Avis de confidentialité KuCoin UE
Avis de confidentialité KuCoin EU
1. Introduction
Ce avis de confidentialité explique comment KuCoin EU Exchange GmbH, code d'entité juridique FN 641084x, Am Grüner Prater 2/3. Stock, 1020 Vienne, Autriche (« KuCoin EU », « nous », « notre »), en tant que responsable du traitement, collecte et traite vos données personnelles lorsque vous visitez notre site web, utilisez notre plateforme, applications mobiles ou services associés, créez ou gérez un compte, effectuez une vérification d'identité, échangez des actifs crypto, contactez le support, participez à des campagnes ou interagissez avec nous d'une autre manière.
Ce avis a pour objet de fournir les informations requises aux termes des articles 13 et 14 du règlement (UE) 2016/679 (règlement général sur la protection des données, « RGPD ») et s'applique conjointement à nos Conditions Générales, à notre avis sur les cookies et à toute information de confidentialité spécifique au service mise à votre disposition.
Sauf définition contraire dans le présent avis, les termes tels que « données personnelles », « traitement », « responsable du traitement », « sous-traitant », « sujet des données » et « autorité de contrôle » ont les significations qui leur sont attribuées dans le RGPD et la loi autrichienne sur la protection des données (Datenschutzgesetz, « DSG »).
2. Définitions
Les définitions suivantes sont particulièrement pertinentes :
- « Données personnelles » désigne toute information relative à une personne physique identifiée ou identifiable.
- « Traitement » désigne toute opération ou ensemble d'opérations effectuées sur des données personnelles ou des ensembles de données personnelles, qu'elles soient ou non automatisées, telles que la collecte, l'enregistrement, l'organisation, la structuration, le stockage, l'adaptation ou la modification, la récupération, la consultation, l'utilisation, la divulgation par transmission, la diffusion ou toute autre mise à disposition, l'alignement ou la combinaison, la restriction, l'effacement ou la destruction.
- « Responsable » désigne la personne physique ou morale, l'autorité publique, l'agence ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données personnelles.
- « Autorité de surveillance » désigne l’Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Vienne (T +43 1 52 152-0, M dsb@dsb.gv.at).
- « Sous-jacent aux données » désigne une personne physique identifiée ou identifiable. Une personne physique identifiable est celle qui peut être identifiée, directement ou indirectement, par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques à l'identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique.
3. Votre contrôleur
KuCoin EU agit en tant que responsable du traitement de vos données personnelles dans le cadre des services que nous fournissons. Cela signifie que nous sommes responsables de garantir le traitement licite et sécurisé de vos données personnelles et de respecter les lois et exigences réglementaires en matière de protection des données applicables.
En vous inscrivant et en utilisant la Plateforme, vous reconnaissez que vos Données Personnelles seront traitées conformément à cette Politique et aux Conditions Générales applicables à la Plateforme.
Pour nous aider à remplir ces obligations, nous avons nommé un délégué à la protection des données (DPO) interne qui supervise notre conformité en matière de protection des données et sert de point de contact principal pour les autorités de contrôle et les personnes concernées sur toutes les questions liées à la vie privée.
Si vous avez des questions ou des préoccupations concernant le traitement de vos données personnelles, vous pouvez contacter notre DPD à l’adresse privacy@kucoin.eu. Pour certaines demandes, nous exigeons des données d’identification supplémentaires de votre part (par exemple, passeport, carte d’identité, etc.) afin de garantir que vos données personnelles ne soient partagées qu’avec vous.
4. Comment nous collectons vos données personnelles
Nous nous engageons à traiter uniquement les données personnelles qui sont adéquates, pertinentes et limitées à ce qui est nécessaire par rapport aux finalités pour lesquelles elles sont traitées, conformément au principe de minimisation des données énoncé à l’article 5, paragraphe 1, point c), du RGPD.
