Politique de Confidentialité

Privacy Policy

Protection des Données & Souveraineté Numérique - Atlas Groupe International

Data Protection & Digital Sovereignty - Atlas Group International

CONFORME LOI N°001-2021/AN (BURKINA FASO)
COMPLIANT WITH LAW N°001-2021/AN (BURKINA FASO)
01 Engagement de Confidentialité et Architecture Privacy Commitment and Architecture

Atlas Groupe International (AGI) place la protection de la vie privée au cœur absolu de son architecture de nouvelle génération, Nexus Core. Conscient des enjeux critiques liés à la souveraineté des données dans le cyberespace moderne, nous avons conçu l'intégralité de nos systèmes en appliquant rigoureusement le principe du "Privacy by Design" et "Privacy by Default". Cela signifie que la protection de vos données n'est pas une simple surcouche ajoutée a posteriori, mais bien une composante intégrée nativement dans chaque protocole, chaque ligne de code de nos smart contracts, et chaque nœud de validation de notre infrastructure blockchain. Dès l'instant où un utilisateur interagit avec l'écosystème Nexus, des mécanismes de pseudonymisation avancés sont déclenchés, isolant les informations d'identification personnelle (PII) des données transactionnelles enregistrées sur le registre immuable.

Notre engagement dépasse la simple conformité légale ; il s'agit d'un impératif moral et technologique. Nous utilisons des preuves à divulgation nulle de connaissance (Zero-Knowledge Proofs - zk-SNARKs) qui permettent de valider l'authenticité d'une transaction ou l'éligibilité d'un utilisateur sans jamais révéler les données sous-jacentes au réseau public ou aux validateurs. De plus, AGI s'engage à mener des audits de sécurité trimestriels par des firmes indépendantes spécialisées en cybersécurité et cryptographie, dont les rapports (expurgés des vulnérabilités critiques en cours de correction) sont mis à la disposition de la communauté via le terminal Nexus. En acceptant cette politique, vous intégrez un réseau où votre souveraineté numérique est techniquement garantie et mathématiquement prouvée par des algorithmes de hachage de pointe, vous assurant un contrôle total et exclusif sur vos actifs et votre empreinte numérique.

Atlas Group International (AGI) places privacy protection at the absolute core of its next-generation architecture, Nexus Core. Recognizing the critical stakes related to data sovereignty in modern cyberspace, we have designed all our systems by rigorously applying the principles of "Privacy by Design" and "Privacy by Default". This means that data protection is not merely a superficial layer added as an afterthought, but a component natively integrated into every protocol, every line of code in our smart contracts, and every validation node in our blockchain infrastructure. From the moment a user interacts with the Nexus ecosystem, advanced pseudonymization mechanisms are triggered, isolating Personally Identifiable Information (PII) from the transactional data recorded on the immutable ledger.

Our commitment goes beyond simple legal compliance; it is a moral and technological imperative. We utilize Zero-Knowledge Proofs (zk-SNARKs) which allow us to validate the authenticity of a transaction or a user's eligibility without ever revealing the underlying data to the public network or the validators. Furthermore, AGI is committed to conducting quarterly security audits by independent firms specializing in cybersecurity and cryptography, the reports of which (redacted of any critical vulnerabilities actively being patched) are made available to the community via the Nexus terminal. By accepting this policy, you are joining a network where your digital sovereignty is technically guaranteed and mathematically proven by state-of-the-art hashing algorithms, ensuring you have total and exclusive control over your assets and digital footprint.

02 Responsable du Traitement et DPO Data Controller and DPO

Le responsable légal et opérationnel du traitement des données personnelles au sein de notre écosystème est le département exclusif de Cyber-Sécurité et de Conformité d'Atlas Groupe International. Notre siège social, centre névralgique de nos opérations, est situé à Ouagadougou, au Burkina Faso, sous la juridiction directe des lois nationales relatives à la protection des données à caractère personnel, notamment sous le contrôle de la Commission de l'Informatique et des Libertés (CIL). En tant que responsable du traitement, AGI détermine avec une précision chirurgicale les finalités et les moyens par lesquels vos données sont collectées, traitées, stockées et éventuellement détruites, garantissant que chaque étape du cycle de vie de la donnée respecte les normes d'éthique les plus strictes.

Pour assurer une transparence totale et un point de contact direct pour nos utilisateurs, nous avons nommé un Délégué à la Protection des Données (DPO - Data Protection Officer) de très haut niveau, indépendant dans ses fonctions de contrôle interne. Le DPO est chargé de veiller à la stricte application de la présente politique, d'auditer les processus internes d'ingénierie, et de servir de liaison principale avec les autorités de régulation étatiques. Si vous avez la moindre question, préoccupation, ou si vous souhaitez exercer vos droits légaux concernant vos informations personnelles, vous pouvez contacter notre DPO via le canal de communication chiffré de bout en bout à l'adresse suivante : dpo@atlas-groupe.bf. Le DPO s'engage à accuser réception de toute requête dans un délai maximum de 48 heures ouvrées et à fournir une réponse complète, détaillée et conforme aux exigences légales sous 30 jours, un délai qui peut être étendu de 60 jours supplémentaires pour les requêtes d'une complexité technique avérée, notamment celles impliquant l'analyse de blocs historiques sur le réseau Nexus.

