POLITIQUE DE CONFIDENTIALITÉ
Last Updated: 2023-11-08
- 01. Objectif de la politique de confidentialité et son application
- 02. Informations de contact
- 03. Les types de données à caractère personnel que nous collectons et la façon dont nous les obtenons
- 04. La façon dont nous utilisons vos données à caractère personnel et pourquoi nous les avons en notre possession
- 05. Les entités avec lesquelles nous partageons vos données à caractère personnel
- 06. La façon dont nous stockons vos informations personnelles
- 07. Quels sont vos droits ?
- 08. Prestation d’un service d’initiation de paiement
- 09. Fourniture d’un service d’informations sur les comptes
- 10. Mise en œuvre du principe « Connaître son client » et prévention du blanchiment d’argent et du financement du terrorisme
- 11. Traitement des données à caractère personnel à des fins de recrutement
- 12. Marketing direct
- 13. Cookies
- 14. Révision de la Politique de confidentialité
1. Objectif de la politique de confidentialité et son application
Kevin EU, UAB (ci-après dénommée la « Société » ou « nous ») apprécie votre confiance et s’engage à garantir une protection appropriée de vos données à caractère personnel. Nous respectons votre vie privée et nous nous engageons à traiter et protéger vos données à caractère personnel de manière juste et licite conformément aux exigences légales applicables de l’Union européenne (Règlement général sur la protection des données 2016/679) (ci-après dénommé le « RGPD ») et de la République de Lituanie. Les définitions utilisées dans la présente Politique de confidentialité ont la même signification que celle stipulée dans le RGPD.
Dans la présente Politique de confidentialité, nous décrivons les données à caractère personnel que nous collectons et traitons sur les personnes qui utilisent nos services d’initiation de paiement et d’informations sur les comptes, les clients et leurs représentants, les personnes qui ont consenti à recevoir des messages de marketing direct et les candidats à des postes vacants. Nous pouvons traiter vos données à caractère personnel à des fins autres que celles décrites dans la présente Politique de confidentialité. Si tel est le cas, nous vous fournirons une déclaration de confidentialité distinct vous informant d’un tel traitement.
Veuillez noter que des informations supplémentaires peuvent être fournies dans les Conditions générales, les contrats et autres documents fournis par nos soins.
2. Informations de contact
Vous pouvez contacter la Société par e-mail à l’adresse suivante : info@kevin.eu ou par voie postale en adressant un courrier à l’adresse suivante : 25-104 rue Lvovo, LT-09320 Vilnius, République de Lituanie.
Si vous souhaitez savoir comment nous traitons vos données à caractère personnel ou si vous souhaitez exercer l’un de vos droits en tant que personne concernée, veuillez contacter notre Délégué(e) à la protection des données par e-mail à l’adresse suivante : privacy@kevin.eu.
3. Les types de données à caractère personnel que nous collectons et la façon dont nous les obtenons
Nous collectons et traitons les catégories de données à caractère personnel suivantes :
- Les identifiants personnels, contacts et autres caractéristiques (par exemple, nom, prénom, numéro d’identification personnel, date de naissance, données relatives aux documents d’identité personnels, adresse, numéro de téléphone, adresse e-mail, données relatives au pays de résidence et/ou à la citoyenneté, langue de communication choisie).
- Les données financières (par exemple, données relatives à un compte bancaire, telles que le numéro de compte bancaire, le solde, le nom de la banque, le code de la devise, l’identifiant unique du compte ; les informations relatives à une transaction, telles que la date (dates de réservation et de valeur), le montant, le code de la devise, la banque, le nom du payeur/du bénéficiaire, la description du paiement, l’identifiant unique de la transaction).
- Les données relatives à la fiabilité du client et à l’évaluation de ses performances (par exemple, données sur les transactions financières ; données nécessaires à la Société pour appliquer les mesures nécessaires dans le domaine de la prévention du blanchiment d’argent et du financement du terrorisme et pour veiller à la mise en œuvre des sanctions internationales).
- Les données reçues et/ou créées conformément aux exigences de la législation applicable (par exemple, les données que la Société doit fournir aux autorités publiques, telles que les administrations fiscales, les tribunaux, les autres autorités de contrôle ou d’exécution).
- Les données collectées à l’aide de moyens de communication et d’autres moyens techniques (par exemple, les données fournies dans vos messages, e-mails ; les données collectées dans le cadre de l’utilisation de nos Services ; les données relatives au(x) dispositif(s) que vous utilisez).
- Les données sur les habitudes comportementales, les priorités et la satisfaction à l’égard des Services (par exemple, les données sur votre activité dans le cadre de l’utilisation des Services, vos commentaires sur les Services).
