EN FR

Politique de confidentialité de Finastra

Mis à jour le : 1er Novembre, 2024

INTRODUCTION

Finastra* (« nous », « notre » ou « Finastra ») est un fournisseur de premier plan de logiciels de services financiers sur lesquels les institutions financières du monde entier comptent au quotidien pour les aider à croître et à prospérer. Nos clients, consommateurs, prospects, utilisateurs enregistrés, candidats à l’emploi et autres personnes avec lesquelles nous faisons affaire nous confient leurs données personnelles et leurs informations personnellement identifiables (« Informations personnelles ») et ils s’attendent à ce que nous protégions ces Informations personnelles avec le même niveau de soin que les nôtres. Cela est fondamental dans notre manière d’exercer nos activités.

La présente Politique de confidentialité de Finastra (la « Politique ») décrit les pratiques que nous avons adoptées en matière de traitement des Informations personnelles, y compris la collecte, l’utilisation, le stockage ou la divulgation des Informations personnelles, (i) sur nos sites Web qui renvoient à la présente Politique (collectivement les « Sites ») ; (ii) lorsque vous interagissez avec notre centre d’assistance ou d’autres forums en ligne ; (ii) lorsque vous participez à nos webinaires, évènements et démonstrations ; (iii) lorsque vous achetez nos produits ou services (les « Services ») ; ou (iv) lorsque vous interagissez avec nous en tant que fournisseur, partenaire ou sous-traitant, sauf lorsque des exigences spécifiques en matière de confidentialité s’appliquent à un Service et qu’une politique distincte a été publiée pour ce Service particulier.

CHAMP D’APPLICATION

Qu’elle agisse en tant que responsable du traitement, sous-traitant ou intermédiaire de données, Finastra est tenue de se conformer à toutes les lois et réglementations applicables protégeant la confidentialité des Informations personnelles dans les juridictions où Finastra exerce ses activités.

Nous pouvons modifier la présente Politique de temps à autre, lorsqu’il devient nécessaire ou souhaitable de le faire pour respecter les exigences réglementaires ou les meilleures pratiques. La date de modification la plus récente apparaîtra en haut de cette page. Si nous modifions de manière substantielle nos pratiques de traitement des Informations personnelles, nous publierons une politique mise à jour en remplacement de la présente Politique.

DÉFINITIONS GÉNÉRALES

Ces définitions peuvent légèrement varier selon les lois locales relatives à la protection de la vie privée.

Les « Informations personnelles » désignent toute information relative à une personne physique identifiée ou identifiable (ce qui, dans certaines juridictions, peut inclure les personnes récemment décédées, et que l’information soit vraie ou non) ou à une personne morale (dans la mesure où elle est protégée par la loi applicable en matière de protection des données), enregistrée sur tout support, y compris, sans s’y limiter, les enregistrements électroniques, papier ou vocaux. Elles peuvent inclure des informations telles que le nom, l’adresse, la date de naissance, les numéros d’identification, les informations financières et toute autre information personnelle identifiable. Les Informations personnelles peuvent inclure des informations non identifiables qui, lorsqu’elles sont combinées avec d’autres informations auxquelles Finastra est susceptible d’avoir accès, peuvent être utilisées pour identifier une personne.

Les personnes ou entités identifiées ou identifiables par des Informations personnelles sont désignées comme « personnes concernées ».

Voici quelques exemples d’Informations personnelles pertinentes pour Finastra :

  • Informations sur les clients ou prospects : nom du client ou client potentiel, adresse e-mail, adresse professionnelle, informations relatives à l’entreprise et détails d’inscription au Site tels que les identifiants/mots de passe.
  • Informations sur les participants et/ou sponsors d’événements : nom, adresse e-mail, adresse professionnelle, informations relatives à l’entreprise et modalités de voyage.
  • Candidats à un emploi chez Finastra : nous publions régulièrement les postes disponibles dans la rubrique « Carrières » de nos Sites et nous collectons les informations nécessaires pour évaluer les qualifications d’un candidat.
  • Informations d’utilisation : informations collectées à partir de nos Sites, y compris les pages visitées, les documents consultés et les informations relatives au navigateur, à l’appareil ou à l’application utilisé pour accéder au site. Certaines de ces informations sont collectées au moyen de cookies et de technologies connexes. Pour en savoir plus, veuillez consulter ci-dessous.

