Avis de confidentialité
Avis de confidentialité / Résidents de l’EEE
1. Introduction
1.1 Mifinity Malta Limited est un établissement de monnaie électronique réglementé, agréé par la Malta Financial Services Authority. La présente déclaration s’applique aux sociétés faisant partie du groupe MiFinity. La liste des sociétés MiFinity qui collectent ou traitent des données à caractère personnel conformément à la présente déclaration comprend MiFinity UK Limited, MiFinity Malta Limited, MiFinity Payments Limited (Irlande), MiFinity Canada Limited, Concentric Data Services Limited (Irlande) et Concentric Data Services Limited (Malte). La référence à MiFinity (y compris « nous », « notre » ou « nos ») inclut les sociétés susmentionnées et toutes les filiales concernées du groupe.
1.2 La présente déclaration s’applique aux données à caractère personnel que nous collectons concernant :
a) les visiteurs de notre site web ; et
b) les personnes travaillant avec nous ou s’inscrivent à nos services.
1.3 Veuillez consulter attentivement la présente déclaration de confidentialité afin de comprendre notre position et nos pratiques concernant vos données à caractère personnel, la manière dont nous les utilisons et dont nous les traitons. Si vous n’acceptez pas la présente déclaration de confidentialité, veuillez ne pas utiliser nos services.
2. Nos coordonnées sont les suivantes :
Adresse : MiFinity Malta Limited, Level 3 (SUITE 2507), Tower Business Center, Tower Street, Swatar, Birkirkara, Malte.
E-mail : [email protected]
Représentant à la protection des données :
Nom : Paul Kavanagh
E-mail : [email protected]
Vous pouvez contacter notre représentant à la protection des données pour toute question ou préoccupation relative à la confidentialité de vos données à caractère personnel.
3. Types de données à caractère personnel que nous pouvons détenir à votre sujet :
3.1 Lorsque vous effectuez des transactions avec nous ou que vous vous inscrivez à notre service, nous pouvons collecter les données à caractère personnel suivantes vous concernant :
a) votre nom complet, votre adresse postale, votre adresse e-mail, votre lieu de résidence, votre nationalité, votre adresse IP, votre numéro de téléphone portable, votre date de naissance et vos coordonnées bancaires ou de carte de paiement, ainsi que toute preuve d’identité et/ou d’adresse que nous pourrions vous demander, comme les passeports, cartes d’identité, permis de conduire et/ou tout autre document utilisé pour vérifier votre adresse, statut de personne politiquement exposée ;
b) les détails de toute transaction que vous effectuez via notre site web et/ou notre application mobile ;
c) les détails de tout compte bancaire (y compris, mais sans s’y limiter : le titulaire du compte, le nom du compte, le numéro de compte, le code guichet, le code PIN de la banque en ligne, le numéro d’authentification de transaction « TAN » et le mot de passe, le solde disponible et l’historique des transactions de votre compte bancaire) ;
d) les détails de toute carte de crédit, de débit ou autre carte que vous utilisez pour effectuer des transactions ;
e) votre participation à toute promotion réalisées par nos services ;
f) la correspondance que vous nous envoyez ;
g) les appels que nous vous passons ou que vous nous passez ;
h) les enquêtes auxquelles vous répondez ;
i) les données à caractère personnel collectées par le biais de cookies, veuillez consulter notre politique en matière de cookies pour plus de détails ; et
j) votre adresse IP, vos heures de connexion, votre système d’exploitation et le type de navigateur utilisé.
3.2 Afin de remplir nos obligations légales en matière de prévention de la fraude et du blanchiment d’argent, nous obtiendrons des informations vous concernant auprès d’organismes tiers, notamment vos antécédents financiers, les jugements rendus par les tribunaux de comté et les faillites, auprès d’agences d’évaluation du crédit et de prévention de la fraude lorsque vous ouvrez un compte auprès de MiFinity et à tout moment où cela s’avère nécessaire pour nous permettre de prévenir la fraude et de minimiser nos risques financiers.
4. Représentation
4.1 Si vous désignez un représentant pour agir en votre nom, nous exigerons de ce représentant :
a) la preuve que vous lui avez donné le pouvoir d’exercer vos droits en matière de protection des données ou de déposer une plainte en votre nom ; et
b) une preuve d’identité du représentant.