Nous collectons vos données personnelles de diverses manières selon votre interaction avec nous et nos services, notamment :
Les informations que vous nous fournissez, par exemple :
- Lorsque vous créez un compte ou utilisez notre Plateforme ;
- Pendant le processus de connaissance de votre client (KYC) ou d'ouverture de compte ;
- Lorsque vous remplissez des formulaires ou téléchargez des documents sur la Plateforme ;
- Lorsque vous vous abonnez aux actualités et mises à jour de notre part ;
- Lorsque vous contactez notre service client ou d'autres employés par e-mail ou d'autres canaux de communication ;
- Lorsque vous soumettez des demandes d'assistance, participez à la résolution de litiges ou demandez de l'aide ;
- Lorsque vous participez à des événements, des foires, des entretiens ;
- Lorsque vous nous rendez visite en personne.
De tiers, tels que :
- Les affiliés et partenaires qui permettent ou soutiennent votre accès à nos Services ;
- Fournisseurs de services pour la vérification d'identité, les contrôles de antécédents, les vérifications PEP et sanctions, et la prévention de la fraude ;
- Agences de référence de crédit et fournisseurs de services financiers ;
- Sources accessibles au public (par exemple, registres commerciaux ou bases de données gouvernementales au sein de l’UE) ;
- Courtiers ou agrégateurs de données autorisés, lorsque cela est légalement permis.
Par collecte automatique, telle que :
- À travers votre utilisation de nos Services et Plateforme via des journaux techniques, le suivi d'utilisation ou des cookies.
5. Les données personnelles que nous collectons
En fonction de votre relation avec nous et des services utilisés, nous pouvons traiter les catégories de données personnelles suivantes :
- Données d'identification et de contact : nom, date et lieu de naissance, nationalité, adresse, adresse e-mail, numéro de téléphone, numéro d'identification et copies ou détails des documents d'identité.
- Données de compte et d'authentification : identifiants de compte, ID utilisateur, enregistrements d'authentification, paramètres de sécurité et historique de vérification.
- Données KYC, AML et conformité : origine des fonds et de la richesse, informations professionnelles ou commerciales, informations fiscales, résultats de filtrage, sanctions, indicateurs de PEI et de médias négatifs, classification des risques et documents justificatifs.
- Données financières et transactionnelles : coordonnées bancaires, informations sur le mode de paiement, adresses wallet, soldes de compte, dépôts, retraits, historique des trades, identifiants de transaction et informations associées relatives à la règle Travel.
- Données techniques, d'appareil et d'utilisation : adresse IP, identifiants d'appareil, type de navigateur, système d'exploitation, horaires de connexion, emplacement d'accès, journaux de plantage, modèles d'utilisation et données d'interaction avec la plateforme.
- Données de communication et de support : messages, tickets de support, enregistrements d'appels ou de chat, réclamations, commentaires et autres correspondances avec nous.
- Données marketing et préférences : consentements marketing, préférences de communication, participation aux campagnes, identifiants de cookies et identifiants d'analyse ou de publicité, le cas échéant.
- Prémises et données multimédias : journaux de visiteurs, images de vidéosurveillance et, le cas échéant, photos, vidéos ou enregistrements audio provenant d'événements ou de communications.
- Autres informations : toute information supplémentaire que vous nous fournissez ou qui est générée dans le cadre de votre utilisation de nos services.
Nous ne traitons pas intentionnellement les catégories particulières de données personnelles au titre de l'article 9 du RGPD, sauf si cela est strictement nécessaire, légalement autorisé ou requis, par exemple lorsque ces données apparaissent dans les documents que vous fournissez ou sont pertinentes pour des obligations légales, de conformité ou liées à des réclamations.
6. Pourquoi nous traitons vos données personnelles
Nous traitons vos Données Personnelles en conformité avec toutes les lois applicables en matière de protection des données, notamment le Règlement Général sur la Protection des Données (RGPD) de l'UE, la Directive e-Privacy et les législations nationales pertinentes (telles que la Loi autrichienne sur la protection des données). Vos Données Personnelles sont traitées exclusivement aux fins décrites ci-dessous, et toujours sur la base des fondements juridiques énoncés à l'article 6(1) du RGPD.
