• Home
  • Legal
  • Bitpanda Financial Services Privacy Policy

Politique de confidentialité de Bitpanda Financial Services

La version actuelle de cette politique de confidentialité est: mai 2023

1. À propos de la présente politique de confidentialité

Financial Services apprécie vraiment la confiance que vous lui accordez en utilisant ses services. C'est pourquoi la protection de la vie privée et la sécurité des données sont pour nous une priorité absolue. Il est très important pour nous que vous vous sentiez en sécurité pendant l'utilisation de nos services ainsi qu'au cours de toutes les autres transactions commerciales que vous effectuerez avec nous. Dès que vous utilisez les services de Financial Services, vous nous confiez le traitement de vos données personnelles. Notre approche consiste à vous offrir la meilleure expérience possible dans le cadre de l'utilisation de nos services, en appliquant les normes de sécurité des données les plus élevées, aujourd'hui et à l'avenir.

C'est pourquoi, dans la présente politique de confidentialité, nous souhaitons vous informer de manière transparente des données personnelles que nous collectons auprès de vous, de la manière dont nous les traitons et des personnes à qui nous pouvons les transmettre en détail. En outre, nous souhaitons vous informer des précautions que nous prenons pour protéger vos données personnelles, des droits dont vous disposez dans ce contexte et des personnes auxquelles vous pouvez vous adresser en cas de problème concernant la protection des données.

Concernant les termes utilisés dans la présente Politique de confidentialité, tels que ­«Traitement » ou « Contrôleur », nous nous référons aux définitions du RGPD.

La présente politique de confidentialité est rédigée en anglais et en allemand. En cas de conflit, c'est la version anglaise qui fait foi

2. À propos de Financial Services

La société Bitpanda Financial Services GmbH (ci-après dénommée « Financial Services » ou « nous »), dont l'adresse commerciale est Stella-Klein-Löw Weg 17, 1020 Vienne, Autriche, enregistrée au registre du commerce du tribunal de commerce de Vienne sous le numéro FN 551181 k, offre la possibilité de passer des ordres au moyen d'instruments financiers en les acceptant et en les transmettant via le site web www.bitpanda.com et l'application mobile (« Application mobile ») (ci-après dénommés collectivement « site web » ou « plateforme »). Bitpanda Financial Services est une filiale de Bitpanda GmbH et fait donc partie du groupe Bitpanda (le groupe Bitpanda est composé de Bitpanda GmbH et de ses filiales directes et indirectes, la définition exacte du groupe Bitpanda peut être trouvée dans la politique de confidentialité du groupe Bitpanda https://www.bitpanda.com/fr/legal/bitpanda-general-terms-conditions).

3. Applicabilité

À qui s'applique la présente politique de confidentialité?

La présente politique de confidentialité s'applique à toutes les personnes qui utilisent les services offerts par Financial Services ou qui interagissent d'une autre manière avec Financial Services (par exemple, les partenaires commerciaux, les parties intéressées, les prestataires de services, etc.) ; en général, ces personnes sont ci-après appelées « Client » ou « vous ».

Remarque : Cette politique de confidentialité ne s'applique pas aux personnes résidant en République de Turquie. Bitpanda Financial Services ne fournit pas ses services en République de Turquie en raison des exigences légales de la République de Turquie. Bitpanda Financial Services ne traite donc pas les données personnelles des personnes résidant en République de Turquie.

Services supplémentaires : Pour le traitement des données en relation avec l'utilisation générale de la plateforme www.bitpanda.com et tous les autres services qui y sont proposés, nous nous référons à la politique de confidentialité du groupe Bitpanda.

Financial Services : Pour les informations relatives au traitement des données concernant l'utilisation des services de paiement proposés par la société Bitpanda Payments GmbH, nous nous référons également à ladite politique de confidentialité.

Cookies : Pour le traitement des données en rapport avec les cookies et les technologies similaires, veuillez également consulter notre politique relative aux cookies.

4. Financial services

Quels sont les services financiers proposés par Financial Services?

Financial Services propose les services suivants (ci-après dénommés « services financiers ») :

  • Acceptation et transmission d'ordres : Lors de l'acceptation et de la transmission d'ordres, Financial Services met le Client en relation avec le Fabricant de produits ou une plateforme de trading dans la mesure où il transmet l'ordre du Client pour l'exécution d'une certaine transaction au Fabricant de produits ou à une plateforme de trading.

