Politique de confidentialité
En vigueur au 30 septembre 2026 · FIBORB LLC
Lockout Sync est exploité par FIBORB LLC, une société à responsabilité limitée de l'Illinois. La présente politique explique ce que nous collectons, pourquoi, combien de temps nous le conservons et ce que vous pouvez nous demander d'en faire. Elle couvre l'application mobile Lockout Sync, les sites masterlockoutsync.com et api.masterlockoutsync.com, ainsi que les modules complémentaires NinjaTrader vendus sur masterlockoutsync.com (Lockout Sync for NinjaTrader et Emergency Flatten ALL).
1. Les informations que vous nous fournissez
- Données du compte — votre adresse e-mail et un mot de passe, ou une connexion via Google, Facebook ou X (section 5). Les mots de passe ne sont jamais conservés ; seule une empreinte scrypt salée est conservée, laquelle ne peut pas être inversée pour retrouver votre mot de passe.
- Votre nom et votre pays — collectés lors de la création de votre compte. Votre nom sert à vous nommer dans l'application et dans les e-mails ; votre pays est enregistré pour satisfaire à nos obligations légales et fiscales et pour savoir quels marchés nous desservons.
- Informations facultatives — la prop firm ou le courtier que vous utilisez, comment vous avez entendu parler de nous, et si vous souhaitez recevoir des e-mails marketing. Ces trois éléments sont facultatifs, aucun n'a d'incidence sur le service, et le consentement marketing est enregistré séparément de votre acceptation des Conditions, de sorte qu'accepter les Conditions ne vous inscrit jamais à des e-mails.
- Identifiants de courtage — si vous choisissez d'ajouter une connexion, le nom d'utilisateur et le mot de passe de ce compte de courtage, ainsi que les informations dont la plateforme a besoin pour acheminer l'ouverture de session (pour Rithmic, le système et la passerelle ; pour CTS T4, la firme T4 indiquée dans l'e-mail contenant vos identifiants T4). Ils sont chiffrés au repos avec AES-256-GCM et servent à un seul usage : vous connecter à ce courtier en votre nom afin que l'application puisse lire vos comptes et agir lorsque vous le lui demandez.
- Messages d'assistance — tout ce que vous nous envoyez via le formulaire d'assistance ou par e-mail. Pour un message envoyé via le formulaire, nous enregistrons également votre nom, votre adresse e-mail et votre adresse IP, ainsi que, si vous êtes connecté, la référence de votre compte, votre formule et la version de l'application. Le message est conservé sur notre serveur et également envoyé par e-mail à notre boîte de réception d'assistance. Les e-mails que vous envoyez à support@masterlockoutsync.com parviennent à cette même boîte via la redirection d'e-mails de Cloudflare.
- Achats de modules complémentaires NinjaTrader — si vous achetez Lockout Sync for NinjaTrader, la page de paiement de Stripe collecte votre adresse e-mail, votre nom et votre adresse de facturation, les données de votre carte de paiement, ainsi que l'adresse e-mail de votre compte NinjaTrader, que vous saisissez vous-même et qui peut différer de l'adresse avec laquelle vous payez. Nous utilisons l'adresse e-mail du compte NinjaTrader à une seule fin : faire créer par NinjaTrader votre licence pour ce compte (section 5). Nous utilisons votre adresse e-mail pour vous envoyer vos e-mails de commande et de licence. Pour la formule Monthly (mensuelle), Stripe crée également une fiche client à votre nom ; pour un achat Lifetime (à vie), il ne le fait que lorsqu'il en a besoin. Notre serveur ne conserve aucune copie de ces informations. Stripe détient la commande, et notre serveur ne conserve que des empreintes à sens unique des références de commande et d'événement de Stripe, afin qu'aucune commande ne soit traitée deux fois. Nous recevons également, pour chaque commande, un e-mail contenant votre nom, l'adresse e-mail utilisée lors du paiement et l'adresse e-mail du compte NinjaTrader, que nous conservons comme trace de la commande (section 7).
