|
Comptes Nuvei - Politique de confidentialité

Comptes Nuvei - Politique de confidentialité

AVIS DE CONFIDENTIALITÉ

UAB Nuvei

Dernière révision : 7 février 2023

  1. Qui sommes-nous ?

UAB Nuvei (Lituanie) ("Nuvei", "Société", "nous" ou "nous") respecte la vie privée des utilisateurs de notre plateforme de traitement des paiements (la "Plateforme"), des services bancaires, ainsi que des utilisateurs de nos sites Web disponibles à l'adresse : accounts.nuvei.com, et s'engage à protéger les Données personnelles que les utilisateurs partagent avec nous dans le cadre de l'utilisation de notre Plateforme, de nos services bancaires et/ou de notre Site (collectivement, le "Service").

Dans la présente politique de confidentialité de la Société (la "Politique de confidentialité"), vous ou la Personne concernée désigne toute personne dont nous traitons les Données personnelles et le terme "Données personnelles" désigne toute information ou ensemble d'informations par lesquelles nous pouvons directement ou indirectement vous identifier, comme votre nom, votre adresse électronique, votre numéro de téléphone, etc. Nous traitons les Données personnelles conformément aux dispositions du Règlement général sur la protection des données n° 2016/679 (UE) (le "RGPD"), aux exigences des actes juridiques applicables, ainsi qu'aux instructions des autorités ou au règlement interne.

La présente Politique de confidentialité vise à décrire nos pratiques concernant les informations que nous recueillons auprès de vous lorsque vous visitez notre Site ("Visiteurs du Site"), lorsque vous utilisez notre Service ou toute partie de celui-ci ("Utilisateur"), y compris par le biais du site Web d'une bourse de crypto-monnaies ou d'une plateforme de négociation portant le Service ("Bourse"), ou lorsque vous vous inscrivez en tant que client ("Client"), lorsque vous visitez notre compte de médias sociaux sur Facebook, Twitter, LinkedIn et Medium (les "Comptes sociaux"), ainsi que les manières dont nous utilisons vos Données personnelles, et les options et droits qui vous sont offerts.

Si vous vous inscrivez ou utilisez nos services aux États-Unis, le contrôleur de vos données personnelles (ou son équivalent, tel que défini par les lois applicables en matière de protection des données) sera SimplexCC (US), Inc. Si vous vous inscrivez ou utilisez nos services ailleurs, le contrôleur de vos données personnelles sera UAB Nuvei et vos données personnelles ne seront pas partagées avec l'entité américaine - SimplexCC (US). SimplexCC Ltd. et UAB Nuvei, tout en traitant vos données personnelles, agissent en règle générale en tant que contrôleurs conjoints, ou parfois les entités ci-dessus ont une relation contrôleur-processeur. SimplexCC (US) partage les données des citoyens américains avec SimplexCC Ltd. et UAB Nuvei uniquement dans le cadre d'une relation contrôleur-processeur (SimplexCC (US) agit en tant que contrôleur, tandis que SimplexCC Ltd. et UAB Nuvei - en tant que processeurs). En outre, l'UAB Nuvei est une filiale du groupe Nuvei (Canada).

La Plateforme, le Site et les Comptes sociaux peuvent contenir des liens vers des sites web externes, tels que les sites web de nos partenaires, les sites web faisant la promotion de notre Service, etc. Lorsque vous suivez les liens vers l'un de ces sites Web, veuillez noter que ces sites et les services auxquels ils donnent accès ont leurs propres politiques de confidentialité distinctes et que nous n'assumons aucune responsabilité à l'égard de ces politiques ou de la collecte de Données personnelles sur ces sites. Avant de soumettre des données personnelles à ces sites ou d'utiliser des services connexes, il est important de prendre connaissance de leurs politiques de confidentialité.

Si vous utilisez les Services, le Site, la Plateforme ou les Comptes sociaux, si vous vous abonnez à nos lettres d'information ou si vous nous contactez ou nous adressez toute autre question, nous supposons que vous avez lu et accepté les termes de la présente Politique de confidentialité et les objectifs, méthodes et procédures d'utilisation de vos Données personnelles qui y sont spécifiés. Si vous n'êtes pas d'accord avec la politique de confidentialité, vous ne pouvez pas utiliser nos services ou interagir avec nous. Cette politique de confidentialité est susceptible d'être modifiée, aussi veuillez visiter le site de temps en temps et lire la dernière version de la politique de confidentialité disponible ici. Nous vous assurons que l'UAB Nuvei ne vend, ne loue ni n'échange aucune donnée personnelle avec des tiers à des fins de marketing ou commerciales.

Cette politique de confidentialité est incorporée par cette référence dans les Conditions d'utilisation disponibles sur nuvei.com/nuvei-accounts/terms-of-use (les "CGU"), les Conditions générales pour la fourniture de services de paiement et de monnaie électronique, et tout autre accord ou avis faisant référence à cette politique de confidentialité, et en fait partie intégrante.

