Politique de confidentialite
Comment WeVerify B.V. collecte, utilise et protege vos donnees personnelles conformement au RGPD et au Reglement eIDAS.
1. Qui sommes-nous?
Ces principes de traitement des donnees personnelles decrivent comment WeVerify B.V. en tant que responsable du traitement assure la protection des donnees personnelles conformement aux lois applicables tout en offrant des services KYC. L'objectif de ces principes est de fournir des informations aux abonnes sur les sujets pertinents lies au traitement des donnees personnelles et de presenter les principes que WeVerify B.V. suit lors du traitement des donnees personnelles.
Ces principes ne concernent pas le stockage et le traitement des donnees des personnes morales ou autres institutions. Si vous avez des questions relatives au traitement des donnees personnelles, nous vous prions de bien vouloir nous contacter en utilisant les coordonnees suivantes :
Responsable du traitement : WeVerify B.V.
Adresse : Otto Reuchlinweg 1142, 3072 MD Rotterdam, Pays-Bas
Telephone : +31 10 257 99 99
E-mail : info@weverify.com
E-mail du DPO : dpo@weverify.com
2. Reglementations applicables au traitement des donnees personnelles
2.1 Le Reglement general sur la protection des donnees
Le Reglement general sur la protection des donnees 2016 (RGPD) est l'une des legislations les plus importantes affectant la facon dont WeVerify B.V. realise ses activites de traitement de l'information. Des amendes significatives sont applicables si une violation est jugee survenue en vertu du RGPD, qui est concu pour proteger les donnees personnelles des citoyens de l'Union europeenne. Il est de la politique de WeVerify B.V. de s'assurer que notre conformite au RGPD et aux autres legislations pertinentes est claire et demontrable en tout temps.
2.2 Reglement eIDAS
Reglement (UE) n° 910/2014 du Parlement europeen et du Conseil du 23 juillet 2014 sur l'identification electronique et les services de confiance pour les transactions electroniques au sein du marche interieur, tel qu'amende jusqu'au 18 octobre 2024. WeVerify B.V. est guide par le Reglement eIDAS dans ses activites de signature de documents et de prestation de services. Le reglement est directement applicable dans l'Union europeenne, contenant des exigences et des conditions pour la fourniture de differents services de confiance, y compris des exigences specifiques pour le traitement des donnees personnelles.
3. Quelles informations nous collectons et traitons, et pourquoi
| Catégorie de données | Données spécifiques collectées | Finalité | Base légale |
|---|---|---|---|
| Données personnelles | Prénom, nom de famille, deuxième prénom (le cas échéant) ; adresse, ville, code postal, pays | Signature de documents, gestion de votre compte, communication sur les demandes de service, fourniture de solutions KYC | Nécessité contractuelle ; obligation légale |
| Coordonnées | Adresse e-mail ; numéro de téléphone (avec indicatif pays) | Communication sur les demandes de service, gestion de votre compte, mises à jour et offres | Nécessité contractuelle ; consentement (marketing) |
| Identification | Numéro d'identification national et pays émetteur ; type de document d'identité, numéro, date d'expiration, autorité émettrice, copie scannée (si collectée) | Signature de documents, fourniture de solutions KYC | Nécessité contractuelle ; obligation légale (KYC) |
| Données techniques | Modèle d'appareil, version OS, type et version de navigateur, adresse IP, identifiant d'appareil ; horodatage d'accès, pages visitées, actions effectuées | Prévention de la fraude, optimisation du service, surveillance de l'utilisation, sécurité | Intérêt légitime ; obligation légale |
| Données biométriques | Type de données biométriques (ex. image faciale), méthode de collecte, finalité (vérification d'identité), méthode de stockage (chiffrée) | Vérification d'identité, prévention de la fraude lors du KYC et de la signature numérique | Consentement explicite |
| Données NFC | Données NFC collectées lors de la vérification d'identité | Vérification des documents d'identité (ePasseports, cartes nationales d'identité) contenant des puces NFC, prévention de la fraude | Obligation légale ; consentement explicite |
| Informations de compte | Nom d'utilisateur, mot de passe haché, date de création du compte, date de dernière connexion, statut du compte | Gestion de votre compte, fourniture et sécurisation de l'accès | Nécessité contractuelle ; intérêt légitime (sécurité) |
| Données de communication | Contenu des communications avec le support (e-mails, chat, enregistrements d'appels), date/heure et canal | Support client, amélioration des services, formation | Nécessité contractuelle ; intérêt légitime |
| Informations de paiement | Mode de paiement, type de carte, expiration, quatre derniers chiffres, adresse de facturation, historique des transactions, montant, date, statut (les détails complets de la carte sont traités par un tiers) | Traitement des paiements, gestion des abonnements, prévention de la fraude | Nécessité contractuelle ; obligation légale |
| Préférences marketing | Statut d'opt-in, canaux préférés, centres d'intérêt | Envoi et personnalisation des communications marketing | Consentement explicite |
| Données de localisation | Localisation générale dérivée de l'IP (ville, pays) ; données de localisation précises | Personnalisation du contenu, prévention de la fraude, services basés sur la localisation | Intérêt légitime ; consentement (localisation précise) |
| Données d'utilisation | Informations sur l'appareil, identifiants uniques, données de diagnostic (journaux d'erreurs, performances) | Analyse de l'utilisation, amélioration de l'expérience, dépannage, sécurité, surveillance des performances | Intérêt légitime ; nécessité contractuelle ; obligation légale |
| Données KYC | Documents de preuve d'identité et d'adresse, source des fonds, statut PPE, résultats de contrôle des sanctions | Conformité aux réglementations KYC/AML, prévention de la fraude et du blanchiment d'argent | Obligation légale |
Resume des bases juridiques :
- Obligations légales: pour se conformer aux lois et réglementations applicables.
