Table des matières
1. Introduction
2. Catégories de données personnelles
3. Données personnelles sensibles
4. Sources des données personnelles
5. Base juridique et finalités
6. Divulgation des données personnelles
7. Transferts internationaux de données
8. Conservation des données
9. Vos droits
10. Marketing
11. Sécurité de vos données personnelles
12. Prise de décision automatisée et profilage
13. Cookies et analyses du site web
14. Liens vers d’autres sites web
15. Responsable du traitement et coordonnées
16. Mises à jour
1. Introduction
1.1. Le groupe de sociétés Deriv s’engage à protéger vos données personnelles et à respecter votre vie privée. La présente Politique de confidentialité explique comment nous collectons, utilisons, stockons, divulguons et protégeons les données personnelles au sein de toutes les entités Deriv et dans le cadre de nos produits, services, applications et sites web. Lorsque nous utilisons les termes « nous », « notre » ou « nos » dans la présente Politique de confidentialité, nous faisons référence à l’entité spécifique du groupe Deriv qui est responsable du traitement de vos données personnelles, généralement l’entité du groupe Deriv avec laquelle vous entretenez une relation commerciale ou qui vous fournit des services (comme décrit dans la section « Responsable du traitement et coordonnées » ci-dessous).
1.2. La présente Politique de confidentialité s’applique aux clients actuels et potentiels, aux visiteurs du site web, aux partenaires commerciaux, aux prestataires de services (et à leurs employés), aux participants à des événements, aux visiteurs de nos bureaux et à toute personne interagissant avec nos produits, services, applications mobiles, plateformes ou canaux numériques, quel que soit son pays de résidence. La présente Politique de confidentialité ne s’applique pas aux candidats à un emploi ni aux employés du groupe Deriv.
1.3. Nous traitons vos données personnelles en qualité de responsable du traitement, conformément aux lois applicables, qui peuvent inclure le Règlement général sur la protection des données (RGPD) de l’Union européenne, le United Kingdom General Data Protection Regulation (UK GDPR) et d’autres lois applicables en matière de confidentialité (« Privacy Laws »).
2. Catégories de données personnelles
2.1. Selon votre relation avec nous, nous pouvons collecter et traiter un ou plusieurs des types de données personnelles suivants, tels que :
2.1.1. Données d'identité : prénom, nom, sexe, nationalité, date de naissance et/ou pièces d'identité délivrées par les autorités (y compris passeports, permis de conduire, cartes nationales d'identité et/ou titres de séjour).
2.1.2. Coordonnées : adresse postale, adresse e-mail et/ou numéro de téléphone.
2.1.3. Données professionnelles : intitulé du poste, nom de l'employeur, profession, domaines de responsabilité et/ou rémunération.
2.1.4. Informations relatives au domicile, y compris contrats de location/bail, titres de propriété et factures de services publics.
2.1.5. Données de communication : contenu des communications (e-mails, chat en direct, interactions de chat assistées par IA, journaux d'appels, retours et/ou réponses à des études de marché).
2.1.6. Données relatives aux services : informations sur le compte ou la demande, historique des trades ou des transactions, contrats, préférences et/ou enregistrements d'utilisation.
2.1.7. Données des prestataires : informations échangées en tant que prestataire de services ou partenaire (détails du contrat et/ou notes de réunion).
2.1.8. Données des visiteurs : détails des visites de bureau (journaux d'entrée, date/heure et motif de la visite et/ou besoins spécifiques communiqués).
2.1.9. Données de consentement : consentements donnés/retirés, cookies et/ou autorisations et préférences marketing.
2.1.10. Données de paiement : adresse de facturation, détails de paiement, compte bancaire, mode de paiement et/ou historique des paiements.
2.1.11. Données d'utilisation : les transactions que vous effectuez sur votre compte, la manière dont vous utilisez nos différentes plateformes et produits, ou la manière dont vous interagissez avec nos sites web, applications, actions marketing et communications.
