Protection des données
1. Sommaire
- Préambule
- Etes-vous concernés par cette notice d’information ?
- D’où proviennent les données que nous détenons sur vous ?
- Quelles données vous concernant traitons-nous ?
- Pourquoi la Banque traite vos données personnelles ?
- A qui transmettons-nous vos données personnelles ?
- Comment la Banque sécurise vos données ?
- Pendant quelle durée la Banque conserve vos données ?
- Comment sont traitées vos données en dehors de l’Union Européenne ?
- Quels sont vos droits et comment les exercer ?
- Quelle version de la Notice d’information s’applique ?
2. Préambule
En tant qu’établissement de crédit soumis au secret bancaire, la Banque Delubac & Cie (ci-après, la « Banque ») assure la confidentialité des informations qui lui sont communiquées.
Ainsi, dans le cadre de notre relation, vos données personnelles font l’objet d’une attention particulière lors de leur collecte ou utilisation.
La présente notice décrit les engagements mis en œuvre par notre établissement, en tant que responsable de traitement, afin de veiller à la protection de vos données personnelles. L’objet de ce document est également de vous informer de la manière dont vos données personnelles sont collectées et utilisées tout au long de notre relation, si elles sont susceptibles d’être partagées, les mesures prises pour en assurer la sécurité et vous indiquer quels sont vos droits et comment les exercer.
Cette notice, conforme au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après désigné « RGPD »), s’applique uniformément à l’ensemble des produits et services que nous proposons et concerne toute personne physique en lien avec la Banque.
Des mentions d’informations particulières, relatives à la protection de vos données personnelles peuvent également vous être fournies lors de vos parcours sur nos différents sites ou formulaires. Ces mentions vous donnent un premier niveau d’information sur l’usage que nous faisons de vos données et sont complétées par la présente notice d’information.
Identité du responsable de traitement
Le responsable de traitement est la Banque Delubac & Cie, 16 place Saléon Terras 07160 Le Cheylard.
La Banque a désigné un Délégué à la Protection des données personnelles (ci-après le « DPO ») auprès de la CNIL, pour témoigner de son engagement en faveur du respect de votre vie privée et de vos droits sur vos données personnelles.
Coordonnées du Délégué à la protection des données
- Adresse postale : Délégué à la Protection des Données – 16 Place Saléon Terras 07160 Le Cheylard.
- Adresse email : dpo@delubac.fr
3. Etes-vous concerné par cette notice ?
Cette notice d’information s’adresse et s’applique à toute personne physique en lien avec la Banque : notamment si vous êtes client, mandataire, représentant légal, prospect, bénéficiaire effectif, caution personne physique, candidat à une offre d’emploi, contacts chez les fournisseurs, partenaires ou prestataires, ou visiteurs de notre site internet.
4. D’où proviennent les données que nous détenons sur vous ?
La Banque s’assure de collecter uniquement les données personnelles strictement nécessaires au regard de l’objectif pour lequel elles sont utilisées :
Auprès de vous | Auprès d’organismes tiers | Auprès de tiers autorisés par vos soins | Via votre activité |
---|---|---|---|
Les données personnelles que vous nous transmettez (en agence, par téléphone, courrier postal ou électronique, formulaire web…) | La Banque consulte des données vous concernant auprès de : – la Banque de France lors de l’interrogation du Fichier National des Incidents de remboursement des Crédits des Particuliers (FICP) ou du Fichier Central des Chèques (FCC) – du répertoire National d’Identification des Personnes Physiques (RNIPP) – plus généralement auprès de sources publiques pertinentes | Selon vos instructions, vos données peuvent nous être communiquées directement (par exemple par un notaire) ou indirectement (par exemple par un prestataire de la Banque habilité à les recevoir d’un tiers autorisé ou mandaté par vous, comme cela se pratique pour l’agrégation de compte bancaire) | Les données liées à vos paiements. Votre activité sur nos sites internet et outils de banque en ligne |