6.1 Nécessité contractuelle (article 6, paragraphe 1, point b) du RGPD)
Nous traitons vos Données Personnelles lorsque cela est nécessaire pour établir ou exécuter notre relation contractuelle avec vous, notamment :
- Fournir et gérer l'accès à nos Services et à votre compte utilisateur ;
- Traitement des transactions et exécution de vos instructions ;
- Vérification de votre identité et authentification de votre accès ;
- Assistance client et support technique ;
- Envoi de mises à jour et notifications importantes liées au service.
6.2 Respect des obligations légales (article 6, paragraphe 1, point c) du RGPD)
Le traitement des données personnelles peut être nécessaire pour satisfaire diverses exigences légales, telles que celles énoncées dans la cinquième directive anti-blanchiment (AMLD), la loi autrichienne sur le blanchiment d'argent (FM-GwG), la loi sur les services de paiement (ZaDiG 2018), la loi sur les réglementations commerciales (GewO 1994), la règle de voyage du GAFI, et d'autres. Des exemples de traitement dans le cadre de ces obligations incluent :
- Assurer la conformité et atténuer les risques ;
- Mise en œuvre des procédures de connaissance de votre client (KYC), y compris la vérification d'identité et la preuve de fonds ;
- Gestion des contrats, de la facturation et de la comptabilité ;
- Surveillance pour prévenir la fraude, l'utilisation illicite, le blanchiment d'argent et le financement du terrorisme ;
- Divulgation d'informations aux autorités fiscales ou criminelles comme le requiert la loi ;
- Vérification de la solvabilité via les agences de crédit ;
- Effectuer des évaluations d’adéquation ;
- Traitement des détails de la transaction (par exemple, les informations de l'expéditeur et du destinataire) pour se conformer à la règle de voyage du GAFI ;
- Enregistrer les communications téléphoniques et électroniques lorsqu'il est requis.
6.3 Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD)
Nous pouvons traiter vos Données Personnelles pour poursuivre nos intérêts légitimes, à condition que ces intérêts ne soient pas supplantés par vos droits et libertés. Cela inclut :
- Assurer la sécurité, l’intégrité et la disponibilité de nos systèmes et infrastructures (par exemple, sécurité informatique, détection de fraude, reprise après sinistre) ;
- Fonctionnement et maintenance de notre plateforme, sites web et applications (par exemple, diagnostic des erreurs, optimisation de l’interface utilisateur, compatibilité des appareils) ;
- Analyse et amélioration de la qualité de la plateforme et de l'expérience utilisateur globale (par exemple, le suivi des performances sur la plateforme) ;
- Pour vous fournir des communications marketing et des promotions pour KuCoin EU, ses produits ou services similaires ;
- Mener des audits internes et des enquêtes ;
- Répondre aux demandes des autorités, avocats ou agences de recouvrement lors de procédures légales ;
- Gérer et réduire les risques en consultant les agences de crédit, les listes de débiteurs ou des analystes d'entreprise ;
- Interagir avec vous via les médias sociaux et les canaux communautaires, notamment en répondant aux questions des utilisateurs, en modérant le contenu et en maintenant un environnement sûr et engageant sur nos canaux de communication officiels ;
- Effectuer une surveillance vidéo sur nos locaux pour protéger les biens et assurer la sécurité du personnel, des clients et des visiteurs (sous réserve des articles 12 et 13 du DSG).
6.4 Sur la base de votre consentement (article 6, paragraphe 1, point a) du RGPD)
Lorsque cela est requis par la loi ou lorsque nous nous appuyons sur votre accord volontaire, nous traitons vos Données Personnelles sur la base de votre consentement, notamment :
- Envoi de newsletters, de communications promotionnelles ou d'offres marketing (conformément à l'article 174 de la loi autrichienne sur les télécommunications de 2021 (TKG 2021)) ;
- Utilisation de cookies et technologies de suivi facultatifs pour l'analyse et la publicité ;
- Certaines utilisations de données audio, vidéo et photo à des fins de marketing et d'autres objectifs représentatifs ;
- Effectuer une surveillance vidéo dans les zones où le consentement est légalement requis ou approprié ;
- Propose des fonctionnalités facultatives sur la Plateforme qui nécessitent votre participation expresse.
Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir.
