Avis de confidentialité de Bitpanda Group

La version actuelle de cette politique de confidentialité est la suivante : Mai 2023

1. À propos de cette politique de confidentialité

La confidentialité et la sécurité des transactions sont des éléments centraux des cryptomonnaies, de la technologie blockchain et de l'ensemble de son mouvement mondial. Bitpanda apprécie vraiment la confiance que les clients nous accordent lorsqu'ils tradent des cryptomonnaies et d'autres actifs numériques sur notre plateforme. 

C'est pourquoi la confidentialité et la sécurité des données sont une priorité absolue pour Bitpanda Group. Il est très important pour nous que vous vous sentiez en sécurité lors de votre visite sur notre site web et lors de l'utilisation de nos services ainsi qu'au cours de toutes les autres transactions commerciales avec nous. Dès que vous utilisez les produits et/ou services Bitpanda, vous nous confiez le traitement de vos données personnelles. Bitpanda souhaite vous offrir la meilleure expérience possible avec sa plateforme afin de s'assurer que vous appréciez l'utilisation de nos produits et services aujourd'hui et à l'avenir. C'est pourquoi nous voulons comprendre le comportement des utilisateurs sur notre plateforme afin de l'améliorer continuellement. 

Ainsi, dans le présent avis de confidentialité, nous souhaitons vous informer de manière transparente sur les données personnelles que nous collectons auprès de vous, sur les raisons pour lesquelles nous les collectons et sur les personnes susceptibles de les recevoir. En outre, nous souhaitons vous informer des précautions que nous prenons pour protéger vos données personnelles, des droits dont vous disposez dans ce contexte et des personnes auxquelles vous pouvez vous adresser en cas de problèmes de protection des données.

Concernant les termes utilisés dans le présent avis de confidentialité, tels que « traitement » ou « contrôleur », nous nous référons aux définitions du RGPD.

Le présent avis de confidentialité est rédigé en anglais et en allemand. En cas de conflit, la version anglaise sera la version contraignante.

2. Applicabilité

À qui s'applique la présente politique de confidentialité ? 

Bitpanda GmbH et ses filiales directes et indirectes (ci-après dénommées « Bitpanda » ou « Bitpanda Group » ou « nous ») proposent via ses sites Web (par exemple : www.bitpanda.com, exchange.bitpanda.com) et ses applications mobiles (« App mobile ») (ensemble ci-après dénommés « site Web » ou « plateforme ») des services et des produits liés à l'achat et à la vente de cryptomonnaies et d'autres actifs numériques ainsi que des services de paiement et des services informatiques.

Le présent avis de confidentialité s'applique à tous les services et produits concernant notre plateforme (notre Broker avec les produits associés), ce site web et notre Helpdesk. Les utilisateurs de la Bitpanda Card peuvent également consulter la politique de confidentialité de Contis, qui émet les cartes. 

Les descriptions des services fournis et des entités juridiques qui les fournissent se trouvent dans la section 4 des conditions générales de Bitpanda Group. Afin que cette politique de confidentialité reste claire et facile à lire, nous souhaitons en donner un bref aperçu (les détails dépendront de l'emplacement de l'utilisateur et du produit utilisé). En ce qui concerne notre plateforme, les entités suivantes sont les « acteurs principaux » :

  • Bitpanda GmbH : a son adresse commerciale à Stella-Klein-Löw Weg 17, 1020 Vienne, Autriche, est enregistrée au registre du commerce du tribunal de commerce de Vienne sous le numéro FN 423018k et est le fournisseur de contenu de la Plateforme ainsi que responsable de l'offre de cryptomonnaies sur celle-ci ; 

  • Bitpanda Metals GmbH : a son adresse commerciale à Stella-Klein-Löw Weg 17, 1020 Vienne, Autriche, est enregistrée au registre du commerce du tribunal de commerce de Vienne sous le numéro FN 511923 d, et propose le négoce de métaux précieux via la Plateforme ;

  • Bitpanda Payments GmbH : a son adresse commerciale à Stella-Klein-Löw Weg 17, 1020 Vienne, Autriche, est enregistrée au registre du commerce du tribunal de commerce de Vienne sous le numéro FN 501412x, et propose différents services de paiement via la Plateforme ; voir également la politique de confidentialité de Bitpanda Payments

  • Bitpanda Financial Services GmbH : a son adresse commerciale à Stella-Klein-Löw Weg 17, 1020 Vienne, Autriche, est enregistrée au registre du commerce du tribunal de commerce de Vienne sous le numéro FN 551181 k et agit en tant que fournisseur de services pour la Plateforme. Bitpanda Financial Services GmbH assure la réception et la transmission des ordres concernant les titres numériques conformément à la loi autrichienne de 2018 sur la surveillance des valeurs mobilières (Wertpapieraufsichtsgesetz 2018 ou « WAG ») ; voir également la politique de confidentialité de Bitpanda Financial Services ;

  • Bitpanda Customer Care GmbH : a son adresse professionnelle à Stella-Klein-Löw Weg 17, 1020 Vienne, Autriche, est enregistrée au registre du commerce du tribunal de commerce de Vienne sous le numéro FN 523486 h et agit en tant que prestataire de services en ce qui concerne le service d'assistance pour Bitpanda Group (à l'exception de Bitpanda Custody) ;

  • Bitpanda Custody Ltd : a son adresse professionnelle au 21 Holborn Viaduct, Londres, EC1A 2DY, Royaume-Uni, est enregistrée sous le numéro de registre 11625148 et agit en tant que prestataire de services pour les services de garde de cryptomonnaies appelés Bitpanda Custody.

Pour les utilisateurs de certains pays ou en fonction des services utilisés, d'autres entités juridiques de Bitpanda Group peuvent être impliquées en tant que fournisseurs de services ou de contenus, tels que :

  • Allemagne : Bitpanda Asset Management GmbH : a son adresse professionnelle à Friedrich-Ebert-Anlage 36, 60325 Francfort-sur-le-Main, Allemagne, est enregistrée au registre du commerce du tribunal de commerce de Francfort-sur-le-Main sous le numéro HRB 121696 et est un prestataire de services pour Bitpanda Group.