5. Mineurs

Les mineurs sont-ils autorisés à utiliser les services de Financial Services?

Non, les services financiers de Financial Services ne sont pas destinés aux personnes âgées de moins de 18 ans. Seules les personnes majeures sont autorisées à utiliser les services de Financial Services. Par conséquent, nous ne collectons pas sciemment les données personnelles des mineurs. Par conséquent, si vous avez moins de 18 ans, veuillez ne pas utiliser les services de Financial Services et ne pas nous fournir de données personnelles.

6. Contrôleur 

Qui est responsable du traitement des données et qui pouvez-vous contacter?

Financial Services est contrôleur et/ou contrôleur conjoint au sens de l'Art 4 para 7 GDPR et donc responsable du traitement de vos données personnelles dans le cadre des services de paiement proposés via la plateforme. Nous sommes conscients que tant la protection que le traitement soigneux de vos données personnelles sont très importants. Financial Services utilisera les données personnelles que vous avez fournies uniquement dans le respect des exigences applicables en matière de protection des données, de la présente politique de confidentialité et de votre consentement.

En outre, il existe une stratégie de protection des données uniforme au sein du groupe Bitpanda. Ainsi, Bitpanda GmbH, en tant que société mère, agit en tant que point de contact central et fournisseur de services pour toutes les questions de protection des données concernant tous les services proposés via la plateforme ou l'application mobile.

Si vous avez des questions concernant le traitement de vos données personnelles et l'exercice de vos droits en vertu du RGPD, vous pouvez contacter notre équipe de protection de la vie privée : privacy@bitpanda.com. Veuillez noter que pour certaines demandes, nous avons besoin de données d'identification supplémentaires de votre part (par exemple, passeport, carte d'identité, etc.), afin de garantir que vos données personnelles ne sont partagées qu'avec vous.

7. Catégories et sources de données

Quelles sont les données personnelles que nous traitons et de quelles sources proviennent-elles?

Nous traitons les données personnelles que nous recevons de votre part dans le cadre de la relation commerciale et de l'utilisation des services de paiement. En outre, nous pouvons traiter des données que nous recevons au sein du groupe Bitpanda et des données que nous avons reçues d'agences de crédit, de répertoires de débiteurs, de fournisseurs d'analyses commerciales (par exemple, CRIF GmbH, KSV 1870 Holding AG, Dow Jones News GmbH, Factiva Limited, Sift Science Inc.) et de sources accessibles au public (par exemple, registre du commerce, registre des associations, registre foncier, médias, listes de sanctions).

Lors de l'utilisation de nos services financiers ou de l'interaction avec Financial Services, les données personnelles suivantes pourraient être traitées :