5. Quelles données vous concernant traitons-nous ?
Les différents types de données que la Banque traite habituellement dans le cadre de son activité et conformément à ses obligations règlementaires sont notamment les suivantes :
- Données d’identification : prénom, nom de famille, genre, lieu et date de naissance, nationalité, pièce d’identité, signature, ainsi que toute information utile lors de la souscription d’un produit ou service ;
- Coordonnées et contact : adresse postale et électronique, numéros de téléphone ;
- Données relatives à votre situation personnelle : régime matrimonial, composition du foyer, statut marital, statut propriétaire ou locataire, lien entre emprunteur et co-emprunteur ;
- Données relatives à votre situation professionnelle : rémunération, profession, nom de l’employeur, lieu de travail, ancienneté dans l’emploi, bulletin de salaire ;
- Données relatives à votre situation fiscale : pays de résidence fiscale, numéro d’identification fiscal ;
- Informations d’ordre économique et financier : revenus, situation financière, crédits en cours, valorisation des biens immobiliers ou autres actifs notamment financiers, connaissance des produits financiers, objectifs de placements, coordonnées bancaires ;
- Données d’opérations et de transactions bancaires : nature des opérations, date, règlement par carte bancaire, numéro de carte bancaire, virement, prélèvement, montant, libellé, antécédents de crédit, incidents retraits et dépôts ;
- Données biométriques : le cas échant dans le cadre d’une entrée en relation à distance, par un système de reconnaissance faciale. L’utilisation de ces données permet notamment de prévenir la fraude et l’usurpation de votre identité par un tiers. Ces dispositifs de reconnaissance biométrique sont alternatifs à d’autres mécanismes de contrôle et font l’objet de mesures de sécurité spécifiques pour garantir la sécurité et la confidentialité des données personnelles ;
- Données de connexion liées à votre navigation sur nos sites : adresse IP, données d’identification et d’authentification à vos espaces connectés, logs, cookies, données de navigation. Consultez notre politique sur les cookies pour plus de détails sur l’utilisation que nous en faisons ;
- Données issues des correspondances et communications entre vous et nous : appels téléphoniques, messages électroniques, communications sur les réseaux sociaux ou tout autre type de communication, voix lorsque les appels téléphoniques sont enregistrés, images de vidéosurveillance dans nos locaux ;
- Données liées aux produits et services souscrits : type de produit, mode de règlement, échéances, montants ;
- Données nécessaires au respect de la règlementation en vigueur.
Les différents types de données que la Banque traite habituellement dans le cadre des recrutements :
- Pour les candidats à une offre d’emploi : informations d’identification et de contact, vie professionnelle, références, recommandations, résultat des tests de personnalité, photo ou image en visio lors des entretiens,
- Pour la promesse d’embauche : informations d’identification et coordonnées, diplômes, signature, rémunération,
- Pour la phase d’embauche : pièce d’identité, numéro de sécurité sociale, extrait de casier judiciaire, vie familiale.
Plus généralement, toute information contenue dans les formulaires que vous pourriez compléter, dans les documents que vous pourriez nous communiquer ou information que vous pourriez nous communiquer.
6. Pourquoi la Banque traite vos données personnelles ?
La finalité d’un traitement de données personnelles se définit comme l’objectif poursuivi, le besoin auquel il répond pour la Banque. Les traitements effectués répondent à une finalité explicite, légitime et déterminée, qui se fonde sur la proposition, la mise en place ou l’exécution d’un contrat, le respect d’une obligation légale ou règlementaire, votre consentement ou encore l’intérêt légitime de la Banque.
Finalités | Traitements concernés |
---|---|
Bien vous connaitre pour mieux vous accompagner et vous conseiller à toutes les étapes de notre relation. | Lors de notre entrée en relation ; Lors de la proposition, la mise en place et l’exécution d’un produit ou d’un service pour : recueillir et analyser vos souhaits de souscription des produits et services proposés par la Banque (produits bancaires, financiers, d’assurance (en qualité de courtier en assurance), services sur cryptoactifsUn crypto-actif est un actif numérique basé sur les principes de la cryptographie. Il s’échange de pair à pair, sur un réseau décentralisé, grâce aux technologies de Distributed Ledger Technologies (en qualité de Prestataire sur Actifs Numériques)…) ; vous conseiller et vous accompagner dans les étapes de la souscription ; vous fournir les produits souscrits ; la gestion de vos produits et services et le traitement de vos demandes dans le cadre de leur utilisation ; mettre à jour la connaissance client au regard des produits et services souscrits ; le suivi de vos échanges avec la Banque (notamment par l’enregistrement de certaines conversations téléphoniques, sous réserve de notification préalable), réclamations ; la clôture de vos produits et services. |
Répondre aux obligations légales et règlementaires auxquelles la Banque est tenue | La Banque traite notamment vos données dans le cas suivants : Lutte contre le blanchiment de capitaux et le financement du terrorisme, lutte contre la fraude, gestion du risque opérationnel, détermination du statut fiscal des clients, détection de la fragilité financière, obligations liées aux marchés financiers et de sécurité des transactions effectuées, déclaratifs réglementaires (FICOBA, FICP, FCC,…), alertes professionnelles ; Exercice de vos droits concernant vos données personnelles ; Réponse aux demandes formulées par toutes autorités compétentes (autorités de contrôle telles que l’ACPR ou l’AMF, tribunaux ou toute autre autorité publique autorisée). |
A des fins de prospection commerciale, de réalisation d’animations commerciales et de campagnes publicitaires et notamment : | Opérations marketing ; Analyse du recours aux produits et services, dans une perspective d’amélioration des produits et services commercialisés par la Banque. |
Pour la protection des biens et des personnes : | Télésurveillance ou de vidéoprotection dans les locaux de la banque et dans les distributeurs automatiques de billets. |
Pour la mise en place ou de l’exécution de partenariats et de contrats de prestations de services (CGP, sous-traitants, prestataires de services…) : | S’assurer de la conformité à la règlementation et aux procédures internes de la Banque des justificatifs et informations techniques requis ; Contribuer au bon fonctionnement du partenariat / de la prestation. |
Pour l’élaboration de statistiques et d’analyse de performances | Gestion des risques Marketing |
Pour l’évaluation et la gestion du risque | Gestion des risques opérationnels Calcul des indicateurs et score des risques, élaboration des modèles, reporting et déclarations réglementaires |
7. A qui transmettons-nous vos données personnelles ?
Nous sommes tenus, en notre qualité d’établissement de crédit, au secret professionnel. Nous pouvons toutefois, dans le respect de nos obligations relatives au secret bancaire, être amenés à communiquer vos données personnelles à des destinataires.