  1. Auprès de qui recueillons-nous des données personnelles ?

La présente politique de confidentialité s'applique à la collecte, l'utilisation et la divulgation par la société des données personnelles des catégories de personnes suivantes :

  • Visiteurs du site: Les personnes qui visitent notre Site et qui peuvent fournir volontairement certaines données de contact (telles que leur adresse électronique) pour recevoir des communications de la Société ou s'inscrire au préalable pour recevoir notre Service. Pour plus de clarté, le Site ne comprend pas les sites détenus ou exploités par nos Clients.
  • Utilisateurs: Les personnes dont nous traitons les informations pour :
    • fournir le service à nos clients conformément aux accords que nous avons conclus avec eux ; ou
    • Fournir le service directement à nos utilisateurs par le biais d'un compte de monnaie électronique ou d'un compte de service ; cela inclut les utilisateurs s'inscrivant au nom d'une organisation ; ou
    • remplir les objectifs réglementaires, prévenir les activités illégales et se conformer aux lois applicables.
  • Clients: Les personnes qui s'inscrivent à titre personnel ou au nom d'une entité ou d'une organisation pour utiliser le Service de la Société, y compris les commerçants et les opérateurs des Bourses. Pour éviter tout doute, les Clients ne comprennent pas les Utilisateurs.
  • D'autres personnes, y compris celles qui s'abonnent à des documents de marketing direct, postulent à divers postes offerts par nous, agissent en tant que représentant de nos partenaires, etc.
  1. Comment utilisons-nous vos données personnelles et quels principes conservons-nous ?

Nous ne collectons et ne traitons que les Données personnelles nécessaires à la réalisation des objectifs de traitement des Données personnelles que nous avons spécifiés. Lors du traitement de vos données personnelles :

  • Nous nous conformons aux exigences de la législation actuelle et applicable, y compris le GDPR ;
  • Nous traitons vos données personnelles de manière légale, équitable et transparente ;
  • Nous collectons vos Données Personnelles pour des finalités déterminées, clairement définies et légitimes et ne les traitons pas d'une manière incompatible avec ces finalités, sauf dans la mesure permise par la loi ;
  • Nous prenons toutes les mesures raisonnables pour garantir que les Données Personnelles étant inexactes ou incomplètes, conformément aux finalités pour lesquelles elles sont traitées, seraient rectifiées, complétées, suspendues ou détruites sans délai ;
  • Nous conservons les données personnelles sous une forme permettant d'établir votre identité pendant une durée n'excédant pas celle nécessaire à la réalisation des objectifs pour lesquels les données personnelles sont traitées ;
  • Nous ne fournissons pas de données personnelles à des tiers et ne les divulguons pas, sauf dans les cas prévus par la politique de confidentialité ou la loi applicable ;
  • Nous veillons à ce que vos données personnelles soient traitées en toute sécurité, à ce que des mesures de sécurité techniques et organisationnelles soient prises et à ce que l'accès aux données personnelles ne soit accordé qu'à ceux de nos employés qui ont besoin de cet accès en raison de leurs fonctions.
  1. Comment recueillons-nous les données personnelles ?

Nous utilisons les méthodes de collecte suivantes :

  1. Par votre utilisation du Service et/ou les transactions effectuées dans le cadre du Service. En d'autres termes, lorsque vous utilisez le Service, y compris lorsque vous naviguez sur le(s) Marché(s) d'échange, nous collectons et enregistrons les informations relatives à cette utilisation, soit de manière indépendante, soit avec l'aide de services tiers comme détaillé ci-dessous.
  2. De nos partenaires commerciaux - les Bourses, nos partenaires clés en main, les portefeuilles de crypto-monnaies et les courtiers. Par exemple, lorsque vous revenez à la Bourse, celle-ci peut nous fournir vos coordonnées (telles que votre nom, votre adresse et votre date de naissance), ainsi que des informations relatives à vos précédentes visites sur son ou ses sites Web (par exemple, le solde de l'utilisateur, ses précédentes connexions et ses précédentes transactions).
  3. Par des sources accessibles au public. Par exemple, nous recueillons certaines informations vous concernant par le biais d'informations publiques sur votre ou vos comptes SN, de listes noires de cartes de crédit et de listes officielles de comptes bancaires limités accessibles au public, ainsi que d'autres informations publiques en ligne.
  4. De services tiers. Par exemple, nous pouvons recueillir certaines données lorsque nous utilisons des services tiers pour fournir notre service et prévenir la fraude.
  5. Les informations que vous nous fournissez. Par exemple, nous recueillons les Données personnelles nécessaires à l'utilisation du Service que vous nous fournissez en remplissant le formulaire d'inscription, le processus d'embarquement (si vous vous inscrivez en tant que Client) et/ou en nous contactant directement.
  6. Lorsque vos Données personnelles, avec votre consentement, nous sont fournies par d'autres personnes, y compris des entreprises utilisant nos Services. Par exemple, lorsque ces entreprises indiquent vos contacts, se réfèrent à vous en tant que personne autorisée, etc.

La personne qui nous fournit des données personnelles est responsable de l'exactitude, de l'exhaustivité et de la pertinence de ces données personnelles, ainsi que du consentement de la personne dont les données sont fournies à nous soumettre ses données personnelles. Nous pouvons vous demander de confirmer que la personne a le droit de nous fournir des données personnelles (par exemple, en remplissant des formulaires de commande de services ou d'inscription). Si nécessaire (par exemple, une personne nous demande de lui communiquer ses données personnelles), nous indiquerons le fournisseur de ces données personnelles.