- Les données sur les relations avec les entités juridiques – données fournies par nos clients ou obtenues à partir de registres publics ou de prestataires de services tiers lors de la conclusion et de l’exécution de contrats au nom d’une entité juridique.
- Les catégories particulières de données à caractère personnel (par exemple, données indiquant si le client est une personne politiquement exposée). Dans certains cas, conformément aux exigences des actes juridiques, la Sociét é doit traiter des catégories particulières de données à caractère personnel, par exemple, les données sur les personnes politiquement exposées sont traitées dans le but de prévenir le blanchiment d’argent et le financement du terrorisme. Le traitement de catégories particulières de données à caractère personnel peut également être fondé sur la nécessité de faire valoir ou d’exercer des droits dans le cadre d’une action en justice.
Nous collectons les données à caractère personnel vous concernant directement auprès de vous afin d’initier le paiement de biens ou de services, afin de recevoir des informations sur les comptes bancaires lorsque vous concluez un contrat avec nous ou lorsque vous représentez une autre personne ou envoyez votre CV, ainsi que d’autres informations liées à votre recrutement, lorsque vous nous adressez des demandes, etc. Des données à caractère personnel peuvent également être créées lorsque vous utilisez nos services d’initiation de paiement et/ou d’information sur les comptes (ci-après dénommés les « Services ») ou lorsque vous communiquez avec nous par e-mail ou par d’autres moyens de communication. Nous pouvons également collecter des informations vous concernant indirectement auprès d’un tiers (comme votre banque ou le commerçant auprès duquel vous achetez des biens ou des services), si vous avez donné votre consentement explicite pour que vos informations soient transférées à la Société afin d’initier le paiement et/ou de recevoir des informations sur le compte bancaire. Vos données à caractère personnel peuvent également être obtenues indirectement auprès d’autres organisations (telles que LinkedIn) si vous avez explicitement consenti à ce que vos informations soient transférées, auprès de registres et systèmes d’information spécifiques, ainsi qu’auprès d’autres sources, telles que la Caisse nationale d’assurance sociale, etc.
4. La façon dont nous utilisons vos données à caractère personnel et pourquoi nous les avons en notre possession
Nous traitons vos données à caractère personnel aux fins suivantes et conformément aux bases légales suivantes :
(a) Votre consentement. Dans certains cas, nous pouvons vous demander votre consentement pour traiter vos données à caractère personnel. Une telle demande comprendra des informations sur les activités de traitement des données à caractère personnel pour lesquelles votre consentement est demandé. Par exemple, nous pouvons vous demander votre consentement pour le traitement de vos données à caractère personnel à des fins de marketing direct, de recrutement pour un poste vacant dans notre Société, de gestion de nos comptes de réseaux sociaux, d’organisation d’événements (ateliers, séminaires, etc.) ou de traitement de vos demandes. Vous pouvez retirer votre consentement à tout moment en contactant notre Délégué(e) à la protection des données en lui adressant un e-mail à l’adresse indiquée à la section 2 de la présente Politique de confidentialité.
(b) Nous avons une obligation contractuelle à le faire. Le principal objectif du traitement des données à caractère personnel que nous effectuons vise à conclure, exécuter ou administrer des contrats avec nos clients. Il peut s’agir du traitement de données à caractère personnel aux fins suivantes : prendre des mesures à la demande du client avant de conclure un contrat, au moment de conclure, d’exécuter ou de résilier un contrat avec le client ; fournir les Services ; traiter les demandes d’information, les requêtes et les réclamations soumises par les clients (leurs représentants).
(b) Nous avons une obligation légale à le faire. Dans certains cas, nous devons traiter des données à caractère personnel afin de veiller au respect des obligations légales applicables à la Société conformément à la législation en vigueur. Il peut s’agir du traitement de données à caractère personnel aux fins suivantes : sélectionner des candidats pour des postes de direction ; traiter les réclamations soumises par les clients (leurs représentants) ; contrôler et vérifier l’identité des clients (leurs représentants) ; prévenir, détecter, enquêter et signaler les activités potentielles de blanchiment d’argent ou de financement du terrorisme ; satisfaire aux exigences des actes juridiques réglementant la fourniture des Services ; mener des enquêtes internes et des événements liés au risque opérationnel ; satisfaire à d’autres exigences légales conformément à la législation en vigueur dans des domaines tels que la prévention du blanchiment d’argent ou du financement du terrorisme, l’application de sanctions, les services de paiement, la comptabilité, la fiscalité, la protection des données à caractère personnel, la gouvernance et la gestion de la Société et la mise en œuvre des droits des actionnaires.