The legal and operational entity responsible for the processing of personal data within our ecosystem is the exclusive Cyber-Security and Compliance department of Atlas Group International. Our corporate headquarters, the nerve center of our operations, is located in Ouagadougou, Burkina Faso, operating strictly under the direct jurisdiction of national laws regarding the protection of personal data, and notably under the supervision of the Commission de l'Informatique et des Libertés (CIL). As the data controller, AGI determines with surgical precision the purposes and means by which your data is collected, processed, stored, and eventually destroyed, guaranteeing that every stage of the data lifecycle adheres to the highest ethical standards.

To ensure total transparency and provide a direct point of contact for our users, we have appointed an elite-level Data Protection Officer (DPO), who operates independently in their internal oversight functions. The DPO is tasked with ensuring the strict enforcement of this policy, auditing internal engineering processes, and acting as the primary liaison with state regulatory authorities. Should you have any questions, concerns, or wish to exercise your legal rights regarding your personal information, you may contact our DPO via our end-to-end encrypted communication channel at the following address: dpo@atlas-groupe.bf. The DPO is committed to acknowledging receipt of any inquiry within a maximum of 48 business hours and providing a complete, detailed, and legally compliant response within 30 days. This timeframe may be extended by an additional 60 days for requests of proven technical complexity, particularly those requiring the forensic analysis of historical blocks on the Nexus network.

03 Catégories Exhaustives de Données Collectées Exhaustive Categories of Collected Data

La doctrine d'Atlas Groupe International est la minimisation absolue des données. Nous ne collectons, ne traitons et ne conservons que les informations strictement indispensables, adéquates et pertinentes pour assurer le fonctionnement fluide, la sécurité inébranlable et l'intégrité globale de l'écosystème Nexus Core. Chaque point de donnée collecté fait l'objet d'une justification documentée dans notre registre des activités de traitement. Il est crucial de comprendre que notre infrastructure décentralisée limite intrinsèquement notre capacité et notre volonté d'accumuler des profils utilisateurs extensifs. Le tableau ci-dessous détaille avec une transparence granulaire les catégories exactes d'informations que notre système est susceptible de traiter lors de votre interaction avec nos terminaux, nos nœuds réseau ou nos applications décentralisées (dApps).

Catégorie de Donnée Nature Technique des Éléments Collectés Finalité Principale du Traitement Durée de Conservation
Identité Numérique Nexus Adresse de portefeuille Base 58, Clés publiques dérivées, Email haché (SHA-256), Alias réseau. Création de session, authentification décentralisée, routage des actifs numériques. Jusqu'à la suppression du compte hors-chaîne.
Métadonnées Blockchain Soldes cryptographiques AG-COIN, Hash des transactions (TxID), Horodatage des blocs, Frais de Gas, Logs d'exécution des Smart Contracts. Maintien du consensus Proof-of-Authority (PoA), traçabilité immuable des transferts de valeur, exécution des protocoles. Permanente (Immuabilité inhérente au registre distribué).
Données Techniques et Télémétrie Adresses IP (obfusquées après 24h), User-Agent, Empreinte matérielle du terminal (Device Fingerprinting), Version de l'OS, Version du build Nexus. Détection d'anomalies, prévention des attaques DDoS et Sybil, maintien de la stabilité des nœuds, gestion des sessions actives. 12 mois glissants (Logs de sécurité).
Biométrie et Sécurité Avancée Hash cryptographique de l'empreinte digitale ou faciale locale (Aucune image biométrique brute n'est transmise, seul le token de validation cryptographique quitte le secure enclave du terminal). Authentification multi-facteurs (MFA) d'urgence, signature de transactions à haut risque, déverrouillage de stockage à froid. Exclusivement stockée localement sur le matériel de l'utilisateur.
Conformité et Lutte Anti-Fraude (KYC) Pièces d'identité numérisées, Preuves de domicile, Analyse comportementale des flux de fonds (exigé uniquement pour les passerelles Fiat). Respect des obligations légales LBC/FT (Lutte contre le Blanchiment de Capitaux et le Financement du Terrorisme). 5 ans après la cessation de la relation d'affaires.

En interagissant avec l'architecture Nexus, l'utilisateur consent techniquement à l'enregistrement des "Métadonnées Blockchain". Ces données, par la nature même de la technologie des registres distribués (DLT), sont répliquées sur de multiples nœuds validateurs afin d'assurer la résilience du réseau. Cependant, nous déployons des algorithmes de mixage et des adresses furtives (stealth addresses) optionnelles pour maximiser l'anonymat des flux lorsque la réglementation locale le permet, garantissant que vos transactions ne puissent pas être trivialement reliées à votre identité physique par des sociétés d'analyse de chaîne tierces.

The doctrine of Atlas Group International is absolute data minimization. We only collect, process, and retain information that is strictly indispensable, adequate, and relevant to ensure the seamless operation, unshakeable security, and global integrity of the Nexus Core ecosystem. Every data point collected is subject to documented justification in our record of processing activities. It is crucial to understand that our decentralized infrastructure intrinsically limits our capacity and desire to accumulate extensive user profiles. The table below details with granular transparency the exact categories of information our system may process during your interaction with our terminals, network nodes, or decentralized applications (dApps).

