La présente politique a pour objet de vous fournir les informations requises pour vous permettre de comprendre comment ORIZON, société anonyme immatriculée et dépendant de Barclays SA Paris, procède au traitement de vos données à caractère personnel.
Ce document vous permettra de mieux comprendre les responsabilités qui nous incombent et les droits qui vous sont offerts en matière de gestion de vos données à caractère personnel.
Nous sommes conscients de l’importance du respect de votre vie privée, de vos libertés et de vos droits. C’est pourquoi, nous réaffirmons à travers la présente politique de protection des données personnelles nos principes de transparence et de confiance. En tant que responsable du traitement de vos données, nous nous engageons également à conserver vos données personnelles en sécurité et à en assurer leur confidentialité.
Quelles sont les données collectées par Orizon ?
Quelles sont les données exclues ?
Orizon adhère au principe de « privacy by design » (protection des données dès la conception et par défaut) et s’assure que, par défaut, seules les données personnelles nécessaires au regard de chaque finalité spécifique de traitement fassent l’objet d’un traitement.
Toutes ces données sont généralement obtenues lors de nos interactions, que ce soit via notre plateforme en ligne, notre application mobile, par téléphone, par courrier ou par email. Pour autant, nous pouvons parfois être amenés à traiter des données obtenues via des organismes tiers, afin par exemple de répondre à nos obligations réglementaires ou, avec votre consentement, dans le cadre de l’utilisation de services comme l’agrégation bancaire.
Les communications téléphoniques avec notre Service Client sont enregistrées afin d’assurer la qualité du service, d’améliorer l’efficacité de nos équipes opérationnelles et continuer à vous proposer les services les plus adaptés à vos besoins. En outre, la conservation de ces échanges peut être utilisée à des fins de preuve ou dans le cadre du respect de nos obligations légales et réglementaires.
Nous collectons également certaines informations sur votre type de navigateur, votre fournisseur d’accès internet et votre type de matériel utilisé à des fins de lutte contre la fraude, de maintien de la qualité de nos services et afin d’obtenir des statistiques générales de leur utilisation. Nous utilisons des cookies ou technologies similaires pour vous offrir la meilleure expérience digitale ainsi que les offres les plus adaptées à vos besoins.
Nous pouvons également collecter des données concernant les personnes suivante :
Lorsque vous nous transmettez les données personnelles de tiers tels que ceux figurant dans la liste ci-dessus, pensez à bien informer la personne à qui se rapportent ces données que nous traitons ses données personnelles et à l’orienter vers la présente politique de protection des données personnelles. Nous lui transmettrons également ces informations lorsque cela est possible.
Afin de vérifier et d’enrichir nos bases de données, nous sommes également susceptibles de collecter des données personnelles auprès :
Pour quelles finalités et sur quels fondements légaux se base Orizon pour traiter vos données personnelles ?
Nous utilisons vos données personnelles pour nous conformer aux réglementations en vigueur, notamment les réglementations bancaires et financières, afin de :
La base juridique de ces traitements de données est le respect de nos obligations légales ou réglementaires
Nous utilisons vos données personnelles pour conclure et exécuter nos contrats ainsi que pour gérer notre relation avec vous, notamment afin de :
La base juridique de ces traitements de données est le respect de nos obligations contractuelles.
Nous traitons vos données personnelles y compris les données relatives à vos opérations, aux fins suivantes :
Gestion des risques :
Les activités de recherche et de développement (R&D) consistant à élaborer des statistiques et des modèles :
Personnaliser notre offre :
Des objectifs de sécurité et de gestion des performances des systèmes informatiques, ce qui inclut :
Plus généralement :
La base juridique de ces traitements de données est l’intérêt légitime à améliorer nos services et développer notre activité.
Certains des traitements de données personnelles mis en œuvre par Orizon requièrent votre consentement.
Ce dernier est donné pour une ou plusieurs finalités spécifique(s) et identifiée(s), par exemple :
Vous pouvez retirer votre consentement à tout moment.
Si nous procédons à un traitement de données pour d’autres finalités que celles décrites dans la présente politique, nous vous en informerons et, si nécessaire, nous vous demanderons votre consentement.
Avec qui partageons nous vos données ?