Vous devez confirmer que le représentant désigné est en mesure :
4.1.1 de recevoir en votre nom toute notification relative à la protection des données ; et
4.1.2 donner son consentement au transfert de vos données à caractère personnel à l’étranger.
5. Comment nous utiliserons vos données à caractère personnel et pourquoi :
Utilisation de vos données à caractère personnel : Base légale du traitement des données à caractère personnel
Nous traiterons vos données à caractère personnel :
5.1 dans la mesure nécessaire à l’exécution du contrat que nous avons conclu avec vous concernant le compte, la police ou le service concerné :
a) pour prendre des mesures à votre demande avant de conclure ce contrat ;
b) pour décider de conclure ce contrat ;
c) pour gérer et administrer votre compte et vous fournir les services que vous avez demandés ;
d) pour mettre à jour nos dossiers ;
e) pour exécuter vos instructions visant à effectuer et à recevoir des paiements et à réaliser des transactions via nos services, y compris pour vérifier que vous disposez de fonds suffisants sur le compte bancaire que vous avez désigné pour effectuer ces paiements ;
f) pour vous permettre de participer aux fonctionnalités interactives de notre site web ;
g) pour vous informer des modifications apportées à nos services/ce site web ;
5.2 dans la mesure nécessaire à nos propres intérêts légitimes ou à ceux d’autres personnes et organisations, par exemple :
a) à des fins de bonne gouvernance, de comptabilité, ainsi que de gestion et d’audit de nos opérations commerciales ;
b) à des fins de vérifications financières et d’identité, de prévention et de détection de la fraude, ainsi que de lutte contre le blanchiment d’argent ;
c) pour surveiller les e-mails, les appels, les autres communications et les activités sur votre compte ; et
d) pour les études de marché, l’analyse et l’élaboration de statistiques ;
e) pour améliorer nos programmes de formation interne
5.3 lorsque cela est nécessaire pour respecter une obligation légale, par exemple :
a) lorsque vous exercez vos droits en vertu de la législation sur la protection des données et formulez des demandes ;
b) pour le respect des exigences légales et réglementaires et les divulgations associées ;
c) pour l’établissement et la défense de droits légaux ;
d) pour les activités liées à la prévention, à la détection et à l’enquête sur les infractions pénales ;
e) pour vérifier votre identité, prévenir la fraude et effectuer des contrôles anti-blanchiment ; et
f) pour surveiller les e-mails, les appels, les autres communications et les activités sur votre compte. Nous vous demanderons votre consentement, par exemple :
a) lorsque vous nous demandez de divulguer vos données à caractère personnel à d’autres personnes ou organisations en votre nom, ou que vous acceptez par ailleurs de telles divulgations ;
b) pour vous envoyer des communications marketing lorsque nous vous avons demandé votre consentement à cet effet.
Dans de tels cas, vous êtes en droit à tout moment de changer d’avis et de retirer votre consentement. Cela pourrait avoir pour conséquence que vous ne puissiez plus accéder à certains services ou que nous ne puissions pas donner suite à certaines demandes.
6. Marketing
6.1 Nous pouvons souhaiter vous fournir des informations sur nos produits et services qui, selon nous, pourraient vous intéresser. Avant de vous envoyer tout matériel marketing, nous vous informerons des finalités du traitement et recueillerons également votre consentement spécifique (le cas échéant). Nous vous offrirons également la possibilité de retirer ce consentement à tout moment.
7. Cookies et autres technologies de collecte d’informations
7.1 Notre site web utilise des cookies tiers. Les cookies sont des fichiers texte placés sur votre ordinateur afin de collecter des informations standard de connexion Internet et des informations sur le comportement des visiteurs. Ces cookies nous permettent de vous distinguer des autres utilisateurs du site web. De plus, ils nous aident à vous offrir une bonne expérience lorsque vous naviguez sur notre site web et nous permettent d’améliorer ce dernier.
8. Comment nous protégeons vos données à caractère personnel
8.1 Nous avons mis en place les procédures de sécurité et les mesures techniques et organisationnelles suivantes pour protéger vos données à caractère personnel :
a) l’accès à votre compte est contrôlé par un mot de passe qui vous est propre ;
b) nous stockons vos données à caractère personnel sur des serveurs sécurisés ; et
c) nous cryptons automatiquement vos données à caractère personnel lors de leur transfert de votre ordinateur vers le nôtre.