Nous ne traiterons vos données personnelles que dans la mesure nécessaire aux fins pour lesquelles elles ont été collectées, et conformément aux principes de minimisation des données et de limitation de la finalité énoncés dans le RGPD.
Veuillez noter : si vous choisissez de ne pas fournir certaines données personnelles requises par la loi ou nécessaires à la conclusion ou à l'exécution d'un contrat, nous pourrions ne pas être en mesure de vous fournir les services associés.
7. Comment et pourquoi nous partageons vos données personnelles
Nous pouvons partager vos Données personnelles avec les catégories de destinataires suivantes, conformément à l’article 13(1)(e) et 14(1)(e) du RGPD :
- Entreprises et affiliés du groupe KuCoin – dans la mesure nécessaire pour répondre à vos demandes, traiter les transactions, sécuriser notre plateforme ou exécuter nos Services ;
- Fournisseurs de services informatiques - Pour l'hébergement, la maintenance système et le support en cybersécurité ;
- Fournisseur de carte - Pour émettre et maintenir les services de carte ;
- Fournisseurs d'analyse - Pour comprendre comment vous utilisez nos Services ;
- Fournisseurs de paiement et de services financiers – Pour faciliter les transactions financières et les mouvements de fonds ;
- Fournisseurs de support client et de communication – Pour gérer les demandes des clients via des plateformes de communication, des centres d’appels ou des systèmes de tickets ;
- Fournisseurs de marketing et de promotions - Pour promouvoir nos Services ;
- Fournisseurs de vérification d'identité et de conformité - Pour les processus KYC/AML, les contrôles de sanctions et de PEP, et la prévention de la fraude ;
- Conseillers juridiques et auditeurs - Lorsque requis pour la conformité légale, la gestion des risques ou la création, l'exercice ou la défense de réclamations juridiques ;
- Autorités de supervision et publiques - Lorsqu'une divulgation est requise par la loi ou sur la base de demandes légales (par exemple, autorités fiscales, régulateurs, forces de l'ordre) ;
- Fournisseurs de cloud et de stockage de données - Pour l'hébergement et le stockage sécurisés de données ;
- Conseillers fiscaux externes - Lorsque nécessaire pour remplir nos obligations de conformité fiscale ;
- Potentiels acquéreurs ou investisseurs - Dans le contexte de fusions, acquisitions ou autres opérations corporatives, sous réserve d'obligations strictes de confidentialité.
Lorsque nous confions à des tiers le traitement de vos Données personnelles en notre nom, nous le faisons dans le cadre d’un accord de traitement des données (DPA) conformément à l’article 28 du RGPD. Ces sous-traitants sont contractuellement tenus de :
- Agissez uniquement selon nos instructions documentées,
- Mettez en œuvre des mesures de sécurité techniques et organisationnelles appropriées, et
- Ne divulguez pas vos données à d'autres tiers sauf si la loi l'exige.
Veuillez noter que tous les destinataires ne sont pas nécessairement des responsables du traitement. Dans certains cas, les parties traitent vos Données Personnelles en tant que responsables indépendants au titre de l’article 4, paragraphe 7, du RGPD. Cela s’applique, par exemple, aux institutions financières (par exemple, les fournisseurs d’accès à la monnaie fiduciaire) qui sont obligées indépendamment de conserver certaines informations pour se conformer aux lois financières ou antilavage d’argent. Dans de tels cas, le traitement est effectué sur la base de leurs propres fondements juridiques au titre de l’article 6 du RGPD, et aucun accord de traitement n’est requis au titre de l’article 28 du RGPD.
Dans des situations spécifiques, les données peuvent être traitées dans le cadre d’un régime de responsabilité conjointe conformément à l’article 26 du RGPD, où deux ou plusieurs parties déterminent conjointement les finalités et les moyens du traitement. Dans de tels cas, nous concluons un accord contraignant qui répartit de manière transparente les responsabilités respectives — notamment en ce qui concerne l’exercice des droits des personnes concernées et les obligations d’information prévues aux articles 13 et 14 du RGPD. L’essentiel de cet accord est disponible sur demande.
Les divulgations aux autorités publiques, tribunaux ou régulateurs sont strictement fondées sur une obligation légale au titre de l'article 6(1)(c) du RGPD. Ces entités agissent en tant que responsables indépendants.
Dans le contexte des opérations corporatives (par exemple, fusions ou acquisitions), les acquéreurs potentiels peuvent traiter les Données Personnelles en tant que Responsables séparés, en fonction de l'étape et de la structure de l'opération.
8. Les données personnelles sont-elles transférées vers des pays tiers ou des organisations internationales ?
Notre activité opère à l'international, avec des partenaires et fournisseurs de services situés dans divers pays. Cela signifie que vos Données Personnelles peuvent être transférées hors de votre pays de résidence ou, pour les clients européens, hors de l'Espace économique européen (EEE). Ces transferts n'ont lieu que lorsqu'ils sont nécessaires pour répondre à vos demandes, traiter les transactions ou fournir nos Services.
Vos informations personnelles peuvent être traitées dans des pays où les lois sur la protection des données diffèrent de celles de votre pays d'origine. Toutefois, nous nous engageons à protéger vos données selon les mêmes normes et principes que ceux applicables au moment de leur collecte initiale.
Lorsque les données personnelles sont transférées hors de l'Espace économique européen, nous utilisons un ou plusieurs des mécanismes de transfert suivants, selon le cas :
- une décision d’adéquation de la Commission européenne pour le pays destinataire ;
- Clauses contractuelles types de la Commission européenne et, le cas échéant, mesures techniques, organisationnelles ou contractuelles complémentaires ;
- règles corporatives contraignantes ou autres garanties approuvées, le cas échéant ;
- dérogations limitées prévues à l’article 49 du RGPD, lorsque légalement disponibles et appropriées pour le transfert spécifique.
Nous ne transférerons pas vos données personnelles hors de votre pays ou, pour les Européens, hors de l’EEE, à moins qu’une de ces garanties ou bases légales ne s’applique.
Vous pouvez demander des informations supplémentaires sur les mesures de protection pertinentes pour les transferts, y compris comment obtenir une copie des mesures lorsque cela est légalement requis, en contactant privacy@kucoin.eu.
9. Pendant combien de temps traitons-nous (stockons-nous) vos données personnelles ?
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux fins pour lesquelles elles ont été collectées, à l'exécution de notre relation contractuelle, pour se conformer aux obligations légales, pour résoudre les litiges, pour faire appliquer les accords et pour établir, exercer ou défendre des réclamations juridiques.
Les périodes de conservation spécifiques varient en fonction de la base juridique et de la finalité du traitement. Les périodes de conservation légales applicables à KuCoin EU incluent, mais ne se limitent pas, à celles ci-dessous :
- Données du compte et du contrat : généralement pendant la durée de la relation client et ensuite pendant les périodes de prescription légales applicables, généralement trois ans et, le cas échéant, jusqu'à 30 ans pour certaines réclamations en vertu du droit autrichien.
- Données KYC, LBC et de surveillance des transactions : pour la période requise en vertu des obligations applicables en matière de LBC, de lutte contre le financement du terrorisme, de la règle de voyage et de conservation des documents réglementaires, elles doivent généralement être conservées pendant 10 ans (FM-GWG) après la fin de la relation commerciale, et plus longtemps si exigé par la loi ou instruit par les autorités compétentes.
- Impôts, comptabilité et documents commerciaux : généralement pendant au moins sept ans (conformément au BAO et à l'UGB autrichiens) après la fin de l'année civile concernée, ou plus longtemps si requis en raison de procédures en cours ou d'obligations légales.
- Données de support et de communication : aussi longtemps que nécessaire pour traiter la demande, puis pour des finalités de limitation, de conformité et d’assurance qualité.
- Données marketing : jusqu'à ce que vous retiriez votre consentement, vous opposiez au traitement ou que les données ne soient plus nécessaires à l'objectif marketing concerné.
- Journaux techniques et données de sécurité : conservés pendant des périodes limitées adaptées à la sécurité, à la prévention de la fraude, au dépannage et aux objectifs de conformité, sauf si une conservation plus longue est requise pour des enquêtes ou des réclamations légales.
