2ME) CIF B54835301. Autorisée par la CNMV comme prestataire de services en crypto-actifs (CASP) conformément au Règlement (UE) 2023/1114 (MiCA), décision du 28/07/2025. Liens : https://bit2me.com/es • +34 910 91 37 88 • Cookies : https://legal.bit2me.com/es/support/solutions/articles/35000291056-política-de-cookies | Fournir des services de paiement en BTC. |
3bis. DÉFINITIONS CLÉS
- Consentement valable : déclaration explicite et vérifiable par une action libre et spécifique pour chaque finalité.
- CMP (Consent Management Platform) : outil technique affichant les couches d’information, bloquant les scripts jusqu’au consentement et enregistrant les preuves.
- Journal des consentements : preuve numérique retraçant ce qui a été accepté, quand et dans quel contexte.
4. GESTION DU CONSENTEMENT
À la première visite, le site affiche un gestionnaire de consentement (CMP) avec des options visibles : Tout accepter / Tout refuser / Configurer les préférences.
Le consentement doit être enregistré de manière vérifiable (horodatage, version de la politique, IP le cas échéant).
4.1 Base légale
Avant d’activer tout cookie non essentiel, MadBitcoin obtient un consentement préalable, libre, éclairé, spécifique et explicite conformément à l’art. 6 du RGPD et aux lignes directrices EDPB/AEPD.
4.2 Principes
Le consentement doit être : (i) préalable ; (ii) distinct par finalité ; (iii) documenté et vérifiable ; (iv) révocable à tout moment.
4.3 Exigences minimales UX
Lors de la première visite, le CMP doit proposer : Tout accepter, Tout refuser et Configurer les préférences.
« Tout refuser » doit être aussi visible et accessible que « Tout accepter ». Les cases précochées et les interfaces trompeuses sont interdites.
4.4 Granularité
Le consentement doit être demandé par catégorie de finalité (analyse, marketing, personnalisation) et, le cas échéant, par fournisseur. L’acceptation des CGU ou de la politique de confidentialité est distincte.
4.5 Blocage technique
Les scripts et cookies non essentiels sont bloqués jusqu’à l’obtention du consentement. Les tags tiers sont chargés uniquement après accord pour la catégorie concernée.
4.6 Refus
Les refus sont enregistrés comme indicateurs et ne sont pas utilisés à des fins de profilage. Les préférences restent en vigueur jusqu’à modification.
4.7 Obligations des sous-traitants
Tout prestataire impliqué doit signer un contrat de traitement conforme à l’art. 28 du RGPD.
4.8 Retrait du consentement
L’utilisateur peut retirer son consentement à tout moment via le panneau « Gérer les cookies » dans le pied de page. Le retrait est immédiat.
4.9 Version et renouvellement
Tout changement substantiel de finalités ou de fournisseurs implique une nouvelle version de la politique et, si nécessaire, une nouvelle demande de consentement.
5. DÉSACTIVATION OU SUPPRESSION DES COOKIES
L’utilisateur peut modifier ses préférences via le lien « Gérer les cookies » dans le pied de page.
Les cookies peuvent aussi être désactivés dans le navigateur, mais la désactivation de ceux strictement nécessaires peut empêcher le bon fonctionnement du site.
Liens utiles :
- Chrome : http://support.google.com/chrome/bin/answer.py?hl=es&answer=95647
- Explorer : https://support.microsoft.com/es-es/kb/278835
- Firefox : http://support.mozilla.org/es/kb/habilitar-y-deshabilitar-cookies-que-los-sitios-we
- Safari : https://support.apple.com/kb/PH17191?locale=es_ES
6. REGISTRES DES ACTIVITÉS DE TRAITEMENT
Les registres des activités de traitement (ROPA) sont les inventaires internes que le responsable du traitement et les sous-traitants doivent maintenir pour toutes les opérations impliquant des données personnelles, y compris la gestion des utilisateurs et des partenaires.
Chaque enregistrement de consentement doit inclure au minimum :
- consent_id (identifiant unique).
- user_id / order_id.
- horodatage (ISO-8601).
- policy_version.
- interface de consentement.
- catégories consenties.
- raw_consent_payload.
- cmp_id / cmp_version.
- user_agent / ip_hash.
- révocation / horodatage de révocation.
- juridiction / pays.
Les registres sont conservés de manière sécurisée (chiffrement TLS/AES-256) et les preuves sont conservées au minimum 5 ans.
7. SÉCURITÉ ET CONSERVATION DES PREUVES
Les preuves de consentement doivent être conservées dans une base de données sécurisée ou en format JSON, avec chiffrement et contrôle d’accès.
Les sauvegardes doivent être cryptées et traçables. Durée de conservation : au moins 5 ans.
8. CONTACT POUR LES QUESTIONS RELATIVES AUX COOKIES
Responsable du traitement
- Domaines officiels : madbitcoinsummit.com et madbitcoin.org
- Responsable : Aldona Zukowska-Carames, NIF : X8911719R
- Adresse : Calle Serrano, 110, 28006 Madrid
- Email : info@madbitcoin.org