  • Données de contact : lors de l'utilisation des services de paiement ou de la communication avec Financial Services, nous pouvons traiter par exemple : le nom, l'adresse, le numéro de téléphone, l'adresse électronique, la date de naissance, la photo de votre compte Bitpanda.
  • Données de vérification : pour utiliser nos services de paiement, votre compte doit être vérifié. Par conséquent, nous pouvons traiter, par exemple, des captures d'écran de documents d'identité nationaux tels que le passeport, le permis de conduire ou la carte d'identité et les données d'identification de ces documents, ainsi que les détails des factures de services publics pour la vérification du domicile et les données vidéo du processus d'authentification vidéo.
  • Données financières : pour l'exécution des services de paiement, nous pouvons traiter, par exemple, les coordonnées bancaires (IBAN, BIC), d'autres informations relatives au prestataire de services de paiement, les identifiants de sécurité, les détails du paiement, l'identifiant de la transaction et d'autres données de paiement sensibles. En outre, les données relatives à la passation d'ordres portant sur des instruments financiers (nombre d'unités achetées, montant, moment de l'acquisition/de la résiliation et autres données similaires) seront traitées.
  • Données de journal : pendant les activités lors de l'utilisation d'un service de paiement, nous pouvons traiter par exemple : L'adresse IP, les données de transaction, l'adresse de dépôt et de retrait, les informations sur l'ordinateur ou l'appareil mobile, la fréquence, l'heure, le système d'exploitation, le type de navigateur, le type d'appareil, le numéro d'identification unique de l'appareil, éventuellement les données de formulaire, les rapports de crash, les données de performance.
  • Coordonnées de l'entreprise : si vous disposez d'un compte professionnel et que vous utilisez des services de paiement, nous pouvons être amenés à traiter, par exemple, le rapport du registre du commerce, les données relatives aux bénéficiaires effectifs, les dossiers ou les informations supplémentaires sur les activités commerciales récentes, passées ou prévues, ainsi que d'autres données nécessaires pour déterminer/valider la structure, les bénéficiaires effectifs ou toute procuration de l'entreprise.
  • Détails et preuve de fonds : si la preuve de fonds est nécessaire, nous pouvons traiter par exemple : des relevés bancaires ou tout autre détail fourni par des banques ou des institutions financières, des contrats de vente ou des contrats en général, ou toute autre donnée appropriée pour prouver ou déterminer l'origine des fonds.
  • Demandes d'assistance : si vous contactez notre service d'assistance, nous pouvons traiter, par exemple, les données fournies dans votre demande à l'équipe d'assistance.
  • Enregistrements des conversations téléphoniques et des communications électroniques : Conformément à l'article 33 de la loi autrichienne sur la surveillance des valeurs mobilières (WAG), Financial Services est tenu de conserver les enregistrements des conversations téléphoniques et des communications électroniques au moins en ce qui concerne les transactions effectuées dans le cadre du trading pour son propre compte et la fourniture de services relatifs à l'acceptation, la transmission et l'exécution des ordres des clients. Nous vous en informerons au préalable. Il est à noter que les ordres sont uniquement acceptés via la plateforme et non par téléphone ou par email.
  • Les données relatives à l'expérience et à l'investissement qui sont dérivées du test d'adéquation de Cash Plus. En particulier, les connaissances et l'expérience antérieure en matière d'investissement, y compris les informations sur la nature des services, des transactions et des instruments financiers avec lesquels le client est familier ; la nature, la taille et la fréquence des transactions utilisant des instruments financiers effectuées par le client, le niveau d'éducation et l'expérience professionnelle ou l'expérience professionnelle antérieure. D'autres informations d'identification du client au sens de la loi autrichienne sur la lutte contre le blanchiment d'argent sur les marchés financiers ("FM-GwG") sont également obtenues au cours du processus d'enregistrement initial.

8. Finalité et fondement juridique de l'utilisation des données personnelles 

À quelles fins et sur quel fondement juridique traitons-nous vos données personnelles?

Tous les traitements sont effectués conformément au RGPD, à la loi autrichienne sur la protection des données (DSG) et à la loi autrichienne sur les prestataires de services de paiement (ZaDiG 2018). En règle générale, nous traitons vos données personnelles sur la base d'au moins un des fondements juridiques énumérés ci-dessous. Concernant l'exécution des services de paiement, nous ne traiterons vos données personnelles qu'avec votre consentement explicite ou si nous sommes contractuellement obligés de le faire envers vous.

Si nous vous demandons de fournir des données à caractère personnel non décrites au point 8, ces données ainsi que la finalité et le fondement juridique de la collecte et du traitement, seront communiqués au Client au moment de la collecte des données à caractère personnel

8.1. Pour l'exécution d'obligations contractuelles (article 6, paragraphe 1, lettre b, du RGPD):

Le traitement des données à caractère personnel peut être nécessaire pour l'exécution du contrat avec vous ou pour prendre des mesures à votre demande avant de conclure un contrat. Les traitements de données suivants, par exemple, sont couverts par de telles obligations contractuelles :

  • l'exécution de nos services de paiement, toutes les tâches nécessaires au fonctionnement et à l'administration de Financial Services ;
  • la gestion du compte (par exemple, la mise à jour continue des données du client) ;
  • l'exécution de vos demandes de paiement (par exemple, traitement des paiements, rétrofacturation, preuve d'achat et vente) ;
  • les demandes de service client et d'assistance (par exemple, contact en raison de complications, Zendesk) ;
  • le processus d'authentification vidéo si vous créez un compte sur notre site web (validation de l'identité) ;
  • l'analyse et l'amélioration de la qualité de la plateforme et de l'expérience générale des utilisateurs (par exemple, le suivi des performances sur la plateforme) ;