Le « Traitement » désigne toute opération effectuée sur des Informations personnelles, qu’elle soit automatisée ou non, telle que la collecte, l’enregistrement, l’organisation, le stockage, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la divulgation par transmission, la diffusion ou toute autre forme de mise à disposition, le blocage, la désactivation ou la destruction.

Les « Informations personnelles sensibles » constituent un sous-ensemble des Informations personnelles qui, en raison de leur nature sensible, ont été classées par la loi ou par une politique comme nécessitant une protection accrue de la vie privée. Les Informations personnelles sensibles peuvent inclure, sans s’y limiter, la race, l’origine ethnique, les informations de santé, les informations biométriques, la religion, le genre, l’orientation sexuelle, les dossiers médicaux/de santé, les informations de carte de crédit, les exigences alimentaires, les convictions politiques et les antécédents judiciaires.

Le « Tiers » ou « Prestataire de services tiers » désigne toute personne physique ou morale, autorité publique, agence ou autre organisme distinct de Finastra qui traite ou stocke des Informations personnelles uniquement pour le compte et selon les instructions de Finastra.

PRINCIPES DE CONFIDENTIALITÉ DE FINASTRA

Nous prenons très au sérieux nos responsabilités en tant que responsable du traitement, sous-traitant, intermédiaire ou dépositaire d’Informations personnelles. Nous adhérons aux principes de confidentialité suivants :

1. NOTIFICATION

Nous fournirons une notification et, lorsque la loi l’exige, obtiendrons un consentement, afin de Traiter les Informations personnelles aux fins énoncées dans la présente Politique. Nous fournirons des informations sur les offres Finastra susceptibles d’être pertinentes, conformément aux lois applicables.

Pour le Traitement effectué par Finastra lorsqu’elle agit en tant que responsable du traitement au sein de l’Espace économique européen (« EEE »), du Royaume-Uni ou de la Suisse, ou pour tout Traitement d’Informations personnelles relatives à des personnes concernées dans l’EEE, au Royaume-Uni ou en Suisse effectué par Finastra agissant en tant que responsable du traitement (« Activités de traitement européennes »), veuillez consulter notre notification complémentaire qui répond aux exigences européennes applicables en matière de protection des données (« Avis de confidentialité Finastra EEE/Royaume-Uni/Suisse »). Si vous êtes un candidat postulant à un poste chez Finastra dans l’EEE, au Royaume-Uni ou en Suisse, veuillez consulter notre Avis de confidentialité pour les candidats Finastra EEE/Royaume-Uni/Suisse.

Pour de plus amples informations concernant les droits à la vie privée des résidents de Californie, veuillez consulter l’Avis de confidentialité Finastra pour la Californie.

La nature des informations que nous collectons ou recevons varie en fonction du Service fourni. Nous traitons les Informations personnelles de manière raisonnable et licite à des fins commerciales pertinentes. Les Informations personnelles sont conservées aussi longtemps que nécessaire aux fins pour lesquelles elles ont été collectées. Nous demandons uniquement les informations nécessaires à l’exécution du Service demandé.

Nous collectons des Informations personnelles de plusieurs manières et à différentes fins, notamment les suivantes :

