POLITIQUE DE CONFIDENTIALITÉ - GREENBULL CLUB
En vigueur au 16 juillet 2026
ARTICLE 1 – PREAMBULE
Les termes définis dans les Conditions Générales de Vente (CGV), ont la même signification dans la présente Politique de Confidentialité lorsqu'ils sont employés avec une majuscule.
La présente Politique de Confidentialité a pour objet d’informer les utilisateurs (les « Utilisateurs ») du site internet https://greenbull.club (le « Site ») et, le cas échéant, de l’application communautaire du Greenbull Club (« l’Application») (collectivement désignées la « Plateforme »), des modalités selon lesquelles leurs données à caractère personnel peuvent être collectées et traitées, conformément à la réglementation applicable en matière de protection des données personnelles.
Elle est établie notamment au regard :
- Du Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des données à caractère personnel (RGPD), pour les Utilisateurs situés dans l’Union européenne ;
- Du Décret-Loi Fédéral n° 45/2021 sur la protection des données personnelles des Émirats arabes unis ;
- Ainsi que, le cas échéant, des autres législations locales applicables selon le lieu de résidence de l’Utilisateur.
Le Site permet le dépôt d'une candidature en vue de l'Adhésion au Greenbull Club. La Plateforme permet, après acceptation de la candidature et paiement de l'Adhésion, la création d'un compte personnel (« Compte ») et l'accès aux Services (communauté, opportunités, événements, avantages et outil ARYA Wealth qui est régi par ses propres CGV et sa propre politique de confidentialité, auxquelles il convient de se référer. Les traitements de données réalisés au sein de cet outil ne sont pas régis par la présente Politique).
La présente Politique complète les Mentions légales, les Conditions Générales d’Utilisation (CGU), les Conditions Générales de Vente (CGV) et la Politique relative aux cookies, accessibles à tout moment sur la Plateforme.
ARTICLE 2 – RESPONSABLE DU TRAITEMENT
Les traitements de données à caractère personnel mis en œuvre dans le cadre de l’exploitation de la Plateforme sont réalisés sous la responsabilité de :
GREENBULL TECHNOLOGY FZCO, société constituée selon le droit des Émirats Arabes Unis, et spécifiquement sous l’autorité de la DMCC Free Zone, au capital social de AED 100,000, dont le siège social est situé Office 3004-3009, 30th Floor, Platinum Tower, Jumeirah Lakes Towers, Dubaï, Émirats arabes unis, titulaire de la licence n° DMCC-747038 délivrée par la Dubai Multi Commodities Centre (ci-après « Greenbull» ou le « Responsable du Traitement »).
Email : contact@greenbull.club.
N° de téléphone : +971 50 822 0143
Le Responsable du Traitement étant établi hors de l'Union européenne, il a désigné, conformément à l'article 27 du RGPD, la société GREENBULL GROUP, société par actions simplifiée de droit français, au capital de 1.282.389,05 euros, dont le siège social se situe au 400, Promenade des Anglais, 06200 – Nice (France), immatriculée au registre du commerce et de sociétés de Nice sous le n° 834 111 122 comme son représentant au sein de l'Union européenne. Les personnes concernées résidant dans l'Union peuvent le contacter, pour toute question relative au traitement de leurs données, à l'adresse contact@greenbull.com ou par courrier à l'adresse précitée.
ARTICLE 3 — PORTÉE DES TRAITEMENTS RÉALISÉS VIA LA PLATEFORME
3.1 Candidature, création de compte et accès aux Services
La Plateforme permet le dépôt d'une candidature en vue de l'Adhésion au Greenbull Club, au moyen du formulaire prévu à cet effet. Elle ne permet pas la création directe d'un Compte ni une Adhésion.
La création d'un Compte et l'accès aux Services (accès à la communauté, aux opportunités, aux événements, aux avantages et à l'outil ARYA Wealth) interviennent sur la Plateforme, après acceptation de la candidature et paiement du prix des Services par l’Utilisateur.
À cette fin, le Responsable du Traitement traite des données personnelles nécessaires :
- Au traitement et à l’évaluation des candidatures ;
- À la création et gestion du Compte ;
- À la gestion des paiements et de l’Adhésion ;
- À la fourniture des Services et au support ;
- À la sécurisation de la Plateforme et à la prévention de la fraude.