Data Category Technical Nature of Collected Elements Primary Purpose of Processing Retention Period
Nexus Digital Identity Base 58 Wallet Address, Derived public keys, Hashed email (SHA-256), Network Alias. Session creation, decentralized authentication, digital asset routing. Until off-chain account deletion.
Blockchain Metadata AG-COIN cryptographic balances, Transaction Hashes (TxID), Block timestamps, Gas fees, Smart Contract execution logs. Maintenance of Proof-of-Authority (PoA) consensus, immutable traceability of value transfers, protocol execution. Permanent (Inherent immutability of the distributed ledger).
Technical & Telemetry Data IP Addresses (obfuscated after 24h), User-Agent, Device Fingerprinting, OS Version, Nexus Build Version. Anomaly detection, prevention of DDoS and Sybil attacks, node stability maintenance, active session management. Rolling 12 months (Security logs).
Biometrics & Advanced Security Cryptographic hash of local fingerprint or facial scan (No raw biometric image is transmitted; only the cryptographic validation token leaves the device's secure enclave). Emergency Multi-Factor Authentication (MFA), high-risk transaction signing, cold storage unlocking. Exclusively stored locally on the user's hardware.
Compliance & Anti-Fraud (KYC) Digitized ID documents, Proof of address, Behavioral analysis of fund flows (required only for Fiat gateways). Adherence to legal AML/CFT obligations (Anti-Money Laundering and Combating the Financing of Terrorism). 5 years after the termination of the business relationship.

By interacting with the Nexus architecture, the user technically consents to the recording of "Blockchain Metadata". These data, by the very nature of Distributed Ledger Technology (DLT), are replicated across multiple validator nodes to ensure network resilience. However, we deploy mixing algorithms and optional stealth addresses to maximize the anonymity of flows when local regulations permit, ensuring that your transactions cannot be trivially linked to your physical identity by third-party chain analysis firms.

04 Bases Légales du Traitement des Données Legal Basis for Data Processing

La légalité de nos opérations de traitement des données repose sur des fondations juridiques solides, soigneusement alignées avec les exigences réglementaires internationales et les spécificités de la loi N°001-2021/AN du Burkina Faso. Premièrement, le traitement est indispensable à l'exécution contractuelle. En créant un portefeuille Nexus et en utilisant les services AG-COIN, vous acceptez nos Conditions Générales d'Utilisation. Pour fournir ces services cryptographiques, valider vos transactions, et maintenir la synchronisation de votre terminal avec le réseau principal, le traitement de vos clés publiques et de vos métadonnées de transaction est techniquement inévitable et contractuellement requis. Sans ce traitement de base, la fourniture du service serait matériellement impossible.

Deuxièmement, nous nous appuyons sur notre intérêt légitime impérieux. Cet intérêt légitime concerne spécifiquement la sécurité globale de l'infrastructure réseau. Il englobe la surveillance proactive pour la détection d'intrusions, la prévention des fraudes massives, la défense contre les attaques par déni de service distribué (DDoS), et la protection des actifs des utilisateurs contre les acteurs malveillants. Nous avons procédé à une mise en balance rigoureuse de ces intérêts légitimes face à vos droits fondamentaux, concluant que les garanties techniques que nous appliquons (comme l'obfuscation et le chiffrement) protègent adéquatement votre vie privée tout en nous permettant de sécuriser le réseau. Enfin, dans certains contextes spécifiques tels que la conversion de monnaie fiduciaire en crypto-actifs, le traitement est dicté par le respect d'une obligation légale stricte, notamment les directives internationales du GAFI (Groupe d'Action Financière) relatives à la lutte contre le blanchiment d'argent, nécessitant la collecte de données d'identification formelles.

The legality of our data processing operations is built upon solid legal foundations, carefully aligned with international regulatory requirements and the specificities of Law N°001-2021/AN of Burkina Faso. Firstly, processing is indispensable for contractual execution. By creating a Nexus wallet and utilizing AG-COIN services, you accept our General Terms of Use. To provide these cryptographic services, validate your transactions, and maintain the synchronization of your terminal with the mainnet, the processing of your public keys and transaction metadata is technically inevitable and contractually required. Without this foundational processing, the provision of the service would be materially impossible.

Secondly, we rely on our compelling legitimate interest. This legitimate interest specifically pertains to the global security of the network infrastructure. It encompasses proactive monitoring for intrusion detection, prevention of massive fraud, defense against Distributed Denial of Service (DDoS) attacks, and the protection of user assets from malicious actors. We have conducted a rigorous balancing test of these legitimate interests against your fundamental rights, concluding that the technical safeguards we apply (such as obfuscation and encryption) adequately protect your privacy while allowing us to secure the network. Finally, in specific contexts such as the conversion of fiat currency into crypto-assets, processing is dictated by compliance with a strict legal obligation, notably the international directives of the FATF (Financial Action Task Force) concerning anti-money laundering, which necessitate the collection of formal identification data.

05 Stockage, Localisation et Souveraineté Numérique Storage, Localization, and Digital Sovereignty

Dans un monde où les données sont souvent exploitées comme une marchandise par des conglomérats technologiques étrangers, Atlas Groupe International a pris la décision stratégique radicale d'internaliser l'intégralité de son infrastructure de stockage. Contrairement aux services financiers traditionnels ou aux applications Web3 de commodité qui s'appuient sur des serveurs cloud tiers vulnérables (AWS, Google Cloud, Azure), les bases de données relationnelles hors-chaîne (off-chain) contenant les informations sensibles des utilisateurs d'AGI sont stockées exclusivement sur des serveurs privés, de type "Bare Metal", entièrement conçus, déployés et gérés par les ingénieurs de l'écosystème Nexus. Ces centres de données, classifiés Tier IV, bénéficient d'une sécurité physique de niveau militaire, incluant des contrôles d'accès biométriques stricts, des systèmes de détection d'intrusion périmétrique, et des alimentations électriques redondantes pour garantir une disponibilité de 99.999%.