  • Marketing direct : nous pouvons occasionnellement recourir au marketing direct pour présenter de nouveaux Services susceptibles d’intéresser les utilisateurs, ou pour leur signaler différentes façons de tirer parti des Services existants. Lorsque la loi l’exige, nous obtiendrons un consentement avant d’utiliser les Informations personnelles à des fins de marketing direct. Nous fournirons également un mécanisme de « désabonnement » ou autre permettant de refuser de recevoir des messages de marketing direct de notre part. Cependant, en raison de la nature de nos Services, les utilisateurs qui choisissent de ne pas recevoir de messages de marketing direct de notre part pourront tout de même être contactés par des messages relatifs à la gestion d’un compte chez nous, ou par des notifications concernant les mises à niveau logicielles, la disponibilité des versions ou d’autres informations relatives aux produits sous licence, le cas échéant.
  • Prestation de services : afin de fournir certains Services, nous pouvons recueillir des informations spécifiques (de contact, financières et autres informations générales), ainsi que des informations relatives aux besoins et préférences professionnels et des informations non identifiables (telles que le système central, le serveur de domaine, le système d’exploitation de l’ordinateur ou le navigateur web). Nous collectons ces informations lors de l’intégration d’un client en utilisant les méthodes décrites dans la présente Politique et, dans la mesure permise par la loi applicable, par d’autres moyens accessibles au public (tels que l’accès à des bases de données publiques).
  • Alertes par e-mail : nous pouvons demander une adresse e-mail lors de l’inscription aux alertes par e-mail sur les Sites Finastra ou via une application mobile Finastra. Des informations supplémentaires peuvent être collectées selon le type d’alerte demandé. Nous fournirons un mécanisme de « désabonnement » ou autre permettant aux personnes qui ne souhaitent plus recevoir d’alertes par e-mail de se désinscrire.
  • Inscription aux événements : nous pouvons collecter des Informations personnelles (telles que les préférences relatives à l’hôtel, aux repas et autres préférences de voyage) dans le cadre du processus d’inscription aux événements Finastra. Ces informations sont utilisées uniquement à des fins de confirmation, de facturation et de gestion de l’inscription. Nous ne divulguerons pas ces informations à un Tiers (autre que dans le cadre de l’administration de l’événement Finastra) sans consentement. Nous ne louons, ne vendons ni ne divulguons ces Informations personnelles pour des envois non liés à un événement sans consentement.
  • Sites Finastra : les Sites Finastra peuvent demander aux utilisateurs de créer un compte et de choisir un mot de passe. Les mots de passe sont à usage individuel uniquement et ne doivent pas être partagés avec d’autres. Nous ne vendons, ne louons ni ne partageons les Informations personnelles collectées sur les Sites Finastra, sauf comme décrit dans la présente Politique. Nous pouvons fournir des liens vers divers sites Web tiers. Nous ne contrôlons pas et n’avons pas accès aux informations que les utilisateurs fournissent à d’autres sites Web. Nous ne sommes pas responsables des pratiques de confidentialité des sites Web non affiliés vers lesquels un Site Finastra peut renvoyer. Nous encourageons les utilisateurs à se familiariser avec les pratiques de confidentialité de ces sites Web avant de leur fournir des Informations personnelles.
  • Appareils informatiques mobiles : certains Sites et Services Finastra sont spécifiquement conçus pour être compatibles avec les appareils informatiques mobiles et utilisés sur ceux-ci. Les informations relatives à l’utilisation de chaque version mobile ou application mobile seront associées aux identifiants du compte utilisateur. Certains Sites Finastra permettent de télécharger des applications, widgets ou autres outils utilisables sur un appareil mobile. Ces outils peuvent nous transmettre des Informations personnelles (i) pour permettre l’accès à un compte utilisateur, et (ii) pour améliorer et suivre l’utilisation de ces outils ainsi que pour développer de nouveaux outils en vue d’une amélioration de la qualité.
  • Achats et exécution des commandes : lors de l’achat de Services, des Informations personnelles supplémentaires, telles que le numéro de carte de crédit et la date d’expiration, peuvent dans certains cas être demandées. Dans ce cadre, des Informations personnelles peuvent être collectées dans le cadre de la commande spécifique et conformément aux pratiques de confidentialité associées à ce Service spécifique.
  • Sources tierces : des informations vous concernant peuvent également être fournies à Finastra par des sources tierces, qui peuvent ne pas avoir de relation directe avec vous (par exemple, des agrégateurs de données) ou par des tiers qui collectent des informations vous concernant pour le compte de Finastra, par exemple lorsque vous téléchargez des éléments depuis les Sites Finastra ou consultez des supports marketing Finastra fournis par ces tiers. De plus, certaines informations en ligne vous concernant ou des informations sur l’appareil peuvent provenir de l’utilisation de cookies et de technologies similaires (balises pixel et identifiants d’appareils) sur nos sites ou sur des sites tiers.

