En tant que partenaire de confiance, nous accordons une grande importance à la protection de vos données personnelles. Nous avons fait évoluer cette Déclaration Vie Privée pour qu’elle soit plus transparente en améliorant les informations sur :
La protection de vos données personnelles est au cœur de nos préoccupations, le Groupe BNP Paribas a adopté des principes forts dans sa Charte de confidentialité des données personnelles disponible à l’adresse suivante : BNP Paribas - Charte de confidentialité des données personnelles (group.bnpparibas).
BNP Paribas Fortis S.A. (“Nous”), en tant que responsable du traitement, à travers nos marques (BNP Paribas Fortis, Fintro et Hello bank !) est responsable de la collecte et du traitement de vos données personnelles dans le cadre de ses activités.
Notre métier consiste à aider l’ensemble de nos clients – particuliers, entrepreneurs, TPE (Très Petites Entreprises), PME (Petites et Moyennes Entreprises), grandes entreprises et investisseurs institutionnels – dans leurs activités bancaires quotidiennes ainsi qu’à réaliser leurs projets grâce à nos solutions de financement, d’investissement, d’épargne et d’assurance.
En tant que membre d’un Groupe intégré de banque-assurance en collaboration avec les différentes entités du Groupe, nous fournissons à nos clients une offre complète de produits et services financiers et d’assurance.
L’objectif de la présente Déclaration Vie Privée est de vous expliquer comment nous traitons vos données personnelles et comment vous pouvez les contrôler et les gérer.
Le cas échéant, des informations complémentaires peuvent vous être communiquées au moment de la collecte de vos données personnelles.
Vous êtes concernés par cette Déclaration Vie Privée, si vous êtes (“Vous”) :
Lorsque vous nous fournissez des données personnelles relatives à d’autres personnes, n’oubliez pas de les informer de la communication de leurs données et invitez-les à prendre connaissance de la présente Déclaration Vie Privée.
Vous avez des droits qui vous permettent d’exercer un contrôle significatif sur vos données personnelles et la façon dont nous les traitons. Nous attirons votre attention sur le fait que ces droits peuvent se trouver limités lorsque la réglementation le prévoit. C’est le cas de la réglementation relative à la lutte contre le blanchiment des capitaux et le financement du terrorisme qui nous interdit de vous laisser exercer vos différents droits s’agissant de vos données personnelles traitées à cette fin.
Si vous souhaitez exercer les droits décrits ci-dessous, merci de nous envoyer une demande par courrier postal adressé à BNP Paribas Fortis SA - Data Privacy Office – 1CC5A, Montagne du Parc 3, 1000 Bruxelles ou sur Easy Banking Web ou App1 avec un scan/copie de votre pièce d’identité. Vous pouvez également appeler l'Easy Banking Centre ou vous rendre dans une de nos agences.
Si vous avez des questions concernant l’utilisation de vos données personnelles en vertu de la présente Déclaration Vie Privée, veuillez contacter notre Délégué à la protection des données à l’adresse suivante BNP Paribas Fortis SA - Data Privacy Office – 1CC5A, Montagne du Parc 3, 1000 Bruxelles ou en nous envoyant un e-mail à privacy@bnpparibasfortis.com.
2.1. Vous pouvez demander l’accès à vos données personnelles
Vous pouvez accéder directement à certaines données sur votre espace client sur notre site internet Easy Banking Web ou via l’application mobile Easy Banking App. Si vous souhaitez avoir accès à vos données personnelles, nous vous fournirons une copie des données personnelles sur lesquelles porte votre demande ainsi que les informations se rapportant à leur traitement.
2.2. Vous pouvez demander la rectification de vos données personnelles
Si vous considérez que vos données personnelles sont inexactes ou incomplètes, vous pouvez demander qu’elles soient modifiées ou complétées. Dans certains cas, une pièce justificative pourra vous être demandée.
2.3. Vous pouvez demander l’effacement de vos données personnelles
Si vous le souhaitez, vous pouvez demander la suppression de vos données personnelles dans les limites autorisées par la loi.