La question de la souveraineté numérique est primordiale pour notre groupe. Nous garantissons solennellement qu'absolument aucune donnée personnelle, historique de navigation, ou métadonnée financière n'est transmise, vendue, louée ou échangée avec des courtiers de données (data brokers), des agences de notation de crédit tierces ou des régies publicitaires mondiales. Conformément à notre charte fondatrice, les serveurs hébergeant les données critiques des citoyens et résidents de notre zone d'opération principale sont localisés physiquement sur le territoire du Burkina Faso. Dans le cas où l'expansion du réseau Nexus nécessiterait le déploiement de nœuds serveurs dans d'autres juridictions pour des raisons de latence ou de tolérance aux pannes, ces déploiements se feront uniquement dans des zones géographiques offrant un niveau de protection des données jugé strictement équivalent ou supérieur aux standards rigoureux d'AGI, encadrés par des Clauses Contractuelles Types (CCT) inflexibles interdisant tout accès par des entités gouvernementales étrangères non autorisées.

In a world where data is often exploited as a commodity by foreign technological conglomerates, Atlas Group International has made the radical strategic decision to internalize its entire storage infrastructure. Unlike traditional financial services or convenience Web3 applications that rely on vulnerable third-party cloud servers (AWS, Google Cloud, Azure), the off-chain relational databases containing sensitive AGI user information are stored exclusively on private, "Bare Metal" servers, entirely designed, deployed, and managed by the engineers of the Nexus ecosystem. These Tier IV classified data centers benefit from military-grade physical security, including strict biometric access controls, perimeter intrusion detection systems, and redundant power supplies to guarantee 99.999% availability.

The issue of digital sovereignty is paramount for our group. We solemnly guarantee that absolutely no personal data, browsing history, or financial metadata is transmitted, sold, rented, or exchanged with data brokers, third-party credit rating agencies, or global advertising networks. In accordance with our founding charter, the servers hosting the critical data of citizens and residents of our primary operational zone are physically located within the territory of Burkina Faso. In the event that the expansion of the Nexus network requires the deployment of server nodes in other jurisdictions for reasons of latency or fault tolerance, these deployments will only occur in geographical zones offering a level of data protection deemed strictly equivalent or superior to AGI's rigorous standards, framed by inflexible Standard Contractual Clauses (SCC) prohibiting any access by unauthorized foreign governmental entities.

06 Sécurité de l'Infrastructure et Chiffrement Militaire Infrastructure Security and Military Encryption

La forteresse numérique de Nexus Core est protégée par une architecture de sécurité multicouche, conçue pour résister aux menaces cybernétiques les plus sophistiquées, y compris les attaques potentielles par des ordinateurs quantiques dans un avenir proche. Pour toutes les données au repos (stockées sur nos serveurs de base de données), nous appliquons le standard de chiffrement symétrique de qualité militaire AES-256-GCM (Advanced Encryption Standard avec Galois/Counter Mode). Ce standard est réputé inviolable par les moyens de calcul conventionnels actuels et garantit non seulement la confidentialité mais aussi l'intégrité des données chiffrées contre toute tentative de falsification. La gestion des clés cryptographiques d'entreprise est isolée de manière drastique au sein de Modules de Sécurité Matérielle (HSM) certifiés FIPS 140-2 Niveau 3, empêchant toute extraction des clés, même en cas de compromission physique du serveur hôte.

Pour les données en transit, c'est-à-dire toutes les communications entre votre terminal utilisateur, nos API d'accès, et les nœuds du réseau blockchain, nous imposons l'utilisation exclusive du protocole TLS 1.3 configuré avec des suites de chiffrement exigeant la confidentialité persistante (Perfect Forward Secrecy - PFS). Cela signifie que même si une clé privée à long terme venait à être compromise dans le futur, les communications passées resteraient indéchiffrables. Au niveau administratif, les accès des ingénieurs d'AGI aux systèmes critiques sont régis par les principes de "Moindre Privilège" et de "Séparation des Tâches". Chaque connexion nécessite une authentification multi-facteurs (MFA) matérielle (clés FIDO2 U2F), est canalisée via des bastions réseau sécurisés (Jump Hosts), et génère une piste d'audit (Audit Log) permanente, immuable et surveillée en temps réel par des algorithmes d'intelligence artificielle détectant les comportements anormaux.

The digital fortress of Nexus Core is protected by a multi-layered security architecture, designed to withstand the most sophisticated cybernetic threats, including potential attacks by quantum computers in the near future. For all data at rest (stored on our database servers), we apply the military-grade symmetric encryption standard AES-256-GCM (Advanced Encryption Standard with Galois/Counter Mode). This standard is reputed to be unbreakable by current conventional computational means and guarantees not only the confidentiality but also the integrity of the encrypted data against any tampering attempts. Corporate cryptographic key management is drastically isolated within Hardware Security Modules (HSM) certified to FIPS 140-2 Level 3, preventing any key extraction, even in the event of a physical compromise of the host server.

