Protection des données

1. Responsable du traitement / coordonnées

Dans ce qui suit, nous vous informons du traitement de vos données personnelles effectué par Scalable Capital Bank GmbH, Seitzstraße 8e, 80538 Munich, Allemagne (« Scalable Capital », « nous » ou « Contrôleur ») dans le cadre de l'utilisation de notre site Web, de notre application Web et de notre application mobile (ces dernières sont ci-après collectivement dénommées l' « Application »), ainsi que dans le cadre du lancement, de la conclusion et de la performance des produits et services proposés par nous par le biais de ces canaux.

Pour exercer vos droits et obtenir de plus amples informations, veuillez nous contacter par e-mail à support-fr@scalable.capital ou par voie postale, Scalable Capital Bank GmbH, Seitzstraße 8e, 80538 Munich, Allemagne.

Vous pouvez contacter notre responsable de la protection des données à l'adresse suivante : privacy@scalable.capital.

De plus amples informations sur Scalable Capital sont disponibles dans les mentions légales.

2. Informations générales sur le traitement des données personnelles

2.1. Informations générales

En principe, c'est vous qui décidez des données personnelles que vous nous fournissez. Dans le cadre de la relation commerciale, vous devez toutefois nous fournir les données personnelles nécessaires à l'initiation, à l'exécution ou à la résiliation de la relation commerciale et dont la collecte et le traitement nous sommes tenus d'effectuer sur la base des exigences légales, par exemple en vertu des dispositions relatives à la lutte contre le blanchiment d'argent. Sans ces données, nous ne pouvons pas vous fournir nos services ou fonctionnalités. Les activités de traitement décrites dans cette politique de confidentialité ne s'appliquent pas toutes de la même manière à tous les produits, marchés, succursales et groupes de clients. Lorsque les opérations de traitement individuelles ne s'appliquent qu'à certains produits et offres, nous le signalons expressément dans la section correspondante.

2.2. Objectifs et base juridique

Nous ne traitons vos données personnelles que dans la mesure où cela est autorisé conformément à l’article 6 du RGPD. Le traitement comprend entre autres, la collecte, l’extraction, l’usage, la conservation ou la transmission de données personnelles. Nous détaillons ci-après les objectifs et les bases juridiques du traitement des données personnelles.

2.2.1 Consentement conformément à l'article 6 (1) (a) du RGPD

Le traitement sur la base de votre consentement, conformément à l’article 6 (1) (a) du RGPD est effectué dans un objectif défini. Vous pouvez révoquer votre consentement à tout moment, avec effet pour l'avenir. La révocation du consentement n'invalide pas la légalité du traitement effectué sur la base du consentement jusqu'à sa révocation.

2.2.2 Exécution des obligations contractuelles ou mesures dans le cadre de l'initiation du contrat conformément à l'article 6 (1) (b) du RGPD

Nous traitons les données personnelles conformément à l'article 6 (1) (b) RGPD dans le cadre de l'initiation et de l'exécution de contrats. Cela inclut principalement les opérations de traitement directement liées à l'ouverture et à la fourniture de comptes. De plus amples informations sur le cadre et l’objectif des traitements respectifs relatifs au produit spécifique sont disponibles dans les documents contractuels correspondants.

2.2.3 Respect des exigences légales conformément à l'article 6 (1) (c) du RGPD

En tant qu'établissement financier, nous sommes soumis à de nombreuses obligations légales résultant, par exemple, de la loi allemande sur le blanchiment d'argent (GwG), de la loi bancaire allemande (KWG), de la loi allemande sur le commerce des valeurs mobilières (WpHG) ou de la législation fiscale, ainsi qu'à des obligations de contrôle bancaire (par exemple, de la part d'institutions telles que l'Autorité fédérale allemande de surveillance financière, la Bundesbank allemande ou la Banque centrale européenne). Le traitement des données personnelles pour se conformer aux exigences légales comprend, par exemple, la vérification de l'identité et de l'âge, le respect des contrôles fiscaux et des obligations de déclaration, le traitement des plaintes des clients, la prévention de la fraude et du blanchiment d'argent, ainsi que l'évaluation et la gestion des risques au sein de l'institution. Sur demande des autorités, nous sommes autorisés à présenter les transactions effectuées par nos clients et clientes à ces autorités.

2.2.4 Intérêts légitimes conformément à l’article 6 (1) (f) du RGPD

Si nécessaire, nous traitons vos données personnelles conformément à l’article 6 (1) (f) du RGPD pour protéger nos intérêts légitimes ou ceux de tiers au-delà de la réalisation effective de la relation contractuelle. Le traitement est effectué aux fins suivantes, par exemple :

  • Tester et optimiser les procédures d'analyse de la demande et de segmentation de la clientèle,
  • Exécuter des activités de marketing direct ou des études de marché sur nos produits et services, dans la mesure où cela est autorisé et à condition que vous ne vous soyez pas opposé à l'utilisation de vos données à cet égard,
  • Faire valoir et appliquer des droits légaux et se défendre dans des litiges juridiques,
  • Assurer la sécurité informatique, les opérations informatiques et l'infrastructure informatique de Scalable Capital,
  • Prévention et enquête en matière d'infractions pénales,
  • les mesures de gestion commerciale et le développement de services et de produits,
  • la garantie de la conformité et de la sécurité des processus commerciaux,
  • la gestion financière et des risques, y compris l'examen régulier des modèles de risque internes,
  • la fourniture d'analyses, d'évaluations et de statistiques personnelles (par exemple, le récapitulatif de fin d'année),
  • la fourniture d'analyses, d'évaluations et de statistiques personnelles (par exemple, récapitulation de fin d'année), ou
  • Échange de données avec des agences de crédit pour déterminer la solvabilité et les risques de défaillance.

2.3 Traitement des données personnelles de tiers

Nous traitons les données personnes de personnes qui sont en contact avec nous mais ne sont pas nos clients ou clientes. Sont concernés, par exemple, les mandataires, les tuteurs légaux, les bénéficiaires, les représentants légaux, les visiteurs de notre site web ou d'autres personnes impliquées dans une transaction. Nous traitons les données sur la base de notre intérêt légitime à fournir nos services à nos clients et clientes et à remplir nos obligations légales.

3. Traitement de vos données personnelles lors de l'accès à notre site web et à nos applications

3.1. Hébergement

Pour l'hébergement de la base de données et du contenu web, nous utilisons Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg, Luxembourg (« AWS »), une filiale d'Amazon Web Services, Inc, P.O. Box 81226, Seattle, WA 98108-1226, États-Unis, en tant que processeur de données. Les données sont généralement stockées dans un centre de données allemand à Francfort-sur-le-Main qui répond aux normes de sécurité les plus strictes. De plus, nous avons convenu de clauses contractuelles types de l'UE correspondantes avec Amazon Web Services, Inc. conformément à la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021. Vous pouvez consulter cette décision d'exécution (UE) 2021/914, y compris les clauses contractuelles types de l'UE utilisées via le lien suivant : https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32021D0914. Associé à des mesures techniques et organisationnelles supplémentaires visant à garantir un niveau de protection adéquat, cela vise à garantir que les exigences de protection des données de l'UE peuvent également être respectées lorsque les données sont traitées aux États-Unis.

3.2. Usage de notre site web à des fins d’information

Lorsque vous visitez notre site web, nous traitons les données d'accès stockées dans ce que l'on appelle des fichiers journaux. Les données à caractère personnel suivantes sont traitées automatiquement dans ce cadre :

  • Adresse IP de l'appareil demandeur
  • Type de navigateur web utilisé
  • Langue du navigateur web utilisé
  • Version du navigateur web utilisé
  • Système d'exploitation et sa version
  • Date et heure de la visite
  • Différence de fuseau horaire par rapport à l'heure moyenne de Greenwich (GMT)
  • Statut d'accès/code d'état http
  • Quantité de données transférées. Greenwich Mean Time (GMT)
  • Statut d'accès/code d'état http
  • Quantité de données transférées
  • Page web visitée
  • Référent
  • Pages web appelées par le système du visiteur via notre site web
  • Fournisseur d'accès internet de l'utilisateur

Le traitement de ces données est effectué conformément à l'article 6 (1) (f) du RGPD en raison de notre intérêt légitime à pouvoir vous présenter correctement le site web ainsi qu'à nous défendre contre les attaques et pour la sécurité de nos systèmes. Les fichiers journaux sont supprimés ou anonymisés immédiatement après qu'ils ne sont plus nécessaires pour atteindre les objectifs susmentionnés, mais au plus tard après 14 jours.

3.3. Utilisation de cookies, d'outils de suivi et de services tiers sur nos sites web et applications

3.3.1 Informations générales

Nous utilisons des cookies et des technologies similaires, telles que des pixels, sur notre site web. Les cookies sont de petits fichiers texte qui sont stockés sur votre dispositif et traitent des informations spécifiques à votre dispositif. Il existe des cookies de session et des cookies persistants. Les cookies de session sont supprimés immédiatement à la fin de la session du navigateur, tandis que les cookies persistants permettent de sauvegarder les paramètres que vous avez sélectionnés pendant une période plus longue. Les cookies persistants sont utilisés pour vous offrir l'expérience utilisateur la plus agréable possible. Nous utilisons notre propre code dans nos applications ainsi que des kits de développement logiciel (« SDK »). Les SDK sont fournis par nos partenaires et contiennent des parties de code qui exécutent certaines fonctions.

Le stockage et la lecture (appelé « tracking ») d'informations, par exemple par la mise en place de cookies ou l'intégration de SDK sur les appareils finaux des utilisateurs et utilisatrices, ne sont autorisés que sur la base d'exigences légales et avec le consentement exprès de l'utilisateur ou de l’utilisatrice (section 25 (1) du TDDDG en conjonction avec l'article 6 (1) (a) du RGPD. Dans la mesure où le stockage et le traitement sont absolument nécessaires à l'exécution de nos services, aucun consentement n'est requis conformément à l'article 25 (2) du TDDDG. Le traitement ultérieur est effectué dans chaque cas conformément à l'art. 6 (1) (f) du RGPD pour protéger nos intérêts légitimes, à moins que vos intérêts ou vos droits et libertés fondamentaux nécessitant la protection de vos données personnelles ne l'emportent sur ces intérêts, par exemple pour la prévention des fraudes, l'amélioration de la sécurité informatique et l'amélioration de nos services numériques. Si le traitement des services suivants est basé sur votre consentement, vous pouvez à tout moment révoquer ce dernier avec effet pour l'avenir et le gérer et le modifier dans les paramètres de protection des données.
Pour de plus amples informations générales sur les cookies, les technologies de suivi et les SDK utilisés, veuillez vous référer à la Politique en matière de cookies. Vous pouvez également y gérer votre consentement et vos paramètres.