2.1.12. Données numériques : par exemple, adresse IP, informations de localisation (y compris GPS et géolocalisation), données sur l'appareil et le navigateur et/ou informations de sécurité (comme la manière dont vous vous connectez ou vous authentifiez pour accéder à votre compte).
2.1.13. Données de vérification : justificatif de domicile, source de patrimoine et/ou origine des fonds.
2.1.14. Données biométriques : données traitées à des fins d'identification unique, telles que la reconnaissance faciale ou les empreintes vocales. Certaines photographies, images, certains enregistrements audio ou vidéo peuvent être considérés comme des données biométriques s'ils sont traités à des fins d'identification.
2.1.15. Données de participation à des événements : informations relatives à l'inscription, à la présence et/ou à la participation à des événements.
2.1.16. Autres : toute information supplémentaire que vous fournissez, que nous sommes tenus de collecter en vertu de la loi, ou qui se rapporte à nos activités professionnelles.
3. Données personnelles sensibles
3.1. Sauf si nous vous le demandons expressément ou si la loi l'exige, veuillez ne pas nous fournir ni nous divulguer de données personnelles sensibles, y compris via nos sites web, applications ou autres canaux. Selon votre juridiction, les « données personnelles sensibles » peuvent inclure, sans s'y limiter, des données relatives à votre origine raciale ou ethnique, à vos convictions religieuses ou philosophiques, à vos opinions politiques, à votre appartenance syndicale, à votre santé, à vos données génétiques ou biométriques, à votre orientation sexuelle, à vos antécédents judiciaires, ou à des procédures et sanctions administratives ou judiciaires.
3.2. Si nous devons collecter ou traiter des données personnelles sensibles, nous ne le ferons que conformément aux lois applicables en matière de confidentialité et uniquement lorsque nous disposons d'une base juridique valable, telle que votre consentement explicite, le respect d'une obligation légale, ou lorsque cela est nécessaire à l'établissement, à l'exercice ou à la défense de droits en justice.
4. Sources des données personnelles
4.1. Nous pouvons collecter vos données personnelles dans les situations suivantes, auprès de :
4.1.1. Vous directement : lorsque vous interagissez avec nous, vous inscrivez, correspondez avec nos équipes, participez à des événements ou visitez nos bureaux ;
4.1.2. Nos sites web/applications : lorsque vous utilisez nos produits et services, interagissez avec nos sites web, applications ou communiquez avec nous, par exemple via des formulaires, des cookies ou des journaux d'utilisation ;
4.1.3. Outils alimentés par l'IA : lorsque vous interagissez avec des outils assistés par IA mis à disposition par Deriv, tels qu'Amy, notre assistant de chat IA. Cela inclut le contenu de vos interactions, toutes les données personnelles que vous fournissez, ainsi que les données techniques associées (telles que les identifiants de session et les horodatages) ;
4.1.4. Tiers : y compris des partenaires commerciaux, des prestataires de services, des autorités publiques ou des bases de données de vérification ;
4.1.5. Sources publiques : telles que des registres réglementaires ou des bases de données accessibles au public ;
4.1.6. Générées par Deriv elle-même : dans le cadre de la fourniture de nos services (par exemple, enregistrements de réunions, journaux d'appels) ou par la création d'analyses ou d'autres informations vous concernant lors de l'analyse d'informations que nous détenons déjà ; et/ou
4.1.7. Demandes d'informations continues : dans le cadre de nos obligations permanentes de conformité et de diligence raisonnable, et afin de garantir la sécurité et l'intégrité de nos services, nous pouvons vous demander de fournir à tout moment des données personnelles supplémentaires ou des pièces justificatives pendant toute la durée de votre relation avec nous.