  • Turquie : Bitpanda Teknoloji A.Ş : a son adresse commerciale à Esentepe Mahallesi Kir Gülü Sk. La ville métropolitaine est Merkezi D, Block Apt. No 4/4, Şişli, Istanbul, Turquie, est enregistrée au registre du commerce d'Istanbul sous le numéro 243948-5 et est un prestataire de services en matière de traitement des paiements pour Bitpanda Group. 

Si vous êtes un utilisateur de Bitpanda Pro Exchange ou de son site web, veuillez consulter la politique de confidentialité de Bitpanda Pro, qui est celle applicable dans ces cas. Les entités de Bitpanda sont interconnectées pour des raisons d'efficacité organisationnelle et, par conséquent, les utilisateurs Pro seront également pris en charge par certaines des entités susmentionnées à différents moments de leur cycle de vie (principalement Bitpanda GmbH et Bitpanda Customer Care GmbH). Les principales entités de Bitpanda Pro sont les suivantes : 

  • Bitpanda Pro Exchange B.V. Succursale de Vienne : avec son adresse commerciale Stella-Klein-Löw-Weg 17, 1020 Vienne, Autriche, enregistrée auprès du tribunal de commerce de Vienne sous le numéro FN 473868 x qui exploite l'interface technique de Bitpanda Pro Exchange ; 

  • Bitpanda Pro Europe S.r.l : avec son adresse commerciale LEXIA Avvocati, Via Dell'Annunciata 23/4, 20121 Milan, Italie, est enregistrée au registre du commerce de Milan sous le numéro de registre 12310100966, est un fournisseur de services d'actifs virtuels au service des clients de Bitpanda Pro Exchange, étant enregistré auprès de l'OAM (Organismo Agenti e Mediatori). 

3. Mineurs:

Les mineurs sont-ils autorisés à utiliser les services Bitpanda ?

Non, les produits et services Bitpanda ne sont pas destinés aux personnes âgées de moins de 18 ans. Seules les personnes majeures sont autorisées à utiliser les services Bitpanda et à créer un compte. Par conséquent, nous ne collectons pas sciemment les données personnelles des mineurs. Ainsi, si vous avez moins de 18 ans, veuillez ne pas utiliser la plateforme Bitpanda et ne pas nous fournir de données personnelles..

4. Contrôleur: 

Qui est responsable du traitement des données et qui pouvez-vous contacter ?

Bitpanda est conscient que la protection et le traitement soigneux de vos données personnelles sont très importants. Bitpanda n'utilisera les données personnelles que vous avez fournies que dans le respect des lois applicables en matière de protection des données et de cet avis de confidentialité.

De manière générale, chaque société du groupe Bitpanda est un contrôleur conformément à l'Art 4 para 7 du RGPD et donc responsable du traitement des données personnelles en lien avec les services fournis par la société spécifique (pour les différents services, voir le point 2). Dans certains cas, les entités de Bitpanda pourraient agir en tant que Processeur conformément à l'Art 4 para 8 du RGPD pour le compte les unes des autres. 

En raison des normes élevées de sécurité des données au sein de Bitpanda Group, Bitpanda considère qu'il est nécessaire de mettre en œuvre une stratégie de protection des données uniforme à l'échelle du groupe. Ainsi, Bitpanda GmbH agit en tant que point de contact central pour toutes les questions de protection des données concernant tous les services proposés par le Bitpanda Group via la plateforme ou l'App mobile.

5. Catégories et sources de données:

Quelles sont les données personnelles que nous traitons et de quelles sources proviennent-elles ?

Nous traitons les données personnelles que nous recevons de votre part dans le cadre de la relation commerciale et de votre utilisation de notre site Web ou de notre App mobile (Plateforme). En outre, nous pourrions traiter les données que nous recevons au sein de Bitpanda Group et les données que nous avons reçues d'agences de crédit, de répertoires de débiteurs, de fournisseurs d'analyses commerciales et de sources accessibles au public (par exemple : registre du commerce, registre des associations, registre foncier, médias, listes de sanctions).

Lorsque vous utilisez les services Bitpanda ou interagissez avec Bitpanda, les données personnelles suivantes peuvent être traitées :

  • Données de contact et données générales de création de compte : lors de la création d'un nouveau compte utilisateur ou de la communication avec Bitpanda, nous pourrions traiter par exemple : le nom, l'adresse, le numéro de téléphone, l'email, la date de naissance, la photo pour le compte, etc ;

  • Données de vérification : lorsqu'un compte est vérifié, nous pourrions traiter par exemple : des captures d'écran/photos de documents d'identité nationaux (ex. : passeport, permis de conduire, carte d'identité) et des données d'identification provenant de ces documents, des détails de factures de services publics pour la vérification de la résidence, des données sur le statut des personnes politiquement exposées, des données vidéo provenant du processus d'authentification vidéo, des données biométriques pour la vérification (voir point 7), etc ;

  • Données financières pour la facilitation des transactions : par exemple : coordonnées bancaires (IBAN, BIC), informations sur le prestataire de services de paiement, détails du paiement, ID de transaction, etc ;

  • Données de connexion sur le site web : par ex. : Adresse IP, données de transaction, adresse de dépôt et de retrait, informations relatives à l'ordinateur ou à l'appareil mobile, fréquence, heure, système d'exploitation, type de navigateur, type d'appareil, numéro d'identification unique de l'appareil, cookies d'identification (par exemple, pour le programme Affiliate et Tell-a-Friend), données de formulaire facultatives, rapports de crash, données de performance, chat interactif (pour Bitpanda Custody), cookies tiers, etc ;