- Données CCTV et des locaux : pour la période la plus courte nécessaire à des fins de sécurité et conformément aux exigences autrichiennes applicables en matière de protection des données, sauf si une conservation plus longue est requise pour l'enquête sur un incident ou des réclamations légales.
Une fois la période de conservation expirée et qu'aucune autre finalité légitime de conservation des Données Personnelles n'existe, nous supprimerons en toute sécurité ou anonymiserons de manière irréversible vos Données Personnelles, conformément aux lois applicables en matière de protection des données.
10. Vos droits concernant vos données personnelles
Vous disposez des droits suivants en vertu du RGPD concernant vos Données Personnelles :
- Droit d'accès (article 15 RGPD) : Vous avez le droit d'obtenir la confirmation que nous traitons des Données personnelles vous concernant et, dans ce cas, d'accéder à ces données ainsi qu'aux informations associées, notamment les finalités du traitement, les catégories de Données personnelles, les destinataires et les périodes de conservation.
- Droit de rectification (article 16 RGPD) : Vous avez le droit de demander la correction des données personnelles inexactes et la complétion des données personnelles incomplètes vous concernant.
- Droit à l’effacement (« droit à l’oubli », article 17 RGPD) : Vous pouvez demander la suppression de vos Données Personnelles, par exemple si les données ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, ou si vous avez retiré votre consentement et qu’aucune autre base juridique pour le Traitement ne s’applique.
- Droit à la limitation du traitement (article 18 RGPD) : Vous pouvez demander que nous limitions le traitement de vos données personnelles dans certains cas, par exemple si l’exactitude des données est contestée, ou si le traitement est illégal mais que vous vous opposez à leur suppression.
- Droit à la portabilité des données (article 20 RGPD) : Lorsque le traitement est fondé sur votre consentement ou un contrat et effectué par des moyens automatisés, vous avez le droit de recevoir les Données Personnelles que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement.
- Droit d'opposition (article 21 RGPD) : Lorsque le traitement est fondé sur nos intérêts légitimes (article 6, paragraphe 1, point f) RGPD), vous avez le droit de vous opposer pour des raisons liées à votre situation particulière. Dans ce cas, nous cesserons le traitement de vos données personnelles, sauf si nous pouvons démontrer des motifs légitimes impérieux qui prévalent sur vos intérêts, droits et libertés, ou si le traitement est nécessaire à la création, à l'exercice ou à la défense de réclamations juridiques.
- Droit de retirer le consentement (article 7, paragraphe 3 du RGPD) : Lorsque le traitement est fondé sur votre consentement (article 6, paragraphe 1, point a) ou article 9, paragraphe 2, point a) du RGPD), vous pouvez retirer votre consentement à tout moment. Cela n'affecte pas la licéité du traitement fondé sur le consentement avant son retrait.
- Droit de ne pas être soumis à une décision automatisée (article 22 RGPD) : Vous avez le droit de ne pas être soumis à une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques ou vous affecte de manière similairement significative, sauf si l'une des dérogations prévues à l'article 22(2) RGPD s'applique.
- Droit de déposer une réclamation (article 77 RGPD) : Vous pouvez déposer une réclamation auprès de l’autorité de protection des données compétente. En Autriche, il s’agit de la Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Vienne (www.dsb.gv.at).
- Droit à l'indemnisation (article 82 RGPD) : Si vous subissez un dommage matériel ou non matériel en raison d'une violation du RGPD, vous pourriez avoir droit à une indemnisation de la part du responsable du traitement ou du sous-traitant. Ceci n'affecte pas les autres recours juridiques dont vous disposez.
10.1 Comment exercer vos droits
Vous pouvez exercer ces droits gratuitement. Toutefois, si vos demandes sont manifestement infondées ou excessives (par exemple en raison de leur caractère répétitif), nous pouvons :
- Prélevez des frais raisonnables basés sur les coûts administratifs ; ou
- Refuse to act on the request.
