← Capital Antifragile

Confidentialité

Version 1.0 · en vigueur le 2 septembre 2026

Écrit de bonne foi, sans avocat. Chaque phrase décrit ce que le code de ce site fait réellement au jour de sa publication — c'est vérifiable dans l'onglet réseau de votre navigateur. Si vous trouvez un écart entre ce texte et le comportement du site, écrivez-le-moi : je corrige le texte, ou le code, mais je traite l'écart.

1. En bref

2. Qui est responsable

Le responsable du traitement, au sens de l'article 4.7 du RGPD : Marc-Antoine Bassetti, particulier, éditeur de Capital Antifragile à titre non professionnel. Régime d'édition et hébergeur : voir les mentions légales.

Contact pour toute question ou demande : capitalantifragile@gmail.com

Il n'y a pas de délégué à la protection des données : sa désignation n'est pas obligatoire ici (article 37.1 du RGPD — l'activité principale est la publication d'analyses, pas le traitement de données, et l'échelle est celle d'un site tenu par une personne).

Domaines concernés : capitalantifragile.com, www.capitalantifragile.com, site-crypto-finance.pages.dev.

3. Ce qui se passe sans compte

3.1 Ce que votre navigateur va chercher ailleurs que chez moi

Le mécanisme d'abord, parce qu'il explique tout le reste. Quand une page affiche un fichier hébergé ailleurs — une police de caractères, une bibliothèque de graphiques, une icône, une image de presse — votre navigateur va le chercher directement à la source. Il ouvre donc une connexion vers ce serveur, qui reçoit votre adresse IP, l'heure, et l'adresse de la page qui a déclenché la demande. Je ne reçois rien en retour et je n'ai aucun moyen de savoir ce qu'ils en font.

Une adresse IP est une donnée personnelle. Ces transmissions doivent donc être annoncées. Les voici.

Ce qui est chargéChez quiOù
Polices de caractèresfonts.googleapis.com, fonts.gstatic.com — Google33 des 46 pages, dont la page d'accueil et le module Savoir
Bibliothèques de graphiques et de cartescdn.jsdelivr.net, cdnjs.cloudflare.com, unpkg.com, cdn.plot.lyPages d'analyse
Icônes de siteswww.google.com/s2/favicons — Google ; icons.duckduckgo.com ; icons.llamao.fi5 pages (écosystème crypto, Bulle IA, trackers, sociétés à trésorerie)
Logos de crypto-actifscoin-images.coingecko.com, assets.coingecko.comPages d'analyse
Miniatures de vidéosi.ytimg.com — GoogleModule Savoir
Images des articles de presse citésLes serveurs des médias eux-mêmesAccueil, pages d'actualité
Une carte affichée dans un cadredeepstatemap.liveAtlas économique

Une précision sur les icônes de sites. Cette requête part vers www.google.com, un domaine sur lequel votre navigateur porte peut-être déjà des cookies Google : dans ce cas, ces cookies partent avec la requête, et Google apprend en plus le nom de domaine de chaque société affichée sur la page. C'est le tiers le plus bavard de ce site, et c'est pour cette raison qu'il est en cours de retrait.

Une précision sur le cadre deepstatemap.live. Ce qu'un site tiers affiché dans un cadre dépose dans votre navigateur ne dépend pas de moi. Ce cadre relève de la politique de son éditeur.

Le travail en cours consiste à réduire cette liste plutôt qu'à l'expliquer : rapatrier les polices, les bibliothèques et les icônes sur mes propres serveurs. Cette section rétrécira. Elle dit ce qui est vrai aujourd'hui.

3.2 Les données de marché, appelées en direct par votre navigateur

Plusieurs pages affichent des prix en temps réel. Pour cela, votre navigateur interroge directement les fournisseurs, sans passer par mon serveur. Chacun reçoit donc votre adresse IP et sait quelle donnée vous consultez : CoinGecko, DefiLlama, Binance, Bybit, Coinbase, Hyperliquid, Gate.io, Yahoo Finance, mempool.space, gold-api, Financial Modeling Prep.

Deux pages passent par des relais techniques (api.allorigins.win, api.codetabs.com) qui voient donc passer la requête. Ils sont en cours de remplacement par mon propre serveur.

Finalité : afficher des chiffres à jour. Base légale : intérêt légitime (article 6.1.f).

3.3 Mesure d'audience

Les pages d'analyse chargent Cloudflare Web Analytics. Cette mesure est sans cookie et sans identifiant persistant : elle compte des pages vues, pas des personnes, et ne permet pas de vous suivre d'un site à l'autre. Le module Savoir n'en charge aucune.

C'est cette absence de cookie et de traçage qui explique qu'il n'y ait pas de bandeau sur ce site : la CNIL dispense de consentement les mesures d'audience strictement limitées à cet usage.

