Bientôt disponible
Français (Canada)

Politique de confidentialité

Cette version s'applique à compter du 7 octobre 2026 à ce site web et à l'adresse courriel de l'assistance. Ce qu'elle dit de l'app et du service d'adresse Lightning décrit la version destinée aux boutiques d'applications, encore en cours d'examen juridique, et peut changer avant que l'app n'y arrive. Quand elle changera, cette date changera avec elle.

Cette politique couvre l'app Voltz Wallet et ce site web. Elle indique ce que chacun conserve, qui le reçoit et pourquoi, et comment le faire supprimer.

Pour faire supprimer vos données, consultez Supprimer vos données de Voltz Wallet.

En bref

  • L'app ne demande ni nom, ni adresse courriel, ni numéro de téléphone, ni pièce d'identité, et il n'y a aucun compte à créer.
  • Vos mots de récupération et vos clés privées restent sur votre cellulaire et ne sont jamais envoyés à Voltz ni à personne d'autre.
  • Voltz ne détient jamais votre argent et ne voit jamais votre solde.
  • Le seul service que Voltz exploite est celui qui gère votre adresse Lightning, et tout ce qu'il conserve est listé ci-dessous.
  • Ce site n'utilise aucun cookie et ne suit personne.

Qui est responsable

Le responsable du traitement des données personnelles décrites dans cette politique est Bitwright. Pour toute question concernant vos données, écrivez à support@usevoltz.app.

Ce qui reste sur votre cellulaire

Vos mots de récupération, la phrase de passe facultative et votre PIN sont conservés chiffrés sur le cellulaire, protégés par le Keychain sur iPhone et par le Keystore sur Android, et ne sont jamais envoyés à Voltz ni à aucun serveur.

Le Breez SDK Spark, le moteur du portefeuille intégré à l'app, conserve sur le cellulaire les données propres au portefeuille, comme son historique de paiements, et les maintient synchronisées via le serveur de synchronisation de Breez.

Les noms et photos des portefeuilles, les contacts que vous enregistrez et vos réglages restent sur le cellulaire. Les contacts passent aussi par le serveur de synchronisation de Breez, chiffrés avec une clé que seul votre portefeuille détient. L'appareil photo ne sert qu'à lire des codes QR, et la photo que vous choisissez pour un portefeuille est réduite et conservée sur le cellulaire.

Face ID et les empreintes digitales sont vérifiés par le cellulaire lui-même, et l'app sait seulement si la vérification a réussi.

Sur Android, l'app exclut ses données de la sauvegarde du cellulaire dans le nuage. Sur iPhone, une sauvegarde du cellulaire peut inclure les données de l'app, comme les noms des portefeuilles et l'historique des paiements, mais les mots de récupération et le PIN ne reviennent que sur le même cellulaire.

Supprimer un portefeuille dans l'app efface du cellulaire ses mots de récupération, sa phrase de passe et sa photo. Son nom, son historique de paiements et ses contacts restent dans le stockage de l'app.

Le service d'adresse Lightning

L'app attribue à chaque portefeuille une adresse Lightning générée, composée de deux mots anglais et de deux chiffres, la première fois que vous ouvrez Recevoir ou l'écran Adresse Lightning, et vous pouvez la remplacer par un nom choisi, comme yourname@usevoltz.app, qui est payant. Le seul service que Voltz exploite est celui qui la gère. Il se compose du serveur LNURL de Breez, utilisé sans modification, d'une passerelle propre à Voltz et du portefeuille qui encaisse ce que vous payez à Voltz, et il fonctionne sur des serveurs que Voltz loue à Hetzner, accessibles via Cloudflare.

Il ne reçoit jamais vos mots de récupération ni vos clés privées, il ne peut donc ni dépenser, ni geler, ni saisir votre solde. Il connaît votre portefeuille par sa clé publique d'identité et par le nom de votre adresse, et il voit l'adresse IP d'où vient chaque requête, qu'il utilise pour limiter les abus. De vos paiements, il ne voit que ceux faits à votre adresse et ceux que vous faites à Voltz pour un nom ou un domaine.

Votre adresse

Le service conserve le nom, son domaine et la clé publique du portefeuille auquel il appartient. Un nom que vous supprimez ou remplacez reste enregistré comme réservé à votre portefeuille, avec l'heure à laquelle vous l'avez abandonné, pour que personne d'autre ne puisse le prendre.