(d) Nous avons un intérêt légitime à le faire. Un tel traitement des données à caractère personnel est nécessaire en raison des intérêts légitimes de la Société, qui sont mis en balance avec les intérêts et les droits du client (en tant que personne concernée). Nous pouvons être amenés à traiter vos données à caractère personnel sur la base de notre intérêt légitime, par exemple, aux fins suivantes : recruter pour un poste vacant au sein de notre Société ; traiter les données à caractère personnel des participants au paiement dans le but de fournir au client un service d’initiation de paiement et/ou un service d’information sur les comptes ; traiter les données à caractère personnel des représentants du contractant lorsqu’ils prennent des mesures à la demande du prestataire avant de conclure un contrat, au moment de conclure, d’exécuter ou de résilier un contrat ; prévenir et enquêter sur l’utilisation non autorisée des services de la Société ou sur la perturbation des services, notamment en mettant en œuvre les mesures de sécurité nécessaires ; prévenir la fraude ; faire valoir, appliquer, défendre ou transférer des droits dans le cadre d’une action en justice et stocker des informations à cette fin ; évaluer la possibilité de transférer l’activité de la Société ou une partie de celle-ci, ou obtenir un financement pour les activités de la Société ; archiver les dossiers de la Société ; mener à bien l’intégration des clients et la gestion des performances, la gestion des incidents liés aux produits/services de la Société dans le but de maintenir, d’examiner, de développer et d’améliorer les activités, les produits et les services de la Société ; surveiller les indicateurs de performance de la Société et la planification financière.
5. Les entités avec lesquelles nous partageons vos données à caractère personnel
Nous pouvons partager vos informations à caractère personnel pour assurer la fourniture de nos services ou dans d’autres cas, si nécessaire, avec des tiers (ci-après les « Destinataires des données »). Nous ne divulguons pas de données à caractère personnel autres que celles qui sont nécessaires pour l’objectif spécifique du traitement des données à caractère personnel.
Les Destinataires des données peuvent être amenés à traiter des données à caractère personnel en tant que responsables et/ou processeurs du traitement. Si le/la Destinataire des données traite vos données à caractère personnel en tant que responsable du traitement, il/elle est tenu(e) d’informer les personnes concernées du traitement en cours des données à caractère personnel. Dans de tels cas, vous devez contacter ledit/ladite Destinataire des données au sujet du traitement de vos données à caractère personnel par ses soins.
Nous pouvons être amenés à divulguer vos données à caractère personnel aux Destinataires des données suivants :
- Les institutions d’État et toute autre personne qui exercent les fonctions qui leur sont attribuées par la loi (par exemple, les autorités de surveillance, l’administration fiscale, les autorités chargées de l’application de la loi, les huissiers de justice, les notaires, les tribunaux, les institutions non judiciaires de résolution des litiges).
- D’autres institutions financières lorsque nous avons l’obligation légale de donner accès à vos données à caractère personnel à un tel prestataire de services financiers (par exemple, votre banque).
- Les participants et/ou parties impliqué(e)s dans les paiements nationaux et européens (p. ex. un commerçant auprès duquel vous achetez des biens ou des services).
- Les tiers qui gèrent des bases de données et des registres (p. ex. les registres de population, des entités juridiques, etc.) ou qui agissent en qualité de médiateurs pour la fourniture de données à caractère personnel à partir de ces bases de données et registres.
- Les personnes et les sociétés qui nous consultent sur des questions financières et juridiques, qui effectuent des audits de la Société ou qui nous fournissent d’autres services.
- D’autres personnes liées à la fourniture des services de la Société, telles que les fournisseurs de services informatiques, d’informatique en nuage (« cloud computing »), d’hébergement, de services de télécommunications, d’archivage, de services postaux.
- Les personnes et les sociétés qui participent au processus d’évaluation de la possibilité de transférer l’activité ou une partie de l’activité de la Société, ou d’obtenir un financement pour les activités de la Société (par exemple, les acheteurs/investisseurs potentiels, les auditeurs, les avocats).