Les données personnelles collectées par la Banque sont susceptibles d’être communiquées, pour les finalités mentionnées ci-dessus aux destinataires suivants :
Catégorie de destinataires | Finalités |
---|---|
Toute entité du groupe Banque Delubac & Cie | Prospection commerciale avec votre consentement. Conclusion d’autres contrats ou en cas de mise en commun de moyens ou de regroupements de sociétés. La liste des entités du Groupe Banque Delubac & Cie pouvant être bénéficiaires d’informations vous concernant pourra vous être communiquée sur simple demande de votre part. |
Les sous-traitants de la Banque qui traitent vos données personnelles pour notre compte et selon nos instructions, sans pouvoir utiliser ces données à d’autres fins que la réalisation des opérations sous-traitées, et les partenaires de la Banque | L’hébergement des données (cloud, SAAS), La gestion des produits ou services bancaires, financiers ou assurantiels proposés par la Banque, La tenue de compte d’instruments financiers, Les réseaux de paiement, La KYC et vérification d’identité, La fabrication des cartes bancaires et des chéquiers, Le traitement des chèques, La gestion de la relation client (CRM, standard téléphonique), Les services sur cryptoactifs, L’éditique, La signature électronique, L’archivage papier |
Les agences de communication, lesquelles traitent vos données personnelles pour notre compte et selon nos instructions, sans pouvoir utiliser ces données à d’autres fins que la réalisation des opérations sous-traitées | La gestion d’évènements, La gestion des enquêtes de satisfaction. |
Le Médiateur de la Banque et le Médiateur de l’AMF | La gestion des dossiers de médiation |
Organismes de vérification de la solvabilité ou de prévention de la fraude | Déclarations aux fichiers de la Banque de France |
Les autorités administratives, de tutelles et judiciaires habilitées (telles que l’ACPR ou l’AMF, FGDR, tribunaux compétents…) | Contrôles, contentieux, résolution |
Les bénéficiaires de virements de fonds et les prestataires de services de paiement | Lutte contre le blanchiment des capitaux et le financement du terrorisme |
Les fournisseurs de service de paiement, à votre demande | Open Banking |
Autres tiers autorisés, tels que les huissiers | Saisies, Enquêtes |
Tout destinataire qui solliciterait des données nécessaires pour vous identifier et vous contacter | Sauvegarder vos intérêts vitaux ou ceux d’une autre personne physique et dans la limite des données strictement nécessaires à la réalisation de cette finalité. (ex : rappel de produit dans les magasins) |
Au cours de la relation contractuelle, pour ces mêmes finalités, la Banque et ses filiales pourront s’échanger tout document et renseignement complémentaires pour permettre la mise à jour des éléments et données vous concernant et le respect des dispositions réglementaires en vigueur en matière de connaissance client.
Vos données personnelles ne seront pas transférées à d’autres fins que celles décrites ci-avant, sauf consentement de votre part, lequel pourra être retiré à tout moment dans les conditions et limites prévues par la règlementation en vigueur. Vous données personnelles ne sont jamais vendue.
8. Comment la Banque sécurise vos données ?
La protection de vos données fait l’objet au sein de la Banque de mesures de sécurité organisationnelles, techniques et physiques afin d’en préserver l’intégrité, la confidentialité, la disponibilité (ex : cloisonnement, anonymisation, chiffrement, restriction d’accès…). La Banque s’emploie à protéger les données personnelles en tenant compte de leur sensibilité et de la finalité de leur traitement.
Vos données sont conservées dans des systèmes d’information répondant à des critères de sécurité élevés dont l’accès est restreint aux seules personnes autorisées. Elles sont formées et spécifiquement habilitées.
La Banque s’assure que l’ensemble de ses collaborateurs ainsi que toutes personnes intervenant dans le traitement des données pour son compte (et notamment ses sous-traitants) respectent des mesures de protection et de confidentialité des données traitées conformes à la règlementation en vigueur et ses exigences. Les transferts de données sont effectués dans un cadre de confidentialité et de sécurité strictement défini.
La Banque déligente régulièrement des audits (internes et externes) afin de s’assurer de la sécurité des données personnelles et de se prémunir de tout accès non autorisé à nos systèmes.
En cas de violation de données personnelles présentant un risque élevé pour vos droits et libertés, la Banque vous informera dans les meilleurs délais de la nature de cette violation et des mesures prises pour y remédier.
9. Pendant quelle durée la Banque conserve vos données ?
Vos données personnelles sont conservées pour la durée nécessaire à la finalité de leur utilisation, dans les conditions et limites prévues par la règlementation en vigueur.
Par exception, vos données personnelles pourront être archivées pour gérer les réclamations et contentieux en cours ainsi que pour répondre aux autorités habilitées à en faire la demande.
