Politique de Confidentialité

Politique de Confidentialité

Toutes les façons de mieux vous connaître

Toutes les façons de mieux vous connaître

Yellow Card (désigné par « Yellow Card », « nous », « notre » ou « nos ») s’engage à protéger la vie privée et la confidentialité des données personnelles de nos utilisateurs, y compris les particuliers et les entreprises. Cette Politique de confidentialité décrit la manière dont nous collectons, utilisons, stockons, partageons et protégeons vos informations lorsque vous accédez ou utilisez le site Yellow Card (www.yellowcard.io), le Portail de trésorerie, toute API Yellow Card (directement ou via des applications tierces), ou tout autre produit ou service Yellow Card (collectivement, les « Services Yellow Card »).

Cette Politique de confidentialité fait partie intégrante du Contrat de service Yellow Card pertinent (« Contrat ») qui s’applique à vous. Les termes définis dans le Contrat s’appliquent également aux présentes, sauf indication contraire.

1. Notre engagement en matière de confidentialité

Chez Yellow Card, nous comprenons l’importance de la confidentialité et de la protection des informations, en particulier les « Données personnelles », qui désignent toute donnée relative à une personne physique ou morale identifiée ou identifiable (également appelée personne concernée), ou, uniquement dans les juridictions où le Droit applicable l’exige expressément, une personne morale.  La protection de la vie privée et de la confidentialité des Données personnelles est un principe fondamental de nos opérations commerciales. Nous ne collectons que les informations nécessaires à la fourniture de nos services et conformément aux lois applicables en matière de protection des données.

2. Champ d’application de cette Politique

Cette Politique s’applique à tous les utilisateurs dans le monde, y compris les entités commerciales, leurs représentants autorisés, ainsi que toute personne dont les Données Personnelles sont traitées dans le cadre de la  fourniture des Services Yellow Card.

  • Responsable du traitement : Yellow Card agit en tant que Responsable du traitement des informations traitées pour exécuter nos Accords, gérer les comptes et satisfaire aux obligations réglementaires telles que le contrôle KYC/KYB et AML.

  • Sous-traitant : Dans les contextes B2B2C où un Client professionnel utilise l’API de Yellow Card pour servir ses propres utilisateurs finaux, Yellow Card agit en tant que Sous-traitant et traite les Données Personnelles conformément aux instructions documentées du Responsable du traitement. Dans ces cas, le traitement est régi par la présente Politique et un avenant spécifique de traitement des données (DPA) conclu avec le Client professionnel

  • Entités opérationnelles : L’entité spécifique responsable de vos données dépend de votre juridiction, y compris, sans s’y limiter, Yellow Card Financial Nigeria Ltd (Nigeria), Yellow Card Financial South Africa (Pty) Ltd (Afrique du Sud), Yellow Card Botswana (Pty) Ltd, et Afritech Services Sp. z. o.o (Pologne/Europe)

Bien que cette Politique de confidentialité s’applique à tous les utilisateurs dans le monde, certaines dispositions sont propres à votre lieu de résidence et sont détaillées dans les politiques ci-dessous :

Si vous vivez dans la Région européenne, Afritech Services Sp. z. o.o traite vos données personnelles en vertu de cette Politique de confidentialité.

Si vous vivez au Nigeria, Yellow Card Financial Nigeria Ltd traite vos données personnelles conformément à  cette Politique de confidentialité.

Si vous vivez en Afrique du Sud, Yellow Card Financial South Africa (Pty) Ltd traite vos données personnelles conformément à cette Politique de confidentialité.

3. Modifications de cette Politique de confidentialité

Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre afin de refléter les changements dans nos pratiques, notre technologie, les exigences légales ou d’autres facteurs. Nous vous encourageons à la consulter périodiquement. Si nous apportons une modification substantielle, nous vous en informerons par e-mail ou au moyen d’un avis visible sur le site Yellow Card avant que la modification n’entre en vigueur. La « Date d’entrée en vigueur » en haut de cette Politique de confidentialité sera révisée pour indiquer la version mise à jour.