  1. Quelles sont les données personnelles que nous traitons ?

Nous traitons vos données personnelles aux fins et dans les conditions suivantes :

Objectif du traitement des données personnelles

Données personnelles traitées

Période de traitement des données personnelles

Base juridique du traitement des données personnelles

Inscription, utilisation du compte, identification de l'utilisateur, fourniture du service (particuliers)

Nom, prénom, nom d'utilisateur, e-mail, mot de passe, numéro de téléphone, code d'identité personnel, date de naissance, pays de naissance, adresse, adresse de correspondance, nationalité, citoyenneté, sexe, copie de passeport/carte d'identité et ses détails (par ex. type, numéro, lieu et date de délivrance, date d'expiration, code MRZ, signature), selfies, adresse IP, localisation géographique de l'appareil, questionnaire KYC, détails des comptes bancaires et des paiements de l'utilisateur, historique d'utilisation du service et du compte, opérations monétaires, informations sur les sources de revenus, données fiscales, Wallet ID, informations sur les services commandés et utilisés et leurs modifications, données sur les PEP, autres informations requises par la loi.

Les données personnelles collectées pour la mise en œuvre des obligations de la loi sur la prévention du blanchiment d'argent et du financement du terrorisme sont conservées conformément à la loi sur la prévention du blanchiment d'argent et du financement du terrorisme de la République de Lituanie jusqu'à 8 (huit) ans à compter de la transaction/la fin de la relation de la Société avec l'utilisateur. La période de conservation peut être prolongée pour une période n'excédant pas 2 (deux) ans, à condition qu'il y ait une demande motivée d'une autorité compétente.

 -

Le traitement des données est nécessaire à la conclusion et à l'exécution du contrat (article 6, paragraphe 1, point b), du GDPR).

Consentement de la personne concernée au traitement de ces données (article 6, paragraphe 1, point a), du GDPR).

Intérêts légitimes du responsable du traitement des données ou d'un tiers (article 6, paragraphe 1, point f), du GDPR).

Inscription, utilisation du compte, identification de l'utilisateur, fourniture du service (entreprise)

Nom, ancien nom (s'il a été modifié), nom commercial ou nom de l'entreprise, nom et prénom du représentant du client (le cas échéant), noms et prénoms de tous les administrateurs du client, y compris les membres du conseil d'administration, du conseil de surveillance, noms et prénoms des propriétaires réels ultimes du client (le cas échéant), noms et prénoms des personnes ayant un droit d'accès au compte du client auprès de la Société, titres des commandités et commanditaires (en cas de sociétés de personnes), noms, prénoms, titres des associés principaux, citoyenneté, date de naissance, déclaration sur les liens avec des personnes politiquement exposées de toutes les personnes mentionnées ci-dessus, le sexe de toutes les personnes physiques, l'adresse d'enregistrement de l'entreprise, l'adresse opérationnelle de l'entreprise, le numéro d'enregistrement, la date de constitution, l'extrait d'enregistrement et sa date de délivrance, le statut de la société, la preuve de l'adresse de chaque titulaire de compte et du représentant du client (qui agit en vertu du mandat), la carte d'identité/le passeport du titulaire de compte et des représentants et des personnes autorisées à accéder au compte, les documents d'identification et de vérification à distance du représentant de l'entité juridique, les documents d'identification et de vérification à distance des personnes de l'entité juridique qui ont accès à son compte, la procuration (le cas échéant), le code personnel des représentants (le cas échéant) ; e-mail ; numéro de téléphone et adresse de résidence.

Informations obtenues via le questionnaire KYC : nombre d'employés, activités principales, pays d'activité, capital autorisé, chiffre d'affaires de l'année précédente, chiffre d'affaires prévu pour l'année suivante, objet de la relation d'affaires envisagée, source des fonds entrants, chiffre d'affaires mensuel prévu, nombre de transactions mensuelles prévues, tout autre document/ information sur une base ad hoc.

Les données personnelles collectées pour la mise en œuvre des obligations de la loi sur la prévention du blanchiment d'argent et du financement du terrorisme sont conservées conformément à la loi sur la prévention du blanchiment d'argent et du financement du terrorisme de la République de Lituanie jusqu'à 8 (huit) ans à compter de la transaction/la fin de la relation de la Société avec l'utilisateur. La période de conservation peut être prolongée pour une période n'excédant pas 2 (deux) ans, à condition qu'il y ait une demande motivée d'une autorité compétente.

Le traitement des données est nécessaire à la conclusion et à l'exécution du contrat (article 6, paragraphe 1, point b), du GDPR).

Consentement de la personne concernée au traitement de ces données (article 6, paragraphe 1, point a), du GDPR).

Intérêts légitimes du responsable du traitement des données ou d'un tiers (article 6, paragraphe 1, point f), du GDPR).

Autres activités de paiement, Achat/Vente de Crypto

Informations sur les paiements en monnaie fiduciaire : montants et devises, IBAN externes, objet des transactions.

Informations sur les paiements en crypto : montants et monnaie, adresse du portefeuille.

nom et prénom ;

Selfies, carte d'identité ou passeport, adresse de facturation, numéro de téléphone, adresse électronique, adresse IP, localisation géographique de l'appareil, informations sur les cartes de crédit/débit : 6 premiers et 4 derniers chiffres, pays BIN, banque BIN.

De 3 à 8 ans à compter de la date d'exécution de l'opération de paiement.

Le traitement des données est nécessaire à la conclusion et à l'exécution du contrat (article 6, paragraphe 1, point b), du GDPR).