  • Données de l'application mobile : par ex. : adresse IP, données de transaction, adresse de dépôt et de retrait, informations sur l'appareil mobile, fréquence, heure, système d'exploitation, type de navigateur, type d'appareil, numéro d'identification unique de l'appareil, en option, données de formulaire, rapports de crash, données de performance et uniquement avec votre consentement explicite, données provenant de : caméra, microphone, stockage, téléphone ( lecture de la confirmation par SMS) ;

  • Détails de la société en cas de comptes professionnels : par ex. : rapports du registre du commerce, données des ou concernant les bénéficiaires effectifs, enregistrements ou informations supplémentaires sur les activités commerciales récentes, passées ou prévues, autres données nécessaires pour déterminer/valider la structure, la propriété effective ou toute procuration de la société, etc ;

  • Détails et preuve des fonds, si nécessaire : par ex. : relevés bancaires ou tout autre renseignement fourni par les banques ou les institutions financières, contrats de vente ou contrats en général, ou toute autre donnée appropriée pour prouver ou déterminer l'origine des fonds, en cas de dépassement des limites quotidiennes/mensuelles ou générales sur Bitpanda ou de mise à niveau vers Bitpanda Plus « Service à limite élevée ou service OTC » (plus d'infos sur https://www.bitpanda.com/plus). Afin de déterminer l'objectif du client pour l'utilisation des services ou du volume de trading susmentionnés, des informations supplémentaires sur les activités professionnelles ou personnelles récentes, passées ou prévues des clients professionnels ou privés ou d'autres données permettant de déterminer les intentions du client, si nécessaire, peuvent être traitées, à la demande de Bitpanda ou fournies par le client ;

  • Les données personnelles fournies par vous dans le cadre de demandes à notre support ou à un autre employé ;

  • Données marketing : si vous visitez notre site Internet ou nos médias sociaux ou lors de l'utilisation de notre App mobile, nous pourrions traiter des données statistiques et marketing, par ex. : le nombre de visiteurs, la fréquence, les clics, l'heure, les lieux, les groupes cibles, les données issues des cookies et des technologies similaires, le comportement, les intérêts et les préférences des consommateurs, les données relatives aux études de marché et aux enquêtes sur les groupes cibles, etc. ; pour les médias sociaux, voir également le point 11 et pour les cookies, notre Politique relative aux cookies ;

  • Données de recherche : si vous participez, entre autres, à des forums de discussion, des panels, etc. fournis par Bitpanda ou si vous prenez part à l'une de nos initiatives de recherche et fournissez des données via des formulaires (sur lesquels vous pourriez recevoir des informations distinctes si vous acceptez volontairement de participer) ;

  • Données photo, vidéo et audio provenant d'événements ou de foires ou d'entretiens : par ex. : données photo, vidéo et audio. 

  • Données relatives à l'expérience et à l'investissement dérivées du test d'adéquation Cash Plus.

Pour les utilisateurs de Bitpanda Custody, nous souhaitons mettre en avant deux catégories de données spécifiques : 

  • Données de blockchain : votre clé privée de blockchain qui sera gérée et utilisée pour vérifier et effectuer les transactions que vous effectuez en ligne via l'App mobile/le site ;

  • Données de vérification des antécédents : pourraient également inclure des vérifications de crédit.

6. Objectif et base juridique de l'utilisation des données personnelles: 

À quelles fins et sur quelle base juridique traitons-nous vos données personnelles?

Tous les traitements sont effectués conformément à la législation applicable en matière de protection des données. Cela comprend, entre autres, le Règlement général sur la protection des données (RGPD) de l'UE, la directive sur la protection de la vie privée en ligne et les textes d'application nationaux (par exemple, la loi autrichienne sur la protection des données). Nous traitons vos données personnelles : 

6.1. Pour l'exécution d'obligations contractuelles (art 6 para 1 lit b du RGPD) :

Le traitement des données à caractère personnel peut être nécessaire pour l'exécution du contrat avec vous ou pour prendre des mesures à votre demande avant de conclure un contrat. Les traitements de données suivants, par exemple, sont couverts par ces obligations contractuelles :

  • exécution générale de nos services, toutes les tâches nécessaires au fonctionnement, à la performance et à l'administration de Bitpanda et de sa plateforme ;

  • processus d'authentification vidéo si vous vous inscrivez à un compte (validation de l'identité) ;

  • gestion du compte (par exemple, mise à jour continue des données du client) ; 

  • exécution de vos ordres (par exemple, traitement des paiements, rétrofacturation, preuve d'achat et vente) ;

  • traitement et transmission des données aux vendeurs de métaux précieux pour le transfert de la propriété des métaux précieux à votre intention, conformément à votre ordre ; 

  • service client et demande d'assistance ;

  • exécution du programme Affiliate et du programme Tell-a-Friend ; 

  • traitement de la demande et transmission des données pour la carte de débit Bitpanda Card (voir point 8.4.).

6.2. Pour le respect des obligations légales ( art 6 para 1 lit c du RGPD) :

Le traitement des données à caractère personnel peut également être nécessaire pour se conformer à diverses obligations légales (par exemple, 5. AMLD, ZaDiG 2018, GewO 1994, etc.). Les traitements de données suivants, par exemple, sont couverts par de telles obligations légales :

  • gestion des contrats, comptabilité et facturation;

  • conformité et gestion des risques;

  • mesures de connaissance du client comme le processus d'authentification vidéo (validation de l'identité) et la preuve des fonds;

  • surveillance pour la prévention de la fraude, de l'utilisation abusive (par exemple à des fins illégales), du blanchiment d'argent et du financement du terrorisme;

  • fourniture d'informations aux autorités pénales fiscales dans le cadre de procédures pénales fiscales ou de poursuites conformément aux ordres officiels;

  • consultation d'agences de crédit pour déterminer la solvabilité et les risques de défaillance.