3.2 Données traitées lors de la navigation
Lors de la consultation de la Plateforme, le Responsable du Traitement peut également traiter des données personnelles, notamment :
- Données techniques (adresse IP, logs, type de navigateur, identifiants techniques) ;
- Données d’audience (via cookies/traceurs, selon consentement) ;
- Données transmises volontairement via formulaires (contact, support).
3.3 Plateformes partenaires et prestataires tiers
Certaines fonctionnalités peuvent impliquer des prestataires tiers (hébergement, paiement, outils de support, analytics, fournisseurs de serveurs, etc.). Ces prestataires agissent en principe en qualité de sous-traitants du Responsable du Traitement, sauf mention contraire (ex. : si un partenaire traite des données pour ses propres finalités, il peut être responsable de traitement distinct).
L’Utilisateur est invité à consulter les politiques de confidentialité de ces tiers lorsque cela est applicable.
ARTICLE 4 – CATÉGORIES DE DONNÉES TRAITÉES ET FINALITÉS
Dans le cadre de l’exploitation de la Plateforme, le Responsable du Traitement traite des données à caractère personnel, exclusivement pour les finalités décrites ci-dessous.
L'évaluation des candidatures fait l'objet d'un examen individuel et ne repose sur aucune décision entièrement automatisée au sens de l'article 22 du RGPD.
4.1 Données traitées directement par le Responsable de Traitement
| Finalité du traitement | Base juridique | Catégories de données concernées |
| Traitement et évaluation des Adhésions | Mesures précontractuelles/ Intérêt légitime | Nom, prénom, courriel, pays de résidence, activité professionnelle, ordre de grandeur de patrimoine et/ou de revenus, expérience en matière d'investissement, parrainage éventuel, motivation |
| Création et gestion du Compte | Exécution du contrat / mesures précontractuelles | Nom, prénom, courriel, téléphone, identifiants |
| Fourniture des Services (accès au Greenbull Club, à la communauté, aux contenus et à l’outil ARYA Wealth) | Exécution du contrat | Données de Compte, données d’usage (logs, paramètres), informations techniques |
| Organisation et gestion des événements privés du club | Exécution du contrat | Données d'identification, inscriptions, préférences alimentaires ou contraintes particulières, informations de participation |
| Gestion des Adhésions et facturation | Exécution du contrat / Obligation légale | Données d’identification, historique de souscription, factures |
| Paiements (via prestataire) | Exécution du contrat / Intérêt légitime anti-fraude | Données nécessaires au paiement (token, statut), anti-fraude |
| Support client | Exécution du contrat / Intérêt légitime | Historique support, courriel, logs utiles au diagnostic |
| Sécurité, prévention fraude, abus, incidents | Intérêt légitime | IP, logs, traces techniques, données de compte |
| Mesure d’audience et statistiques | Consentement (si requis) / Intérêt légitime (cookies essentiels) | Données de navigation, cookies |
| Marketing / newsletters | Consentement | Courriel, préférences, historique d’interaction |
| Gestion des demandes d’exercice de droits | Obligation légale | Données nécessaires à la demande (identité, contact) |
| Défense des droits / litiges | Intérêt légitime | Données strictement nécessaires au contentieux |
| Captation, utilisation et diffusion d'images lors des événements du Greenbull Club (photographies, vidéos), notamment à des fins de communication et de promotion du Club | Consentement | Image, voix, nom et prénom, fonction, participation à l'événement |
Important : les données de carte bancaire ne sont pas stockées en clair par le Responsable de Traitement ; elles sont traitées par un prestataire de paiement sécurisé.
4.2 Durées de conservation
Les données personnelles sont conservées pour une durée n’excédant pas celle strictement nécessaire à la réalisation des finalités poursuivies.
Les durées de conservation applicables sont détaillées à l’ARTICLE 7 de la présente Politique de Confidentialité.