Intérêts légitimes du responsable du traitement des données ou d'un tiers (évaluation des risques) (article 6, paragraphe 1, point f) du GDPR).

Cartes de marque

Les 4 premiers et 4 derniers chiffres de la carte, le numéro de téléphone pour le mot de passe à usage unique, le nom et le prénom, l'historique des paiements : montants, devises, frais, le nom et l'adresse du commerçant, le numéro de compte interne lié.

8 ans à compter de la transaction/de la fin de la relation de la société avec le client.

Le traitement des données est nécessaire à la conclusion et à l'exécution du contrat (article 6, paragraphe 1, point b), du GDPR).

Intérêts légitimes du responsable du traitement des données ou d'un tiers (article 6, paragraphe 1, point f) du GDPR).

Rétrofacturation

Nom et prénom, document POID, adresse de facturation, courriel, numéro de téléphone, numéro de compte, adresse IP, emplacement géographique de l'appareil, adresse du portefeuille, montant du paiement et devise, tickets Zendesk, ID de l'appareil, demande de rétrofacturation et autres informations et preuves connexes.

Toute la période du litige/de la demande et 5 ans après la fin du litige/de la demande extrajudiciaire.

Le traitement des données est nécessaire à la conclusion et à l'exécution du contrat (article 6, paragraphe 1, point b), du GDPR).

Consentement de la personne concernée au traitement de ces données (article 6, paragraphe 1, point a), du GDPR).

Exécution d'opérations financières, comptabilité, gestion de la dette.

Nom, prénom, e-mail, numéro de téléphone, fonction, lieu de travail, adresse, relation avec la personne morale représentée, numéro de compte, établissement de crédit, informations sur les paiements, informations sur les dettes, données transmises par la société qui collecte les contributions et confirmations des paiements.

Conformément aux actes juridiques réglementaires, ainsi qu'à l'Index des périodes générales de conservation des documents approuvé par l'ordonnance n° V-100 de l'Archiviste en chef de la République de Lituanie du 9 mars 2011.

Lorsque les données ne relèvent pas de la zone de stockage susmentionnée - la période de validité du contrat/de la coopération entre les parties et 10 ans après la fin du contrat/de la relation (dernier contact).

Le traitement des données est nécessaire à la conclusion et à l'exécution du contrat (article 6, paragraphe 1, point b), du GDPR).

Le traitement des données est nécessaire pour remplir une obligation légale imposée au responsable du traitement des données (article 6, paragraphe 1, point c), du GDPR).

Intérêts légitimes du responsable du traitement des données ou d'un tiers (article 6, paragraphe 1, point f), du GDPR).

Évaluation et sélection des candidats pour le poste proposé.

Nom, prénom, e-mail, numéro de téléphone, adresse, données relatives à la formation et à l'activité, contenu du CV, autres informations requises pour la sélection/l'évaluation du candidat ou fournies par le candidat.

La période de sélection et 3 mois après la sélection si le consentement du candidat à la conservation des données après la sélection a été obtenu.

Lorsque les données ne sont pas reçues pour une sélection spécifique, elles sont conservées pendant 3 mois après la date de leur réception.

Consentement de la personne concernée au traitement de ces données (article 6, paragraphe 1, point a), du GDPR).

Intérêts légitimes du responsable du traitement des données ou d'un tiers (article 6, paragraphe 1, point f), du GDPR).

Gestion des canaux d'information électroniques (Plateforme, Site, Comptes sociaux), réalisation d'analyses de la Plateforme pour fournir un contenu plus pertinent, assurer la fonctionnalité et la sécurité et améliorer la qualité du Service.

Adresse IP, données recueillies à l'aide de cookies et de paramètres, navigateur utilisé, date et heure de la connexion, modèle et fabricant de l'appareil mobile, système d'exploitation de l'appareil mobile (iOS, Android), mot de passe, compte et informations sur l'utilisation du service.

Données collectées grâce à l'intégration des comptes sociaux.

Site, les données de la plate-forme sont stockées comme décrit dans la présente politique de confidentialité.

Les données du site et de la plate-forme qui ne sont pas incluses dans les informations relatives aux cookies sont conservées pendant un an maximum à compter de la date de leur collecte, sauf si la personne révoque son consentement (lorsque les données sont traitées sur la base du consentement).

Les informations contenues dans les comptes sociaux sont stockées conformément aux conditions fixées par le propriétaire de ce réseau.

Consentement de la personne concernée au traitement de ces données (article 6, paragraphe 1, point a), du GDPR).

Intérêts légitimes du responsable du traitement des données ou d'un tiers (article 6, paragraphe 1, point f), du GDPR).

Envoi de nouvelles, réalisation d'enquêtes, marketing direct, publicité.

Nom, adresse électronique, numéro de téléphone, les données demandées dans l'annonce de l'enquête/le questionnaire.

Les données sont traitées pendant un an à compter de la réception du consentement, sauf si vous révoquez votre consentement plus tôt.

Consentement de la personne concernée au traitement de ces données (article 6, paragraphe 1, point a), du GDPR).

Règlement des litiges et des réclamations.

Nom, prénom, adresse du lieu de travail, fonction sur le lieu de travail, contact avec l'entité juridique représentée, numéro de téléphone, e-mail, contenu de la réclamation ou autre document similaire, informations/documents relatifs au litige/à la réclamation.