2.4. Vous pouvez vous opposer au traitement de vos données personnelles fondé sur l’intérêt légitime
Si vous n’êtes pas d’accord avec un traitement fondé sur l’intérêt légitime, vous pouvez vous opposer à celui-ci, pour des raisons tenant à votre situation particulière, en nous indiquant précisément le traitement concerné et les raisons. Nous ne traiterons plus vos données personnelles sauf s’ il existe des motifs légitimes impérieux de les traiter ou si celles-ci sont nécessaires à la constatation, l’exercice ou la défense de droits en justice.
2.5. Vous pouvez vous opposer au traitement de vos données personnelles à des fins de prospection commerciale
Vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles à des fins de prospection commerciale, y compris au profilage dans la mesure où il est lié à une telle prospection.
2.6. Vous pouvez suspendre l’utilisation de vos données personnelles
Si vous contestez l’exactitude des données que nous utilisons ou que vous vous opposez à ce que vos données soient traitées, nous procéderons à une vérification ou à un examen de votre demande. Pendant le délai d’étude de votre demande, vous avez la possibilité de nous demander de suspendre l’utilisation de vos données.
2.7. Vous avez des droits face à une décision automatisée
Par principe, vous avez le droit de ne pas faire l’objet d’une décision entièrement automatisée fondée sur un profilage ou non qui a un effet juridique ou vous affecte de manière significative. Nous pouvons néanmoins automatiser ce type de décision si elle est nécessaire à la conclusion/à l'exécution d'un contrat conclu avec nous, autorisée par la réglementation ou si vous avez donné votre consentement.
En toute hypothèse, vous avez la possibilité de contester la décision, d’exprimer votre point de vue et de demander l’intervention d’un être humain qui puisse réexaminer la décision.
2.8. Vous pouvez retirer votre consentement
Si vous avez donné votre consentement au traitement de vos données personnelles, vous pouvez retirer ce consentement à tout moment.
2.9. Vous pouvez demander la portabilité d’une partie de vos données personnelles
Vous pouvez demander à récupérer une copie des données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine. Lorsque cela est techniquement possible, vous pouvez demander à ce que nous transmettions cette copie à un tiers.
2.10. Comment déposer une plainte auprès de l’Autorité De Protection des Données ?
En plus des droits mentionnés ci-dessus, vous pouvez introduire une réclamation auprès de l’autorité de contrôle compétente, qui est le plus souvent celle de votre lieu de résidence. En Belgique, il s’agit de l’Autorité De Protection des Données.
1 via les paramètres de votre Easy Banking Web ou App (pour les droits d'accès, de rectification, de consentement et de portabilité)
L’objectif de cette section est de vous expliquer pourquoi nous traitons vos données personnelles et sur quelle base légale nous nous reposons pour le justifier.
3.1. Vos données personnelles sont traitées pour nous conformer à nos différentes obligations légales
Vos données personnelles sont traitées lorsque cela est nécessaire pour nous permettre de respecter les réglementations auxquelles nous sommes soumis, notamment les réglementations bancaires et financières.
3.1.1. Nous utilisons vos données personnelles pour :
3.1.2. Nous traitons aussi vos données personnelles pour lutter contre le blanchiment d’argent et le financement du terrorisme
Nous appartenons à un Groupe bancaire qui doit disposer d’un système robuste de lutte contre le blanchiment d’argent et le financement du terrorisme (LCB/FT) au niveau de nos entités, et piloté au niveau central, ainsi que d’un dispositif permettant d’appliquer les décisions de sanctions aussi bien locales, qu’européennes ou internationales.
Dans ce contexte, nous sommes responsables de traitement conjoints avec BNP Paribas SA, maison mère du Groupe BNP Paribas (le terme « nous » dans la présente section englobe également BNP Paribas SA).
Les traitements mis en œuvre pour répondre à ces obligations légales sont détaillées en annexe 1.
3.2. Vos données personnelles sont traitées lorsqu’elles sont nécessaires à la conclusion ou l’exécution d’un contrat pour :
3.3. Vos données personnelles sont traitées pour répondre à notre intérêt légitime ou celui d’un tiers
Lorsque nous fondons un traitement sur l’intérêt légitime, nous opérons une pondération entre cet intérêt et vos intérêts ou vos libertés et droits fondamentaux pour nous assurer qu’il y a un juste équilibre entre ceux-ci. Si vous souhaitez obtenir plus de renseignements sur l’intérêt légitime poursuivi par un traitement, veuillez nous contacter en utilisant les coordonnées fournies à la section 2 « COMMENT POUVEZ-VOUS CONTRÔLER LES TRAITEMENTS QUE NOUS REALISONS SUR VOS DONNEES
PERSONNELLES ?» ci-dessus.