3.3.2 Connexion à l'espace personnel

Pour vous permettre d'utiliser nos services en toute sécurité, nous utilisons Auth0 Inc, 10800 NE 8th Street, Ste. 600, Bellevue, WA, 98004, États-Unis (« Auth0 ») en tant que processeur de données. À cette fin, Auth0 traite votre adresse e-mail et votre mot de passe ainsi que votre adresse IP, les données de géolocalisation dérivées de l'adresse IP, les horodatages et les informations relatives à l'appareil, conformément à l'article 6 (1) (b) du RGPD.

Afin de mieux protéger l'accès à votre espace personnel contre les activités criminelles et l'accès par des tiers, nous prenons diverses mesures. Dans le cadre du processus de connexion, nous analysons l'adresse IP, la localisation de l'appareil demandeur à partir de l'adresse IP et les métadonnées d'accès (par exemple, date et heure de la demande, informations sur l’appareil ou l'action effectuée). En outre, nous utilisons les fonctions d'Auth0 pour vérifier à intervalles réguliers si vos identifiants de connexion ont été utilisés dans le cadre de violations de sécurité publiées par des tiers. Nous vous informons sans délai injustifié en cas de soupçon et si nous constatons que vos identifiants de connexion sont ou ont été affectés par une telle faille de sécurité, afin de vous aider à modifier vos identifiants de connexion. Dans ces cas, les données personnelles correspondantes sont traitées conformément à l'art. 6 (1) (f) du RGPD sur la base de notre intérêt légitime à protéger l'accès à votre espace personnel contre tout accès abusif ou non autorisé.

Dans le cadre de ce traitement, Auth0 n'a accès à aucune donnée personnelle supplémentaire. Vos données sont cryptées et généralement traitées au sein de l'Union européenne (UE). Dans certains cas, le traitement temporaire de données individuelles aux États-Unis ne peut toutefois être exclu. Pour ces cas, à titre de garantie supplémentaire, nous avons conclu des clauses contractuelles types de l'UE correspondantes conformément à la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021. Vous pouvez consulter cette décision d'exécution (UE) 2021/914, y compris les clauses contractuelles types de l'UE utilisées via le lien suivant : https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32021D0914.

3.3.3 Mécanismes d'authentification

Dans le cadre de la procédure de connexion et à des fins d'authentification, nous utilisons Futurae Technologies AG, Eichstrasse 23, 8045 Zurich, Suisse (« Futurae ») en tant que responsable du traitement des données. Pour activer l'authentification à deux facteurs sur le téléphone, Futurae traite des données personnelles telles que l'adresse IP, les données de l'appareil, les informations sur le navigateur et votre numéro de téléphone que nous avons stocké. Ces données sont traitées conformément à l'art. 6 (1) (b) du RGPD afin de fournir la procédure de connexion et d'authentification pour l'utilisation de nos services. Le transfert des données susmentionnées vers la Suisse est fondé sur la décision d'adéquation de la Commission européenne en vertu de l'article 45 du RGPD. Vous pouvez accéder à la décision d'adéquation correspondante en cliquant sur le lien suivant : https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32000D0518.

3.3.4 Service de gestion des consentements

Sur notre site web et dans nos applications, nous utilisons le service de gestion des consentements de Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Allemagne (« Usercentrics ») pour vous informer sur les cookies, les technologies similaires et les SDK que nous utilisons et pour veiller à ce que ceux-ci ne soient installés ou activés que conformément au droit applicable et, si nécessaire, uniquement avec votre consentement. Dans le cadre de la collecte de votre consentement, nous traitons votre adresse IP, vos données d'acceptation et de refus, l'URL de référence, l'agent utilisateur, les préférences de l'utilisateur ou de l’utilisatrice, l'identifiant du consentement, l'heure du consentement, le type de consentement, la version du modèle et la langue de la bannière. Votre consentement est conservé en référence à l'identifiant de consentement de Usercentrics. L'utilisation d'Usercentrics est nécessaire pour que nous puissions nous conformer aux exigences légales relatives à la configuration des cookies, à l'utilisation de technologies similaires et de SDK, et en particulier aux exigences applicables en matière de documentation du consentement. Les données sont traitées sur la base de l'article 25 (2) point 2, du TDDDG en association avec l'article 6 (1) (c) du RGPD.

Vous trouverez de plus amples informations sur la protection des données lors de l'utilisation de Usercentrics à l'adresse suivante : https://usercentrics.com/fr/politique-de-confidentialite/.

3.3.5 Réglages de confort (par exemple, réglages de la langue)

Afin de pouvoir afficher des contenus tels que vos paramètres de pays et de langue comme vous le souhaitez, nous utilisons des cookies de session ou persistants. Vos paramètres relatifs au pays seront supprimés dès que votre session de navigation sera terminée. Vos paramètres de langue sont sauvegardés pour une durée maximale d'un an. La base juridique pour le traitement de ces cookies est l'article 25 (2) du TDDDG en conjonction avec l'article 6 (1) (f) du RGPD.

3.3.6 Suivi des performances

Nous utilisons DataDog, Inc. 620 8th Avenue, 45th Floor, New York, NY 10018, États-Unis (« DataDog ») en tant que responsable du traitement des données afin de collecter des informations sur les performances de notre site Web et de nos applications, ainsi que sur les éventuels dysfonctionnements techniques pouvant survenir. À cette fin, DataDog met en place un cookie pour la session de navigation et collecte les données de géolocalisation, d'appareil et de système d'exploitation de l'utilisateur de notre site web et de nos applications mobiles. Nous traitons les données susmentionnées conformément à la section 25 (2) du TDDDG en liaison avec l'art. 6 (1) (f) du RGPD afin de garantir les performances, la stabilité et la sécurité de notre plateforme pour la fourniture de nos services, de détecter et de remédier aux dysfonctionnements techniques et de minimiser les risques potentiels de dommages. Vos données personnelles seront supprimées après 15 jours. À des fins d'analyse, nous collectons et traitons des données d'utilisation supplémentaires sur la base de votre consentement conformément à l'article 25 (1) TDDDG en conjonction avec l'article 6 (1) (a) du RGPD, que vous nous avez communiqué lors de la visite de notre site Web ou de nos applications.
Les clauses contractuelles types de l'UE correspondantes ont été conclues conformément à la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021 en tant que garanties appropriées pour le traitement des données personnelles dans les pays non européens. Vous pouvez consulter cette décision d'exécution (UE) 2021/914, y compris les clauses contractuelles types de l'UE utilisées via le lien suivant : https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32021D0914.

3.3.7 Suivi des incidents de cybersécurité

Nous utilisons également DataDog pour traiter les informations utilisées pour détecter les incidents de cybersécurité et toute interruption de cybersécurité, et pour nous permettre d'y répondre. À cette fin, nous traitons les données de connexion, y compris l'adresse e-mail, l'adresse IP, les informations relatives à l'appareil et les données de géolocalisation dérivées des adresses IP des utilisateurs lorsqu'ils accèdent à nos applications. Nous traitons les données susmentionnées sur la base de notre intérêt légitime à assurer et à maintenir la sécurité informatique conformément à l'art. 6 (1) (f) en conjonction avec l'article 32 RGPD. Vos données seront supprimées au bout de 15 jours, sauf si elles sont nécessaires à des fins d'analyse et d'enquête judiciaires.

Friendly Captcha (protection contre les bots et les spams)

Nous utilisons le service « Friendly Captcha » fourni par Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Allemagne, pour empêcher l'utilisation de notre site web et de nos applications par des programmes et des scripts automatisés (appelés « bots »). À cette fin, un code de programme de Friendly Captcha a été intégré afin de poser une tâche de calcul à l'appareil final respectif du visiteur. Selon le résultat de la tâche de calcul, la demande concernée, par ex. lors de la connexion à l'espace personnel ou de l'inscription à la newsletter, est traitée ou rejetée. Friendly Captcha n'installe ni ne lit aucun cookie sur le dispositif de l’utilisateur. Les adresses IP collectées sont traitées sous forme hachée.
Ces données sont traitées conformément à la section 25 (2) du TDDDG en conjonction avec l'article 6 paragraphe 1 lit. f du RGPD pour assurer la sécurité et la fiabilité du site web et des apps et pour les protéger contre l'accès abusif par des bots, c'est-à-dire la protection contre le spam et les attaques (par exemple par le biais de demandes en masse). Si des données personnelles sont stockées, ces données sont supprimées dans un délai de 30 jours.
Vous trouverez de plus amples informations sur la protection des données lors de l'utilisation de Friendly Captcha sur https://friendlycaptcha.com/fr/legal/privacy-end-users/ (ces informations sont disponibles en langue allemande uniquement).

Notifications push / messages

Nous utilisons des notifications push pour vous informer, par exemple, de la bonne exécution des ordres, de la réalisation des alertes de prix ou de la réception de votre versement. À cet effet, un jeton d'appareil Apple ou un identifiant d'enregistrement Google est attribué à votre appareil. Il s'agit d'identifiants liés à l'appareil. Ils sont utilisés exclusivement pour fournir les services push. À cette fin, nous utilisons le « Simple Notification Service » d'AWS ainsi que le Firebase Cloud Messaging Service de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande pour les appareils équipés du système d'exploitation Android. Ces données sont traitées conformément à la section 25 (2) du TDDDG en conjonction avec l'article 6 (1) (f) du RGPD afin de pouvoir afficher des notifications push informatives sur votre appareil. Vous pouvez activer et désactiver cette fonction à tout moment dans les paramètres de votre appareil.