Toute la période du litige/de la demande et 5 ans après la fin de la résolution extrajudiciaire du litige/de la demande et 10 ans après la fin de la procédure judiciaire.

Le traitement des données est nécessaire pour remplir une obligation légale imposée au responsable du traitement des données (article 6, paragraphe 1, point c), du GDPR).

Intérêts légitimes du responsable du traitement des données ou d'un tiers (article 6, paragraphe 1, point f), du GDPR).

Dans les comptes sociaux, nous pouvons partager des informations sur nous-mêmes, notre contenu, des événements, des nouvelles, des enquêtes, ainsi que des informations sur les employés que nous recherchons. Les utilisateurs des comptes sociaux sont également soumis aux politiques de confidentialité des propriétaires des réseaux sociaux. Lorsque vous nous contactez sur les comptes sociaux, en fonction des paramètres de confidentialité que vous choisissez, nous pouvons voir certaines informations relatives au compte de l'utilisateur, telles que le prénom, le nom, l'image, le sexe, l'adresse électronique, la localisation, etc. du profil (la liste n'est pas exhaustive). Si un utilisateur publie des informations en communiquant avec nous sur nos Comptes sociaux (par exemple, en publiant un commentaire dans la section des commentaires de notre Compte social ou en publiant un message sur le profil de notre Compte social), selon les paramètres de confidentialité choisis, les informations publiées peuvent être rendues publiques (par exemple, visibles sur notre Compte social pour les autres utilisateurs).

Dans certains cas, nous pouvons envoyer des messages liés à la commande ou à la fourniture de notre Service par le biais des données de contact que vous avez fournies, par exemple pour vous informer de la confirmation de la commande de Services, de la date d'expiration du Service commandé, des modifications temporaires ou permanentes du Service, y compris, mais sans s'y limiter, des pannes planifiées, des nouvelles fonctionnalités offertes, des mises à jour de versions, des versions ponctuelles, des versions majeures, des avertissements d'abus et des modifications de nos CGU, de notre Politique de confidentialité et d'autres documents et accords. Ces communications sont nécessaires à la bonne exécution de nos obligations contractuelles et du Service et ne sont pas considérées comme des communications de marketing direct.

Lors de la fourniture de nos Services, nous pouvons, dans certains cas, appliquer une prise de décision automatisée en matière de données, par exemple pour prévenir la fraude, pour assurer la conformité aux politiques AML/CTF, etc. La prise de décision automatisée fait référence au traitement des Données Personnelles en utilisant, par exemple, un code logiciel ou un algorithme qui ne nécessite pas d'intervention humaine. Nous révisons régulièrement les critères et modèles utilisés dans la prise de décision automatisée afin de garantir leur intégrité, leur efficacité et leur impartialité. Vous pouvez toujours demander une révision de ces décisions automatisées comme il est indiqué dans la section 11 de la présente Politique de confidentialité.

Nous pouvons, dans certains cas, traiter les données personnelles plus longtemps que ce qui est indiqué dans la présente politique de confidentialité, par exemple lorsque la loi nous y oblige, lorsque nous sommes engagés dans un litige, un arbitrage, une enquête préliminaire, etc. La société assure que, dans de tels cas, vos données personnelles seront immédiatement supprimées dès qu'elles ne seront plus nécessaires à ces fins.

  1. Partageons-nous vos données personnelles ?

Il se peut également que nous partagions vos données personnelles avec la société mère (groupe Nuvei). Toutefois, nous nous engageons à le faire uniquement conformément à la présente politique de confidentialité. Ces transferts ne peuvent avoir lieu que si nous signons les clauses contractuelles types de l'UE approuvées par la Commission européenne, si nous disposons d'une autre base juridique pour ce transfert ou si nous rendons vos données personnelles anonymes.

Nos partenaires commerciaux, fournisseurs, sous-traitants ou agents qui exécutent des services pour elle, ou des consultants tels que des auditeurs, des avocats, des conseillers fiscaux, des fournisseurs d'analyses et de moteurs de recherche qui nous assistent dans l'amélioration et l'optimisation de la Plateforme, etc. ainsi que les Traiteurs de Données Personnelles auxquels nous faisons appel, tels que des prestataires de services auxiliaires, des sociétés informatiques, des sociétés de publicité et de marketing, des sociétés de comptabilité, etc. Nous exigeons des processeurs de données qu'ils stockent, traitent et traitent les Données personnelles de manière aussi responsable que nous et uniquement conformément à nos instructions. Nous avons de tels partenaires et processeurs de données :

Marketing, partenaires publicitaires - TrustPilot (Danemark) ;

Partenaires de paiement - PAYBIS (UK), PAYBIS US (ZEROHASH), ELASTUM (LT, EE), H FINANCE (LT) (les données sont transmises en toute sécurité lorsque le prestataire de services signe les clauses contractuelles types de l'UE approuvées par la Commission européenne pour le transfert de données en dehors de l'Espace économique européen)

Comptabilité, services financiers - Hashavim, PWC Israël, Billbeez, Altshuler Shaham Benefits, Howden, Priority, Jonathan Lubik consultants ; Econpartners, IBI trustee, Financial immunities, Michpal, Made Finance, Liram, OvdimNet Ayalon, Kna'an, Hi Bob (USA), RMR Consultants, Sima Kedem Ltd, Yoram Zilberman agence d'assurance, Baker Tilly Baltics (LT), UAB Scandinavian Accounting and Consulting (LT), SIA Ernst & Young Baltic (LV), MK TAX, Cogency Global, Mazars (les données sont transmises en toute sécurité lorsque le prestataire de services signe les clauses contractuelles types de l'UE approuvées par la Commission européenne pour le transfert de données en dehors de l'Espace économique européen) ;

Solutions informatiques, maintenance de la sécurité informatique et services techniques - 7CI (Israël), Ingenie (Royaume-Uni) Kyte Consultants Ltd (Malte) (les données sont transmises en toute sécurité lorsque le prestataire de services signe les clauses contractuelles types de l'UE approuvées par la Commission européenne pour le transfert de données en dehors de l'Espace économique européen).