3.3.1. Dans le cadre de notre activité de banque-assureur, nous utilisons vos données personnelles pour :
3.3.2. Nous utilisons vos données personnelles pour vous envoyer des offres commerciales par voie électronique, courrier papier et téléphone
En tant qu'entité du Groupe BNP Paribas, nous voulons être en mesure de vous offrir l'accès à l’ensemble de notre gamme de produits et services répondant le mieux à vos besoins.
Dès lors que vous êtes client et sauf opposition de votre part, nous pourrons vous adresser ces offres par voie électronique pour nos produits et services et ceux du Groupe dès lors qu’ils sont similaires à ceux auxquels vous avez déjà souscrits.
Nous veillons à ce que ces offres commerciales portent sur des produits ou services en lien avec vos besoins et complémentaires à ceux que vous avez déjà pour s’assurer du juste équilibre entre nos intérêts respectifs.
Nous pourrons aussi vous adresser par téléphone et courrier postal, sauf opposition de votre part, les offres concernant nos produits et services ainsi que ceux du Groupe et de nos partenaires de confiance.
3.3.3. Nous analysons vos données personnelles pour réaliser un profilage standard afin de personnaliser nos produits et nos offres
Pour améliorer votre expérience et votre satisfaction, nous avons besoin de déterminer à quel panel de clients vous appartenez. Pour cela, nous établissons un profil standard à partir des données pertinentes que nous sélectionnons parmi les informations :
Sauf opposition de votre part, nous réaliserons cette personnalisation basée sur un profilage standard. Nous pourrons aller plus loin pour mieux répondre à vos besoins, si vous y consentez, en réalisant une personnalisation sur mesure comme indiqué ci- dessous.
3.3.4. Nous enregistrons les données de communications électroniques
Outre les enregistrements de communications électroniques autorisés ou imposés par la loi ou auxquels vous avez consenti, nous avons besoin d’enregistrer des communications électroniques auxquelles vous êtes partie, y compris les données de trafic, dans le cadre de transactions commerciales licites afin de :
Nous conservons les enregistrements des communications électroniques aussi longtemps que la loi l’exige ou le permet, notamment durant la période au cours de laquelle un litige relatif à ces communications pourrait survenir.
Ceci s’applique tant aux conversations téléphoniques qu’aux communications électroniques (telles que les e-mails, SMS, messagerie instantanée ou autre technologie similaire) que vous avez avec notre call center, nos agents (indépendants), les private banking et business centres, les salles des marchés ou un de nos représentants.
3.4. Vos données personnelles sont traitées si vous y avez consenti
Pour certains traitements de données personnelles, nous vous donnerons des informations spécifiques et vous demanderons votre consentement. Nous vous rappelons que vous pouvez retirer votre consentement à tout moment.
En particulier, nous vous demandons votre consentement pour :
D’autres consentements au traitement de vos données personnelles pourront vous être demandés lorsque cela est nécessaire.
Nous collectons et utilisons vos données personnelles, à savoir toute information qui vous identifie ou permet de vous identifier.
En fonction notamment du type de produit ou de service que nous vous fournissons et des échanges que nous avons avec vous, nous collectons différents types de données personnelles vous concernant, y compris :
Nous pouvons collecter des données sensibles telles que des données de santé, des données biométriques, ou des données relatives aux infractions pénales, dans le respect des conditions strictes définies par les réglementations en matière de protection des données.
Nous collectons des données personnelles directement auprès de vous, cependant nous pouvons aussi collecter des données personnelles d’autres sources.