  • test d'adéquation

6.3. Pour protéger des intérêts légitimes (Art 6 para 1 lit f du RGPD) :

Si nécessaire, le traitement des données pourrait avoir lieu au-delà de l'exécution du contrat afin de maintenir les intérêts légitimes de Bitpanda ou d'un tiers. Les traitements de données suivants sont couverts par un tel intérêt légitime :

  • prévention de la fraude, de l'utilisation abusive (par exemple à des fins illégales), du blanchiment d'argent et du financement du terrorisme ;

  • traitement des demandes des autorités, des avocats, des agences de recouvrement dans le cadre de poursuites judiciaires et de l'exécution de créances légales dans le cadre de procédures judiciaires ;

  • gestion et minimisation des risques, par exemple par le biais de demandes de renseignements auprès d'agences de crédit, de répertoires de débiteurs ou de fournisseurs d'analyses commerciales ;

  • transmission de données au sein de Bitpanda Group à des fins administratives internes ;

  • gestion des comptes et traitement des demandes et requêtes générales des clients ;

  • test et optimisation des procédures et modèles d'analyse des besoins, de gestion commerciale, de développement de produits et d'engagement direct avec les clients ;

  • mesures de gestion des processus et de la qualité ;

  • analyse et amélioration de la qualité de la plateforme et de l'expérience générale des utilisateurs (par exemple, le suivi des performances sur la plateforme) ;

  • études de marché, gestion commerciale et développement continu des services et des produits ;

  • traitement des données statistiques, des données de performance et des données d'études de marché via le site web, l'App mobile ou les plateformes de médias sociaux ;

  • marketing direct et publicité (par exemple, exécution de stratégies marketing, ciblage de clients, envoi de coupons, publicité de Bitpanda et de ses entreprises partenaires) ;

  • utilisation de données audio, vidéo et photo provenant d'espaces publics (par exemple, événements publics, foires, etc.) à des fins de marketing et autres représentations sur nos canaux de médias sociaux ou sur notre site web ;

  • suivi des performances du programme Affiliate et du programme Tell-a-Friend ;

  • traitement des préférences des clients (par exemple, la langue, la région) via des cookies sur notre site web (voir également notre politique relative aux cookies ;

  • identification et examen des transactions et des accès à nos sites web potentiellement défectueux ou suspects (par exemple, l'analyse des sites web) ;

  • mesures de protection de nos Clients et Partenaires, ainsi que la sauvegarde de la sécurité des réseaux et des informations ; également des mesures de protection de nos employés, Clients et biens de Bitpanda par exemple par le biais de la vidéosurveillance (cycle d'effacement de 72 h) et de centres de données et prestataires de services externes ;

  • sécurité des données et sécurité informatique sur notre site web et sauvegarde de notre réseau (par exemple, prévention du vol d'identité et des accès défectueux ou suspects à nos sites web).

  • Traitement des données pour le test d'adéquation (Cash Plus).

6.4. Sur la base de votre consentement (Art 6 para 1 lit a du RGPD) :

Si vous nous avez donné votre consentement pour traiter vos données personnelles, le traitement n'aura lieu que conformément aux objectifs définis et dans la mesure convenue dans la déclaration de consentement. Le consentement donné peut être retiré à tout moment sans donner de raisons et avec effet futur, si vous n'acceptez plus le traitement. Par exemple, avec votre consentement, nous traitons les données aux fins suivantes :

  • pour l'utilisation de toutes les fonctions de l'App mobile (par exemple, autorisation téléphonique pour lire les confirmations SMS, appareil photo pour scanner les codes-barres, microphone pour les commandes, etc.) ;

  • marketing direct et publicité (par exemple, enquêtes de satisfaction des clients, bulletins d'information, loteries et autres communications publicitaires) ;

  • l'analyse et le suivi des sites web à des fins publicitaires (voir également notre politique relative aux cookies) ;

  • certaines utilisations de données audio, vidéo et photo (par exemple, des publicités, des interviews, etc.) à des fins de marketing et autres représentations via divers canaux ;

  • les procédures d'auto-identification pour la vérification de votre compte (validation de l'identité) (voir point 7.).

Veuillez noter que le retrait du consentement n'affecte pas la légalité du traitement fondé sur le consentement avant son retrait.

6.5. Traitement à d'autres fins : 

En tant que principe général de Bitpanda, nous ne traitons les données personnelles qu'aux fins pour lesquelles elles ont été collectées. Dans des cas exceptionnels, cependant, nous pourrions traiter vos données personnelles que nous avons collectées pour une finalité spécifique pour une autre finalité. Dans ce cas, nous vous informerons, avant le traitement envisagé, de cette finalité, de la durée de conservation de vos données personnelles, de l'exercice des droits de la personne concernée, de la possibilité de retirer son consentement, de l'existence du droit de déposer une plainte auprès de l'autorité chargée de la protection des données, de la nécessité de fournir les données pour des raisons légales ou contractuelles et des conséquences de leur absence, et de l'existence d'une prise de décision ou d'un profilage automatisés.

7. Catégories particulières de données personnelles: 

Bitpanda traite-t-il des catégories particulières de données personnelles ?

Cet article découle de l'article 9 du RGPD et inclut des données révélant l'origine raciale ou ethnique, les opinions politiques, les croyances religieuses ou philosophiques, l'appartenance à un syndicat, ainsi que des données génétiques et biométriques (article 9, paragraphe 1 du RGPD). En général, Bitpanda ne traite pas de telles catégories de données personnelles, à l'exception de deux cas : la vérification d'identité et la prévention de la fraude, conformément à l'article 9, paragraphe 2, lettre g du RGPD et à l'article 21 (6) de la Loi sur le blanchiment d'argent sur les marchés financiers (FmGwG), respectivement.