Fournisseurs de cloud et d'hébergement - Amazon Web Services, Inc. (États-Unis) Google, Inc. (États-Unis) (les données sont transmises en toute sécurité lorsque le fournisseur de services signe les clauses contractuelles types de l'UE approuvées par la Commission européenne pour le transfert de données en dehors de l'Espace économique européen).

Pour publier votre contenu sur les comptes sociaux, nous fournissons des données à ces opérateurs de plateformes de médias sociaux :

LinkedIn Ireland Unlimited Company (Irlande), LinkedIn Corporation (Irlande), Facebook Ireland Ltd. (Irlande), Facebook, Inc. (États-Unis), YouTube, Inc. (États-Unis), Twitter, Inc. (États-Unis), Twitter International Company (Irlande), A Medium Corporation (États-Unis) (les données sont transmises en toute sécurité lorsque le prestataire de services signe les clauses contractuelles types de l'UE approuvées par la Commission européenne pour le transfert de données en dehors de l'Espace économique européen).

Les institutions et autorités de l'État ou des collectivités locales, les institutions chargées de l'application de la loi et des enquêtes préalables au procès, les tribunaux et autres institutions de règlement des litiges, les autres personnes exerçant des fonctions assignées par la loi, conformément à la procédure prévue par la législation de la République de Lituanie. Nous fournissons à ces entités les informations obligatoires requises par la loi ou spécifiées par les entités elles-mêmes.

D'autres tiers, tels que des établissements de paiement, etc. Si nécessaire, à des sociétés qui ont l'intention d'acheter ou qui achèteraient les activités de la société ou qui mèneraient des activités conjointes avec nous ou qui coopéreraient sous une autre forme. Aux sociétés affiliées avec lesquelles nous sommes sous contrôle commun. Si cette société affiliée est établie en dehors de l'EEE, nous ne procéderons au transfert de ces données personnelles que conformément aux conditions de la présente politique de confidentialité (par exemple, nous signerons avec cette société affiliée les clauses contractuelles types de l'UE approuvées par la Commission européenne pour le transfert de données en dehors de l'EEE).

Nous traitons normalement les Données personnelles au sein de l'EEE, mais dans certains cas, vos Données personnelles peuvent être transférées en dehors de l'EEE. La Société prendra toujours des mesures pour s'assurer que tout transfert de ces informations à des entités basées en dehors de l'EEE est soigneusement géré pour protéger vos droits et intérêts en mettant en œuvre des garanties appropriées pour protéger les Données personnelles.

Vos données personnelles ne seront transférées en dehors de l'EEE que dans les conditions suivantes :

  • Les données sont transférées uniquement à nos partenaires fiables qui assurent la fourniture de nos services ;
  • Des clauses contractuelles types approuvées par la Commission européenne, qui garantissent la sécurité des transferts de vos données personnelles, ont été signées avec ces partenaires ;
  • La Commission de l'Union européenne a décidé de l'éligibilité du pays dans lequel notre partenaire est établi, c'est-à-dire qu'un niveau de sécurité adéquat est assuré ;
  • Vous avez donné votre consentement au transfert de vos données personnelles en dehors de l'EEE ; ou
  • Un permis spécial de l'Inspection nationale de la protection des données de la République de Lituanie a été obtenu pour effectuer ce transfert.

Veuillez noter qu'aux fins de la vérification de l'identité et des contrôles réglementaires requis, Nuvei utilise certains services tiers de vérification et d'authentification de l'identité, fournis par Onfido. La collecte et l'utilisation par Onfido des informations, qui comprennent une copie d'une pièce d'identité émise par le gouvernement et une photo selfie pour une comparaison biométrique, sont décrites dans la politique de confidentialité d'Onfido https://onfido .com/privacy/.

Dans le cadre du traitement des réclamations, Nuvei utilise une plateforme d'assistance à la clientèle - Zendesk Inc. pour répondre aux demandes par chat, e-mail ou formulaire de ticket en ligne. Il se peut que vous deviez vous identifier en donnant votre nom, votre prénom, votre adresse e-mail. La collecte et l'utilisation des informations par Zendesk Inc. sont décrites dans la politique de confidentialité de Zendesk Inc. https://www.zendesk.com/company/agreements-and-terms/privacy-notice/.

  1. Mineurs

Pour utiliser le Service, vous devez être âgé de plus de dix-huit (18) ans. La Société ne traite pas sciemment les Données personnelles d'enfants âgés de moins de dix-huit (18) ans et ne souhaite pas le faire. Nous nous réservons le droit de demander une preuve d'âge à tout moment afin de pouvoir vérifier que des mineurs de moins de dix-huit (18) ans n'utilisent pas le Service. S'il est porté à notre connaissance qu'une personne âgée de moins de dix-huit (18) ans utilise le Service, nous interdirons et bloquerons l'accès de cet Utilisateur au Service et prendrons les mesures appropriées pour empêcher cet Utilisateur de faire usage de notre Service.