En utilisant et/ou en continuant à utiliser les services Yellow Card, vous signifiez votre compréhension et votre accord avec les politiques, les pratiques et toute modification ultérieure décrites dans cette Politique de confidentialité. Nonobstant ce qui précède, lorsque vos Données personnelles sont traitées en vertu du RGPD et que la base juridique est soit le Consentement, soit l’Intérêt légitime, nous obtiendrons un nouveau consentement ou effectuerons une évaluation documentée de l’intérêt légitime avant d’appliquer toute modification substantielle aux finalités pour lesquelles vos données sont traitées.

4. Informations que nous collectons

Nous collectons différents types d’informations pour fournir et améliorer nos Services, garantir la sécurité et respecter les obligations légales.

4.1 Informations que vous fournissez

Nous collectons les informations nécessaires pour fournir des services financiers de niveau institutionnel, maintenir la sécurité de la plateforme et satisfaire aux obligations applicables de diligence raisonnable et de conformité réglementaire.

  • Informations d’identité et professionnelles : Nom complet, e-mail, numéro de téléphone, date de naissance, adresse physique et pièce d’identité délivrée par l’État (y compris le type de document national d’identité, le numéro du document et la date de délivrance). Pour les utilisateurs du Treasury Portal, nous collectons également les intitulés de poste et les niveaux d’autorisation.

  • Informations d’entreprise et KYB : Pour les comptes institutionnels, nous collectons la dénomination légale, le nom commercial (s’il est différent de la dénomination légale), les informations d’enregistrement,  le numéro d’enregistrement, la date de constitution/incorporation, le type d’entité, les numéros d’identification fiscale, la classification sectorielle, les certificats de constitution, les mémorandums de constitution (MOI), le type d’entreprise et la structure juridique, les registres des actionnaires, la preuve de l’adresse professionnelle enregistrée, les réponses au questionnaire AML/conformité,  les certifications ou licences réglementaires applicables, les informations sur les bénéficiaires effectifs (UBO), ainsi que la documentation des représentants autorisés.

  • Informations sur la propriété et la structure de l’entreprise : Pour les clients professionnels, nous collectons des informations sur les bénéficiaires effectifs ultimes (UBO) et les personnes exerçant le contrôle de l’entité, notamment leur nom complet, date de naissance, nationalité, adresse résidentielle, détails du document d’identité, pourcentage de détention et rôle dans l’entreprise (par ex. administrateur unique, actionnaire, représentant autorisé). Nous collectons et vérifions également l’organigramme de propriété de l’entreprise et le registre des actionnaires

  • Données financières et de portefeuille : Numéros de compte bancaire, numéros de routage, IBAN, nom et juridiction de la banque de l’entreprise, ainsi que les détails des moyens de paiement liés. Cela inclut les adresses de portefeuille USD Stablecoin générées et les soldes fiduciaires multidevises (par ex., USD, NGN, ZAR), ainsi que les devises fiduciaires et stablecoins que le client a l’intention de négocier.

  • Données de transaction et d’audit : Détails complets des paiements, conversions de devises, volumes mensuels de négociation attendus et historique des Request for Quote (RFQ). Nous tenons une Piste d’audit filtrable qui enregistre le « nom du demandeur » pour chaque action effectuée dans le Treasury Portal afin d’assurer la responsabilité institutionnelle.

  • Marchés prioritaires et intention juridictionnelle : Nous collectons des informations sur les marchés géographiques et les juridictions dans lesquels un client a l’intention de réaliser des transactions, y compris les pays spécifiques et les régions de contrepartie pertinents pour ses activités commerciales, ainsi que la confirmation de l’existence éventuelle d’activités avec des contreparties situées dans des juridictions sanctionnées ou à haut risque

  • Données techniques et d’utilisation de l’API : Géolocalisation précise (avec autorisation) pour la vérification d’adresse, adresses IP, identifiants d’appareil, journaux d’appels API et métadonnées du navigateur collectées via des cookies et des pixels de suivi.

  • Informations de communication : Informations que vous fournissez lorsque vous communiquez avec nous via le support client, des enquêtes ou d’autres canaux.

Le défaut de fourniture des informations requises peut limiter ou empêcher votre accès à certains Services Yellow Card.