Lors de votre inscription, il se peut que vous soyez invité à effectuer une vérification d'identité via des procédures d'auto-identification, dans lesquelles, en plus des données réelles de vérification (par exemple, captures d'écran de documents d'identité et données d'identification associées, lieu de résidence, statut de personnes politiquement exposées, données vidéo, etc.), des données biométriques (par exemple, des données personnelles résultant d'un traitement technique spécifique en lien avec les caractéristiques physiques, physiologiques ou comportementales d'une personne et permettant son identification unique, telles que des images faciales, des données dactyloscopiques) sont également collectées. Ce traitement des données biométriques est effectué sur la base de votre consentement explicite, que vous pouvez révoquer à tout moment, et sur la base d'un intérêt public substantiel, comme indiqué à l'article 9 du RGPD. Par conséquent, nous traitons et stockons également les données biométriques fournies dans l'intérêt public aux fins de prévention de la fraude (§21 (6) FmGwG).

Les données biométriques seront traitées uniquement par nos prestataires de services et seront complètement effacées dans les six mois suivant la réalisation de l'identification. Bitpanda ne reçoit que le résultat positif ou négatif de la vérification, ainsi que d'autres données de vérification, et ne traite à aucun moment les données biométriques des clients par lui-même.

Les données biométriques seront traitées uniquement par nos fournisseurs de services et seront complètement effacées dans les six mois suivant l'identification. Bitpanda reçoit uniquement le résultat positif ou négatif de la vérification avec d'autres données de vérification et ne traite à aucun moment les données biométriques des clients.

8. Destinataires des données personnelles: 

Qui reçoit vos données personnelles?

Afin de protéger vos données personnelles, nous ne les vendrons jamais et nous limitons en général les destinataires aux quatre groupes suivants : 

8.1. Transfert de données au sein du groupe Bitpanda:

Au sein du groupe Bitpanda, vos données personnelles seront partagées entre les filiales : s'il existe une base légale telle que décrite ci-dessus. Nos employés traitent vos données selon les normes de sécurité les plus strictes et n'y ont accès qu'en cas de nécessité..

8.2. Transfert de données aux Processeurs:

Dans une mesure limitée, nous transmettons également des informations personnelles aux Processeurs. Il s'agit, entre autres, de prestataires de services pour les services d'authentification vidéo, les services informatiques, l'assistance aux clients, l'amélioration de notre site web, le suivi des cas de fraude, la gestion des applications. Les Processeurs ne peuvent utiliser ou divulguer ces données que dans la mesure où cela est nécessaire pour nous fournir des services ou pour se conformer aux exigences légales. Nous obligeons contractuellement ces Processeurs à assurer la confidentialité et la sécurité de vos données personnelles qu'ils traitent en notre nom. 

8.3. Transfert de données aux organismes et institutions publics:

Nous pourrions également transférer vos données à caractère personnel à des organismes et institutions publics (i) si nous sommes tenus de le faire par la loi ou dans le cadre d'une procédure judiciaire, (ii) si nous pensons que la divulgation est nécessaire pour prévenir des dommages ou des pertes financières, ou (iii) dans le cadre d'une enquête sur des activités frauduleuses ou illégales suspectées ou réelles.

8.4. Transfert de données à d'autres tiers:

Bitpanda ne partagera vos données personnelles avec d'autres tiers que si une base légale s'applique. Cela peut être dû à notre contrat avec vous, à nos intérêts légitimes, à une obligation légale ou à votre consentement préalable (pouvant être retiré à tout moment).

Nous souhaitons particulièrement mettre en avant quatre types de tiers avec lesquels nous pourrions être amenés à partager des données: 

  • Fournisseur de la carte : si vous utilisez la carte de débit Bitpanda Card, nous enverrons vos données personnelles comme requis à notre partenaire Contis. Vos données personnelles pourraient être traitées (cela peut inclure des données de vérification, des données de contact et des données financières) pour émettre la carte de débit Bitpanda Card:

  • Partenaire Whitelabel : si vous êtes un utilisateur de Bitpanda via l'un de nos partenaires Whitelabel (veuillez voir le point 16), nous pourrions partager des données personnelles avec eux. Veuillez consulter leurs politiques de confidentialité respectives accessibles par les liens ci-dessous:

  • Fournisseur de passerelle de paiement : si vous êtes un utilisateur de Bitpanda Custody, les paiements effectués sur le site web ou via l'App mobile sont réalisés par le biais de ce tiers de confiance. Ce partenaire ne partage pas les détails de votre carte de paiement avec Bitpanda et le traitement est soumis à sa propre politique de confidentialité et à ses propres conditions générales: 

  • Système de gestion de contenu : le site web de Bitpanda Custody est hébergé chez Hubspot qui dispose de sa propre politique relative aux cookies.

9. Transfert de données international:

Les données sont-elles transférées vers des pays tiers ou des organisations internationales?

Bitpanda traite vos données personnelles en général dans l'Espace économique européen. Dans certaines circonstances, il se peut qu'elles soient également traitées en dehors de l'Espace économique européen. Si tel est le cas, nous nous appuierons sur des mécanismes appropriés de transfert de données conformément aux articles 44 et suivants du RGPD. Il peut s'agir, entre autres : 

  • une décision d'adéquation de la Commission européenne ;

  • des clauses contractuelles types telles que publiées par la Commission européenne ; 

  • de règles d'entreprise contraignantes.. 

Quel que soit le lieu de traitement de vos données personnelles, celles-ci seront traitées conformément aux dispositions de l'avis de confidentialité, y compris les mesures techniques et organisationnelles décrites au point 17. 

10. Présence sur les médias sociaux: 

Vos données sont-elles traitées sur des plateformes de médias sociaux et qui est responsable dans ce cas?