8.2 Nous avons mis en place des mesures destinées à protéger vos données personnelles contre toute perte accidentelle ainsi que contre tout accès, utilisation, modification et divulgation non autorisés. La sécurité et la protection de vos données personnelles dépendent également de vous. Si nous vous avons attribué (ou si vous avez choisi) un mot de passe ou un code d’accès pour accéder à certaines parties de notre site web/plateforme ou de nos applications mobiles et autres, vous êtes responsable de la confidentialité de ce mot de passe et/ou de ce code d’accès. Vous ne devez partager votre mot de passe et/ou votre code d’accès avec personne. Vous devez vous assurer qu’il n’y a aucune utilisation non autorisée de votre mot de passe et de votre code d’accès. MiFinity agira conformément aux instructions et aux informations reçues de toute personne qui saisit votre identifiant utilisateur et votre mot de passe ; de ce fait, vous êtes entièrement responsable de toute action pouvant avoir lieu lors d’une telle utilisation de votre compte.
8.3 Vous devez informer MiFinity sans délai de tout changement concernant les données personnelles que vous nous avez fournies.
8.4 La transmission de données personnelles via Internet n’est pas totalement sécurisée. Bien que nous fassions tout notre possible pour protéger vos données personnelles, nous ne pouvons garantir la sécurité des données que vous transmettez à notre site, à moins que vous ne communiquiez avec nous via un canal sécurisé que nous avons mis à votre disposition. Une fois que nous aurons reçu vos données personnelles, nous mettrons en œuvre des procédures strictes et des dispositifs de sécurité pour tenter d’empêcher tout accès non autorisé.
8.5 Si vous craignez que l’une de vos identifiants de connexion ait été compromise, vous pouvez les modifier à tout moment une fois connecté, mais vous devez également toujours contacter immédiatement le service client de MiFinity et nous indiquer pourquoi vous pensez que vos identifiants de connexion ont été compromis.
9. Conservation des données à caractère personnel
9.1 Les durées pendant lesquelles nous conservons vos données à caractère personnel sont déterminées en fonction de la nature et du type des données, de notre service et du pays dans lequel elles sont fournies, ainsi que de toute exigence légale ou réglementaire locale applicable.
9.2 Si vous utilisez nos services, nous conserverons vos données à caractère personnel aussi longtemps que nécessaire pour vous fournir les services de votre choix et à toute fin commerciale légitime qui y est liée. Cela signifie généralement que nous conservons vos données à caractère personnel tant que vous resterez client et pendant une période supplémentaire requise par la suite, conformément à nos obligations légales.
9.3 Lorsque notre relation avec vous prend fin, nous devons néanmoins conserver certains éléments de vos données à caractère personnel pendant 5 ans, ou pendant une période plus longue si les autorités l’exigent.
9.4 Nous pouvons également continuer à vous envoyer des communications marketing directes, sous réserve des règlementations locales et dans la mesure où vous ne vous êtes pas opposé à la réception de ce type de matériel marketing.
10. Divulgation des données à caractère personnel
10.1 Nous pouvons divulguer vos données à caractère personnel aux sociétés de notre groupe, c’est-à-dire à nos filiales et à toute filiale de nos actionnaires et/ou à toute société qui nous fournit des services externalisés, basées dans différents pays de l’EEE et dans le reste du monde.
10.2 La divulgation de vos données à caractère personnel peut être nécessaire afin de répondre à votre demande, de traiter vos informations de paiement, de fournir des services d’assistance et de surveiller les activités frauduleuses.
10.3 Lorsque vous envoyez de l’argent à une personne à qui vous souhaitez effectuer un paiement, nous transmettons certaines informations au destinataire. En fonction des exigences de cette autre personne et du type de paiement concerné, nous pouvons envoyer d’autres données à caractère personnel comme votre nom, votre adresse et votre pays de résidence si les destinataires nous demandent ces données afin d’améliorer le processus de paiement, de rapprocher les paiements avec la transaction commerciale ou d’effectuer leurs propres contrôles de lutte contre la fraude et le blanchiment d’argent.