Nous collectons parfois des données provenant de sources publiques :
Nous collectons aussi des données personnelles provenant de tierces parties :
6.1. Avec les entités du groupe BNP Paribas
En tant que société membre du groupe BNP Paribas, nous collaborons étroitement dans le monde entier avec les autres sociétés du groupe. Vos données personnelles pourront ainsi être partagées entre les entités du groupe BNP Paribas, lorsque c’est nécessaire, pour :
6.2. Avec des destinataires hors du groupe BNP Paribas et des sous-traitants
Afin de réaliser certaines des finalités décrites dans la présente Déclaration Vie Privée, nous sommes susceptibles, lorsque cela est nécessaire ou prévu dans nos services, de partager vos données personnelles avec :
En cas de transferts internationaux depuis l’Espace économique européen (EEE) vers un pays n’appartenant pas à l’EEE, le transfert de vos données personnelles peut avoir lieu sur la base d’une décision rendue par la Commission européenne, lorsque celle-ci a reconnu que le pays dans lequel vos données seront transférées assure un niveau de protection adéquat. En cas de transfert de vos données vers un pays dont le niveau de protection de vos données n’a pas été reconnu comme adéquat par la Commission européenne, soit nous nous appuierons sur une dérogation applicable à la situation spécifique (par exemple, si le transfert est nécessaire pour exécuter un contrat conclu avec vous, comme notamment lors de l’exécution d’un paiement international) ou nous prendrons l’une des mesures suivantes pour assurer la protection de vos données personnelles :
Pour obtenir une copie de ces mesures visant à assurer la protection de vos données ou recevoir des détails relatifs à l’endroit où elles sont accessibles, vous pouvez nous adresser une demande en utilisant les coordonnées fournies à la section 2 « COMMENT POUVEZ-VOUS CONTRÔLER LES TRAITEMENTS QUE NOUS REALISONS SUR VOS DONNEES PERSONNELLES ? ».
Pour plus d’information sur les durées de conservation, voyez l’annexe 3.
Dans un monde où les technologies évoluent en permanence, nous revoyons régulièrement cette Déclaration Vie Privée et la mettons à jour si besoin.
Nous vous invitons à prendre connaissance de la dernière version de ce document en ligne, et nous vous informerons de toute modification significative par le biais de notre site Internet ou via nos canaux de communication habituels.
Nous appartenons à un Groupe bancaire qui doit disposer d’un système robuste de lutte contre le blanchiment d’argent et le financement du terrorisme (LCB/FT) au niveau des entités, piloté au niveau central, d’un dispositif de lutte contre la corruption, ainsi que d’un dispositif permettant le respect des Sanctions internationales (il s’agit de toutes les sanctions économiques ou commerciales, y compris toutes les lois, les règlements, mesures de restriction, embargo ou gel des avoirs, décrétés, régis, imposés ou mis en œuvre par la République Française, l’Union européenne, le US departement of the Treasury’s Office of Foreign Asset Control, et toute autorité compétente dans le territoire où nous sommes établis).
Dans ce contexte, nous sommes responsables de traitement conjoints avec BNP Paribas SA, maison mère du Groupe BNP Paribas (le terme « nous » utilisé dans la présente section englobe donc également BNP Paribas SA).
A des fins de LCB/FT et de respect des Sanctions internationales, nous mettons en œuvre les traitements listés ci-après pour répondre à nos obligations légales :
Dans ce cadre, nous sommes amenés à faire appel :
Nous pouvons être amenés à traiter des catégories spéciales de données ou des données criminelles puisque l’objectif est de lutter contre le blanchiment d’argent et le financement du terrorisme.
Nous procédons à ces contrôles lors de l’entrée en relation, mais également tout au long de la relation que nous entretenons avec vous, sur vous-même, mais également sur les transactions que vous réalisez. A l’issue de la relation et si vous avez fait l’objet d’une alerte, cette information sera conservée afin de vous identifier et d’adapter notre contrôle si vous entrez de nouveau en relation avec une entité du Groupe BNP Paribas, ou dans le cadre d’une transaction à laquelle vous êtes partie.
Pour répondre à nos obligations légales, nous échangeons entre entités du Groupe BNP Paribas des informations collectées à des fins de LCB/FT, de lutte contre la corruption ou d’application des Sanctions internationales. Lorsque vos données sont échangées avec des pays hors de l’Espace Economique Européen ne présentant pas un niveau de protection adéquat, les transferts sont encadrés par les clauses contractuelles types de la Commission Européenne. Lorsque pour répondre à des réglementations de pays non-membres de l’UE, des données complémentaires sont collectées et échangées, ces traitements sont nécessaires pour permettre au Groupe BNP Paribas et à ses entités de respecter à la fois leurs obligations légales, et d’éviter des sanctions localement ce qui constitue notre intérêt légitime.