En outre, certaines données personnelles pourront être conservées et anonymisées à des fins d’analyses statistiques.
Dans l’hypothèse où une donnée personnelle vous concernant serait collectée pour plusieurs finalités, elle est conservée jusqu’à épuisement du délai de conservation le plus long.
Les principales durées de conservation des données personnelles sont les suivantes :
- Prospection commerciale si vous êtes prospect :
Finalité | Base légale | Durée de conservation |
---|---|---|
Vous faire part d’informations, d’offres commerciales et campagnes publicitaires ciblées concernant nos produits et services ou ceux de nos partenaires via différents supports (e-mails, téléphones, réseaux sociaux, plus généralement tout type de communication) | Votre consentement | Durée de votre consentement et au maximum 3 ans à compter de votre dernier contact |
Vous tenir informés des manifestations, actions ou publications | Votre consentement | Durée de votre consentement et au maximum 3 ans à compter de votre dernier contact |
Votre participation à nos animations commerciales et opérations promotionnelles | Votre consentement | Durée de votre consentement et au maximum 3 ans à compter de votre dernier contact |
Demande de contact par téléphone et/ou mail et/ou site internet. | Votre consentement | Durée de votre consentement et au maximum 3 ans à compter de votre dernier contact |
- Ouverture de comptes et Souscription des autres produits et services (moyens de paiement, produits d’épargne ou financiers, d’investissement…)
Finalités | Base légale | Durée de conservation |
---|---|---|
Ouverture de compte ou souscription du produit ou service | L’étude précontractuelle ou, l’exécution d’un contrat | 5 ans à compter de la fin de la relation commerciale |
Conservation des instruments financiers | L’étude précontractuelle ou, l’exécution d’un contrat | 5 ans à compter de la fin de la relation commerciale |
Enregistrement de vos conversations téléphoniques avec nous | Votre consentement ou obligation légale | 6 mois à compter de leur enregistrement à des fins de formation ou d’analyse de la qualité (lors de votre appel vous pouvez refuser son enregistrement) 7 ans pour les services d’investissement |
- Gestion de votre demande de prêt :
Finalités | Base légale | Durée de conservation |
---|---|---|
Etude de votre demande de financement pour évaluer votre capacité de remboursement qui inclue le calcul de votre score de risque crédit | L’étude précontractuelle ou d’un engagement, l’exécution d’un contrat | Pour les prospects ou en cas de refus de votre demande : 3 ans à compter de leur collecte à l’exception des scores du crédit conservés pendant une durée de 6 mois. Pour les clients : 5 ans à compter de la fin de toute relation contractuelle |
- La Gestion de votre dossier clients
Finalités | Base légale | Durée de conservation |
---|---|---|
Assurer la gestion de votre contrat pour les produits et/ou services souscrits | Exécution d’un contrat | 5 ans à compter de la fin de toute relation contractuelle |
L’enregistrement de vos communications (e-mail, courriers, documents…) | Exécution d’un contrat | La durée peut être variable sans toutefois excéder une durée de 5 ans à compter de la fin de toute relation contractuelle |
L’enregistrement de vos conversations téléphoniques avec nous (notamment aux fins de formation et d’amélioration de nos services) | Votre consentement | 6 mois à compter de leur enregistrement (lors de votre appel vous pouvez refuser son enregistrement). |
Enregistrement des demandes d’exécution d’ordre ou de conseils investissements financiers donnés par téléphone | Obligation légale de l’entreprise | 7 ans |
Banque digitale e-delubac – Gestion du profil, de l’accès et de l’utilisation | Exécution d’un contrat | 5 ans à compter de la fin de toute relation contractuelle |
Enquête de satisfaction | Intérêt légitime de la Banque | Au maximum 3 ans à compter de la fin de l’enquête |
Réclamations | Exécution d’un contrat | 5 ans à compter de la clôture de la réclamation |
Opérations de paiement | Obligation légale de l’entreprise | 10 ans à compter de l’opération |
Cryptoactifs | Exécution d’un contrat | 5 ans à compter de la fin de toute relation contractuelle |
- Le respect des obligations légales et règlementaires qui incombent à la Banque, notamment :
Finalités | Base légale | Durée de conservation |
---|---|---|
Les obligations en matière de connaissance client | Le respect d’une obligation légale ou règlementaire | 5 ans à compter de la cessation de la relation commerciale |
La lutte contre le blanchiment de capitaux et le financement du terrorisme, les obligations en matière de sanctions et embargos, les obligations nécessitant l’identification des Personnes Politiquement Exposées (PPE) ou des personnes figurant sur une liste de sanctions nationales et internationales | Le respect d’une obligation légale ou règlementaire | 5 ans à compter de la cessation de la relation commerciale |
Le respect des règlementations fiscales, ce qui nécessite notamment l’identification de votre statut fiscal (ex : les règlementation dites « FATCA » et « CRS » matérialisées par la fiche auto-certification que vous renseignez ; IFU -Imprimé Fiscal Unique, DAC 6) | Le respect d’une obligation légale ou règlementaire | 6 ans à compter, de l’année suivante de la déclaration ou de la durée de la relation contractuelle |
