Aux notions déjà définies dans les conditions générales, s’ajoutent les termes suivants dont le sens est défini par le “Règlement Général sur la Protection des Données” (RGPD), Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE :
Bien que présentant une sensibilité ou un enjeu fort, les données financières et bancaires ne font pas partie des données dites “sensibles” du point de vue des libertés et des droits fondamentaux (article 9 du RGPD). Si ces données doivent faire l’objet de garanties appropriées en raison de leur nature particulière ou de leur caractère confidentiel, leur traitement n’est néanmoins pas soumis à des règles spécifiques dans le cadre de la réglementation européenne sur la protection des données.
Données d’identification, Données de connexion, Données web, Données bancaires
Consentement, Exécution du contrat
Données d’identification, Données de connexion, Données web, Données bancaires
Consentement, Exécution du contrat
Données d’identification, Données de connexion, Données web
Consentement, Intérêt légitime du Responsable de traitement
L’accès aux Données personnelles est strictement encadré. La Société s’assure que les données ne soient accessibles qu’à des destinataires internes ou externes autorisés.
Destinataires internes :
Destinataires externes :
Les destinataires de vos Données Personnelles au sein de la Société sont soumis à une obligation de confidentialité spécifique. La Société décide quel destinataire est habilité, en interne, à recevoir des données.
La politique d’habilitation est régulièrement mise à jour et tient compte des arrivées et des départs des salariés de la Société ayant accès aux données. Si un salarié se rend compte qu’il dispose d’un accès à des données auxquelles il ne devrait pas avoir accès, il a pour obligation de prévenir sans délai le service compétent. Tous les accès concernant des traitements relatifs aux Données Personnelles des Personnes concernées font l’objet d’une mesure de traçabilité.
Par ailleurs, vos Données Personnelles peuvent être transmises à des fournisseurs de services tiers qui sont tenus de les utiliser dans le cadre des seules missions que la Société leur a confié, notamment :
Dans ce contexte, la Société s’assure que la sécurité de vos Données est préservée via un contrôle strict :
Vos Données Personnels pourront aussi être communiquées à toute autorité légalement habilitée à en connaître. La Société peut notamment effectuer la transmission de données pour donner suite aux réclamations présentées contre elle et se conformer aux procédures administratives et judiciaires. Dans ce cas, la Société n’est pas responsable des conditions dans lesquelles les personnels de ces autorités ont accès et exploitent vos données.
La Société conserve vos données une certaine durée pour vous fournir ses services ou son assistance. La Société peut également conserver certaines de vos informations si nécessaire, même après que vous ayez fermé votre compte ou qu’elle n’en ait plus besoin pour vous fournir ses services. Vos Données Personnelles ne feront cependant pas l’objet de cessions, locations ou échanges au bénéfice de tiers.
La durée de conservation des données est définie par la Société au regard des contraintes légales et contractuelles qui pèsent sur elle et à défaut, en fonction de ses besoins :Durées de conservation pour chaque catégorie de Données Personnelles
Passé les délais fixés, les données sont soit supprimées, soit conservées après avoir été anonymisées, notamment pour des raisons d’usages statistiques. Il est rappelé aux Personnes concernées que la suppression ou l’anonymisation des données stockées dans ses systèmes sont des opérations irréversibles et que la Société n’est plus, par la suite, en mesure de les restaurer.
En tant que Responsable de traitement, la Société s’engage à aligner ses pratiques pour respecter la réglementation européenne et garantir un niveau de sécurité adapté au risque (article 32 §1 du RGPD).
Les mesures organisationnelles de sécurité prises par la Société dans le cadre de ses traitements de Données Personnelles comprennent, de manière non-exhaustive, les mesures suivantes :
Les mesures techniques de sécurité prises par la Société dans le cadre de ses traitements de Données Personnelles comprennent, de manière non-exhaustive, les mesures suivantes :
Afin de permettre une mise à jour régulière des données à caractère personnel collectées par la Société, celle-ci pourra solliciter les Personnes concernées qui auront pour obligation de satisfaire aux demandes de la Société. En application de la réglementation applicable aux données à caractère personnel, les Personnes concernées disposent quant à elles des droits suivants :
Vous pouvez exercer un ou plusieurs de ces droits en nous contactant via le module dédié.
Une réponse vous sera adressée dans le mois suivant la réception de la demande. Ce délai d’un mois peut être prolongé de deux mois si la complexité de la demande et/ou le nombre de demandes l’exigent. Afin de nous prémunir de tout risque de fuite de données ou d’usurpation d’identité, certaines demandes devront être accompagnées de la photocopie d’un titre d’identité en cours de validité signé.
Un délégué à la protection des données est disponible pour toute question ou demande de précision complémentaire portant sur la Politique de confidentialité de Zenfirst. Vous pouvez le contacter via le module dédié.
Pour toute autre information plus générale sur la protection des Données Personnelles, vous pouvez consulter le site de la Commission nationale de l’information et des libertés (CNIL) à l’adresse suivante : www.cnil.fr.La poursuite de la navigation sur les sites de Zenfirst vaut acceptation sans réserve des dispositions de la présente Politique de confidentialité. La version actuellement en ligne est la seule opposable pendant toute la durée d’utilisation du site et jusqu’à ce qu’une nouvelle version la remplace.
Notre politique sur les Données Personnelles (en matière de confidentialité et Cookies) peut être modifiée ou aménagée à tout moment en cas d’évolution légale, jurisprudentielle, des décisions et recommandations de la CNIL ou des usages. Toute nouvelle version de la présente Politique sera portée à la connaissance des Personnes concernées par tout moyen défini par la Société, en ce compris la voie électronique (diffusion par courrier électronique ou en ligne par exemple).