Bitpanda maintient une présence sur les médias sociaux sur différentes plateformes (voir ci-dessous) afin de communiquer avec ses clients actifs, ses clients potentiels et les utilisateurs de médias sociaux intéressés par les services, produits et autres actualités de Bitpanda. Pour votre propre utilisation de ces plateformes de médias sociaux, les conditions générales, ainsi que les politiques et pratiques de confidentialité (par exemple, le traitement en dehors de l'Espace économique européen) de ces opérateurs, s'appliquent. Nous tenons à souligner que les données des utilisateurs peuvent également être traitées en dehors de l'Union européenne. Cela peut entraîner des risques pour les utilisateurs en raison de cadres juridiques différents (par exemple, cela pourrait rendre plus difficile l'application des droits des personnes concernées).

Les plateformes de médias sociaux pourraient suivre votre comportement (par exemple, le contenu sur lequel vous avez cliqué ou les sites web que vous avez ouverts) lorsque vous êtes connecté à votre compte. Pour empêcher de telles associations, vous pouvez décider de vous déconnecter de vos comptes de médias sociaux. Bitpanda n'a aucun contrôle et aucune responsabilité sur les activités générales des plateformes de médias sociaux et sur votre comportement et n'assumera donc aucune responsabilité pour les dommages encourus par celles-ci en utilisant vos données personnelles. Pour plus d'informations concernant le suivi, les cookies et les technologies similaires ainsi que les possibilités d'opt-out dans les services propres à Bitpanda et les services associés, consultez notre politique relative aux cookies.

Contrairement à ce qui a été dit à propos des pratiques générales des plateformes de médias sociaux, Bitpanda est responsable du traitement des données personnelles recueillies en communiquant directement avec nous via ces plateformes (par exemple, likes, messages directs, commentaires). Dans le même temps, ces données personnelles seront également traitées par la plateforme de médias sociaux elle-même, conformément à ses propres pratiques et à sa politique de confidentialité, et nous n'avons aucune influence sur ce point. Pour une explication détaillée du traitement respectif et des possibilités d'exercer les droits des personnes concernées et de refuser le suivi auprès des fournisseurs de réseaux de médias sociaux, nous renvoyons aux avis de confidentialité respectifs des fournisseurs. 

Nos pages et canaux de médias sociaux et les liens vers leurs politiques de confidentialité : 

Nos pages et canaux de médias sociaux

Politique de confidentialité

Instagram

Lien

Facebook

Lien

LinkedIn

Lien

Twitter

Lien

Telegram

Lien

YouTube

Lien

Reddit

Lien

TikTok 

Lien 

Discord 

Lien 

Facebook Insights : Bitpanda maintient une Fanpage Facebook ("Fanpage") et utilise l'outil analytique associé "Facebook Insights". Grâce à cet outil, Bitpanda reçoit des évaluations statistiques anonymes sur sa Fanpage (par exemple, le nombre de visiteurs, la fréquence, les groupes cibles, etc.) Pour le traitement des données personnelles dans ce contexte, Bitpanda et Facebook Ireland Limited ("Facebook") sont des contrôleurs conjoints (Art 4 para 7 du RGPD) et sont donc conjointement responsables du traitement des données. Un accord correspondant est en place entre Bitpanda et Facebook conformément à l'article 26 para 1 du RGPD, qui peut être consulté via ce lien. Cependant, Bitpanda ne stocke aucune de ces données, les données sont uniquement stockées par Facebook et traitées via Insights. Pour toutes les questions et demandes concernant Facebook Insights, Facebook fait office de point de contact unique et peut être contacté via ce lien.

11. Newsletter:

Quelle est la base juridique des notifications électroniques et comment se désinscrire?

Si vous souhaitez recevoir plus d'informations sur nos produits existants, sur les nouveautés ou les nouveaux lancements, vous pouvez vous abonner à notre newsletter.Nous ne vous enverrons des newsletters et autres notifications électroniques que si vous y êtes abonné. Ce ne sera le cas que : 

  • avec votre consentement explicite après y avoir souscrit (double opt-in) ; dans ce cas, nous validerons que l'adresse e-mail que vous avez divulguée est bien la vôtre en vous demandant de confirmer votre abonnement ; ou

  • après vous être volontairement abonné lors de l'enregistrement d'un compte Bitpanda ; ou

  • en vous abonnant pendant que vous êtes connecté à votre compte via l'application mobile ou le site web ; ou

  • en conformité avec une base juridique différente (par exemple, l'art. 107 alinéa 3 de la loi autrichienne sur les télécommunications [TKG]). 

Notre newsletter peut contenir des traceurs qui nous permettent de mieux comprendre les interactions de nos clients avec la newsletter. Vous trouverez de plus amples informations sur le suivi dans notre politique relative aux cookies.

Si vous avez besoin de faire une pause dans l'envoi de notre newsletter ou si vous ne souhaitez plus la recevoir, vous pouvez vous désabonner à tout moment. Vous pouvez le faire via votre compte Bitpanda ou via un lien de désinscription à la fin d'un e-mail de newsletter.

12. Délais de conservation et de suppression:

Pendant combien de temps mes données personnelles sont-elles traitées (stockées) et quand seront-elles supprimées?

Nous ne conservons et ne traitons vos données personnelles qu'aussi longtemps que cela est absolument nécessaire. Cela signifie pour la durée de l'ensemble de la relation commerciale (de l'initiation à l'exécution et à la résiliation d'un contrat), et ensuite pour la durée des périodes de conservation légales applicables. 

Les périodes de conservation légales applicables à Bitpanda sont, entre autres, les suivantes :

  • le code autrichien des entreprises (UGB) et le code fédéral des impôts (BAO) qui prévoient une période de conservation de sept ans.,

  • la loi sur le blanchiment d'argent sur les marchés financiers (FM-GWG) qui prévoit une période de conservation souvent de plusieurs années,

  • dans certains cas, le délai de prescription selon le Code civil général autrichien (ABGB) qui prévoit une conservation entre trois et trente ans; par exemple, si les données sont requises comme preuve pour des litiges juridiques ou tant qu'il existe d'autres intérêts légitimes à la conservation.