2. CHOIX

Nous ne partageons pas d’Informations personnelles en dehors de Finastra, sauf si nous y avons été autorisés, pour le compte de l’un de nos clients qui nous y a autorisés afin de fournir ce Service, ou comme autorisé ou exigé par la loi, ou comme décrit dans la présente Politique.

  • Nous ne collecterons, n’utiliserons ou ne divulguerons des Informations personnelles que lorsque nous y avons consenti ou lorsque cela est autrement autorisé par la loi applicable. Le consentement peut être retiré à tout moment comme décrit dans la section « Droits » ; toutefois, le retrait du consentement peut affecter notre capacité à fournir les Services ou les informations demandés. Lorsque les Services sont utilisés par nos clients pour fournir des services à leurs propres clients, employés ou autres personnes concernées, et en particulier lorsque notre client nous communique les Informations personnelles de ses clients, employés et autres personnes concernées, nous pouvons nous appuyer sur nos clients pour obtenir le consentement de leurs clients, employés ou autres personnes concernées à la collecte, à l’utilisation et à la divulgation de leurs Informations personnelles par Finastra.
  • Nous pouvons collecter, utiliser ou divulguer les Informations personnelles que nous détenons sans consentement dans des situations d’urgence mettant en danger la vie, la santé ou la sécurité, ou lorsque la loi le permet ou l’exige.

Nous limiterons la collecte, l’utilisation et la divulgation des Informations personnelles à ce qui est raisonnablement nécessaire aux fins identifiées pour lesquelles elles ont été collectées. Nous ne collecterons, n’utiliserons ni ne divulguerons aucune Information personnelle qui nous est fournie, sauf si cela est nécessaire pour fournir les Services que nous avons été chargés de fournir ou comme autorisé ou exigé par la loi.

Certaines lois étatiques exigent que nous indiquions si nous respectons les paramètres « Ne pas suivre » (« Do Not Track ») du navigateur concernant la publicité ciblée. Nous adhérons aux normes énoncées dans la présente Politique de confidentialité et ne surveillons ni ne suivons les requêtes « Do Not Track » du navigateur.

3. TRANSFERT ULTÉRIEUR

Nous sommes responsables de toutes les Informations personnelles placées sous notre contrôle ou qui nous sont fournies, y compris de toute Information personnelle transférée à des Prestataires de services tiers dans le but de fournir les Services que nous avons été chargés de fournir. Lorsque nous faisons appel à des Prestataires de services tiers, nous utilisons des garanties contractuelles ou autres pour assurer un niveau de protection comparable.

  • Nous prenons au sérieux notre obligation de protéger et de préserver les Informations personnelles et nous veillons à ce que nos Prestataires de services tiers fassent preuve du même soin lorsqu’ils traitent des informations pour notre compte.
  • Finastra peut partager des Informations personnelles, conformément à la présente Politique, avec les sociétés du groupe Finastra ou les entités liées aux fins de la fourniture de nos Services, de la gestion de vos comptes, de l’hébergement, de l’informatique, de la sécurité, de l’assistance, de la facturation, du marketing et des communications, à condition que ces sociétés du groupe ou entités liées appliquent au moins le même niveau de protection que celui prévu dans la présente Politique.
  • Pour effectuer certaines mises à niveau ou modifications de logiciels, ou pour fournir certains Services, il peut être nécessaire de permettre aux Prestataires de services tiers de Finastra d’accéder aux Informations personnelles. Dans ce cas, les Prestataires de services tiers auront signé un accord de non-divulgation Finastra approprié avant de recevoir l’accès aux Informations personnelles et seront tenus de traiter ces Informations personnelles d’une manière conforme à notre engagement en matière de confidentialité et de sécurité des données.
  • Si nous prenons connaissance qu’un Prestataire de services tiers utilise des Informations personnelles d’une manière contraire à la présente Politique, nous prendrons les mesures appropriées pour empêcher ou faire cesser cette utilisation des Informations personnelles.
  • Nous nous conformerons aux demandes de divulgation d’Informations personnelles lorsque la loi locale ou les autorités gouvernementales l’exigent pour respecter une obligation légale, et lorsque cela est permis, nous informerons à l’avance les personnes concernées d’une telle divulgation.
  • Nous pouvons transférer des Informations personnelles dans le cadre d’une réorganisation, vente, faillite ou cession envisagée de tout ou partie de notre activité ou de nos actifs, dans la mesure permise par la loi applicable. À la suite d’une telle vente ou d’un tel transfert, l’entité à laquelle nous aurons transféré les Informations personnelles deviendra le responsable du traitement des données et le point de contact pour toute demande concernant le traitement de ces Informations personnelles.