4.2 Informations collectées automatiquement

Lorsque vous utilisez les Services Yellow Card conformément au Contrat,  nous collectons automatiquement des données sur votre appareil et sur la manière dont vous interagissez avec notre plateforme : 

  • Informations sur l’appareil et l’utilisation : Informations sur l’appareil que vous utilisez pour accéder aux Services Yellow Card, y compris la langue, le type d’appareil, le système d’exploitation et d’autres identifiants d’appareil. Nous  enregistrons également des informations sur votre activité sur les Services Yellow Card, telles que les heures d’accès, les pages consultées, les autres pages visitées et l’adresse IP.

  • Cookies et technologies de suivi : Comme la plupart des sites web et applications, nous utilisons des cookies et des technologies de suivi similaires (par ex. balises web, pixels) pour collecter des informations. Les cookies sont de petits fichiers de données placés sur votre ordinateur ou d’autres appareils qui nous permettent de vous identifier en tant que client Yellow Card et de personnaliser l’expérience Yellow Card.

    • Gestion du consentement : Nous utilisons un Outil de consentement pour gérer vos choix de confidentialité et respecter les règles mondiales de confidentialité. Cet outil, auquel vous pouvez accéder à tout moment via l’icône flottante de cookie sur notre site web, vous permet de modifier ou de retirer votre consentement.

Votre expérience avec l’Outil de consentement dépend de votre localisation :

  • Dans certaines régions (comme l’UE, le Royaume-Uni, le Brésil, le Canada, l’Australie, l’Afrique du Sud, la Chine et le Nigeria) : nous vous demanderons de cliquer explicitement pour accepter le suivi non essentiel avant qu’il ne commence. Tout suivi non essentiel est bloqué par défaut.

  • Dans toutes les autres régions : le suivi est activé par défaut. Toutefois, vous pouvez facilement refuser le suivi non essentiel à tout moment en utilisant l’icône flottante de cookie (Universal Preference Centre).

  • Universal Preference Centre : Tous les utilisateurs, quelle que soit leur localisation, peuvent mettre à jour ou retirer leurs préférences de manière dynamique via une icône flottante de cookie sur le site.

  • Mécanismes de suivi spécifiques : Nous utilisons plusieurs mécanismes de suivi spécifiques pour améliorer nos services et nos efforts marketing :

    • Enregistrement de session et cartes thermiques : Nous utilisons des outils de relecture de session (tels que Microsoft Clarity) pour enregistrer les clics, les mouvements de souris et l’activité de défilement afin d’améliorer l’ergonomie de la plateforme. Ces outils sont configurés pour masquer les frappes clavier et les données personnelles sensibles avant que les données ne nous soient transmises.

    • Profilage et notation des leads B2B : Pour les clients B2B, nous associons votre historique de navigation passé sur le site web et la source de référence (comme un lien provenant de Google ou LinkedIn) à votre profil CRM une fois que vous remplissez un formulaire. Cela aide notre équipe commerciale à comprendre votre intérêt et à vous évaluer comme lead potentiel.

    • Cookie d’attribution du premier contact (orig_config) : Nous déployons un cookie personnalisé persistant qui dure 180 jours. Sa seule fonction est de capturer et de stocker l’URL de référence externe (par ex., une recherche Google ou une publication LinkedIn) qui a amené l’utilisateur vers Yellow Card pour la première fois, nous permettant d’attribuer avec précision les coûts d’acquisition B2B.

    • Remarque sur les données personnelles : Les cookies sont considérés comme des Données personnelles uniquement lorsqu’ils sont liés à d’autres informations d’identification fournies par l’utilisateur lors de l’utilisation du service. La restriction des cookies peut avoir un impact négatif sur la fonctionnalité et la continuité de nos services.