Les obligations relatives à la gestion des risques de conformité dont les investigations et contrôles internes | Le respect d’une obligation légale ou règlementaire | La détermination de la durée de conservation dépend de la nature des contrôles |
Lutte contre la fraude externe et documentaire | Le respect d’une obligation légale ou règlementaire | 5 ans à compter de la clôture du dossier de fraude |
La gestion des comptes inactifs et en déshérences pour répondre aux obligations qui s’appliquent à la Banque (au sens de la loi 2014-617 du 13 juin 2014 (loi Eckert)) | Le respect d’une obligation légale ou règlementaire | 20 ans à compter du dépôt à la Caisse des Dépôts et Consignation, 27 ans en cas de décès. |
Le respect des normes comptables et fiscales conformément aux dispositions légales en vigueur | Le respect d’une obligation légale ou règlementaire (article L.123-22 du Code de commerce) | 10 ans à compter de la clôture de l’exercice financier considéré |
Le recueil, l’instruction et la gestion des alertes professionnelles | Le respect d’une obligation légale ou règlementaire | 2 mois après la clôture des vérifications lorsque l’alerte n’est pas suivie d’une procédure disciplinaire ou judiciaire. 5 ans à compter de la fin de la procédure interne, lorsque l’alerte est suivie d’une procédure disciplinaire. |
- Gestion des impayés, incidents de paiement, contentieux
Finalité | Base légale | Durée de conservation |
---|---|---|
Recouvrement des créances, contacts clients | Exécution d’un contrat | Au maximum 10 ans à compter de l’évènement ou 5 après la clôture du dossier de recouvrement |
Inscription au Fichier Central des chèques (FCC), au Fichier National des Incidents de remboursement des crédits aux Particuliers (FICP). | Le respect d’une obligation légale ou règlementaire | Jusqu’à régularisation de la situation ou à l’échéance prévue par la réglementation |
Gestion des contentieux | Intérêt légitime de la Banque | Jusqu’à ce que les voies de recours ordinaires et extraordinaires ne soient plus possibles contre la décision rendue |
- Gestion de la prospection commerciale si vous êtes client
Finalités | Base légale | Durée de conservation |
---|---|---|
Vous faire part d’informations, d’offres commerciales, adressées par mail et téléphone, concernant nos produits et services analogues à ceux déjà souscrits | Intérêt légitime de la Banque | Durée de la relation contractuelle sauf opposition de votre part |
Vous tenir informés des manifestations, actions ou publications | Votre consentement | Durée de la relation contractuelle sauf retrait de votre consentement |
Gestion du contentieux | Intérêt légitime de la Banque | Jusqu’à ce que les voies de recours ordinaires et extraordinaires ne soient plus possibles contre la décision rendue |
- Autres traitements
Finalités | Base légale | Durée de conservation |
---|---|---|
Le suivi des demandes d’exercice de droit des personnes (informatique et libertés) ; réception, instruction, suivi, historisation et statistiques | Le respect d’une obligation légale ou règlementaire | L’année civile de la demande, plus 5 ans |
Assurer la cybersécurité du site internet et son maintien en condition opérationnelle (y compris l’hébergement des données et maintenance du SI) | Intérêt légitime de la Banque | 5 ans à compter de la détection |
Cookies mesure d’audience et publicitaire | Votre consentement | 13 mois maximum Consultez la Politique cookies |
Etudes statistiques, marketing et d’analyse, à des fins de reporting commercial, de connaissance client et afin d’améliorer nos produits et nos services | Intérêt légitime de la Banque | Durée de l’analyse et au maximum 5 ans (selon l’objet de l’étude), à compter de la fin de l’étude |
Succession | Exécution d’un contrat | 5 ans à compter de la clôture du dossier |
Enregistrement des images de vidéoprotection | Intérêt légitime de la Banque | 30 jours |
La protection de nos droits (conserver la preuve de nos échanges, opérations et transactions). | Intérêt légitime de la Banque | Durée liée à tout contentieux ou toute procédure administrative ou judiciaire |
- Gestion des recrutements :
Finalité | Base légale | Durée de conservation |
---|---|---|
Gérer les candidatures, mettre en œuvre et suivre les entretiens et le processus de sélection, gérer les recommandations et références, le vivier de candidats | Votre consentement | Durée de votre consentement et au maximum 2 ans à compter de votre dernier contact |
10. Comment sont traitées vos données en dehors de l’Union Européenne ?
Les traitements évoqués précédemment peuvent impliquer des transferts de données personnelles vers des pays hors de l’Union Européenne, dont la législation en matière de protection des données personnelles diffère de celle de l’Union Européenne (par exemple en cas de sous-traitants ou partenaires domiciliés hors de l’Union Européenne).
Dans ce cas, la Banque prend les dispositions nécessaires avec ses sous-traitants et partenaires afin de garantir un niveau de protection de vos données adapté et conforme à la règlementation en vigueur. A ce titre, la Banque met en œuvre toutes les mesures contractuelles, techniques, organisationnelles et physiques appropriées pour assurer la sécurité de vos données personnelles.