8.2. Pour le respect des obligations légales (article 6, paragraphe 1, lettre c du RGPD):

Le traitement des données personnelles pourrait également être nécessaire pour se conformer à diverses obligations légales (par exemple, FM-GWG, ZaDiG 2018, BAO, UStG, etc.). Les traitements de données suivants, par exemple, sont couverts par de telles obligations légales :

  • la gestion des contrats, la comptabilité et la facturation ;
  • la conformité et la gestion des risques ;
  • les mesures de connaissance du client ;
  • le suivi pour la prévention de la fraude, de l'utilisation abusive (par exemple à des fins illégales), du blanchiment d'argent et du financement du terrorisme ;
  • la fourniture d'informations aux autorités pénales fiscales dans le cadre de procédures pénales fiscales ou de poursuites judiciaires conformément à des ordres officiels ;
  • la consultation d'agences de crédit pour déterminer la solvabilité et les risques de défaut ;
  • les enregistrements de conversations téléphoniques et de communications électroniques;
  • test d'adéquation.

8.3. Pour protéger des intérêts légitimes (article 6, paragraphe 1, lettre f du RGPD):

Si nécessaire, le traitement des données pourrait avoir lieu au-delà de l'exécution du contrat afin de maintenir les intérêts légitimes de Financial Services ou d'un tiers. Les traitements de données suivants sont couverts par un tel intérêt légitime :

  • la prévention de la fraude, de l'utilisation abusive (par exemple à des fins illégales), du blanchiment d'argent et du financement du terrorisme ;
  • la gestion et la réduction des risques, par exemple en interrogeant des agences de crédit, des répertoires de débiteurs ou des fournisseurs d'analyses commerciales ;
  • l'identification et l'examen de cas commerciaux et d’accès à nos sites web potentiellement problématiques ou suspects (par exemple, l'analyse de sites web via Sift Science) ;
  • la transmission de données au sein du groupe Bitpanda à des fins administratives internes (aucune donnée de paiement sensible ne sera transmise !) ;
  • la gestion des comptes et le traitement des demandes et des requêtes générales des clients ;
  • les mesures de protection de nos clients et partenaires, ainsi que la sauvegarde de la sécurité des réseaux et des informations, y compris les mesures prises par des centres de données et des prestataires de services externes ;
  • le traitement des demandes des autorités, des avocats, des agences de recouvrement dans le cadre de poursuites judiciaires et de l'exécution de créances légales dans le cadre de procédures judiciaires ;
  • les études de marché, la gestion de l'entreprise et le développement continu des services et des produits ;
  • le marketing direct et la publicité (par exemple, l'exécution de stratégies de marketing, le ciblage des clients, l'envoi de bons d'achat, la publicité de Financial Services) ;
  • traitement des données pour le test d'adéquation (Cash Plus).

8.4. Sur la base de votre consentement ( article 6 paragraphe 1 lettre a du RGPD):

Si vous nous avez donné votre consentement pour traiter vos données personnelles, le traitement n'aura lieu que conformément aux objectifs définis et dans la mesure convenue dans la déclaration de consentement. Le consentement donné peut être retiré à tout moment sans donner de raisons et avec effet futur, si vous n'acceptez plus le traitement.

Veuillez noter que le retrait du consentement n'affecte pas la légalité du traitement fondé sur le consentement avant son retrait

9. Destinataires des données personnelles

Qui reçoit vos données personnelles?

La protection et la confidentialité de vos données personnelles sont importantes pour Financial Services. Par conséquent, nous ne transférons vos données personnelles que dans la mesure décrite ci-dessous ou dans le cadre d'une instruction au moment où les données sont collectées auprès de vous. En outre, les données personnelles que nous recueillons à votre sujet ne seront ni vendues par nous ni divulguées d'une autre manière à des tiers.

9.1. Transfert de données au sein du groupe Bitpanda:

En tant que membre du groupe Bitpanda, nous pouvons transmettre des données dans une mesure limitée au sein du groupe Bitpanda. Cela se produit à des fins administratives internes pour mener efficacement des activités administratives internes de manière partagée ou si une société du groupe Bitpanda agit en tant que fournisseur de services (processeur) pour Financial Services. Dans tous ces cas, seuls les services ou employés qui ont besoin de vos données personnelles pour remplir leurs obligations contractuelles et légales et leurs intérêts légitimes les recevront. Cependant, aucune donnée de paiement sensible ne sera transmise au sein du groupe Bitpanda. Si une société agit en tant que prestataire de services pour Financial Services, nous obligeons contractuellement cette société à assurer la confidentialité et la sécurité de vos données personnelles qu'elle traite en notre nom.