- Programme de parrainage — si vous saisissez le code de parrainage de quelqu'un, nous enregistrons le code, votre compte, votre adresse e-mail, l'adresse IP et l'identifiant d'appareil que vous avez utilisés, la date, et si une récompense a été versée. Si vous partagez votre propre code, nous enregistrons ce code comme étant le vôtre ainsi que les récompenses qu'il a générées. Nous n'utilisons ces informations que pour faire fonctionner le programme : verser les récompenses, empêcher qu'un code soit utilisé sur votre propre compte ou deux fois sur un même appareil, et appliquer les règles du programme. La personne dont vous avez utilisé le code voit seulement combien de personnes l'ont utilisé et se sont abonnées, jamais qui.
2. Les informations collectées automatiquement
- Identifiant d'appareil — un identifiant aléatoire généré par l'application. Ce n'est pas votre identifiant publicitaire, ni un numéro de série matériel, ni un identifiant qui vous suit d'une application à l'autre.
- Adresse IP et horodatages — enregistrés à l'inscription, à la connexion, lorsque vous acceptez nos Conditions d'utilisation, lorsque vous envoyez un message d'assistance et lorsque vous saisissez un code de parrainage. Ils sont conservés comme preuve du consentement, pour répondre à votre message et pour détecter les abus.
- Version de l'application et informations de diagnostic — pour reproduire les anomalies que vous signalez.
- Données du compte de courtage — soldes, positions, ordres et chiffres de drawdown, récupérés chez votre courtier pendant que l'application fonctionne afin qu'elle puisse les afficher et agir dessus. Une ligne par compte et par journée de trading — le P&L de cette journée, le solde à la clôture et les trades de la journée (heure, contrat, sens, quantité et prix) — est conservée, chiffrée, pour votre journal, et supprimée avec votre compte.
- Vos notes de journal — ce que vous choisissez d'écrire au sujet d'une journée ou d'une semaine de trading, avec vos propres mots. Conservées chiffrées avec le reste de votre journal, modifiables et effaçables depuis l'application à tout moment, et supprimées avec votre compte. Elles ne sont jamais analysées, jamais utilisées dans une décision concernant votre compte, et jamais partagées. Une sauvegarde du journal que vous exportez est un fichier enregistré sur votre propre appareil ; nous n'en recevons pas de copie.
- Jeton de notification push — si vous autorisez les notifications, un jeton de Google Firebase Cloud Messaging propre à cette installation de l'application, utilisé uniquement pour vous envoyer des alertes (une connexion qui s'est déconnectée, un courtier qui ne répond plus, une limite de perte journalière atteinte, un verrouillage qui s'est déclenché). Retiré lorsque vous vous déconnectez sur cet appareil, et supprimé avec votre compte.
- Vérification des mises à jour des modules complémentaires — lorsqu'un module complémentaire NinjaTrader démarre, il demande à notre serveur si une version plus récente existe. La requête ne contient que le nom du produit et sa version ; comme toute requête web, elle nous parvient également depuis votre adresse IP.
- Journaux d'accès aux serveurs — nos serveurs peuvent conserver des journaux d'accès de courte durée (adresse IP, chemin de la requête et heure) à des fins de sécurité et de dépannage, pendant une durée limitée (section 7).
3. Ce que nous ne faisons pas
Nous ne vendons pas vos informations personnelles. Nous ne l'avons jamais fait et n'avons pas l'intention de le faire. Nous ne les partageons pas avec des courtiers en données, des annonceurs ou des réseaux d'analyse.
Nous n'utilisons vos données de trading à aucune autre fin que le fonctionnement de l'application pour vous. Vos soldes, vos positions et votre activité ne sont ni agrégés, ni analysés à notre profit, ni utilisés pour orienter le trading de qui que ce soit, ni vendus sous quelque forme que ce soit, anonymisée ou non.
Nous ne passons pas de trades. L'application peut uniquement fermer des positions et annuler des ordres. Elle ne peut pas ouvrir de position ni saisir d'ordre.
Nous n'utilisons ni publicité ni traceurs tiers. Il n'y a aucun SDK d'analyse et aucun pixel de suivi dans l'application. Le SDK de connexion Facebook de Meta n'est dans l'application que pour vous permettre de vous connecter avec Facebook : l'application ne le démarre que lorsque vous touchez ce bouton, sa journalisation automatique des événements et sa collecte de l'identifiant publicitaire sont désactivées, et l'application ne demande aucune autorisation d'identifiant publicitaire.