Certains de nos traitements de données à caractère personnel sont entièrement automatisés et mènent à une décision vous concernant sans qu’il y ait d’intervention humaine. Lorsque c’est le cas, nous vous en informons toujours avant que vous ne commenciez un processus entièrement automatisé sur nos canaux digitaux et nous vous expliquons la logique sous-jacente qui sous-tend la décision prise automatiquement et ses conséquences.
Vous trouverez au sein de cette annexe une explication des traitements qui impliquent une décision automatisée vous concernant. Nous la complèterons si des décisions automatisées additionnelles devaient être pratiquées dans nos traitements :
Pour prendre cette décision de manière automatisée, Nous nous basons :
Nous veillons à ce que les données que nous utilisons soient les plus récentes possible et réévaluons au moins une fois par mois votre profil de solvabilité crédit compte tenu de vos crédits en cours.
Le système détermine de manière automatique si le crédit demandé correspond à vos besoins et si vous disposez de la capacité de remboursement adéquate pour honorer vos engagements.
Les modèles d’évaluation sur lesquels se fonde la décision reposent sur le couplage de votre solvabilité et de votre capacité de remboursement ainsi que sur votre profil de risque tel que nous le déterminons (notamment, sur base d’outils d’analyses statistiques qui prennent par exemple en compte les défauts de paiement intervenus par le passé). Les modèles sont adaptés au profil du client et au but du crédit et font l’objet d’un suivi régulier.
Le système de décision automatisée générera une des deux réponses suivantes :
Vous pouvez à tout moment interrompre le processus et prendre contact avec votre conseiller habituel ou par une des voies proposées dans le lien « contacts » de nos canaux digitaux. Nos collaborateurs pourront vous fournir davantage d’information et de conseils.
Macro finalité | Durée de conservation |
Gestion de nos bâtiments et agences |
Les données conservées dans notre registre des visiteurs sont conservées pendant 6 mois à partir de leur collecte. Les enregistrements vidéos sont conservés 1 mois à partir de leur réalisation. Les rapports liés à un incident de sécurité sont conservés pendant 10 ans à partir de leur clôture. |
Prospection commerciale et modèles analytiques à des fins commerciales |
Les données personnelles liés à des prospects sont conservées de 3 à 12 mois maximum à partir de leur collecte. Les données collectées pour nos modèles analytiques sont conservées pendant 10 ans à partir de leur collecte. Les photos prises sur base d'un contrat spécifiquement prévu à cet effet sont conservées pendant 4 ans maximum, les photos prises dans le cadre d'un évènement ne sont pas conservées. |
Gestion de la relation client à des fins commerciale et prévention de la fraude |
Les données collectées dans le cadre de la gestion commerciale (par exemple les compte-rendu des échanges et emails) sont conservées maximum 17 ans à compter de la fin de la relation. Lorsqu'une copie de votre signature est collectée, celle-ci est conservée maximum 11 ans à compter de la fin de la relation. Les résultats des modèles à des fins commerciales et de fraudes sont conservées pendant 2 ans. Les enquêtes effectuées à de fins de préventions de la fraude sont conservées pendant 11 ans à compter de la fin de la relation. |
Fourniture de services et/ou produits |
Les données liées à un produit: transactions, sûretés, chèques et factures sont conservées pendant 20 ans à partir de leur émission. Les contrats sont conservés pendant 20 ans à partir de la fin du contrat. Les informations liées à un accès aux coffres et aux cartes, ainsi que les reçus de chèques sont conservés pour un maximum 11 ans. |
Gestion d'octroi de crédit | Le profil crédit établi lors d'une demande d'octroi de crédit est conservés pendant 20 ans à compter de la clôture du crédit |
Gestion de nos produits d'investissement |
Les documents à valeur contractuelle liés à un crédit/une sûreté sont conservés pendant 20 ans à compter de la fin du crédit/de la sûreté. Dans le cadre de nos obligations MIFID II, les profils d'investissement ainsi que les échanges téléphoniques et électroniques liés sont conservés pendant 11 ans. Les transactions MIFID II sont conservées pendant 20 ans ainsi que les contrats à partir de leur clôture. |
(dernière mise à jour le 25 janvier 2022)
Votre session sera interrompue dans 02:00 secondes
© 2024 BNP Paribas Fortis
Numéro de session: