Aller au contenu

Politique de confidentialité

Objet

Objet

La pré­sente poli­tique de confi­den­tia­li­té (la « Poli­tique de confi­den­tia­li­té ») a été éla­bo­rée par Kleyo BV, dont le siège social est situé à Molens­traat 51, 9820 Merel­beke-Melle (Bel­gique), enre­gis­trée à la Banque-Car­re­four des Entre­prises sous le numé­ro BE1028218509 (ci-après dénom­mée le « Res­pon­sable du traitement »).

La Poli­tique de confi­den­tia­li­té informe les visi­teurs du site web sui­vant : www​.kleyo​.be (ci-après dénom­mé le « Site web ») de la manière dont les don­nées à carac­tère per­son­nel sont col­lec­tées et trai­tées par le Res­pon­sable du traitement.

La Poli­tique de confi­den­tia­li­té tra­duit la volon­té du Res­pon­sable du trai­te­ment d’a­gir en toute trans­pa­rence, confor­mé­ment à la loi du 8 décembre 1992 rela­tive à la pro­tec­tion de la vie pri­vée à l’é­gard du trai­te­ment des don­nées à carac­tère per­son­nel et au règle­ment (UE) 2016/679 du Par­le­ment euro­péen et du Conseil du 27 avril 2016 rela­tif à la pro­tec­tion des per­sonnes phy­siques à l’é­gard du trai­te­ment des don­nées à carac­tère per­son­nel et à la libre cir­cu­la­tion de ces don­nées, et abro­geant la direc­tive 95/46/CE (ci-après dénom­mé le « Règle­ment géné­ral sur la pro­tec­tion des données »).

Le Res­pon­sable du trai­te­ment accorde une atten­tion par­ti­cu­lière à la pro­tec­tion de la vie pri­vée de ses uti­li­sa­teurs et s’en­gage par consé­quent à prendre toutes les mesures néces­saires et rai­son­nables afin de pro­té­ger les don­nées à carac­tère per­son­nel de ces per­sonnes contre la perte, le vol, la dif­fu­sion ou l’u­ti­li­sa­tion non autorisée.

Le terme « don­nées à carac­tère per­son­nel » désigne toute infor­ma­tion rela­tive à une per­sonne phy­sique iden­ti­fiée ou iden­ti­fiable. Est consi­dé­rée comme iden­ti­fiable une per­sonne phy­sique qui peut être iden­ti­fiée, direc­te­ment ou indirectement.

Si l’u­ti­li­sa­teur sou­haite réagir à l’une des dis­po­si­tions men­tion­nées ci-des­sous, il peut contac­ter le res­pon­sable du trai­te­ment à l’a­dresse pos­tale ou élec­tro­nique indi­quée dans la sec­tion « Coor­don­nées » de la Poli­tique de confidentialité.

Quelles don­nées collectons-nous ?

Le Res­pon­sable du trai­te­ment col­lecte et traite, selon les moda­li­tés et prin­cipes décrits ci-des­sous, les don­nées à carac­tère per­son­nel suivantes :

  • le domaine de l’u­ti­li­sa­teur (auto­ma­ti­que­ment récu­pé­ré par le ser­veur du Res­pon­sable du trai­te­ment), y com­pris l’a­dresse IP dynamique ;
  • l’a­dresse e‑mail de l’u­ti­li­sa­teur si celui-ci l’a préa­la­ble­ment sai­sie, par exemple en publiant des mes­sages ou en posant des ques­tions sur le site web, en com­mu­ni­quant par e‑mail avec le res­pon­sable du trai­te­ment, en par­ti­ci­pant à des forums de dis­cus­sion, en s’i­den­ti­fiant pour accé­der à une par­tie res­treinte du site web, etc. ;
  • l’en­semble des infor­ma­tions rela­tives aux pages consul­tées par l’u­ti­li­sa­teur sur le Site web ;
  • toutes les infor­ma­tions que l’u­ti­li­sa­teur a volon­tai­re­ment com­mu­ni­quées, par exemple dans le cadre d’en­quêtes et/​ou d’une ins­crip­tion sur le Site web, ou en s’i­den­ti­fiant pour accé­der à une par­tie res­treinte du Site web.

Le Res­pon­sable du trai­te­ment peut éga­le­ment col­lec­ter des don­nées qui ne sont pas à carac­tère per­son­nel. Ces don­nées sont qua­li­fiées de don­nées non per­son­nelles et ne per­mettent pas d’i­den­ti­fier direc­te­ment ou indi­rec­te­ment une per­sonne en par­ti­cu­lier. Elles peuvent donc être uti­li­sées à toutes fins, par exemple pour amé­lio­rer le Site web, les pro­duits et ser­vices pro­po­sés ou les publi­ca­tions du Res­pon­sable du traitement.

Dans l’hy­po­thèse où des don­nées à carac­tère per­son­nel seraient com­bi­nées avec des don­nées à carac­tère non per­son­nel de manière à per­mettre l’i­den­ti­fi­ca­tion des per­sonnes concer­nées, ces don­nées seront trai­tées comme des don­nées à carac­tère per­son­nel jus­qu’à ce que les per­sonnes concer­nées ne puissent plus être iden­ti­fiées sur la base des don­nées en ques­tion, car le lien entre les don­nées à carac­tère per­son­nel et les don­nées à carac­tère non per­son­nel aura été supprimé.

Méthode de col­lecte des données

Le res­pon­sable du trai­te­ment col­lecte les don­nées de la manière suivante :

· For­mu­laire web

· Cookies

Fina­li­tés du traitement

Les don­nées à carac­tère per­son­nel sont col­lec­tées et trai­tées aux fins suivantes :

  • assu­rer la ges­tion et le contrôle de l’exé­cu­tion des ser­vices proposés ;
  • envoyer et suivre les com­mandes et les factures ;
  • envoyer des infor­ma­tions pro­mo­tion­nelles rela­tives aux pro­duits et ser­vices pro­po­sés par le Res­pon­sable du traitement ;
  • envoyer du maté­riel promotionnel ;
  • répondre aux ques­tions des utilisateurs ;
  • réa­li­ser des statistiques ;
  • amé­lio­rer la qua­li­té du site web et des pro­duits et/​ou ser­vices pro­po­sés par le res­pon­sable du traitement ;
  • trans­mettre des infor­ma­tions rela­tives aux nou­veaux pro­duits et/​ou ser­vices pro­po­sés par le res­pon­sable du traitement ;
  • pros­pec­tion commerciale ;
  • per­mettre une meilleure iden­ti­fi­ca­tion des inté­rêts de l’utilisateur.

Le Res­pon­sable du trai­te­ment peut être ame­né à effec­tuer des trai­te­ments qui ne sont pas encore inclus/​prévus dans la pré­sente Poli­tique de confi­den­tia­li­té. Dans ce cas, le Res­pon­sable du trai­te­ment contac­te­ra l’u­ti­li­sa­teur avant d’u­ti­li­ser ses don­nées à carac­tère per­son­nel, afin de l’in­for­mer des modi­fi­ca­tions et de lui don­ner la pos­si­bi­li­té, le cas échéant, de refu­ser une telle utilisation.

Inté­rêts légitimes

Cer­taines opé­ra­tions de trai­te­ment effec­tuées par le Res­pon­sable du trai­te­ment sont fon­dées sur la base juri­dique de son inté­rêt légi­time. Ces inté­rêts légi­times sont pro­por­tion­nés au res­pect des droits et liber­tés de l’u­ti­li­sa­teur. Si l’u­ti­li­sa­teur sou­haite obte­nir plus d’in­for­ma­tions sur les fina­li­tés du trai­te­ment fon­dées sur l’in­té­rêt légi­time, il est invi­té à contac­ter le Res­pon­sable du trai­te­ment (voir « coor­don­nées » dans la pré­sente Poli­tique de confidentialité).

Durée de conservation

En règle géné­rale, le res­pon­sable du trai­te­ment ne conserve les don­nées à carac­tère per­son­nel que pen­dant la période rai­son­na­ble­ment néces­saire pour atteindre les objec­tifs fixés et confor­mé­ment aux exi­gences légales et réglementaires.

Les don­nées à carac­tère per­son­nel d’un client sont conser­vées pen­dant une durée maxi­male de 10 ans après la fin de la rela­tion contrac­tuelle qui lie le client au res­pon­sable du traitement.

À l’ex­pi­ra­tion de la durée de conser­va­tion, le res­pon­sable du trai­te­ment met­tra tout en œuvre pour s’as­su­rer que les don­nées à carac­tère per­son­nel ont été ren­dues indis­po­nibles et inaccessibles.

Exer­cice des droits

En ce qui concerne tous les droits men­tion­nés ci-des­sous, le Res­pon­sable du trai­te­ment se réserve le droit de véri­fier l’i­den­ti­té de la per­sonne concernée.

Ces infor­ma­tions com­plé­men­taires seront deman­dées dans un délai d’un mois à comp­ter de la demande de la per­sonne concernée.

Accès aux don­nées et copies

L’u­ti­li­sa­teur peut obte­nir gra­tui­te­ment sa cor­res­pon­dance écrite ou une copie de ses don­nées à carac­tère per­son­nel trai­tées par le res­pon­sable du traitement.

Le res­pon­sable du trai­te­ment peut exi­ger de l’u­ti­li­sa­teur le paie­ment de tous les frais rai­son­nables, sur la base des frais admi­nis­tra­tifs pour chaque copie sup­plé­men­taire deman­dée par l’utilisateur.

Dès que l’u­ti­li­sa­teur sou­met cette demande par voie élec­tro­nique, les infor­ma­tions seront éga­le­ment four­nies par voie élec­tro­nique, sauf si l’u­ti­li­sa­teur en décide autrement.

Sauf dis­po­si­tion contraire dans le Règle­ment géné­ral sur la pro­tec­tion des don­nées, la copie de ses don­nées sera com­mu­ni­quée à la per­sonne concer­née au plus tard un mois après récep­tion de sa demande.

Droit de rectification

L’u­ti­li­sa­teur peut deman­der gra­tui­te­ment la rec­ti­fi­ca­tion de ses don­nées à carac­tère per­son­nel si celles-ci contiennent des erreurs, sont incom­plètes ou non per­ti­nentes, ain­si que deman­der que ses don­nées soient com­plé­tées si elles s’a­vèrent incomplètes.

Sauf dis­po­si­tion contraire dans le Règle­ment géné­ral sur la pro­tec­tion des don­nées, la demande sera trai­tée dans le mois sui­vant son introduction.

Le droit de s’op­po­ser au traitement

L’u­ti­li­sa­teur peut à tout moment, pour des rai­sons liées à sa situa­tion per­son­nelle, s’op­po­ser gra­tui­te­ment au trai­te­ment de ses don­nées à carac­tère personnel :

  • lorsque le trai­te­ment est néces­saire à l’exé­cu­tion d’une mis­sion d’in­té­rêt public ou rele­vant de l’exer­cice de l’au­to­ri­té publique ;
  • lorsque le trai­te­ment est néces­saire à la pour­suite des inté­rêts légi­times du res­pon­sable du trai­te­ment, à condi­tion que les inté­rêts ou les droits et liber­tés fon­da­men­taux de la per­sonne concer­née ne pré­valent pas sur ces inté­rêts (en par­ti­cu­lier lorsque la per­sonne concer­née est un enfant).