4. Informations de paiement
Les paiements sont traités par Stripe. Nous ne voyons, ne recevons ni ne stockons jamais votre numéro de carte, sa date d'expiration ni son cryptogramme visuel (CVC) : les données de carte sont saisies sur la page hébergée par Stripe et vont directement à Stripe.
Sur la page de paiement de Stripe pour une formule de l'application, vous saisissez les données de votre carte, votre adresse e-mail, les informations exigées par votre carte (comme le code postal ou le pays) et, le cas échéant, un code promotionnel. Ce que collecte le paiement d'un module complémentaire NinjaTrader est exposé à la section 1. Aucun paiement ne vous demande votre numéro de téléphone. Stripe peut vous envoyer des reçus et des e-mails de facturation en notre nom.
Ce que nous envoyons à Stripe : votre adresse e-mail, notre référence pour votre compte et la formule que vous avez choisie.
Ce que nous recevons de Stripe et conservons :
- un identifiant client, enregistré avec votre compte ;
- le statut, la formule, la date de fin d'essai et la date de renouvellement de votre abonnement, s'il est programmé pour prendre fin, ainsi que l'avis d'un paiement échoué avec le lien permettant de le régler ;
- l'empreinte de la carte utilisée lors du paiement, fournie par Stripe. Il s'agit d'un identifiant que Stripe crée pour une carte, et non du numéro de carte, et nous le conservons dans la trace de l'essai gratuit (section 7) ;
- pour un module complémentaire NinjaTrader, l'adresse e-mail du compte NinjaTrader, votre nom et votre adresse e-mail issus du paiement, utilisés comme décrit à la section 1.
Ce que nous enregistrons chez Stripe :
- les crédits de parrainage que nous ajoutons à votre solde Stripe ;
- si vous supprimez votre compte alors qu'un abonnement est encore payé, une note sur cet abonnement indiquant la date de suppression, votre adresse e-mail et la référence de votre ancien compte, afin que l'abonnement puisse prendre fin à l'expiration de la période payée et puisse vous être rétabli si vous vous réinscrivez avec la même adresse avant cette date (section 8).
Stripe traite également des informations pour ses propres fins, comme la détection de la fraude, conformément à sa propre politique de confidentialité.
5. Prestataires de services
Nous partageons le strict minimum nécessaire avec un petit nombre de prestataires qui agissent pour notre compte :
- Stripe — traitement des paiements et facturation des abonnements, pour les formules de l'application et les modules complémentaires NinjaTrader (section 4).
- NinjaTrader — uniquement si vous achetez un module complémentaire NinjaTrader. Pour créer votre licence, nous transmettons à NinjaTrader, via son service de licences destiné aux éditeurs, l'adresse e-mail du compte NinjaTrader que vous avez saisie lors du paiement et la date de fin de la licence (aucune, pour une licence à vie). Aucune autre information vous concernant n'est transmise. NinjaTrader détient ensuite cette fiche de licence, et ce qu'il en fait relève de sa propre politique de confidentialité. NinjaTrader est exploité par NinjaTrader, LLC.
- Resend — envoi des e-mails de compte, de sécurité et d'assistance.
- DigitalOcean — hébergement des serveurs sur lesquels le service fonctionne.
- Cloudflare — DNS et redirection d'e-mails pour notre domaine.
- Google (Firebase Cloud Messaging) — l'envoi des notifications push vers l'application, si vous les autorisez. Il reçoit l'alerte (qui indique le nom de la connexion) et le jeton de votre installation, et rien d'autre.
- Google — uniquement si vous choisissez de vous connecter avec Google. Dans ce cas, nous recevons votre adresse e-mail, votre nom et un identifiant de compte Google, et nous conservons cet identifiant afin de vous reconnaître la fois suivante. Nous ne recevons pas votre mot de passe Google et n'avons aucun autre accès à votre compte Google.