Finastra est une entreprise mondiale. Pour fournir nos Services, nous pouvons transférer des Informations personnelles dans le monde entier, y compris vers les États-Unis et vers des pays situés en dehors de l’EEE, du Royaume-Uni et de la Suisse, qui peuvent avoir des normes de protection des données différentes de celles du pays dans lequel les informations ont été initialement fournies. Lorsque des informations sont transférées en dehors de l’EEE, du Royaume-Uni et de la Suisse, et lorsque ce transfert est effectué vers une société du groupe ou un Prestataire de services tiers situé dans un pays ne faisant pas l’objet d’une décision d’adéquation de la Commission européenne, les données sont protégées de manière adéquate par les clauses contractuelles types approuvées par la Commission européenne ou les clauses contractuelles types suisses, ou par les Règles d’entreprise contraignantes pour sous-traitants d’un Prestataire de services tiers.

4. SÉCURITÉ

La sécurité des Informations personnelles est extrêmement importante pour Finastra.

  • Nous mettons en œuvre et maintenons un programme de sécurité des données comprenant des garanties administratives, techniques, physiques et opérationnelles standard appropriées, conçues pour :
    • Maintenir la sécurité et la confidentialité des Informations personnelles qui nous sont confiées ; et
    • Protéger les Informations personnelles contre toute destruction, perte, altération, accès, divulgation ou utilisation accidentels, illicites ou non autorisés susceptibles de causer un préjudice.
  • Nous mettons en œuvre et maintenons des pratiques conçues pour sécuriser l’accès, le stockage et la transmission des Informations personnelles.
  • Nous maintenons une sécurité appropriée lors de l’élimination et de la destruction des dossiers contenant des Informations personnelles.
  • La nature et l’étendue de la protection maintenue correspondront aux lois et réglementations locales applicables.
  • Nous limitons l’accès aux Informations personnelles aux employés de Finastra qui ont besoin de connaître ces informations pour fournir nos Services. En outre, nous formons nos employés à l’importance de la confidentialité et au maintien de la vie privée et de la sécurité des Informations personnelles. Nos employés sont également tenus d’attester des valeurs incarnées dans notre Code d’éthique et de conduite professionnelle. Nous nous engageons à prendre des mesures disciplinaires appropriées pour faire respecter les responsabilités de nos employés en matière de confidentialité.
  • Nous avons mis en place des protocoles pour vérifier le respect continu de la présente Politique et pour appliquer des mesures disciplinaires à l’encontre de ceux qui violent les pratiques de confidentialité et de sécurité. Pour signaler une violation de la confidentialité, contactez privacy@finastra.com.

5. INTÉGRITÉ DES DONNÉES

Nous nous efforçons de maintenir les Informations personnelles exactes et à jour, et nous les mettons à jour chaque fois que nous recevons une demande en ce sens, comme décrit ci-dessous dans la section « Droits ».