Le res­pon­sable du trai­te­ment peut refu­ser d’exé­cu­ter l’op­po­si­tion de l’u­ti­li­sa­teur s’il constate l’exis­tence de motifs impé­rieux et légi­times jus­ti­fiant le trai­te­ment qui pré­valent sur les inté­rêts ou les droits et liber­tés de l’u­ti­li­sa­teur, ou lors­qu’elles sont uti­li­sées pour contes­ter en jus­tice, assu­rer la défense en jus­tice ou exer­cer des droits. En cas de contes­ta­tion, l’u­ti­li­sa­teur peut intro­duire un recours confor­mé­ment aux dis­po­si­tions du point « objec­tions et récla­ma­tions » de la Poli­tique de confidentialité.

L’u­ti­li­sa­teur peut à tout moment, sans jus­ti­fi­ca­tion et gra­tui­te­ment, s’op­po­ser au trai­te­ment de ses don­nées à carac­tère per­son­nel si celles-ci ont été col­lec­tées à des fins de pros­pec­tion com­mer­ciale (y com­pris le profilage).

Si les don­nées à carac­tère per­son­nel sont uti­li­sées dans le cadre d’une recherche scien­ti­fique ou his­to­rique ou à des fins sta­tis­tiques confor­mé­ment au règle­ment géné­ral sur la pro­tec­tion des don­nées, l’u­ti­li­sa­teur a le droit de s’op­po­ser au trai­te­ment de ses don­nées à carac­tère per­son­nel, pour des rai­sons liées à sa situa­tion per­son­nelle, sauf si le trai­te­ment est néces­saire à l’exé­cu­tion d’une mis­sion d’in­té­rêt public.

Sauf dis­po­si­tion contraire dans le Règle­ment géné­ral sur la pro­tec­tion des don­nées, le res­pon­sable du trai­te­ment est tenu de répondre à la demande de l’u­ti­li­sa­teur dans un délai rai­son­nable et au plus tard dans le mois, et doit moti­ver sa réponse s’il a l’in­ten­tion de ne pas don­ner suite favo­ra­ble­ment à la demande de l’utilisateur.

Le droit à la limi­ta­tion du traitement

L’u­ti­li­sa­teur peut obte­nir la limi­ta­tion du trai­te­ment de ses don­nées à carac­tère per­son­nel dans les cas suivants :

  • lorsque l’u­ti­li­sa­teur conteste l’exac­ti­tude d’une don­née et uni­que­ment pour la période néces­saire au res­pon­sable du trai­te­ment pour véri­fier cette exactitude ;
  • lorsque l’u­ti­li­sa­tion est illi­cite ou lorsque l’u­ti­li­sa­teur pré­fère la limi­ta­tion du fonc­tion­ne­ment à l’ef­fa­ce­ment des données ;
  • lorsque l’u­ti­li­sa­teur a besoin de cette limi­ta­tion pour contes­ter, exer­cer ou défendre ses droits en jus­tice, bien que cela ne soit plus néces­saire pour la pour­suite des fina­li­tés du traitement ;
  • pen­dant la période néces­saire pour véri­fier le bien-fon­dé d’une demande d’op­po­si­tion, c’est-à-dire la période dont le res­pon­sable du trai­te­ment a besoin pour mettre en balance les inté­rêts légi­times du res­pon­sable du trai­te­ment et ceux de l’utilisateur.

Le res­pon­sable du trai­te­ment infor­me­ra l’u­ti­li­sa­teur dès que la limi­ta­tion du fonc­tion­ne­ment sera levée.

Le droit à l’ef­fa­ce­ment (droit à l’oubli)

L’u­ti­li­sa­teur peut obte­nir l’ef­fa­ce­ment de ses don­nées à carac­tère per­son­nel si l’un des motifs sui­vants s’applique :