  1. Technologies de suivi

Lorsque vous accédez au Service, au Site ou à la Plateforme ou que vous les utilisez, nous pouvons utiliser (et autoriser des tiers à utiliser) des technologies utilisées dans l'ensemble de l'industrie, telles que des cookies ou des technologies similaires, y compris des balises web, des balises pixel, des scripts, des balises et d'autres technologies qui stockent certaines informations sur votre ordinateur ("Stockage local") et qui nous permettront d'activer automatiquement certaines fonctionnalités et de rendre votre expérience du Service beaucoup plus pratique et sans effort (collectivement "Technologies de suivi"). Ces technologies de suivi nous permettent, ainsi qu'à des tiers, de collecter automatiquement des informations vous concernant (telles que votre adresse IP, les identifiants uniques de votre appareil et votre comportement en ligne), afin d'améliorer votre navigation sur notre Site, d'améliorer les performances de notre Site et de personnaliser votre expérience sur notre Site, ainsi qu'à des fins publicitaires et de prévention des fraudes. Nous utilisons également ces informations pour recueillir des statistiques sur l'utilisation de notre Site, effectuer des analyses, fournir un contenu adapté à vos intérêts.

Pour en savoir plus, veuillez consulter notre politique en matière de cookies, disponible ici :

nuvei.com/nuvei-accounts/cookies-policy.

Marketing direct

Avec votre consentement (uniquement), nous pouvons utiliser vos données personnelles à des fins de marketing direct pour vous fournir des bulletins d'information, des offres et des informations sur notre service, ainsi que pour nous renseigner sur la qualité de nos prestations.

Le contenu ci-dessus peut être envoyé par courrier électronique, par messages au numéro de téléphone que vous avez indiqué, ainsi que par messages dans votre compte sur la plate-forme ou le site. Vos contacts peuvent être transférés à nos partenaires qui nous fournissent des services d'envoi de nouvelles ou d'évaluation de la qualité.

Après avoir envoyé ce type de contenu, nous pouvons recueillir des informations sur les personnes qui l'ont reçu, par exemple, le message que les gens ont ouvert, les liens sur lesquels ils ont cliqué, etc. Ces informations sont collectées pour vous proposer des actualités et des contenus pertinents et mieux adaptés.

Même si vous avez donné votre consentement au traitement des données personnelles à des fins de marketing direct, vous pouvez facilement retirer ce consentement pour tout ou partie des activités de traitement des données personnelles à tout moment. Pour ce faire, vous pouvez :

  • nous notifier votre retrait de la manière indiquée dans le message fourni (par exemple, en cliquant sur le lien "désinscription" dans la lettre d'information, etc.
  • nous envoyer une notification de la manière indiquée dans la présente politique de confidentialité. Si vous demandez le retrait de votre consentement, nous pouvons vous demander de vérifier votre identité.

Si vous retirez votre consentement, nous nous efforcerons de cesser immédiatement de vous envoyer ce type de contenu.

Le retrait du consentement ne nous oblige pas automatiquement à détruire vos Données Personnelles ou à vous fournir des informations sur les Données Personnelles traitées par nous, par conséquent, pour ces actions vous devez soumettre une demande séparée.

  1. Vos droits

En tant que personne concernée, vous disposez des droits suivants concernant vos données personnelles :

  • Le droit de savoir (d'être informé) du traitement de vos données personnelles (droit de savoir) ;
  • Pour accéder à vos données personnelles et à la manière dont elles sont traitées (droit d'accès) ;
  • Demander la rectification ou, en fonction des finalités du traitement des données personnelles, le complément de données personnelles incomplètes (droit de rectification) ;
  • Pour demander l'effacement de vos Données Personnelles ou la suspension des activités de traitement de vos Données Personnelles (hors stockage) (droit à l'effacement et droit à " l'oubli ") ;
  • Pour nous demander de restreindre le traitement des données personnelles pour l'un des motifs légitimes (droit de restriction) ;
  • Le droit de transférer des données (droit au transfert). Ce droit ne peut être exercé que s'il existe des motifs pour son exercice et des mesures techniques appropriées pour garantir que le transfert des données personnelles demandées ne présente pas de risque de violation de la sécurité des données d'autres personnes concernées ;
  • Le droit de s'opposer au traitement de vos Données personnelles lorsque nous traitons les Données personnelles sur la base d'un intérêt légitime de la Société ou d'un tiers, y compris le profilage. Si vous vous y opposez, nous ne pourrons poursuivre le traitement de vos Données personnelles que pour des raisons légitimes impérieuses qui prévalent sur vos intérêts, droits et libertés, ou pour formuler, faire respecter ou défendre des revendications légales ;
  • Révoquer votre consentement au traitement de vos Données à caractère personnel lorsque ces données sont traitées ou destinées à être traitées à des fins de marketing direct, y compris le profilage dans la mesure où ce marketing direct est concerné (sur la base des Données à caractère personnel que vous fournissez, le profilage peut être effectué à des fins de marketing direct pour vous offrir des solutions et des propositions personnalisées. Vous pouvez révoquer votre consentement au traitement des Données personnelles par traitement automatisé, y compris le profilage, ou vous y opposer à tout moment).