- X — uniquement si vous choisissez de vous connecter avec X. Dans ce cas, nous recevons l'identifiant de votre compte X, votre nom et votre nom d'utilisateur. Nous demandons également à X l'adresse e-mail confirmée de votre compte X, et nous la recevons lorsque X la fournit. Nous conservons l'identifiant et le nom pour vous reconnaître la fois suivante ; nous ne conservons pas votre nom d'utilisateur. L'adresse e-mail provenant de X vous est seulement proposée, préremplie, pour confirmation par un code, et elle n'est pas utilisée pour votre compte tant que vous ne l'avez pas confirmée. Si vous choisissez d'associer X à un compte Lockout Sync existant, elle sert à retrouver ce compte, et vous saisissez ensuite le mot de passe de ce compte. Nous ne recevons pas votre mot de passe X, nous demandons à X de révoquer notre accès dès que vous êtes connecté, et nous n'avons aucun autre accès à votre compte X.
- Facebook (Meta) — uniquement si vous choisissez de vous connecter avec Facebook. Dans ce cas, nous recevons l'identifiant de votre compte Facebook et votre nom et, si vous l'autorisez, l'adresse e-mail de votre compte Facebook, et nous conservons l'identifiant et le nom pour vous reconnaître la fois suivante. Cette adresse e-mail vous est seulement proposée pour confirmation par un code, et elle n'est pas utilisée pour votre compte tant que vous ne l'avez pas confirmée. Si vous choisissez d'associer Facebook à un compte Lockout Sync existant, elle sert à retrouver ce compte, et vous saisissez ensuite le mot de passe de ce compte. Nous ne recevons pas votre mot de passe Facebook et n'avons aucun autre accès à votre compte Facebook.
- Healthchecks.io et Pushover — surveillance du service et alertes à notre intention lorsque le service, ou une connexion, ne fonctionne pas. Notre serveur envoie régulièrement un signal de fonctionnement à Healthchecks.io, et nous pouvons également utiliser Pushover pour être alertés de l'état du service. Un signalement de problème peut contenir le nom d'une connexion et tout message d'erreur du courtier ; jamais d'identifiants, de positions ni de coordonnées vous concernant.
Nous nous connectons également à la plateforme de votre courtier (Tradovate, Rithmic ou CTS T4) sur votre instruction. Ce que ce courtier ou cette plateforme fait de vos données relève de sa propre politique de confidentialité, pas de celle-ci.
6. Divulgation légale
Nous pouvons divulguer des informations lorsque la loi ou une procédure judiciaire valide nous y oblige, ou lorsque cela est nécessaire pour protéger nos droits, notre sécurité ou celle d'autrui.
7. Durée de conservation
- Compte et identifiants de courtage — jusqu'à ce que vous supprimiez la connexion ou votre compte, ou 30 jours après la fin d'un abonnement payant, puis effacés.
- Enregistrements d'acceptation des Conditions — conservés après la suppression du compte, aussi longtemps que nous pouvons en avoir besoin pour nous défendre contre une action en justice. Chaque enregistrement indique quelle version et quel texte vous avez acceptés, quand, votre adresse e-mail et la référence de votre compte, ainsi que l'adresse IP, l'identifiant d'appareil, la version de l'application et l'identifiant de l'application ou du navigateur à ce moment-là. Ils constituent notre preuve que vous avez accepté des conditions précises à un moment précis.
- Trace de l'essai gratuit — lorsque vous finalisez un paiement pour une formule, nous enregistrons une empreinte à sens unique de votre adresse e-mail et l'empreinte, fournie par Stripe, de la carte que vous avez utilisée, avec la date. Les traces plus anciennes peuvent également contenir des empreintes à sens unique de l'adresse IP et de l'identifiant d'appareil utilisés. Ces éléments sont conservés définitivement, y compris après la suppression de votre compte, afin de faire respecter la règle d'un seul essai gratuit par personne. Une empreinte à sens unique ne peut pas être reconvertie en votre adresse e-mail, votre adresse IP ou votre identifiant d'appareil, et l'empreinte de carte n'est pas votre numéro de carte ; mais la même adresse ou la même carte utilisée à nouveau sera reconnue, et c'est précisément la raison d'être de cette trace.