Les données personnelles que nous collectons peuvent être traitées par le personnel habilité de SYRAS (équipes en charge du suivi des demande de crédit, services comptable, marketing, conformité etc.).
Nous transmettons également vos données personnelles à des prestataires de services informatiques, de services d’impressions, de télécommunication, d’archivage, de maintenance informatique, de services de paiement etc. Ces prestataires ont besoin de vos données personnelles pour réaliser et fournir les services que nous leur confions. Ils ont le statut de sous-traitant de données personnelles. La sous-traitance et l’externalisation de nos services sont soumises à des règles particulières. Nous choisissons ces prestataires avec le plus grand soin et nos contrats de sous-traitance avec eux comportent les clauses nécessaires pour assurer la sécurité et la confidentialité des données transmises. Nous restons pleinement responsables vis-à-vis de vous, même si nous avons recours à ces tiers.
En dernier lieu, nous transmettons vos données personnelles à des tiers qui agissent pour leur propre compte. Ils sont eux-mêmes responsables de l’utilisation de vos données et soumis aux mêmes obligations que Orizon en matière de protection des données personnelles :
Les organismes ou les administrations suivantes pour les déclarations obligatoires :
Vos données personnelles sont-elles partagées en dehors de l’Union européenne ?
Nous limitons autant que possible le choix des sous-traitants ou partenaires qui traitent (y compris l’hébergement à titre de sauvegarde) des données personnelles dans un pays situé en dehors de l’UE.
Pour autant, dans le cadre de l’accomplissement des finalités détaillées dans la présente politique, nous pourrions être amenés à transférer des données à caractère personnel vers des pays non-membres de l’Espace Economique Européen, y compris ceux dont la législation en matière de données personnelles n’a pas été reconnue comme équivalent à celle de l’Union Européenne.
En cas de transferts de vos données en dehors de l’Union Européenne (UE) ou de l’Espace Economique Européen (EEE), ce transfert aura lieu sur la base d’une décision rendue par la Commission européenne lorsque celle-ci a reconnu que le pays vers lequel vos données seront transférées assure un niveau de protection équivalent à celui existant dans l’UE/l’EEE.
En cas de transfert de vos données vers des pays situés hors de l’Union Européenne ou de l’Espace Economique Européen (EEE), et pour lesquels la Commission européenne n’a pas reconnu de niveau de protection des données adéquat, nous nous fonderons soit sur l’existence d’une dérogation applicable à une situation spécifique soit nous mettrons en place l’une des garanties permettant d’assurer la protection de vos données personnelles :
Nous mettons en œuvre toutes les mesures techniques et organisationnelles appropriées pour assurer la sécurité de vos données à caractère personnel et vous informerons préalablement à de tels transferts.
Nous imposons au sous-traitant ou partenaire le respect des obligations énoncées dans la réglementation et utilisons les modèles de contrats de transfert de données personnelles adoptés par la Commission Européenne ou autres mécanismes de garantie appropriés, que vous pourrez consulter en contactant notre Délégué à la Protection des Données.
Combien de temps conservons-nous vos données à caractère personnel ?
Sauf disposition législative ou réglementaire contraires, Orizon ne conserve vos données personnelles que le temps nécessaire à la réalisation de la finalité pour laquelle ces données sont collectées et traitées, dans la limite des délais de prescription en vigueur.
La durée de conservation des données dépend donc de la nature des données traitées et des finalités poursuivies (exécution du contrat de crédit, facilitation de la gestion de la relation client, réponse aux demandes légales et réglementaires etc.). Lorsque l’objectif est atteint, les données doivent néanmoins être conservées jusqu’à l’extinction des délais de conservation imposés par la loi ou les règlements applicables. Vos données ne peuvent être consultées que par des personnes spécifiquement habilitées. A l’issu de ces délais, nous procédons à la suppression ou à l’anonymisation de vos données.
Données personnelles relatives à un prospect
Si vous n’êtes pas client de SYRAS mais que vous avez fait une demande d’information ou une demande relative à nos produits et/ou nos services, vos coordonnées (nom, prénom, adresse, numéro de téléphone, date et lieu de naissance et e-mails) sont conservées afin de pouvoir vous proposer nos offres (si vous en êtes d’accord) pendant 3 ans, soit après le dernier contact avec vous, soit après leur collecte en cas d'absence de contact ultérieur. Vous pouvez demander leur suppression avant l’expiration de ce délai.