10.4 Lorsque vous ouvrez un compte, à des intervalles pouvant aller jusqu’à tous les trois mois et à tout autre moment où cela s’avère nécessaire pour protéger nos intérêts financiers et prévenir le blanchiment d’argent ou la fraude, nous partageons certaines informations vous concernant et concernant votre compte, qui peuvent inclure l’historique financier et les transactions, dans le cadre de nos opérations commerciales habituelles avec nos banques, nos partenaires facilitateurs de paiement, nos services de traitement des cartes de crédit/débit, nos prestataires de services de vérification d’identité et nos agences d’évaluation du crédit, afin de limiter notre exposition à la fraude et à d’autres activités criminelles et de gérer notre risque financier. Lorsqu’elles effectuent des contrôles d’identification ou de prévention de la fraude, les parties concernées peuvent conserver une trace de notre demande ainsi que vos données personnelles et peuvent partager ces données avec d’autres agences de prévention de la fraude.
10.5 Nous ne partagerons vos données personnelles avec des tiers uniquement de la manière décrite dans la présente Politique de confidentialité. Nous ne vendons pas vos données personnelles à des tiers. Nous pouvons également divulguer vos données à caractère personnel à :
a) un acquéreur potentiel de notre entreprise ou un acquéreur d’un nombre substantiel d’actions de notre entreprise ; si MiFinity est impliquée dans une fusion, une acquisition ou la vente de tout ou partie de ses actifs, vous serez informé par e-mail et/ou par une notification bien visible sur notre site web de tout changement de propriété ou d’utilisation de vos données à caractère personnel, ainsi que des choix dont vous disposez concernant vos données à caractère personnel ;
b) les forces de l’ordre, la Malta Financial Services Authority (MFSA), la Financial Intelligence Analysis Unit (FIAU) et tout autre organisme chargé de l’application de la loi, organisme de réglementation ou tribunal si nous sommes tenus ou obligés par la loi de divulguer ou de partager vos données à caractère personnel, ou afin de protéger les droits, la propriété ou la sécurité de notre entreprise ou des sociétés de notre groupe, de nos clients ou d’autres personnes ; et
c) des tiers auxquels nous pouvons occasionnellement faire appel pour vous fournir les services que vous avez demandés.
Ces tiers n’utiliseront pas vos données à caractère personnel à d’autres fins que celles pour lesquelles elles ont été collectées.
11. Transferts à l’étranger
11.1 Les données à caractère personnel que vous fournissez peuvent être transférées vers des pays situés en dehors de l’Espace Économique Européen (EEE) qui ne disposent pas de protections similaires concernant vos données ni de restrictions quant à leur utilisation, telles que celles énoncées dans la présente déclaration. Toutefois, nous prendrons des mesures pour garantir la mise en place de protections adéquates afin d’assurer la sécurité de vos données à caractère personnel.
12. Vos droits
12.1 Afin d’accéder à vos données à caractère personnel, vous avez le droit de demander une copie des données à caractère personnel que nous détenons à votre sujet. Si vous souhaitez obtenir une copie de tout ou partie de vos données à caractère personnel, veuillez nous envoyer un e-mail à [email protected] ou un courrier à MiFinity Malta Limited, Level 3 (SUITE 2507), Tower Business Center, Tower Street, Swatar, Birkirkara, Malte.
12.2 Rectification des données à caractère personnel – vise à garantir que vos données à caractère personnel sont exactes et à jour. Si l’une des informations que vous avez fournies à MiFinity venait à changer, par exemple votre adresse e-mail, votre adresse postale ou votre nom, veuillez nous en informer en envoyant un e-mail à [email protected]. Vous pouvez également nous demander de rectifier et/ou de supprimer les données à caractère personnel que vous estimez inexactes.
12.3 Droit de retirer son consentement – dans les cas où vous avez donné votre consentement au traitement de vos données à caractère personnel, vous avez le droit de retirer ce consentement. Il est important de savoir qu’en retirant votre consentement, MiFinity pourrait être amenée à mettre fin à la relation avec vous si les données à caractère personnel fournies sont nécessaires à la prestation des services.
12.4 Droit à l’effacement (également appelé « droit à l’oubli ») – Vous pouvez demander, soit verbalement via notre service clientèle, soit par écrit à l’adresse [email protected], que nous effacions vos données à caractère personnel lorsqu’il n’existe aucune raison impérieuse, comme nos propres exigences en matière de lutte contre le blanchiment d’argent, de poursuivre leur traitement. Ce droit ne s’applique que dans certaines circonstances ; il ne s’agit pas d’un droit absolu.
12.5 Droit à la portabilité des données – Ce droit vous permet d’obtenir les données à caractère personnel que vous nous avez fournies dans un format vous permettant de les transférer à une autre organisation. Vous pouvez avoir le droit de nous demander de transférer directement vos données à caractère personnel à cette autre organisation, si cela est techniquement possible.