  • les don­nées ne sont plus néces­saires au regard des fina­li­tés du traitement ;
  • l’u­ti­li­sa­teur a reti­ré son consen­te­ment au trai­te­ment de ses don­nées et il n’existe aucune base juri­dique pour la pour­suite du traitement ;
  • l’u­ti­li­sa­teur s’op­pose au trai­te­ment et il n’existe aucun motif légi­time impé­rieux pour la pour­suite du trai­te­ment et/​ou l’u­ti­li­sa­teur exerce son droit par­ti­cu­lier d’op­po­si­tion à des fins de mar­ke­ting direct (y com­pris le profilage) ;
  • les don­nées à carac­tère per­son­nel ont fait l’ob­jet d’une uti­li­sa­tion illicite ;
  • les don­nées à carac­tère per­son­nel doivent être effa­cées afin de res­pec­ter une obli­ga­tion légale (du droit de l’U­nion euro­péenne ou du droit d’un État membre) à laquelle le res­pon­sable du trai­te­ment est soumis ;
  • les don­nées à carac­tère per­son­nel ont été col­lec­tées dans le cadre d’une offre de ser­vices des­ti­née aux enfants.

Tou­te­fois, l’ef­fa­ce­ment des don­nées ne s’ap­plique pas dans les cas suivants :

  • dès lors que le trai­te­ment est néces­saire à l’exer­cice du droit à la liber­té d’ex­pres­sion et d’information ;
  • dès lors que le trai­te­ment est néces­saire au res­pect d’une obli­ga­tion légale qui exige le trai­te­ment pré­vu par le droit de l’U­nion euro­péenne ou par le droit d’un des États membres auquel le res­pon­sable du trai­te­ment est sou­mis, ou lorsque le trai­te­ment est néces­saire à l’exé­cu­tion d’une mis­sion d’in­té­rêt public ou rele­vant de l’exer­cice de l’au­to­ri­té publique ;
  • dès lors que le trai­te­ment est néces­saire pour des rai­sons d’in­té­rêt public dans le domaine de la san­té publique ;
  • dès lors que le trai­te­ment est néces­saire à des fins d’ar­chi­vage dans l’in­té­rêt public, à des fins de recherche scien­ti­fique ou his­to­rique ou à des fins sta­tis­tiques, et à condi­tion que le droit à l’ef­fa­ce­ment ne soit pas sus­cep­tible de rendre impos­sible ou de com­pro­mettre gra­ve­ment la réa­li­sa­tion des fina­li­tés du traitement ;
  • dès lors que le trai­te­ment est néces­saire à la consta­ta­tion, à l’exer­cice ou à la défense en justice.

Sauf dis­po­si­tion contraire dans le Règle­ment géné­ral sur la pro­tec­tion des don­nées, le res­pon­sable du trai­te­ment est tenu de répondre à la demande d’ef­fa­ce­ment de l’u­ti­li­sa­teur dans un délai rai­son­nable et au plus tard dans le mois, et doit moti­ver sa réponse s’il a l’in­ten­tion de ne pas don­ner suite à la demande de l’utilisateur.

Voi­ci la tra­duc­tion juri­dique de ce texte, réa­li­sée de manière aus­si lit­té­rale que pos­sible tout en uti­li­sant la ter­mi­no­lo­gie légale fran­çaise cor­recte (notam­ment celle du RGPD) :

Le droit à la « portabilité des données »

L’u­ti­li­sa­teur peut à tout moment deman­der d’ob­te­nir à titre gra­tuit ses don­nées à carac­tère per­son­nel dans un for­mat struc­tu­ré, cou­ram­ment uti­li­sé et lisible par machine, en vue de leur trans­mis­sion à un autre res­pon­sable du traitement :

  • si le trai­te­ment des don­nées est effec­tué à l’aide de pro­cé­dés auto­ma­ti­sés ; et
  • si le trai­te­ment est fon­dé sur le consen­te­ment de l’u­ti­li­sa­teur ou sur un contrat conclu entre ce der­nier et le Res­pon­sable du traitement.

Aux mêmes condi­tions et selon les mêmes moda­li­tés, l’utilisateur a éga­le­ment le droit d’exiger du Res­pon­sable du trai­te­ment que les don­nées à carac­tère per­son­nel le concer­nant soient direc­te­ment trans­mises à un autre res­pon­sable du trai­te­ment de don­nées à carac­tère per­son­nel, pour autant que cela soit tech­ni­que­ment possible.