Il les conserve sans durée déterminée.

Modifications de votre adresse

Il conserve le premier nom reçu par chaque portefeuille et chaque modification ultérieure, avec le nouveau nom et sa date, pour distinguer une première adresse d'une modification et limiter la fréquence à laquelle une adresse change.

Il les conserve sans durée déterminée.

Paiements vers votre adresse

Pour chaque paiement fait à votre adresse, il conserve le montant, l'heure, la référence du paiement et le commentaire joint par le payeur, le cas échéant, et s'en sert pour signaler à votre cellulaire qu'un paiement est arrivé.

La passerelle efface le commentaire au bout de 180 jours et conserve le reste sans durée déterminée. Le serveur LNURL conserve son propre enregistrement de chaque demande de paiement, commentaire compris, sans durée déterminée.

Notifications

Sur Android, l'app enregistre votre cellulaire auprès du service dès que les notifications sont autorisées, ce qui, sur Android 12 et versions antérieures, est le cas dès l'installation. Elle envoie le jeton Firebase de l'app sur ce cellulaire, la clé publique d'identité de votre portefeuille, la plateforme, la langue de l'app et le texte de ses notifications dans cette langue.

Le service les conserve jusqu'à ce que Firebase signale, lors d'une notification qu'il tente d'envoyer, que le jeton n'atteint plus le cellulaire. Si rien n'est envoyé après la suppression de l'app, ces données restent.

Un domaine à vous

Si vous connectez un domaine que vous possédez, le service conserve le domaine, le portefeuille qui le détient, les portefeuilles que vous autorisez à l'utiliser, et l'année payée pour celui-ci avec sa date de fin. Cloudflare reçoit le nom du domaine pour émettre son certificat.

Il les conserve sans durée déterminée.

Achats

Quand vous commencez l'achat d'un nom ou d'une année de votre domaine, le service conserve ce qui est acheté, la clé du portefeuille concerné, le montant et la facture, payée ou non, et la date de paiement. La facture provient du propre portefeuille de Voltz et indique ce qu'elle règle, et les registres de ce portefeuille la conservent aussi.

Il les conserve sans durée déterminée.

Si vous payez une adresse Lightning gérée par le service, le service voit le montant, l'heure et tout commentaire que vous joignez, et Cloudflare voit l'adresse IP depuis laquelle votre portefeuille se connecte.

Les bases de données du service sont sauvegardées. Les données supprimées du service restent dans les sauvegardes faites avant la suppression jusqu'à ce que ces sauvegardes soient détruites.

Les requêtes vers le service transitent en HTTPS jusqu'à Cloudflare, qui les achemine vers les serveurs de Voltz par un tunnel. Là, une requête n'atteint que la passerelle ou le serveur LNURL, et le portefeuille qui encaisse ce que vous payez à Voltz ne répond qu'à la passerelle. Quand une requête échoue, la passerelle journalise l'erreur et, pour un achat refusé ou un problème avec un domaine, aussi la référence du paiement ou le domaine, pour que Voltz puisse retrouver le cas.

Qui d'autre reçoit des données

Ces prestataires reçoivent des données de l'app, du service d'adresse Lightning ou de ce site, chacun pour la raison indiquée. Voltz demande à ceux qui traitent des données pour son compte de les protéger au moins aussi bien que le fait cette politique, tandis que ceux avec qui vous traitez directement, comme MoonPay quand vous achetez du bitcoin, le réseau qui achemine un paiement et le serveur d'une adresse que vous payez, suivent leurs propres politiques. Voltz ne vend aucune donnée et n'affiche aucune publicité.

Breez

Développe le Breez SDK Spark, le moteur du portefeuille intégré à l'app, et exploite les services auxquels le SDK accède, dont le serveur de synchronisation en temps réel qu'il utilise par défaut.

Ce qu'il reçoit
Les requêtes du SDK, identifiées par la clé d'API de l'app pour les services de Breez, et les données du portefeuille que le SDK maintient synchronisées via le serveur de synchronisation, chiffrées sur le cellulaire.
Pourquoi
Le SDK a besoin de ces services pour envoyer, recevoir et tenir le portefeuille à jour.