4.3 Informations que nous collectons auprès d’autres sources 

Nous pouvons obtenir des informations vous concernant auprès de services tiers et de bases de données publiques. Cela inclut, sans s’y limiter : 

  • Services de vérification d’identité et de prévention de la fraude : Informations personnelles non publiques provenant de sources de vérification d’identité ou de bases de données publiques afin de nous aider à vérifier votre identité, prévenir la fraude et respecter les obligations « Know Your Customer » (KYC) et de lutte contre le blanchiment d’argent (AML). Pour les clients institutionnels et professionnels, cela inclut également des données de vérification Know Your Business (KYB) provenant de registres d’entreprises, de bases de données de secrétariat juridique et de bases de données réglementaires publiques, ainsi que des informations provenant de prestataires KYB tiers agréés tels qu’AiPrise. Cela peut inclure des rapports d’entreprise issus de fournisseurs de données de registres commerciaux (tels que Windeed), des résultats d’intégrité documentaire et d’analyse médico-légale, des résultats de scoring de risque, des résultats de décision automatisée et des analyses de métadonnées des documents soumis utilisées pour détecter les falsifications ou la fraude. Une liste à jour de nos sous-traitants est tenue à jour et mise à disposition des clients professionnels sur demande. 

  • Partenaires tiers d’analyse et de publicité : Nous utilisons divers outils publicitaires tiers (y compris LinkedIn Insight Tag, Twitter / X Pixel, Google Ads & Google Analytics 4, et Meta/Facebook Pixel) pour mesurer l’efficacité de notre publicité et cibler des utilisateurs pertinents.

  • Suivi des conversions hors ligne : En plus du suivi basé sur le navigateur, nous utilisons également des API de conversions côté serveur (CAPI). Lorsqu’un lead B2B progresse dans notre tunnel de vente (par ex., passe du statut de prospect à celui de lead qualifié), nous envoyons automatiquement ces données d’événement directement depuis notre CRM à des partenaires publicitaires comme Meta (Facebook) et LinkedIn. Les données transmises se composent d’identifiants personnels hachés de manière sécurisée (brouillés cryptographiquement) (spécifiquement les adresses e-mail et les numéros de téléphone), ainsi que de l’événement de conversion ou de l’étape du pipeline. Ces réseaux publicitaires utilisent ces données hachées pour faire correspondre le lead à leurs profils utilisateurs, nous permettant de mesurer précisément notre retour sur dépenses publicitaires (ROAS) pour les ventes hors ligne, d’empêcher que des leads existants voient de nouvelles publicités d’acquisition et de créer des audiences « similaires » de prospects B2B comparables. Étant donné que ce transfert de données se produit côté back-end (serveur à serveur), les bloqueurs de publicité standards du navigateur ne peuvent pas l’empêcher. Si vous souhaitez vous désinscrire de la synchronisation des conversions hors ligne, vous pouvez retirer votre consentement publicitaire via notre Universal Preference Centre ou en contactant notre responsable de la confidentialité des données.

5. Finalités du traitement et base juridique

Les informations que nous collectons sont utilisées à diverses fins, principalement pour fournir, maintenir et améliorer nos Services, garantir la sécurité et respecter les obligations légales. Nous traitons les Données personnelles dans les cadres suivants :

  • Nécessité contractuelle : Pour fournir le Treasury Portal, faciliter les conversions fiat-vers-stablecoin et exécuter les règlements transfrontaliers conformément au Contrat.

  • Obligation légale : Pour effectuer les contrôles obligatoires de lutte contre le blanchiment d’argent (AML), de lutte contre le financement du terrorisme (CTF) et de « Know Your Customer/Business » (KYC/KYB).

  • Intérêt légitime :  Assurer la bonne administration, le développement et la sécurité des Services Yellow Card ; et gérer les intérêts commerciaux B2B, notamment via le profilage et la notation des prospects pour l’acquisition de clients et l’attribution des coûts. Vous pouvez vous opposer à ce traitement à tout moment en contactant notre Délégué à la protection des données.

  • Consentement : Lorsque la loi applicable l’exige, nous obtiendrons votre consentement spécifique, éclairé et non ambigu avant de traiter vos données personnelles à des fins telles que l’envoi de communications de marketing direct et d’offres promotionnelles, ou le déploiement de technologies de suivi non essentielles telles que les cookies. Vous avez le droit de retirer votre consentement à tout moment via le Universal Preference Centre sur le site Yellow Card ou en contactant notre Délégué à la protection des données

  • Sécurité & prévention de la fraude : Pour détecter et prévenir les accès non autorisés, la « structuration » des transactions ou d’autres activités criminelles.