4. Ce qui se passe avec un compte

Le compte ne sert qu'à une chose : retrouver votre carte de pensée d'un appareil à l'autre.

4.1 Ce qui est enregistré

DonnéeD'où elle vientPourquoi
Un identifiant Google (sub)Google, à la connexionReconnaître votre compte. Ce n'est pas votre adresse e-mail.
Votre adresse e-mail et votre nom d'affichageGoogle, à la connexionVous identifier, et vous répondre si vous m'écrivez.
Vos thèsesVousC'est votre carte. Titre, affirmation, axe, position, confiance, raisonnement, critère de réfutation, actif éventuel.
Dates de création, de dernière visite, de dernière modificationAutomatiqueAppliquer la durée de conservation et arbitrer entre deux appareils.
Un compteur de sauvegardes par jourAutomatiqueEmpêcher qu'un abus mette le service à terre.
La date et la version du texte que vous avez acceptéAutomatiquePouvoir démontrer votre consentement, comme l'exige l'article 7.1.

Aucun jeton Google n'est conservé. La connexion ne demande que openid email profile — ni contacts, ni YouTube, ni Drive — et le site n'a aucun accès à votre compte Google après coup.

Ces données vivent dans une base séparée de tout le reste, hébergée par Cloudflare dans son réseau, et ne sont accessibles que par vous, via votre session.

4.2 Le consentement, et pourquoi il est explicite

Se positionner sur des axes comme « interventionnisme contre marché libre » révèle des opinions politiques et philosophiques. L'article 9 du RGPD range ces informations parmi les données sensibles : leur traitement est interdit par principe, sauf consentement explicite.

C'est pourquoi une case à cocher, jamais pré-cochée, apparaît avant le bouton de connexion. Tant qu'elle n'est pas cochée, le bouton ne fonctionne pas, et le serveur refuse de vous envoyer chez Google. Base légale : article 9.2.a — consentement explicite.

Retirer votre consentement est aussi simple que de le donner : supprimez votre compte depuis le menu « ⋯ » de la page. Tout est effacé immédiatement. Le retrait ne remet pas en cause ce qui a eu lieu avant.

4.3 Combien de temps

4.4 Cookies

NomRôleDuréeContenu
ca_empVous garder connecté30 jours glissantsUn identifiant opaque et deux horodatages. Aucune donnée personnelle.
ca_emp_oauthSécuriser la connexion en cours10 minutesUn jeton technique à usage unique

Ces deux cookies sont strictement nécessaires au service que vous demandez : la CNIL les dispense de consentement. Aucun cookie publicitaire, aucun cookie de mesure. Votre navigateur conserve aussi votre carte en local (si.empire.v1) et deux préférences d'affichage : cela ne quitte jamais votre appareil.

5. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité (articles 15 à 22 du RGPD).

Si ma réponse ne vous satisfait pas, vous pouvez saisir la CNIL — 3 place de Fontenoy, 75007 Paris — cnil.fr/fr/plaintes.

6. Âge

La création d'un compte est réservée aux personnes de 15 ans révolus. En dessous, le consentement d'un titulaire de l'autorité parentale est requis ; je n'ai pas les moyens de le recueillir, donc je ne crée pas de compte pour les moins de 15 ans. La lecture du site, elle, est libre et ne demande rien.

7. Transferts hors de l'Union européenne

Google Ireland Ltd (connexion, polices, icônes, miniatures) et Cloudflare, Inc. (hébergement, base de données, mesure d'audience) peuvent traiter des données aux États-Unis. Ces deux sociétés sont certifiées au titre du EU-US Data Privacy Framework, cadre reconnu adéquat par la Commission européenne.

En revanche, les fournisseurs de données de marché et les relais techniques cités au § 3.2 sont pour la plupart établis hors de l'Union sans qu'une garantie de transfert me soit contractuellement opposable. Je ne leur transmets rien : c'est votre navigateur qui les appelle. Je le signale plutôt que de le déguiser, et c'est une raison de plus de faire passer ces appels par mon serveur.

8. Sécurité

Le module des comptes est du code séparé, avec sa propre base, ses propres secrets, et aucun accès à quoi que ce soit d'autre. Les échanges sont chiffrés (HTTPS). Le cookie de session est signé, inaccessible au JavaScript de la page, et ne contient aucune donnée personnelle. Vous pouvez déconnecter tous vos appareils d'un coup depuis le menu « ⋯ ».

Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque pour vous, je vous préviendrai et j'en informerai la CNIL, comme l'exigent les articles 33 et 34.

9. Modifications

Toute modification de fond change le numéro de version en tête de page. Si elle touche à ce à quoi vous avez consenti, le consentement vous sera redemandé — c'est pour cela que la version du texte accepté est enregistrée avec sa date.

Mentions légales · Retour au site