For data in transit, meaning all communications between your user terminal, our access APIs, and the blockchain network nodes, we mandate the exclusive use of the TLS 1.3 protocol configured with cipher suites requiring Perfect Forward Secrecy (PFS). This means that even if a long-term private key were compromised in the future, past communications would remain undecipherable. At the administrative level, AGI engineers' access to critical systems is governed by the principles of "Least Privilege" and "Separation of Duties". Every login requires hardware-based Multi-Factor Authentication (MFA) (FIDO2 U2F keys), is channeled through secure network bastions (Jump Hosts), and generates a permanent, immutable Audit Log monitored in real-time by artificial intelligence algorithms detecting anomalous behavior.

07 Droits Fondamentaux de l'Utilisateur Fundamental User Rights

AGI reconnaît et consacre la souveraineté de l'individu sur ses données personnelles. Conformément aux réglementations locales les plus strictes et en s'inspirant des meilleurs standards internationaux (tels que le RGPD), vous disposez d'un arsenal complet de droits opposables. Vous avez le Droit d'Accès absolu : vous pouvez exiger, via une simple requête signée cryptographiquement depuis votre terminal, une copie exhaustive, dans un format structuré et lisible par machine (JSON ou CSV), de toutes les données hors-chaîne que nous détenons à votre sujet. Vous possédez également le Droit de Rectification, vous permettant d'exiger la correction immédiate de toute information de profil inexacte, incomplète ou obsolète, garantissant ainsi l'intégrité de votre dossier d'identité numérique au sein de notre base de données centralisée d'appoint.

Cependant, le domaine des registres distribués introduit des nuances techniques importantes concernant le Droit à l'Effacement ("Droit à l'oubli"). Vous pouvez exiger la suppression totale et irréversible de vos données personnelles stockées hors-chaîne sur les serveurs d'AGI. Nous exécuterons cette demande en utilisant des protocoles d'effacement de données conformes aux normes militaires (comme le standard DoD 5220.22-M), détruisant les clés de déchiffrement associées à votre profil. Néanmoins, il est impératif de comprendre que l'historique des transactions, les adresses de portefeuille publiques et les interactions de contrats intelligents gravés sur la blockchain Nexus Core sont mathématiquement immuables par nature. Ils ne peuvent être ni altérés, ni supprimés, ni censurés par quiconque, y compris par AGI. Dans ce cas, le "droit à l'oubli" se matérialise par la rupture définitive du lien hors-chaîne entre votre identité réelle (effacée) et l'adresse pseudonyme sur la blockchain, rendant l'historique public orphelin et anonyme. Enfin, vous bénéficiez du Droit à la Portabilité, vous autorisant à exporter vos clés privées (que vous êtes le seul à détenir de manière non-dépositaire) et vos métadonnées pour les utiliser avec un logiciel tiers compatible, et du Droit d'Opposition au traitement à des fins de profilage non-essentiel, bien que, comme mentionné précédemment, AGI ne pratique aucun profilage publicitaire.

AGI recognizes and enshrines the sovereignty of the individual over their personal data. In accordance with the strictest local regulations and inspired by the best international standards (such as the GDPR), you possess a comprehensive arsenal of enforceable rights. You have the absolute Right of Access: you may demand, via a simple cryptographically signed request from your terminal, an exhaustive copy, in a structured and machine-readable format (JSON or CSV), of all off-chain data we hold concerning you. You also possess the Right to Rectification, allowing you to demand the immediate correction of any inaccurate, incomplete, or obsolete profile information, thereby ensuring the integrity of your digital identity file within our auxiliary centralized database.

However, the domain of distributed ledgers introduces significant technical nuances regarding the Right to Erasure ("Right to be Forgotten"). You may demand the total and irreversible deletion of your personal data stored off-chain on AGI servers. We will execute this request using data wiping protocols compliant with military standards (such as the DoD 5220.22-M standard), destroying the decryption keys associated with your profile. Nevertheless, it is imperative to understand that transaction histories, public wallet addresses, and smart contract interactions etched onto the Nexus Core blockchain are mathematically immutable by nature. They can neither be altered, deleted, nor censored by anyone, including AGI. In this case, the "right to be forgotten" materializes through the definitive severing of the off-chain link between your real identity (which is deleted) and the pseudonymous address on the blockchain, rendering the public history orphaned and anonymous. Finally, you benefit from the Right to Data Portability, authorizing you to export your private keys (which you solely hold in a non-custodial manner) and your metadata to use with compatible third-party software, and the Right to Object to processing for non-essential profiling purposes, although, as previously mentioned, AGI does not engage in any advertising profiling.

08 Gestion Stricte des Cookies et Traceurs Strict Management of Cookies and Trackers

Le paradigme d'Internet actuel est gangrené par la surveillance pernicieuse et le pistage continu des internautes à travers des constellations de cookies tiers. AGI rejette catégoriquement ce modèle économique intrusif. L'interface web et le terminal client lourd du Nexus Core ont été ingéniés avec une politique "zéro traceur externe". Nous n'incorporons aucun cookie analytique tiers (comme Google Analytics), aucun pixel de suivi de réseaux sociaux (comme les pixels Meta ou X), ni aucun outil de retargeting publicitaire. Votre navigation au sein de notre écosystème est une affaire privée qui ne regarde que vous. Le code source de notre interface est régulièrement audité pour s'assurer qu'aucune dépendance logicielle n'introduise secrètement des mécanismes de télémétrie dissimulés.