Par conséquent, vos données personnelles ne seront conservées qu'aussi longtemps que cela est absolument nécessaire conformément aux conditions ci-dessus, après quoi elles seront effacées de nos systèmes. 

13. Droits des personnes concernées :

Quels sont mes droits en vertu du RGPD ?

Droit d'accès (Art 15 du RGPD)

Vous avez le droit de nous demander la confirmation que nous traitons ou non des données personnelles vous concernant et de recevoir une copie des données personnelles vous concernant qui font l'objet d'un traitement. Ce droit peut également être exercé directement depuis le web ou l'application mobile à partir de notre section Confidentialité et conditions.

Droit de rectification (Art 16 du RGPD)

Vous pouvez à tout moment demander la rectification de données incorrectes et fournir des informations complémentaires à un dossier incomplet.

Droit à l'effacement (Art 17 du RGPD)

Vous pouvez à tout moment nous demander d'effacer les données personnelles que nous avons stockées à votre sujet, ce à quoi nous donnerons suite, sauf exception prépondérante. Nous ne serons pas en mesure de répondre à votre demande si nous devons encore traiter les données en relation avec les objectifs pour lesquels nous les avons collectées en premier lieu (par exemple, si vous êtes toujours dans une relation commerciale active avec nous). Un autre cas où nous pourrions refuser votre demande est si vous retirez votre consentement sur lequel le traitement était basé, mais qu'il existe une autre base juridique ou un intérêt légitime prépondérant de notre part pour cela. Le cas le plus important où nous ne pouvons pas supprimer vos données est celui où nous sommes tenus de les conserver pour respecter une obligation légale en vertu du droit de l'Union européenne ou d'un État membre auquel nous sommes soumis. Dans tout autre cas, nous nous ferons un plaisir de donner suite à votre demande. 

Droit à la limitation du traitement (Art 18 du RGPD)

Vous avez le droit de nous demander de restreindre le traitement de vos données personnelles lorsque l'une des conditions suivantes s'applique :

  • vous contestez l'exactitude des données personnelles (la restriction est mise en place pendant une période permettant à Bitpanda de vérifier l'exactitude des données personnelles) ;

  • le traitement de vos données personnelles était illégal, et vous vous opposez à l'effacement de vos données personnelles et demandez à la place la restriction de leur utilisation ;

  • Bitpanda n'a plus besoin de vos données à caractère personnel aux fins du traitement, mais vous en avez besoin pour faire valoir, exercer ou défendre des droits légaux ; ou

  • vous vous êtes opposé au traitement de vos données personnelles et il n'a pas encore été déterminé si les motifs légitimes de Bitpanda prévalent sur les vôtres.

Droit à la portabilité des données (Art 20 du RGPD)

Vous avez le droit de recevoir les données personnelles vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de nous demander de transférer ces données directement à un autre contrôleur, désigné par vous, lorsque cela est techniquement possible et ne porte pas atteinte aux droits et libertés d'autrui. Le droit à la portabilité des données ne peut être exercé que lorsque la base du traitement est soit votre consentement, soit une nécessité (pré)contractuelle, et lorsque le traitement est effectué par des moyens automatisés. Le droit à la portabilité des données ne s'applique pas au traitement qui est nécessaire à l'exécution d'une mission d'intérêt public ou à l'exercice de l'autorité publique dont est investi le contrôleur.

Droit d'opposition (Art 21 du RGPD)

Vous avez le droit de vous opposer pour des raisons tenant à votre situation particulière au traitement de vos données personnelles à tout moment si le traitement est fondé sur nos intérêts légitimes. Nous cesserons de traiter vos données à cette fin, sauf si nous pouvons démontrer des motifs légitimes impérieux pour le traitement qui l'emportent sur vos intérêts, droits et libertés ou si le traitement est destiné à l'affirmation, l'exercice ou la défense de revendications légales. 

En ce qui concerne les données personnelles traitées à des fins de marketing direct, vous pouvez vous opposer à tout moment en nous contactant via les points de contact indiqués. 

Votre opposition n'affecte pas la licéité du traitement de vos données personnelles fondé sur des intérêts légitimes avant votre retrait.

Droit de retirer le consentement (Art 7(3) du RGPD)

Vous avez le droit de retirer à tout moment votre consentement au traitement, auquel cas nous cesserons de traiter vos données personnelles sur la base de cette base juridique, à moins qu'une base juridique différente ne soit applicable. Le retrait n'affecte pas la légalité du traitement de vos données personnelles fondé sur des intérêts légitimes avant votre retrait.

Droit de ne pas faire l'objet d'une prise de décision automatisée (Art 22 du RGPD)

Bitpanda n'utilise pas les données personnelles pour la prise de décision automatisée, y compris le profilage au sens de l'Art 22 du RGPD (c'est-à-dire les décisions produisant des effets juridiques concernant les personnes concernées, ou les affectant autrement de manière significative, basées uniquement sur le traitement automatisé des données personnelles, y compris le profilage).


Pour exercer l'un des droits susmentionnés, vous pouvez nous contacter via notre support ou simplement envoyer un e-mail à privacy@bitpanda.com ou une lettre à Bitpanda GmbH, Stella-Klein-Löw Weg 17, 1020 Vienne, Autriche. Veuillez noter que pour de telles demandes, nous avons besoin de données d'identification supplémentaires de votre part (par exemple, une copie de votre passeport, de votre carte d'identité, etc.), afin de nous assurer que vos données personnelles sont uniquement partagées avec vous.

14. Prise de décision automatisée:

Bitpanda utilise-t-il mes données personnelles pour la prise de décision automatisée, y compris le profilage?

Bitpanda n'utilise pas les données personnelles pour la prise de décision automatisée, y compris le profilage au sens de l'Art 22 du RGPD (par exemple, les décisions produisant des effets juridiques concernant les personnes concernées, ou les affectant autrement de manière significative, basées uniquement sur le traitement automatisé des données personnelles, y compris le profilage).