Vos données pourront également être communiquées, aux organismes officiels et aux autorités administratives et judiciaires habilitées des pays concernés, notamment dans le cadre de la lutte contre le blanchiment des capitaux et le financement du terrorisme, la lutte contre la fraude et la détermination du statut fiscal.
11. Quels sont vos droits et comment les exercer ?
Vos données vous appartiennent : vous conservez la maitrise de vos données à tout moment
Conformément à la règlementation en vigueur, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation ou d’opposition au traitement, à la portabilité de vos données. Ces droits peuvent être exercés dans les conditions et limites visées par la règlementation en vigueur.
Vous pouvez aussi à tout moment et sans frais, sans avoir à motiver votre demande, vous opposer à ce que ces données soient utilisées à des fins de prospection commerciale. En cas de traitement reposant sur votre consentement exprès, le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait.
Vous pouvez également exercer votre droit d’information face à une décision automatisée et organiser le sort de vos données personnelles après votre décès.
Comment nous contacter pour exercer vos droits concernant le traitement de vos données personnelles ?
- Par voie électronique à l’adresse email : dpo@delubac.fr ;
- Par courrier postal à l’adresse : Banque DELUBAC et Cie – Délégué à la Protection des données – 16 Place Saléon Terras 07160 Le Cheylard.
Toute demande doit permettre de vous identifier (via votre adresse mail, nom, prénom, n° de compte….). En cas d’impossibilité de vous identifier, des informations complémentaires pourront vous être demandées, le cas échéant accompagnées de la photocopie d’un justificatif d’identité, faute de quoi elle ne pourra être traitée.
Une réponse vous sera alors apportée dans un délai d’un mois à compter de la réception de votre demande dument documentée. Ce délai pourra être prolongé de deux mois en cas de demande complexe ou d’un nombre important de demandes en cours. La Banque vous en informera alors dans un délai d’un mois suivant la réception de votre demande.
La Banque fera ses meilleurs efforts pour répondre à l’ensemble de vos questions sur le traitement de vos données personnelles.
Si vous estimez que le traitement de vos données personnelles ne respecte pas la réglementation en vigueur, vous pouvez à tout moment introduire une réclamation auprès de la Commission Nationale Informatique et Libertés (CNIL) selon les modalités indiquées sur son site internet.
Droit de rectification
Vous pouvez demander :
- que des informations inexactes vous concernant soit modifiées
- que des informations incomplètes soient complétées.
Pour cela, il vous sera demandé de nous fournir le cas échéant des justificatifs pour répondre à votre demande.
Droit d’effacement (« droit à l’oubli »)
Vous pouvez demander l’effacement de vos données personnelles. La Banque pourra donner suite à votre demande conformément à l’article 17 du RGPD si :
- les données ne sont plus nécessaires aux finalités pour lesquelles nous les avons collectées ou traitées ;
- il n’existe pas de fondement juridique imposant leurs conservations ;
- vous avez retiré votre consentement à leur traitement ;
- vous vous êtes opposés à leur traitement et il n’existe pas de motif impérieux imposant à Banque de le poursuivre ;
- ces données ont fait l’objet d’un traitement illicite ;
- ces données doivent être effacées pour respecter une obligation légale prévue par le droit de l’Union Européenne ou le droit français auquel Banque est soumise.
Droit d’accès
Vous pouvez demander :
- la confirmation que des données personnelles vous concernant sont ou ne sont pas traitées
- et, lorsqu’elles le sont, l’accès aux dites données.
Droit à la limitation
Vous pouvez demander, sous certaines conditions, la limitation des traitements de données personnelles que nous mettons en œuvre à votre égard.
Droit d’opposition
Vous pouvez vous opposer au traitement de vos données personnelles pour des raisons qui vous sont propres. Cette opposition peut toutefois entraîner l’impossibilité pour la Banque de fournir le produit ou le service proposé.
Droit d’opposition à la prospection commerciale
Vous pouvez également vous opposer, sans frais et sans motif, à ce que vos données soient utilisées à des fins de prospection commerciale ou communiquées à des tiers à cette fin.
Droit à la portabilité
Vous disposez du droit de recevoir les données personnelles vous concernant, que vous nous avez fournies et qui sont traitées avec votre consentement ou qui sont nécessaires à l’exécution d’un contrat.
Droit de retrait du consentement
Lorsque les traitements de vos données personnelles que nous mettons en œuvre sont fondés sur votre consentement, vous pouvez le retirer à n’importe quel moment dans les conditions et limites prévues par la règlementation en vigueur. Nous cesserons alors de traiter vos données personnelles sans que les opérations antérieures pour lesquelles vous aviez consenti ne soient remises en cause.
Droit face à une décision automatisée
Vous disposez du droit d’obtenir une intervention humaine, d’exprimer votre point de vue et de contester la décision prise à votre égard.
Droit d’organiser le sort de vos données personnelles après votre décès
En application de la loi 2016-1321 du 7/10/2016 pour une République Numérique, les personnes disposent du droit de définir des directives générales et particulières définissant la manière dont elles entendent que soient exercés leurs droits concernant leurs données personnelles après leur décès.
12. Quelle version de la Notice d’information s’applique ?
La Banque est susceptible d’apporter des modifications à la présente Notice d’information, notamment en raison d’évolutions règlementaires, technologiques ou de finalités de traitement.
La version applicable est celle en vigueur à la date de connexion d’accès aux sites de la Banque Delubac et Cie.
Protection des données – Haussmann Recouvrement
Haussmann Recouvrement est une société de recouvrement, Filiale à 100% de la Banque DELUBAC & CIE
Créée initialement pour prendre en charge les créances bancaires (issues de la Banque Delubac & Cie ou d’autres Banques), la société a très rapidement étendu son activité à tout type de créance civile ou commerciale sur des secteurs d’activité variés allant du conseil aux entreprises à l’agro-alimentaire et au BTP.
Dans le cadre de nos relations, vos données personnelles font l’objet d’une attention particulière lors de leur traitement. La présente politique de protection des données à caractère personnel décrit les engagements mis en œuvre par notre Entreprise, en tant que responsable de traitement, afin de veiller à la protection de vos données personnelles. L’objet de ce document est également de vous informer de la manière dont vos données personnelles sont collectées et utilisées tout au long de votre relation avec notre Entreprise.
Cette politique, conforme au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après désigné « RGPD »), s’applique uniformément à l’ensemble des services que nous proposons et concerne toute personne physique en lien avec HAUSSMANN RECOUVREMENT.
Article 1 – Quelles données personnelles font l’objet d’un traitement ?
HAUSSMANN RECOUVREMENT s’assure de collecter uniquement les données personnelles strictement nécessaires au regard de la finalité pour laquelle elles sont traitées.
HAUSSMANN RECOUVREMENT traite des données à caractère personnel (telles que votre prénom, votre nom, le nom de votre société, votre adresse, votre numéro de téléphone, votre adresse de courrier électronique ainsi que vos coordonnées bancaires etc.) qui ont été communiquées de façon volontaire ou qui ont été obtenues comme suit :
Par nos clients, dans le cadre de la réalisation des missions qu’ils nous ont confiées :
– Par l’intermédiaire des formulaires de contact, à l’entrée en relation etc.
– Données d’identification et d’authentification relatives à l’utilisation des services : historique de connexion au site HAUSSMANN RECOUVREMENT, adresse IP, cookies…)
– Données provenant de vos échanges avec HAUSSMANN RECOUVREMENT : appels téléphoniques, emails, visites domiciliaires…
Sans qu’un consentement express soit demandé, les données à caractère personnel sont traitées :
– Pour l’accomplissement de nos obligations contractuelles prévues avec nos clients ;
– Éventuellement, pour l’exercice des droits d’HAUSSMANN RECOUVREMENT, par exemple dans le cas de notre défense en cas de mise en jeu de notre responsabilité.
Nous pouvons collecter des informations par le biais de tierces parties ou qui proviennent de sources publiques disponibles (par exemple registre du commerce et des sociétés, greffes des tribunaux…) relatives aux :
Entités commerciales : noms des représentants légaux (par exemple, les dirigeants administrateurs tels que président du directoire, gérant.) ainsi que des informations relatives à votre solvabilité (par exemple vos bilans et autres documents comptables et financiers),
Entreprises individuelles, commerçants exerçant leur activité en nom propre : nom, adresse électronique, adresse, secteur d’activité, forme juridique, noms des représentants (par exemple dirigeants) ainsi que des informations relatives à votre solvabilité (par exemple vos bilans et autres documents comptables et financiers).
Particuliers : Nom, prénom, adresse et adresse électronique etc.
Article 2 – A quelles fins vos données personnelles sont-elles utilisées ?
La finalité d’un traitement se définit comme l’objectif poursuivi, le besoin auquel il répond pour HAUSSMANN RECOUVREMENT. Les traitements effectués répondent à une finalité explicite, légitime et déterminée, qui se fonde sur la proposition, la mise en place ou l’exécution d’un contrat, le respect d’une obligation légale ou règlementaire, la prospection commerciale ou encore la protection des biens et des personnes.
- Lors de la proposition, la mise en place et l’exécution de nos solutions, pour :
- vous fournir les services souscrits ;
- la gestion de vos services et le traitement de vos demandes dans le cadre de leur utilisation ;
- la mise à jour de la connaissance client au regard des services souscrits ;
- le suivi de vos échanges avec HAUSSMANN RECOUVREMENT (notamment par l’enregistrement de certaines conversations téléphoniques, sous réserve de notification préalable) ;
- A des fins de prospection commerciale, de réalisation d’animations commerciales et de campagnes publicitaires et notamment :
- opération marketing ;
- analyse du recours aux produits et services, dans une perspective d’amélioration des produits et services commercialisés par HAUSSMANN RECOUVREMENT.
Le Client est informé que les informations personnelles le concernant pourront être transmises aux destinataires suivants :
- toute entité du groupe Banque Delubac & Cie, pour la conclusion d’autres contrats ou en cas de mise en commun de moyens ou de regroupements de sociétés. La liste des entités du Groupe Banque Delubac & Cie pouvant être bénéficiaires d’informations vous concernant pourra vous être communiquée sur simple demande de votre part ;
- des prestataires de services, consultants techniques, experts, enquêteurs, avocats, huissiers notamment pour réaliser le recouvrement, l’archivage, la maintenance et le support informatique, la gestion des documents.
Vos données personnelles ne seront pas transférées à d’autres fins que celles décrites ci-avant, sauf accord exprès de votre part, lequel pourra être retiré à tout moment.
Article 4 – Quelles sont les mesures de sécurité garantissant la protection de vos données personnelles ?
La protection de vos données fait l’objet au sein d’HAUSSMANN RECOUVREMENT de mesures de sécurité organisationnelles, techniques et physiques afin d’en préserver l’intégrité, la confidentialité, la disponibilité et la résilience. HAUSSMANN RECOUVREMENT s’emploie à protéger les données à caractère personnel en tenant compte de leur sensibilité et de la finalité de leur traitement.
Vos données sont conservées dans des systèmes d’information répondant à des critères de sécurité élevés dont l’accès est restreint aux seules personnes autorisées. A ce titre, HAUSSMANN RECOUVREMENT s’assure que l’ensemble de ses collaborateurs ainsi que toutes personnes intervenant dans le traitement des données pour son compte (et notamment ses sous-traitants) respectent des mesures de protection et de confidentialité des données traitées conformes à la règlementation en vigueur et ses exigences.
Article 5 – Quelle est la durée de conservation de vos données personnelles ?
Vos données à caractère personnel sont conservées pour la durée nécessaire à la finalité de leur traitement, dans les conditions et limites prévues par la règlementation en vigueur. A l’issue de la période de conservation, les données personnelles concernées sont supprimées.
Par exception, vos données à caractère personnel pourront être archivées pour gérer les réclamations et contentieux en cours ainsi que pour répondre aux autorités habilitées à en faire la demande.
En outre, certaines données à caractère personnel pourront être conservées et anonymisées à des fins d’analyses statistiques.
Les principales durées de conservation des données à caractère personnel sont les suivantes :
- à compter de la fin de la relation commerciale : vos données personnelles peuvent être conservées pendant une durée de 5 ans,
- information à caractère comptable : ces données sont conservées pendant une durée de 10 ans conformément aux dispositions de l’article L.123-22 du Code de commerce,
- enregistrement de conversations téléphoniques : conservation des données pendant une durée de 6 ans à compter de leur enregistrement,
- données relatives aux débiteurs : durée de conservation de deux ans après la clôture du dossier débiteur.
Article 6 – Comment sont traitées vos données en dehors de l’Union Européenne ?
Nous conservons vos données personnelles sur des serveurs situés dans l’Union européenne. Aucune donnée n’est transférée en-dehors de l’Union européenne.
Article 7 – Quels sont vos droits et comment les exercer ?
Conformément à la règlementation en vigueur, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, à la portabilité de vos données. Ces droits peuvent être exercés dans les conditions et limites visées par la règlementation en vigueur.
Vous pouvez aussi à tout moment et sans frais, sans avoir à motiver votre demande, vous opposer à ce que ces données soient utilisées à des fins de prospection commerciale. En cas de traitement reposant sur votre consentement exprès, le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait.
Comment nous contacter ?
Article 3 – Qui sont les destinataires de vos données personnelles ?
Identité et coordonnées du responsable des traitements
Le responsable du traitement est HAUSSMANN RECOUVREMENT – 10, rue Roquépine – 75008 Paris.
Coordonnées du Délégué à la protection des données
HAUSSMANN RECOUVREMENT a désigné un Délégué à la Protection des Données dont les coordonnées sont :
- Adresse postale : Délégué à la Protection des Données – 16 Place Saléon Terras 07160 Le Cheylard
- Adresse(email) : dpo@delubac.fr
Toute demande doit être accompagnée de la photocopie d’un justificatif d’identité, faute de quoi elle ne pourra être traitée. Une réponse vous sera alors apportée dans un délai d’un mois à compter de la réception de votre demande dument documentée. Ce délai pourra être prolongé de deux mois en cas de demande complexe ou d’un nombre important de demandes en cours. HAUSSMANN RECOUVREMENT vous en informera alors dans un délai d’un mois suivant la réception de votre demande.
HAUSSMANN RECOUVREMENT fera ses meilleurs efforts pour répondre à l’ensemble de vos questions sur le traitement de vos données personnelles. Vous avez le droit d’introduire une réclamation auprès de la CNIL selon les modalités indiquées sur son site internet (https://www.cnil.fr/fr/cnil-direct/question/adresser-une-reclamation-plainte-la-cnil-quelles-conditions-et-comment).
Article 8 – Modification de la politique de protection des données
HAUSSMANN RECOUVREMENT est susceptible d’apporter des modifications à la présente politique de protection des données à caractère personnel, notamment en raison d’évolutions règlementaires, technologiques ou de finalité de traitement.
En cas de modification de la présente politique, HAUSSMANN RECOUVREMENT vous informera par le biais de son site internet ou par tout autre moyen.