5. Base juridique et finalités
5.1. Nous n'utilisons vos données personnelles que lorsque nous avons votre consentement ou une raison légale de le faire. Ces raisons peuvent inclure :
5.1.1. Le traitement de vos données personnelles pour respecter une obligation légale, y compris les exigences de licence, les exigences en matière de prévention de la fraude et les lois de lutte contre le blanchiment d'argent ;
5.1.2. Le traitement de vos données personnelles pour conclure ou exécuter un accord que nous avons avec vous ;
5.1.3. La poursuite de nos intérêts commerciaux légitimes ; et/ou
5.1.4. L'établissement, l'exercice ou la défense de nos droits légaux.
5.2. Nous pouvons utiliser vos informations aux fins suivantes :
5.2.1. Gestion de la clientèle et administration des comptes ;
5.2.2. Fourniture de services, exécution des trades et gestion des transactions ;
5.2.3. Assistance au service client pour faciliter les communications et traiter les réclamations ou les litiges ;
5.2.4. Gestion des partenaires ;
5.2.5. Diligence raisonnable à l'égard des clients, procédures de Connaissance du client (KYC), mesures de prévention de la fraude, activités de lutte contre le blanchiment d'argent (AML) et contrôle des sanctions ;
5.2.6. Sécurité et contrôle d'accès, sécurité du site, et traitement des cas de fraude, d'activité illégale ou de mauvaise conduite, réels ou suspectés ;
5.2.7. Finalités marketing et analytiques, pouvant inclure la réalisation d'enquêtes, la mesure de la satisfaction client et la collecte de retours ;
5.2.8. Améliorer nos produits et services, mener des activités de recherche et développement, effectuer des recherches sur l’expérience utilisateur et recueillir des informations commerciales ;
5.2.9. Événements, webinaires, sessions de formation et programmes d’apprentissage ;
5.2.10. Finance, trésorerie, comptabilité et traitement des paiements ;
5.2.11. Gestion des fournisseurs et des tiers ;
5.2.12. Gestion des risques, prévention et détection de la criminalité, audits internes, gouvernance d’entreprise et activités correctives ;
5.2.13. Exploiter notre site web, nos applications et nos plateformes, ainsi que pour l’infrastructure informatique et de sécurité et les tests ou le développement des systèmes ;
5.2.14. Conformité juridique, gestion des litiges ou défense contre des réclamations juridiques, tenue des registres et protection de nos intérêts légitimes ou de nos droits juridiques, y compris l’engagement d’actions en justice, la réponse à celles-ci ou la présentation de demandes d’indemnisation auprès des assurances ;
5.2.15. Fusion, acquisition, vente, transfert d’actifs, restructuration ou faillite de tout ou partie de notre activité, y compris la due diligence correspondante ;
5.2.16. Traiter vos demandes ou vous aider à exercer vos droits ;
5.2.17. Produire et distribuer du contenu audio, vidéo ou d’autres contenus multimédias ;
5.2.18. Toute autre finalité requise ou autorisée par la loi, la réglementation, les codes de pratique ou une décision de justice ; et/ou
5.2.19. Apprentissage automatique et traitement automatisé, y compris l’utilisation de données personnelles pour entraîner, développer et améliorer des algorithmes, des modèles ou des systèmes d’intelligence artificielle, afin d’améliorer nos services, la prévention de la fraude, la gestion des risques et les opérations commerciales. Lorsque nous faisons appel à des fournisseurs tiers d’IA pour alimenter nos outils et services, vos données personnelles peuvent être traitées par ces fournisseurs pour l’entraînement ou l’amélioration de leurs modèles généraux.
5.3. Vous reconnaissez que nous utilisons des outils alimentés par l’IA, y compris Amy, un assistant de chat IA disponible sur notre site web et nos applications. Lorsque vous utilisez Amy ou d’autres fonctionnalités de chat assistées par l’IA, le contenu de votre interaction ainsi que toutes les données personnelles que vous fournissez peuvent être traités par nous et, le cas échéant, par des fournisseurs tiers de technologies d’IA agissant en tant que sous-traitants pour notre compte.