12.6 Droit de limiter le traitement des données à caractère personnel – Vous avez le droit, dans certaines circonstances, de nous demander de suspendre le traitement de vos données à caractère personnel. Lorsque nous suspendons le traitement de vos données à caractère personnel, nous sommes toujours autorisés à les conserver, mais tout autre traitement de ces données nécessitera votre consentement, sous réserve de certaines exceptions.
12.7 Droit d’opposition au traitement des données à caractère personnel – Vous avez le droit de vous opposer à l’utilisation de vos données à caractère personnel qui sont traitées sur la base de nos intérêts légitimes. Toutefois, nous pouvons continuer à traiter vos données à caractère personnel, malgré votre opposition, lorsqu’il existe des motifs légitimes et impérieux de le faire ou lorsque nous devons traiter vos données à caractère personnel dans le cadre de toute action en justice.
13. Surveillance des communications
13.1 Nous pouvons surveiller et enregistrer les communications avec vous (telles que les conversations téléphoniques et les e-mails) à des fins d’assurance qualité, de formation, de prévention de la fraude et de respect de nos obligations légales.
14. Nos communications
14.1 Nous pouvons vous contacter par e-mail à l’adresse e-mail principale enregistrée sur votre compte MiFinity, et/ou par téléphone au(x) numéro(s) de contact que vous avez fourni(s) lors de la création de votre compte MiFinity. Vous pouvez modifier votre adresse e-mail principale et/ou votre numéro de téléphone à tout moment.
14.2 Vous pouvez également recevoir des e-mails transactionnels générés par le système, tels que des confirmations de téléchargement, des notifications de réception de paiements, des notifications de changement de mot de passe, etc., qui sont nécessaires au bon fonctionnement et à la bonne gestion de votre compte.
14.3 Le « phishing » désigne les tentatives visant à voler des données personnelles et les coordonnées bancaires d’un utilisateur de site web. Les « phishers » utilisent des e-mails frauduleux ou « usurpés » pour diriger les utilisateurs vers des sites web contrefaits où ceux-ci sont amenés, par la ruse, à saisir leurs données personnelles, comme leurs numéros de carte de crédit, noms d’utilisateur et mots de passe.
NOUS NE VOUS ENVERRONS JAMAIS D’E-MAILS VOUS DEMANDANT DE TELS RENSEIGNEMENTS ET NOTRE PERSONNEL NE VOUS DEMANDERA JAMAIS VOTRE MOT DE PASSE
Si vous recevez un tel e-mail ou si quelqu’un prétendant travailler pour nous vous demande votre mot de passe, veuillez transférer l’e-mail ou signaler l’incident à notre représentant à la protection des données à l’adresse [email protected] ou en contactant le service client de MiFinity.
15. Votre consentement
15.1 En soumettant vos données personnelles, vous consentez à l’utilisation de ces informations conformément aux dispositions de la présente déclaration.
16. Modifications de la déclaration de confidentialité
16.1 Nous révisons régulièrement notre déclaration de confidentialité. Si nous modifions notre déclaration de confidentialité, nous publierons les modifications sur cette page et afficherons des avis sur d’autres pages du site web, afin que vous puissiez à tout moment prendre connaissance des données personnelles que nous collectons et de la manière dont nous les utilisons. Nous nous réservons le droit d’apporter des modifications à notre Avis de confidentialité à tout moment, sans préavis, lorsque ces modifications sont requises par la législation applicable.
17. Liens vers d’autres sites web
17.1 Notre site web contient des liens vers d’autres sites web. Le présent Avis de confidentialité s’applique à ce site web et à nos applications mobiles ; par conséquent, lorsque vous accédez à des liens vers d’autres sites web, vous devez lire leurs propres politiques de confidentialité.
18. Dépôt d’une réclamation
18.1 Si vous n’êtes pas satisfait de la manière dont nous traitons vos données à caractère personnel, vous avez le droit de déposer une réclamation. Veuillez envoyer votre réclamation par e-mail au représentant à la protection des données à l’adresse [email protected]. Si vous estimez que votre réclamation n’a pas été traitée de manière satisfaisante, vous pouvez contacter le Commissaire à l’information et à la protection des données ou, selon votre lieu de résidence, l’autorité locale chargée de la protection des données.