9.2. Transfert des données aux processeurs:

Dans une mesure limitée, nous transmettons également des informations personnelles à des sous-traitants qui nous fournissent des services tels que des services d'authentification vidéo (par exemple, IDnow GmbH, youniqx Identity AG, Onfido Limited), des services informatiques (Amazon Web Services Inc.), d'assistance aux clients (Zendesk Inc.), d'exécution de contrats, de gestion de comptes, de comptabilité, de facturation et d'examen de cas commerciaux problématiques ou suspects (Sift Science Inc.). Les processeurs ne peuvent utiliser ou divulguer ces données que dans la mesure nécessaire à l'exécution de services pour nous ou au respect des dispositions légales. Nous obligeons contractuellement ces sous-traitants à assurer la confidentialité et la sécurité de vos données personnelles qu'ils traitent en notre nom.

9.3. Transfert de données aux organismes et institutions publics:

Nous pourrions également transférer vos données personnelles (i) si la loi nous y oblige ou dans le cadre d'une procédure judiciaire, (ii) si nous pensons que la divulgation est nécessaire pour prévenir des dommages ou des pertes financières, ou (iii) dans le cadre d'une enquête sur des activités frauduleuses ou illégales suspectées ou réelles.

9.4. Transfert de données à d'autres tiers:

Si Financial Services agit avec d'autres parties en tant que contrôleur conjoint (par exemple, le traitement de données à des fins déterminées conjointement au sein du groupe Bitpanda), nous fournissons à ces parties des données à caractère personnel le cas échéant et sur la base d'au moins un des fondements juridiques énumérés ci-dessus au point 8. En cas de contrôle conjoint, nous transmettons vos données personnelles uniquement sur la base d'un accord suffisant avec nos partenaires ( article 26 du RGPD).

Autres tiers: Financial Services pourrait transférer vos données personnelles à toute autre personne avec votre consentement à la divulgation ou dans le but d'exécuter un contrat ou afin de prendre des mesures à la demande de la personne concernée avant la conclusion d'un contrat. Financial Services peut divulguer vos données personnelles à d'autres tiers avec votre consentement à la divulgation ou dans le but d'exécuter le contrat ou à la demande du client avant même la conclusion du contrat. Un tel transfert de données a lieu notamment pour le traitement des services financiers à l'égard des banques ou d'autres prestataires de services de paiement, ainsi qu'à l'égard de Bitpanda GmbH, à condition que ladite divulgation soit nécessaire à l'exécution des ordres.

10. Transfert international des données

Les données sont-elles transférées vers des pays tiers ou des organisations internationales?

Le personnel ou les fournisseurs peuvent accéder à vos données personnelles, les transférer et/ou les stocker dans un lieu situé en dehors du pays où vous vous trouvez, dont les lois sur la protection des données peuvent être d'un niveau inférieur à celles de l'Union européenne. Toutefois, Financial Services protégera en toutes circonstances les données personnelles comme indiqué dans la présente politique de confidentialité.

Si nous traitons des données personnelles dans un pays tiers (hors de l'Union européenne (UE) ou de l'Espace économique européen [EEE]) ou si cela se produit dans le cadre de l'utilisation de services tiers ou de la divulgation et/ou du transfert de données personnelles à des tiers, nous ne transférerons les données personnelles que pour l'exécution de nos obligations (pré)contractuelles, sur la base de votre consentement, d'une obligation légale ou de nos intérêts légitimes. Sous réserve d'autorisations légales ou contractuelles, nous traitons ou faisons traiter des données à caractère personnel dans un pays tiers uniquement lorsque les conditions des articles 44 et suivants du RGPD sont remplies. Cela signifie, par exemple, que le traitement et le transfert sont effectués sur la base de garanties spéciales, telles que la fixation officiellement reconnue d'un niveau adéquat de protection des données correspondant à celui de l'UE (par exemple, pour les États-Unis, par le bouclier de protection de la vie privée UE/États-Unis) ou le respect d'obligations contractuelles spéciales officiellement reconnues (connues sous le nom de « clauses contractuelles types ») émises par la Commission européenne conformément à la procédure de révision prévue à l'article 93 (2).