5.4. Vous serez clairement informé si nous nous appuyons sur votre consentement, et vous pouvez retirer votre consentement à tout moment.
6. Divulgation des données personnelles
6.1. Nous pouvons partager vos données personnelles avec les catégories de destinataires suivantes, lorsque cela est nécessaire et approprié pour atteindre les finalités décrites dans la présente Politique de confidentialité, et sur la base d’un fondement juridique correspondant :
6.1.1. D’autres sociétés au sein du groupe Deriv ;
6.1.2. Des agents, contractants, fournisseurs ou partenaires de services, y compris les fournisseurs informatiques, cloud, de technologies d’IA, d’hébergement web, d’analytique, d’exécution, de contenu, de support client, de plateformes de communication et de services logistiques ;
6.1.3. Des prestataires de paiement, des banques et des institutions financières afin de traiter les transactions ;
6.1.4. Des autorités de régulation, tribunaux, services répressifs, autorités fiscales ou autres autorités publiques, comme l’exige la loi ou pour protéger nos droits ;
6.1.5. Des conseillers professionnels, y compris des assureurs, avocats, auditeurs et comptables, pour assurer la continuité des activités, la gestion des risques ou dans le cadre d’affaires ou de réclamations juridiques ;
6.1.6. Des partenaires commerciaux ;
6.1.7. Des partenaires d’événements ou marketing, des réseaux publicitaires, des fournisseurs d’analytique et des réseaux sociaux, selon le cas, à des fins de marketing, de publicité, de développement de produits ou de participation à des événements ;
6.1.8. Avec votre consentement explicite, à d’autres tiers avec lesquels vous nous demandez de partager vos données ; et/ou
6.1.9. D’autres parties auxquelles Deriv est autorisée ou tenue de divulguer des informations en vertu de la loi, de la réglementation, des codes de pratique ou d’une décision de justice.
6.2. Nous exigeons de tous les tiers qui traitent vos données personnelles pour notre compte qu’ils offrent une sécurité appropriée, se conforment au droit applicable et assurent une protection au moins équivalente à celle décrite ici.
7. Transferts internationaux de données
7.1. Le groupe Deriv exerce une activité mondiale avec des bureaux, des partenaires et des prestataires de services situés dans le monde entier, notamment dans l’Espace économique européen (EEE), au Royaume-Uni, en Asie, en Afrique, en Amérique latine et dans d’autres régions. Par conséquent, vos données personnelles peuvent être traitées dans ou transférées vers des pays situés en dehors de votre pays de résidence — y compris des pays hors EEE ou Royaume-Uni — qui peuvent ne pas offrir le même niveau de protection des données que celui de votre juridiction d’origine.
7.2. Lorsque des données personnelles soumises au RGPD, au UK GDPR ou à d’autres lois applicables en matière de confidentialité sont transférées vers un pays qui n’a pas été reconnu comme offrant un niveau adéquat de protection des données, nous mettrons en place des garanties appropriées conformément aux exigences juridiques pertinentes. Ces garanties peuvent inclure des Clauses Contractuelles Types approuvées par la Commission européenne ou le gouvernement du Royaume-Uni, des décisions d’adéquation, des évaluations d’impact relatives aux transferts ultérieurs, ainsi que des mesures techniques et organisationnelles complémentaires, si nécessaire, afin de garantir que vos données personnelles restent protégées.
8. Conservation des données
8.1. Nous conservons vos données personnelles uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, y compris pour nous conformer aux exigences légales, réglementaires, comptables ou de reporting, et conformément à nos politiques internes de conservation. Une fois la période de conservation applicable expirée, nous supprimerons ou anonymiserons vos données de manière sécurisée, sauf si une durée de conservation plus longue est exigée ou autorisée par la loi, par exemple pour l’établissement, l’exercice ou la défense de réclamations juridiques, ou à des fins d’archivage, scientifiques ou historiques.