3.3.10 Phrase over the Air

En utilisant « Phrase over the Air », nous pouvons mettre à jour les notifications et les textes d'information dans nos applications automatiquement et en temps réel. Les mises à jour sont transférées aux applications sans qu'il soit nécessaire de passer par une nouvelle version de l'application. Dans ce contexte, nous traitons les données d'identification de l’appareil et la version de l'application installée. Ces données sont traitées conformément à la section 25 (2) du TDDDG en conjonction avec l'article 6 (1) (F) du RGPD pour assurer l'exactitude et la mise à jour des informations et des textes d'information figurant dans les clauses de non-responsabilité, les FAQ ou les encadrés informatifs.

3.3.11 Google Firebase Crashlytics

Nous utilisons le service « Google Firebase Crashlytics » pour garantir la stabilité des applications et apporter des améliorations. Ce faisant, des informations relatives à l'appareil utilisé et à l'utilisation de nos applications, telles que l'identifiant utilisateur, le modèle de l'appareil, la version du système d'exploitation, la version de l'application et l'horodatage du rapport, sont collectées et traitées. Cela génère des « rapports d'incident », qui contiennent des informations sur les problèmes et les incidents. Ces données sont traitées conformément à la section 25 (2) du TDDDG en conjonction avec l'article 6 (1) (f) du RGPD afin de vous fournir des applications fonctionnelles et d'identifier et de résoudre les problèmes de stabilité.

3.3.12 Google Firebase Remote Config

Le service « Google Firebase Remote Config » nous permet d’activer de nouvelles fonctionnalités dans nos applications et de configurer le contenu sans avoir à télécharger à nouveau l'application à partir du magasin de l’app store correspondant. Dans ce contexte, nous traitons les données d'identification de l'appareil, telles que la version et le type de système d'exploitation ou le modèle de l'appareil. Ces données sont traitées conformément à la section 25 (2) du TDDDG en conjonction avec l'article 6 (1) (f) du RGPD pour garantir le fonctionnement stable et sécurisé de nos applications et pour fournir du contenu et des fonctions sous une forme actualisée.

3.3.13 Google Tag Manager

Nous utilisons « Google Tag Manager » comme plateforme de gestion des balises qui nous permet de gérer et de déclencher techniquement des services de suivi et des balises de suivi personnalisées sur la base du consentement respectif donné. Ces données sont traitées conformément à la section 25 (2) du TDDDG en conjonction avec l'article 6 (1) (f) du RGPD.

3.3.14 Google Firebase Performance Monitoring

Nous utilisons le service « Google Firebase Performance Monitoring » pour collecter des données sur les performances de nos applications, puis les vérifier et les analyser. Ce service nous aide à comprendre en temps réel où la performance de nos applications peut être améliorée. La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25, paragraphe 1 du TDDDG en conjonction avec l'article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.

3.3.15 Google Analytics

Nous utilisons « Google Analytics » pour analyser l'utilisation de notre site web et de nos applications. À cette fin, des cookies sont installés dans le navigateur ou le service « Google Analytics for Firebase » est utilisé dans nos applications pour collecter et analyser les informations sur l'utilisation et les interactions avec notre site web et nos applications et pour établir des rapports sur les activités correspondantes. Nous utilisons ces données, entre autres, pour apporter des améliorations destinées aux utilisateurs et aux utilisatrices. Le traitement des données est basé sur un numéro d'identification pseudonyme. De plus, les métadonnées suivantes sont dérivées des adresses IP : Ville, y compris la latitude et la longitude dérivées de la ville, Continent, Pays, Région et Sous-continent. Pour les accès provenant de l'Union européenne (UE), les données relatives à l'adresse IP ne sont utilisées que pour obtenir des données de localisation et sont ensuite immédiatement supprimées. Elles ne sont ni enregistrées, ni accessibles, ni utilisées pour d'autres cas d'utilisation. La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25, paragraphe 1 du TDDDG en conjonction avec l'article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.

3.3.16 Google Ads

Afin de vérifier l'efficacité de nos annonces placées via « Google Ads », nous utilisons le suivi des conversions sur notre site web. Lorsque vous cliquez sur une annonce placée par Google, un cookie de suivi des conversions est placé sur votre appareil. Ces cookies de conversion perdent leur validité au bout de 30 jours et ne permettent pas de tirer des conclusions directes sur une personne en particulier. Tant que le cookie est valide, nous pouvons savoir si un appareil a été utilisé pour cliquer sur une publicité publiée via Google Ads afin d'accéder à notre site Web. Nous pouvons utiliser des cookies de conversion pour mesurer l'efficacité de nos mesures publicitaires. La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25, paragraphe 1 du TDDDG en conjonction avec l'article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.

3.3.17 Google Maps

L'utilisation de « Google Maps » nous permet d'offrir aux utilisateurs et aux utilisatrices des suggestions et des fonctions pour remplir automatiquement le formulaire lorsqu'ils saisissent des informations d'adresse, améliorant ainsi la convivialité du processus d'enregistrement et de modification des informations personnelles. En utilisant Google Maps, vos données de localisation et votre adresse IP seront transmises à Google, et ces données seront collectées et traitées exclusivement sur la base de votre consentement conformément à l'article 25 (1) du TDDDG en conjonction avec l'article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.

3.3.18 Google Firebase A/B Testing

Le service « Google Firebase A/B Testing » nous permet de tester les modifications apportées à l'interface utilisateur de nos applications, fonctionnalités ou campagnes d'engagement avant de les déployer en totalité. La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25 (1) du TDDDG en conjonction avec l’article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.

3.3.19 YouTube

Nous avons intégré des vidéos sur notre site web via « YouTube », fourni par Google. Après avoir cliqué sur une vidéo, les informations relatives à l'appareil, l'adresse IP et l'information selon laquelle vous avez visionné la vidéo sont transmises à YouTube. Si vous êtes connecté à YouTube, ces informations sont également attribuées à votre compte utilisateur sur YouTube. La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25 (1) du TDDDG en conjonction avec l’article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.
Vous trouverez plus de détails sur le traitement de vos données personnelles par YouTube dans les informations sur la protection des données de YouTube à l'adresse https://policies.google.com/privacy?hl=fr. Vous trouverez ici une option générale d'opposition au traitement de vos données par Google : https://tools.google.com/dlpage/gaoptout?hl=fr.

3.3.20 Partenaires affiliés (financeAds et NetSlave)

Nous collaborons avec financeAds GmbH & Co. KG, Karlstraße 9, 90403 Nuremberg, Allemagne, financeAds International GmbH, Hardenbergstr. 32, 10623 Berlin, Allemagne (dénommées uniformément « financeAds » ci-après) et NetSlave GmbH, Simon-Dach-Str. 12, 10245 Berlin, Allemagne (« NetSlave ») afin de toucher de nouveaux et nouvelles clients et clientes par le biais de partenaires publicitaires. FinanceAds et NetSlave sont des réseaux d'affiliation qui permettent aux exploitants commerciaux de sites web d'afficher des publicités, généralement rémunérées par des commissions au clic ou à la finalisation, sur des sites tiers (appelés « affiliés ») Le réseau d'affiliation met à disposition un support publicitaire, par exemple une bannière publicitaire ou un lien texte qu'un affilié peut intégrer à ses propres pages Internet. Pour attribuer les parrainages, évaluer l'efficacité des supports publicitaires et traiter la rémunération des affiliés, nous utilisons des cookies correspondants sur nos sites web. Nous enregistrons ainsi l'heure à laquelle un support publicitaire spécifique a été cliqué par un appareil et pour traiter des informations supplémentaires sur l’appareil. De plus, une séquence individuelle chiffrée, qui ne peut pas être associée à un utilisateur ou une utilisatrice donné par le partenaire d’affiliation, est stockée, avec laquelle le programme d'affiliation, l'éditeur et le moment de l'action de l'utilisateur ou de l’utilisatrice (clic ou vue) sont documentés. Le traitement de ces informations est nécessaire pour attribuer la recommandation, régler les comptes auprès des affiliés et payer les primes de parrainage. Le cookie n'est installé que pour les personnes qui ont précédemment cliqué sur un lien d'affiliation ou de référence et non pour chaque visiteur de notre site web. Ces données sont traitées conformément à la section 25 (2) du TDDDG en conjonction avec l'article 6 (1) (f) du RGPD.

De plus amples informations sur la protection des données chez FinanceAds sont disponibles sur https://www.financeads.com/privacy-policy/ et sur NetSlave à l'adresse https://www.qualityclick.com/imprint#datenschutz.

3.3.21 Analyse par Scalable et suivi personnalisé des événements

Dans nos applications, nous collectons des données dites « événementielles » afin de pouvoir analyser les interactions des utilisateurs et des utilisatrices avec nos applications et nos offres. Les données relatives aux événements comprennent, par exemple, les clics sur certains boutons, les soumissions de formulaires et/ou les événements de défilement. Nous traitons les données collectées à des fins d'analyse interne. Les données peuvent également être transmises aux destinataires que nous utilisons, tels que Google, et y être traitées. Nous utilisons également ces données pour améliorer nos interfaces utilisateur, nos services et nos produits, ainsi que pour optimiser nos activités de marketing, nos processus internes et dans le cadre de la gestion des risques, par exemple pour la prévention de la fraude. Le traitement peut, si nécessaire aux fins susmentionnées, inclure la création de profils d'utilisateurs. La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25 (1) du TDDDG en conjonction avec l’article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.

3.3.22 Meta

Nous utilisons les services « Meta Pixel » et « Meta Conversion API » de Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande (« Meta ») afin de placer nos campagnes de marketing de manière ciblée avec Meta et dans les services des partenaires coopérant avec Meta (appelés « Audience Network », voir : https://www.facebook.com/audiencenetwork/). Cela nous permet de cibler des campagnes de marketing auprès de personnes qui ont déjà visité nos sites web et nos applications ou qui présentent certaines caractéristiques, notamment un intérêt pour certains sujets ou produits. En outre, nous pouvons déterminer l'efficacité de nos campagnes de marketing en enregistrant certaines actions (appelées « évènements ») qui ont lieu sur le site web ou dans l'application. Cela inclut, par exemple, l'enregistrement, la réalisation de la procédure d'identification, la conclusion d’un contrat avec le client ou la cliente et la première transaction (ce que l'on appelle les « conversions »). La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25 (1) du TDDDG en conjonction avec l’article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.