Les seuls "cookies" ou technologies de stockage local (tels que le LocalStorage HTML5 ou IndexedDB) que le terminal Nexus est autorisé à déployer sur votre appareil sont ceux d'une nécessité technique absolue. Ces marqueurs techniques éphémères servent uniquement à deux finalités critiques : le maintien de la sécurité de votre session cryptographique active (via des tokens JWT à très courte durée de vie) et la sauvegarde de vos préférences locales d'interface (comme le choix de la langue de cette présente politique ou le thème d'affichage de votre tableau de bord). Ces jetons de session sont conçus pour s'auto-détruire immédiatement dès que vous cliquez sur "Déconnexion" ou automatiquement après 15 minutes d'inactivité détectée, nécessitant alors une nouvelle signature cryptographique de votre part pour ré-authentifier l'accès à vos actifs. En aucun cas ces données techniques locales ne quittent l'enceinte de votre terminal matériel personnel.

The current Internet paradigm is plagued by the pernicious surveillance and continuous tracking of users across constellations of third-party cookies. AGI categorically rejects this intrusive economic model. The web interface and the heavy client terminal of Nexus Core have been engineered with a "zero external tracker" policy. We incorporate no third-party analytic cookies (such as Google Analytics), no social media tracking pixels (such as Meta or X pixels), nor any advertising retargeting tools. Your navigation within our ecosystem is a private matter concerning only you. The source code of our interface is regularly audited to ensure that no software dependency secretly introduces concealed telemetry mechanisms.

The only "cookies" or local storage technologies (such as HTML5 LocalStorage or IndexedDB) that the Nexus terminal is authorized to deploy on your device are those of absolute technical necessity. These ephemeral technical markers serve only two critical purposes: maintaining the security of your active cryptographic session (via very short-lived JWT tokens) and saving your local interface preferences (such as the language choice for this very policy or the display theme of your dashboard). These session tokens are designed to self-destruct immediately upon clicking "Logout" or automatically after 15 minutes of detected inactivity, subsequently requiring a new cryptographic signature from you to re-authenticate access to your assets. Under no circumstances do these local technical data leave the confines of your personal hardware terminal.

09 Cadre de Coopération avec les Autorités Judiciaires Framework for Cooperation with Judicial Authorities

Bien que la protection de la vie privée soit le pilier de notre conception technologique, Atlas Groupe International est une entité juridique responsable, opérant dans les limites de l'État de droit. Nous ne tolérons pas et ne facilitons pas l'utilisation du réseau Nexus Core pour des activités criminelles telles que le financement du terrorisme, l'extorsion, le blanchiment de capitaux à grande échelle, ou la diffusion de contenus pénalement répréhensibles. Dans ce contexte, AGI a mis en place un protocole d'escalade juridique strict pour traiter les requêtes provenant des autorités régaliennes et judiciaires. Nous coopérons avec les forces de l'ordre exclusivement dans le cadre de procédures judiciaires formelles, telles qu'un mandat de perquisition dûment signé par un juge compétent, une commission rogatoire, ou une requête contraignante émise par la CENTIF (Cellule Nationale de Traitement des Informations Financières) du Burkina Faso ou son équivalent reconnu via des traités d'entraide judiciaire internationale (MLAT).

Lors de la réception d'une telle requête légale, notre équipe juridique interne procède systématiquement à un examen rigoureux pour vérifier sa validité, sa portée et son caractère proportionné. Si la demande est trop large, vague ou semble violer les droits constitutionnels de l'utilisateur, AGI s'engage à la contester formellement devant les tribunaux compétents pour en limiter la portée. Dans le cas où nous serions légalement contraints de fournir des informations, les données divulguées se limiteront strictement aux métadonnées hors-chaîne (adresses IP de connexion récentes, informations KYC si une passerelle fiat a été utilisée) dont nous disposons. Il est vital de réitérer que la nature décentralisée et chiffrée de la blockchain Nexus empêche techniquement AGI de geler, de saisir ou d'accéder aux fonds (AG-COIN) d'un utilisateur, car nous ne possédons ni les clés privées ni de mécanismes de "backdoor" intégrés au protocole pour altérer le registre distribué. Nous ne pouvons fournir que des analyses de traçabilité des flux publics, informations par ailleurs accessibles à tout observateur du registre ouvert.

Although the protection of privacy is the pillar of our technological design, Atlas Group International is a responsible legal entity, operating within the bounds of the rule of law. We do not tolerate nor facilitate the use of the Nexus Core network for criminal activities such as terrorism financing, extortion, large-scale money laundering, or the distribution of criminally reprehensible content. In this context, AGI has established a strict legal escalation protocol to process requests originating from sovereign and judicial authorities. We cooperate with law enforcement exclusively within the framework of formal judicial procedures, such as a search warrant duly signed by a competent judge, a rogatory commission, or a binding request issued by the CENTIF (National Financial Information Processing Unit) of Burkina Faso or its recognized equivalent via Mutual Legal Assistance Treaties (MLAT).