Veuillez contacter privacy@bitpanda.com si vous avez besoin de plus amples informations concernant le transfert international de données ou si vous souhaitez voir une copie des garanties spécifiques appliquées à l'exportation de vos données personnelles.

11. Délais de conservation et d'effacement

Pendant combien de temps mes données personnelles sont-elles traitées (stockées) et quand seront-elles supprimées?

Nous conservons vos données personnelles, dans la mesure où cela est nécessaire, pendant toute la durée de la relation d'affaires (de l'initiation à l'exécution et à la résiliation d'un contrat), et en principe 1 an après la fin de la relation d'affaires. Au-delà, nous ne conservons vos données plus longtemps que conformément aux obligations légales de conservation et de documentation, afin de défendre des revendications juridiques ou avec votre consentement explicite.

La durée de conservation est ainsi déterminée par les délais de conservation légaux ou les délais de prescription. Conformément au code autrichien des entreprises (UGB) et au code fédéral des impôts (BAO), 7 ans, conformément à la loi sur le blanchiment d'argent sur les marchés financiers (FM-GWG) et à la loi sur les prestataires de services de paiement (ZaDiG 2018), 5 ans, conformément à la loi sur l'égalité de traitement (GIBG), six mois et, dans certains cas, entre 3 et 30 ans conformément au code civil général autrichien (ABGB), par exemple si les données sont requises comme preuve pour des litiges juridiques ou aussi longtemps que d'autres intérêts légitimes justifient leur conservation.

Sauf mention expresse dans la présente politique de confidentialité, les données à caractère personnel que nous traitons sont effacées dès qu'elles ne sont plus nécessaires à la finalité poursuivie et que l'effacement n'entre pas en conflit avec les obligations légales de conservation.

12. Droits des personnes concernées

Quels sont mes droits et mes options en vertu du RGPD?

Droit d'accès:

Vous avez le droit de demander que nous vous confirmions si nous traitons des données personnelles vous concernant. Lorsque des données personnelles vous concernant sont en cours de traitement, vous avez le droit de recevoir des informations de notre part dans un délai raisonnable concernant les données personnelles stockées à votre sujet et de recevoir une copie des données personnelles vous concernant qui sont en cours de traitement. Veuillez utiliser ce lien si vous êtes connecté à votre compte pour soumettre une telle demande d'accès aux données.

Droit de rectification:

Vous avez le droit de demander la rectification des données personnelles inexactes vous concernant. Compte tenu des finalités du traitement, vous avez également le droit de faire compléter des données à caractère personnel incomplètes, y compris en fournissant une déclaration complémentaire.

Droit à l'effacement:

Vous avez le droit de demander l'effacement des données à caractère personnel vous concernant auprès de Financial Services, lorsque l'un des motifs suivants s'applique et si aucun traitement ultérieur n'est nécessaire :

  • les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ;
  • vous retirez votre consentement sur lequel le traitement était fondé et lorsqu'il n'existe aucune autre base juridique ou intérêt légitime prépondérant pour le traitement ;
  • les données personnelles ont été traitées illégalement ; ou
  • l'effacement des données personnelles est nécessaire au respect d'une obligation légale en vertu du droit de l'Union européenne ou d'un État membre à laquelle le contrôleur est soumis.

Les demandes d'effacement de données personnelles doivent inclure le motif respectif ( article 17 paragraphe 1 du RGPD).

Droit de restriction du traitement:

Vous avez le droit de nous demander la restriction du traitement lorsque l'une des conditions suivantes s'applique :

  • vous contestez l'exactitude des données à caractère personnel (la restriction sera mise en place pendant une période permettant à Financial Services de vérifier l'exactitude des données à caractère personnel) ;
  • le traitement de vos données personnelles était illégal, et vous vous opposez à l'effacement de vos données personnelles et demandez plutôt la restriction de leur utilisation ;
  • Financial Services n'a plus besoin de vos données personnelles à des fins de traitement, mais vous en avez besoin pour faire valoir, exercer ou défendre des revendications juridiques ; ou
  • Vous vous êtes opposé au traitement de vos données personnelles et il n'a pas encore été déterminé si les motifs légitimes de Bitpanda prévalent sur les vôtres.