9. Vos droits
9.1. Selon la juridiction dans laquelle vous résidez et les lois sur la confidentialité applicables à vos données personnelles, vous pouvez disposer des droits suivants :
9.1.1. Information et accès : vous pouvez demander l’accès à vos données personnelles, recevoir des informations complémentaires sur la manière dont nous les traitons et obtenir des détails sur les entités publiques et privées avec lesquelles vos données ont été partagées. Vous pouvez également demander une copie de vos données personnelles.
9.1.2. Rectification : vous pouvez demander la rectification ou la mise à jour de données personnelles inexactes ou incomplètes.
9.1.3. Effacement : Vous pouvez avoir le droit de demander la suppression de vos données personnelles, sous réserve des exigences légales applicables.
9.1.4. Limitation du traitement : Vous pouvez avoir le droit de demander que nous limitions le traitement de vos données personnelles dans certaines circonstances.
9.1.5. Opposition au traitement : Vous pouvez avoir le droit de vous opposer à certains types de traitement, y compris le marketing direct et le profilage.
9.1.6. Portabilité des données : Vous pouvez avoir le droit de demander une copie portable de vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, sous réserve des limitations légales et à condition que cela ne porte pas atteinte aux droits d'autrui ni ne compromette des informations confidentielles.
9.1.7. Prise de décision automatisée : Vous pouvez avoir le droit de ne pas faire l'objet de décisions fondées uniquement sur un traitement automatisé (y compris le profilage), lorsque ces décisions produisent des effets juridiques ou des effets significatifs similaires.
9.1.8. Retrait du consentement : Lorsque nous traitons vos données sur la base de votre consentement, vous avez le droit de retirer votre consentement à tout moment. Ce retrait n'affectera pas la licéité du traitement effectué avant le retrait.
9.1.9. Réclamation auprès d'une autorité de contrôle : Vous pouvez avoir le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données dans le pays où vous résidez, où vos données sont traitées, où votre responsable du traitement est établi, ou où une violation potentielle des données s'est produite.
9.2. Veuillez noter que nous pouvons vous demander des informations supplémentaires afin de vérifier votre identité avant de traiter votre demande. Dans certains cas, si une demande est manifestement infondée, répétitive ou excessive, nous pouvons facturer des frais raisonnables ou refuser d'y donner suite, comme le permet la loi applicable.
9.3. Vous pouvez demander la mise à jour de vos données personnelles dans les paramètres de votre compte. Il vous incombe de veiller à ce que vos données personnelles restent exactes et à jour, car nous nous appuyons sur ces données pour fournir nos services. Veuillez noter que si vous fournissez des informations inexactes ou ne mettez pas à jour vos informations lorsqu'elles changent, cela peut affecter la qualité ou la disponibilité de nos produits et services à votre égard.
9.4. Si vous souhaitez exercer l'un de ces droits ou si vous avez des questions concernant vos droits au titre de la présente Politique de confidentialité, veuillez contacter notre délégué à la protection des données à l'adresse dpo@deriv.com.
9.5. La présente Politique de confidentialité ne crée, n'étend ni ne modifie aucun droit ou obligation, sauf dans la mesure prévue par la loi applicable (telle que les lois pertinentes sur la confidentialité).
10. Marketing
10.1. Vous avez le droit de refuser de recevoir de notre part des supports marketing. Cela peut être fait en retirant votre consentement à tout moment pendant la période durant laquelle vous détenez un compte chez nous.
10.2. Vous pouvez refuser de recevoir des communications marketing dans les paramètres de votre compte ou vous désabonner des e-mails marketing en cliquant sur le lien « Se désabonner » inclus dans toutes nos communications marketing.