Upon receiving such a legal request, our internal legal team systematically conducts a rigorous review to verify its validity, scope, and proportionality. If the request is overly broad, vague, or appears to violate the user's constitutional rights, AGI is committed to formally challenging it in competent courts to narrow its scope. In the event that we are legally compelled to provide information, the disclosed data will be strictly limited to the off-chain metadata (recent connection IP addresses, KYC information if a fiat gateway was used) that we possess. It is vital to reiterate that the decentralized and encrypted nature of the Nexus blockchain technically prevents AGI from freezing, seizing, or accessing a user's funds (AG-COIN), as we possess neither the private keys nor any protocol-integrated "backdoor" mechanisms to alter the distributed ledger. We can only provide traceability analysis of public flows, information that is otherwise accessible to any observer of the open ledger.

10 Mise à Jour, Versionnage et Notification Updates, Versioning, and Notification

Le paysage technologique de la blockchain, ainsi que les cadres législatifs mondiaux relatifs à la vie privée, sont en constante et rapide évolution. Par conséquent, Atlas Groupe International se réserve le droit inaliénable de réviser, d'amender ou de mettre à jour substantiellement la présente Politique de Confidentialité afin de s'adapter aux nouvelles jurisprudences, aux exigences de conformité des régulateurs émergents, ou pour refléter l'implémentation de nouvelles fonctionnalités cryptographiques au sein des futures itérations du Nexus Engine (Build 5.x et au-delà). Cependant, la transparence envers notre communauté d'utilisateurs reste une priorité absolue. Nous n'appliquerons jamais de modifications réduisant vos droits de manière unilatérale ou rétroactive sans préavis explicite.

Toute mise à jour majeure fera l'objet d'un processus de notification rigoureux. Les utilisateurs seront informés au minimum 30 jours à l'avance de l'entrée en vigueur de la nouvelle politique via une notification système obligatoire s'affichant en superposition (overlay) sur le terminal client Nexus Core lors de la connexion, ainsi que par un message diffusé sur notre canal de communication principal décentralisé. Pour garantir l'intégrité du document, chaque version de la politique de confidentialité est hachée cryptographiquement (SHA-256) et le condensat résultant est ancré dans un bloc de la blockchain Nexus, créant une preuve temporelle indéniable de la version exacte en vigueur à un moment donné. Si un utilisateur est en désaccord avec les modifications proposées, il dispose de ce délai de 30 jours pour exercer son droit de retrait, transférer ses actifs vers un portefeuille externe hors du réseau Nexus, et demander la suppression de ses données hors-chaîne. L'utilisation continue des services de l'écosystème Nexus après la date d'entrée en vigueur de la politique mise à jour constituera une acceptation formelle et techniquement contraignante des nouvelles conditions stipulées.

The technological landscape of blockchain, as well as global legislative frameworks concerning privacy, are in constant and rapid evolution. Consequently, Atlas Group International reserves the inalienable right to revise, amend, or substantially update this Privacy Policy to adapt to new case laws, the compliance requirements of emerging regulators, or to reflect the implementation of new cryptographic features within future iterations of the Nexus Engine (Build 5.x and beyond). However, transparency toward our user community remains an absolute priority. We will never apply modifications that diminish your rights unilaterally or retroactively without explicit prior notice.

Any major update will be subject to a rigorous notification process. Users will be informed at least 30 days prior to the effective date of the new policy via a mandatory system notification displayed as an overlay on the Nexus Core client terminal upon login, as well as via a message broadcast on our main decentralized communication channel. To guarantee document integrity, each version of the privacy policy is cryptographically hashed (SHA-256) and the resulting digest is anchored into a block on the Nexus blockchain, creating an undeniable timestamped proof of the exact version in effect at any given moment. If a user disagrees with the proposed modifications, they have this 30-day window to exercise their right of withdrawal, transfer their assets to an external wallet off the Nexus network, and request the deletion of their off-chain data. Continued use of the Nexus ecosystem services after the effective date of the updated policy will constitute a formal and technically binding acceptance of the newly stipulated conditions.

11 Transferts Internationaux et Sous-traitance International Transfers and Subcontracting

La nature fondamentalement transfrontalière et distribuée de l'architecture blockchain implique par définition un réseau sans frontières. Les nœuds validateurs exécutant le protocole de consensus du Nexus Core peuvent être géographiquement répartis à travers le globe pour garantir la robustesse du réseau contre les pannes régionales, la censure étatique localisée ou les catastrophes naturelles majeures. De ce fait, lorsque vous initiez une transaction sur le réseau, les métadonnées cryptographiques inhérentes à cette opération sont propagées et répliquées internationalement. Cependant, AGI fait une distinction catégorique et absolue entre la propagation des données publiques chiffrées sur le registre distribué et le transfert de vos données d'identification personnelle sensibles (données hors-chaîne).

Pour l'hébergement, la maintenance de nos API critiques et le support utilisateur niveau 3, AGI limite strictement le recours à des sous-traitants externes. Dans les rares éventualités où un partenaire technique externe (par exemple, un fournisseur de services d'atténuation DDoS ou une firme d'audit de sécurité des contrats intelligents) nécessite un accès limité à certaines de nos infrastructures de périphérie, cet accès est conditionné par la signature d'accords de traitement de données (DPA) draconiens. Ces partenaires sont rigoureusement évalués sur leurs normes de sécurité (certification ISO/IEC 27001 minimum exigée). Si le sous-traitant opère en dehors de l'espace juridique du Burkina Faso ou de régions offrant un niveau de protection reconnu adéquat, AGI imposera contractuellement la mise en place de Clauses Contractuelles Types (CCT) inflexibles, associées à des mesures techniques supplémentaires, telles que l'anonymisation irréversible des jeux de données de test, garantissant ainsi qu'aucun transfert international ne puisse affaiblir ou compromettre le bouclier de confidentialité que nous vous garantissons.