Le droit à la por­ta­bi­li­té des don­nées n’est pas appli­cable au trai­te­ment néces­saire à l’exé­cu­tion d’une mis­sion d’in­té­rêt public ou qui relève de l’exer­cice de l’au­to­ri­té publique dont est inves­ti le Res­pon­sable du traitement.

Destinataires des données et divulgation à des tiers

Les des­ti­na­taires des don­nées col­lec­tées et trai­tées sont, outre le Res­pon­sable du trai­te­ment lui-même, les membres du per­son­nel ou autres sous-trai­tants, les par­te­naires com­mer­ciaux soi­gneu­se­ment sélec­tion­nés, situés en Bel­gique ou dans l’U­nion Euro­péenne, qui col­la­borent avec le Res­pon­sable du trai­te­ment dans le cadre de la com­mer­cia­li­sa­tion des pro­duits ou de la four­ni­ture de services.

Dans l’hy­po­thèse où les don­nées seraient divul­guées à des tiers à des fins de mar­ke­ting direct ou de pros­pec­tion com­mer­ciale, l’u­ti­li­sa­teur en sera préa­la­ble­ment infor­mé afin de lui per­mettre d’ac­cep­ter ou non le trai­te­ment de ses don­nées par des tiers.

Étant don­né que ce trans­fert est fon­dé sur le consen­te­ment de l’u­ti­li­sa­teur, ce der­nier peut à tout moment reti­rer son consentement.

Le Res­pon­sable du trai­te­ment res­pecte toutes les dis­po­si­tions légales et régle­men­taires en vigueur et veille­ra en tout état de cause à ce que ses par­te­naires, membres du per­son­nel, sous-trai­tants et autres tiers ayant accès aux don­nées à carac­tère per­son­nel res­pectent la pré­sente Poli­tique de Confidentialité.

Le Res­pon­sable du trai­te­ment se réserve le droit de divul­guer les don­nées à carac­tère per­son­nel de l’u­ti­li­sa­teur si une loi, une pro­cé­dure judi­ciaire ou un ordre d’une auto­ri­té publique ren­daient cette divul­ga­tion nécessaire.

Aucun trans­fert de don­nées à carac­tère per­son­nel n’au­ra lieu en dehors de l’U­nion Euro­péenne par le Res­pon­sable du traitement.

Sécurité

Le Res­pon­sable du trai­te­ment prend les mesures tech­niques et orga­ni­sa­tion­nelles appro­priées pour garan­tir un niveau de sécu­ri­té concer­nant le trai­te­ment des don­nées col­lec­tées, ceci confor­mé­ment aux risques pou­vant sur­ve­nir concer­nant le trai­te­ment des don­nées et adap­té à la nature des don­nées à pro­té­ger. Le Res­pon­sable du trai­te­ment tient compte de l’é­tat des connais­sances, des coûts des tra­vaux et de la nature, de la por­tée, du contexte et de la fina­li­té du trai­te­ment, ain­si que des risques pour les droits et liber­tés des utilisateurs.

Le Res­pon­sable du trai­te­ment uti­lise, lors­qu’il reçoit ou envoie des don­nées sur le Site Web, tou­jours une tech­no­lo­gie de cryp­tage recon­nue comme étant la norme indus­trielle dans le sec­teur informatique.

Le Res­pon­sable du trai­te­ment a pris les mesures de sécu­ri­té néces­saires pour pro­té­ger les infor­ma­tions obte­nues via le Site Web et pour évi­ter leur perte, leur mau­vaise uti­li­sa­tion ou leur modification.

En cas de vio­la­tion des don­nées à carac­tère per­son­nel trai­tées par le Res­pon­sable du trai­te­ment, celui-ci agi­ra rapi­de­ment afin d’en iden­ti­fier la cause et de remé­dier à la situation.

Le Res­pon­sable du trai­te­ment en infor­me­ra l’u­ti­li­sa­teur lorsque la loi l’y oblige.