La collecte et la transmission des données d'événements à Meta (mais pas le traitement ultérieur de ces données) sont effectuées sous responsabilité conjointe avec Meta. À cette fin, nous avons conclu un accord spécial avec Meta sur le contrôle conjoint (disponible sur : https://www.facebook.com/legal/controller_addendum), qui réglemente, entre autres, les mesures de sécurité à respecter (disponible sur : https://www.facebook.com/legal/terms/data_security_terms) et la responsabilité de respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, envoyer des demandes d'informations ou des demandes de suppression directement à Meta).
Le traitement conjoint est effectué aux fins suivantes :

  • Affichage d'informations publicitaires de contenu correspondant aux intérêts présumés des utilisateurs ;
  • Livraison de messages commerciaux et transactionnels (par exemple, ciblage des utilisateurs via Facebook Messenger) ;
  • Améliorer la diffusion d'annonces et la personnalisation des fonctionnalités et du contenu (par exemple, améliorer l'identification du contenu ou des informations publicitaires susceptibles d'intéresser les utilisateurs).
. Pour plus d'informations, consultez le site https://www.facebook.com/legal/controller_addendum.

Si Meta nous fournit des analyses et rapports sous forme agrégée et sans détails concernant les utilisateurs ou les utilisatrices spécifiques, ce traitement est effectué sur la base de notre accord de traitement des données avec Meta. Vous trouverez de plus amples informations sur l’accord de traitement des données sur les sites https://www.facebook.com/legal/terms/dataprocessing et https://www.facebook.com/legal/terms/data_security_terms.

3.3.23 LinkedIn Insight Tag

Nous utilisons « LinkedIn Insight Tag » de LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA. Via « LinkedIn Insight Tag », nous recevons des évaluations agrégées et anonymes de nos campagnes publicitaires sur LinkedIn et, en outre, des informations agrégées et anonymes sur la façon dont les utilisateurs et utilisatrices interagissent avec notre site web et nos applications. Nous utilisons ces informations pour comprendre l'efficacité de nos campagnes de marketing, pour les évaluer et pour présenter le contenu correspondant dans nos annonces sur LinkedIn. LinkedIn Insight Tag est utilisé pour collecter des données concernant les visites des utilisateurs et des utilisatrices sur notre site web, notamment l'URL, le référent, l'adresse IP, les caractéristiques de l'appareil et du navigateur, l'horodatage et les pages consultées. La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25 (1) du TDDDG en conjonction avec l’article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.

Vous pouvez vous opposer à la collecte des données générées par le cookie et à leur traitement par LinkedIn en cliquant sur le lien suivant : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

De plus amples informations peuvent être trouvées dans la politique de confidentialité de LinkedIn : https://fr.linkedin.com/legal/privacy-policy?.

3.3.24 Microsoft Advertising Remarketing

Nous utilisons le service Microsoft Advertising Remarketing de Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA (« Microsoft ») sur notre site web. Si vous avez accédé à notre site web par le biais d'une publicité Microsoft, Microsoft installera un « cookie de conversion » sur l'appareil, ce qui nous permettra de savoir si l'utilisateur ou l’utilisatrice a cliqué sur une publicité Microsoft qui l'a redirigé vers notre site web après avoir visité une certaine page cible (« site de conversion ») au préalable. Microsoft collecte, traite et utilise des informations via le cookie, sur la base desquelles des profils d'utilisation sont créés en utilisant des pseudonymes. Ces profils d'utilisation servent à analyser le comportement des visiteurs et sont utilisés pour diffuser des annonces publicitaires. La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25 (1) du TDDDG en conjonction avec l’article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.
Vous trouverez de plus amples informations sur la protection des données chez Microsoft dans la politique de confidentialité de Microsoft à l'adresse https://privacy.microsoft.com/fr-fr/privacystatement.

3.3.25 TikTok

Nous utilisons les technologies de suivi de TikTok Technology Limited, 10 Earlsfort Terrace, Dublin D02 T380 Irlande, pour afficher des publicités ciblées et personnalisées sur la plateforme « TikTok » et pour créer des profils utilisateurs basés sur les centres d'intérêt. Nous utilisons ces données pour mesurer l'efficacité des publicités et optimiser les performances de nos campagnes marketing sur TikTok. Nous mesurons également les conversions à partir des publicités TikTok afin d'optimiser les publicités, de créer des groupes cibles pour les futures publicités et de toucher les utilisateurs et les utilisatrices qui ont déjà réalisé un événement sur notre site web. Nous traitons ces données principalement pour nous assurer que le contenu de nos publicités est pertinent pour nos utilisateurs et utilisatrices. La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25 (1) du TDDDG en conjonction avec l’article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.

3.3.26 Reddit Advertising

Nous utilisons les technologies de suivi de Reddit Netherlands B.V., Euro Business Center, Keizersgracht 62, 1015CS, Amsterdam, Pays-Bas, pour afficher des publicités ciblées et personnalisées sur la plateforme « Reddit » et pour créer des profils utilisateurs basés sur les centres d'intérêt. Nous utilisons également ces données pour améliorer les futures campagnes et publicités sur la plateforme Reddit et pour mesurer les conversions basées sur les événements des publicités Reddit afin de mieux cibler les publicités sur nos groupes cibles. La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25 (1) du TDDDG en conjonction avec l’article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.

3.3.27 Adjust

Afin de mesurer le succès de nos campagnes de marketing d'applications et pour optimiser nos applications, nous utilisons la technologie d’analyse « Adjust » d’adjust GmbH, Saarbrücker Str. 37A, 10405 Berlin, Allemagne. Adjust traite les données relatives à l'interaction avec nos supports publicitaires, les données d'installation et d'événement (par exemple, début de l'inscription, confirmation de l'e-mail d'inscription, conclusion du contrat) dans le cadre de l'utilisation de nos applications et les met à disposition sous forme d'évaluations pseudonymisées. À cette fin, les données suivantes sont traitées auprès de vous : Les données d'utilisation informatique (par exemple l'horodatage des événements, l'horodatage du clic attribué, l'adresse IP), les informations sur l'appareil (par exemple votre identifiant IDFA ou Android, la version et le type de système d'exploitation, le numéro de modèle et le code pays de l'appareil, le fournisseur de services Internet) ainsi que le Meta Ads ID, l'identifiant de la campagne promotionnelle et l'identifiant de l'ensemble d'annonces. Les informations collectées sont utilisées pour l'exécution et l'optimisation des campagnes publicitaires de nos applications et sont en outre transmises aux fournisseurs ou partenaires publicitaires correspondants (par exemple Meta, TikTok, Google). La collecte et le traitement de ces données s'effectuent exclusivement sur la base de votre consentement, conformément à l'article 25 (1) du TDDDG en conjonction avec l’article 6 (1) (a) du RGPD que vous nous avez donné au cours de votre visite sur notre site web ou nos applications.
En outre, vous pouvez vous opposer à la collecte, l'évaluation et l'utilisation de vos données à l'adresse https://www.adjust.com/oublier-appareil.

4. Fourniture de nos services

4.1. Enregistrement / Création du profil du client ou de la cliente

Pour utiliser nos services, vous devez d'abord vous inscrire, créer un profil et ouvrir un compte-espèces et un compte-titres. À cette fin, nous collectons vos données privées de contact et d'identification (par exemple titre, nom et prénom, adresse, adresse e-mail, numéro de téléphone, date, lieu et pays de naissance et nationalité), données fiscales (par exemple numéro d'identification fiscale, résidence fiscale) et données du compte de référence (par exemple IBAN). Les données susmentionnées sont également collectées et traitées, lorsque nous les proposons sur le produit et le marché concernés, dans le cadre de l'ouverture d'un compte-titres pour un mineur. Dans le cadre du processus d'inscription, vous définirez également un mot de passe pour votre accès personnel. En outre, en fonction des services que vous utilisez, nous collectons des informations sur vos connaissances et votre expérience en matière de transactions portant sur certains types d'instruments financiers ou de services d'investissement, des informations sur vos objectifs de placement, y compris votre tolérance au risque, et sur votre situation financière, y compris votre capacité à supporter des pertes. Nous traitons ces données afin d'être en mesure de vous recommander une stratégie d'investissement adaptée ou d'évaluer le caractère approprié de certains instruments financiers. Nous conservons les données que vous avez saisies au cours de la procédure d'inscription pendant une période maximale de six mois afin de vous permettre de reprendre votre inscription. Le traitement susmentionné est effectué, en fonction du traitement spécifique, pour remplir nos obligations légales et contractuelles conformément à l'art. 6 (1) (b) et (c) du RGPD.
Si vous avez ouvert un compte de dépôt pour l'utilisation de nos services non pas auprès de nous, mais auprès de la Baader Bank AG, Weihenstephaner Str. 4, 85716 Unterschleißheim, Allemagne, cette banque traite vos données sous sa propre responsabilité. Vous trouverez des informations sur la protection des données chez Baader Bank AG à l'adresse https://www.baaderbank.de/en/imprint/data-protection-declaration.

4.2. Processus d'identification

Dans le cadre de nos obligations de due diligence en vertu de la loi sur la lutte contre le blanchiment d'argent, nous sommes tenus d'identifier nos clients et, le cas échéant, leurs représentants lors de l'établissement d'une relation commerciale. À cette fin, nous traitons les données de contact et d'identification fournies lors de l'inscription, notamment le nom, la nationalité, la date et le lieu de naissance, l'adresse, l'adresse e-mail et le numéro de téléphone. L'identification est effectuée sur la base d'une pièce d'identité valide ou, dans le cas de mineurs, sur la base d'un certificat de naissance ou d'un document comparable, accompagné d'une traduction officielle si nécessaire. Nous conservons les informations requises par la loi, des copies des documents présentés et, lorsque la procédure respective le prévoit, des enregistrements visuels et audio de la procédure d'identification. La base légale est l'art. 6 (1) (b) et (c) du RGPD.