15. Autorité de surveillance

Auprès de quelle autorité de surveillance puis-je déposer une plainte?

Vous avez le droit de déposer une plainte auprès de l'autorité de surveillance compétente, si vous pensez que vos droits ont été violés en vertu du RGPD. En Autriche, il s'agit de l'autorité de protection des données (Datenschutzbehörde).

16. White Label Solution (applicable uniquement aux clients des partenaires White Label Solution)

Bitpanda propose sa propre White Label Solution. Cela permet d'offrir les produits Bitpanda aux clients de certains partenaires. Pour cela, l'infrastructure de Bitpanda est utilisée. En outre, pour fournir le service, il est nécessaire que des données personnelles soient transférées entre Bitpanda et ses partenaires. Le point 16 s'applique uniquement au traitement des données des clients des partenaires White Label Solution. 

Quelles sont les catégories de données personnelles qui seront traitées et échangées?

Bitpanda recevra toutes les données personnelles nécessaires à l'ouverture d'un compte vérifié et les traitera dans son rôle de contrôleur. Parmi ces données figurent le nom, l'adresse, les données de vérification et les données KYC (veuillez vous référer aux points 5 et 6). En outre, Bitpanda est tenu de partager des données personnelles avec le partenaire White Label concerné, lorsque cela est nécessaire pour fournir le service (veuillez vous référer au point 8).

Quel est l'objectif et quelle est la base juridique? 

Pour l'exécution du service, il est nécessaire de traiter les données personnelles pour l'exécution du contrat. En outre, le traitement, par exemple, de données KYC est nécessaire en raison d'une obligation légale (veuillez vous référer au point 6).

Quelles données n'obtenons-nous pas?

Nous ne recevrons aucune donnée qui ne soit pas nécessaire à la prestation des services Bitpanda. En d'autres termes, toutes les données, qui sont uniquement nécessaires pour le service principal du partenaire, ne seront pas transférées à Bitpanda..

Partenaires White Label actuels :

Partenaire

Adresse

Avis de confidentialité

Lydia Solutions SAS

14 Avenue de l’Opéra, 75001 Paris

Lien 

Plum Fintech CY Limited

Panteli Katelari 21, 1097, Nikosija, Chypre

Lien 

Plum Money CY Limited

47 28th October Avenue, Office 202, 2414, Nikosija, Chypre

Lien 

N26 Bank GmbH


Klosterstraße 62, 10179 Berlin, Allemagne

Lien 

Hype S.p.A. 


Piazza Gaudenzio Sella, 1 - 13900 - Biella

Lien

17. Sécurité des données:

Comment mes données personnelles sont-elles protégées?

La sécurité des données est très importante pour Bitpanda et nous nous engageons à protéger les données que nous collectons. Nous maintenons des mesures administratives, techniques et physiques complètes conçues pour protéger vos données personnelles contre toute destruction, perte, altération, accès, divulgation ou utilisation accidentelle, illégale ou non autorisée. Ces mesures sont conformes aux normes de sécurité internationales les plus strictes et font l'objet d'un examen régulier quant à leur efficacité et leur adéquation avec les objectifs de sécurité visés.

Nous avons mis en place les mesures techniques et organisationnelles suivantes, par exemple :

  • Le chiffrement SSL sur nos sites web à partir desquels nous transférons des données personnelles ;

  • l'authentification à deux facteurs (2FA) pour notre plateforme ; 

  • la garantie de la confidentialité, de l'intégrité, de la disponibilité et de la résilience de nos systèmes et services ;

  • l'utilisation de systèmes chiffrés ;

  • la pseudonymisation et l'anonymisation des données personnelles ;

  • le contrôle des entrées, des accès et des transferts pour nos bureaux et nos systèmes ;

  • des mesures de récupération rapide de la disponibilité des données personnelles en cas d'incident physique ou technique ;

  • des mesures de protection de la vie privée par conception et par défaut sur notre plateforme comme, par exemple, la prévention de l'énumération des utilisateurs ;

  • la mise en œuvre de procédures pour l'examen, l'évaluation et l'appréciation réguliers de l'efficacité de la mesure technique et organisationnelle visant à garantir la sécurité du traitement comme par exemple notre programme de primes aux bugs ;

  • des directives internes en matière de sécurité informatique et des formations à la sécurité informatique ; 

  • la gestion de la réponse aux incidents..

Veillez également à utiliser l'authentification à deux facteurs (2FA) pour votre compte Bitpanda, à préserver la confidentialité de vos données d'accès et à protéger votre ordinateur contre tout accès non autorisé.

18. Mises à jour de la présente politique de confidentialité:

Comment puis-je être informé des modifications apportées à cette politique de confidentialité?

Nous, Bitpanda, nous engageons à maintenir à jour les principes de la protection des données. C'est pourquoi nous révisons et mettons à jour régulièrement notre politique de confidentialité. Ceci afin de nous assurer qu'elle est correctement et clairement affichée sur notre site Web, qu'elle contient des informations appropriées sur vos droits et nos activités de traitement (également en ce qui concerne les modifications techniques ou le développement commercial) et qu'elle est mise en œuvre conformément au droit applicable, respectant ainsi les exigences en matière de protection des données. Nous mettons à jour cette politique de confidentialité de temps à autre, si nécessaire, afin de tenir compte des circonstances actuelles. Si nous apportons des modifications importantes à cette politique de confidentialité, nous vous en informerons après la connexion à votre compte et vous fournirons la version mise à jour de la politique de confidentialité. Si la loi applicable l'exige, Bitpanda obtiendra votre consentement explicite pour des changements significatifs.

19. Comment nous contacter?

Merci d'avoir lu notre politique de confidentialité! 

Si vous avez d'autres questions concernant la présente politique de confidentialité ou le traitement de vos données personnelles, veuillez contacter notre équipe chargée de la confidentialité : privacy@bitpanda.com.