ARTICLE 5 – DESTINATAIRES DES DONNÉES PERSONNELLES
Les données à caractère personnel traitées via la Plateforme sont destinées exclusivement :
- Aux services internes du Responsable du Traitement strictement habilités ;
- Aux prestataires techniques agissant en qualité de sous-traitants (hébergement, maintenance, paiement, support, emailing/CRM, analytics, etc.) ;
- Le cas échéant, aux sociétés affiliées du groupe, lorsque cela est nécessaire à l’exécution des Services et dans le respect de la réglementation applicable.
Le Responsable du Traitement ne commercialise pas les données personnelles.
Les données ne sont pas utilisées à des fins publicitaires/marketing lorsque le consentement est requis et n’a pas été donné.
Prestataire de paiement : Les paiements effectués via le lien de paiement envoyé après acceptation de la candidature, sont traités par la société Stripe Payments Europe Ltd et/ou ses entités affiliées (ci-après « Stripe»), agissant en qualité de prestataire de services de paiement.
Dans le cadre du traitement des paiements :
- Les données relatives à la carte bancaire et aux moyens de paiement sont collectées et traitées directement par Stripe ;
- Le Responsable du Traitement ne stocke pas les numéros complets de carte bancaire ;
- Seules les informations nécessaires à la gestion de la souscription (statut de paiement, identifiant de transaction, informations partielles masquées) peuvent être transmises au Responsable du Traitement.
Stripe agit en qualité de sous-traitant pour les opérations de paiement et peut, selon sa propre organisation, traiter certaines données en dehors de l’Union européenne.
Lorsque des données d’Utilisateurs situés dans l’Union européenne sont transférées hors UE, ces transferts sont encadrés par des garanties appropriées conformément au RGPD, notamment par la mise en place de Clauses Contractuelles Types (SCC).
Les Utilisateurs sont invités à consulter la politique de confidentialité de Stripe pour plus d’informations sur le traitement de leurs données :
https://stripe.com/privacy
ARTICLE 6 – TRANSFERTS INTERNATIONAUX DE DONNÉES
Compte tenu :
- De l’implantation du Responsable du Traitement aux Émirats Arabes Unis ;
- Du recours à des prestataires techniques internationaux (hébergement, paiement, outils SaaS) ;
Des données personnelles peuvent être transférées et traitées en dehors du pays de résidence de l’Utilisateur, y compris en dehors de l’Union européenne.
Le Responsable du Traitement étant lui-même établi aux Émirats Arabes Unis, pays ne bénéficiant pas d'une décision d'adéquation de la Commission européenne, les données des Utilisateurs situés dans l'Union européenne font l'objet d'un transfert vers les Émirats Arabes Unis aux fins de la fourniture des Services. Ce transfert est encadré par des garanties appropriées au sens des articles 44 et suivants du RGPD, notamment la conclusion de Clauses Contractuelles Types (SCC) et, le cas échéant, le recours aux dérogations prévues à l'article 49 du RGPD, en particulier lorsque le transfert est nécessaire à l'exécution du contrat conclu avec la personne concernée ou à la mise en œuvre de mesures précontractuelles prises à sa demande.
Lorsque des données d’Utilisateurs situés dans l’Union européenne sont transférées vers un pays tiers ne bénéficiant pas d’une décision d’adéquation de la Commission européenne, ces transferts sont encadrés conformément aux articles 44 et suivants du RGPD, notamment par :
- La conclusion de Clauses Contractuelles Types (SCC) ;
- La mise en œuvre de mesures techniques et organisationnelles complémentaires lorsque nécessaire (chiffrement, limitation d’accès, pseudonymisation).
L’Utilisateur peut obtenir des informations supplémentaires sur ces garanties, ainsi qu'une copie ou le lieu de mise à disposition des garanties mises en œuvre, en contactant le Responsable du Traitement ou son représentant au sein de l'Union européenne.
ARTICLE 7 – DURÉE DE CONSERVATION
Les données personnelles collectées et traitées via le Site et la Plateforme sont conservées pour une durée n’excédant pas celle strictement nécessaire à la réalisation des finalités poursuivies.
Sauf obligation légale ou réglementaire contraire, les durées de conservation appliquées sont les suivantes :
- Données relatives au Compte Utilisateur : conservées pendant la durée d’utilisation du Compte, puis 3 ans à compter de la dernière activité.