Les données de crédit traitées dans le cadre de la demande de crédit, y compris les données relatives aux comptes bancaires agrégés pour les prospects de Orizon, sont conservées jusqu’à 6 mois après la demande, sauf demande explicite de suppression de la part du prospect. Ces dernières sont traitées sous un délai d’un mois maximum.
Données personnelles de nos clients
Les informations vous concernant et concernant votre produit ou service seront conservées pendant le temps nécessaire à l’exécution du contrat et jusqu’à l’expiration des délais légaux applicables :
Des délais spécifiques sont appliqués dans le cadre de certaines opérations/situations conformément à la réglementation ou aux recommandations de la CNIL :
Conversations téléphoniques
Les enregistrements des conversations téléphoniques à des fins de formation et d’amélioration de la qualité du service sont conservées pendant 6 mois sauf si vous vous êtes opposés à l’enregistrement.
En cas d’utilisation du tchat, la conversation est conservée pendant 6 mois.
Cookies
Les données collectées via les cookies sont conservées 13 mois après leur collecte.
Obligations légales
Dans le cadre de la lutte contre la fraude, nous conservons les données relatives à une situation de fraude avérée pour une durée de 10 ans à compter de la clôture du dossier de fraude.
Lorsqu’une procédure judiciaire est engagée, les données sont conservées jusqu’au terme de ladite procédure judiciaire. Elles sont ensuite archivées selon les durées légales de prescription applicables.
Prise de décision automatisée
Orizon se réserve le droit d’utiliser, dans sa décision d’octroi de crédit, une technologie qui réalise des prises de décisions automatisées et du profilage uniquement lorsque :
Bien que nous ayons confiance dans le fonctionnement de notre technologie, nous comprenons les inquiétudes suscitées par les décisions automatisées. C’est pourquoi, en conformité avec la réglementation applicable, nous vous rappelons que vous pouvez demander une intervention humaine, exprimer votre point de vue et contester la décision en contactant notre Délégué à la Protection des Données selon les modalités décrites ci-dessous.
Comment vos données personnelles sont-elles protégées par Orizon ?
En tant qu’établissement de crédit, nous nous engageons à sécuriser et à protéger vos données personnelles contre toute tentative d’utilisation ou de divulgation non autorisée, ou non conforme à nos engagements en termes de protection des données.
A ce titre, nous avons pris les mesures physiques, techniques et organisationnelles pour assurer la sécurité, l’intégrité, la disponibilité et la confidentialité de vos données à caractère personnel. Nous avons notamment nommé un Délégué à la Protection (DPO) de vos données personnelles qui est commun à toutes les succursales de Orizon et qui bénéficie de correspondants dédiés dans chaque pays où Orizon est implantée.
Nous souhaitons également vous rappeler qu’il appartient à chacun d’être vigilant lors de sa navigation sur Internet et nous vous conseillons d’être prudents dans le partage de vos informations personnelles sur Internet. Chez Orizon, nous ne vous demanderons jamais, par courrier électronique, de vous connecter à votre banque en ligne ou de nous fournir vos numéros de carte bancaire.
Quels sont vos droits en matière de données à caractère personnel ?
Conformément à la législation applicable à votre situation, vous pouvez exercer, le cas échéant, les droits suivants :
Comment pouvez-vous exercer vos droits ?
Vous pouvez faire exercer vos droits en nous adressant votre demande à l’adresse dédiée dpo@orizon-group.org ou en adressant votre demande par courrier à l’adresse ORIZON – DPO – 35 AVENUE DU GENERAL LECLERC, 75014 PARIS. Orizon a recours aux services du sous-traitant Universign pour la signature des contrats par voie électronique. Aussi, vous pouvez également demander l’exercice de vos droits en vous adressant à Universign – Délégué à la Protection des Données - 7 rue du Faubourg Poissonnière 75009 Paris ou par email à privacy@universign.com. Enfin, vous disposez du droit de déposer une réclamation concernant le traitement de vos données personnelles par Orizon auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) - 3 Place de Fontenoy - TSA 80715 - 75334 Paris - Cedex 07. Vous trouverez de plus amples informations à propos de vos droits sur le site de la CNIL : https://www.cnil.fr