  • Nous prenons des mesures raisonnables pour garantir que les Informations personnelles que nous avons collectées sont exactes, complètes et à jour.
  • Nous nous appuyons sur l’exactitude et l’exhaustivité des Informations personnelles qui nous ont été fournies pour exécuter les Services demandés.
  • Nous veillerons à ce que toutes les modifications que nous sommes tenus d’apporter aux Informations personnelles soient effectuées en temps utile.

6. DROITS

Nous respectons les droits des personnes concernées prévus par la loi applicable de consulter, corriger, mettre à jour, effacer, désactiver et bloquer leurs Informations personnelles lorsqu’une demande légitime est faite à cet effet. Dans certaines circonstances, une personne concernée peut avoir le droit d’obtenir une copie de ses Informations personnelles ou de s’opposer au traitement de ses Informations personnelles ; de retirer son consentement à la collecte, à l’utilisation ou à la divulgation de ses Informations personnelles à quelque fin que ce soit ; et/ou d’obtenir des informations sur la manière dont ses Informations personnelles ont été utilisées ou divulguées.

  • Nous fournirons aux personnes concernées un accès à leurs Informations personnelles et respecterons les autres droits applicables (tels que le retrait du consentement) sur demande envoyée à privacy@finastra.com.
  • Nous corrigerons les Informations personnelles d’une personne concernée sur demande envoyée à privacy@finastra.com.
  • Les personnes concernées peuvent également refuser le marketing direct en contactant privacy@finastra.com.
  • Lorsque nous traitons des Informations personnelles pour le compte de l’un de nos clients, nous transmettrons les demandes des personnes concernées visant à consulter, corriger, mettre à jour, effacer, désactiver et/ou bloquer leurs Informations personnelles à ce client pour traitement, et nous aiderons nos clients à répondre aux demandes d’accès que nous recevons.

Pour plus de détails concernant nos Activités de traitement européennes, veuillez consulter l’« Avis de confidentialité Finastra EEE/Royaume-Uni/Suisse ».

Pour plus d’informations concernant les droits à la vie privée des résidents de Californie, veuillez consulter l’« Avis de confidentialité Finastra pour la Californie ».

7. APPLICATION

Nous disposons de politiques et de procédures permettant de mettre en œuvre et d’auditer les principes de confidentialité énoncés dans la présente Politique. Nous avons adopté une procédure pour recevoir les plaintes et les demandes concernant nos politiques et pratiques relatives au traitement des Informations personnelles et y répondre. Nous enquêterons sur toutes les plaintes relatives aux Informations personnelles. Si une plainte est justifiée, nous prendrons les mesures appropriées, y compris, si nécessaire, la modification de nos politiques et pratiques. Lorsque nous collectons, utilisons ou divulguons des Informations personnelles pour le compte de l’un de nos clients, nous l’aiderons à répondre aux questions et aux plaintes concernant les Informations personnelles de ses clients que nous conservons en son nom. Toute demande ou plainte concernant la présente Politique ou nos pratiques relatives au traitement des Informations personnelles doit être adressée à privacy@finastra.com.

8. CONSENTEMENT

Sauf en ce qui concerne nos Activités de traitement européennes, l’utilisation de l’un quelconque de nos Services conjointement avec la présente Politique est réputée constituer un consentement à la collecte, à la conservation, au traitement, au transfert à des tiers et au transfert vers d’autres pays de vos Informations personnelles, le tout conformément aux finalités énoncées dans les présentes. Les personnes concernées fournissent leurs Informations personnelles de leur propre volonté et peuvent avoir le droit de retirer leur consentement comme décrit ci-dessus dans la section « Droits ». La base légale du traitement des Informations personnelles dans le cadre de nos Activités de traitement européennes est énoncée dans notre « Avis de confidentialité Finastra EEE/Royaume-Uni/Suisse ».

9. NOUS CONTACTER

Pour de plus amples informations sur nos politiques et pratiques de confidentialité relatives au traitement des Informations personnelles, contactez notre Délégué à la protection des données par courrier postal à l’adresse Four Kingdom Street, Paddington, W2 6BD, Royaume-Uni, ou par e-mail à privacy@finastra.com.

*Turaz Global S.à r.l et les sociétés de son groupe