Les procédures d'identification décrites ci-dessous ne s'appliquent pas toutes de la même manière à tous les produits, marchés, succursales et groupes de clients. La procédure utilisée dans chaque cas individuel dépend notamment du produit sélectionné, du marché ou de la succursale, de votre pays de résidence, de la disponibilité de la procédure et de toute identification déjà effectuée. Lorsqu'une identification déjà effectuée peut être réutilisée, nous n'effectuons pas de nouvelle procédure dans tous les cas.
À des fins d'identification, nous utilisons les processeurs de données suivants en fonction de la procédure applicable : procédure

  • POSTIDENT : Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Allemagne.
  • Autres procédures : Si la procédure POSTIDENT n'est pas utilisée et qu'aucune identification existante ne peut être réutilisée, la vérification est généralement effectuée par Fourthline B.V., Tesselschadestraat 12, 1054 ET, Amsterdam, Pays-Bas. Cela vaut en particulier pour les clients des succursales.

Nous traitons les données d'identification, les copies de documents et les autres preuves collectées dans le cadre de la procédure correspondante pour procéder à l'identification et pour remplir nos obligations légales et contractuelles sur la base de l'art. 6 (1) (b) et (c) du RGPD. Vous trouverez de plus amples informations dans les déclarations de confidentialité des fournisseurs respectifs.

Lorsque cela est nécessaire pour remplir les obligations légales et réglementaires, nous procédons à des comparaisons continues avec les listes de sanctions et nous vérifions si nos clients sont des personnes politiquement exposées. À cette fin, nous pouvons transférer des données personnelles, en particulier des données d'identification et de contact, à des destinataires appartenant aux catégories de prestataires de services de filtrage externe, de bases de données et de conformité. La base légale est l'art. 6 (1) (c) du RGPD. Lorsque la procédure d'identification qui vous est proposée inclut une identification par chat vidéo, le fournisseur utilisé dans chaque cas obtient votre consentement exprès conformément à l'art. 6 (1) (a) du RGPD au début pour prendre des photos et enregistrer la conversation. Vous pouvez révoquer ce consentement à tout moment en interrompant la procédure d'identification vidéo et, le cas échéant, en utilisant une autre méthode d'identification.

4.3. Négociation de titres et d'autres instruments financiers, gestion d'actifs

Afin de fournir nos services, en particulier pour traiter les ordres de titres, nous traitons vos données personnelles et pouvons les transférer à des tiers, tels que des banques dépositaires, d'autres institutions ou des institutions comparables. La base juridique pour le traitement est les articles 6 (1) (b) et (c) du RGPD, car cela est nécessaire à l'exécution de nos obligations contractuelles et légales.

4.4 Offre de crédit (« Crédit »)

Lors d'une demande de prêt sur titres dans le cadre de notre offre de crédit et pour déterminer la limite de crédit, nous procédons à une évaluation de la solvabilité. À cette fin, nous utilisons un système de notation interne et transmettons également vos données à des agences de crédit. De plus amples informations concernant la notation sont disponibles dans la section « Prise de décision automatisée » et concernant les agences de crédit dans la section « Destinataires ou catégories de destinataires de données à caractère personnel ». La base juridique pour le traitement est les articles 6 (1) (b) et (f) du RGPD, car cela est nécessaire pour remplir nos obligations contractuelles et en raison de notre intérêt légitime à déterminer la solvabilité et les risques de défaut.

4.5 Compte fiduciaire omnibus

Nous collaborons avec des banques fiduciaires pour la conservation des fonds de nos clients. Vous pouvez consulter vos relevés de compte pour savoir quelle banque fiduciaire détient vos fonds client.
Pour la conservation des fonds client, nous transmettons vos données personnelles et les informations sur les soldes à la banque fiduciaire correspondante, à des fins de garantie de dépôt. Nous transmettons vos données personnelles à la banque fiduciaire concernée afin de remplir nos obligations contractuelles conformément à l'article 6 (1) (b) du RGPD, en particulier pour la couverture des soldes par la garantie des dépôts applicable. Les banques fiduciaires traitent les données sous leur propre responsabilité.

4.6 Préparation des informations fiscales

Nous traitons vos données de transactions financières et vos données fiscales (par exemple, votre numéro d'identification fiscale personnel et votre résidence fiscale) afin de calculer l’impôt à la source et de vous fournir des informations fiscales pertinentes. Lorsqu'une déclaration fiscale correspondante est établie pour les clients résidant hors d'Allemagne, elle est établie par KPMG AG, Badenerstrasse 172, CH-8036 Zurich, Suisse (« KPMG »). À cette fin, nous transmettons à KPMG des numéros d’identification internes et des données relatives aux transactions financières (par exemple, le numéro du titre, le type d'ordre, le moment de l'exécution). Le transfert des données susmentionnées vers la Suisse est fondé sur la décision d'adéquation de la Commission européenne en vertu de l'article 45 du RGPD. Vous trouverez de plus amples informations à l'adresse suivante : https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32000D0518.
Veuillez noter que KPMG traite vos données sous sa propre responsabilité. Pour plus d'informations, veuillez consulter la déclaration de confidentialité de KPMG à l'adresse suivante : https://kpmg.com/ch/fr/home/misc/privacy.html (ces informations sont disponibles en langue anglaise uniquement).

La base juridique du traitement des données susmentionnées est l'article 6 (1) (b) et (c) du RGPD, car cela est nécessaire à l'exécution de nos obligations contractuelles et légales.

4.7 Gestion des risques, prévention, détection et enquêtes en matière d'infractions pénales

Nous traitons les données personnelles collectées dans le cadre du processus d'initiation du contrat ou au cours de la relation contractuelle, à des fins de prévention de la fraude et du blanchiment d'argent et à des fins de gestion des risques afin d'identifier, d'évaluer les risques financiers potentiels auxquels nous sommes confrontés. Dans le cadre de notre relation commerciale, nous pouvons vous demander des documents et des informations supplémentaires concernant l'origine des actifs, tels que des justificatifs de revenus, des déclarations fiscales ou des relevés de compte d'autres institutions. En cas de suspicion sérieuse, nous pouvons collecter des informations supplémentaires à partir de sources accessibles au public et en tenir compte dans le processus de prise de décision concernant le blocage ou le déblocage des transactions suspectes. Pour l'évaluation ciblée de ces informations, nous utilisons également des procédés assistés par la technologie, y compris l'intelligence artificielle. Toutefois, l'appréciation finale et la prise de décision, par exemple quant au blocage ou au déblocage de transactions suspectes, sont en principe effectuées par des collaborateurs.

Le traitement est effectué sur la base de notre intérêt légitime à éviter tout dommage pour nous, à vous ou à des tiers, ainsi qu'à évaluer et à gérer les risques conformément à l'art. 6 (1) (f) du RGPD, ainsi que pour le respect des obligations légales correspondantes conformément à 6 (1) (c) du RGPD. Par la même occasion, ces mesures visent également à vous protéger contre d'éventuelles opérations non autorisées de la part de tiers.

4.8. Compilation de statistiques et d'analyses

Nous traitons les données à caractère personnel que nous collectons dans le cadre de l'initiation du contrat ou de la relation contractuelle avec vous, ainsi que les données relatives à l'utilisation de nos produits et services, dans le cadre de notre intérêt légitime conformément à l'article 6 (1) (f) du RGPD, pour vous fournir des analyses personnelles, des évaluations et des statistiques (par exemple, récapitulation de fin d'année) et dans le but d'analyser notre clientèle actuelle.

Nous traitons également ces données pour créer des ensembles de données statistiques anonymes. Ce traitement est fondé sur notre intérêt légitime en vertu de l'article 6 (1) (f) du RGPD pour préparer des prévisions et des rapports et pour évaluer et optimiser nos performances et la qualité de nos produits. Ces données anonymisées ne constituent pas des données à caractère personnel.

4.9 Communication relative à l'utilisation de nos produits et services

Afin de vous informer sur les processus liés à votre utilisation de nos produits et services, nous utilisons des e-mails, des SMS, des lettres et des notifications push ainsi que d'autres canaux de communication au sein de nos applications pour remplir nos obligations contractuelles conformément à l'article 6 (1) (b) du RGPD. À cette fin, nous faisons appel aux responsables du traitement des données suivants : Salesforce.com Germany GmbH, Erika-Mann-Str. 31-37, 80636 Munich, Allemagne pour l'envoi d'e-mails et de notifications push, Sipgate GmbH, Gladbacher Straße 74, 40219 Düsseldorf, Allemagne pour l'envoi de messages texte et Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Allemagne et Deutsche Post E-POST Solutions GmbH, Vorgebirgsstraße 49, 53119 Bonn, Allemagne pour l'envoi de lettres.

4.10 Délais de conservation généraux

Vos données personnelles seront stockées et traitées pendant la durée de la relation commerciale. Nous supprimons ou anonymisons vos données après que la relation commerciale avec vous a été entièrement résiliée et traitée, mais au plus tôt après l'expiration des périodes de conservation légales, réglementaires et/ou autrement requises et si les données ne sont plus nécessaires pour l'affirmation, l'exercice et/ou la défense de droits légaux. Les délais de conservation s'appliquent également aux documents et informations concernant les mineur·e·s.

En tant qu'entreprise réglementée, nous sommes soumis à diverses obligations légales d'enregistrement et de conservation, qui découlent principalement de la loi bancaire allemande (KWG), de la loi allemande sur le commerce des valeurs mobilières (WpHG), de la loi allemande contre le blanchiment d'argent (GwG), du code de commerce allemand (HGB) et du code fiscal allemand (AO). Ces obligations légales d’enregistrement et de conservation des données nous obligent, selon la réglementation en application, à conserver les données pendant au moins cinq (5) ans et jusqu'à dix (10) ans. Ces obligations s'appliquent également aux processus qui permettent d'initier une relation contractuelle ou de conclure un contrat. Le traitement et la conservation des données sont effectués pour satisfaire aux obligations légales de conservation conformément à l'article 6 (1) (c) du RGPD.

En outre, les périodes de conservation prévues par le droit civil sont également pertinentes pour déterminer la durée de conservation des données. Selon les dispositions du code civil allemand (BGB), ces délais de prescription peuvent aller jusqu'à 30 ans, mais le délai de prescription normal est de trois ans. La base juridique correspondante est l'article 6 (1) (f) du RGPD, car nous avons un intérêt légitime dans la préservation de preuves pour garantir nos propres revendications juridiques.

