Politique de protection des données des clients (entreprises et utilisateurs finaux)
Contrôleur des données
Le responsable du traitement de vos données personnelles est MONEI DIGITAL PAYMENTS S.L. (ci-après, " MONEI "), dont le siège social est situé Calle Palestina, 1, Entreplanta, 29007, Malaga.
Responsable de la protection des données
MONEI a désigné un délégué à la protection des données chargé de superviser le respect des questions de protection des données, dont les coordonnées sont : support@monei.com et que vous pouvez contacter si vous avez des questions ou des plaintes à ce sujet.
Traitement des données personnelles
Types de données
- Dans le cas d'une entreprise (entreprise) : pays, forme juridique, numéro d'identification fiscale (NIF) (intégration directe avec le registre du commerce, qui le vérifie automatiquement), nom de l'entreprise, catégorie d'activité, description de l'entreprise, site Web, adresse de l'entreprise, e-mail professionnel, numéro de téléphone de l'entreprise, informations bancaires de l'entreprise (le client peut connecter son compte bancaire d'entreprise via Open Banking ou joindre le certificat de propriété bancaire pour un IBAN d'entreprise).
- Coordonnées du représentant légal (ou de l'agent) : nom et prénom, pièce d'identité (DNI, NIE, passeport) et selfie vidéo, y compris les données biométriques, pays de résidence fiscale, adresse personnelle, e-mail et numéro de téléphone, signature numérique.
- Pour les travailleurs indépendants : pays, numéro d'identification fiscale (NIF), détails du certificat de statut de recensement (l'intégration directe est disponible), dénomination sociale, catégorie d'activité, description de l'entreprise, site Web, adresse de l'entreprise, e-mail professionnel, numéro de téléphone de l'entreprise, informations sur le compte bancaire de l'entreprise (le client peut connecter son compte bancaire d'entreprise via Open Banking ou joindre le certificat de propriété bancaire pour un IBAN d'entreprise), signature numérique.
Origine des données
MONEI peut obtenir ces données : (i) directement fournies par le client lorsqu'il contacte MONEI, via son profil MONEI ou collectées au cours de la relation contractuelle, (ii) via des registres publics (registre du commerce, agence fiscale) ou d'autres sources d'informations telles que les réseaux sociaux ou Internet, (iii) à partir de bases de données tierces pour la lutte contre le blanchiment d'argent et le financement du terrorisme et la prévention de la fraude, et (iv) des données obtenues lors de la navigation.
Les données d'identification, les données relatives à votre activité professionnelle, ainsi que toutes les données de contact dont le caractère obligatoire est expressément établi et toutes autres qui pourraient être requises par la réglementation applicable sont obligatoires, et le refus de les fournir rendra impossible la conclusion du contrat.
Finalités du traitement
Les données obtenues seront utilisées et traitées pour :
Sur la base de l'exécution de la relation contractuelle (article 6.1.b du RGPD) :
- Vous enregistrer en tant que client de MONEI et maintenir, développer et contrôler la relation contractuelle avec l'entreprise.
- Gestion de la facturation, du décaissement des paiements et des frais de débit.
Sur la base du respect des obligations légales (article 6.1.c du RGPD) :
Respectez les obligations légales découlant de la réglementation des services de paiement et de la réglementation en matière de lutte contre le blanchiment d'argent et le financement du terrorisme et de toute autre réglementation applicable.
À ces fins et conformément à la réglementation et aux exigences d'identification des clients imposées par Card Systems, MONEI sera obligée de procéder à une identification formelle et réelle, professionnelle ou commerciale des clients. En ce sens, la vérification biométrique de l'identité des personnes physiques (représentant de l'entreprise ou travailleur indépendant) est effectuée par selfie vidéo ou par signature électronique qualifiée.
Sur la base de l'intérêt légitime de MONEI (art.6.1.f RGPD) :
- Activités de prévention de la fraude, y compris la communication de données personnelles à des systèmes d'information centralisés. Ce traitement est basé sur l'intérêt légitime de MONEI à prévenir les activités frauduleuses.
- Envoi de communications commerciales par e-mail. Le client peut s'opposer à ce traitement au moment de la collecte des données en cochant la case correspondante, ainsi qu'en envoyant une communication à support@monei.com à tout moment. Ce traitement est basé sur l'intérêt légitime de MONEI à vous envoyer des informations sur l'activité de MONEI susceptibles de vous intéresser.
- Analyse des risques. La catégorie de commerçants sera évaluée à l'aide de modèles d'évaluation des scores, y compris par le biais d'un traitement automatisé, en tenant compte, entre autres, de la description de l'entreprise et de l'adresse légale. Ce traitement est basé sur l'intérêt légitime de MONEI à prévenir les violations ainsi que les dommages économiques et de réputation. Vous trouverez plus de détails sur la logique appliquée dans l'annexe I.
Conservation des données
Les données personnelles consultées seront traitées pendant le maintien de la relation contractuelle et, par la suite, seront conservées, dûment bloquées, pendant le délai de prescription pour les actions pouvant découler de cette relation contractuelle. Dans tous les cas, MONEI conservera les informations que la réglementation en matière de lutte contre le blanchiment d'argent et le financement du terrorisme impose d'obtenir pendant une durée de 10 ans à compter de la fin de la relation commerciale ou de l'exécution de l'opération.
Communication de données
MONEI peut communiquer des données personnelles à :
- Autorités réglementaires et administratives compétentes (y compris le SEPBLAC, l'agence fiscale, les forces et organismes de sécurité de l'État).
- Afin de prévenir les comportements frauduleux, les données personnelles peuvent être envoyées à des systèmes d'information centralisés.
- De même, MONEI dispose de prestataires de services tiers qui peuvent accéder aux données personnelles dans le cadre de la fourniture de leurs services, tels que des auditeurs, des services de conseil, des conseillers, la maintenance informatique, les plateformes technologiques, les services administratifs et la destruction de documents, entre autres. MONEI présélectionne ces fournisseurs sur la base de critères de conformité en matière de protection des données, a signé des accords de traitement des données avec chacun d'entre eux conformément à l'article 28.3 du RGPD et contrôle qu'ils respectent leurs obligations.
Transferts internationaux de données
En règle générale, aucun transfert international de données personnelles n'est effectué. Dans le cas où l'un des fournisseurs de MONEI est situé en dehors de l'Espace économique européen (« EEE »), MONEI conclura les accords contractuels correspondants afin de garantir la mise en œuvre de mesures de sécurité adéquates afin de garantir que les données personnelles des utilisateurs sont traitées avec un niveau de protection adéquat équivalent à celui requis dans l'EEE.
Droits et plaintes concernant la protection des données
Les personnes concernées peuvent exercer les droits de protection des données suivants par courrier postal à Calle Palestina, 1, Entreplanta, 29007, Malaga, Espagne ou par courrier électronique à support@monei.com, en prouvant leur identité :
- accès : vous pouvez obtenir des informations relatives au traitement de vos données personnelles et une copie de ces données personnelles.
- rectification : si vous considérez que vos données personnelles sont inexactes ou incomplètes, vous pouvez demander que ces données soient modifiées en conséquence.
- effacement : vous pouvez demander la suppression de vos données personnelles, dans la mesure permise par la loi.
- restriction : vous pouvez demander la limitation du traitement de vos données personnelles.
- opposition : vous pouvez vous opposer au traitement de vos données personnelles, pour des raisons liées à votre situation particulière.
- portabilité des données : lorsque cela est légalement applicable, vous avez le droit de demander que les données personnelles que vous nous avez fournies soient renvoyées ou, lorsque cela est techniquement possible, transférées à un tiers.
- ne pas faire l'objet de décisions individuelles automatisées : vise à garantir que vous n'êtes pas soumis à une décision fondée uniquement sur le traitement de vos données, y compris le profilage, qui produit des effets juridiques vous concernant ou vous affecte de manière similaire de manière significative.