- Consentement: lorsque vous avez donné votre consentement explicite au traitement de vos données.
- Nécessité contractuelle: pour remplir nos obligations dans le cadre d'un contrat avec vous.
4. Quand nous collectons
- Lorsque vous créez un compte.
- Lorsque vous utilisez nos services KYC.
- Lorsque vous signez des contrats ou des accords avec nous.
- Lorsque vous postulez à un emploi.
- Lorsque vous interagissez avec notre équipe de support client.
- Lorsque vous soumettez des formulaires ou demandez des informations via notre site web.
- Lorsque vous visitez notre site web et consentez aux cookies.
5. Conservation des donnees
WeVerify B.V. traite les donnees personnelles uniquement aussi longtemps que necessaire pour remplir les finalites pour lesquelles les donnees personnelles ont ete collectees ou pour remplir les obligations decoulant de la legislation applicable. Pour fournir des services de signature numerique et KYC, nous nous guidons par le RGPD pour le stockage des donnees personnelles.
WeVerify B.V. est tenue de conserver les preuves utilisees pour vous identifier lors de la fourniture de services de signature numerique, et les journaux relatifs aux procedures effectuees, pendant au moins 10 ans. Cette conservation est necessaire pour enqueter sur toute utilisation abusive potentielle de votre identite et pour demontrer le caractere adequat des operations de WeVerify B.V., si necessaire. La conservation des donnees et des preuves est requise par la loi et verifiee par des auditeurs independants et des organismes de surveillance.
6. Transfert et divulgation des donnees
Vos informations, y compris les donnees personnelles, sont traitees dans les bureaux operationnels de la Societe et dans tout autre lieu ou se trouvent les parties impliquees dans le traitement. Cela signifie que vos informations peuvent etre transferees et stockees sur des ordinateurs situes en dehors de votre juridiction, ou les lois sur la protection des donnees peuvent differer. En consentant a cette Politique de Confidentialite et en fournissant vos informations, vous acceptez un tel transfert.
La Societe prendra toutes les mesures raisonnables pour s'assurer que vos donnees sont traitees en toute securite et conformement a cette Politique de Confidentialite. Aucun transfert de vos donnees personnelles ne se produira vers toute organisation ou pays, a moins que des garanties adequates soient en place. Si la Societe participe a une fusion, acquisition ou vente d'actifs, vos donnees personnelles peuvent etre transferees, et nous vous en informerons au prealable. La Societe peut divulguer vos donnees personnelles lorsqu'elle croit de bonne foi qu'une telle action est necessaire pour : respecter une obligation legale ; proteger et defendre les droits ou la propriete de la Societe ; prevenir ou enqueter sur d'eventuels actes reprehensibles lies au Service ; proteger la securite personnelle des utilisateurs ou du public ; ou se proteger contre la responsabilite legale.
7. Vos droits
Vous avez le droit d'acceder a vos donnees personnelles, de demander la rectification, la suppression, la transmission des donnees et la restriction du traitement. Pour exercer ces droits, envoyez une demande signee electroniquement a info@weverify.com. Nous repondrons dans les 30 jours.
Une demande ne peut etre satisfaite lorsque : l'identite du demandeur ne peut etre identifiee ; le demandeur n'est pas juridiquement lie aux donnees ; cela serait contraire a des lois speciales ; cela serait en conflit avec les obligations legales de WeVerify B.V. ; cela pourrait porter atteinte aux droits et libertes d'une autre personne ; cela pourrait entraver la fourniture du service ; ou cela n'est pas techniquement possible. Lorsque le traitement est base sur le consentement, vous pouvez retirer votre consentement a tout moment. Si vous estimez que vos droits ont ete violes, vous pouvez envoyer une plainte signee electroniquement a info@weverify.com, ou deposer une plainte aupres de votre autorite nationale de protection des donnees.
8. Consentement
Le consentement doit etre obtenu d'une personne concernee pour collecter et traiter ses donnees personnelles conformement au RGPD, avec le consentement parental requis pour les enfants de moins de 18 ans (ou un age inferieur defini par les Etats membres de l'UE individuels). Des informations claires et accessibles concernant l'utilisation des donnees personnelles et des droits, y compris le droit de retirer le consentement, sont fournies au moment du consentement. Les categories speciales de donnees personnelles, telles que les donnees biometriques, necessitent un consentement explicite ; WeVerify B.V. le demande lors de l'inscription, specifiquement pour l'image faciale extraite d'une video que vous fournissez pour la verification d'identite. Nous traitons les donnees personnelles au sein de l'UE ou de l'EEE, et lorsque des responsables du traitement autorises sont situes en dehors de cette zone, nous appliquons des garanties juridiques, y compris des decisions d'adequation et des clauses contractuelles types.
9. Notification de violation
Il est de la politique de WeVerify B.V. d'etre equitable et proportionnee lors de la consideration des actions visant a informer les parties affectees concernant les violations de donnees personnelles. Conformement au RGPD, lorsqu'il est etabli qu'une violation s'est produite et est susceptible d'entraîner un risque pour les droits et libertes des personnes, l'autorite de controle competente sera informee dans les 24 heures.
10. Cookies
WeVerify B.V. utilise des cookies sur ses sites web. Pour plus d'informations, veuillez lire notre Politique de cookies.
Des questions sur vos donnees?
Contactez notre Delegue a la Protection des Donnees a l'adresse dpo@weverify.com ou notre equipe a l'adresse info@weverify.com.