5. Gestion d'actifs (ING, Oskar et Gerd Kommer Capital)

5.1 Traitement des données dans le cadre de la coopération avec ING

Les informations suivantes sur le produit ING s'appliquent exclusivement aux clients qui utilisent cette offre dans le cadre de la coopération avec ING. Dans le cadre de notre coopération avec ING-DiBa AG, Theodor-Heuss-Allee 2, 60486 Francfort-sur-le-Main, Allemagne (« ING »), ING agit en tant que banque dépositaire, tandis que Scalable Capital assure la gestion votre portefeuille. Pour pouvoir utiliser ces services, il est nécessaire d'ouvrir un compte-titres avec un compte-espèces auprès d’ING en tant que banque dépositaire collaboratrice. La collecte et le traitement des données à caractère personnel dans le but de satisfaire aux exigences contractuelles, légales et réglementaires sont effectués par ING sous sa propre responsabilité.
Nous traitons vos données personnelles, telles que les coordonnées privées et les données d'identification, afin de fournir des services de gestion de portefeuille, par exemple pour émettre des instructions pour l'achat et la vente de titres, pour vous fournir des aperçus et des rapports réguliers et pour suggérer des stratégies d'investissement adaptées à votre profil de risque. Le traitement est effectué pour remplir nos obligations contractuelles et légales conformément aux 6 (1) (b) et (c) du RGPD.

De plus amples informations sur la protection des données par ING sont disponibles à l'adresse suivante : https://www.ing.de/datenschutz/ (ces informations sont disponibles en langue allemande uniquement).

5.2 Traitement des données dans le cadre de la gestion de patrimoine « Oskar »

Les informations suivantes sur le produit « Oskar » s'appliquent exclusivement aux clients résidant en Allemagne qui utilisent cette offre dans le cadre de la coopération avec « Oskar ». Oskar est une marque déposée d'Oskar.de GmbH, Gartenstraße 67, 76135 Karlsruhe, Allemagne, sous laquelle les sites web et les applications sont exploités sous sa responsabilité propre. Scalable Capital gère vos actifs, tandis que Baader Bank AG, Weihenstephaner Str. 4, 85716 Unterschleißheim, Allemagne, gère les comptes-titres avec les comptes-espèces. Pour pouvoir utiliser ces services, il est nécessaire d'ouvrir un compte-titres avec un compte-espèces auprès de la Baader Bank AG en tant que banque dépositaire collaboratrice. Lorsque Baader Bank AG traite des données personnelles pour ouvrir et gérer le compte de dépôt et le compte-espèces et pour remplir ses propres obligations contractuelles, légales et réglementaires, elle agit en tant que contrôleur indépendant à cet égard. Vous trouverez des informations sur la protection des données chez Baader Bank AG à l'adresse https://www.baaderbank.de/en/imprint/data-protection-declaration.
Lorsqu'Oskar traite des données personnelles pour le fonctionnement des sites Web et des applications, la mise en œuvre du processus d'inscription, la communication avec les clients ou le respect de ses propres obligations légales et réglementaires, Oskar agit en tant que contrôleur indépendant à cet égard. Dans le cadre de la procédure d'inscription, Oskar recueille vos coordonnées privées de contact et d'identification (par exemple, titre, prénom et nom, adresse, adresse e-mail, numéro de téléphone, date, lieu et pays de naissance et nationalité), vos informations fiscales (par exemple, numéro d'identification fiscale ou résidence fiscale), l'IBAN de votre compte de référence, votre situation financière et, le cas échéant pour l’offre respective, les coordonnées privées de contact et d'identification de tiers tels que les enfants ou les petits-enfants du titulaire du compte (par exemple certificats de naissance des mineurs ou documents relatifs à la garde parentale), et nous les transmet. Nous utilisons l'adresse de service service@oskar.de pour les communications écrites. Cette boîte aux lettres électronique est mise à notre disposition par Oskar.de GmbH dans le cadre de notre accord de traitement des données.

Lorsque nous traitons les données personnelles qui nous sont transmises dans le cadre de l'offre Oskar ou que nous collectons dans le cadre de la gestion d'actifs, le traitement est effectué afin de fournir les services dont nous sommes responsables et de remplir nos obligations légales conformément à l'art. 6 (1) (b) et (c) du RGPD. De plus amples informations sur la protection des données par Oskar.de GmbH sont disponibles à l'adresse suivante : https://www.oskar.de/datenschutz/ (ces informations sont disponibles en langue allemande uniquement).

5.3 Traitement des données dans le cadre de la gestion de patrimoine « Gerd Kommer Capital »

Les informations suivantes s'appliquent exclusivement aux clients existants résidant en Allemagne et au traitement lié à la résiliation, au règlement ou à la migration de relations contractuelles existantes dans le cadre de l'ancienne offre « Gerd Kommer Capital ». Cette offre n'est plus proposée aux nouveaux clients.
Nous utilisons l'adresse e-mail du service service@gerd-kommer-capital.de pour les communications écrites. Cette boîte aux lettres électronique est mise à notre disposition par Gerd Kommer Invest GmbH dans le cadre de notre accord de traitement des données.

Baader Bank AG traite les données personnelles requises sous sa propre responsabilité lorsqu'un compte de dépôt ou compte-espèces auprès de Baader Bank AG (Weihenstephaner Str. 4, 85716 Unterschleißheim, Allemagne) est ou a été maintenu dans le cadre de relations contractuelles existantes ou résiliées. Vous trouverez des informations sur la protection des données chez Baader Bank AG à l'adresse https://www.baaderbank.de/en/imprint/data-protection-declaration.

Lorsque nous traitons des données personnelles dans le cadre de la mise en œuvre, de la résiliation, du règlement ou de la migration de relations contractuelles existantes et pour remplir les obligations légales de conservation et de preuve, cela est effectué sur la base de l'art. 6 (1) (b) et (c) du RGPD et, le cas échéant, art. 6 (1) (f) du RGPD.

6. Service et assistance à la clientèle

6.1 Informations générales sur le traitement des demandes des clients et des clientes

Vous pouvez nous contacter par le biais de notre service d'assistance téléphonique, par voie postale, avec notre formulaire de contact en ligne, le chat ainsi que par e-mail et nous envoyer une demande. Dans ce contexte, nous traitons les informations et les données que vous fournissez (y compris les données personnelles telles que votre prénom, nom, adresse e-mail et numéro de téléphone) et, le cas échéant, l'heure de votre demande et la durée de votre appel dans un ticket afin de vous contacter et de traiter votre demande. Lorsque vous utilisez le chat, la copie du chat, vos données d'utilisation (par exemple, l'heure de début et de fin de la demande, la durée de l'interaction, l'adresse IP), les données d'identification de l'appareil (par exemple, le type de système d'exploitation ou le modèle de l'appareil) ainsi que les données d'événement sont stockées et, le cas échéant, attribuées à votre compte. Afin de répondre efficacement à vos demandes et d'assurer un niveau de service élevé, les entrées des utilisateurs et utilisatrices peuvent être consultées par nos employés pendant la demande en cours (ce que l'on appelle la « session ») dans le cadre du chat en direct. Le traitement est effectué pour remplir nos obligations contractuelles ou dans le cadre de l'initiation et de l'exécution d'un contrat conformément à l'article 6 (1) (b) du RGPD. Par ailleurs, nous traitons les informations conformément à 6 (1) (f) RGPD afin d'améliorer continuellement notre service et assistance à la clientèle.

6.2 Informations relatives aux traitements des données

En fonction du canal de communication, du type de demande et du produit concerné, du marché ou de la succursale compétente, nous utilisons différents processeurs de données pour traiter vos demandes. Il s'agit notamment des prestataires de services qui nous aident à recevoir, traiter, documenter et suivre les demandes des clients. En tant que responsable du traitement des processus CRM et de billetterie, nous utilisons notamment Salesforce.com Germany GmbH, Erika-Mann-Str. 31-37, 80636 Munich, Allemagne Dans le cadre de l'utilisation de Salesforce, le traitement de données personnelles aux États-Unis ne peut être exclu au cas par cas. De plus, nous avons convenu de clauses contractuelles types de l'UE correspondantes conformément à la décision d'exécution (UE) 415 de la Commission du 94105 juin 2021/914 avec Salesforce, Inc, Salesforce Tower, 4 Mission Street, 3rd Floor, San Francisco, CA 2021, basée aux États-Unis. Vous pouvez consulter cette décision d'exécution (UE) 2021/914, y compris les clauses contractuelles types de l'UE utilisées via le lien suivant : https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32021D0914.

6.3 Enregistrement des conversations téléphoniques, analyse des interactions avec les clients et les clientes et enquêtes de satisfaction

Si vous nous contactez par téléphone et qu'un enregistrement est prévu pour l'appel en question, nous obtenons votre consentement exprès conformément à l'art. 6 (1) (a) RGPD avant le début de l'appel pour enregistrer la conversation. L'enregistrement est effectué à des fins d'assurance qualité et pour la dérivation et la mise en œuvre de mesures visant à améliorer notre expérience client, notre support client et nos produits et services. Tous les contacts téléphoniques ne sont pas enregistrés. Un enregistrement n'a lieu que si vous y avez consenti au préalable. Vous pouvez révoquer votre consentement à l'enregistrement de la conversation à tout moment en informant l'agent pendant la conversation ou en nous envoyant votre révocation après la fin de la conversation via les options de contact énumérées dans la section « Vos contacts ». Ce n'est que si vous nous avez donné votre consentement exprès pour enregistrer une ou plusieurs conversations que nous enregistrerons votre conversation et relierons l'enregistrement à l'historique existant des conversations précédentes. Les enregistrements d'appels et les interactions avec les clients et clientes sont utilisés pour assurer la qualité des performances des agents, enquêter sur les plaintes et les résoudre, identifier les besoins de formation et maintenir des normes de qualité pour le service client, et améliorer notre assistance à la clientèle ainsi que nos produits et services. Nous supprimons généralement les enregistrements d'appels et les évaluations associées dans un délai de 30 jours, sauf si d'autres obligations de conservation empêchent la suppression. Si vous nous avez donné votre consentement à cette fin, nous vous enverrons un questionnaire suite à votre contact avec notre service client afin d'analyser la qualité de notre service et de définir des mesures d'amélioration (conformément à l'art. 6 (1) (a) du RGPD.