The fundamentally cross-border and distributed nature of blockchain architecture implies by definition a borderless network. The validator nodes executing the consensus protocol of the Nexus Core may be geographically distributed across the globe to guarantee network robustness against regional outages, localized state censorship, or major natural disasters. As a result, when you initiate a transaction on the network, the cryptographic metadata inherent to this operation is propagated and replicated internationally. However, AGI makes a categorical and absolute distinction between the propagation of encrypted public data on the distributed ledger and the transfer of your sensitive personally identifiable information (off-chain data).

For hosting, maintenance of our critical APIs, and Level 3 user support, AGI strictly limits the use of external subcontractors. In the rare events where an external technical partner (e.g., a DDoS mitigation service provider or a smart contract security audit firm) requires limited access to certain edge infrastructures, this access is conditioned upon the signing of draconian Data Processing Agreements (DPA). These partners are rigorously evaluated on their security standards (minimum ISO/IEC 27001 certification required). If the subcontractor operates outside the legal space of Burkina Faso or regions offering a recognized adequate level of protection, AGI will contractually impose the implementation of inflexible Standard Contractual Clauses (SCC), coupled with supplementary technical measures, such as the irreversible anonymization of test data sets, thereby guaranteeing that no international transfer can weaken or compromise the privacy shield we guarantee you.

12 Juridiction Compétente et Résolution des Litiges Competent Jurisdiction and Dispute Resolution

La présente Politique de Confidentialité, ainsi que l'ensemble des opérations de traitement de données, d'ingénierie logicielle et de gestion des infrastructures menées par Atlas Groupe International, sont régies, interprétées et appliquées exclusivement conformément au droit matériel et processuel en vigueur au Burkina Faso, sans donner effet aux principes de conflits de lois de toute autre juridiction. L'utilisateur reconnaît et accepte expressément que la localisation centrale des opérations décisionnelles d'AGI et de la supervision de la conformité dicte cette juridiction applicable. En cas de réclamation, de contestation, ou de litige découlant de, ou lié à la collecte, au traitement, ou à la présumée violation de la confidentialité de vos données dans le cadre de l'utilisation du terminal Nexus Core, les parties s'engagent en premier lieu à tenter de résoudre le différend de manière amiable et de bonne foi à travers des négociations confidentielles facilitées par notre Délégué à la Protection des Données (DPO) pendant une période minimale de 45 jours après notification formelle du litige.

Si la phase de médiation préalable et obligatoire n'aboutit pas à une résolution mutuellement satisfaisante, l'utilisateur accepte que tout litige résiduel soit soumis à la compétence exclusive et définitive des juridictions étatiques compétentes du ressort de la Cour d'Appel de Ouagadougou, Burkina Faso. Dans la mesure maximale permise par la loi applicable, l'utilisateur renonce explicitement à tout droit de participer à un recours collectif (Class Action), à une action représentative ou à une procédure d'arbitrage de groupe à l'encontre d'Atlas Groupe International concernant des problématiques liées à la confidentialité. Par ailleurs, AGI décline toute responsabilité juridique découlant de la perte de données, de l'exposition de pseudonymes, ou de dommages consécutifs résultant d'un événement de force majeure technique, tel qu'un embranchement majeur imprévu du réseau (Hard Fork) initié par la communauté décentralisée, une défaillance catastrophique du consensus PoA ne relevant pas du contrôle direct des serveurs d'AGI, ou la compromission par l'utilisateur de ses propres clés privées par négligence ou attaque d'ingénierie sociale (phishing) à son encontre.

This Privacy Policy, along with all data processing operations, software engineering, and infrastructure management conducted by Atlas Group International, are governed, interpreted, and enforced exclusively in accordance with the substantive and procedural law in force in Burkina Faso, without giving effect to the conflict of law principles of any other jurisdiction. The user expressly acknowledges and accepts that the central location of AGI's decision-making operations and compliance oversight dictates this applicable jurisdiction. In the event of a claim, dispute, or litigation arising from, or related to the collection, processing, or alleged breach of confidentiality of your data in connection with the use of the Nexus Core terminal, the parties commit primarily to attempt to resolve the dispute amicably and in good faith through confidential negotiations facilitated by our Data Protection Officer (DPO) for a minimum period of 45 days following formal notification of the dispute.

If the mandatory preliminary mediation phase does not result in a mutually satisfactory resolution, the user agrees that any residual dispute shall be submitted to the exclusive and definitive jurisdiction of the competent state courts within the district of the Court of Appeal of Ouagadougou, Burkina Faso. To the maximum extent permitted by applicable law, the user explicitly waives any right to participate in a Class Action, a representative action, or a group arbitration proceeding against Atlas Group International concerning privacy-related issues. Furthermore, AGI disclaims any legal liability arising from data loss, pseudonym exposure, or consequential damages resulting from a technical force majeure event, such as an unforeseen major network branching (Hard Fork) initiated by the decentralized community, a catastrophic failure of the PoA consensus not under the direct control of AGI servers, or the user's compromise of their own private keys through negligence or a targeted social engineering attack (phishing) against them.

Lexique Technique & Juridique
Technical & Legal Glossary