Droit à la portabilité des données:

Vous avez le droit de recevoir les données personnelles vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de nous demander de transférer ces données directement à un autre responsable de traitement, désigné par vous, lorsque cela est techniquement possible et ne porte pas atteinte aux droits et libertés d'autrui. Le droit à la portabilité des données ne peut être exercé que lorsque la base du traitement est soit votre consentement, soit une nécessité (pré)contractuelle, et lorsque le traitement est effectué par des moyens automatisés. Le droit à la portabilité des données ne s'applique pas au traitement qui est nécessaire à l'exécution d'une mission d'intérêt public ou à l'exercice de l'autorité publique dont est investi le contrôleur.

Droit d'opposition:

Vous avez le droit de vous opposer au traitement de vos données personnelles à tout moment si le traitement est fondé sur nos intérêts légitimes. Si vous vous êtes opposé au traitement, nous ne traiterons plus vos données personnelles, à moins que nous puissions démontrer des motifs légitimes impérieux pour le traitement qui l'emportent sur vos intérêts, droits et libertés ou à moins que le traitement soit destiné à l'affirmation, l'exercice ou la défense de revendications légales. L'objection n'affecte pas la légalité du traitement de vos données personnelles fondé sur des intérêts légitimes avant votre retrait.

Contact : Pour exercer l'un des droits susmentionnés, vous pouvez envoyer un e-mail à privacy@bitpanda.com ou une lettre à Bitpanda Financial Services GmbH, Stella-Klein-Löw Weg 17, 1020 Vienne, Autriche. Veuillez noter que pour ces demandes, nous avons besoin de données d'identification supplémentaires de votre part (par exemple, passeport, carte d'identité, etc.), afin de garantir que vos données personnelles ne sont partagées qu'avec vous.

13. Objection à la publicité

Comment puis-je m'opposer au traitement de mes données à des fins publicitaires?

Vous pouvez également vous opposer à toute utilisation de vos données personnelles à des fins publicitaires. Veuillez nous contacter par email à l'adresse privacy@bitpanda.com si vous souhaitez vous opposer de manière générale au traitement de vos données à des fins publicitaires. L'objection n'affecte pas la légalité du traitement de vos données personnelles fondé sur des intérêts légitimes avant votre retrait.

Veuillez toutefois garder à l'esprit qu'une telle objection ne sera faite qu'auprès du groupe Bitpanda et que, même après une telle objection, vous pourriez continuer à recevoir de la publicité sur Bitpanda de la part d'autres fournisseurs sur d'autres sites web sur lesquels nous n'avons aucun contrôle.

14. Prise de décision automatisée

Financial Services utilise-t-il mes données personnelles pour la prise de décision automatisée, y compris le profilage?

Financial Services n'utilise pas les données personnelles pour la prise de décision automatisée, y compris le profilage au sens de I'article 22 du RGPD (c'est-à-dire les décisions produisant des effets juridiques concernant les personnes concernées, ou les affectant autrement de manière significative, basées uniquement sur le traitement automatisé des données personnelles, y compris le profilage).

15. Traitement à d'autres fins

Mes données personnelles sont-elles traitées à des fins autres que celles pour lesquelles les données personnelles ont été collectées?

En tant que principe général de Financial Services, nous ne traitons les données personnelles qu'aux fins pour lesquelles elles ont été collectées. Toutefois, dans des cas exceptionnels, il se peut que nous traitions les données à caractère personnel que nous avons collectées dans un but précis pour une autre finalité. Dans ce cas, nous vous informerons avant le traitement envisagé de cette finalité, de la période pendant laquelle vos données personnelles seront conservées, de l'exercice des droits de la personne concernée, de la possibilité de retirer son consentement, de l'existence du droit de déposer une plainte auprès de l'autorité de protection des données, de la nécessité de fournir les données pour des raisons légales ou contractuelles et des conséquences de leur non fourniture, et de l'existence éventuelle d'une prise de décision ou d'un profilage automatisé.

16. Autorité de contrôle

Auprès de quelle autorité de contrôle puis-je déposer une plainte?

Vous avez le droit de déposer une plainte auprès de l'autorité de surveillance compétente, si vous pensez que vos droits ont été violés en vertu du RGPD. En Autriche, il s'agit de l'autorité de protection des données (Datenschutzbehörde).