  • Communication opérationnelle : Pour fournir des mises à jour sur les modifications des termes, conditions et politiques, une visibilité des transactions en temps réel, des confirmations de règlement et des réponses aux RFQ soumises à l’équipe Trading.

  • Opérations commerciales & analyses : À des fins commerciales internes, notamment l’analyse de données, les audits, le développement et l’amélioration des produits et services, l’amélioration du site et des Services Yellow Card, l’identification des tendances d’utilisation et la détermination de l’efficacité des campagnes promotionnelles.

Marketing & offres promotionnelles : Envoyer du marketing direct et des offres promotionnelles au nom de Yellow Card, de ses partenaires et associés, y compris par SMS et e-mail, lorsque vous avez donné votre consentement. Vous pouvez retirer votre consentement à tout moment. Nous respectons vos préférences marketing conformément aux lois applicables, telles que les dispositions de désinscription et les exigences relatives à un consentement valide.

6. Partage et divulgation des données

Yellow Card peut partager les informations que nous collectons auprès de vous avec des tiers soigneusement sélectionnés afin d’effectuer des tâches nécessaires à la fourniture de certains services, dans le cadre de nos efforts pour prévenir et enquêter sur la fraude ou d’autres activités criminelles, ou lorsque la loi l’exige. Ces tiers seront contractuellement tenus de protéger vos données conformément à notre Politique de confidentialité et aux lois applicables en matière de protection des données :

  • Partenaires de service : Les institutions financières, les partenaires bancaires et les fournisseurs de liquidité nécessaires pour transférer des fonds au-delà des frontières et exécuter des transactions. Les entités réalisant des audits financiers, juridiques ou techniques des opérations de Yellow Card, des services juridiques, du marketing, du traitement des paiements, du stockage cloud, des services informatiques et d’autres services en notre nom. Cela peut inclure des services liés à l’analyse et à l’amélioration de l’expérience du Site et des Services Yellow Card. 

  • Vérificateurs d’identité : Services tiers utilisés pour confirmer la validité de la documentation KYB/KYC et effectuer des contrôles de sanctions. En utilisant le Site et les Services Yellow Card, vous comprenez que ces prestataires de services peuvent conserver et utiliser vos informations pour fournir des services à Yellow Card et améliorer leurs propres services, uniquement dans le cadre des services de vérification d’identité et de prévention de la fraude.

  • Transactions d’entreprise : En cas d’investissement, de fusion, d’acquisition ou de tout autre achat des actifs de Yellow Card par une autre société, cette société aura accès aux informations que vous avez fournies à Yellow Card. En cas d’acquisition, nous exigerons que la nouvelle entité suive les procédures de la présente Politique de confidentialité et vous informe de tout changement de ce type dans la politique applicable.

  • Affiliés Yellow Card : Filiales et entités sous le contrôle de Yellow Card pour la conformité centralisée et les opérations de trésorerie mondiale.

  • Application de la loi : Lorsqu’une assignation, une ordonnance du tribunal ou une procédure légale l’exige, ou lorsque cela est nécessaire pour prévenir un préjudice physique ou une perte financière.

  • Au sein de Yellow Card, l’accès aux informations est limité uniquement aux employés de Yellow Card qui ont besoin de ces informations pour des questions liées à la conformité, à l’assistance clientèle et à la vérification.

7. Transferts transfrontaliers de données

Comme nos Services facilitent les transferts fiat-vers-USD sur les marchés émergents, les données peuvent être déplacées en dehors de votre pays de résidence.

  • Garanties : Nous veillons à ce que les transferts soient légaux en utilisant des clauses contractuelles types (CCT), des décisions d’adéquation, des règles d’entreprise contraignantes, ou d’autres mécanismes de transfert reconnus comme licites en vertu du Droit applicable en matière de protection des données dans la juridiction concernée, en plus de mesures de sécurité commercialement raisonnables pour protéger les données dans des pays tiers.

Consentement : En utilisant les Services Yellow Card, vous reconnaissez et acceptez que vos données puissent être stockées ou traitées dans des juridictions dont les lois sur la protection des données diffèrent des vôtres.