- Enregistrements de parrainage — tant que votre compte existe, aussi longtemps que le programme de parrainage est en place. Lorsque vous supprimez votre compte, votre code cesse de fonctionner et votre compte est dissocié de tous les enregistrements de parrainage. Si vous aviez saisi le code de quelqu'un, votre adresse e-mail et votre adresse IP sont supprimées de cet enregistrement et votre identifiant d'appareil est remplacé par une empreinte à sens unique, conservée définitivement afin qu'un code ne puisse pas être réutilisé sur le même appareil. Ce qui subsiste (quel code a été utilisé, quand, et si une récompense a été versée) est conservé comme trace du crédit accordé.
- Messages d'assistance — sur notre serveur, jusqu'à ce que vous supprimiez votre compte, date à laquelle ils sont supprimés avec lui. Un message envoyé sans compte est conservé aussi longtemps que nécessaire pour le traiter et pour nos archives. Les copies présentes dans notre boîte de réception d'assistance sont conservées aussi longtemps que nécessaire pour traiter votre demande et pour nos archives, et sont supprimées avec votre compte si vous nous le demandez.
- Commandes de modules complémentaires NinjaTrader — Stripe détient la commande (y compris l'adresse e-mail du compte NinjaTrader que vous avez saisie) en tant que trace de la vente pour notre compte, et conserve les données de paiement conformément à sa propre politique de confidentialité et à ses obligations légales. NinjaTrader détient votre fiche de licence (l'adresse e-mail du compte NinjaTrader et sa date de fin) conformément à sa propre politique de confidentialité ; nous pouvons mettre fin à une licence, mais la fiche elle-même est détenue par NinjaTrader. Nos copies de la commande reçues par e-mail sont conservées aussi longtemps que nécessaire pour nos archives.
- Données de facturation — Stripe conserve les données relatives aux paiements, factures et remboursements conformément à sa propre politique de confidentialité et à ses obligations légales, y compris après la suppression de votre compte.
- Journaux d'accès aux serveurs — conservés pendant une durée limitée, à des fins de sécurité et de dépannage.
8. Supprimer votre compte
Vous pouvez supprimer votre compte et ses données à tout moment, par l'une des voies suivantes :
- Dans l'application — Gérer → Compte & formule → Supprimer le compte. Vous confirmez avec votre mot de passe ou, si vous vous connectez avec Google, Facebook ou X, en vous reconnectant auprès de ce fournisseur. Prend effet immédiatement.
- Sur le web, en étant connecté — masterlockoutsync.com/delete-account. Connectez-vous depuis cette page et le compte est supprimé immédiatement.
- Sur le web, par lien envoyé par e-mail — saisissez l'adresse e-mail du compte sur api.masterlockoutsync.com/delete-account. Si un compte existe pour cette adresse, nous y envoyons un lien par e-mail. Le lien ne fonctionne qu'une fois et expire au bout de 60 minutes, et rien n'est supprimé tant que vous ne l'avez pas ouvert et n'avez pas confirmé ; si vous utilisez une application d'authentification, vous saisissez également un code fourni par celle-ci. Nous ne conservons qu'une empreinte à sens unique du lien, avec votre compte, jusqu'à ce qu'il soit utilisé ou qu'il expire. Si vous n'avez pas demandé ce lien, ignorez-le : votre compte reste tel quel.
- Par e-mail — écrivez à support@masterlockoutsync.com depuis l'adresse figurant sur le compte. Traité sous 30 jours, et généralement le jour même.
La suppression efface :
- votre compte, votre nom, votre adresse e-mail et votre pays ;
- chaque connexion courtier et les identifiants enregistrés pour elle ;
- votre journal et ses notes ;
- toutes les sessions sur tous les appareils ;
- vos paramètres de double authentification et vos codes de récupération ;
- vos jetons de notification push ;
- votre choix de langue ;
- les messages d'assistance conservés sur notre serveur.
Votre code de parrainage cesse de fonctionner, tout crédit de parrainage non utilisé prend fin, et votre adresse e-mail, votre adresse IP et votre compte sont retirés des enregistrements de parrainage. La section 7 expose ce qui subsiste, ce que nous conservons ensuite, et pourquoi.