Opérateurs Spark et prestataire de services Spark

Exploitent le réseau Spark qui détient le solde du portefeuille, et le prestataire de services qui achemine ses paiements Lightning et Bitcoin on-chain.

Ce qu'il reçoit
Les clés publiques du portefeuille et les paiements qu'il envoie et reçoit.
Pourquoi
Le solde, la synchronisation et les paiements proviennent des opérateurs Spark, et les paiements Lightning et on-chain passent par le prestataire de services.

Flashnet

Exploite les pools qui convertissent entre le bitcoin et des tokens comme l'USDB, et verse les récompenses USDB.

Ce qu'il reçoit
Chaque conversion effectuée par la personne et, pour lire le solde des récompenses, la clé publique d'identité du portefeuille.
Pourquoi
Une conversion est un swap dans un pool Flashnet, signé sur le cellulaire, et le solde des récompenses est lu depuis le service de récompenses de Flashnet.

Orchestra, exploité par Flashnet

Achemine les paiements entre réseaux, en envoyant des USDC ou des USDT vers un autre réseau ou en les recevant depuis l'un d'eux.

Ce qu'il reçoit
L'adresse de destination, le montant et l'adresse Spark du portefeuille pour chaque paiement entre réseaux qu'il achemine.
Pourquoi
Le SDK lui demande une cotation, et il livre le paiement sur l'autre réseau.

MoonPay

Vend du bitcoin à une personne qui choisit d'en acheter sur la page de MoonPay, et l'envoie à l'adresse propre du portefeuille.

Ce qu'il reçoit
L'adresse bitcoin du portefeuille, et ce que la personne fournit à MoonPay sur sa propre page pour finaliser un achat.
Pourquoi
L'achat se fait sur la page de MoonPay, ouverte depuis l'app, et ni l'argent ni le bitcoin ne passent par Voltz.

Kraken

Fournit l'historique du prix du bitcoin derrière le graphique de l'écran de l'actif.

Ce qu'il reçoit
Une demande d'historique de prix, faite par le cellulaire, qui porte son adresse IP et aucune donnée du portefeuille.
Pourquoi
Le SDK ne donne que le prix actuel, le graphique prend donc sa forme à partir des données de prix publiques de Kraken.

Google Firebase Cloud Messaging

Délivre les notifications qui préviennent une personne qu'un paiement a atteint son adresse Lightning.

Ce qu'il reçoit
Un identifiant d'installation, que le SDK Firebase de l'app établit avec Firebase dès le démarrage de l'app, sur iPhone et Android, que les notifications soient autorisées ou non. Sur Android, une fois qu'elles le sont, un jeton qui identifie l'app sur le cellulaire et les notifications que le service d'adresse Lightning lui envoie.
Pourquoi
Les notifications poussées atteignent le cellulaire par son intermédiaire, et son SDK démarre avec l'app sur les deux plateformes.

L'explorateur de blocs choisi par la personne

Affiche une transaction on-chain quand la personne demande à la voir. L'app propose mempool.space et blockstream.info, et chacun peut ajouter le sien.

Ce qu'il reçoit
L'identifiant de la transaction et la requête du navigateur, uniquement quand la personne ouvre le lien.
Pourquoi
Voir une transaction ouvre le site choisi dans le navigateur. Le portefeuille n'en lit rien.

Le serveur d'une adresse ou d'un bon

Gère une adresse Lightning que la personne paie ou un bon qu'elle récupère, et appartient à celui qui exploite cette adresse ou ce bon.

Ce qu'il reçoit
La requête du cellulaire, avec son adresse IP, le montant et tout commentaire ajouté par la personne.
Pourquoi
Pour payer une adresse Lightning, l'app demande une facture à ce serveur, et pour récupérer un bon, elle lui envoie une facture à payer, dans les deux cas directement depuis le cellulaire.

Google Workspace

Héberge la boîte de réception de support@usevoltz.app.

Ce qu'il reçoit
Les messages qu'une personne envoie à l'assistance, avec son adresse courriel.
Pourquoi
L'assistance répond par courriel.

Cloudflare

Sert ce site web et achemine les requêtes vers le service d'adresse Lightning, y compris celles d'un domaine connecté par une personne.