Objections et plaintes

L’u­ti­li­sa­teur peut intro­duire une objec­tion auprès de l’Au­to­ri­té de pro­tec­tion des don­nées belge à l’a­dresse sui­vante : Rue de la Presse, 35 à 1000 Bruxelles. Tél. + 32 2 274 48 00. Fax. + 32 2 274 48 35, contact@​apd-​gba.​be.

L’u­ti­li­sa­teur peut éga­le­ment intro­duire une plainte auprès des tri­bu­naux compétents.

Coordonnées de contact

Pour toute ques­tion et/​ou plainte, en par­ti­cu­lier concer­nant la clar­té et l’ac­ces­si­bi­li­té de la Poli­tique de Confi­den­tia­li­té, l’u­ti­li­sa­teur peut contac­ter le Res­pon­sable du traitement :

  • Par e‑mail : lien@​kleyo.​be.
  • Par cour­rier : Brus­sel­ses­teen­weg 359, 9230 Wet­te­ren (Bel­gique).

Droit applicable et juridiction compétente

Cette poli­tique de confi­den­tia­li­té est sou­mise au droit belge.

Les tri­bu­naux de l’ar­ron­dis­se­ment judi­ciaire sui­vant sont com­pé­tents en cas de litige : Flandre Orien­tale (Gand).

Dispositions diverses

Le Res­pon­sable du trai­te­ment se réserve le droit de modi­fier à tout moment les dis­po­si­tions de la pré­sente Poli­tique de Confi­den­tia­li­té. Les modi­fi­ca­tions seront publiées avec men­tion de leur date d’en­trée en vigueur.

Traitement des données d’identité en relation avec le KYC & l’AML

Outre le trai­te­ment des don­nées à carac­tère per­son­nel tel que décrit ci-des­sus, le Res­pon­sable du trai­te­ment traite des don­nées d’i­den­ti­té spé­ci­fiques dans le cadre de ses acti­vi­tés en tant que pres­ta­taire de ser­vices immo­bi­liers, afin de satis­faire aux obli­ga­tions légales en matière de pré­ven­tion du blan­chi­ment de capi­taux et du finan­ce­ment du terrorisme.

Base légale

Le trai­te­ment de ces don­nées est fon­dé sur une obli­ga­tion légale (article 6, para­graphe 1, point c) du Règle­ment Géné­ral sur la Pro­tec­tion des Don­nées) décou­lant de la Loi du 18 sep­tembre 2017 rela­tive à la pré­ven­tion du blan­chi­ment de capi­taux et du finan­ce­ment du ter­ro­risme et de ses arrê­tés d’exécution.

Ces trai­te­ments sont néces­saires pour véri­fier l’i­den­ti­té des clients et pour effec­tuer les dili­gences rai­son­nables (Know Your Cus­to­mer – KYC) et les contrôles anti-blan­chi­ment (Anti-Money Laun­de­ring – AML) tels que requis par la loi.

Don­nées d’i­den­ti­té collectées

Dans le cadre du KYC et de l’AML, le Res­pon­sable du trai­te­ment traite les don­nées à carac­tère per­son­nel suivantes :

  • Nom com­plet, date et lieu de naissance
  • Natio­na­li­té et rési­dence fiscale
  • Numé­ro de docu­ment d’i­den­ti­té (carte d’i­den­ti­té, passeport)
  • Coor­don­nées d’a­dresse et preuve de résidence
  • Pour les per­sonnes morales : infor­ma­tions sur les béné­fi­ciaires effec­tifs et docu­ments statutaires

Véri­fi­ca­tion d’i­den­ti­té via Bel­gian Mobile ID

Pour la véri­fi­ca­tion des don­nées d’i­den­ti­té, le Res­pon­sable du trai­te­ment uti­lise Bel­gian Mobile ID en tant que sous-trai­tant. Bel­gian Mobile ID traite les don­nées d’i­den­ti­té exclu­si­ve­ment pour le compte du Res­pon­sable du trai­te­ment et confor­mé­ment à un contrat de sous-trai­tance qui satis­fait aux exi­gences du Règle­ment Géné­ral sur la Pro­tec­tion des Données.