8. Protection et stockage des informations

La protection et la sécurité de vos informations personnelles sont importantes pour nous. Yellow Card met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos informations, y compris toute information personnelle non publique pouvant être utilisée pour vous identifier, comme votre numéro d’identité délivré par le gouvernement. Afin de garantir l’intégrité, la confidentialité et la disponibilité de nos Services, en particulier ceux fournis via le Treasury Portal et l’API Yellow Card, Yellow Card met en œuvre les contrôles de sécurité de haut niveau suivants :

  • Authentification et contrôle d’accès : L’accès au Treasury Portal est sécurisé par une authentification multifacteur (MFA) obligatoire. L’accès à l’API est sécurisé à l’aide d’une gestion des clés cryptographiques conforme aux normes du secteur et nécessite l’utilisation de clés API et/ou de jetons. L’accès à tous les systèmes est accordé strictement selon les principes du « moindre privilège » et du « besoin d’en connaître ».

  • Chiffrement : Les Données personnelles et les Données de transaction sont protégées par un chiffrement en transit (à l’aide de TLS 1.2 ou version supérieure) et au repos (à l’aide d’algorithmes de chiffrement conformes aux normes du secteur) dans l’environnement de traitement de Yellow Card.

  • Tests et révision : Yellow Card réalise régulièrement des évaluations de sécurité, des analyses de vulnérabilités et des tests d’intrusion indépendants réalisés par des tiers sur ses Services, y compris le site Yellow Card, le Treasury Portal et l’API, afin d’identifier et de corriger les risques de sécurité potentiels.

  • Gestion des changements : Tous les changements apportés à l’environnement de production, y compris les changements de fonctionnalité de l’API et du Treasury Portal, sont soumis à un processus formel de gestion des changements comprenant une revue de sécurité, des tests et une approbation.

Ces mesures sont conçues pour limiter l’accès à vos informations aux employés ayant un besoin professionnel légitime d’en prendre connaissance, réduisant ainsi les risques d’altération, de divulgation, de perte, d’utilisation abusive et d’accès non autorisé. Toutes nos garanties procédurales sont conçues pour être conformes aux normes généralement acceptées, ainsi qu’aux lois et réglementations applicables. 

Yellow Card stockera et protégera vos informations de manière sécurisée pendant et après la durée de vie de votre compte Yellow Card, conformément à nos obligations légales et à nos politiques. Si vous avez des questions ou des préoccupations concernant nos mesures de sécurité, vous pouvez nous contacter via notre page d’assistance

9. Conservation et suppression des données

Nous conservons les informations uniquement aussi longtemps que nécessaire pour la fourniture des services et la conformité légale.

  • Conservation réglementaire : Afin de respecter les obligations de tenue des registres financiers, les informations de compte et les journaux de transactions (y compris les pistes d’audit) sont généralement conservés pendant un minimum de cinq (5) ans après la fermeture d’un compte. Yellow Card ne conservera pas les Données personnelles au-delà de la période raisonnablement nécessaire à la finalité pour laquelle elles ont été collectées.

  • Nécessité continue : Les données peuvent être conservées plus longtemps si cela est requis dans le cadre d’une enquête en cours, de la résolution d’un litige, d’une affaire judiciaire, ou pour prévenir la fraude.

  • Demandes de suppression : Les utilisateurs peuvent demander la suppression de leur compte via le Formulaire de demande d’accès de la personne concernée, sous réserve des exigences légales de conservation susmentionnées. 

    • À l’expiration ou à la résiliation du Yellow Card Service Agreement pertinent lorsque Yellow Card agit en tant que Sous-traitant des données, Yellow Card devra, sur instruction écrite du Client professionnel (Responsable du traitement), sous réserve des exigences réglementaires de conservation, supprimer de manière sécurisée toutes les Données personnelles des utilisateurs finaux du Client professionnel, ou retourner ces données au Client professionnel. Yellow Card notifiera par écrit au Client professionnel que toutes les copies des données ont été supprimées, sauf si des obligations légales exigent une conservation continue.

