Le respect de votre vie privée compte énormément pour nous
La présente Déclaration en matière de respect de la vie privée entre en vigueur le 13 novembre 2024.
Préambule: principales modifications à la Déclaration en matière de respect de la vie privée
CBC souhaite attirer votre attention sur les principales modifications apportées à la Déclaration en matière de respect de la vie privée de CBC.
- Clarification et simplification de la déclaration en matière de respect de la vie privée
- Ajout concernant la publicité personnalisée, et plus particulièrement concernant les Kate Coins ainsi que les partenaires avec lesquels nous travaillons (voir 2.5)
- Ajout concernant les sous-traitants (voir 4.2., 4.4.)
Table des matières
1. Partie 1: C’est ensemble que nous veillons au respect de votre vie privée
1.1. CBC Banque SA traite vos données avec soin
1.2. CBC et les autres membres du Groupe KBC respectent vos données à caractère personnel
1.3. À qui s'applique la présente Déclaration en matière de respect de la vie privée?
1.4. Quelles données traitons-nous?
1.5. Quelles sources utilisons-nous?
2. Partie 2: CBC traite vos données à caractère personnel à diverses fins
2.1. CBC est tenue de respecter la loi, les obligations légales et l’ordre public
2.2. CBC doit pouvoir apprécier l’opportunité de conclure un contrat ou de fournir un service
2.3. CBC traite les données à caractère personnel sur la base d’un intérêt légitime
2.4. CBC vous demandera dans certains cas l’autorisation de traiter vos données à caractère personnel
2.5. CBC utilise vos données à caractère personnel à des fins de marketing direct
2.6. CBC Banque ne vend pas vos données à caractère personnel
3. Partie 3: Le respect de votre vie privée est un droit
3.1. Vous pouvez demander à consulter vos données
3.2. Vous pouvez exiger la rectification de vos données
3.3. Vous pouvez demander la suppression de vos données
3.4. Vous pouvez vous opposer à toute utilisation spécifique de vos données
3.5. Vous refusez tout traitement de vos données à caractère personnel à des fins de marketing direct?
3.6. Vous pouvez contester les décisions entièrement automatisées
3.7. Vous pouvez demander que vos données soient communiquées à une partie tierce
3.8. Vous pouvez exiger que le traitement de vos données soit limité
3.9. Vos premiers points de contact
3.10. Vous avez une réclamation ou souhaitez des précisions?
4. Partie : Collaboration, confidentialité et sécurité
4.1. Accès et traitement des données personnelles chez CBC
4.2. Sous-traitants au sein du Groupe KBC
4.3. Sous-traitants spécialisés et responsables conjoints du traitement en dehors du groupe KBC
4.4. Autres sous-traitants
4.5. Traitement par d’autres responsables du traitement
4.6. CBC traite vos données pour le compte de tiers
4.7. CBC prend des mesures concrètes pour protéger vos données
4.8. CBC ne conserve pas indéfiniment vos données
4.9. Transfert de données en dehors de l’Espace économique européen
4.10. CBC ne répond pas sans contrôle aux demandes de tiers
4.11. Vous pouvez contribuer à la sécurité de vos données
1. Partie 1: C’est ensemble que nous veillons au respect de votre vie privée
1.1. CBC Banque SA traite vos données avec soin
CBC Banque SA (ci-après CBC) est responsable du traitement des données à caractère personnel qui relèvent du champ d’application de la présente Déclaration.
Dans la présente Déclaration de CBC, vous y trouverez des informations sur les droits qui sont les vôtres dans ce domaine vos droits et sur la manière dont vous pouvez les exercer.
CBC peut modifier cette Déclaration mais vous signalera toute modification importante par le biais de ses canaux de communication (p. ex. sites web, applications CBC Mobile ou CBC Touch). La version la plus récente de ce document est disponible en permanence à l’adresse Vie privée CBC Banque SA. CBC
Nous vous recommandons également de lire la Déclaration en matière de cookies lorsque vous utilisez un canal digital de CBC, comme son site web ou ses applications. Vous y trouverez la définition de ce qu’est un cookie, la liste des cookies utilisés par CBC, Comment modifier vos choix ainsi que des explications sur la manière dont CBC préserve votre vie privée. La Déclaration en matière de cookies est toujours disponible via le canal digital lui-même.
1.2. CBC et les autres membres du Groupe KBC respectent vos données à caractère personnel
De plus amples informations sur les activités de CBC et du Groupe KBC sont disponibles à l’adresse www.cbc.be.
CBC est responsable du traitement des données à caractère personnel qui relèvent du champ d’application de la présente Déclaration. En outre, CBC traite des données à caractère personnel pour le compte d’autres entités du Groupe KBC. C’est notamment le cas lorsque CBC agit en qualité d’intermédiaire pour KBC Assurances ou KBC Asset Management. Elle se conforme alors aux instructions de l’entité considérée, qui est elle-même responsable du traitement.
1.3. À qui s'applique la présente Déclaration en matière de respect de la vie privée?
Nous définissons plusieurs catégories de personnes, dont nous collectons et traitons les données à caractère personnel :
Catégories de personnes |
|
Clients de CBC |
Tous les clients anciens et existants (y compris les mineurs), ou les personnes qui ont une relation contractuelle indirecte avec nous, telles qu'un co-emprunteur. |
Utilisateurs de la plateforme |
Ils ne sont pas clients de CBC, mais utilisent les services supplémentaires proposés dans l’application CBC Mobile. |
Prospects |
Clients potentiels |
Propriétaires d’un ou plusieurs biens immobiliers en Belgique |
Ils n’entretiennent pas nécessairement de relation clientèle avec CBC, mais possèdent un ou plusieurs biens immobiliers en Belgique |
Personnes impliquées dans l'exécution des ordres des clients |
Vos peuvent être traitées parce que: - vous êtes le bénéficiaire d'une transaction - vous avez été désigné comme le bénéficiaire effectif/représentant (légal) d'un client (y compris les personnes morales), par exemple via le Tableau de bord Business - vous êtes un membre du personnel de notre client |
1.4. Quelles données traitons-nous?
CBC traite divers types de données à caractère personnel. Vous trouverez ci-dessous un aperçu des différentes catégories de données et des exemples pour chacune d'entre elles.
Identification de base et coordonnées |
|
Coordonnées |
E-mail, adresse, numéro de téléphone, nom d'utilisateur sur les médias sociaux |
Données d’identification de base |
Nom, date de naissance, lieu de naissance, nationalité, sexe |
Données d’identification uniques |
Numéro de client, numéro de carte d'identité, numéro d'entreprise, numéro de registre national, numéro de permis de conduire, numéro de passeport, photo de la carte d'identité, signature, données d'identification de votre appareil telles que l'adresse Mac et l'adresse IP. |
|
|
Données relatives aux produits |
|
Données relatives aux produits financiers |
Numéros de compte et de carte, produits et services dont vous disposez (paiement, crédit, assurance, épargne et placements), données du contrat, historique des produits, mandats, qualité d'administrateur d'une société, bénéficiaire |
Données relatives aux produits non financiers |
Produits et services dont vous disposez, tels qu'un service supplémentaire, les données d'un contrat, l'historique des produits |
L’utilisation que vous faites de vos produits |
Vos transactions, votre salaire et vos autres revenus et dépenses, l’évolution de votre patrimoine, vos investissements, vos crédits, vos assurances, les mouvements et soldes de vos comptes, l’utilisation des applications CBC |
Données dérivées |
Données dérivées des produits, des préférences de communication, des transactions de paiement, etc. |
Préférences et intérêts pour nos produits et services |
Votre possible intérêt pour les produits CBC, l'historique de vos informations financières, nos précédents conseils, les simulations et les offres |
Renseignements d’ordre personnel |
|
Situation familiale |
État civil, composition de ménage, liens de parenté |
Situation financière générale |
Votre situation financière globale (patrimoine, biens immobiliers, etc.) |
Données professionnelles |
Votre formation, votre profession, votre expérience professionnelle, votre éventuel statut de retraité, d'indépendant ou de salarié |
Moments-clés |
Étapes importantes: mariage/cohabitation, naissances, projets immobiliers, décès d’un membre de la famille |
Mode de vie |
Activités de loisirs, centres d'intérêt, affiliations, cadre de vie, avoirs, habitudes télévisuelles |
Profil de risque |
Profil de risque d'investisseur, en matière de risque de fraude, de risque de crédit ou de risque d’assurance |
Données médicales |
Informations sur votre santé. CBC vous demandera un consentement distinct pour ce traitement. |
Données biométriques |
Courtes vidéos ou photos qui peuvent être utilisées pour vous identifier. CBC vous demandera un consentement distinct pour ce traitement. |
Données de géolocalisation |
Adresse IP et données techniques du téléphone, basées sur le GPS, la technologie des balises, les contacts avec un exportateur de données (distributeur de billets, agence, etc., dérivées des paiements réalisés dans les magasins). |
Profils commerciaux |
Next best offer, profils de segmentation, revenu d'exploitation brut |
Contacts |
|
Contacts et feed-back |
Aperçu des contacts, bref compte rendu des contacts, remarques et suggestions, réclamations antérieures |
Enregistrements |
Enregistrements de conversations instantanées, d'appels téléphoniques, de réunions en ligne |
|
|
Images de caméras de surveillance |
Images provenant de caméras de surveillance situées à l'intérieur et autour des bâtiments de CBC |
Comportement en ligne |
|
Les clics et le comportement de navigation basés sur des cookies propres ou des technologies similaires |
Navigation, clics, comportement de recherche et ce que vous regardez ou écoutez en ligne sur la base de cookies ou de technologies similaires telles que les SDK, gérés par CBC |
Clics et comportement de navigation basés sur des cookies ou des technologies similaires de tierces parties |
Navigation, clics, comportement de recherche et ce que vous regardez ou écoutez en ligne sur la base de cookies ou de technologies similaires telles que les SDK, gérés par des tierces parties. |
Données en ligne publiquement accessibles |
Informations sur votre site web, votre blog, votre profil de média social publiquement accessible |
La façon dont vous utilisez votre appareil |
Vos habitudes de clic, de défilement ou de frappe peuvent être utilisées pour identifier des actions inhabituelles à des fins de prévention de la fraude. |
Données juridiques |
|
Données relatives aux affaires judiciaires |
Données relatives à ou utilisées dans le cadre de la préparation d'une procédure judiciaire à laquelle CBC est partie |
Condamnations pénales |
Données relatives aux condamnations pénales. CBC traitera exclusivement les données pénales s'il existe un fondement juridique approprié ou avec votre consentement explicite.
|
1.5. Quelles sources utilisons-nous?
Nous pouvons collecter vos données des manières suivantes:
· Les informations que vous nous fournissez vous-même. Cela peut se produire lorsque vous devenez client, quand vous souscribez à nos produits ou services ou que vous nous contactez par l'intermédiaire de l'un de nos canaux de communication
· Les informations reçues de votre organisation, par exemple de votre employeur ou d'une autre organisation dont vous êtes membre
· Les informations communiquées par les membres de votre famille ou d'autres parties prenantes
· Les informations publiques, par exemple en raison de l'obligation de publication, dans des communiqués de presse, via des sources publiques telles que la Banque-Carrefour des Entreprises, ou par le biais d'informations que vous avez vous-même diffusées
· Les informations provenant d'organismes officiels ou d'autres institutions financières
· Les informations issues d'entreprises telles que Blacktiger IHS Markit Group Limited, GIM, Graydon ou des associations d'entreprises. Ces organisations doivent elles-mêmes disposer d'un fondement juridique pour le traitement qu'elles réalisent
· Les informations que nous obtenons de nos partenaires au sein, par exemple, des écosystèmes ou des services supplémentaires de CBC Mobile, tels que Logement & Énergie, Mobilité, Télécoms
2. Partie 2: CBC traite vos données à caractère personnel à diverses fins
CBC traite des données à différentes fins. Ces fins sont groupées ci-dessous en fonction de la base juridique dont elles relèvent.
2.1. CBC est tenue de respecter la loi, les obligations légales et l’ordre public
Loi relative à la prévention de l’utilisation du système financier aux fins du blanchiment de capitaux et du financement du terrorisme
· Les banques sont tenues de mettre en œuvre tous les moyens disponibles pour prévenir, détecter et signaler aux autorités les opérations de blanchiment de capitaux et de financement du terrorisme. Il s’agit d’une question d’intérêt général d’importance cruciale.
· Concrètement, CBC doit:
§ vous identifier en tant que client, représentant ou bénéficiaire effectif;
§ vérifier votre identité;
§ déterminer votre profil (en termes de risque de blanchiment), et donc collecter les diverses données personnelles et professionnelles qui vous concernent, par exemple savoir si vous êtes une personne politiquement exposée;
§ Surveiller des opérations et transactions inhabituelles, bloquer certaines de ces transactions et les signaler à la Cellule de Traitement des Informations Financières (CTIF).
Dans le cadre de la législation sur les embargos1, les banques sont obligées d’analyser les données de leurs clients à la lumière de listes de sanctions.
Ainsi CBC doit-elle disposer d’une copie récente de votre carte d’identité
Obligations légales en matière de rapports et d'information
CBC est obligé par diverses réglementations et législations (internationales) de divulguer des données à caractère personnel aux autorités compétentes locales et étrangères, telles que les autorités financières, fiscales, administratives, pénales ou judiciaires. Par exemple, CBC est légalement tenue de communiquer certaines informations au Point de contact central de la Banque nationale de Belgique.
Prévention des abus de marché et des conflits d’intérêts
Les banques sont obligées de prévenir, de détecter et de signaler l’usage abusif d’informations privilégiées et les manipulations de marché, ainsi que de rapporter les transactions suspectes aux autorités.
CBC doit traiter des données à caractère personnel conformément à des législations spécifiques telles que la directive MiFID II et les réglementations PSD2
Le contrôle d'autres risques
CBC doit faire en sorte de maîtriser adéquatement les risques (y compris au niveau du groupe). Elle doit pouvoir détecter, prévenir, limiter et contrer les risques potentiels: les risques de crédit, d’assurance, de contrepartie et de marché, ou encore les risques liés à la gestion de l’information et au respect de la législation, le risque de fraude par des collaborateurs, des clients ou des fournisseurs, le risque induit par un comportement contraire à l’éthique des collaborateurs ou par des fautes commises par des collaborateurs. Diverses formes de profils de risque sont définies dans ce cadre. La gestion des risques doit être assurée aux niveaux aussi bien central (collecte des données des clients et des groupes de clients) que local (signalement des risques, entre autres).
2.2. CBC doit pouvoir apprécier l’opportunité de conclure un contrat ou de fournir un service
Services financiers et produits bancaires
Conclusion et gestion des contrats
Avant que CBC ne conclue un contrat pour un produit financier ou bancaire, il peut arriver que la banque doive traiter certaines données et/ou réaliser un profilage afin d'évaluer la demande et de déterminer les conditions. Ces activités englobent notamment la collecte et le traitement de données dans le cadre des demandes de crédit, y compris d'éventuelles évaluations immobilières pour les hypothèques ou les cautionnements, et le traitement des coordonnées dans le cadre des garanties bancaires.
CBC fournit les services convenus et prépare les contrats à votre demande, y compris les tâches comptables et administratives y liées. Il s'agit notamment de gérer votre dossier client, y compris tous les contrats et services. Par example, le traitements des données personnelles dans le cadre de l'exécution des contrats peut comprendre la gestion des comptes et des paiements, les dépôts, l'octroi de crédits et le suivi des garanties.
CBC traite les données à caractère personnel des représentants des personnes morales à des fins d’authentification de ces personnes morales et de communication avec elles, de même que pour leur permettre d’exercer leurs compétences sociales à l’égard des produits et services de CBC.
Exécution des transactions
Pour les transactions de paiement, CBC fournira au bénéficiaire des informations sur la transaction, notamment des informations générales expliquant pourquoi une domiciliation n’a pas été effectuée. CBC propose aussi des services d'infocomptes et des services d'initiation de paiement, dans le cadre desquels la banque a accès à des informations sur les soldes des comptes et les transactions effectuées sur les comptes que vous détenez auprès d'autres banques, pour autant que ces comptes soient accessibles en ligne. Ces informations ne sont utilisées qu'une fois que vous avez activé le service et servent à exécuter le service demandé. En cas de problèmes de connexion entre CBC et la banque gestionnaire du compte, des informations limitées pourront être échangées en vue de résoudre ces problèmes.
Services supplémentaires proposés dans CBC Mobile
Produits et services propres à CBC Banque:
CBC propose également à ses clients, par le biais de son application CBC Mobile, des produits et services non financiers qui lui sont propres et qui ne relèvent pas de la sphère de la banque et de l’assurance, p. ex. Goal Alert, le coffre-fort digital, le tableau de bord digital My Real Estate, les cartes de fidélité Joyn, Optimiser son énergie, etc. Certains de ces produits et services sont également accessibles aux utilisateurs de la plateforme. Pour pouvoir proposer ces services, CBC traite les données à caractère personnel ainsi que, lorsque la fonctionnalité du service l’exige, les profils personnels établis à cet effet.
CBC propose d’autres services relevant du domaine bancaire également. Pour fournir ces services, CBC traite les données à caractère personnel qui figurent sur le ou les documents que vous avez téléchargés.
Produits et services de partenaires
Dans CBC Mobile, CBC offre également à ses clients des produits et des services en dehors du domaine de la bancassurance, tels que Goal Alert, le Coffre-fort digital, les cartes de fidélité Joyn et Optimiser son énergie. Certains de ces services sont également accessibles aux utilisateurs de la plateforme.
Dans CBC Mobile et CBC Touch, CBC propose à ses clients un certain nombre de services offerts par des partenaires qui ne relèvent pas de la sphère de la banque et de l’assurance. Si la bonne exécution du service du partenaire exige qu’il soit procédé à un échange de données, CBC en informera le client au cours du processus. CBC est, dans ce cadre, généralement responsable du traitement des données dans l’environnement CBC (notamment paiements ou saisie préalable des données) et de la communication des données du client à la tierce partie. Le partenaire est responsable du traitement des données à caractère personnel utiles à la fourniture de son service (émission des billets achetés, par exemple).
Les services de paiement restent le noyau de l’application CBC Mobile. CBC Mobile contient l’application Payconiq by Bancontact, qui permet d'effectuer des achats et de transférer aisément de l'argent, sans carte bancaire ni argent liquide. Pour la fonction Transfert, il suffit de sélectionner les bénéficiaires dans la liste des contacts de votre téléphone. CBC vous demandera l’autorisation de consulter cette liste de contacts et partagera avec Payconiq, sous la responsabilité de ce dernier, le numéro de GSM des contacts que vous aurez sélectionnés afin de rendre les paiements possibles.
Dans le Tableau de bord Business CBC
Dans cette application en ligne pour les entreprises, CBC met à disposition des services de tiers. Vous pouvez vous connecter, via votre compte, à des sociétés offrant des services spécialisés pour les entreprises, telles que BrightAnalytics SRL, Cashforce SA ou Soluz.io SA.
Dans ce cadre, CBC est généralement responsable du traitement au sein de l’environnement CBC et du transfert des données du client à la tierce partie. Le partenaire est responsable du traitement des données à caractère personnel dans le cadre de la prestation de services.
Kate, votre assistant digital personnel
Le Règlement CBC Mobile ou les Conditions générales du service digital dans lequel Kate intervient précisent clairement ce qui peut être attendu de Kate, ainsi que les modalités de fonctionnement du service. Si Kate ne peut pas vous aider, le service pourra vous orienter vers CBC Live.
"Options supplémentaires pratiques" dans CBC Mobile:
En acceptant le règlement de l’application CBC Mobile, vous optez pour les "Options supplémentaires pratiques" (vous pouvez désactiver cette fonction à tout moment dans CBC Mobile). CBC vous fournira dans ce cas les services suivants:
· Kate peut vous envoyer des messages sur les produits, services et applications proposés par CBC. Pour ce faire et anticiper votre comportement, vos souhaits, vos risques et vos besoins, Kate analyse les données historiques et nouvelles que CBC possède sur vous, votre famille ou en tant que représentant légal. Il s'agit notamment des données relatives à vos transactions, de votre utilisation des produits et services de KBC, des services supplémentaires offerts par nos partenaires dans CBC Mobile, tels que la SNCB, ainsi que des perspectives tirées des analyses de marché et du comportement des clients
· Pour offrir des services personnalisés, Kate applique ces analyses à votre situation spécifique (profilage). Si vous utilisez les "Services supplémentaires" dans CBC Mobile, CBC pourra employer les données traitées dans ce contexte pour vous proposer les "Options supplémentaires pratiques". CBC peut, par exemple, accéder aux données que vous consultez via le service Pluxee, afin que Kate puisse vous informer lorsque vous arrivez à la fin de vos titres-services Pluxee.
· En tant que titulaire d'un compte KBC Basic ou Plus, vous recevrez des informations supplémentaires via KBC Mobile ou Touch, telles que le lieu de votre transaction, la marque et le logo du commerçant. Cela vous permet de comprendre plus rapidement le contexte de vos transactions. Nous fournissons également des informations sur votre empreinte carbone, sur la base de certains paramètres tels que vos transactions et d'autres données pertinentes dont dispose KBC.
· Vous recevrez des informations concrètes et utiles. Cela vous permet de mieux cerner votre situation financière, par exemple pour éviter d'avoir un solde insuffisant sur votre compte ou pour repérer des changements dans vos dépenses.
· Kate Coins dans les "Options supplémentaires pratiques": Les Kate Coins ne font plus partie des "Options supplémentaires pratiques". Ils sont désormais exclusivement réservés aux utilisateurs qui ont opté pour le service "sur mesure" et accepté les conditions d’utilisation y afférentes. Le service "sur mesure" est le service personnalisé que KBC Bank SA, CBC et KBC Assurances SA offrent à leurs clients à des fins publicitaires. Vous trouverez plus d’informations à ce sujet dans Mobile et à l’adresse www.cbc.be. Si vous ne disposez pas de la fonction "sur mesure", vous ne perdez pas les Kate Coins précédemment gagnés dans le cadre des "Options supplémentaires pratiques". Vous pouvez les utiliser jusqu'à leur date d'expiration (pour les conditions, voir le règlement de KBC Mobile). Vous ne pourrez toutefois pas engranger de nouveaux Kate Coins dans le cadre des "Options supplémentaires pratiques".
Les "Options supplémentaires pratiques" peuvent être désactivées à tout moment, sans affecter le fonctionnement de CBC Mobile. Vous conserverez quoi qu’il en soit la possibilité d’interroger Kate.
CBC peut également communiquer avec vous, indépendamment des conditions d’utilisation de Kate. Vos données à caractère personnel ne seront alors traitées que si CBC dispose pour ce faire d’une autre base juridique.
Posez vos questions à Kate, dans CBC Mobile ou dans le Tableau de bord Business:
Avoir éventuellement désactivé la fonction "Options supplémentaires pratiques" dans CBC Mobile ne vous empêche pas d’interroger Kate. Vous pouvez interroger Kate si vous êtes utilisateur du Tableau de bord Business également; Kate tiendra alors compte des autorisations et des accès qui vous auront été accordés par l’entreprise. C’est à vous qu’il appartient de décider d’avoir recours à Kate. Vous pouvez poser à Kate des questions simples, oralement ou par tchat, sur vos affaires bancaires et d’assurance et sur d’autres produits, services et applications proposés par CBC encore. Pour répondre, Kate doit utiliser un nombre (limité) de données à caractère personnel. Si vous ne posez aucune question à Kate, aucune donnée à caractère personnel ne sera traitée aux fins de l’assistance digitale. La réponse à certaines questions peut nécessiter une analyse plus approfondie des données à caractère personnel. Cette analyse ne sera effectuée que si vous avez opté pour les "Options supplémentaires pratiques" (dans CBC Mobile uniquement).
2.3. CBC traite les données à caractère personnel sur la base d’un intérêt légitime
En tant qu'entreprise commerciale, CBC dispose également d'intérêts légitimes pour le traitement de données à caractère personnel. Ces intérêts sont, en effet, nécessaires au fonctionnement de l'entreprise et au développement de nouvelles initiatives et de nouveaux services pour les clients. CBC veille à réduire au minimum l'impact sur votre vie privée et à conserver un équilibre entre ses intérêts légitimes et le possible impact sur votre vie privée. Si toutefois vous avez des objections contre ces traitements, vous pouvez exercer votre droit d’opposition. CBC respectera cette opposition, sauf si certains motifs impérieux l’en empêchent.
CBC traite les données à caractère personnel dans diverses situations:
Gestion des risques, sécurité et lutte contre la fraude
L’identification et la prévention des risques importants, comme les risques de fraude, les risques informatiques et les risques de crédit, sur la base d’une analyse détaillée des données. Il s'agit notamment de:
· Développer et réaliser des études, des modèles et des statistiques à diverses fins non commerciales
· Détecter les signaux de risque provenant de sources internes ou externes. Il peut s'agir, par exemple, d'un retard dans le remboursement d'un crédit, ou de l'implication dans un dossier de fraude ou un dossier de blanchiment d'argent. Un signal de risque peut avoir des conséquences importantes, par exemple empêcher CBC de vous accorder un crédit, pousser CBC à refuser/interrompre la relation clientèle avec vous.
· Prévenir les paiements frauduleux
· Garantir la sécurité des personnes et des biens
· Lutter contre la fraude et détecter les cyberrisques. Par exemple, chaque fois que vous ajoutez une carte de débit CBC dans l’application Payconiq by Bancontact, Bancontact Payconiq Company envoie le numéro de carte et l’adresse IP, entre autres, à CBC, via un canal sécurisé, après quoi KBC analyse ces données.
· Identifier le bénéficiaire effectif (KYC)
· Mettre directement ou indirectement les clients en contact avec des prestataires de services tiers dans le cadre de la diligence raisonnable éthique. Pour évaluer la fiabilité de ces fournisseurs de services, CBC peut les soumettre à un screening. À cette fin, CBC traite à la fois les données de l'entreprise et les données à caractère personnel du (des) représentant(s) légal(aux) et/ou du (des) bénéficiaire(s) effectif(s) de l'entreprise.
Administration interne de l'organisation CBC
À des fins d’édition de rapports internes et de rapports réglementaires, de contrôle interne, de défense des droits de l’entreprise et de communication, Il s'agit notamment de:
· Organiser la gouvernance, la gestion (des risques) et le contrôle, comme le service juridique, le service de gestion des risques et l'inspection.
· Établir, exercer, défendre et préserver les droits de CBC ou des personnes que CBC peut représenter, par exemple en cas de litige.
· Accroître l'efficacité ou générer d'autres avantages en termes d'organisation et de procédures.
· Améliorer la durabilité et prendre en compte les risques environnementaux, sociaux et de gouvernance (ESG) au sein de son portefeuille de crédits.
· Créer des segments tels que: Particuliers, Entreprises, Private Banking.
· Entretenir votre dossier client pour vous offrir un meilleur service.
· Contacter et évaluer des commerçants futurs
Développer et fournir certains services
Pour soutenir l'infrastructure informatique, améliorer les processus, encadrer les collaborateurs et améliorer la fourniture de services. Il s'agit notamment de:
· Réaliser des tests en vue du développement de l'infrastructure et des processus.
· Évaluer, simplifier, tester et améliorer les processus et le site web, par exemple en suivant les simulations (éventuellement interrompues), les statistiques, les résultats des enquêtes de satisfaction et les données issues des cookies (comme les paramétrages de son site web et les comportements de consultation sur ce site).
· Examiner et surveiller les incidents, et restaurer l'infrastructure.
· Former et encadrer les collaborateurs, par exemple par l'enregistrement des appels téléphoniques.
· Consulter la Centrale des crédits aux particuliers dans le cadre de l'octroi d'un crédit à un particulier.
· Évaluer vos connaissances et votre expérience en matière d'investissements dans le cadre de la protection des investisseurs (MIFID).
· Effectuer des calculs pour estimer précisément les biens immobiliers.
· Utiliser des technologies modernes, y compris l'intelligence artificielle (par exemple pour consulter certaines données des clients).
Élaboration de modèles pour assurer le confort du client ainsi qu’à des fins commerciales
Pour soutenir ses activités commerciales, CBC procède à une analyse approfondie des données. Il s'agit notamment d'établir des profils de clients aux fins suivantes:
· Rassembler les données de différentes entreprises du groupe KBC pour opérer des choix stratégiques
· Développer la politique commerciale, compte tenu du comportement et des souhaits de la clientèle.
Établissement du profil à des fins de marketing
CBC peut traiter vos données à caractère personnel pour faire la promotion commerciale (sur un mode personnalisé) de ses produits et services. Cela englobe notamment l'établissement de profils à des fins de personnalisation et d’envoi de marketing direct. CBC peut utiliser ces profils pour proposer à ses clients, à ses prospects et aux utilisateurs de sa plateforme des produits et services de CBC et de ses partenaires.
Expérience client optimale
Par "expérience client optimale", nous entendons ce qui suit:
· Personnaliser les offres de produits et services de CBC et de tiers.
· Contact de clients, notamment lors de l'achat d'un service par le biais de CBC Mobile, par exemple pour vous rappeler d’apurer le solde de votre carte de crédit avant la date butoir. Vous pouvez paramétrer CBC Mobile de manière à ne plus recevoir ces messages (Profil/Notifications).
· Gérer et optimiser le processus administratif, par exemple lors du remplissage d'un formulaire.
· Vous offrir un soutien technique et administratif si vous n'êtes pas allé au bout d'une simulation ou d'un processus de vente.
· Digitaliser les produits et services de CBC pour les rendre plus accessibles et plus faciles à utiliser en ajoutant des informations personnalisées.
· Échanger le profil d'investisseur entre les entités du groupe CBC qui fournissent des conseils en investissement afin d'assurer la cohérence et l'uniformité du profil.
Offre de produits et services
· Calculer et/ou proposer une remise commerciale. CBC calcule des remises commerciales pour tous ses clients, indépendamment de toute demande spécifique. CBC analyse à cet effet le comportement ainsi qu’un certain nombre de caractéristiques pertinentes du client, à la lumière de son profil.
· Répondre aux questions des clients ou des prospects (par exemple, dans le cadre de simulations ou d'offres)
· Établir des profils pour adapter la stratégie commerciale et les produits de CBC au comportement et aux souhaits des clients.
Offre de données agrégées
· Pour évaluer l'évolution rapide du comportement des consommateurs et anticiper les tendances économiques.
Mobilisation des crédits
· Si une créance résultant d’un contrat de crédit est mobilisée, nous pouvons communiquer les engagements et, pour autant qu’il y ait intérêt légitime, les coordonnées de l’emprunteur et du garant concernés dont le cessionnaire a besoin pour gérer la créance. La mobilisation de créances s’effectue, entre autres, par la titrisation, la cession de créances de même que dans le cadre d’obligations sécurisées ("covered bonds"). Le destinataire garantit la confidentialité des données.
· CBC peut communiquer des informations sur les contrats de crédit et la manière dont ceux-ci sont exécutés:
§ à tous les tiers intéressés ayant un intérêt légitime ou justifié (tels que la Banque nationale de Belgique ou les tiers auxquels le contrat de crédit est éventuellement cédé ou attribué);
§ aux parties qui peuvent attribuer une note ("rating") aux transactions de titrisation pertinentes.
· La Banque centrale européenne et les instances de l’Union européenne imposent des obligations de déclaration en vue d’améliorer le fonctionnement du marché dans le contexte de la titrisation des contrats de crédit. Ces obligations ne sont pas nominatives, mais se situent au niveau du contrat (nombre d’emprunteurs, durée et échéance finale du crédit, encours du crédit, montants non acquittés, caractéristiques de l’immeuble hypothéqué). Ces informations doivent être mises à la disposition des personnes qui investissent dans ces instruments financiers (souvent désignés par asset-backed securities ou residential mortgage-backed securities). Vous trouverez de plus amples informations sur le site web de la Banque centrale européenne: www.ecb.int (mot clé: loan-level).
Estimations externes d’un bien
· Pour se conformer à la réglementation européenne sur les fonds propres (CRR), CBC fait appel à des experts externes pour réévaluer les garanties à certains moments de la durée de vie d'un crédit. Ces réévaluations n'influencent pas le processus d'acceptation du crédit, mais servent uniquement à se conformer à la réglementation. À cette fin, CBC fournit aux experts des données telles que votre nom, vos coordonnées et des informations relatives au bien immobilier.
Clients corporate
· Pour entrer en contact avec les entreprises clientes, CBC envoie des messages aux représentants désignés par l'entreprise. Ces messages peuvent être informatifs ou appeler à l'action. Lorsque CBC établit le profil d’une société cliente, c’est uniquement sur la base des données de la société, pas sur celle des données à caractère personnel de ses représentants.
· Pour envoyer des messages publicitaires à l'entreprise, CBC traite également les données des représentants. Les représentants peuvent s’opposer à ce traitement.
2.4. CBC vous demandera dans certains cas l’autorisation de traiter vos données à caractère personnel
CBC vous demandera votre autorisation pour traiter:
· L’autorisation de traiter vos données à des fins de marketing direct est abordée au point 3.5.2.
· les données transactionnelles que vous avez vous-même saisies dans les applications de CBC, comme CBC Mobile, pour établir les modèles commerciaux et les profils;
· vos données de géolocalisation (excepté mention contraire explicite);
· les données saisies lors de simulations ou dans les formulaires de participation à des concours, pour vous adresser de la publicité;
· les données saisies dans des formulaires, dont CBC a besoin pour traiter ces formulaires – CBC vous invitera la plupart du temps à contrôler l’exactitude de ces données;
· vos coordonnées, en votre qualité de représentant de votre entreprise, lorsque CBC les transmet à Cashforce, par exemple;
· les données biométriques permettant de vous identifier;
· CBC vous demandera également votre autorisation pour répondre aux questions de tiers, sauf s’il existe une autre base juridique, comme une obligation légale;
· vos données médicales – ce traitement ne peut se faire sans votre consentement explicite;
· pour l’envoi de notifications par le navigateur, au sujet par exemple de la lettre d’information Private Banking.
La manière dont le consentement peut être retiré est expliquée dans chaque notification. Un mandat de protection extrajudiciaire dûment établi vous permet de définir d’une façon juridiquement indiscutable la manière dont vos souhaits et besoins (y compris de nature bancaire) devraient être concrétisés si vous n’étiez plus en mesure de les exprimer. CBC respectera votre volonté et aura pour interlocuteur le mandataire que vous aurez désigné. CBC peut requérir votre autorisation par tous les canaux disponibles, comme la page récapitulative de l’application CBC Mobile, Kate, l’e-mail, etc.
2.5. CBC utilise vos données à caractère personnel à des fins de marketing direct
CBC peut vous donner des suggestions parmi sa large gamme de produits et de services, soit à votre demande, ou si CBC pense que vous pourriez être intéressé ou bénéficier d'un produit ou d'un service particulier. Ces informations sont mis à votre disposition par différents canaux: dans les agences bancaires et les agences d’assurances CBC, sur Internet, dans les applications, sur la page d’accueil de l’application CBC Mobile, par e-mail, par courrier, par des notifications push dans CBC Mobile ou dans le navigateur, auprès de Kate, par téléphone ou lors d’événements. CBC évalue régulièrement ses canaux de communication afin d'intégrer les nouvelles technologies et met tout en œuvre pour vous fournir des informations claires en choisant à cet effet le canal le plus adéquat.
Si vous n'optez pas pour le contrat "sur mesure", nous conserverons un intérêt légitime à vous adresser du marketing direct (voir 2.3). Si vous ne souhaitez pas du tout recevoir de marketing direct, vous pouvez exercer votre droit d'opposition. Si vous ne savez pas quelle situation vous est applicable, n’hésitez pas à poser la question à mesdonneespersonelles@cbc.be.
Toutefois, CBC n’adresse pas des offres commerciales aux clients mineurs âgés de moins de 16 ans sans avoir obtenu au preleable l’autorisation de leur représentant légal.
2.5.1 Contrat "sur mesure"
Pour certaines notifications spécifiques, vous pouvez choisir vous-même de les recevoir ou non. Vous pouvez gérer ces notifications dans vos paramètres
Démarrer > Votre photo ou l’icône des paramètres dans le coin supérieur gauche > Protection et vie privée > Vie privée > Paramètres commerciaux > Comment voulez-vous recevoir des messages commerciaux?
Selon le type d’offre commerciale que vous souhaitez recevoir, vous avez le choix entre "sur mesure" et "standard". Si vous optez pour le contrat "sur mesure", KBC s’adressera à vous sur un mode personnalisé. Le traitement de vos données à caractère personnel sera par conséquent indispensable à l’exécution de ce contrat.
Lisez le contrat "sur mesure" pour plus de détails sur les services et leur fonctionnement.
2.5.1.1 Qui propose le contrat "sur mesure"?
CBC, KBC Bank et KBC Assurances (ci-après: "CBC") ont uni leurs forces pour vous faire des propositions et vous adresser les publicités les plus personnalisées possible. Dans la mesure nécessaire et pertinente, ces entités peuvent partager vos données à caractère personnel entre elles à cette fin. KBC pourra de la sorte s’adresser à vous sur la base du profil global qu’elle aura de vous. Cela lui permettra de vous adresser des propositions commerciales pertinentes, basées sur votre situation spécifique. À cette fin, les entités sont conjointement responsables du traitement correct de vos données à caractère personnel et agissent conjointement en tant que responsables du traitement. Par conséquent, si vous souhaitez exercer les droits décrits dans la Déclaration générale en matière de respect de la vie privée, prenez contact avec CBC, KBC Bank ou KBC Assurances.
2.5.1.2 Quel fondement juridique KBC utilise-t-elle pour traiter vos données à caractère personnel?
CBC ne traite vos données à caractère personnel pour vous fournir des services "sur mesure" que si vous avez accepté le contrat correspondant.
CBC ne traite vos données à caractère personnel pour vous fournir des services "sur mesure" que si vous avez accepté le contrat correspondant. Cela se fait sur la base de l'exécution du contrat. Les services spécifiques "sur mesure" sont les suivants:
· analyse et utilisation de vos données à caractère personnel pour créer votre profil et pouvoir ensuite vous adresser des offres et des messages commerciaux personnalisés. Vous trouverez de plus amples informations à ce sujet au point 2.5.1.3.
· analyse et utilisation de vos données à caractère personnel pour vous présenter les Kate Coins de manière personnalisée et pour personnaliser les Kate Coins qui vous sont accordés dans le cadre du contrat "sur mesure", à la lumière de paramètres déterminés par CBC et le commerçant participant ou par CBC uniquement. Vous trouverez de plus amples informations à ce sujet au point 2.5.1.3.
CBC vous envoie ses messages commerciaux sur la base du canal de communication digital que vous avez choisi:
· Le contrat "sur mesure" inclut d’office la réception de communications électroniques via les notifications push de CBC Mobile, par e-mail, par SMS ou par WhatsApp. Vous pouvez choisir à tout moment d’adapter vos préférences de communication. Vous contrôlez donc entièrement la manière dont CBC vous envoie des propositions commerciales.
· Ainsi pouvez-vous décider à tout moment de limiter la communication à certains canaux (e-mail, notifications push et SMS/WhatsApp), ou de ne recevoir aucun message commercial par la voie électronique. Vous pouvez préciser votre choix dans CBC Mobile (vie privée > paramètres commerciaux), CBC Touch (profil > vie privée > paramètres commerciaux), auprès de CBC Live ou dans une agence CBC.
· Lorsque vous choisissez certains canaux électroniques, CBC peut vous envoyer de la publicité sur tous les produits par le biais de ces canaux. Pour assurer une offre de communication de qualité, CBC peut également faire appel à d'autres prestataires de services, tels que des agences de communication et de marketing et des entreprises similaires (par exemple Google, Facebook, Instagram, WhatsApp). Parfois, CBC n’utilise que les informations dont elle dispose sur vous, ou que celles qui figurent dans votre profil personnel auprès de ces firmes; dans d'autres cas, elle combine ces données. Selon le type de collaboration, ces entreprises peuvent agir en qualité de sous-traitants ou de responsable du traitement (voir points 4.3. et 4.4).
2.5.1.3 Quels sont les traitements de données nécessaires à la fourniture des services demandés?
Pour pouvoir vous fournir les services décrits dans le contrat "sur mesure", CBC doit être capable d’anticiper votre comportement, vos souhaits et vos besoins.
CBC utilise, pour ce faire, toutes vos données à caractère personnel, dont les données relatives à vos transactions, les données communiquées par des tiers, les données issues de sources publiques, comme le Moniteur belge, des rapports d’entretiens en agence ou d’autres contacts et informations que CBC obtient par le biais d’analyses générales du marché. CBC ajoute ces données à celles concernant votre ménage, votre entreprise, etc. En appliquant ces analyses à votre situation individuelle ou familiale, CBC peut vous formuler des propositions commerciales hautement personnalisées.
Traitement des données dans le cadre des messages commerciaux "sur mesure"
CBC dresse de vous un profil détaillé dans le cadre du contrat "sur mesure", pour pouvoir personnaliser ses messages publicitaires. CBC souhaite, en effet, vous adresser des messages commerciaux adaptés au mieux à votre situation.
Les messages commerciaux peuvent porter sur:
· l'offre de CBC ainsi que l'offre de partenaires soigneusement sélectionnés avec lesquels CBC travaille pour offrir leurs services par l'intermédiaire de CBC .
· des produits financiers, tels qu'un prêt ou une assurance, ou des produits non financiers, tels que l'achat d'un billet de train, la commande de titres-services...
CBC envoie en principe les messages commerciaux à votre intention directement. Les partenaires avec lesquels CBC collabore n’interviennent donc pas dans l’envoi de ces messages, ce qui signifie que le traitement des données par leurs soins est réduit au strict minimum. Les partenaires de CBC se sont en outre engagés par contrat à respecter les règles qui régissent la protection de la vie privée.
Si vous utilisez les "Services supplémentaires" dans CBC Mobile, CBC peut utiliser les données à caractère personnel traitées dans ce contexte ainsi que les données éventuellement reçues de ses partenaires pour adapter plus étroitement encore les publicités à votre situation personnelle. Pour plus d’informations sur la manière dont CBC et ses partenaires s’y prennent pour respecter vos droits à la vie privée lorsqu’ils s’échangent des données qui vous concernent, veuillez consulter la documentation du partenaire.
Traitement des données dans le cadre des Kate Coins "sur mesure"
Le contrat "sur mesure" vous permet de gagner, d’obtenir et de dépenser des Kate Coins "sur mesure" chez les commerçants participants. CBC utilise les données de vos transactions pour calculer et verser les cashbacks auxquels vous avez droit. KBC se base, en effet, sur vos achats pour savoir à quels Kate Coins vous avez droit et quels Kate Coins ont effectivement été utilisés. Il est également possible que CBC reçoive les détails de votre achat (comme le montant et la catégorie dont relève le produit ou le service) de la part du commerçant participant. Cela se produit lorsque vous effectuez un achat auprès d’un commerçant participant en cliquant sur le lien spécifique dans le Kate Coin Wallet: le commerçant participant peut déduire de ce clic que vous êtes client "sur mesure" de KBC. Cet échange de données a pour seul but de nous permettre de vérifier si vous avez droit à des Kate Coins, et de calculer et d’exécuter votre cashback.
KBC collabore avec des commerçants participants:
Les Kate Coins "sur mesure" sont personnalisés en fonction de paramètres définis au préalable par CBC et/ou par le commerçant participant. Cela permet de déterminer avec plus de précision le public auquel les Kate Coins sont destinés.
Pour pouvoir fournir ces paramètres, CBC examine vos données à caractère personnel – Les données personnelles qui peuvent être traitées dans ce cadre sont les transactions, le domicile, le sexe, l'âge et la composition de ménage selon les profils établis par CBC (à partir des données des clients), par exemple les hobbies et les loisirs. Ces données sont traitées soit séparément, soit conjointement. CBC ne transfère pas directement ces données personnelles au commerçant participant. Si cette personnalisation a lieu à la demande du commerçant participant, en concertation avec CBC, CBC et le commerçant participant sont conjointement responsables du traitement. Si vous souhaitez exercer les droits décrits dans la Déclaration générale en matière de respect de la vie privée, n’hésitez pas à prendre contact avec CBC. Comme CBC sélectionne automatiquement les Kate Coins auxquels vous avez droit sur la base des paramètres susdécrits, la prise de décision peut être qualifiée d’automatisée. La prise de décision automatisée est décrite à l'Annexe de la Déclaration en matière de respect de la vie privée – Décisions automatisées.
2.5.2 Messages commerciaux moins personnalisés, sur la base de l’intérêt légitime
Si vous ne souhaitez pas d’offres hautement personnalisées, vous êtes libre de ne pas adhérer au contrat "sur mesure". Sachez néanmoins que, même dans ce cas, vous êtes susceptible de recevoir des offres ou de la publicité de CBC sur base de son interet légitime (par exemple, sur la page d’accueil de CBC Mobile ou par e-mail, notification push ou SMS). Cependant, CBC utilisera un nombre limité de données (votre nom, adresse, date de naissance, état civil, coordonnées et relations familiales, détention d’applications et de produits et votre absence d’intérêt à l’égard de certains produits).
Ces messages commerciaux moins personnalisés peuvent porter sur:
· les produits et services financiers de CBC Banque SA ou de KBC Assurances
· les produits et services non financiers de CBC et de partenaires soigneusement sélectionnés (par exemple, dans les Services supplémentaires de l’application CBC Mobile, comme la vente de billets). Vous trouverez davantage d’informations sur les partenaires à l’adresse www.kbc.be/partenaires. Pour autant que vous ayez exprimé votre consentement distinct pour chacun des canaux électroniques (e-mail, notifications push et SMS/WhatsApp), KBC pourra vous envoyer de la publicité sur tous ses produits par ces canaux. En l’absence de consentement, la publicité se limitera à des produits similaires à ceux que vous détenez déjà. Vous pouvez gérer vos consentements dans KBC Mobile, auprès de KBC Live ou dans votre agence.
Pour pouvoir vous envoyer le message approprié par le canal adapté, KBC peut également faire appel à d’autres prestataires de services. KBC peut collaborer à cet effet avec des agences de communication et de marketing et des entreprises analogues, telles que les réseaux sociaux (par exemple, Google, Facebook, Instagram, WhatsApp). Parfois, KBC n’utilise que les informations dont elle dispose sur vous, ou que celles qui figurent dans votre profil personnel auprès de ces firmes; dans d’autres cas, elle combine ces données. Selon le type de collaboration, ces entreprises peuvent agir en qualité de sous-traitants ou de responsable du traitement (voir points 4.3. et 4.4).
KBC Bank, CBC et KBC Assurances traitent les données à caractère personnel à des fins de marketing direct en qualité de responsables conjoints du traitement. Cela leur permet de promouvoir et de vous informer sur l’intégralité de la gamme de produits, de services et de marques offerts par CBC par le biais de ses canaux physiques et de ses applications digitales. Si vous souhaitez exercer les droits décrits dans la Déclaration générale en matière de respect de la vie privée, prenez contact avec KBC Bank, CBC ou KBC Assurances.
2.5.3 Messages commerciaux personnalisés, après réception de votre consentement
Les messages commerciaux personnalisés basés sur votre consentement ont été supprimés. Désormais, nos clients peuvent choisir entre l'offre spécifique de l'accord sur mesure et les messages commerciaux moins personnalisés. Si vous n'avez pas encore défini vos préférences, vous recevrez des messages commerciaux moins personnalisés. Dans tous les cas, vous pouvez toujours choisir de ne pas recevoir de messages commerciaux en exerçant votre droit d'opposition (pour plus de détails, voir la section sur le droit d'opposition).
2.5.4 Marketing à l’intention des utilisateurs de la plateforme
CBC s’appuie sur son intérêt légitime pour utiliser les données à caractère personnel des utilisateurs de la plateforme dans le but d’organiser des actions de marketing direct (sur la page récapitulative de CBC Mobile, par e-mail, par notifications push, par SMS, etc.). Ces actions peuvent porter sur des services proposés dans CBC Mobile et sur des solutions de paiement de CBC. CBC traite à cette fin le nombre restreint de données à caractère personnel que vous avez enregistrées lorsque vous avez activé l’utilisation de la plateforme CBC (nom, prénom, adresse, date de naissance, numéro de GSM et adresse électronique). Si vous avez accepté l’utilisation de cookies, CBC pourra également vous adresser des propositions basées sur votre comportement de consultation et de navigation. Les utilisateurs de la plateforme peuvent exercer leur droit d’opposition au marketing direct. Si c’est le cas, ils pourront continuer à recevoir les publicités, qui seront alors d’une nature générale et n’auront pas exigé le traitement de leurs données à caractère personnel.
Les messages commerciaux personnalisés basés sur votre consentement ont été supprimés. Désormais, nos clients peuvent choisir entre l'offre spécifique de l'accord sur mesure et les messages commerciaux moins personnalisés. Si vous n'avez pas encore défini vos préférences, vous recevrez des messages commerciaux moins personnalisés. Dans tous les cas, vous pouvez toujours choisir de ne pas recevoir de messages commerciaux en exerçant votre droit d'opposition (pour plus de détails, voir la section sur le droit d'opposition).
2.5.5 Marketing basé sur votre comportement de consultation et de navigation
CBC peut vous envoyer des offres sélectionnées en fonction de votre comportement de consultation et de navigation sur ses sites web et applications, mais uniquement si vous avez accepté l’utilisation des cookies permettant l’expédition de messages commerciaux personnalisés. Votre accord sur l’utilisation des cookies déterminera l’offre que CBC peut vous envoyer. Les données transmises par les cookies peuvent être combinées avec d’autres données à caractère personnel, aux conditions décrites aux points 2.5.1, 2.5.2 et 2.5.3.
2.5.6 Marketing à l’intention des prospects
CBC utilise les coordonnées des prospects à des fins de marketing direct. CBC n’envoie toutefois des messages commerciaux par e-mail et/ou via les canaux en ligne (par exemple, les réseaux sociaux) aux prospects qu’avec leur accord préalable. Pour retrouver un prospect qui a donné son consentement sur les canaux en ligne, dans certains cas, son adresse électronique est partagée sous une forme cryptée avec le canal en ligne concerné. Les approches commerciales par téléphone sont organisées sur la base de l’intérêt légitime, dans le respect de la liste "Ne m’appelez plus!".
2.5.7 Que se passera-t-il si vous ne voulez pas recevoir de publicité personnalisée, ou si vous voulez que la publicité soit moins personnalisée?
Pour certaines notifications spécifiques, vous pouvez choisir vous-même de les recevoir ou non. Vous pouvez gérer ces notifications dans vos paramètres : Démarrer > Votre photo ou l’icône des paramètres dans le coin supérieur gauche > Protection et vie privée > Vie privée > Paramètres commerciaux > Comment voulez-vous recevoir des messages commerciaux?
Selon le type d’offre commerciale que vous souhaitez recevoir, vous avez le choix entre "sur mesure" et "standard".
Si vous souhaitez uniquement recevoir des messages publicitaires d’ordre plus général, vous pouvez à tout moment désactiver le contrat "sur mesure". Si vous ne voulez plus recevoir aucune publicité, vous pouvez vous opposer au marketing direct.
2.6. CBC Banque ne vend pas vos données à caractère personnel
CBC s’interdit de vendre et de louer vos données à caractère personnel à des tiers, à moins que vous n’ayez fait le choix de l’y autoriser; dans ce cas, soit vous aurez donné votre consentement, soit l’opération s’inscrira dans le contexte d’une fourniture de service. Ainsi CBC peut-elle partager vos données avec des tiers dans le cadre des partenariats énumérés ici (voir point 2.5.1.3.
3. Partie 3: Le respect de votre vie privée est un droit
3.1. Vous pouvez demander à consulter vos données
Certaines données sont consultables directement, par exemple dans CBC Mobile ou CBC Touch. Si vous exercez votre droit de consultation, CBC vous fournira un relevé aussi exhaustif que possible de vos données. Toutefois, certaines données personnelles contenues dans les fichiers journaux, historiques, d'archives ou de sauvegarde classiques peuvent ne pas figurer dans cet aperçu. Ces données (notamment relatives aux cookies) ne faisant pas partie des données à caractère personnel couramment traitées, elles ne sont pas immédiatement disponibles. Vous pouvez néanmoins demander à les recevoir en plus.
La législation sur le blanchiment de capitaux interdit dans certains cas à CBC de vous accorder l’accès aux données à caractère personnel traitées qui vous concernent – en cas d’enquête pour blanchiment de capitaux, par exemple.
3.2. Vous pouvez exiger la rectification de vos données
Il peut arriver que certaines données que CBC détient à votre sujet ne soient pas ou plus correctes. Vous pouvez demander à tout moment qu’elles soient rectifiées ou complétées en vous adressant à votre agence ou à CBC Live.
3.3. Vous pouvez demander la suppression de vos données
Vous pouvez demander à CBC qu’elle supprime vos données à caractère personnel. Si CBC n’a plus de raison impérieuse (par exemple, une obligation légale) de traiter vos données personnelles, elle les supprimera.
3.4. Vous pouvez vous opposer à toute utilisation spécifique de vos données
CBC peut traiter des données sur la base d’un intérêt légitime. Si vous n’êtes pas d’accord, vous pouvez vous y opposer. En l'absence de raisons impérieuses qui nous empêcheraient de le faire (telles que la prévention de la fraude), nous donnerons suite à votre demande.
Voici les principaux groupes de traitements de données à caractère personnel pratiqués en fonction d’intérêts légitimes auxquels vous pouvez vous opposer, ainsi que la liste des personnes visées par ces traitements:
TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL |
PERSONNES CONCERNÉES |
Offre de produits (voir 2.2) |
Clients, propriétaires |
Élaboration de modèles à des fins commerciales |
Clients, utilisateurs de la plateforme |
Marketing direct (voir 2.5) |
Clients, utilisateurs de la plateforme |
Marketing direct à l’intention des représentants de personnes morales |
Clients, prospects |
Établissement du profil commercial |
Clients |
Vous pouvez naturellement aussi vous opposer à tout moment à un traitement spécifique de vos données à caractère personnel (voir 3.9). Si vous ne précisez pas l’objet de votre opposition, CBC fera de votre demande une interprétation large.
3.5. Vous refusez tout traitement de vos données à caractère personnel à des fins de marketing direct?
Si vous ne souhaitez pas que CBC utilise vos données personnelles à des fins de marketing direct, CBC respectera cette volonté. Vous utilisez CBC Mobile ou CBC Touch? Dans ce cas, merci de bien vouloir utiliser ce formulaire. Ou écrivez à mesdonneespersonalles@cbc.be, ou adressez-vous à une agence ou un agent CBC ou à CBC Live.
Si vous utilisez la plateforme, CBC vous réclamera également le numéro de GSM communiqué pour vous enregistrer. Même si vous exercez votre droit d'opposition au marketing direct, il est possible que vous voyiez toujours des messages publicitaires sur un canal en ligne de CBC ou ailleurs. Il peut s'agir de messages publicitaires généraux pour lesquels CBC ne traite pas les données personnelles des clients, de notifications pop-up concernant la lettre d'information Private Banking (pour laquelle vous pouvez à tout moment révoquer votre consentement) ou de messages publicitaires personnalisés pour lesquels nous n'utilisons que vos données de cookies. Si vous ne souhaitez pas que CBC traite les données transmises par les cookies, vous pouvez révoquer votre consentement pour leur compilation et leur utilisation en vue de vous expédier des messages commerciaux sur mesure. La procédure à suivre à cet effet est décrite dans la Déclaration en matière de cookies.
3.6. Vous pouvez contester les décisions entièrement automatisées
Certains traitements et certaines procédures se déroulent de façon entièrement automatisée, donc sans intervention humaine. Les décisions qui découlent de ces traitements et procédures peuvent dans certains cas (demande d’octroi de crédit ou demande d’assurance, notamment) avoir une influence considérable sur vous.
Dans ces cas de figure, CBC vous informe, sur les écrans ou dans les conditions d’utilisation, avant de vous réclamer vos données à caractère personnel, que la décision prise sera une décision automatisée. La logique qui sous-tend la décision automatisée, de même que ses conséquences, vous sont communiquées d’emblée au moyen d’un lien menant à l’annexe à la Déclaration en matière de respect de la vie privée – décisions automatisées.
L’annexe à la Déclaration en matière de respect de la vie privée – décisions automatisées peut être consultée sous www.cbc.be/privacy.
Si le résultat d’une procédure entièrement automatisée ne vous agrée pas, prenez contact avec CBC par l’intermédiaire de CBC Live ou d’une agence CBC. Vous pouvez par exemple demander l’intervention d’un membre du personnel de CBC ou préciser la raison pour laquelle vous n’êtes pas d’accord avec la décision et demander à la consulter.
3.7. Vous pouvez demander que vos données soient communiquées à une partie tierce
Vous avez le droit d’exiger de CBC que les données à caractère personnel que vous avez personnellement communiquées à CBC en vertu d’une autorisation ou dans le cadre de l’exécution d’un contrat, soient expédiées à vous-même, ou à un tiers directement. La législation limite toutefois dans une certaine mesure ce droit, qui n’est donc pas applicable à toutes les données.
3.8. Vous pouvez exiger que le traitement de vos données soit limité.
Vous avez dans certains cas le droit d’exiger que le traitement de vos données soit limité. Ce droit est toutefois soumis à conditions. Le droit à la limitation du traitement peut être exercé:
· pendant la période durant laquelle CBC contrôle vos données à caractère personnel, si vous en avez contesté l’exactitude;
· lorsqu’un traitement est illégitime, mais que vous ne souhaitez pas que vos données à caractère personnel soient supprimées;
· lorsque CBC n’a plus de raison de traiter vos données à caractère personnel, mais que vous continuez à avoir besoin de ces données dans le contexte d’une action en justice;
· pendant que vous attendez que CBC vous fasse savoir si ses motifs légitimes pèsent plus lourd que les vôtres, lorsque vous avez exercé votre droit de vous opposer à un traitement que CBC motive par son intérêt légitime.
3.9. Vos premiers points de contact
Soyez aussi précis que possible lorsque vous demandez à exercer vos droits en matière de respect de la vie privée pour permettre à CBC de traiter concrètement et correctement votre requête. CBC est tenue de vérifier votre identité, pour éviter que quelqu’un d’autre n’exerce vos droits à votre place. Vous avez une question ou une remarque sur l'exercice de vos droits en matière de respect de la vie privée? Veuillez envoyer un e-mail à mesdonneespersonnelles@cbc.be. Vous pouvez également vous adresser à votre agence bancaire CBC ou à votre agent d’assurances KBC.
Vous utilisez CBC Mobile ou CBC Touch? Vous pouvez facilement exercer votre droit de consultation ou d'opposition au marketing direct. Réclamez ou modifiez certaines données, ou mettez fin à leur utilisation, dans CBC Touch, CBC Mobile, le Tableau de bord Business CBC, CBC 4 Business, de même qu’aux automates.
S'il est possible de vous contacter par voie numérique, nous vous permettons d'exercer votre droit de consultation via l'application CBC Mobile. Si vous souhaitez recevoir vos données personnelles d'une autre manière (par exemple, par courrier postal ou par e-mail), veuillez l'indiquer explicitement dans votre demande
Si vous êtes utilisateur de la plateforme, prospect ou propriétaire d’un bien immobilier, vous disposez, vous aussi, d’un certain nombre de droits. Veillez à indiquer, dans votre demande, votre nom, le numéro de téléphone avec lequel vous vous êtes enregistré dans l’application et éventuellement, votre adresse électronique.
3.10. Vous avez une réclamation ou souhaitez des précisions?
Si vous souhaitez vous plaindre à propos de l’exercice de vos droits, le service Gestion des plaintes CBC se tient à votre entière disposition. Coordonnées du service Gestion des plaintes CBC:
Si vous souhaitez vous plaindre à propos de l’exercice de vos droits, le service Gestion des plaintes CBC se tient à votre entière disposition.
· Service Gestion des plaintes CBC, Avenue Albert Ier 60 – 5000 Namur ou gestiondesplaintes@cbc.be.
· Par les canaux électroniques de CBC (dont le site internet de CBC et CBC Touch)
Vous pouvez également contacter à tout moment le délégué à la protection des données, également appelé Data Protection Officer (DPO) de CBC en adressant un courrier à KBC Groupe, Groupe Compliance, unité « Data Protection » avenue du Port 2 à 1080 Bruxelles, ou un courriel à dataprotection@kbc.be.
· Vous n’êtes pas d’accord avec le point de vue de CBC? N’hésitez pas à consulter le site de l’Autorité de protection des données: www.autoriteprotectiondonnees.be, sur lequel vous pourrez également introduire une réclamation.
4. Partie : Collaboration, confidentialité et sécurité
4.1. Accès et traitement des données personnelles chez CBC
Au sein de CBC, seules les personnes autorisées ont accès à vos données personnelles, et ce uniquement si elles en ont besoin pour exercer leur fonction. Les personnes sont strictement tenues au secret professionnel et contraintes de respecter toutes les prescriptions techniques visant à assurer la confidentialité de vos données et la sécurité des systèmes. En outre, CBC fait appel à divers sous-traitants, c'est-à-dire des entreprises qui traitent les données personnelles au nom de CBC.
4.2. Sous-traitants au sein du Groupe KBC
CBC confie le traitement des données à caractère personnel à des sous-traitants appartenant au Groupe KBC et établis dans l'Union Européenne: KBC Banque SA, KBC Groupe SA et KBC Global Services SA. Ce traitement est assuré, entre autres, par les Shared Services Centers de Brno, Sofia et Varna, des succursales de KBC Global Services SA sises en République tchèque et en Bulgarie.
Le traitement effectué par KBC Banque SA, KBC Groupe SA et KBC Global Services SA pour le compte de CBC porte notamment sur certaines fonctions de contrôle et de support (au niveau du Groupe), comme les rapports financiers, la fonction Compliance, la fonction d’Audit interne, la fonction Inspection et Risque, le contrôle de la lutte contre le blanchiment de capitaux, la gestion des plaintes, le support marketing, l’aide à la facturation, les paiements, la gestion des crédits et la gestion informatique du Groupe KBC.
Pour la gestion informatique, CBC collabore, par l’intermédiaire de KBC Global Services SA, avec d’autres sous-traitants au sein du Groupe KBC, de même qu’avec des sous-traitants externes.
Pour la gestion de nos obligations en matière de lutte contre le blanchiment d'argent CBC fait appel aux services de KBC Banque.
CBC peut utiliser 24+ NV (www.24plus.be):
· En tant que centre de contact pour la communication avec CBC et la prise de contact au nom de CBC pour des rendez-vous, des enquêtes de satisfaction, la fourniture d'informations personnalisées...
· Pour le traitement administratif pour CBC, notamment pour l'enregistrement de données
· Pour la fourniture d'informations aux autorités fiscales et à la police
· Pour les entretiens conseil après un décès et l'enregistrement des héritiers, des représentants légaux et des bénéficiaires
CBC collabore, pour analyser la conformité des portefeuilles d’investissement individuels avec la stratégie d’investissement de CBC, avec Everyone Invested, une filiale de KBC Asset Management SA. CBC échange à cet effet avec Everyone Invested des données pseudonymisées relatives aux portefeuilles d’investissement.
4.3. Sous-traitants spécialisés et responsables conjoints du traitement en dehors du groupe KBC
Pour l’exécution d’un certain nombre de traitements, comme les paiements, CBC fait appel à des tiers spécialisés actifs en Belgique ou à l’étranger.
Il s'agit notamment:
· de SWIFT (www.swift.com), dont le siège central est établi en Belgique et qui possède des succursales dans de nombreux pays, pour l’échange de messages à l’échelon mondial;
· d’Equens Worldline SE (www.equensworldline-nv.com), de Mastercard (www.mastercard.com), d’Idemia (www.idemia.com) et, dans certains cas, de Bancontact Payconiq Company SA (www.bancontact.com) et de European Payments Initiative (www.epicompany.eu), pour les paiements et les cartes (de crédit) dans le monde entier;
· de (sous-)dépositaires d’instruments financiers dans le monde entier, auxquels la réglementation financière locale s’applique;
· d’organismes chargés de la compensation et de la liquidation de paiements et d’opérations sur titres, comme le Centre d’échange et de compensation (www.cecbelgium.be) (systèmes de paiement) et Euroclear;
· d’entreprises de transport, de protection et de gardiennage (de fonds et de valeurs);
· d’intermédiaires en crédits à la consommation (prêts à tempérament);
· d’entités qui aident CBC à respecter ses obligations en matière de lutte contre le blanchiment de capitaux, par exemple en développant et en utilisant des modèles de détection des pratiques de blanchiment;
· de la SA Batopin (www.batopin.be), réseau de distributeurs automatiques de billets neutre et indépendant des banques, qui assure également la mise à jour des données issues des cartes d’identité électroniques;
· d’Appbot Pty Ltd (www.appbot.co), pour le suivi et l’analyse des réactions des utilisateurs des applications CBC;
· de Renta Solutions SA, pour les plateformes de commande, d’enregistrement, de livraison (Order Register Deliver), d’entretien et de facturation (REI rS Electronic Invoice) automatisés des véhicules de leasing.
4.4. Autres sous-traitants
CBC peut également faire appel, directement ou indirectement (par exemple, par l’intermédiaire de KBC Banque SA et de KBC Group SA), à d’autres sous-traitants, comme:
· des consultants;
· des bureaux d'études de marché tels qu'Ipsos (www.ipsos.com) ou Profacts (www.profacts.be) pour inviter à et réaliser des enquêtes;
· des fournisseurs de services informatiques ou de protection informatique, et des entreprises spécialisées dans l’intelligence artificielle, comme Microsoft, Cognizant, IBM, Amazon ou HP, des entreprises spécialisées dans les fintech, comme Onfido, pour le processus de reconnaissance faciale pendant le processus d’enregistrement des nouveaux clients;
· des agences de marketing et de communication et des entreprises analogues, dont CBC utilise les informations de profil personnelles qu’elles détiennent à votre sujet pour vous faire des propositions adaptées par l’intermédiaire de leurs canaux (Google, Facebook, etc.);
· des entreprises qui aident CBC à établir et à analyser votre comportement d’utilisateur dans ses applications et sur ses sites web (Adobe, Dynatrace, etc.). Pour préparer l’analyse d’Adobe Data Analytics, CBC fait appel aux services d’Amazon Web Services – Cloud Computing Services. Le transfert et le traitement de données à caractère personnel en provenance, à destination et au sein d’Amazon Web Services, sont cryptés;
· des entreprises spécialisées dans l’archivage numérique des informations, comme Doccle (Doccle archive des informations relatives à tous les clients, y compris ceux qui n’ont pas opté pour l’archivage numérique) et la communication de ces informations. Doccle utilise Amazon Web Services – Cloud Computing Services;
· des entreprises spécialisées dans la numérisation de documents et des informations qui y sont annexées;
· des entreprises spécialisées dans les examens de solvabilité;
· des entreprises expertes dans certains domaines, auxquelles CBC fait appel lorsqu’elle propose certains services à ses clients – comme Meeco, pour l’offre du coffre-fort digital dans l’application CBC Mobile;
· des imprimeurs chargés de l’impression et de l’expédition des magazines d’information, des chèques, des bulletins de virement et des badges, entre autres;
· des traducteurs et des agences de traduction;
· des outils de gestion des réseaux sociaux (CX Social);
· des experts immobiliers assermentés;
· l’agence de conseil en communication Motisha SRL (www.motisha.com);
· des entreprises qui proposent des Plateformes en tant que service et des Logiciels en tant que service dans le cloud, comme:
§ l’application de CRM Microsoft Dynamics, à laquelle CBC a recours pour mettre votre profil client à jour,
§ l’application de vidéo tchat de VEE24, qui vous permet de communiquer en ligne avec CBC
§ les services de stockage de Microsoft Azure ou d’Amazon, dans lesquels CBC peut placer ses propres plateformes ou logiciels chargés de traiter et de stocker vos données à caractère personnel,
§ les services de sécurité qui analysent l’utilisation d’Internet et l’échange de mails avec CBC pour repérer les cyberattaques et les tentatives d’hameçonnage (phishing),
§ TreasurUp, avec lequel CBC échange les coordonnées des représentants de certaines entreprises, pour permettre l’analyse des transactions sur le marché des changes,
§ des applications qui facilitent et automatisent l’enregistrement des échanges lorsque nécessaire, comme celles proposées par Luware,
4.5. Traitement par d’autres responsables du traitement
4.5.1 Autres responsables du traitement
CBC, responsable du traitement des données, peut faire appel non seulement à des sous-traitants, mais aussi à des fournisseurs de services ou à des tiers qui ont eux-mêmes qualité de responsables du traitement, comme des avocats, des notaires ou des médecins.
C’est le cas notamment de KBC Securities Services, société du Groupe KBC: KBC Securities intervient au titre de responsable du traitement des données à caractère personnel dans le cadre de ses services de courtage et de dépositaire de comptes-titres. KBC Securities Services collabore dans ce cadre avec d’autres tiers, comme des gestionnaires de patrimoine et des banquiers privés, qui proposent leurs propres services (de conseil en investissement ou autre) et agissent au titre de responsables du traitement des données à caractère personnel. Dans ce contexte où le service est plus limité, une déclaration en matière de respect de la vie privée différente, souvent moins détaillée, peut être applicable. Si c’est le cas, vous en serez, naturellement, toujours informé. Pour ce qui est du service de KBC Securities Services, la version la plus récente de la déclaration peut être consultée à l’adresse www.kbcsecurities.com.
CBC peut confier le recouvrement des arriérés, par exemple d'un crédit, à des entreprises spécialisées, qui sont elles-mêmes responsables du traitement. CBC distribue également ses produits et services en collaboration avec des tiers qui redirigent leurs clients vers CBC, par exemple pour l'obtention d'uncrédit. Ces tiers n’interviennent pas au titre d’intermédiaire et ne communiquent à CBC que les données à caractère personnel indispensables à l’établissement d’une offre ou d’une simulation. Ils sont dans ce cadre responsables de la transmission des données à caractère personnel. Les tiers ont accès à un tableau de bord qui leur permet de suivre les achats de produits.
En sa qualité de bancassureur, CBC collabore avec KBC Assurances, l’une et l’autre ayant qualité de responsable du traitement. Les responsables du traitement des données dans le domaine du marketing direct spécifiquement sont identifiés au point 2.5.
CBC peut elle-même agir comme tiers introducteur d’affaires pour Payconiq et Belgian Mobile ID (itsme), entre autres. CBC traite alors des données à caractère personnel en tant que responsable du traitement.
Lorsque le renouvellement d’une hypothèque arrivée à expiration s’impose, CBC fait appel aux services d’un notaire. KBC fournit au notaire le numéro de registre national du ou des emprunteurs, une copie du modèle d'inscription originel, la grosse de l'acte ou d'autres informations nécessaires au renouvellement de l'inscription hypothécaire.
Si vous êtes commerçant, que vous souhaitez faire installer un terminal de paiement électronique et que vous priez CBC d’intervenir comme intermédiaire, CBC communiquera vos données à Equens Worldline SE.
Si vous commandez des biens ou des services en ligne, vous constaterez que plusieurs commerçants en ligne proposent le bouton de paiement CBC. Ce bouton vous permet de régler vos achats en ligne en vous authentifiant via vos canaux d’e-banking CBC habituels (Touch, Mobile, O4B, notamment).
Les sous-traitants énumérés aux points 4.3 et 4.4 auxquels CBC a recours peuvent agir en qualité de responsables du traitement dans certains cas bien spécifiques. C’est par exemple le cas de Microsoft, qui traite également des données à caractère personnel au-delà du champ d’application, limité, des activités des sous-traitants. Ces activités sont notamment la facturation, la rémunération interne, l’établissement des rapports internes et des rapports financiers, l’organisation interne, la lutte contre la fraude, la sécurité des services, l’amélioration des services et le respect des obligations légales qui leur sont applicables. Microsoft s’est engagé par contrat à garantir la protection des données des clients de CBC.
CBC peut coopérer avec d’autres tiers encore, comme le guichet d’entreprises Xerius ASBL. Xerius aide les entrepreneurs à démarrer leur entreprise. Il peut dans ce cadre vous mettre en contact avec CBC, pour l’ouverture de votre compte business. Xerius transmettra dès lors vos données d’identification à CBC. Xerius n’agit qu’avec votre consentement.
4.5.2 Assistants vocaux
Si vous êtes client(e) de CBC , vous pouvez réclamer le solde de vos comptes et le relevé de vos transactions par l’intermédiaire de ce que l’on appelle des assistants vocaux virtuels (Alexa, Google Assistant, etc.). Il vous faut pour ce faire commencer par autoriser CBC à communiquer vos infocomptes à ce service. La suite du traitement, comme l’articulation vocale électronique des soldes par le service, est entièrement assurée par le tiers prestataire du service. CBC n’assume aucune responsabilité dans ce domaine.
4.6. CBC traite vos données pour le compte de tiers
CBC sous-traite vos données à caractère personnel pour le compte de tiers en vue de permettre l’exécution d’ordres sur divers marchés boursiers; elle peut également sous-traiter vos données en qualité de courtier.. CBC agit en qualité de sous-traitant pour le compte de certains tiers fournisseurs des Services supplémentaires, tels que définis au point 2.2. Quand elle distribue ses produits CBC agit en qualité de sous-traitant de KBC Assurances SA.
4.7. CBC prend des mesures concrètes pour protéger vos données
CBC veille à ce que des règles strictes soient respectées et à ce que les sous-traitants concernés ne disposent que des données nécessaires à l’accomplissement de leurs tâches.
Ils s’engagent vis-à-vis de CBC à, d’une part, traiter ces données de manière sûre et confidentielle et d’autre part, ne les utiliser que pour l’exécution de leurs missions.
CBC ne pourrait être tenue responsable dans l’éventualité où ces sous-traitants confieraient (en conformité avec la législation) des données à caractère personnel de clients aux autorités locales ou si, malgré les mesures de sécurité prises, des incidents se produisaient chez ces sous-traitants.
CBC veille à l’échelon mondial à ce que les normes européennes en matière de protection des données à caractère personnel soient appliquées au sein des sociétés et succursales membres du Groupe. CBC veille également à ce que les sociétés et succursales appartenant au Groupe KBC arrêtent les mesures qui s’imposent pour protéger les données des personnes morales.
CBC prend en interne des mesures techniques et organisationnelles pour éviter que des données à caractère personnel ne tombent entre les mains des personnes non autorisées, ou ne soient modifiées ou détruites par inadvertance. Les installations de CBC, ses serveurs, son réseau, ses transferts et ses données sont soigneusement protégés.
Pour que soient protégés au mieux les services bancaires et d’investissement par Internet, les experts en sécurité de CBC analysent continuellement les techniques de cybercriminalité, auxquelles ils peuvent adapter les dispositifs de sécurité. Consultez www.kbc.be/secure4u pour en apprendre plus à ce sujet.
Les sites web et les applications de CBC peuvent contenir des liens vers des sites web ou des informations de tiers. CBC ne contrôle pas ces sites et informations. Les fournisseurs de ces sites et informations peuvent avoir une politique en matière de protection des données personnelles qui leur est propre. Nous vous recommandons d’en prendre connaissance. CBC n’est pas responsable du contenu de ces sites Internet, de l’utilisation qui en est faite et de leur politique en matière de protection des données personnelles.
CBC facilite parfois la publication de données (à caractère personnel) par l’intermédiaire de réseaux sociaux, comme X (ex-Twitter) et Facebook. Prenez note du fait que ces canaux peuvent avoir leurs propres conditions d’utilisation, que vous devez vous-même respecter. Les publications sur les réseaux sociaux peuvent avoir des conséquences indésirables, notamment sur le respect de votre vie privée ou de celle des personnes au sujet de qui vous partagez des données. Toutes les publications ne peuvent pas être immédiatement supprimées; réfléchissez donc aux conséquences possibles de ce que vous publiez. CBC n’assume aucune responsabilité sur ce plan.
4.8. CBC ne conserve pas indéfiniment vos données
CBC n’utilise vos données à caractère personnel qu’à condition d’avoir un but précis; si ce but disparaît, vos données seront supprimées.
En principe, vos données à caractère personnel sont conservées pendant la durée la plus longue autorisée par la loi, c’est-à-dire généralement jusqu’à dix ans après l’extinction du contrat ou l’exécution d’une transaction et, pour les actions réelles, jusqu’à trente ans après l’extinction du contrat ou l’exécution de la transaction. Une période de conservation plus longue peut être envisagée, si cela est nécessaire à l’exercice de nos droits. Si la loi ne prévoit pas de délai de conservation, la durée peut être plus courte.
Pour certaines applications, comme la réalisation d’études et de modèles de risque et de modèles marketing, un horizon temporel plus long pourra s’avérer nécessaire: certaines informations ne prennent en effet sens qu’avec beaucoup de recul. Le délai de conservation standard peut dans ce cas être prolongé de dix ans. Comme indiqué ci-dessus, CBC rompra le plus rapidement possible le lien avec les personnes individuelles, pour ne travailler qu’avec des données agrégées ou pseudonymisées.
CBC conserve pendant cinq ans les informations que vous avez enregistrées dans l’application "Profile yourself" de CBC Touch ou qui ont été enregistrées à l’agence, chez l’agent ou par CBC Live, par exemple.
CBC utilise les données à caractère personnel des prospects pendant cinq ans au plus; en cas de contact survenu dans cet intervalle, toutefois, le délai sera reconduit pour une nouvelle période de cinq ans. Le prospect peut néanmoins réclamer la suppression de ses données à caractère personnel à tout moment.
4.9. Transfert de données en dehors de l’Espace économique européen
La législation de certains pays situés en dehors de l’EEE (comme les États-Unis ou l’Inde) n’offre pas toujours le même niveau de protection des données que celle des pays de l’EEE. Si ces pays n’offrent pas un niveau de protection suffisant aux yeux de la Commission européenne, CBC peut compenser cette lacune, notamment en exigeant des sous-traitants les garanties contractuelles qui s’imposent (un accord basé sur un modèle approuvé par la Commission européenne, par exemple), en prévoyant des mécanismes de contrôle et en arrêtant des mesures de nature technique et organisationnelle.
CBC veille à la sécurité des transferts de données à caractère personnel vers des pays situés en dehors de l’EEE ou vers des organisations internationales. Ces transferts s’opèrent dans le respect de la liste des pays sûrs de la Commission européenne, font appel à des mesures de protection raisonnables et suffisantes ou sont couverts par des dérogations spécifiques au RGPD.
Les principaux aspects du transfert international de données sont abordés ci-dessous. Toutes les questions à ce sujet peuvent être adressées à mesdonneespersonnelles@cbc.be.
4.9.1 Transferts de données à caractère personnel au sein de CBC
CBC peut exporter certaines données à caractère personnel relatives aux entreprises (comme les coordonnées des représentants de ces entreprises) vers ses succursales sises à Hong Kong, en Chine, à Singapour et aux États-Unis, dans la mesure où l’entreprise cliente opère également dans le pays concerné.
4.9.2. Sous-traitants en dehors de l’Espace économique européen
CBC préfère toujours circonscrire le traitement des données à caractère personnel au territoire de l’Union européenne. En raison de la nature de certains processus toutefois (comme lorsqu’une assistance 24 heures sur 24 et 7 jours sur 7 est requise), les données à caractère personnel peuvent, dans certains cas, être transférées vers des sous-traitants situés en dehors de l’EEE.
Même si le centre de données est situé dans l’EEE, il se peut qu’un accès depuis l’extérieur de l’EEE soit possible (en cas de problèmes techniques ou lorsqu’une assistance 24/7 est requise, entre autres). Cet événement est lui aussi considéré comme un transfert de données en dehors de l’EEE.
Pour certains processus, les centres de données des sous-traitants peuvent être situés en dehors de l’EEE; un accès depuis l’extérieur de l’EEE, comme les États-Unis d’Amérique, peut également exister.
Même si le transfert passe par un mécanisme d’adéquation (comme, aux États-Unis, la décision d’adéquation concernant la circulation sécurisée et fiable des données entre l’UE et les États-Unis adoptée par la Commission européenne), CBC continue à surveiller le niveau de protection assuré par les parties tierces.
Quelques exemples:
SOUS-TRAITANT |
CATÉGORIES DE DONNÉES |
Microsoft |
Identification de base et coordonnées, données sur le portefeuille de produits et sur l’utilisation faite des produits, etc. |
AWS |
Identification de base et coordonnées, données sur le portefeuille de produits et sur l’utilisation faite des produits, données financières, etc. |
Adobe |
Identification de base et coordonnées, données sur le portefeuille de produits et sur l’utilisation faite des produits, données financières, etc. |
4.9.3 Transferts de données vers des responsables du traitement situés en dehors de l’EEE
CBC examine les transferts et applique les mesures nécessaires en cas de transfert vers des responsables du traitement situés en dehors de l’EEE.
Liste (non exhaustive) des responsables du traitement situés en dehors de l'EEE, habilités à recevoir des données à caractère personnel transférées par CBC (applicable en date du 13-11-2024):
RESPONSABLES DU TRAITEMENT |
CATÉGORIES DE DONNÉES |
PAYS |
Identification de base et coordonnées, données sur le portefeuille de produits et sur l’utilisation faite des produits, etc. |
États-Unis d’Amérique |
4.10. CBC ne répond pas sans contrôle aux demandes de tiers
Si, en tant que tiers (policier, notaire, avocat, etc.), vous avez des questions sur l’un de nos clients, posez-les au service Informations aux tiers de CBC, Avenue Albert Ier 60 – 5000 Namur. Ce service spécialisé vous répondra, en tenant compte du devoir de réserve et de la législation en matière de protection de la vie privée. Les agences bancaires de CBC, ou d’autres services, vous inviteront donc à vous adresser à lui.
4.10.1 Devoir de discrétion
CBC étant tenue au devoir de discrétion et respectant la législation en matière de protection de la vie privée, elle ne peut répondre aux questions de tiers que pour autant que celles-ci reposent sur une disposition légale, soient nécessaires à l’exécution du contrat, ou emportent l’assentiment de la personne concernée.
Dans ce dernier cas, CBC conseille de réclamer les informations à l’intéressé même.
La responsabilité de CBC ne pourra être engagée si une législation étrangère contraint les destinataires réguliers de données à communiquer des données à caractère personnel de clients ou de personnes morales à des autorités locales, pas plus que si ces destinataires traitent ces données sans s’être entourés des précautions requises.
4.10.2 Médiateur et service Gestion des plaintes CBC
Le service Gestion des plaintes de CBC répond aux questions posées par Ombudsfin, qui est l’ombudsman de la banque. Les tiers sont invités à s’adresser au service Informations aux tiers.
4.11. Vous pouvez contribuer à la sécurité de vos données
CBC n’ayant pas ou pas assez d’influence sur certains aspects du traitement (technique) des données, il ne peut offrir de garantie de sécurité totale. Songez par exemple à Internet et aux communications mobiles, comme les smartphones.
CBC ne parvient pas toujours à déjouer à temps les attaques de pirates. Elle est même parfois impuissante, par exemple lorsqu’un pirate parvient à s’approprier vos données d’identification en installant un logiciel illicite sur votre ordinateur (logiciel espion) ou en créant un site factice (hameçonnage). Vous trouverez de plus amples informations sur la sécurité des services bancaires en ligne à l’adresse www.febelfin.be (safe internetbanking).
CBC vous invite à consulter régulièrement le site de CBC relatif à la sécurité des services bancaires en ligne: secure4u. Les conseils et recommandations en matière de sécurité les plus récents y sont exposés.