Nous pouvons refuser d'exercer vos droits énumérés ci-dessus, à l'exception du refus de traiter vos Données Personnelles à des fins de marketing direct, de concours ou dans d'autres cas lorsque les Données Personnelles sont traitées avec votre consentement, lorsque votre demande nous permet de ne pas nous conformer à la disposition du GDPR, ou lorsque, dans les cas prévus par la loi, il est nécessaire d'assurer la prévention, l'investigation et la détection de crimes, de violations de l'éthique officielle ou professionnelle, ainsi que la protection des droits et libertés de la Personne concernée, de nous et d'autres personnes, ou lorsque la Société a un intérêt légitime.

Vous pouvez exercer une partie de vos droits en tant que Personne concernée en modifiant les paramètres du compte utilisateur dans la Plateforme ou le Site et les informations qui y figurent. Vous pouvez nous soumettre toute demande ou instruction relative au traitement des Données personnelles par écrit via le système interne de la Société pour le traitement des demandes des Personnes concernées. Veuillez vous rendre sur le Centre de confidentialité de l'UAB Nuvei et choisir les options de demande de la personne concernée ici : accounts.nuvei.com/privacy-policy.

Lorsque vous soumettez une telle demande, nous pouvons vous demander de remplir les formulaires nécessaires, ainsi que de fournir un document d'identification ou d'autres informations qui nous aideront à vérifier votre identité, afin de mieux comprendre le contenu de votre demande. Vous pouvez également envoyer la demande de la personne concernée accompagnée d'une copie d'un document personnel autorisé (carte d'identité ou passeport) à notre bureau - Lvivo g. 37, Vilnius, LT-09306, Lituanie, mais nous vous encourageons à soumettre vos demandes via notre système interne, car ce canal est spécifiquement dédié au traitement des demandes des personnes concernées.

Dès réception de votre demande ou instruction concernant le traitement des Données Personnelles, au plus tard dans un délai de 1 mois à compter de la date de la demande, nous fournirons une réponse et effectuerons les actions spécifiées dans la demande ou vous informerons des raisons pour lesquelles nous refusons de les effectuer. Si nécessaire, le délai spécifié peut être prolongé de 2 mois supplémentaires, compte tenu de la complexité et du nombre de demandes. Dans ce cas, dans un délai d'un mois à compter de la date de réception de la demande, nous vous informerons de cette prolongation.

Si les données personnelles sont supprimées à votre demande, nous ne conserverons que les copies des informations nécessaires à la protection de nos intérêts légitimes et de ceux d'autrui, au respect des obligations légales, à la résolution des litiges, à la reconnaissance des interférences ou au respect des accords que vous avez conclus avec nous. Veuillez noter que ces droits ne sont pas absolus, et que les demandes sont soumises à toutes les exigences légales applicables, y compris les obligations légales et éthiques de déclaration ou de conservation de documents (telles que les réglementations AML/CTF).

  1. Comment sécurisons-nous vos données personnelles ?

Nous apportons le plus grand soin à la mise en œuvre et au maintien de la sécurité du Service et à la sauvegarde des Données personnelles que nous traitons. Les Données personnelles, qui nous sont confiées, sont hébergées sur Amazon Web Services et Google Cloud Services, qui offrent des fonctions de sécurité avancées. La Société emploie des procédures et des politiques conformes aux normes du secteur pour garantir la sécurité des Données personnelles traitées et empêcher toute utilisation non autorisée de ces informations. En outre, afin de préserver les attentes des personnes concernées en matière de confidentialité, Nuvei est certifiée PCI DSS (Payment Card Industry Data Security Standards). Veuillez noter que, bien que nous prenions des mesures raisonnables pour protéger vos données personnelles, nous ne pouvons pas garantir entièrement leur sécurité absolue.

  1. Modifications de la présente politique de confidentialité

La société se réserve le droit de modifier cette politique de confidentialité à tout moment, aussi nous vous invitons à consulter cette page fréquemment. Nous vous informerons des modifications substantielles apportées à la présente Politique de confidentialité sur le Service et/ou nous vous enverrons un e-mail concernant ces modifications à l'adresse e-mail que vous avez volontairement indiquée. Ces modifications substantielles prendront effet sept (7) jours après que l'avis ait été fourni par l'une des méthodes susmentionnées. Autrement, tous les autres changements apportés à la présente politique de confidentialité entrent en vigueur à la date de " dernière révision " indiquée, et votre utilisation continue du service après la date de dernière révision constituera une acceptation de ces changements et un accord pour être lié par ceux-ci.

  1. Nos contacts :

Si vous avez des questions (ou des commentaires) concernant la présente politique de protection de la vie privée, vous pouvez nous contacter par l'intermédiaire du Centre de protection de la vie privée des comptes suivants, disponible ici :

https://nuvei.com/accounts-privacy-center/.

Ou

Délégué à la protection des données : [email protected].

Nous nous efforcerons de répondre dans un délai raisonnable. N'hésitez pas à nous contacter à tout moment. Si vous n'êtes pas satisfait de notre réponse ou de notre décision, vous pouvez vous adresser à l'autorité compétente en matière de protection des données :

L'inspection nationale de la protection des données (Valstybinė duomenų apsaugos inspekcija en lituanien, site web disponible sur https://vdai.lrv.lt/).