Nous répondrons à votre demande sans délai excessif et en tout cas dans un délai d’un mois suivant sa réception, conformément à l’article 12, paragraphe 3, du RGPD. Ce délai peut être prolongé de deux mois supplémentaires si nécessaire en raison de la complexité ou du nombre de demandes. Dans ce cas, nous vous informerons de la prolongation et fournirons les raisons. Si nous ne sommes pas en mesure de traiter votre demande, nous vous en informerons sans délai et en tout cas dans un délai d’un mois suivant la réception de la demande, en précisant les raisons de notre décision.
Lorsque nous avons des doutes raisonnables concernant votre identité, nous pouvons vous demander des informations supplémentaires pour la vérifier (article 12, paragraphe 6, RGPD). Cela garantit que vos données personnelles ne sont pas divulguées à des personnes non autorisées.
Pour exercer vos droits sur la protection des données, veuillez contacter notre DPD à l’adresse privacy@kucoin.eu.
10.2 Restrictions sur vos droits
Dans certains cas, nous pourrions ne pas être en mesure de remplir entièrement votre demande car :
- Nous sommes légalement tenus de conserver certaines données personnelles en vertu de lois telles que la lutte contre le blanchiment d'argent (article 21 FM-GwG), la législation fiscale (article 132(1) BAO) ou le droit commercial (articles 190, 212 UGB).
- Nous devons conserver les données pour répondre aux demandes officielles des autorités, y compris les enquêtes, les assignations à comparaître ou d'autres actions légales.
- Nous devons conserver les données pour protéger nos droits légaux en cas de litige juridique en cours ou attendu (mais pas pour des cas hypothétiques ou non prévus).
- Votre demande révélerait des informations confidentielles ou protégées par la loi. Nous fournirons ce qui est possible sans violer ces protections.
11. Cookies et suivi
Les cookies sont de petits fichiers stockés sur votre appareil lorsque vous visitez notre site web. Nous les utilisons pour garantir une expérience de navigation sécurisée, conviviale et optimisée lors de votre visite de notre site web.
Les cookies nous aident à :
- Maintenir les sessions utilisateur à travers les requêtes de page,
- Souvenez-vous de vos préférences,
- Améliorez l’utilisabilité et les performances de notre site web,
- Facilitez la navigation, et
- Prenez en charge les fonctionnalités essentielles telles que la connexion et les paniers d'achat.
Les cookies essentiels à ces fonctions sont traités sur la base de notre intérêt légitime à maintenir le fonctionnement du site (article 6(1)(f) RGPD).
Pour tous les autres cookies, y compris ceux utilisés à des fins d'analyse, de marketing ou de personnalisation, nous obtenons votre consentement clair et éclairé au préalable (article 165(3) TKG 2021, article 6(1)(a) RGPD). Vous pouvez révoquer ce consentement à tout moment pour l'avenir.
Types de cookies que nous utilisons :
- Cookies de session : Ceux-ci sont temporaires et sont automatiquement supprimés une fois que vous fermez votre navigateur.
- Cookies persistants : ils restent stockés sur votre appareil jusqu'à leur expiration ou jusqu'à ce qu'ils soient supprimés manuellement dans les paramètres de votre navigateur.
Vous contrôlez l'utilisation des cookies via les paramètres de votre navigateur, où vous pouvez :
- Bloquer tous les cookies,
- Être notifié avant qu’un cookie ne soit enregistré,
- Accepter les cookies uniquement dans des cas spécifiques, ou
- Supprimer automatiquement tous les cookies à la fermeture du navigateur.
Par exemple :
- Microsoft Edge : Paramètres > Cookies et autorisations des sites
- Mozilla Firefox : Préférences > Confidentialité et sécurité > Cookies et données des sites
- Google Chrome : Paramètres > Confidentialité et sécurité > Cookies et autres données de site
Veuillez noter : désactiver certains cookies peut limiter la fonctionnalité de certaines parties de notre site web.
12. Protéger vos données personnelles
Nous prenons la sécurité de vos données personnelles très au sérieux et mettons en œuvre un large éventail de mesures pour les protéger. Notre cadre de sécurité combine des contrôles administratifs, techniques et physiques conçus pour empêcher tout accès non autorisé, perte, modification ou mauvaise utilisation de vos informations.
Certaines des principales protections que nous utilisons incluent :
- Technologies de chiffrement pour sécuriser les transferts et le stockage des données ;
- Authentification à deux facteurs (2FA) pour ajouter une couche supplémentaire de protection du compte ;
- Évaluations et audits de sécurité réguliers pour garantir que nos mesures de protection restent efficaces ;
- Contrôles d'accès stricts limitant l'accès aux données personnelles aux seuls personnel autorisé ;
- Méthodes de minimisation des données telles que la pseudonymisation, lorsque applicable ;
- Procédures pour une récupération rapide de la disponibilité des données en cas de défaillance technique ;
- Formation continue du personnel et politiques de sécurité informatique claires ;
- Plans de réponse aux incidents pour gérer rapidement toute violation de sécurité.
Nous vous encourageons à activer l'authentification à deux facteurs et à garder vos identifiants de compte confidentiels pour renforcer davantage votre sécurité. La protection de vos données est un engagement continu, et nous mettons régulièrement à jour nos pratiques de sécurité pour rester en avance sur les menaces émergentes et respecter les normes internationales.
13. Aucune prise de décision automatisée ni profilage
Nous ne prenons pas de décisions fondées uniquement sur un traitement automatisé, y compris le profilage, qui produisent des effets juridiques vous concernant ou vous affectent de manière similairement significative au sens de l'article 22 du RGPD, sauf si cela est légalement autorisé et que des garanties appropriées sont en place.
À des fins de conformité, de sécurité et de prévention de la fraude, nous pouvons utiliser des outils automatisés pour soutenir les évaluations des risques, les sanctions, les PEP, les médias négatifs, la détection de fraude et la surveillance des transactions. Ces outils soutiennent notre prise de décision, mais ne remplacent pas l'examen cas par cas lorsque cela est requis.
14. Restriction d'âge
Notre plateforme est réservée exclusivement aux utilisateurs âgés d'au moins 18 ans. Nous ne proposons pas nos services aux mineurs et ne collectons donc pas volontairement d'informations personnelles auprès de personnes de moins de 18 ans. Si vous avez moins de 18 ans, veuillez ne pas utiliser nos services ni nous soumettre de données personnelles.
15. Do I have to provide my data?
En principe, vous n'êtes pas légalement tenu de nous fournir vos Données Personnelles. Toutefois, la fourniture de certaines Données Personnelles est nécessaire pour accéder et utiliser notre Plateforme, pour se conformer aux obligations légales (par exemple, en vertu des lois sur la lutte contre le blanchiment d'argent et le financement du terrorisme), ou pour conclure et exécuter un contrat avec nous.
En particulier, nous sommes légalement tenus de collecter et de traiter certaines catégories de données personnelles (telles que des documents d'identité et des justificatifs de domicile) avant d'établir une relation commerciale, et de manière continue, conformément aux exigences applicables de connaissance de votre client (KYC) et de lutte contre le blanchiment d'argent (AML).
Sans ces informations, nous ne pourrons pas vous accorder l'accès à nos Services, ni établir ou maintenir une relation commerciale avec vous, ni vous fournir certaines fonctionnalités de notre Plateforme.
16. Mises à jour de ce avis
Nous ne prenons pas de décisions fondées uniquement sur un traitement automatisé, y compris le profilage, qui produisent des effets juridiques vous concernant ou vous affectent de manière similairement significative au sens de l'article 22 du RGPD, sauf si cela est légalement autorisé et que des garanties appropriées sont en place.
À des fins de conformité, de sécurité et de prévention de la fraude, nous pouvons utiliser des outils automatisés pour soutenir les évaluations des risques, les sanctions, les PEP, les médias négatifs, la détection de fraude et la surveillance des transactions. Ces outils soutiennent notre prise de décision, mais ne remplacent pas l'examen cas par cas lorsque cela est requis.
17. Comment nous contacter ?
Si vous avez d'autres questions concernant le traitement de vos données personnelles, veuillez contacter notre DPD : privacy@kucoin.eu.