10. Signalement des incidents de données

Yellow Card maintient un plan de réponse aux incidents de sécurité et s’engage à suivre les procédures suivantes en cas de violation de données personnelles :

  • Notification au Client : En tant que Responsable du traitement, Yellow Card notifiera les personnes concernées affectées ; lorsque la violation présente un risque élevé pour les droits et libertés des personnes affectées, nous notifierons également les personnes concernées affectées, conformément aux lois applicables en matière de protection des données.

En tant que Sous-traitant, Yellow Card notifiera le Client professionnel affecté (Responsable du traitement) de toute violation de données personnelles confirmée ou raisonnablement suspectée affectant les données de ses utilisateurs finaux, sans retard injustifié et au plus tard 48 (quarante-huit) heures après en avoir pris connaissance.

  • Contenu de la notification : La notification décrira, dans la mesure du possible :

    • La nature de la violation de données personnelles, y compris les catégories et le nombre approximatif de personnes concernées et d’enregistrements de données concernés.

    • Les conséquences probables de la violation de données personnelles.

    • Les mesures prises ou proposées par Yellow Card pour remédier à la violation de données personnelles, y compris, le cas échéant, les mesures visant à atténuer ses éventuels effets négatifs.

Collecte d’informations : Lorsque Yellow Card agit en tant que Sous-traitant, nous coopérerons pleinement avec le Client pour enquêter sur la violation et fournir les informations nécessaires afin d’aider le Client à respecter ses obligations réglementaires de notification auprès des autorités de contrôle et des personnes concernées.

11. Droits de la personne concernée

Concernant les données personnelles que nous collectons à votre sujet, en tant que personne concernée, vous disposez des droits suivants, sous réserve des lois applicables et de certaines limitations :

  • Droit d’être informé : Être informé des finalités pour lesquelles vos informations personnelles seront utilisées.

  • Droit d’accès : Accéder à vos informations personnelles en notre possession. Cela inclut le droit de demander l’accès conformément aux lois applicables sur la protection des données.

  • Droit d’opposition : Vous opposer au traitement de tout ou partie de vos informations personnelles (p. ex., à des fins de marketing direct). 

  • Droit de rectification : Corriger toute information inexacte ou trompeuse.

  • Droit à la portabilité des données : Demander le transfert de vos données personnelles à un autre responsable du traitement, lorsque cela est techniquement possible.

  • Droit de retirer le consentement : Retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement.

  • Droit à l’effacement ("droit à l’oubli") : Demander la suppression de vos informations personnelles, notamment si elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou si vous retirez votre consentement et qu’il n’existe pas d’autre base légale pour le traitement. Ce droit peut être soumis à des exceptions, telles que celles liées aux obligations légales en vertu des lois applicables en matière de protection des données

  • Droit à la limitation du traitement : Demander la limitation du traitement de vos données personnelles dans certaines circonstances.

Pour exercer l’un de ces droits, veuillez contacter notre Délégué à la protection des données à l’adresse [email protected]. ou utiliser le Formulaire de demande d’accès de la personne concernée. Nous répondrons à votre demande dans un délai d’un (1) mois à compter de sa réception, ou dans tout délai plus court requis par la loi applicable. Pour les demandes complexes, ce délai peut être prolongé, à condition que nous vous informions de cette prolongation pendant la période initiale d’un mois, comme le permet la loi

12. Confidentialité des enfants de moins de 18 ans

Vous devez avoir au moins dix-huit (18) ans pour utiliser les Services Yellow Card. En utilisant nos Services, vous confirmez que vous avez au moins dix-huit (18) ans.  Yellow Card ne collecte pas sciemment ni intentionnellement d’informations provenant d’une personne de moins de 18 ans ou la concernant.

Contactez-nous

Yellow Card a désigné un délégué à la protection des données que les utilisateurs peuvent contacter concernant la protection de leurs données personnelles. Veuillez contacter directement notre délégué à la protection des données en envoyant un e-mail à [email protected] pour toute question ou préoccupation concernant la présente Politique de confidentialité.

Contactez-nous

Yellow Card a nommé un délégué à la protection des données avec lequel les utilisateurs peuvent contacter concernant la protection de leurs données personnelles. Veuillez contacter directement notre Délégué à la Protection des Données en envoyant un e-mail à [email protected] ou via notre Page de Support pour toute question ou préoccupation concernant cette Politique de Confidentialité.