10.2.1. Si vous choisissez de refuser ou de vous désabonner de nos communications marketing, veuillez noter que vous pouvez toujours recevoir des e-mails transactionnels ou liés au service. Nous ferons tout notre possible pour réduire au minimum la fréquence de ces messages et veiller à ce qu'ils soient nécessaires au bon fonctionnement de nos produits et services.
10.2.2. Veuillez noter qu'en raison des délais de traitement, vous pouvez recevoir certaines communications marketing pendant une courte période, même après avoir demandé à ne plus en recevoir ou à vous désabonner. De plus, si une communication marketing est déjà en cours d'acheminement ou d'envoi, vous pouvez quand même la recevoir. Si vous continuez à recevoir des communications marketing de notre part après qu'un délai raisonnable s'est écoulé, contactez-nous via le chat en direct.
11. Sécurité de vos données personnelles
11.1. Nous prenons au sérieux la sécurité de vos données personnelles et de vos transactions financières, et nous appliquons une approche fondée sur les risques en matière de protections, notamment :
11.1.1. Votre mot de passe est attribué de manière unique à votre compte et stocké de façon sécurisée à l'aide d'un hachage cryptographique robuste. Ni nous ni notre personnel ne pouvons accéder à votre mot de passe. Veuillez nous contacter si vous rencontrez des problèmes avec votre mot de passe.
11.1.2. Toutes les données de carte bancaire sont traitées de manière sécurisée et directement avec nos partenaires de paiement, en utilisant le chiffrement SSL/TLS actuel et conformément à la norme Payment Card Industry Data Security Standard (PCI DSS) ou à des normes équivalentes.
11.1.3. L'accès à vos données personnelles est limité au personnel autorisé qui en a strictement besoin pour s'acquitter de ses responsabilités. Tous les accès sont gérés selon des contrôles d'accès fondés sur les rôles et font l'objet de révisions et d'audits réguliers.
11.1.4. Nous mettons en œuvre des mesures techniques et organisationnelles conformes aux normes du secteur, notamment le chiffrement des données en transit et au repos, des protections de sécurité réseau (telles que des pare-feu et la détection d'intrusion), des tests de sécurité réguliers et une planification de la continuité des activités, afin de protéger vos informations.
11.1.5. Nos systèmes surveillent les activités suspectes et les fraudes potentielles. Nous vérifions l'identité lorsque cela est approprié et, en cas de suspicion de fraude, pouvons faire appel aux forces de l'ordre et aux organismes compétents.
11.1.6. Il vous incombe de sécuriser vos identifiants de connexion, le compte e-mail associé et vos appareils. Nous vous recommandons vivement de choisir des mots de passe forts et uniques, de les mettre à jour régulièrement, de ne jamais les divulguer et de ne pas utiliser d'appareils ou de réseaux publics ou partagés pour accéder à votre compte.
11.2. Bien que nous nous efforcions de protéger vos données, veuillez noter qu'aucune plateforme en ligne ne peut être garantie comme étant totalement sécurisée. Dans l'éventualité peu probable d'une violation de données, nous respecterons les exigences de notification applicables conformément aux lois pertinentes sur la confidentialité.
12. Prise de décision automatisée et profilage
12.1. Nous nous réservons le droit d’utiliser les données que nous collectons et évaluons pour établir votre profil en lien avec nos produits. Nous le faisons manuellement avec l’assistance d’un traitement automatisé. De cette manière, nous serons en mesure de vous proposer les produits et services les plus appropriés.
12.2. Nous pouvons également utiliser des systèmes automatisés pour nous aider à prendre des décisions d’évaluation des risques, par exemple lorsque nous effectuons des contrôles relatifs à la fraude et au blanchiment d’argent. Bien que nous puissions utiliser la technologie pour nous aider à identifier les niveaux de risque, toute décision susceptible de vous affecter défavorablement comprendra toujours une intervention manuelle afin de garantir que la prise de décision ne repose pas uniquement sur un traitement automatisé.