Si nous transférons vos données à caractère personnel vers des pays en dehors de l’UE/EEE, ou si des prestataires de services les transfèrent, nous nous conformons aux exigences pertinentes du RGPD (Art. 44 et suivants) et obligeons par ailleurs nos prestataires de services à se conformer auxdits règlements. Par conséquent, nous ne transférerons vos données vers des pays en dehors de l’UE/EEE que sous réserve de garantir le niveau de sécurité prévu par le RGPD. Ce niveau de sécurité est principalement assuré par la décision d’adéquation de la Commission européenne. Si, pour un pays donné, la Commission européenne n’a pas pris de décision d’adéquation, nous veillerons à ce que vos droits et libertés soient correctement protégés en concluant des accords de transfert de données appropriés contenant les clauses contractuelles types de l’UE ou d’autres clauses de protection des données autorisées. Dans d’autres cas, nous pouvons être amenés à transférer des données sur la base de votre consentement express. Vous pouvez retirer votre consentement à tout moment en contactant notre Délégué(e) à la protection des données en lui adressant un e-mail à l’adresse indiquée à la section 2 de la présente Politique de confidentialité.
Les données à caractère personnel peuvent être transférées vers des pays en dehors de l’UE/EEE si, par exemple :
- elles sont nécessaires à l’exécution d’un contrat auquel vous êtes partie ou à la satisfaction de vos demandes ;
- le transfert a lieu dans le cadre de l’exécution du contrat lorsque des prestataires de services sont impliqués ;
- elles sont nécessaires à la sauvegarde de nos intérêts légitimes ;
- elles sont requises par la loi ou si vous avez donné votre consentement.
Si nous transférons des données à caractère personnel au destinataire, et que ce dernier n’est pas en mesure d’assurer un niveau adéquat de protection des données, sur la base de votre seul consentement, nous attirons votre attention sur les risques suivants : il est possible que la protection adéquate de vos données à caractère personnel ne soit pas suffisamment réglementée, il n’existe pas d’autorité de contrôle de la protection des données ; il n’existe pas de contrôle sur le traitement ultérieur des données à caractère personnel (y compris le transfert à des tiers) ; la mise en œuvre de vos droits en matière de protection des données peut être entravée ou ignorée.
De plus amples informations sur le transfert de données à caractère personnel en dehors de l’UE/EEE sont disponibles sur demande en utilisant les coordonnées indiquées dans la section 2 de la présente Politique de confidentialité.
6. La façon dont nous stockons vos informations personnelles
Vos informations sont stockées de façon sécurisée. Lors du traitement de vos données à caractère personnel, nous mettons en œuvre des mesures organisationnelles et techniques qui garantissent la protection des données à caractère personnel d’une destruction accidentelle ou illicite, de l’altération, la divulgation ou de tout autre traitement illicite. Ces mesures peuvent inclure, entre autres, le chiffrement, la sécurité de l’accès physique, les audits et d’autres technologies appropriées.
La durée de conservation des données à caractère personnel est déterminée en tenant compte des finalités spécifiques pour lesquelles les données à caractère personnel ont été collectées, ou de la durée déterminée par la législation en vigueur. Les données à caractère personnel collectées dans le cadre de la fourniture des Services sont traitées aussi longtemps que vous utilisez nos Services et sont conservées pendant une période de 10 ans après que vous avez cessé d’utiliser nos Services, sauf dans les cas où la législation en vigueur ou les actes juridiques internes de la Société déterminent des périodes de conservation différentes.
7. Quels sont vos droits ?
Cette section contient des informations sur vos droits relatifs au traitement de vos données à caractère personnel effectué par nos soins et les cas où vous pouvez exercer ces droits. Si vous souhaitez obtenir de plus amples informations sur vos droits ou les exercer, veuillez nous contacter par le biais de l’adresse e-mail indiquée à la section 2 de la présente Politique de confidentialité.
Nous vous fournirons des informations sur les mesures prises à la suite à d’une demande relative à la mise en œuvre de vos droits, sans retard excessif et en tout état de cause dans un délai d’un mois à compter de la réception de la demande. En fonction de la complexité de la demande et du nombre de demandes reçues, le délai susmentionné peut être prolongé de 2 (deux) mois supplémentaires. Dans ce cas, nous vous informerons de cette prolongation et des motifs de celle-ci dans un délai d’un mois à compter de la réception de la demande. Nous refuserons de mettre en œuvre vos droits uniquement dans les cas prévus par les actes juridiques.
Vos droits sont les suivants :
Le droit à être informé(e) : en tant que responsable du traitement des données à caractère personnel, nous sommes tenus de fournir des informations claires et transparentes sur nos activités de traitement des données. C’est ce que présente cette Politique de confidentialité.
Le droit d’accès : nous souhaitons que vous compreniez parfaitement la façon dont nous utilisons vos données à caractère personnel et que vous ne subissiez aucun inconvénient de ce fait. Vous pouvez nous contacter à tout moment et demander si nous traitons certaines de vos données à caractère personnel. Si nous stockons ou utilisons vos données à caractère personnel de quelque manière que ce soit, vous avez le droit d’y accéder.
Nous vous donnerons accès aux données à caractère personnel que nous détenons vous concernant ainsi qu’aux informations suivantes : les finalités du traitement, les catégories de données à caractère personnel concernées, les destinataires auxquels les données à caractère personnel ont été divulguées, la durée de conservation ou la durée de conservation envisagée pour ces données à caractère personnel et, lorsque les données à caractère personnel ont été collectées auprès d’un tiers, la source des données à caractère personnel.
Le droit à la rectification : lorsque vous pensez que nous traitons des informations personnelles inexactes ou incomplètes vous concernant, vous pouvez exercer votre droit de corriger ou compléter certaines données à caractère personnel. Cela peut être utilisé avec le droit de restreindre le traitement pour s’assurer que les données à caractère personnel incorrectes / incomplètes ne sont pas traitées jusqu’à ce qu’elles soient corrigées.
Le droit à limiter le traitement : vous avez le droit de nous demander de limiter le traitement de vos données à caractère personnel ou de vous opposer à leur traitement :
- Pendant la période nécessaire pour nous permettre de vérifier l’exactitude de vos données à caractère personnel lorsque vous présentez des réclamations quant à l’exactitude des données ;
- En cas de collecte, stockage ou utilisation illégal de vos données à caractère personnel lorsque vous décidez de ne pas demander de données ;
- Lorsque nous n’avons plus besoin de vos données à caractère personnel, mais que vous en avez besoin à des fins de constatation, d’exercice de vos droits dans le cadre d’une action en justice ou pour vous défendre ;
- Pendant la période nécessaire pour déterminer si nous disposons d’une base légale impérieuse pour continuer à traiter vos données à caractère personnel si vous exercez votre droit de vous opposer au traitement de vos données à caractère personnel.
Le droit à l’effacement (droit à l’oubli) : s’il n’existe plus aucune base légale impérieuse ou raison légitime pour le traitement des données à caractère personnel, vous pouvez nous demander de supprimer ces dernières. Cela inclut les données à caractère personnel qui peuvent avoir été traitées de façon illicite. Nous prenons toutes les mesures raisonnables pour veiller à l’effacement des données à caractère personnel.
Le droit à la portabilité des données : vous avez le droit à la portabilité des données que nous avons obtenues avec votre consentement ou afin de conclure un contrat. Si vous exercez ce droit, nous vous transférerons une copie des données que vous avez fournies.
Le droit à vous opposer : vous avez le droit de vous opposer à l’utilisation de vos données à caractère personnel par nos soins :
- Si nous utilisons ces données pour mettre en œuvre nos intérêts légitimes, mais que nous n’avons pas de base légale impérieuse pour continuer à utiliser vos données à caractère personnel ; ou
- À tout moment lorsque nous utilisons vos données à caractère personnel pour vous adresser des newsletters ou à des fins de marketing direct. Dans ce cas, les données ne seront plus utilisées à ces fins ; elles peuvent toutefois être utilisées à d’autres fins légitimes.
Si vous pensez que vos droits en tant que personne concernée ont été et/ou peuvent être enfreints, veuillez contacter rapidement le/la Délégué(e) à la protection des données par le biais de l’adresse e-mail indiquée à la section 2 de la présente Politique de confidentialité. Dès réception de votre réclamation, nous nous assurons de vous contacter dans un délai raisonnable pour vous informer du processus de traitement de la réclamation, ainsi que de son issue.
Si l’issue du traitement ne vous donne pas satisfaction, vous pourrez déposer une réclamation auprès de l’autorité de surveillance, l’Inspection nationale de protection des données (www.vdai.lrv.lt).
Des informations détaillées sur la mise en œuvre des droits en tant que personne concernée sont fournies dans la procédure de la Société pour la mise en œuvre des droits des personnes concernées.
8. Prestation d’un service d’initiation de paiement
Nous fournissons des services d’initiation de paiement conformément aux règles établies dans la loi de la République de Lituanie sur les paiements et aux principes de bonne pratique d’initiation de paiement préparés par la Banque de Lituanie. Nous traitons les données à caractère personnel reçues à cette fin, uniquement pour fournir des services d’initiation de paiement.
Nous pouvons utiliser vos données à caractère personnel pour initier le paiement de biens ou de services que vous souhaitez acquérir.
Nous collectons les données à caractère personnel uniquement à des fins d’initiation du paiement que vous souhaitez initier. Si vous ne présentez pas une telle demande (à savoir donner votre consentement explicite), nous ne serons pas en mesure d’initier le paiement. Nous ne collectons pas de données auprès de vous ou d’autres sources qui ne sont pas nécessaires pour fournir les services d’initiation de paiement.
Nous ne traitons vos données à caractère personnel qu’une fois que vous avez accepté que le commerçant ou le prestataire de services nous transfère vos données à caractère personnel. Si vous ne donnez pas votre consentement au commerçant ou au prestataire de services pour nous transférer vos données à caractère personnel, nous ne serons pas en mesure d’initier le paiement.
Nous devons traiter vos données à caractère personnel afin d’initier les services de paiement, de vous identifier, d’initier le paiement, d’authentifier le paiement et de confirmer les paiements.
En fonction du modèle de service d’initiation de paiement choisi par notre client (commerçant ou prestataire de services), nous pouvons être amenés à collecter les données à caractère personnel suivantes : numéro de commande fourni par le commerçant ou prestataire de services, détails de la transaction (montant de la commande, description (objet), statut), numéro du compte bancaire, nom du compte bancaire, clés d’authentification uniques (jetons), créées par la banque et la Société, qui sont liées à votre numéro de compte bancaire.
Dans certains cas, nous pouvons collecter votre numéro de connexion bancaire, votre numéro d’identification personnel, votre numéro de téléphone et votre code de sécurité d’authentification à usage unique.
Dans certains cas, si vous choisissez de payer les biens ou services avec votre carte de crédit ou de débit, la Société peut également collecter et traiter les informations de votre carte de crédit ou de débit (numéro de carte de crédit ou de débit, propriétaire (nom et prénom), date d’expiration et valeur de vérification de la carte).
La quantité de données à caractère personnel que nous collectons et traitons dans chaque cas dépend des exigences de votre banque et du modèle de service d’initiation de paiement choisi par le commerçant ou le prestataire de services.
Une fois un paiement effectué, le commerçant, auprès duquel vous avez acquis des biens ou des services, et vous-même serez informé de l’état du paiement. Nous vous informerons de l’état du paiement par e-mail.
La base légale du traitement de vos données à caractère personnel est l’exécution d’un contrat entre vous et la Société et le respect d’une obligation légale à laquelle la Société est soumise.
Dans certains cas, si vous souhaitez initier un paiement à une autre personne physique, nous traitons les données à caractère personnel suivantes du bénéficiaire : numéro de compte bancaire, détails de la transaction (monnaie, description (objet), statut). Dans ce cas, la base légale pour le traitement des données à caractère personnel du bénéficiaire est l’intérêt légitime de la Société.
Nous traitons les données à caractère personnel aussi longtemps que nécessaire pour atteindre l’objectif pour lequel les données ont été collectées. Les données à caractère personnel que nous collectons dans le but de fournir le service d’initiation de paiement ne seront pas conservées plus de 3 ans après l’initiation du paiement.
Nous révisons régulièrement nos périodes de conservation des données et nous sommes légalement tenus de conserver certaines informations personnelles dans le cadre de nos obligations légales.
Si, après avoir effectué votre paiement, vous choisissez « Se souvenir de moi », nous nous souviendrons de vos données personnelles (votre banque et votre numéro de compte) afin de vous permettre de payer plus rapidement la prochaine fois. Lorsque vous choisissez « Se souvenir de moi », la base légale du traitement de vos données personnelles est votre consentement.
Le consentement sera conservé 90 jours. Il vous sera de nouveau demandé à expiration de cette durée.
Vous pouvez retirer votre consentement à tout moment en décochant la case « Se souvenir de moi » lors de votre prochaine utilisation de nos services d’initiation de paiement ou en nous contactant à l’adresse électronique indiquée à la section 2 de la présente Politique de confidentialité.
La fonction « Se souvenir de moi » vous permet une initiation plus pratique des futurs paiements, mais comme cette fonctionnalité se souvient de votre banque, de vos informations de connexion et de votre numéro de compte sur l’appareil que vous avez utilisé, cette méthode d’initiation de paiement ne doit être utilisée que sur vos appareils personnels. Pour cette raison, vous ne devez pas utiliser la fonction « Se souvenir de moi » sur des appareils partagés. En cas de perte de votre appareil, veuillez contacter immédiatement votre banque.
9. Fourniture d’un service d’informations sur les comptes
Nous fournissons des services d’informations sur les comptes conformément aux règles établies dans la loi de la République de Lituanie sur les paiements. Nous traitons les données à caractère personnel reçues à cette fin, uniquement pour fournir des services d’informations sur les comptes.
Nous pouvons utiliser vos données à caractère personnel afin de vous fournir des informations consolidées sur vos comptes bancaires. Nous traitons vos données à caractère personnel uniquement si vous nous demandez activement de vous fournir des informations consolidées sur vos comptes bancaires. En l’absence d’une telle demande, nous ne sommes pas en mesure de vous fournir des services d’informations sur les comptes.
Afin de fournir des informations consolidées sur vos comptes bancaires, nous collectons les données à caractère personnel suivantes : votre identifiant de connexion bancaire, votre numéro d’identification personnel, votre numéro de téléphone, votre code de sécurité d’authentification à usage unique, votre numéro de compte bancaire, nom du compte bancaire, le montant utilisé sur les comptes bancaires, les clés d’authentification uniques (jetons) créées par la banque et la Société qui sont liées à votre numéro de compte bancaire, le solde du compte bancaire, l’historique des transactions du compte bancaire.
La base légale du traitement de vos données à caractère personnel est l’exécution d’un contrat entre vous et la Société.
Les informations consolidées sur les comptes bancaires peuvent être transférées à des tiers afin d’évaluer votre solvabilité ou à d’autres fins légitimes uniquement avec votre consentement.
Nous traitons les données à caractère personnel aussi longtemps que nécessaire pour atteindre l’objectif pour lequel les données ont été collectées. Les données personnelles que nous collectons dans le but de fournir le service d’informations sur les comptes ne seront pas conservées plus de 3 ans après le service d’informations sur les comptes.
10. Mise en œuvre du principe « Connaître son client » et prévention du blanchiment d’argent et du financement du terrorisme
Nous pouvons traiter les données à caractère personnel conformément aux obligations légales concernant la mise en œuvre du principe « Connaître son client », la prévention d’un éventuel blanchiment d’argent et du financement du terrorisme, la prévention de la fraude, la détection, l’investigation et les informations sur une telle activité.
À cette fin, nous pouvons traiter les données à caractère personnel des représentants, directeurs et actionnaires de nos clients et/ou d’autres personnes.
Nous pouvons traiter les données à caractère personnel suivantes : nom, prénom, séquence unique de symboles destinés à identifier la personne, date de naissance (si une personne n’est pas citoyenne de la République de Lituanie), numéro et durée de validité du permis de séjour en République de Lituanie ainsi que lieu et date de sa délivrance (si une personne n’est pas citoyenne de la République de Lituanie), adresse, nationalité, pays de délivrance du document d’identification (en cas de personne apatride), lieu de travail (s’il s’agit du directeur du client), image, détails du document d’identification personnel, capital des actions/droits de vote/contrôle de la personne morale (si actionnaire et bénéficiaire), signature, autres données requises par la loi sur la prévention du blanchiment d’argent et du financement du terrorisme de la République de Lituanie ou d’autres actes juridiques.
Conformément aux obligations légales concernant la mise en œuvre du principe « Connaître son client », la prévention d’un éventuel blanchiment d’argent et du financement du terrorisme, la prévention de la fraude, la détection, l’investigation et les informations sur une telle activité, nous pouvons traiter votre image (sous la forme d’une photographie ou d’une image en direct) (données biométriques) à des fins d’identification. Votre image et votre document d’identification personnel sont combinés afin de vérifier si vous êtes le/la propriétaire du document d’identification personnel présenté.
La Société peut également traiter les données à caractère personnel des personnes qui certifient des copies de documents ou de délégation. Nous pouvons traiter les données à caractère personnel suivantes : nom, prénom, lieu de travail, signature et autres données requises par la loi sur la prévention du blanchiment d’argent et du financement du terrorisme de la République de Lituanie ou tout autre acte juridique.
Les données à caractère personnel sont collectées et traitées sur la base de l’obligation légale imposée au prestataire des services d’initiation de paiement, c’est-à-dire nous. Vos données biométriques (votre image) seront traitées sur la base de votre consentement (lorsque l’image est traitée à des fins d’identification). Si vous ne consentez pas au traitement de vos données biométriques, veuillez nous contacter pour obtenir une autre méthode d’identification.
Nous traitons les données à caractère personnel aussi longtemps que nécessaire pour atteindre l’objectif pour lequel les données ont été collectées et conformément aux obligations légales. Les données à caractère personnel seront conservées pendant 8 ans après la fin de la relation commerciale avec le client. La période de conservation des données peut être prolongée pour une période n’excédant pas 2 ans, à condition qu’une autorité de l’État en fasse une demande motivée. Cette période de conservation des données est exigée par la loi de la République de Lituanie sur la prévention du blanchiment d’argent et du financement du terrorisme.
11. Traitement des données à caractère personnel à des fins de recrutement
Vous pouvez nous envoyer vos données afin de rejoindre notre Société. Vos données à caractère personnel que vous présentez à des fins de recrutement pour un poste vacant dans notre Société sont traitées sur la base de votre consentement, exprimé lors de l’envoi de vos données à caractère personnel.
Nous collectons et traitons vos CV et/ou lettres de motivation et/ou toute autre information que vous nous envoyez pour participer à une sélection à des fins de recrutement et sur la base de votre consentement que vous nous donnez ou que vous donnez au cabinet de recrutement en envoyant votre curriculum vitae.
Si vous n’envoyez pas votre curriculum vitae et/ou votre lettre de motivation, nous ne serons pas en mesure d’évaluer votre aptitude à occuper le poste proposé.
Veuillez noter qu’afin d’évaluer correctement l’aptitude du candidat au poste (dans le cadre de l’intérêt légitime de la Société), le cas échéant, nous pouvons vous demander de fournir un lien vers votre compte personnel Linkedln et/ou de traiter d’autres informations publiquement accessibles concernant les exigences du poste pour lequel vous postulez.
Veuillez respecter les exigences en matière de protection des informations personnelles et ne pas nous envoyer trop d’informations. Veuillez respecter a minima les exigences minimales suivantes concernant la protection de vos informations personnelles lorsque vous nous envoyez des données à caractère personnel et ne pas indiquer de données à caractère personnel excessives ou inutiles ni dans l’objet de la lettre ou de la requête, ni dans le CV joint, ni dans les lettres de motivation, ni dans d’autres fichiers : code d’identification personnel, données sur la santé ou autres données à caractère personnel spécifiques, données financières, numéro de compte bancaire, données sur les membres de la famille, numéro de plaque d’immatriculation du véhicule, etc.
Veuillez noter que dans certains cas spécifiques, afin de remplir des obligations légales, nous pouvons traiter des données relatives à vos condamnations, des informations relatives à votre état civil, à vos obligations financières, aux membres de votre famille et à vos proches. Dans ce cas, vos données à caractère personnel sont traitées sur la base de l’obligation légale imposée à la Société.
Toutes les données à caractère personnel sont conservées jusqu’à la fin du processus de recrutement en cours. Veuillez noter que nous pouvons, sur la base de votre consentement, stocker et utiliser les données à caractère personnel pendant une durée maximale d’un an. Une fois que vous avez donné un tel consentement, vous avez le droit de le retirer à tout moment, en contactant notre Délégué(e) à la protection des données à l’adresse e-mail indiquée à la section 2 de la présente Politique de confidentialité, sans préjudice de la légalité du traitement des données personnelles fondée sur ce consentement jusqu’à son retrait.
Veuillez noter qu’afin d’évaluer votre candidature, nous pouvons contacter les anciens employeurs que vous avez indiqués pour obtenir leurs recommandations et les interroger sur vos qualifications, compétences professionnelles et qualités commerciales. Nous pouvons demander ces informations à votre employeur actuel uniquement si nous avons obtenu un consentement distinct de votre part à cet égard.
12. Marketing direct
Si vous avez fourni vos coordonnées et exprimé votre consentement explicite pour recevoir des informations marketing de notre part, la Société peut vous contacter par e-mail pour vous fournir des informations sur les services de la Société ou proposer d’autres documents promotionnels. Nous pouvons envoyer des offres commerciales, des newsletters et tout autre document publicitaire.
Nous pouvons traiter les données à caractère personnel suivantes à des fins de marketing direct : nom, prénom, adresse électronique, autres informations que la personne peut fournir, date du consentement.
Vos données seront utilisées à des fins de marketing direct pendant 3 ans à compter de la réception de votre consentement ou après la prestation des services.
Vous avez le droit de refuser le marketing direct à tout moment en contactant notre Délégué(e) à la protection des données en lui adressant un e-mail à l’adresse indiquée à la section 2 de la présente Politique de confidentialité.
13. Cookies
Nous utilisons des cookies sur notre site Web. La liste des cookies utilisés est fournie dans la Politique en matière de cookies de la Société, accessible ici.
14. Révision de la Politique de confidentialité
Nous pouvons mettre à jour ou modifier à tout moment la présente Politique de confidentialité. Ladite Politique de confidentialité mise à jour ou modifiée entre en vigueur dès sa publication. Vous devez la vérifier de temps à autre et vous assurer que la version actuelle de la Politique de confidentialité vous convient.
La dernière mise à jour de la politique de confidentialité a été effectuée le 8 novembre 2023.