Bel­gian Mobile ID n’a accès à aucune autre don­née à carac­tère per­son­nel que celles stric­te­ment néces­saires à la véri­fi­ca­tion d’i­den­ti­té et n’u­ti­lise pas ces don­nées à ses propres fins.

Autres Sous-trai­tants et Destinataires

Les don­nées d’i­den­ti­té peuvent être par­ta­gées avec :

  • Des pres­ta­taires de ser­vices infor­ma­tiques et des four­nis­seurs de cloud qui offrent un sup­port technique
  • Des conseillers juri­diques et en conformité
  • Des auto­ri­tés com­pé­tentes (telles que la CTIF-CFI, les ser­vices fis­caux, les auto­ri­tés judi­ciaires) si la loi l’exige

Tous les sous-trai­tants sont liés contrac­tuel­le­ment à prendre des mesures tech­niques et orga­ni­sa­tion­nelles appro­priées pour la pro­tec­tion des don­nées à carac­tère personnel.

Délai de conser­va­tion pour les don­nées KYC/AML

Confor­mé­ment aux obli­ga­tions légales, les don­nées d’i­den­ti­té et les docu­ments de tran­sac­tion sont conser­vés pen­dant une période mini­male de 5 ans après la fin de la rela­tion d’af­faires ou après l’exé­cu­tion de la tran­sac­tion occasionnelle.

En cas d’o­bli­ga­tion de vigi­lance par­ti­cu­lière ou de tran­sac­tions com­plexes ou inha­bi­tuel­le­ment impor­tantes, ce délai peut être pro­lon­gé jus­qu’à 10 ans.

Les don­nées peuvent être conser­vées plus long­temps si cela est néces­saire pour le res­pect d’autres obli­ga­tions légales ou pour l’é­ta­blis­se­ment, l’exer­cice ou la jus­ti­fi­ca­tion d’une action en justice.

Droits limi­tés en cas d’o­bli­ga­tions légales

Étant don­né que le trai­te­ment des don­nées d’i­den­ti­té à des fins de KYC/AML est fon­dé sur une obli­ga­tion légale, cer­tains droits des uti­li­sa­teurs sont limités :

  • Le droit à l’ef­fa­ce­ment (droit à l’ou­bli) n’est pas appli­cable tant que l’o­bli­ga­tion de conser­va­tion est en vigueur
  • Le droit à la limi­ta­tion du trai­te­ment ne peut être exer­cé si cela contre­vient aux obli­ga­tions légales
  • Le droit d’op­po­si­tion est limi­té car le trai­te­ment est néces­saire au res­pect des obli­ga­tions légales

L’u­ti­li­sa­teur conserve néan­moins le droit d’ac­cès, de rec­ti­fi­ca­tion et de por­ta­bi­li­té des don­nées, dans la mesure où ces droits sont com­pa­tibles avec les obli­ga­tions légales du Res­pon­sable du traitement.

Vio­la­tion de la sécu­ri­té des données

En cas de vio­la­tion concer­nant les don­nées d’i­den­ti­té, le Res­pon­sable du traitement :

  • Infor­me­ra l’Au­to­ri­té de pro­tec­tion des don­nées (APD) belge dans les 72 heures sui­vant la consta­ta­tion de la violation
  • Infor­me­ra les uti­li­sa­teurs concer­nés sans retard injus­ti­fié s’il existe un risque éle­vé pour leurs droits et libertés
  • Infor­me­ra immé­dia­te­ment Bel­gian Mobile ID et les autres sous-trai­tants pertinents
  • Pren­dra les mesures cor­rec­tives appro­priées pour limi­ter la vio­la­tion et pré­ve­nir sa récurrence

Pour les noti­fi­ca­tions de vio­la­tions de don­nées, le contact peut être pris via : Tijl@​kleyo.​be

Cette ver­sion de la Poli­tique de Confi­den­tia­li­té date du 29/09/2025.