6.4 Assistants IA

Nous vous permettons d'interagir avec des chatbots basés sur l'IA ("assistants IA"). Ils vous permettent d'obtenir des informations sur des sujets financiers et d'investissement généraux (« Assistant de recherche ») et sur nos produits et services (« Assistant de support »). Si vous saisissez des données personnelles lors de vos interactions avec les assistants IA, ces données seront traitées dans la mesure décrite ci-dessous. Pour la mise à disposition des assistants IA, nous traitons les données techniques au moment de l'interaction (par exemple, adresse IP, identifiant utilisateur, identifiant de session, identifiant de trace, date et heure, informations sur l'environnement utilisé (mobile ou Web)), l'historique des interactions (par exemple, vos entrées et sorties du modèle), vos commentaires suite à votre interaction et les données d'utilisation générales (par exemple, nombre et fréquence des interactions, date et heure, type d'utilisation). Lorsque vous utilisez les assistants IA pour répondre à des questions spécifiques concernant votre compte de dépôt ou votre compte, les données d'identification personnelle, l'historique des communications, les produits utilisés et les données relatives au compte et aux transactions financières peuvent également être traités. Le traitement s'étend également aux données personnelles des personnes autorisées/représentants légaux et des personnes ayant une procuration qui sont associées à votre compte. Vos données ne seront pas utilisées à des fins d'entraînement des modèles d'IA respectifs. Le traitement des données susmentionnées est nécessaire pour garantir la fonctionnalité stable des assistants IA, pour fournir des informations valides et pour empêcher toute utilisation abusive des assistants IA. Nous traitons vos données personnelles sur la base du contrat existant entre vous et Scalable Capital pour l'utilisation des assistants IA conformément à l'art. 6 (1) (b) du RGPD. En outre, nous traitons les données à des fins d'analyse de la demande et d'optimisation continue de nos services sur la base de nos intérêts légitimes conformément à l'art. 6 (1) (f) du RGPD. Les données collectées sont traitées de manière anonyme dans la mesure du possible. Il n'est pas possible de vous attribuer directement les données sans utiliser des informations stockées séparément. Les données susmentionnées sont conservées pendant un minimum de trois ans et un maximum de six ans, conformément aux exigences légales en matière de conservation. Si vous activez Scalable CLI ou connectez votre compte Scalable à des assistants IA externes ou à des clients MCP dans vos paramètres, vos données personnelles peuvent être traitées et transférées au fournisseur concerné dans la mesure nécessaire à la fourniture de la fonctionnalité demandée. Veuillez noter qu'une fois les données transférées à un assistant IA externe ou à un client MCP, ce fournisseur peut les traiter dans son propre environnement et pour son propre compte, conformément à ses propres informations en matière de protection des données et à ses propres conditions.
Nous faisons appel aux prestataires de services suivants pour la mise à disposition des assistants IA :

  • AWS : Fourniture et hébergement de l'infrastructure technique (voir 3.1 Hébergement).
  • OpenAI Ireland Ltd, 1er étage, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irlande (« OpenAI ») : Mise à disposition de modèles d'IA qui répondent aux demandes de l'utilisateur et de l’utilisatrice (par exemple en générant des réponses, en identifiant les sources d'information nécessaires pour générer la réponse). Un accord de traitement des données a été conclu avec OpenAI et les clauses contractuelles types de l'UE correspondantes ont été convenues avec OpenAI LP 3180 18th Street San Francisco, CA 94110, basée aux États-Unis, conformément à la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021. Vous pouvez consulter cette décision d'exécution (UE) 2021/914, y compris les clauses contractuelles types de l'UE utilisées via le lien suivant : https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32021D0914.


    7. Communication par e-mail (newsletters, marketing), notifications marketing push, campagnes marketing et promotions, phases de bêta-test et informations pour les représentants des médias


    7.1 Communication par email (newsletters, marketing)


    Afin de pouvoir vous envoyer un contenu marketing personnalisé de notre part ainsi que de celle de nos partenaires et de mener des enquêtes auprès de nos clients et clientes pour améliorer nos produits et services, nous vous demandons votre consentement lorsque vous ouvrez un compte ou que vous vous inscrivez à la newsletter. Dans ce contexte, nous analysons votre comportement d'utilisateur (par exemple, les transactions récentes, la participation à des événements et à des webinaires) et utilisons ces informations pour vous fournir des informations personnalisées, pertinentes et conformes à vos intérêts personnels. En outre, nous avons intégré des pixels dans notre newsletter afin de mieux comprendre votre interaction avec notre newsletter et nos contenus. Le traitement est basé sur votre consentement conformément à l'art. 6 (1) (a) du RGPD). Vous pouvez révoquer votre consentement à tout moment, avec effet pour l'avenir. Pour ce faire, vous pouvez cliquer sur « se désabonner » à la fin d'un e-mail marketing ou nous contacter en utilisant les coordonnées fournies ci-dessus. Le retrait du consentement n'affecte pas la légalité du traitement reposant sur le consentement donné avant son retrait.
    Afin que personne ne puisse s'inscrire avec une adresse e-mail d'un tiers, nous avons mis en place la procédure dite de double « opt-in ». Cela signifie qu'après votre inscription, vous recevrez un e-mail vous demandant de confirmer votre inscription. La confirmation de l'inscription à la newsletter est enregistrée afin de démontrer que le processus d'inscription est conforme aux exigences légales. À cette fin, nous traitons l'adresse IP ainsi que la date et l'heure de l'enregistrement et de la confirmation conformément à l'art. 6 (1) (f) du RGPD.
    Dans le cadre de notre relation contractuelle existante, nous vous envoyons des informations publicitaires conformément à l'art. 6 (1) (f) du RGPD sur la base de notre intérêt légitime à améliorer et à optimiser nos services, à envoyer des informations sur l'évolution actuelle du marché, à faire du marketing direct et à garantir la satisfaction de nos clients. Vous pouvez vous opposer à la réception de ces informations à tout moment et sans donner de raisons, conformément à l'art. 21 (2) du RGPD. Vous pouvez déclarer votre opposition en nous envoyant un message à l'aide des coordonnées indiquées ci-dessus.
    Nous utilisons Salesforce comme processeur de données pour envoyer nos e-mails. Étant donné que le traitement aux États-Unis ne peut être exclu au cas par cas, nous avons conclu des clauses contractuelles types de l'UE correspondantes conformément à la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021 avec Salesforce, Inc, Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, basée aux États-Unis. Vous pouvez consulter cette décision d'exécution (UE) 2021/914, y compris les clauses contractuelles types de l'UE utilisées via le lien suivant : https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32021D0914.


    7.2 Notifications push marketing


    Pour vous fournir du contenu marketing de notre part et de celle de nos partenaires associés en fonction de vos intérêts personnels par le biais de notifications push, nous vous demandons votre consentement lors de l’ouverture de votre compte, conformément à l'article 6 (1) (a) du RGPD). Le contenu spécifique qui vous est fourni par le biais des notifications push dépend notamment des produits et des offres que vous utilisez ou qui sont mis à votre disposition. Vos données ne sont traitées que dans le but d'envoyer des notifications push une fois que vous avez terminé le processus d'inscription, que vous vous êtes connecté à l'application et que vous avez activé le « System Opt-In » pour les notifications push sur l'appareil. Votre consentement à recevoir des notifications marketing push est géré appareil par appareil, le consentement étant défini individuellement sur chaque appareil. Vous pouvez activer ou désactiver cette fonction à tout moment dans les paramètres de votre appareil. Le retrait du consentement n'affecte pas la légalité du traitement effectué sur la base du consentement jusqu'à la révocation. Votre consentement à recevoir des notifications push marketing est enregistré afin de permettre de le prouver ultérieurement. À cette fin, nous traitons l'identifiant de l'appareil, la date et l'heure d'enregistrement de l'appareil conformément à l'article 6 (1) (f) du RGPD. Pour faciliter les notifications push, nous faisons appel à Salesforce en tant que processeur de données. Étant donné que le traitement aux États-Unis ne peut être exclu, nous avons convenu de clauses contractuelles types de l'UE correspondantes conformément à la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021 avec Salesforce, Inc, Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, basée aux États-Unis. Vous pouvez consulter cette décision d'exécution (UE) 2021/914, y compris les clauses contractuelles types de l'UE utilisées via le lien suivant : https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32021D0914.


    7.3 Campagnes de marketing et promotions


    Si vous participez à l'une de nos campagnes marketing ou à l'un de nos concours (les conditions générales respectives s'appliquent), nous traitons vos données personnelles, telles que prénom et nom de famille, adresse e-mail ou identifiant utilisateur, afin de mener à bien la campagne marketing ou le concours, en particulier pour vérifier l'éligibilité à participer, informer les gagnants et, le cas échéant, envoyer ou gérer les prix conformément à l'art. 6 (1) (b) du RGPD. En fonction de la campagne ou du concours concerné, nous traitons également les données répertoriées dans les conditions générales applicables. Lorsque des campagnes marketing ou des concours individuels ne s'appliquent qu'à certains produits, marchés ou groupes de clients, cela est également indiqué dans les conditions générales applicables.
    Nous supprimons les données à caractère personnel dès que la campagne ou le concours est terminé et que les données ne sont plus nécessaires à l'accomplissement des objectifs mentionnés au début et dans la mesure où il n'existe pas d'autre base juridique (par exemple délais de conservation en vertu du droit commercial et fiscal).


    7.4 Participation aux phases de bêta-test


    Pour tester certaines nouvelles fonctions, vous avez la possibilité de vous inscrire pour participer à la phase de test en utilisant un formulaire d'inscription prévu pour la fonction concernée. À cette fin, nous collectons votre adresse e-mail sur la base de votre consentement, conformément à l'article 6 (1) (a) du RGPD afin d'activer la fonction pour vous et de vous contacter dans le cadre de la phase de test. Si la participation à la phase de bêta-test respective est réservée à certains produits, offres, marchés ou groupes de clients, cela vous sera communiqué dans le cadre de la phase de bêta-test concernée. Nous supprimons les données fournies dans le cadre de l'inscription à la phase de bêta-test correspondante au plus tard après la fin de la phase de bêta-test ou si vous avez retiré votre consentement. Le retrait du consentement n'affecte pas la légalité du traitement reposant sur le consentement donné avant son retrait. Nous accepterons votre rétractation en utilisant les coordonnées fournies.