Ce qu'il reçoit
Les requêtes qu'un navigateur fait au site et celles que l'app et les portefeuilles des payeurs font au service d'adresse Lightning, chacune avec son adresse IP, ainsi que le nom de tout domaine connecté par une personne.
Pourquoi
Le site et le service sont tous deux accessibles via le réseau de Cloudflare, qui émet aussi le certificat d'un domaine connecté.

Hetzner

Loue à Voltz les serveurs sur lesquels tourne le service d'adresse Lightning, avec ses bases de données.

Ce qu'il reçoit
Tout ce que conserve le service d'adresse Lightning, tel que cette page le liste, stocké sur ses serveurs.
Pourquoi
Le service a besoin de serveurs pour fonctionner, et Voltz les loue à Hetzner.

Ce site web

Ce site n'utilise aucun cookie, ne stocke rien dans votre navigateur et ne charge rien depuis une autre adresse. Il n'a ni outil d'analyse, ni balise publicitaire, ni suivi d'aucune sorte.

Cloudflare sert le site et reçoit chaque requête avec votre adresse IP, comme n'importe quel hébergeur web. Le site n'y exécute aucun code propre, donc Voltz ne garde aucun journal des visites, et le tableau de bord de Cloudflare affiche des totaux, comme le nombre de requêtes reçues et leurs pays d'origine, ainsi que le détail des requêtes bloquées par ses règles de sécurité.

Si vous écrivez à support@usevoltz.app, votre message et votre adresse courriel sont conservés dans la boîte de réception de Voltz, sur Google Workspace, jusqu'à 2 ans après le dernier message de la conversation, ou 5 ans lorsqu'elle concerne un achat, puis supprimés.

Quand l'app prépare un courriel à l'assistance au sujet de quelque chose que vous avez payé sans le recevoir, le courriel contient déjà la clé publique de votre portefeuille et la référence du paiement, pour que Voltz puisse retrouver le paiement.

Vos choix

Vous pouvez demander, à tout moment et gratuitement, la confirmation que Voltz traite des données vous concernant, l'accès à ces données, la rectification de ce qui est incomplet, inexact ou périmé, l'anonymisation, le blocage ou la suppression de ce qui est inutile, excessif ou traité en violation de la loi, la portabilité, la suppression des données traitées avec votre consentement, l'information sur ceux avec qui Voltz a partagé vos données, l'information sur la possibilité de refuser votre consentement et sur ce qui se passe si vous le refusez, et la révocation de votre consentement. Vous pouvez aussi vous opposer à un traitement effectué sans votre consentement lorsqu'il enfreint la loi. Écrivez à support@usevoltz.app en indiquant l'adresse Lightning ou le domaine concerné par votre demande.

Dans l'app, vous pouvez arrêter une adresse immédiatement, sans rien supprimer. Ouvrez le menu, choisissez Adresse Lightning puis Supprimer l'adresse, et cette adresse cesse de recevoir. Le service garde le nom réservé à votre portefeuille et conserve les enregistrements listés ci-dessus, et la prochaine fois que vous ouvrirez Recevoir, l'app attribuera une nouvelle adresse au portefeuille. Pour faire supprimer ces enregistrements, consultez Supprimer vos données de Voltz Wallet.

Vous pouvez aussi adresser une réclamation à l'ANPD, l'autorité brésilienne de protection des données, ou à l'autorité de protection des données de votre lieu de résidence.

Supprimer vos données de Voltz Wallet

Vous pouvez demander la suppression de vos données à tout moment, sans installer ni ouvrir l'app.

Écrivez à support@usevoltz.app avec l'objet « Supprimer mes données » et l'adresse Lightning ou le domaine concerné.

Voltz supprime vos données dans un délai de 15 jours à compter de votre message et vous répond pour confirmer une fois la suppression faite.

Le service supprime de lui-même certains enregistrements, comme la copie du commentaire d'un payeur conservée par la passerelle, au bout de 180 jours, et l'appareil enregistré pour les notifications, dès que Firebase signale qu'il ne les reçoit plus. Le serveur LNURL garde sa propre copie du commentaire sans durée déterminée.

Les sauvegardes faites avant une suppression conservent les données jusqu'à leur destruction. Voltz ne peut pas supprimer ce qu'un prestataire ci-dessus conserve pour son propre compte, comme l'enregistrement de vos paiements par les opérateurs Spark, ni un paiement sur la blockchain Bitcoin, qui est public et permanent.