17. Déclaration de consentement

Comment donner mon consentement et comment retirer mon consentement?

En cochant la case correspondante dans le cadre du processus d'enregistrement ou en cas de mise à jour après la connexion à votre compte Bitpanda ou lors de la demande d'un service auprès de Financial Services, vous confirmez expressément que vous avez lu la politique de confidentialité et que vous acceptez le traitement des données tel que décrit dans celle-ci.

Vous avez le droit de retirer votre consentement à tout moment auprès de Bitpanda Financial Services GmbH, Stella-Klein-Löw Weg 17, 1020 Vienne, Autriche, ou par email à privacy@bitpanda.com. Veuillez garder à l'esprit que nous pourrions ne plus être en mesure de vous fournir tous nos services si vous retirez votre consentement. Le retrait de votre consentement n'affecte pas la légalité du traitement de vos données personnelles basé sur le consentement avant votre retrait.

18. Sécurité des données

Comment mes données personnelles sont-elles protégées?

La sécurité des données est très importante pour Financial Services et nous nous engageons à protéger les données que nous collectons. Nous maintenons des mesures administratives, techniques et physiques complètes destinées à protéger vos données personnelles contre toute destruction, perte, altération, accès, divulgation ou utilisation accidentelle, illégale ou non autorisée. Ces mesures répondent aux normes de sécurité internationales les plus élevées et sont régulièrement réexaminées quant à leur efficacité et leur adéquation pour atteindre les objectifs de sécurité prévus.

Nous avons par exemple mis en œuvre les mesures techniques et organisationnelles suivantes :

  • le chiffrement SSL sur nos sites web à partir desquels nous transférons des données personnelles ;
  • l'authentification à deux facteurs (2FA) pour notre plateforme ; 
  • assurer la confidentialité, l'intégrité, la disponibilité et la résilience de nos systèmes et services ;
  • l’utilisation de systèmes chiffrés ;
  • la pseudonymisation et anonymisation des données personnelles ;
  • le contrôle des entrées, des accès et des transferts pour nos bureaux et nos systèmes ;
  • des mesures permettant de rétablir rapidement la disponibilité des données personnelles en cas d'incident physique ou technique ;
  • des mesures de protection de la vie privée par conception et par défaut sur notre plateforme, comme par exemple la prévention de l'énumération des utilisateurs ;
  • la mise en œuvre de procédures d'examen, d'évaluation et de contrôle réguliers de l'efficacité des mesures techniques et organisationnelles visant à garantir la sécurité du traitement, comme par exemple notre programme de chasse aux bugs ;
  • les directives internes de sécurité informatique et les formations à la sécurité informatique ; 
  • la gestion de la réponse aux incidents.

Veillez également à utiliser l'authentification à deux facteurs (2FA) pour votre compte Bitpanda, à préserver la confidentialité de vos données d'accès et à protéger votre ordinateur contre tout accès non autorisé.

19. Mises à jour de la présente politique de confidentialité

Comment puis-je être informé des modifications apportées à cette politique de confidentialité?

Nous, Financial Services, nous engageons à maintenir à jour nos principes en matière de protection des données. C'est pourquoi nous révisons et mettons à jour régulièrement notre politique de confidentialité. Nous voulons ainsi nous assurer qu'elle est correctement et clairement affichée sur notre site Web, qu'elle contient des informations appropriées sur vos droits et nos activités de traitement (également en ce qui concerne les modifications techniques ou le développement des activités) et qu'elle est mise en œuvre conformément au droit applicable, respectant ainsi les exigences en matière de protection des données. Nous mettons à jour cette politique de confidentialité de temps à autre, si nécessaire, afin de tenir compte des circonstances actuelles. Si nous apportons des modifications importantes à cette politique de confidentialité, nous vous en informerons après que vous vous soyez connecté à votre compte et vous fournirons la version mise à jour de la politique de confidentialité. Si la loi applicable l'exige, Financial Services obtiendra votre consentement explicite pour toute modification importante.

20. Comment nous contacter?

Merci d'avoir lu notre politique de confidentialité !

Si vous avez d'autres questions concernant cette politique de confidentialité ou le traitement de vos données personnelles, veuillez contacter notre équipe chargée de la protection de la vie privée : privacy@bitpanda.com.