Si vous payez une formule, la suppression empêche le renouvellement de votre abonnement, et la période déjà payée court jusqu'à son terme. D'ici là, Stripe conserve sur l'abonnement une note indiquant la date de suppression, votre adresse e-mail et la référence de votre ancien compte. Si vous vous réinscrivez avec la même adresse vérifiée avant la fin de la période, l'abonnement vous est rétabli, mais pas vos données supprimées. À la fin de la période, ou immédiatement si rien n'est payé d'avance, le client Stripe et la carte enregistrée sont supprimés. Un abonnement dont le paiement échouait est annulé immédiatement. Si Stripe est injoignable au moment où vous supprimez votre compte, rien n'est supprimé et il vous est demandé de réessayer, afin que la facturation ne continue jamais sans compte.
La suppression de votre compte Lockout Sync ne ferme aucune position ouverte et n'affecte pas vos comptes chez votre prop firm ou votre courtier. Ceux-ci restent entièrement les vôtres.
Les acheteurs d'un module complémentaire NinjaTrader n'ont pas de compte Lockout Sync à supprimer. Pour faire supprimer vos informations, écrivez à support@masterlockoutsync.com depuis l'adresse avec laquelle vous avez payé. Nous mettrons fin à votre licence si vous le demandez, supprimerons toute fiche client Stripe à votre nom lorsqu'aucun abonnement n'est en cours, et supprimerons nos copies de la commande reçues par e-mail. Stripe conserve les données de paiement conformément à sa propre politique de confidentialité et à ses obligations légales, et NinjaTrader détient sa fiche de licence conformément à sa propre politique de confidentialité.
9. Vos droits
Selon votre lieu de résidence, vous pouvez disposer du droit d'accéder à vos informations personnelles, de les rectifier, de les exporter ou de les supprimer, ainsi que de retirer votre consentement aux communications marketing. Pour exercer l'un de ces droits, écrivez à support@masterlockoutsync.com. Nous répondrons sous 30 jours.
Vous pouvez vous désabonner des e-mails marketing à tout moment grâce au lien présent dans chacun de ces messages. Les e-mails de service et de sécurité — avis de facturation, réinitialisations de mot de passe, alertes de panne — ne peuvent pas être désactivés tant que votre compte est actif, car ils sont nécessaires à son fonctionnement.
10. Sécurité
Les identifiants et les jetons de session sont chiffrés au repos avec AES-256-GCM. Tout le trafic entre l'application et nos serveurs est chiffré en transit avec TLS. Les mots de passe sont hachés avec scrypt à l'aide d'un sel unique par compte. La double authentification est disponible et nous vous encourageons à l'activer.
Qui peut voir vos données. Le propriétaire de FIBORB LLC peut voir, au moyen d'outils de maintenance à accès restreint :
- les données des comptes (e-mail, nom, pays, formule, date d'inscription, adresse IP et identifiant d'appareil, comment vous avez entendu parler de nous, choix marketing, dernière connexion) ;
- les messages d'assistance ;
- les traces d'essai gratuit et les enregistrements d'acceptation des Conditions ;
- l'état de chaque connexion (son nom, si elle est connectée, et tout message d'erreur du courtier).
Aucun outil n'affiche d'identifiant enregistré, ni vos positions, ni vos ordres.
Aucun système n'est parfaitement sûr. Vous êtes responsable de votre appareil, du mot de passe de votre compte, et du fait de les garder tous deux hors de portée d'autrui.
11. Mineurs
Lockout Sync n'est pas destiné aux personnes de moins de 18 ans, et nous ne collectons pas sciemment d'informations auprès de mineurs. Si vous pensez qu'un mineur nous a communiqué des informations, contactez-nous et nous les supprimerons.
12. Utilisateurs internationaux
Nos serveurs sont situés aux États-Unis. Si vous utilisez le service depuis un autre pays, vos informations seront transférées vers les États-Unis et y seront traitées.
13. Modifications
Nous pouvons mettre à jour la présente politique. Les modifications importantes seront notifiées dans l'application ou par e-mail avant leur entrée en vigueur, et la date figurant en haut de cette page changera.
14. Nous contacter
FIBORB LLC · Illinois, États-Unis
support@masterlockoutsync.com