- Données contractuelles et facturation (commandes, factures, justificatifs de paiement) : conservées pendant 10 ans, conformément aux obligations légales et comptables applicables.
- Données relatives au support client (courriels, tickets, échanges) : conservées pendant 3 ans à compter du dernier échange.
- Données marketing / prospection commerciale : conservées pendant 3 ans à compter du dernier contact actif de l’Utilisateur.
- Données techniques et logs de sécurité : conservées pendant une durée maximale de 12 mois.
- Cookies et traceurs : conservés conformément à la Politique Cookies, dans la limite maximale généralement applicable de 13 mois pour les cookies non essentiels.
À l’issue de ces délais, les données sont supprimées ou anonymisées, sauf obligation légale contraire ou nécessité de conservation aux fins de constatation, exercice ou défense de droits en justice.
ARTICLE 8 – HÉBERGEMENT DES DONNÉES
Le Site est hébergé par Webflow Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, États-Unis.
L'Application communautaire est une application installée sur le terminal de l'Utilisateur et ne fait pas l'objet d'un hébergement distinct. Les données traitées via l'Application sont hébergées sur des serveurs situés à Amsterdam (Pays-Bas), au sein de l'Union européenne, via le prestataire d'infrastructure Railway Corp., 548 Market Street, Suite 68956, San Francisco, California 94104, États-Unis (team@railway.com), avec lequel le Responsable du Traitement a conclu un accord de traitement des données incluant les Clauses Contractuelles Types. Le représentant de Railway Corp. au sein de l'Union européenne, au sens de l'article 27 du RGPD, est la société DP-Dock GmbH, Attn.: Railway Corporation, Ballindamm 39, 20095 Hambourg, Allemagne.
Les transferts éventuels hors Union européenne sont encadrés conformément à l'article 6 de la présente Politique.
ARTICLE 9 – DROITS DES UTILISATEURS
Conformément à la réglementation applicable, et notamment au RGPD lorsque celui-ci s’applique, tout Utilisateur dispose des droits suivants :
- Droit d’accès ;
- Droit de rectification ;
- Droit à l’effacement ;
- Droit à la limitation ;
- Droit d’opposition ;
- Droit à la portabilité ;
- Droit de retirer son consentement à tout moment lorsque le traitement repose sur celui-ci.
Les demandes peuvent être adressées à : dpo@greenbull.com
Le Responsable du Traitement répondra dans un délai d’un (1) mois à compter de la réception de la demande, sauf complexité particulière.
En cas de doute raisonnable sur l’identité du demandeur, une vérification d’identité pourra être sollicitée.
ARTICLE 10 – RÉCLAMATIONS
L’Utilisateur peut :
- Adresser une demande directement au Responsable du Traitement ;
- Saisir l’autorité compétente en matière de protection des données :
- Pour les Utilisateurs situés dans l’Union européenne : l’autorité de contrôle de leur État de résidence (ex : CNIL en France) ;
- Pour les Utilisateurs situés aux Émirats arabes unis : l’autorité compétente en matière de protection des données personnelles.
ARTICLE 11 – MISE À JOUR DE LA POLITIQUE
La présente Politique de Confidentialité peut être modifiée à tout moment afin de refléter les évolutions légales, réglementaires, techniques ou organisationnelles.
La version applicable est celle publiée sur la Plateforme à la date de consultation.
En cas de modification substantielle, les Utilisateurs pourront être informés par tout moyen approprié.
ARTICLE 12 – SÉCURITÉ ET CONFIDENTIALITÉ
Le Responsable du Traitement met en œuvre des mesures techniques et organisationnelles adaptées afin d’assurer un niveau de sécurité approprié au regard des risques, notamment :
- Contrôle strict des accès aux données ;
- Chiffrement des mots de passe ;
- Sécurisation des infrastructures et serveurs ;
- Audits de sécurité et mises à jour régulières ;
- Encadrement contractuel des prestataires.
Toutefois, l’Utilisateur est informé qu’aucune transmission de données via Internet ne peut être garantie comme totalement sécurisée.