    7.5 Informations pour les représentants des médias


    Vous pouvez vous inscrire dans notre base de données pour recevoir les derniers communiqués de presse. Pour cela, veuillez nous envoyer votre adresse e-mail, le média pour lequel vous travaillez et vos nom et prénom par e-mail à presse@scalable.capital. Nous traitons vos données pour vous informer des développements actuels de Scalable Capital et pour vous envoyer des communiqués de presse à l'adresse électronique que vous nous avez fournie. Le traitement est fondé sur votre consentement (article 6 (1) (a) du RGPD. Vous pouvez révoquer votre consentement à tout moment en envoyant un e-mail à presse@scalable.capital ou en utilisant les options de contact indiquées sur notre site web consacré à la presse, à l'adresse suivante : https://fr.scalable.capital/newsroom. Le retrait du consentement n'affecte pas la légalité du traitement reposant sur le consentement donné avant son retrait.


    8. Réseaux sociaux


    Nous n'utilisons pas de plugins de réseaux sociaux sur notre site web. Si notre site web contient des icônes de fournisseurs de réseaux sociaux (par exemple Facebook, X (anciennement Twitter), LinkedIn, Instagram ou YouTube), nous ne les utilisons que pour un lien passif vers les pages des fournisseurs respectifs.
    Pour plus d'informations, veuillez vous référer à nos politique de confidentialité concernant notre présence sur les réseaux sociaux.


    9. Destinataires ou catégories de destinataires des données à caractère personnel


    Afin de vous proposer nos produits et services, les services internes ont accès à vos données lorsqu'ils en ont besoin pour remplir nos obligations contractuelles et légales. Nous transférons également certaines données à d'autres sociétés affiliées à Scalable Capital, en particulier Scalable AG, Seitzstraße 8e, 80538 Munich, Allemagne, et Scalable Operations GmbH, Seitzstraße 8e, 80538 Munich, Allemagne. Les destinataires qui reçoivent les données en détail dépendent notamment du produit ou de l'offre utilisé, du marché ou de la branche concerné et des exigences légales et contractuelles applicables dans chaque cas. Des tiers externes, tels que des sous-traitants et des contrôleurs indépendants, peuvent également recevoir des données à ces fins, à condition qu'ils s'engagent à respecter nos instructions écrites de protection des données.


    Dans la mesure où des tiers reçoivent et traitent des données à caractère personnel en notre nom, nous avons conclu un accord de traitement des données avec ces prestataires de services et convenu de garanties appropriées pour assurer la protection des données à caractère personnel. Ces destinataires comprennent les entreprises et les prestataires de services auxquels nous sous-traitons certaines parties de nos services financiers, tels que les services informatiques (par exemple, la sécurité informatique, les fournisseurs de services cloud), les services d'analyse de texte (y compris l'intelligence artificielle), les fournisseurs de services d'externalisation du service client, les services d'impression et d'expédition.
    En vertu du contrat client conclu entre vous et Scalable Capital, nous sommes tenus de préserver la confidentialité de tous les faits et évaluations liés aux clients dont Scalable Capital a connaissance. Nous ne pouvons divulguer des informations vous concernant que si les dispositions légales le permettent ou l'exigent, si vous avez donné votre consentement ou si nous sommes autorisés à fournir des informations.
    Dans ces conditions, les destinataires des données à caractère personnel peuvent être les suivants :


    • Organismes publics : Le Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), la Deutsche Bundesbank, la Banque centrale européenne (BCE) et d’autres autorités de contrôle, telles que les autorités de contrôle nationales des États membres de l'UE dans lesquels nous opérons, les autorités fiscales, les autorités judiciaires et d'autres autorités.
    • Les données sont transmises pour remplir nos obligations légales, par exemple pour lutter contre le terrorisme et prévenir le blanchiment d'argent, ainsi que pour faire valoir des réclamations ou pour la défense juridique des réclamations ;
    • Institutions financières ou institutions comparables : selon le contrat, par exemple les banques dépositaires, les banques fiduciaires, les bourses (nationales et étrangères), les émetteurs, les prestataires de services pour l'évaluation des risques ou les centres de compensation tels que Clearstream Banking AG pour le règlement des transactions sur titres nationales et étrangères ; Agences de
    • crédit : Dans le cadre de la relation d'affaires globale (composée de relations d'affaires individuelles) et en particulier dans le cadre de la demande de conclusion d'un contrat de crédit conformément aux conditions particulières : Crédit : nous transmettons les données personnelles collectées à infoscore Consumer Data GmbH, Rheinstrasse 99, 76532 Baden-Baden, Allemagne (anciennement Creditreform Boniversum GmbH). Vous trouverez de plus amples informations sur le traitement de vos données par infoscore Consumer Data GmbH à l'adresse suivante : https://www.experian.de/icd-infoblatt ;
  • Prestataires de services de recouvrement de créances : Si vous ne parvenez pas à régler les créances impayées malgré des rappels répétés, nous pouvons transférer les données personnelles nécessaires au recouvrement de créances à un prestataire de services de recouvrement de créances (conformément à l'art. 6 (1) (b) GDPR);
  • Instituts de recherche : L'échange de données avec des partenaires universitaires tels que des universités et d'autres institutions de recherche indépendantes n'est autorisé que dans les cas autorisés par la loi. Les données sont utilisées pour leurs recherches et leurs innovations. Les données sont transférées sous forme agrégée et les résultats de la recherche sont généralement évalués de manière anonyme. Les instituts de recherche sont sélectionnés avec soin et sont soumis à des exigences strictes.

10. Transfert de données à caractère personnel vers des pays tiers

Nous ne transférons des données personnelles à des destinataires dans des pays tiers que dans la mesure où cela est nécessaire au cas par cas pour le traitement concerné et que les exigences applicables en matière de protection des données sont respectées. Les activités de traitement décrites dans cette politique de confidentialité ne nécessitent pas toutes un transfert vers un pays tiers ; la question de savoir si un tel transfert a lieu dépend notamment du produit ou de l'offre utilisé, du marché ou de la branche concerné, ainsi que des destinataires et des prestataires de services concernés. Un transfert peut notamment avoir lieu sur les bases suivantes :

  • La Commission européenne a confirmé que le pays tiers dispose d'un niveau de protection adéquat. Un aperçu des pays tiers ayant fait l'objet d'une décision d'adéquation par la Commission européenne peut être consulté à l'adresse suivante : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en.
  • Des clauses contractuelles types de l'UE correspondantes ont été conclues conformément à la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021 pour le transfert de données à caractère personnel en tant que garantie adéquate pour le traitement des données dans les pays non européens. Vous pouvez consulter cette décision d'exécution (UE) 2021/914, y compris les clauses contractuelles types de l'UE utilisées, via le lien suivant : https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32021D0914.
  • Des règles internes contraignantes approuvées en matière de protection des données ("règles d'entreprise contraignantes") sont en place
  • Vous avez donné votre consentement au transfert de données.

Nous vous informerons séparément des détails des transferts respectifs vers des pays tiers lorsque la loi l'exige.

11. Prise de décision automatisée

Dans les cas suivants, nous traitons vos données de manière partiellement automatique afin d'évaluer certains aspects personnels et de remplir nos obligations légales. Tous les traitements partiellement automatisés ne constituent pas une prise de décision individuelle automatisée au sens de l'art. 22 du RGPD. Dans les cas où nous utilisons une prise de décision automatisée conformément à l'art. 22 du RGPD, nous vous en informerons séparément. Vous avez également le droit de demander un examen personnel de la décision individuelle automatisée.

  • Nous traitons vos données de manière partiellement automatisée pour lutter contre le blanchiment d'argent, le financement du terrorisme et les infractions pénales qui menacent les actifs sur la base d'exigences légales et réglementaires. Des analyses de données, y compris des données de transaction, sont également effectuées à cette fin. Ces mesures sont prises en particulier pour votre protection.
  • Dans le cadre de l'évaluation de votre solvabilité, nous utilisons un système de notation pour calculer la probabilité que nos clients et clientes remplissent leurs obligations de paiement conformément au contrat. Les notations déterminées nous aident à prendre des décisions concernant l'offre de certains produits et modes de paiement et sont également intégrées dans la gestion continue des risques.

    12. Vos droits


    Droit d'accès : Vous avez le droit de demander des informations sur les données stockées vous concernant, leur origine, les destinataires ou catégories de destinataires auxquels les données sont divulguées, ainsi que la finalité du stockage (article 15 du RGPD).


    Droit de rectification : Vous disposez d'un droit de rectification et/ou de complément vis-à-vis du responsable du traitement si les données à caractère personnel traitées vous concernant sont inexactes ou incomplètes. 16 DU RGPD).


    Droit à l'effacement : Vous pouvez exiger que nous effacions sans délai les données personnelles vous concernant. Toutefois, il n'existe pas de droit à l'effacement si des obligations légales, réglementaires ou d'autres obligations souveraines de conservation empêchent l'effacement ou si la conservation sert à faire valoir, à exercer ou à défendre des droits en justice (article 17 du RGPD).


    Droit à la limitation du traitement : Vous pouvez, sous certaines conditions (exactitude contestée, traitement illicite, cessation de la finalité du traitement ou introduction d'une objection), demander la limitation du traitement des données à caractère personnel vous concernant. 18 DU RGPD).


    Droit au transfert des données : Vous avez le droit de recevoir les données personnelles vous concernant que vous nous avez fournies dans un format structuré, commun et lisible par machine (article 20 du RGPD).


    Droit d'opposition : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant qui sont traitées sur la base de l'article 6 (1) (e) ou (f) du RGPD. Nous ne traiterons alors plus vos données, à moins qu'il n'existe des motifs légitimes impérieux pour le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou que le traitement ne serve à la constatation, à l'exercice ou à la défense de droits en justice (article 21 du RGPD).


    Droit de déposer une plainte auprès de l'autorité de surveillance : Conformément à l'Art. 77 RGPD, vous avez le droit déposer une plainte auprès d'une autorité de contrôle si vous estimez que le traitement des données à caractère personnel n'est pas effectué légalement. L'adresse de l'autorité de contrôle responsable de notre entreprise est la suivante : Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Postfach 1349, 91504 Ansbach, Allemagne, téléphone : +49 (0) 981 180093-0, e-mail : poststelle@lda.bayern.de.


    Version : 07/2026